Case Study Laux Lawyers AG

Laux Lawyers AG ist eine auf IT-Recht spezialisierte Anwaltskanzlei mit Sitz in Zürich und Basel. Das Unternehmen wurde 2011 von Christian Laux gegründet und hat sich seither sowohl hinsichtlich der Anzahl der Rechtsanwälte als auch in Bezug auf die erworbenen Kompetenzen und Erfahrungen erweitert. Als Anwaltskanzlei will die Firma Digitalisierung in den von ihnen beratenen Branchen, aber auch in ihrem eigenen Unternehmen vorantreiben. Die Laux Lawyers AG agiert an den Schnittstellen zwischen IT und Sourcing, Vertrieb, Unternehmensführung und Recht und bringt ihre Expertise ein. Die Anwälte setzen neben rechtlichen Untersuchungen auch technische Analysen um. Da die Antwort auf ein Problem im technischen Setup selbst zu finden ist, ist der Sprung zu einem rein juristischen Ansatz nicht einmal nötig. Die Laux Lawyers AG hat sich für die Einführung von Microsoft 365 (M365) entschieden und will somit das Potenzial der Microsoft Cloud nutzen. Dieser Entschluss wurde aus mehreren Gründen gefasst. Einerseits will die Kanzlei eine der besten Sicherheitslösungen haben, um den Schutz der Mandanten – eine der wichtigsten Pflichten eines Anwalts – zu gewährleisten. Andererseits will die Kanzlei die Zusammenarbeit mit Kunden verbessern, was mit den Tools von Office 365 (O365) möglich ist.

Die Vision

  • Einführung einer einfachen und sicheren Cloud-Lösung als Ersatz für die bestehende IT-Infrastruktur
  • Transparenz gegenüber den Klienten
  • Transformation zu einem modernen Arbeitsplatz
  • Einrichtung eines Kundenportals zum besseren Informationsaustausch mit Kunden
  • Einhaltung von Vorschriften und Richtlinien

Ausgangslage

  • Einfache Server Infrastruktur
  • Alle Mitarbeitende arbeiteten mit MacBooks
  • Limitierte Features für die Zusammenarbeit
  • Extern gehosteter Mail Server
  • VPN Verbindungen für Datenzugriff

M365 gibt uns die volle Kontrolle über den gesamten Lebenszyklus unserer Dokumente und Daten. So können wir das Potenzial der Cloud-basierten Zusammenarbeit voll ausschöpfen und gleichzeitig die vertraulichen Informationen unserer Kunden besser schützen.

Marc Feldmann, Project Leader of
Laux Lawyers AG

Die Transformation

Laux Lawyers Prozess: Implementation, Migration, Review

Der Übergang zu einem modernen Arbeitsplatz begann mit einer Reihe von Workshops,
in denen die allgemeinen Ziele des Projekts definiert und Compliance-Anforderungen, Risiken und die Vision für die Zusammenarbeit mit den Kunden erörtert wurden. In den Workshops konnten alle am Projekt beteiligten Parteien (baseVISION AG, innobit, alphaTrust.ch und Laux Lawyers AG) ihr spezifisches Know-how einbringen: Laux Lawyers AG war mit den rechtlichen Aspekten vertraut, baseVISION AG verfügt über fundierte Erfahrungen mit den technischen Sicherheitsaspekten und konnte punktgenaue Lösungen vorschlagen, um die gestellten rechtlichen und Compliance-Anforderungen zu erfüllen. Innobit beriet bei der Verbesserung der Kundeninteraktion mit Teams, während alphaTrust.ch die Telefonielösung konzipierte. Die baseVISION AG nutzte ihr Security Maturity Model, um Anforderungen mit möglichen Konfigurationen abzugleichen und eine Roadmap für eine sichere und konforme Endpoint- und Cloud-Konfiguration zu erstellen.

Die Cloud-Umgebung für die Laux Lawyers AG wurde mit dem Greenfield-Ansatz
in den neuen Cloud Datacentern in der Schweiz und West Europa aufgebaut. Dies sollte von Anfang an eine saubere Umgebung ermöglichen. Aus Compliance-Gründen ist es unerlässlich, zu wissen, was in einer Umgebung vor sich geht, und über Audit-Daten zu verfügen, die den vorgeschriebenen Aufbewahrungsfristen entsprechen. Microsoft 365 und Azure bieten viele Konfigurationsoptionen, aber die verschiedenen Quellen haben unterschiedliche Konfigurationsoptionen in Bezug auf Speicherort und Aufbewahrung.

