Elmax-IT / IT dla kancelarii prawnych
Obsługa IT dla kancelarii prawnych w Poznaniu
Pomagamy chronić dokumenty i korespondencję klientów, zachowując wygodny dostęp do pracy. Administrujemy komputerami, Microsoft 365, uprawnieniami i backupem - w kancelarii oraz poza biurem.
Poznań i Wielkopolska - zdalnie i na miejscu
Realne ryzyka
Poufność potrzebuje właściwej konfiguracji.
Dokumenty spraw trafiają do poczty, folderów, systemów kancelaryjnych i na laptopy. Ochrona informacji objętych tajemnicą zawodową wymaga kontroli każdego z tych miejsc.
DOSTĘPY
Wszyscy widzą wszystkie sprawy
Wspólny katalog lub zbyt szeroka grupa uprawnień może udostępniać dokumenty osobom spoza zespołu prowadzącego sprawę. Sprawdzamy rzeczywisty zakres dostępu.
URZĄDZENIA
Laptop znika razem z dokumentami
Hasło do Windows nie zastępuje szyfrowania dysku. Weryfikujemy BitLocker, stan ochrony i to, czy klucz odzyskiwania pozostaje pod kontrolą kancelarii.
KONTA
Współpraca się kończy, login zostaje
Aktywne konto, sesja w chmurze lub VPN mogą nadal dawać dostęp byłemu pracownikowi. Odbieranie uprawnień powinno obejmować wszystkie używane usługi.
Środowisko pracy
Dokumenty lokalnie, w chmurze albo w obu miejscach.
Nie każda kancelaria potrzebuje własnego serwera. Dobieramy sposób utrzymania do obiegu dokumentów, wykorzystywanych aplikacji i pracy zespołu.
01 / STANOWISKA
Prawnicy i sekretariat
Laptopy, Windows 11 Pro, konta, skanery dokumentowe, drukarki i podpis kwalifikowany. Przygotowujemy środowisko do codziennej pracy oraz pomocy zdalnej.
02 / USŁUGI
Microsoft 365 i aplikacje
Poczta, dokumenty, komunikacja i systemy kancelaryjne. Porządkujemy konta, role, logowanie i techniczne warunki dostępu do usług.
03 / INFRASTRUKTURA
Sieć i zasoby lokalne
Jeśli występują: serwer plików, NAS, storage i UPS. Utrzymujemy również LAN, Wi-Fi, firewall, VPN oraz monitoring urządzeń i kopii.
Dostęp do spraw
Przydział według roli, zespołu i konkretnej sprawy.
Z kancelarią ustalamy, kto może czytać, modyfikować i udostępniać dokumenty. Następnie odwzorowujemy ten model w grupach, folderach i usługach, z okresowym przeglądem wyjątków.
| Rola | Sprawa A | Sprawa B | Wzory |
|---|---|---|---|
| Zespół A | Odczyt i edycja | Brak dostępu | Odczyt |
| Zespół B | Brak dostępu | Odczyt i edycja | Odczyt |
| Sekretariat | Wybrany zakres | Wybrany zakres | Odczyt |
Zmianę zatwierdza wskazana osoba. Sprawdzamy dziedziczenie uprawnień, grupy oraz linki udostępniania - sam podział katalogów nie ogranicza dostępu.
Po zmianie zespołu lub zakończeniu sprawy przeglądamy przyznane uprawnienia.
Ochrona komputerów i laptopów
Szyfrowanie, którego stan można sprawdzić.
Konfigurujemy BitLocker i kontrolujemy, czy ochrona pozostaje aktywna. Weryfikujemy TPM 2.0 i konfigurację urządzenia oraz zabezpieczamy klucze odzyskiwania poza samym laptopem.
Cyberbezpieczeństwo w ramach obsługi IT →Utrata lub kradzież urządzenia
Szyfrowanie ogranicza ryzyko odczytu danych z dysku. Uzgadniamy sposób blokowania urządzenia, zgłoszenia utraty i zabezpieczenia kont.
Klucze odzyskiwania
Przechowujemy je w uzgodnionym, kontrolowanym repozytorium. Dostęp do klucza powinien mieć wyznaczony administrator, a nie każdy użytkownik sieci.
Ochrona w trakcie pracy
BitLocker nie zastępuje MFA, EDR/antywirusa ani aktualizacji. Ograniczamy lokalnych administratorów i monitorujemy stan uzgodnionych zabezpieczeń.
Microsoft 365 i korespondencja
Poczta prawnika jest częścią dokumentacji klienta.
