もしあなたの実務管理システムが提出期限の午後3時にクラッシュしたら、あなたの事務所の何人が実際に何をすべきか知っていますか?


ほとんどの小規模および中規模の法律事務所にとって、正直な答えはおそらく多くはないでしょう。
それこそが今、法律事務所のITサービスがあなたのリスクプロフィールに適合する場所です。

はっきり言います。
法律事務所はサイバー犯罪者の格好の標的となっています。なぜなら、あなたは集中した量の敏感なデータ—クライアント情報、M&Aの詳細、財務記録、時には企業秘密—を保持しているからです。
2024年の調査によると、約40%の法律事務所がセキュリティ侵害を経験し、1件あたりの平均コストは508万ドルに達しました。
これは前年比で10%の増加であり、その数字には規制リスク、評判の損失、パートナーがインシデント対応チームと過ごす時間は含まれていません。

しかし、それはセキュリティだけの話ではありません。
可用性も同じくらい重要です。
今や控えめな法律事務所でもクラウドツール、オンプレミスのサーバー、リモートデスクトップを利用しています。
20人規模の専門サービス会社の分析によると、ダウンタイムは1時間あたり約3,362ドルの収益と給与の損失をもたらし、残業やコンサルタント料は考慮していません。
5人から50人の弁護士を抱える事務所では、ケースファイルやメールにアクセスできない一日の午後だけで、管理されたIT費用の1か月分を吹き飛ばす可能性があります。

ここで何が変わったのか:
サイバー犯罪者は、まさにその小規模事務所セグメントに焦点を移しています。
ランサムウェア攻撃の約56%は、現在、従業員1人から50人の小規模企業を標的としています。
あなたの地域の法律事務所やブティック事務所は、もはやあまりにも小さすぎて注目されないわけではありません。

では、適切な法律事務所向けITサービスは実際にどのようなものか?
正しく行えば、それは積極的な監視、セキュリティの強化、バックアップとリカバリー、日常的なサポートを組み合わせて、これらのリスクを専任チームが処理し、コンピュータの管理を担当するパートナーに任せることなく対応します。

【法律事務所ITサービスに実際に含まれるべき内容】

法律事務所向けのマネージドITサービスは、Wi-Fiが切れたときに地元の技術者に電話するのとは全く異なります。
本当のプロバイダーは、あなたの全IT環境—ワークステーション、サーバー、クラウドアプリケーション、セキュリティコントロール—に継続的な責任を持ちます。
パートナーにとって、それは技術と稼働時間を予測可能なサービスに変えることを意味し、予測不能な火消し作業ではありません。

最低限、ヘルプデスクとエンドポイントサポートを受け、ラップトップ、プリンター、メール、リモートアクセス、ドキュメントシステムの問題に対して単一の連絡窓口を持つべきです。
24時間体制または延長サポートを提供し、早朝、夜間、繁忙期に合わせた明確な応答時間目標を持つサービスを選びましょう—実際の法律事務所の運営時間に合わせて。

積極的な監視も重要です。
何かが故障するのを待つのではなく、ITチームはサーバー、ネットワーク、重要なアプリケーションの状態とパフォーマンスを監視します。
パッチ適用、ファームウェアの更新、定期メンテナンスを行い、脆弱性が何ヶ月も放置されることを防ぎます。
これはサイバー保険やクライアントのセキュリティ質問票にとって重要なコントロールです。

あなたのプロバイダーは堅牢なセキュリティスタックを運用すべきです。
それは、マネージドアンチウイルスやEDR、多要素認証の徹底、メールとウェブのフィルタリング、ディスク暗号化、強力なアクセス制御ポリシーを意味します。
多くの法律ITサービスプロバイダーは、スタッフの誤操作が依然として侵害の主要な原因であるため、セキュリティ意識向上トレーニングやフィッシングシミュレーションもバンドルしています。

クライアントの記録は代替不可能なため、バックアップは必須です。
有能なプロバイダーは、オンプレミスのサーバー、クラウドシステム、場合によってはSaaSデータをカバーするバックアップと災害復旧計画を設計・運用します。
これには、テスト済みのリカバリシナリオ、定義されたリカバリー時間目標、データの所在と迅速な復元方法の明確なドキュメントが含まれます。

ほとんどの事務所は、実務管理、ドキュメント管理、時間と請求、e-discoveryツールの組み合わせに依存しています。
あなたの法律事務所のITサービスプロバイダーは、Clio、iManage、NetDocuments、Time Matters、ProLawなどの製品と連携できるべきです。
ベンダーと調整し、アップデートを管理し、パフォーマンスの問題をトラブルシュートし、新しいツールの導入を既存のシステムを壊すことなく支援します。

最後に、優れたプロバイダーは仮想CIOのガイダンス、定期的な環境レビュー、文書化されたセキュリティポリシー、資産インベントリ、規制当局やサイバー保険会社、要求の厳しい企業クライアントと共有できるレポートも提供します。
目的はシステムの稼働維持だけでなく、あなたの事務所がデータ保護と継続性維持のために合理的な措置を講じていることを示すことです。

【適切なプロバイダーの選び方】

何を重視すべきかを理解したら、次はあなたの事務所の運営に合ったプロバイダーを見つけることです。
ほとんどの実務では、次の3つの核心的な質問に帰着します:
彼らは法律業務を理解しているか?
彼らはセキュリティの姿勢を証明できるか?
彼らはあなたの弁護士が最も必要とする時にそこにいるか?

