您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。[汤森路透]:充满信心地导航云 - 发现报告
当前位置:首页/行业研究/报告详情/

充满信心地导航云

信息技术2023-04-14汤森路透欧***
充满信心地导航云

充满信心地导航云: 如何抓住机会,避免常见的陷阱 Introduction 当涉及到律师事务所考虑迁移到云端时,现在的问题是何时而不是是否。拥抱云是技术进步旅程中合乎逻辑且重要的一步:很少有公司在寻求为客户提供最佳服务并为员工提供现代工作方式时可以忽略这一点。 习惯于在线开展业务并与同事远程合作的客户希望他们的外部法律顾问部署协作和透明的解决方案,以提供对信息和见解的实时访问。当他们的律师对问题有即时、准确的答案时,他们印象深刻,这要归功于他们的指尖上的数据,而不是在回复之前离开并检查。当公司表现出这种主动和响应的方法时,他们可能会提供更多高质量的工作和更大的客户价值,这最终将使他们赢得更多的工作。 为了做到这一切,律师事务所需要启用技术,这意味着采用托管在云中的智能解决方案。是时候让大中型律师事务所开始或加快现代化其提供法律服务的方式以跟上变化的步伐了。 选择基于云的企业财务和实践管理系统(如ThomsonReuters®3E)在提高业务绩效、提高敏捷性和可扩展性以及增强安全性方面带来了许多好处。但是,围绕最佳方法仍然存在许多误解,并且存在一些需要注意的陷阱。 在本指南中,我们深入研究了四个关键问题,这些问题探讨了云迁移的几个重要问题和机会领域。有了这些知识,公司将能够做出明智的决策;满怀信心地进行明智,平稳和安全的过渡;并确保他们在现在和将来都处于技术发展的最前沿。 1.公共云与私有云的安全性如何? 对于越来越多的大中型律师事务所来说,数据安全问题是转移到云的主要驱动因素之一。考虑到这一点,下一个关键问题是投资公共云还是私有云解决方案。 通过公有云,第三方提供商允许企业使用其云基础设施。每个业务托管的数据都是单独和安全的,只有您的用户才能访问您的数据和服务。云服务提供商负责数据安全和系统维护。 在私有云解决方案中,独立的内部云或企业云专门为您的公司创建,通过互联网或私有网络连接。私有云可以托管在您自己的场所或第三方数据中心中。但是,由于基础架构不是共享的,因此您负责数据安全和系统维护。 虽然从控制的角度来看,后者可能听起来很有吸引力,但“私有”一词不应与“安全”混淆。实际上,3E部署在Microsoft®Azure公有云平台中,并提供了一些安全优势。 Microsoft每年在网络安全上花费50亿美元-这是一家律师事务所无法想象的独立系统所能提供的投资水平。公共提供商具有规模经济 ,可以投资于最好的产品,并测试,测试,测试他们的 考虑到潜在威胁的规模、复杂性和快速变化的性质,以及律师事务所持有的敏感和机密数据的类型,这是考虑云时的一个关键考虑因素。汤森路透与微软合作,为3E开发了一种多层安全方法,以最大限度地提高财务、实践和客户数据在公共云中的安全性: i.物理安全 微软在世界各地的数据中心旨在抵御直接的物理攻击和自然灾害。它们通过强化周边、生物识别工具和多因素身份验证访问要求等措施得到加强。 ii.基础设施安全 Microsoft部署AI技术和数千名分析师来检测和消除潜在威胁。通过使用一流的基于标准的身份和访问管理,确保与应用模块的安全通信。 iii.应用程序安全性 控制谁可以访问公司的软件应用程序并验证其身份是安全云平台的核心因素。3E支持多因素身份验证等验证组件,使黑客更难获得进入和单点登录(SSO),以便员工可以使用单个用户身份访问多个应用程序,从而增强安全性,同时使访问更加无缝。最重要的是 ,汤森路透在3E的架构中建立了强大的特权访问管理功能,以满足律师事务所的需求。 iv.数据安全 3E使用单租户数据策略来保护关键业务信息和机密客户数据。这将隔离各个公司的数据,并以符合国家和国际数据保护和隐私法规的方式将其与其他律师事务所的数据分开存储。