Administrujemy Exchange Online, Outlookiem, kontami i licencjami. Zabezpieczenia logowania łączymy z zasadami dostępu do poczty oraz współdzielenia dokumentów.
LOGOWANIE
Indywidualne konta i MFA
Włączamy MFA w obsługiwanych usługach, rozdzielamy konta administracyjne i sprawdzamy zbędne dostępy. Dodatkowe polityki dostępu dobieramy do licencji i urządzeń.
POCZTA
Phishing i przejęcie skrzynki
Konfigurujemy dostępne mechanizmy ochrony poczty. Przy podejrzanych zdarzeniach sprawdzamy logowania, przekierowania i reguły skrzynki, a pracownicy mają uzgodniony sposób zgłoszenia incydentu.
DOKUMENTY
SharePoint, OneDrive i Teams
Porządkujemy miejsca zapisu, grupy i dostęp zewnętrzny. Preferujemy udostępnianie wskazanym odbiorcom z ograniczonym zakresem, zamiast przypadkowych serwisów transferowych.
Aplikacje kancelarii
Zaplecze techniczne dla używanych narzędzi LegalTech.
Kancelaria wybiera system informacji prawnej i narzędzia do prowadzenia spraw. My pomagamy utrzymywać urządzenia, łączność i dostępy potrzebne do korzystania z nich.
STANOWISKO I DOSTĘP
Diagnoza od strony środowiska
Sprawdzamy system operacyjny, przeglądarkę, połączenie, konfigurację konta i wymagane komponenty. Jeśli problem dotyczy samej aplikacji, przygotowujemy informacje dla wsparcia producenta i pomagamy w kontakcie technicznym.
Obsługa infrastruktury nie oznacza wsparcia merytorycznego LEX, Legalis, LegalDesk, Kleos czy Iuscase ani statusu autoryzowanego partnera ich producentów.
Systemy elektroniczne i podpis
Sprawne stanowisko, gdy liczy się termin.
Pomagamy usuwać techniczne przeszkody w korzystaniu z systemów elektronicznych. Ustalamy priorytet zgłoszenia na podstawie wpływu awarii na pracę kancelarii i uzgodnionych zasad wsparcia.
PORTAL INFORMACYJNY
Dostęp i elektroniczne Biuro Podawcze
Sprawdzamy przeglądarkę, łączność, logowanie i pracę z plikami. Portal umożliwia także składanie określonych pism przez elektroniczne Biuro Podawcze; właściwy tryb i dokumenty wybiera pełnomocnik.
E-DORĘCZENIA I EPU
Konta oraz dostęp użytkowników
Pomagamy technicznie przy logowaniu, uprawnieniach i problemach stanowiska. Zmiany w skrzynce e-Doręczeń wykonuje uprawniony administrator; zakres ról zatwierdza kancelaria.
PODPIS KWALIFIKOWANY
Czytnik, sterownik i aplikacja
Diagnozujemy oprogramowanie podpisu, urządzenia, komunikację i wymagane komponenty. Testy wykonujemy z właścicielem podpisu, który sam kontroluje PIN i podpisywanie dokumentów.
Pomagamy przy technicznym dostępie do Portalu Informacyjnego, e-Sądu/EPU, e-Doręczeń oraz login.gov.pl. Treść pisma, termin, wybór kanału, sprawdzenie potwierdzenia i ocena skuteczności wniesienia pozostają po stronie pełnomocnika. Nie administrujemy systemami sądów.
Praca poza kancelarią
Te same zasady dostępu także poza biurem.
Prawnik powinien mieć dostęp do potrzebnych dokumentów z przygotowanego urządzenia. Prywatny komputer, wspólny login i kopiowanie akt na przypadkowy nośnik nie powinny zastępować uzgodnionego sposobu pracy.
ZASOBY LOKALNE
VPN do wybranych usług
Dla serwera lub NAS-a konfigurujemy dostęp VPN z indywidualnym kontem i ograniczeniem zasobów. Nie wystawiamy zdalnego pulpitu bezpośrednio do internetu.
USŁUGI CHMUROWE
Konto i urządzenie pod kontrolą
Microsoft 365 może być używany bez VPN do kancelarii. Znaczenie mają MFA, stan komputera, uprawnienia i polityki dostępu dostępne w wybranym planie.
Przy pracy hybrydowej ustalamy również zasady zapisywania plików lokalnie, udostępniania ekranu i korzystania ze sprzętu prywatnego.
Backup i ciągłość pracy
Dokument musi dać się odtworzyć, nie tylko skopiować.