まず、実務経験のあることを確認しましょう。
彼らのウェブサイトに明確な法律または専門サービスの実務が記載されているか、ClioやiManageのようなツールに精通しているか、あなたと似た事務所のケーススタディがあるかを見てください。
彼らが対立、倫理的壁、訴訟ワークフロー、リモート裁判出廷について具体的に語れない場合、それはあなたの時間で学んでいる証拠です。

セキュリティと継続性は法律事務所ITサービスの核心です。
あなたのプロバイダーは、多要素認証、EDRのエンドポイントセキュリティ、メールとウェブのフィルタリング、パッチ管理、テスト済みのリカバリー時間について平易な言葉で説明すべきです。
彼らの最後の重大なインシデントと、その後に何が変わったかも尋ねてください。
良いプロバイダーは、曖昧な保証ではなく、明確な手順の回答を持っています。

法律業務は夕方5時で終わりません。
ITサポートについて話すときは、ヘルプデスクの営業時間、重要な問題と通常の問題の応答時間ターゲット、週末や裁判週の電話対応者、専任のアカウントマネージャーの有無を具体的に決めてください。
タイムゾーンをまたぐ場合や緊急の提出を扱う場合は、そのサービスモデルがそれに合っていることを確認しましょう。

多くの事務所は、3つの基本モデルのいずれかを選びます。
一般的なMSPは、コストが低く、小規模ビジネスの経験が豊富ですが、法律ソフトウェアの知識は限定的で、クライアントのセキュリティ質問票への対応も少ないです。
法律に特化したマネージドITプロバイダーは、実務管理やドキュメント管理システムに精通し、法律の秘密保持に基づいたセキュリティを設計し、サイバー保険のレビューに備えていますが、1ユーザーあたりのコストは高くなることもあります。
内部ITと共同管理サービスは、あなたのスタッフを知るオンサイトの担当者と、監視やエスカレーションを担当する外部プロバイダーの組み合わせです。ただし、責任の明確な分担が必要です。

多くの事務所(10〜75ユーザー規模)には、法律に特化したマネージドITプロバイダーが、完全管理または小規模な内部チームと共同管理のいずれかで、最適なコントロール、レジリエンス、予測可能性のバランスを提供します。

法律事務所ITサービスの価格を比較するときは、すべてのプロバイダーに対して同じ条件で見積もりを求めてください。
それは通常、ヘルプデスク、監視、セキュリティを含む1ユーザーまたは1デバイスあたりの価格設定で、プロジェクトや現場作業の明確な範囲と除外事項を伴います。
見積もり例をもらい、最初のプロジェクト完了後の通常の月のイメージをつかんでください。
最も重要なのは、最低価格ではなく、予測可能で安定した金額で、驚きの請求を減らすことです。

【今これが重要な理由】

マネージドITサービスは、もはやあなたの技術スタックだけでなく、あなたの事務所のリスクプロフィールの一部です。
数字は明快です:法律事務所のデータ侵害の平均コストは約508万ドルであり、昨年、約40%の事務所が何らかのサイバーインシデントを報告しています。
ダウンタイムは1時間あたり何千ドルもかかることが常であり、これは請求システムが提出期限にオフラインになるのを見たことがある人なら誰でも理解できることです。

5人から50人の弁護士を抱える事務所にとって、実際の決定は、法律事務所ITサービスに投資するかどうかではなく、それを計画的かつ測定可能な方法で行うか、あるいは侵害や停止が発生してから対処するかの違いです。
法律実務を理解しているプロバイダーは、あなたに異なる道を示します:安定したシステム、信頼できるセキュリティ、そしてあなたの実務を維持する技術の責任者。

次のチェックリストを使って選択肢を評価してください。
・明確に定義された法律または専門サービスの実務を持つプロバイダーか?
・定期的にサポートしている実務管理やドキュメント管理システムは何か?具体的な製品名を聞く。
・多要素認証、エンドポイント保護(EDR)、メールとウェブのフィルタリング、バックアップとリカバリーのアーキテクチャについて平易に説明できるか?
・バックアップの取り扱い、データの保存場所、リストアの頻度とテスト結果、重大インシデント後の復旧時間を確認する。
・サポート時間、重要な問題と通常の問題の応答時間ターゲット、営業時間外の対応者、専任アカウントマネージャーの有無を決める。
・完全管理、共同管理、ハイブリッドのいずれかを選び、責任範囲を明確にする。
・類似の事務所からの推薦を得て、彼らの最悪のインシデントにどう対応したかを尋ねる。
・価格は同じ条件で比較し、ヘルプデスク、監視、セキュリティを含む予測可能な料金に焦点を当てる。
・契約書には、管理資格情報、ドキュメント、設定データの所有権を明記し、自分の環境をコントロールできるようにする。

このプロセスを各プロバイダーと系統的に進めることで、あなたの事務所をコンプライアンスや時間に敏感なビジネスとして扱うプロバイダーと、単なる一般的なITサポートを売るだけの業者とをすぐに見分けられるようになります。
多くの事務所にとって、最初の一歩は、セキュリティに焦点を当てたプロバイダーと比較しながら、あなたの環境で何が良い状態かを明確にすることです。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン