Skrócenie czasu weryfikacji umów o 42 minuty dla logistyki z Kielc
Przeszkoliliśmy 4 prawników z zakresu technicznych wymagań GDPR. Teraz sami oceniają ryzyko IT bez czekania na dział techniczny.
Zespół prawny w KielceTrans tracił godziny na konsultacje z informatykami przy każdej umowie powierzenia danych. Przeszkoliliśmy 4 osoby z konkretnych aspektów technicznych GDPR. Teraz dział prawny samodzielnie ocenia standardy zabezpieczeń w 18 minut zamiast godziny.
Wyzwanie
W marcu 2024 roku proces akceptacji umów z nowymi przewoźnikami trwał średnio 6 dni roboczych. Głównym hamulcem była weryfikacja załączników technicznych do umów RODO. Prawnicy nie rozumieli terminów takich jak szyfrowanie AES-256 czy dwuskładnikowe uwierzytelnianie (2FA), co zmuszało ich do wysyłania 3 lub 4 e-maili do działu IT przy każdym dokumencie. Informatycy odpisywali zazwyczaj po 2 dniach, a ważne kontrakty leżały niepodpisane na biurkach.
Problem narastał, bo firma obsługiwała coraz więcej zleceń z Niemiec i Francji, gdzie wymogi bezpieczeństwa są bardzo rygorystyczne. Dział prawny czuł się niepewnie, analizując zapisy o backupach czy redundancji serwerów. Brakowało im prostej metody na stwierdzenie, czy dany dostawca faktycznie dba o dane, czy tylko używa ładnych słów w ofercie.
Podejście
Zamiast teorii prawa, którą ci specjaliści już znali, postawiliśmy na czystą praktykę IT. Zespół Itcompiled przeprowadził trzy sesje warsztatowe po 4 godziny każda w siedzibie klienta. Przeanalizowaliśmy wspólnie 12 realnych umów, które wpłynęły do firmy w poprzednim kwartale i sprawiły najwięcej problemów.
Pokazaliśmy prawnikom, jak samodzielnie sprawdzać certyfikaty SSL i jak weryfikować lokalizację serwerów bez angażowania administratora sieci. Nauczyliśmy ich, o co konkretnie pytać dostawców chmury, aby szybko wyłapać braki w procedurach kopii zapasowych. Wykorzystaliśmy konkretne przykłady z branży transportowej, skupiając się na danych geolokalizacyjnych kierowców i systemach TMS.
Rozwiązanie
Dostarczyliśmy autorski zestaw 7 list kontrolnych (checklist) dopasowanych do codziennej pracy biura w Kielcach. Prawnicy nauczyli się odróżniać realne zabezpieczenia od pustych fraz marketingowych. Wdrożyliśmy prosty słownik pojęć technicznych, który wyjaśnia 23 najważniejsze terminy używane w audytach GDPR i normie ISO 27001.
Każdy uczestnik otrzymał też instrukcję weryfikacji dostawców usług IT krok po kroku. Dzięki temu prawnik sam decyduje, czy proponowane przez kontrahenta szyfrowanie jest wystarczające. Wyeliminowaliśmy potrzebę ciągłego dzwonienia do działu IT, co odciążyło informatyków i pozwoliło im zająć się utrzymaniem infrastruktury firmy.
Rezultaty
Dział prawny stał się niezależny w 87% typowych przypadków weryfikacji technicznej dokumentów. Czas potrzebny na zatwierdzenie standardowej umowy spadł z godziny do około 18 minut, co drastycznie przyspieszyło procesy sprzedażowe.
Harmonogram
-
Marzec 2024Audyt dotychczasowych umów i identyfikacja technicznych wąskich gardeł.
-
Kwiecień 2024Cykl 3 warsztatów technicznych w biurze przy ul. Zakładowej.
-
Maj 2024Weryfikacja efektów i finalne dostosowanie list kontrolnych.
"Zawsze baliśmy się pytań o serwery i szyfrowanie. Teraz po prostu sprawdzam checklistę od Itcompiled i wiem, czy zapis w umowie ma sens. Nie muszę już co chwilę dzwonić do naszych informatyków."