I
Transport i Logistyka

Skrócenie czasu weryfikacji umów o 42 minuty dla logistyki z Kielc

Przeszkoliliśmy 4 prawników z zakresu technicznych wymagań GDPR. Teraz sami oceniają ryzyko IT bez czekania na dział techniczny.

-42 min na umowę
KlientKielceTrans Sp. z o.o.
BranżaTransport i Logistyka
HarmonogramMarzec–Maj 2024

Zespół prawny w KielceTrans tracił godziny na konsultacje z informatykami przy każdej umowie powierzenia danych. Przeszkoliliśmy 4 osoby z konkretnych aspektów technicznych GDPR. Teraz dział prawny samodzielnie ocenia standardy zabezpieczeń w 18 minut zamiast godziny.

Warsztaty GDPRISO 27001Checklisty ITAudyt dostawcówBezpieczeństwo danych

Wyzwanie

W marcu 2024 roku proces akceptacji umów z nowymi przewoźnikami trwał średnio 6 dni roboczych. Głównym hamulcem była weryfikacja załączników technicznych do umów RODO. Prawnicy nie rozumieli terminów takich jak szyfrowanie AES-256 czy dwuskładnikowe uwierzytelnianie (2FA), co zmuszało ich do wysyłania 3 lub 4 e-maili do działu IT przy każdym dokumencie. Informatycy odpisywali zazwyczaj po 2 dniach, a ważne kontrakty leżały niepodpisane na biurkach.

Problem narastał, bo firma obsługiwała coraz więcej zleceń z Niemiec i Francji, gdzie wymogi bezpieczeństwa są bardzo rygorystyczne. Dział prawny czuł się niepewnie, analizując zapisy o backupach czy redundancji serwerów. Brakowało im prostej metody na stwierdzenie, czy dany dostawca faktycznie dba o dane, czy tylko używa ładnych słów w ofercie.

Podejście

Zamiast teorii prawa, którą ci specjaliści już znali, postawiliśmy na czystą praktykę IT. Zespół Itcompiled przeprowadził trzy sesje warsztatowe po 4 godziny każda w siedzibie klienta. Przeanalizowaliśmy wspólnie 12 realnych umów, które wpłynęły do firmy w poprzednim kwartale i sprawiły najwięcej problemów.

Pokazaliśmy prawnikom, jak samodzielnie sprawdzać certyfikaty SSL i jak weryfikować lokalizację serwerów bez angażowania administratora sieci. Nauczyliśmy ich, o co konkretnie pytać dostawców chmury, aby szybko wyłapać braki w procedurach kopii zapasowych. Wykorzystaliśmy konkretne przykłady z branży transportowej, skupiając się na danych geolokalizacyjnych kierowców i systemach TMS.

Rozwiązanie

Dostarczyliśmy autorski zestaw 7 list kontrolnych (checklist) dopasowanych do codziennej pracy biura w Kielcach. Prawnicy nauczyli się odróżniać realne zabezpieczenia od pustych fraz marketingowych. Wdrożyliśmy prosty słownik pojęć technicznych, który wyjaśnia 23 najważniejsze terminy używane w audytach GDPR i normie ISO 27001.

Każdy uczestnik otrzymał też instrukcję weryfikacji dostawców usług IT krok po kroku. Dzięki temu prawnik sam decyduje, czy proponowane przez kontrahenta szyfrowanie jest wystarczające. Wyeliminowaliśmy potrzebę ciągłego dzwonienia do działu IT, co odciążyło informatyków i pozwoliło im zająć się utrzymaniem infrastruktury firmy.

Rezultaty

Dział prawny stał się niezależny w 87% typowych przypadków weryfikacji technicznej dokumentów. Czas potrzebny na zatwierdzenie standardowej umowy spadł z godziny do około 18 minut, co drastycznie przyspieszyło procesy sprzedażowe.

-42 min
oszczędności na każdej umowie
1.5 dnia
średni czas obiegu dokumentu
87%
samodzielność działu prawnego
4
przeszkolonych specjalistów

Harmonogram

  1. Marzec 2024
    Audyt dotychczasowych umów i identyfikacja technicznych wąskich gardeł.
  2. Kwiecień 2024
    Cykl 3 warsztatów technicznych w biurze przy ul. Zakładowej.
  3. Maj 2024
    Weryfikacja efektów i finalne dostosowanie list kontrolnych.

"Zawsze baliśmy się pytań o serwery i szyfrowanie. Teraz po prostu sprawdzam checklistę od Itcompiled i wiem, czy zapis w umowie ma sens. Nie muszę już co chwilę dzwonić do naszych informatyków."

Marek Wiśniewski Starszy Prawnik, KielceTrans Sp. z o.o. Czerwiec 2024

Informacje prawne

Wszystkie treści zamieszczone na tej stronie mają charakter wyłącznie edukacyjny. Opisujemy standardy cyberbezpieczeństwa i normy ISO z perspektywy technicznej, jednak każda infrastruktura firmowa wymaga osobnej analizy. Nie należy traktować tych materiałów jako gotowej opinii prawnej dla konkretnej organizacji.

Szkolenia prowadzone przez Itcompiled pomagają zrozumieć luki w systemach, ale nie zastępują pracy inspektora ochrony danych. Przed wdrożeniem jakichkolwiek procedur bezpieczeństwa zalecamy weryfikację specyficznych ryzyk systemowych przez własny dział prawny lub audytora zewnętrznego.

Opisy warsztatów i metod pracy nie stanowią oferty w rozumieniu Kodeksu cywilnego. Dokładny zakres wsparcia, terminy zajęć oraz warunki finansowe ustalamy każdorazowo w umowie podpisywanej po wstępnej konsultacji z przedstawicielem klienta.

Legal entity

Company:
Itcompiled
Address:
ul. Kilińskiego 24, 25-303 Kielce, Polska
Reg:
NIP: 6572948105 · KRS: 0000194827 · REGON: 291847201 · Kapitał zakładowy: 30 000 PLN

Contact