Página 2 dos artigos sobre segurança na rotina de um escritório de advocacia, escritos por quem constrói o Adv3.
O vazamento comum em escritório de advocacia não é invasão: é anexo mandado para o endereço errado e senha compartilhada. Aqui estão sigilo profissional, LGPD, segredo de justiça, controle de acesso por papel, backup e continuidade quando falta quem sabe.
Escritório de advocacia é, quase por definição, um lugar que trata dado sensível: saúde em ação previdenciária, dado financeiro em inventário, vida familiar em direito de família, e às vezes dado de processo em segredo de justiça. A LGPD (Lei nº 13.709/2018) não abre exceção para a advocacia, ela reconhece o exercício regular de direito como base legal para tratar, o que é diferente de dispensar o dever de proteger.
Na prática o que protege é banal e por isso é o que menos se faz: cada pessoa com login próprio em vez da conta compartilhada da secretaria, acesso por papel em vez de todo mundo enxergando tudo, backup que alguém já testou restaurar, e uma resposta pronta para o dia em que o notebook sumir. Os textos daqui tratam também do sigilo profissional, que é dever antes de ser regra de sistema, e do que muda quando o processo corre em segredo de justiça.
Fonte primária: Lei nº 13.709/2018 (LGPD).
Computador roubado, ransomware ou pessoa que sai levando acesso. O que o backup no escritório de advocacia precisa cobrir e como testar se ele funciona.