szaman.it
← Wszystkie artykuły

Blog

IT dla kancelarii prawnych: bezpieczeństwo danych klientów i RODO

Tomasz Dzioba·AWS Certified Solutions Architect, w IT od 2013

12 lipca 2026 · 6 min czytania

Kancelaria prawna nie jest „firmą jak każda inna” z punktu widzenia IT. Akta spraw i korespondencja z klientami to nie są dane, które można potraktować tak samo jak listę kontrahentów sklepu internetowego — obowiązuje tu tajemnica zawodowa, nie tylko RODO.

Inny profil ryzyka

Wyciek jednego konta pocztowego w typowej firmie to kłopot. W kancelarii to potencjalnie ujawnienie akt kilkudziesięciu klientów naraz. Konsekwencje nie są symetryczne, więc zabezpieczenia też nie powinny być takie same.

MFA nie jest opcją do rozważenia

Samo hasło do poczty czy systemu prowadzenia spraw to dziś za mało — hasła wyciekają z serwisów, które nie mają nic wspólnego z kancelarią, a ludzie wciąż używają ich powtórnie. Drugi składnik logowania blokuje większość takich przejęć konta, nawet gdy hasło jest już w rękach kogoś niepowołanego.

Pytanie nie brzmi „czy nas zaatakują”. Brzmi: „co się stanie, gdy ktoś zdobędzie jedno hasło” — i czy odpowiedź na nie kogokolwiek zadowala.

Backup dokumentów, nie tylko poczty

Utrata akt sprawy przez awarię dysku brzmi jak wydarzenie z gatunku „to się nie zdarza” — do momentu, aż się zdarzy. Kopie zapasowe dokumentów wymagają tego samego rygoru, co backup każdych innych danych firmowych: regularności, testowania odzyskiwania i miejsca poza samym biurem.

Serwer własny czy chmura

Coraz częściej wystarcza dobrze skonfigurowana chmura — z szyfrowaniem, kontrolą dostępu i automatycznym backupem. Własny serwer na miejscu ma sens tam, gdzie wymaga tego konkretna umowa z klientem instytucjonalnym albo przepisy dotyczące danego rodzaju spraw, nie jako domyślny wybór „bo tak bezpieczniej”.

Jeśli w kancelarii pracują wspólnicy albo aplikanci logujący się do kilku systemów naraz, warto też poukładać, kto i kiedy traci dostęp — to temat onboardingu i offboardingu w SSO, nie tylko jednorazowej konfiguracji konta.

Pytania i odpowiedzi

Najczęściej zadawane pytania

Czym IT w kancelarii prawnej różni się od typowej firmy?
Wyższą wrażliwością danych — akta spraw i korespondencja z klientami podlegają tajemnicy zawodowej, nie tylko RODO. To przekłada się na inne priorytety: szyfrowanie, kontrolę dostępu i logi, nie tylko samo działanie sprzętu.
Czy dwuskładnikowe logowanie (MFA) jest konieczne w kancelarii?
Praktycznie tak — samo hasło do poczty czy systemu spraw to za mało tam, gdzie wyciek jednego konta ujawnia akta klientów. MFA blokuje większość przejęć konta nawet po wycieku hasła.
Co w pierwszej kolejności zabezpieczyć w małej kancelarii?
Pocztę firmową i dostęp do systemu prowadzenia spraw — to najczęstszy cel ataku — a zaraz obok kopie zapasowe dokumentów, żeby awaria dysku nie oznaczała utraty akt.
Czy kancelaria musi mieć własny serwer, czy wystarczy chmura?
Coraz częściej wystarczy chmura z dobrze skonfigurowanym dostępem i szyfrowaniem — własny serwer ma sens głównie tam, gdzie wymagają tego konkretne przepisy albo umowa z klientem instytucjonalnym.

Pracuję zdalnie w całej Polsce, a na miejscu — w Warszawie oraz Ząbkach, Markach, Zielonce, Kobyłce, Wołominie i Radzyminie. Szukasz kogoś, kto przejmie odpowiedzialność za IT Twojej firmy? Napisz albo zadzwoń.

Napisz w sprawie wdrożenia