Ustalamy, gdzie znajdują się akta spraw, pisma, umowy, opinie, skany i korespondencja. Plan kopii obejmuje uzgodnione dane lokalne, usługi chmurowe oraz konfiguracje.
MODEL 3-2-1
Ochrona także przy awarii całej lokalizacji
- Trzy kopie danych łącznie z danymi produkcyjnymi.
- Dwa rodzaje nośników i jedna kopia poza siedzibą.
- Odrębne dostępy, szyfrowanie i kontrola retencji; zależnie od potrzeb również kopie offline lub ochrona przed usuwaniem.
- Monitoring zadań, alerty o błędach i sprawdzanie wieku ostatniej poprawnej kopii.
PRZYKŁADOWY TEST
Odtworzenie dokumentacji wybranej sprawy
- Wskazanie danych Uzgadniamy zestaw dokumentów i punkt odtworzenia bez nadpisywania bieżącej pracy.
- Przywrócenie kopii Odtwarzamy dane w kontrolowanym miejscu, zachowując poufność testowanych materiałów.
- Potwierdzenie wyniku Sprawdzamy kompletność, możliwość otwarcia plików i czas operacji. Dokumentujemy wynik oraz dalsze zalecenia.
Zakres kopii Microsoft 365 dobieramy do potrzeb i wdrożonego rozwiązania. Synchronizacja, kosz i historia wersji nie zastępują automatycznie całego planu odtwarzania.
Zmiana zespołu i odejście pracownika
Odebranie dostępów to więcej niż zmiana hasła.
Procedurę uruchamia informacja od upoważnionej osoby. Ustalamy moment blokady, przekazanie danych i odpowiedzialność za konta w usługach zewnętrznych.
-
01
Konta i sesje
Blokada logowania, unieważnienie dostępnych sesji i odebranie VPN. Przegląd dodatkowych metod dostępu.
-
02
Sprawy i usługi
Grupy, foldery, udostępnienia, systemy kancelaryjne i e-Doręczenia. Weryfikacja dostępu zewnętrznego.
-
03
Dokumenty i sprzęt
Kontrolowane przekazanie poczty i plików, odbiór urządzeń oraz sprawdzenie zapisanych poświadczeń.
-
04
Potwierdzenie
Lista wykonanych działań i pozostających zadań. Retencja danych według decyzji kancelarii, przed usunięciem kont.
Samo odebranie uprawnień nie usuwa kopii dokumentów wcześniej pobranych na niezarządzane urządzenie. Dlatego zasady pracy ustalamy już przy nadawaniu dostępu.
AI w kancelarii
Najpierw zasady pracy z danymi, potem nowe narzędzie.
Przed użyciem AI przy dokumentach klientów warto ustalić, jakie dane mogą trafić do usługi i kto podejmuje tę decyzję. Sam firmowy plan lub usunięcie nazwiska z dokumentu nie rozstrzyga wszystkich ryzyk.
USŁUGA
Gdzie trafiają dokumenty
Pomagamy sprawdzić ustawienia, retencję, dostęp dostawcy i warunki wykorzystania danych. Kancelaria ocenia dopuszczalność użycia w konkretnej sprawie.
DOSTĘP
Co narzędzie może odczytać
Przed podłączeniem AI do poczty i plików porządkujemy uprawnienia, integracje i konta. Zbyt szeroki dostęp do zasobów może przenieść się na pracę z narzędziem.
UŻYTKOWNIK
Uzgodniony sposób pracy
Wspieramy techniczne wdrożenie zatwierdzonych zasad, ograniczanie zbędnych danych i korzystanie z kont organizacji. Ocenę prawną oraz weryfikację wyniku zachowuje prawnik.
Rzeczywiste wdrożenie Elmax-IT
Kontrola danych i dostępów w praktyce kancelarii.
W opisanym projekcie wdrożyliśmy szyfrowanie BitLocker, kontrolę TPM 2.0 i kluczy, wydzielone uprawnienia do spraw, ochronę urządzeń, VPN oraz backup 3-2-1 z kopią poza siedzibą.
Przegląd środowiska wykazał pozostawione dostępy byłych pracowników. Uporządkowaliśmy konta i przygotowaliśmy procedurę odbierania uprawnień. Case study opisuje zakres prac bez ujawniania klienta i jego spraw.
Przeczytaj case study kancelarii →URZĄDZENIA Szyfrowanie i kontrola kluczy
DOKUMENTY Rozdzielony odczyt i modyfikacja
ODTWORZENIE Kopie zewnętrzne i monitoring
KONTA Przegląd i odebranie starych dostępów
Przejęcie stałej obsługi
Najpierw wiedza o środowisku i kontrolowany dostęp.
