Предотвращение утечек данных, защита персональных данных доверителей и исключение несанкционированного доступа к цифровым архивам дел.
Контекст и риски
Хранение цифровых архивов на локальных файловых серверах со слабой парольной политикой и устаревшим ПО. Существовали критические риски целевых кибератак (APT) с целью хищения материалов судебных производств, закрытых стратегий и внутренней переписки.
/ решение
Специалисты IT GID провели комплексный аудит защищённости (Pentest) по методологиям Black Box и White Box. По результатам исследования выполнен харденинг серверных ОС, развёрнута система двухфакторной аутентификации (2FA) для сотрудников, изолированы критические сетевые директории и настроена строгая ролевая модель доступа (RBAC).
Уязвимости внешнего периметра полностью устранены. Модернизация хранилища командой внедрения обеспечила защиту файлов от несанкционированного копирования и гарантировала абсолютную конфиденциальность адвокатской тайны.
/ результаты
В цифрах
№0115+критических уязвимостей периметра обнаружено и устранено
№02100%изоляция конфиденциальных архивов от неавторизованных пользователей
№03100%сотрудников переведено на двухфакторную аутентификацию