通过适当的证书和密钥验证的端到端加密增加了另一层防御。 2.“提升和转移”方法和“云原生”方法有什么区别,为什么它很重要? 除了选择是将云公开还是私有,决定是采用“提升和转移”方法还是完全采用“云原生”选项也很重要。在这里,我们解释了区别是什么,以及每种方法的优缺点。 什么是升降 提升和转移方法需要最小的努力将现有的本地应用程序移动到云-这对供应商比最终用户更有利:您。软件提供商实际上只是将其拾取并放入云中,在云中运行不变。这是将应用程序迁移到云的最快方法,因为不涉及现代化、新技术、身份标准或安全实践的更新,也不涉及代码更改或新技术培训。. 和换档? 云原生方法意味着实施新的和专门设计的架构、工具和技术,这些架构、工具和技术被构建为在云中运行,从而充分利用云计算模型。它们旨在敏捷、可靠和可扩展,提供高度弹性和灵活的应用程序,以满足律师事务所和客户的需求。而且由于它们由供应商不断更新和升级,因此消除了律师事务所的维护和安全负担。 什么是云原生 ? 提升和转移方法在短期内似乎是最简单的选择,它将以降低基础设施和硬件成本的形式提供一些云优势。但是,由于一切都像以前一样继续,因此这种方法无法提供真正的云平台的所有优势,并且可能无法长期提供适合用途的解决方案。 •敏捷性和可扩展性降低,因为系统尚未现代化,并且缺乏与您的公司一起成长的灵活性。 •软件维护和安全的负担仍然由您,客户承担,而不是由提供商承担,从而产生持续的成本。 •由于解决方案不会随着最新升级而自动更新,因此降低了效率和性能,这也会使它们变得更慢,效率更低,使用起来更不容易 。 •如果应用程序的要求没有准确地转换到 云的相应功能。系统设计中的任何固有问题也将被传递,为持续不断的问题创造潜力。 对于律师事务所来说,云原生方法需要更长的时间,并且需要更多的劳动力来实施,但是由于总体拥有成本更低,基础架构更灵活,响应更快,更灵活,响应更快。通过采用现代云架构,您可以更快,更轻松地集成新技术,更安全的升级和更好的安全实践,而不会延迟或中断公司运营。 最终,选择将财务管理系统提升并转移到云中的律师事务所可能会发现自己最终将云原生化,以实现全部收益。 管理过渡的一种方法是采用模块化方法,将一些软件解决方案先迁移到云。渐进的方法允许公司控制成本,同时平衡流程和内部对变革的需求。将实践和财务管理系统转移到云是一个很好的起点。 3.在传统技术上构建现代安全性有什么问题? 现代安全实践,尤其是云中的安全实践,与过去完全不同。您不能再只在Web服务器中打开Windows身份验证就可以完成。人们普遍认为,可以将现代安全方法简单地固定在旧系统上,这已经足够好了。但是,这既不可取也不实际。 本地遗留系统通常建立在“信任但验证”模型上,该模型使用户在网络上即可广泛访问文件和数据,并依靠其物理位置或IP地址作为允许其进入的证据。系统。但是这种方法不能提供最好的保护,因为一旦用户(或黑客)进入,他们可以做什么就没有界限。为远程工作人员使用VPN(虚拟专用网络)也不能解决问题。 今天的最佳实践表明,零信任原则应该适用。这意味着系统设计者应该假设会发生违规,并寻求将影响降至最低。在云中构建零信任架构应包括向用户授予“最小特权”-有效地限制对用户需要的访问。数据也应该模块化,以便用户需要特定的权限来访问特定类型的数据。这样,如果发生数据泄露,损害就会被遏制,保护机密信息并限制公司的责任。 不幸的是,这些现代安全措施不能简单地添加到现有系统中。相反,它们必须重新架构并在整个应用程序环境中集成。然后,将需要进行详尽的测试、分析和验证。没有简单的解决方案,但实施内置有ZeroTrust的完整云系统要好得多。 在ABA2021法律技术调查报告中,25%的受访者表示他们的公司在某个时候经历过 数据泄露。在第二年的2022年调查中,受访者被问及他们的公司是否经历过安全漏洞,27%的受访者回答是肯定的1. 