Kunnskap for advokatfirmaer
Virusskanning av opplastinger: saksfiler som angrepsflate
Av Jonas Maximilian Regul
Hvorfor e-postvedlegg og klientportaler forblir risikable - og hvilke minstetiltak firmaer trenger.
Advokatfirmaer mottar daglig filer fra klienter, motparter, sakkyndige og domstoler. Den åpenheten gjør dokumentinntak til en angrepsflate. Virusskanning er ikke en IT-manér; det er del av klientbeskyttelse - og vern av systemene der aktene ligger.
Risikoen sitter i vanlig post
Skadevare kommer sjelden med åpenbart kriminelt emne. Oftere: forfalskede avsendere, kompromitterte klientkontoer og nestede arkiver. Office-filer med makroer og utnyttbare PDF-er er fortsatt relevante. Å se risiko bare i «rare USB-pinner» undervurderer e-postkanalen.
Minst to lag hjelper: skanning på e-postgateway eller endepunkt, pluss ekstra forsiktighet før uvanlige formater åpnes. Skyverktøy med egen skanning reduserer lokal kodekjøring - de erstatter ikke endepunktshygiene.
Tiltakssjekkliste
- Ikke «kjør raskt» vedlegg fra forhåndsvisning.
- Blokker uventede arkiver og EXE/JS-innhold konsekvent.
- Verifiser autentisitet for klientportaler og delingslenker.
- Eskaler mistanke til IT/sikkerhet; ikke «test» privat.
- Hold separate arbeidskontoer og oppdaterte patcher.
- Ta eksterne skrivere inn i samme standard.
Koble dokumentflyt og sikkerhet
OCR- og PDF-steg bør ideelt ta imot filer som allerede er sikkerhetssjekket - eller skanne før dypere behandling. LexLogik sjekker opplastinger i behandlingskonteksten; firmaet forblir ansvarlig for e-post- og endepunktsvern.
Organisatorisk gjelder en klar regel: ved tvil, ikke åpne - isoler. Det høres strengt ut og forhindrer øyeblikket der «bare en rask titt» kompromitterer firmadisken.
Involver leverandører og sakkyndige
Be hyppige avsendere om kjente filtyper og navngiving. En kompakt hendelsesplan hører sammen med skanneregler.
Ti minutter phishing-eksempler per kvartal hjelper.
Koble flyt og sikkerhet
OCR og PDF bør ta imot allerede sjekkede filer - eller skanne før dypere behandling. Ved tvil: ikke åpne, isoler.
Opplæring med eksempler
Abstrakte sikkerhetspolicyer treffer lite. Bedre: to ekte phishing-eksempler og intern meldekjede. Partnere må synlig følge; ellers blir kulturen at «bare IT er paranoid».
Forklar opplastingskarantene til teamet
Forklar klienter og assistenter hvorfor filer kan ligge kort i sjekk: ikke mistillit, men beskyttelse av akten. Én setning i internveiledningen hindrer at scan-advarsler omgås som «irriterende».
Stopp risikable filtyper i døren
Definer hvilke filtyper firmaet i det hele tatt tar imot (PDF, DOCX, vanlige bilder) og hvilke som blir i karantene (kjørbare vedlegg, makrocontainere). Fortell klienter ved oppdragstart. Færre enkeltdiskusjoner, tydeligere forventning. Sikkerhet blir del av klientkommunikasjonen, ikke bare IT.
Logg karantene-treff anonymisert (filtype, kilde, utfall) for å se mønstre. Gjentatte makrovedlegg fra samme klientgruppe rettferdiggjør en samtale - ikke bare enkeltvise slettinger.
Klientmelding ved avviste filer
Skriv et kort standardsvar når en fil blir i karantene. Klienter trenger orientering, ikke tekniske detaljer. Tydelig kommunikasjon senker presset for å omgå advarsler.
Noter beslutningen og ansvarlig person på én linje i saksnotatet. Det forkorter spørsmål og gjør kvalitet overførbar ved vikariering. Små notater slår langt omarbeid etter et mislykket portalforsøk. Saksanker: innholdsdag 13.
Oppdater godkjente filtyper når nye bevisformer dukker opp (nye containerformater). Listen er levende. Kvartalsvis gjennomgang hindrer både utdaterte blokkeringer og hull. Informer klienter kort når listen endres.
Virusskanning ved opplasting er saksbeskyttelse, ikke unødig friksjon. Mistenkelige vedlegg fra e-post og meldinger trenger en klar kontrollsløyfe før de går inn i akten. Skiller du skanning og arkivering, reduserer du angrepsflaten uten å blokkere fristkalenderen.
Prøv LexLogik i din praksis
Alle funksjoner tilgjengelige. Ingen kredittkort. Ingen automatisk abonnement.