Przy zmianie informatyka zbieramy dokumentację, listę usług i uprawnienia. Dostęp serwisowy ograniczamy do zakresu potrzebnego do uzgodnionych prac.
ROZPOZNANIE
Konta, urządzenia i kopie
Weryfikujemy administratorów, domenę, Microsoft 365, zasoby lokalne, VPN i backup. Zmiany haseł i usuwanie kont wykonujemy po sprawdzeniu zależności oraz zabezpieczeniu danych.
Audyt IT jako początek współpracy →BIEŻĄCE UTRZYMANIE
Wsparcie i monitoring
Ustalamy godziny pomocy, sposób zgłoszeń i priorytety. Monitorujemy uzgodnione urządzenia, zabezpieczenia oraz zadania kopii. Automatyczne alerty nie oznaczają całodobowego dyżuru.
Model stałej opieki informatycznej →Poznań i Wielkopolska
Stała opieka IT dla zespołu kancelarii.
Zapewniamy obsługę informatyczną kancelarii prawnych, adwokackich i radców prawnych w Poznaniu oraz Wielkopolsce. Pomagamy zdalnie, a prace przy urządzeniach i sieci realizujemy podczas uzgodnionych wizyt.
Outsourcing IT dopasowujemy do liczby osób, sposobu przechowywania dokumentów i pracy hybrydowej. Wdrażamy środki techniczne wspierające ochronę poufnych danych kancelarii.
Pytania kancelarii
Najczęściej zadawane pytania
Dostęp do spraw, szyfrowanie, praca zdalna i zakres wsparcia technicznego.
Jak zabezpieczyć dokumenty kancelarii prawnej?
Zaczynamy od miejsc przechowywania i listy osób, które powinny mieć dostęp. Łączymy uprawnienia do spraw, ochronę urządzeń, MFA, kontrolowane udostępnianie oraz monitorowany backup. Zakres ustalamy z kancelarią według jej sposobu pracy.
Czy każdy pracownik powinien mieć dostęp do wszystkich spraw?
Nie należy nadawać takiego dostępu automatycznie. Zakres powinien wynikać z roli i decyzji upoważnionej osoby. Sekretariat i poszczególne zespoły mogą potrzebować różnych zestawów dokumentów oraz różnych praw do edycji.
Jak ograniczyć dostęp do dokumentów konkretnych klientów?
Tworzymy uzgodniony podział folderów lub bibliotek i przypisujemy prawa użytkownikom oraz grupom. Sprawdzamy dziedziczenie, linki udostępniania i rozdzielenie odczytu od modyfikacji. Uprawnienia przeglądamy po zmianach zespołu i zakresu spraw.
Jak chronić dane na laptopie prawnika po kradzieży?
Wdrażamy szyfrowanie dysku, kontrolę kluczy odzyskiwania i odpowiednią konfigurację urządzenia. Potrzebna jest też procedura szybkiego zgłoszenia utraty oraz zabezpieczenia kont i sesji. Skuteczność ochrony zależy m.in. od konfiguracji i stanu urządzenia w chwili utraty.
Czy BitLocker wystarczy do ochrony danych kancelarii?
Nie. BitLocker chroni dane na zaszyfrowanym nośniku, ale nie zastępuje ochrony przed phishingiem, przejęciem konta ani złośliwym programem działającym w aktywnej sesji. Potrzebne są także MFA, uprawnienia, aktualizacje, EDR/antywirus i backup.
Jak bezpiecznie pracować z dokumentami kancelarii poza biurem?
Przygotowujemy zarządzany komputer, indywidualne konto i dostęp do potrzebnych zasobów. Ustalamy zasady pobierania plików i używania prywatnego sprzętu. Sposób połączenia dobieramy do usług chmurowych lub lokalnego serwera.
Czy VPN jest potrzebny do pracy zdalnej?
VPN może służyć do dostępu do lokalnych zasobów kancelarii. Samo korzystanie z Microsoft 365 nie wymaga tunelu do biura. W obu przypadkach istotne są zabezpieczenia konta, urządzenia i zakres uprawnień.
Jak zabezpieczyć Microsoft 365 w kancelarii prawnej?
Włączamy MFA, porządkujemy administratorów, konta i dostęp zewnętrzny. Sprawdzamy konfigurację poczty, SharePoint i OneDrive oraz dostępne polityki bezpieczeństwa. Dobór funkcji zależy od licencji i przyjętego modelu pracy.
Jak chronić skrzynki prawników przed phishingiem?
