Zarządzanie chmurą i pocztą dla kancelarii

Poczta i dyski to dziś serce kancelarii - i najczęstszy punkt wycieku danych objętych tajemnicą zawodową. Wdrażamy i prowadzimy Twoje środowisko Microsoft 365 lub Google Workspace: bezpieczna poczta, uporządkowane dyski, kopie zapasowe i kontrola dostępu, zgodnie z RODO.

Problem: chmura „jakoś działa", dopóki nie wycieknie

W wielu kancelariach poczta i dyski rozrosły się same z siebie. Część zespołu pracuje na służbowym Microsoft 365, część na prywatnych skrzynkach Gmail, dokumenty leżą jednocześnie na OneDrive, lokalnym dysku i w mailu jako załączniki. Nikt nie wie na pewno, kto ma dostęp do czego, MFA jest „dla chętnych", a odejście pracownika oznacza pytanie: czy on dalej ma dostęp do akt?

W zwykłej firmie to niewygoda. W kancelarii to ryzyko zawodowe: jeden udany phishing na słabo zabezpieczoną skrzynkę może odsłonić korespondencję objętą tajemnicą. Dobrze poukładana, zarządzana chmura jest najtańszym i najskuteczniejszym zabezpieczeniem, jakie kancelaria może wdrożyć.

Co robimy

Bierzemy na siebie całe środowisko chmurowe i pocztę - od wdrożenia czy migracji, przez codzienne bezpieczeństwo, po backup. Pracujemy zarówno na Microsoft 365, jak i Google Workspace.

Wdrożenie i konfiguracja

Uruchomienie Microsoft 365 lub Google Workspace „pod kancelarię": domeny, skrzynki, grupy, dyski zespołowe, jednolita struktura folderów spraw i sensowne licencje bez przepłacania.

Bezpieczeństwo poczty

Poprawne SPF, DKIM i DMARC, ochrona przed phishingiem i podszywaniem się pod Twoją domenę, etykiety poufności i szyfrowanie wiadomości dla wrażliwej korespondencji. Mniej spamu od Ciebie i do Ciebie.

Dyski, uprawnienia i DLP

Uporządkowane SharePoint/OneDrive lub Dysk Google, dostęp według zasady least-privilege i reguły DLP, które blokują przypadkowe wysłanie akt poza kancelarię. Koniec z „udostępnij każdemu z linkiem".

Tożsamość i MFA

Jednolite konta, logowanie wieloskładnikowe domyślnie, polityki dostępu warunkowego (np. blokada logowania spoza UE). Bezpieczny onboarding i natychmiastowy offboarding pracowników.

Backup poczty i dysków

Niezależne kopie zapasowe skrzynek i plików z dłuższą retencją niż domyślna u dostawcy. Skasowaną pocztę czy nadpisany dokument odzyskujemy także po tygodniach, nie tylko w wąskim oknie.

Migracje

Przeniesienie poczty, kontaktów, kalendarzy i plików od starego dostawcy lub między M365 a Workspace - z zachowaniem historii i bez przerwy w pracy. Przełączenie planujemy poza godzinami kancelarii.

Zgodność i tajemnica zawodowa

Konfigurację chmury prowadzimy tak, by spełniała wymogi RODO i chroniła tajemnicę adwokacką oraz radcowską:

  • Przetwarzanie w europejskich regionach i umowa powierzenia z dostawcą.
  • Kontrola dostępu i kluczy po Twojej stronie, pełny dziennik logowań i udostępnień.
  • Etykiety poufności i szyfrowanie dla korespondencji objętej tajemnicą.
  • Polityki retencji i archiwizacji zgodne z obowiązkami zawodowymi i wymaganiami klientów.