1ABA2022调查:americanbar.org/groups/law_practice/publications/techreport/2022/网络安全/ 4.云对于法律数据是否足够安全? 上面概述的关于云安全的论点是令人信服的。但是考虑到他们的工作性质以及他们持有的机密、敏感和特权信息的类型,人们自然会怀疑云是否真的是律师事务所存放数据的合适场所。 正如我们所看到的,在公共云中托管数据并使用具有ZeroTrust原则的云原生方法是增强企业总体安全性的关键方法。但对于律师事务所而言,还有许多其他注意事项。 首先,重要的是使用其服务专门为法律市场设计的供应商。因此,他们应遵守适用于律师事务所的所有相关法律和监管数据保护要求。他们必须有健全的隐私惯例,合同条款必须说明律师事务所保留对数据的所有权和控制权。 提供商还需要提供合适的归档和备份服务,以便您可以在需要时检索文档和数据,无论发生什么情况。云托管服务必须能够支持并与您的公司正在使用的技术解决方案进行无缝数据传输集成。 值得询问潜在供应商的问题,以检查所有这些问题,并准确分析他们提供的安全规定,以确保他们提供您需要和期望的服务和安全级别。例如,提供商可能会在其云服务中内置的零信任原则级别上有所不同,因此,某些提供商可能会比其他提供商更强大。 3E得到了ThomsonReuters的支持,这是150多年来为法律行业提供一流解决方案的标准。通过大量投资于自己的专业知识,与世界各地的律师事务所密切合作,并与Microsoft多年合作,您可以确保3E的设计考虑了您律师事务所的法律和安全需求以及义务。 隐私和监管环境 这是一个神话,在法律行业中存在某些情况,将信息放入云中违反隐私法律和法规。实际上,律师事务所可以在云中存储任何类型的数据,例如 只要它是按照监管要求安全持有的。 但是,鉴于法规一直在变化,并且在世界各地可能会有所不同,这不是一项小任务。因此,对潜在的提供商进行彻底的尽职调查至关重要,包括查看他们在违规,调查和任何监管制裁方面的记录。选择云提供商时,信任,经验和声誉至关重要。 3E在云中的变革力量:案例研究 全球最具创新性的大中型律师事务所信任3E来运行其关键任务的财务和实践管理业务。首席知识和客户价值官MeredithWilliams-Range表示,总部位于达拉斯的Shearman&Sterling律师事务所选择3ECloud来提供更好的客户服务。 “[3E]允许我们的员工不专注于维护多个记录系统,而是让我们的员工专注于我们如何为合作伙伴和客户带来最佳价值。 在选择供应商时,对于Shearman&Sterling公司的领导来说,确保系统架构与他们当前的结构相匹配,并且可以扩大或缩小规模是很重要的。在他们决定购买3E时,内部和外部数据的安全性和集成也很关键,以便做出明智的决策。 “3E数据与其他系统的数据相结合,可以帮助我们了解生成文档的成本,例如,”全球知识与研究总监GlennLaForce说。“然后,我们可以更准确地对替代费用安排进行定价-这将带来更大的盈利能力。” 企业架构和交付服务全球总监JeffSaper补充说:“3E是在Azure上构建的,而微软仅在安全性上就花费了数十亿美元,这意味着我不必担心更新、升级或安全修补。我们可以专注于生产力。” “ 对我们来说,3E是明智的选择。这是正确的时间,正确的系统和正确的伙伴关系。 -MeredithWilliams-Range,首席知识和客户价值官 Conclusion 法律行业为创新者提供了成熟的机会,并且有巨大的压力要超越客户的期望。公司必须做好交付的准备。 毫无疑问,如今的律师事务所认识到,云技术可以帮助他们提高竞争优势,使他们能够增强向客户的服务交付,同时提高运营效率和稳健性。 这是关于更加敏捷,利用新技术,提高数据安全性,提高弹性并降低运营成本。根据ILTA的2021年技术调查,难怪93%的律师事务所将云技术视为其未来的一部分。 迁移到云是一大步,要使过渡顺利和成功,满足公司和用户的需求,客户的期望和监管要求,需要牢记很多事情。安全性