Łączymy MFA i mechanizmy ochrony poczty z zasadami zgłaszania podejrzanych wiadomości. Przy podejrzeniu przejęcia sprawdzamy m.in. logowania, reguły oraz przekierowania i zabezpieczamy konto. Żaden filtr nie eliminuje wszystkich prób oszustwa.
Jak robić backup dokumentów kancelarii?
Najpierw ustalamy zakres danych, częstotliwość i retencję. Projektujemy kopie z uwzględnieniem awarii urządzenia i całej lokalizacji, np. według modelu 3-2-1. Monitorujemy zadania i przeprowadzamy uzgodnione testy odtworzenia.
Czy potrzebny jest backup Microsoft 365?
Trzeba porównać potrzeby kancelarii z dostępną retencją i możliwościami odzyskiwania. Synchronizacja plików nie jest niezależną kopią, a kosz i historia wersji mają określony zakres działania. W razie potrzeby dobieramy dodatkowy backup poczty i dokumentów.
Jak sprawdzić, czy kopia zapasowa rzeczywiście działa?
Oprócz kontroli logów odtwarzamy wybrane dane w uzgodnionym miejscu. Sprawdzamy ich kompletność, możliwość otwarcia i czas odzyskania. Wynik testu dokumentujemy, nie nadpisując dokumentów używanych w bieżącej pracy.
Co zrobić z dostępami po odejściu pracownika?
W uzgodnionym momencie blokujemy konta i dostęp zdalny, unieważniamy dostępne sesje oraz odbieramy uprawnienia do spraw i usług. Zabezpieczamy pocztę, pliki i sprzęt według decyzji kancelarii. Samo zablokowanie konta nie usuwa wcześniej pobranych kopii na niezarządzanych urządzeniach.
Czy pomagacie technicznie przy e-Doręczeniach?
Tak, wspieramy stanowisko, przeglądarkę, logowanie i diagnozę problemów z dostępem. Pomagamy uprawnionemu administratorowi w konfiguracji użytkowników zgodnie z decyzją kancelarii. Odbiór korespondencji i ocena skutków prawnych pozostają po jej stronie.
Czy pomagacie przy problemach z podpisem kwalifikowanym?
Tak, diagnozujemy czytnik, sterowniki, oprogramowanie podpisu i współpracę z systemem. W razie potrzeby kierujemy zgłoszenie do dostawcy podpisu. Właściciel sam kontroluje PIN i podpisywanie; nie przejmujemy jego tożsamości.
Czy wspieracie Portal Informacyjny Sądów Powszechnych?
Pomagamy od strony urządzenia, połączenia, przeglądarki i technicznego dostępu do systemu. Nie administrujemy portalem ani nie odpowiadamy za jego dostępność. Dobór pisma, termin i sprawdzenie skuteczności czynności należą do pełnomocnika.
Czy obsługujecie kancelarie korzystające z LEX lub LegalDesk?
Możemy utrzymywać urządzenia, system, sieć i konta potrzebne do korzystania z tych aplikacji. Dotyczy to również środowisk z Legalis, Kleos i Iuscase. Specjalistyczne wsparcie funkcji programu koordynujemy z jego dostawcą.
Jak bezpiecznie korzystać z AI w kancelarii?
Najpierw należy ustalić dopuszczalne narzędzia i kategorie danych oraz sprawdzić warunki usługi. Pomagamy technicznie uporządkować konta, uprawnienia, integracje i dostęp do dokumentów. Kancelaria ocenia obowiązki zawodowe, możliwość użycia danych klienta oraz poprawność otrzymanych wyników.
Jak wygląda przejęcie obsługi po poprzednim informatyku?
Zbieramy inwentaryzację, dokumentację i dostępy, a następnie sprawdzamy konta administracyjne, kopie oraz konfigurację zabezpieczeń. Zmiany planujemy po rozpoznaniu zależności usług. Ustalamy zakres stałego wsparcia i kolejność porządkowania środowiska.
Ile kosztuje stała obsługa IT kancelarii prawnej?
Wycena zależy od liczby użytkowników i urządzeń, usług chmurowych, infrastruktury lokalnej oraz oczekiwanego zakresu wsparcia. Znaczenie mają także backup, monitoring i stan obecnego środowiska. Po rozpoznaniu potrzeb przedstawiamy koszt obsługi, oddzielając większe projekty, sprzęt i licencje.
Stała obsługa IT kancelarii
Uporządkujmy dostęp do dokumentów i codzienną pracę.
Powiedz, ile osób pracuje w kancelarii, gdzie przechowujecie dane i co dziś wymaga poprawy. Ustalimy zakres obsługi oraz pierwsze kroki.