Jak zaczynamy

  1. Rozmowa (bez zobowiązań). Ustalamy, na czym dziś pracujecie, co sprawia kłopot (spam, brak MFA, bałagan na dyskach) i jakie macie wymagania co do poufności.
  2. Audyt i plan (płatny, odliczany od wdrożenia). Przegląd konfiguracji, bezpieczeństwa i licencji. Dostajesz listę ryzyk oraz plan uporządkowania albo migracji z wyceną.
  3. Wdrożenie lub migracja (zdalnie). Ustawiamy bezpieczeństwo, porządkujemy dyski i uprawnienia, włączamy backup; ewentualną migrację robimy bez przerwy w pracy.
  4. Bieżąca obsługa. Zarządzamy kontami, licencjami i bezpieczeństwem na co dzień, monitorujemy raporty DMARC i reagujemy na incydenty.

Część jednego środowiska

Zarządzanie chmurą i pocztą najlepiej działa razem z bieżącą obsługą IT (jeden zespół do wszystkiego) oraz hostingiem LegalCloud dla danych i aplikacji. Skrzynki i dyski często spinamy też integracjami z systemem kancelaryjnym - tak, by maile i dokumenty automatycznie trafiały do właściwych spraw.

Najczęściej zadawane pytania

Microsoft 365 czy Google Workspace - co lepsze dla kancelarii?

Oba są dobre i oba potrafimy wdrożyć i utrzymać. Microsoft 365 zwykle wygrywa tam, gdzie kancelaria mocno żyje Wordem i Outlookiem oraz potrzebuje zaawansowanych polityk bezpieczeństwa i DLP. Google Workspace bywa prostszy i tańszy w utrzymaniu dla mniejszych zespołów ceniących pracę współbieżną. Wybór podpowiadamy po krótkim audycie - liczy się Twój sposób pracy, nie moda.

Czy poczta w chmurze jest zgodna z tajemnicą zawodową i RODO?

Tak, pod warunkiem prawidłowej konfiguracji. Kluczowe jest, kto kontroluje dostęp i klucze oraz gdzie dane są przetwarzane - dlatego korzystamy z europejskich regionów i zawieramy z dostawcą umowę powierzenia. Treść objęta tajemnicą zabezpieczamy dostępem least-privilege, MFA i szyfrowaniem, a dla szczególnie wrażliwej korespondencji wdrażamy szyfrowanie wiadomości i etykiety poufności.

Czy możecie przenieść nas od obecnego dostawcy bez utraty maili?

Tak - migracje to nasz chleb powszedni. Przenosimy pocztę, kontakty, kalendarze i pliki (np. z hostingu współdzielonego, ze starego Exchange albo między M365 a Workspace) z zachowaniem historii i bez przerwy w odbieraniu wiadomości. Migrację planujemy tak, by przełączenie odbyło się poza godzinami pracy kancelarii.

Dlaczego nasze maile trafiają do spamu klientom?

Niemal zawsze to kwestia braku poprawnej konfiguracji uwierzytelniania domeny: SPF, DKIM i DMARC. Bez nich serwery odbiorców nie mają jak potwierdzić, że to naprawdę Ty - i lądujesz w spamie albo, co gorsza, ktoś podszywa się pod Twoją domenę. Ustawiamy te rekordy poprawnie, monitorujemy raporty DMARC i poprawiamy reputację domeny.

Czy Microsoft i Google nie robią kopii zapasowych za nas?

To częste, kosztowne nieporozumienie. Dostawcy odpowiadają za dostępność infrastruktury, ale nie za Twoje dane - skasowaną pocztę, nadpisany plik czy konto przejęte przez phishing odzyskasz tylko w wąskim oknie, jeśli w ogóle. Dlatego wdrażamy niezależny backup poczty i dysków z dłuższą retencją i szybkim odtwarzaniem.

Więcej o chmurze i bezpieczeństwie poczty

Zobacz wszystkie wpisy →

Twoja poczta i dyski wymagają uporządkowania?

Napisz, na czym pracujecie i co najbardziej przeszkadza. Zaczniemy od audytu konfiguracji i bezpieczeństwa, a potem zaproponujemy konkretny plan.

Umów konsultację →