Die baseVISION AG entwickelte einen Datenfluss, der die Daten aus Azure AD und verschiedenen Microsoft 365 Diensten sammelt und die Endpoints mit einem zentralen Azure Log Analytics Workspace und für die Langzeitspeicherung mit Azure Storage verbindet.

Als Microsoft Azure Sentinel freigab, zeigte sich sofort die Flexibilität der neuen Umgebung: Azure Sentinel wurde ohne grossen Aufwand hinzugefügt, um die Sicherheit der Laux Rechtsanwälte AG weiter zu erhöhen. Die bereits gesammelten operativen Daten (keine Mandatsdaten) konnten für die Datenkorrelation verwendet werden, wodurch ein noch besserer Schutz durch das Hinzufügen von Sicherheitsinformationen und Ereignismanagement ermöglicht wurde.

Die Laux Lawyers AG nutzte in der Vergangenheit MacBooks. Im Rahmen des Projekts entschied sich die Kanzlei, auf neue Microsoft Surface Geräte umzusteigen, um den Integrationsgrad zu erhöhen. Mit dieser Umstellung konnte der Einsatz des Windows-Autopiloten genutzt werden, um die Einrichtung der neuen Geräte zu rationalisieren und die strategische Planung der Laux Lawyers AG zu unterstützen. Der Rollout und die Harmonisierung der IT-Konfiguration auf den Microsoft Surface-Geräten erfolgte über Intune. Dieser Ansatz wird der Anwaltskanzlei bei ihrem weiteren Wachstum von grossem Nutzen sein.

Der Schutz der Mandantendaten der Laux Lawyers AG in der Cloud und auf den Endgeräten ist eines der fundamentalsten Ziele der Laux Lawyers AG. Nach Einschätzung der Anwälte bietet die Cloud ein deutliches Plus an Sicherheit, das für die Kanzlei ausschlaggebend für den Umstieg war: Verschlüsselungsmöglichkeiten sowie Schutzmechanismen, die Angreifer blockieren, bevor sie auf Daten zugreifen können. Die Anwaltskanzlei hat auch alle Möglichkeiten des Schutzes vor unberechtigtem Zugriff „innerhalb“ von Microsoft genau analysiert und konnte bestätigen, dass diese Einrichtung in Übereinstimmung mit den geltenden Vorschriften eingesetzt werden kann.

Fernglas: ein erfolgreiches Projekt mit Mikron

Das Microsoft Trust Center ist eine hervorragende Ressource für die Definition von Massnahmen zur Erfüllung von Compliance-Anforderungen. Es hat der Laux Lawyer AG geholfen, sich für die Microsoft Cloud-Umgebung zu entscheiden, anstatt On-Premise zu bleiben oder in eine andere Cloud zu wechseln.

Thomas Kurth, Project Lead, baseVISION

Das Microsoft Trust Center ist eine hervorragende Ressource für die Definition von Massnahmen zur Erfüllung von Compliance-Anforderungen. Es hat der Laux Lawyer AG geholfen, sich für die Microsoft Cloud-Umgebung zu entscheiden, anstatt On-Premise zu bleiben oder in eine andere Cloud zu wechseln.

Thomas Kurth, Project Lead, baseVISION

Die Microsoft Security Baseline diente als Grundlage, und Microsoft Defender ATP spielte eine Schlüsselrolle bei der Gestaltung der Lösung entsprechend den Bedürfnissen der Rechtsanwälte. MDATP bietet Verhaltensinformationen, Empfehlungen und Schwachstellenanalysen. Die baseVISION AG konnte bereits nach wenigen Tagen mit zusätzlichen Konfigurationen den Nutzen aller Massnahmen aufzeigen – und das alles ohne Beeinträchtigung der Produktivität. Die neu implementierte Klassifizierungslösung, die auf dem Microsoft Information Protection Framework basiert, bietet die Möglichkeit, jede Datei unabhängig von ihrem Speicherort zu markieren und zu überwachen. Darüber hinaus können verschiedene andere Schutzmechanismen hinzugefügt werden, wie z.B. die Beschränkung der Freigabe von Kundendaten über unsichere Kanäle.

Die Vision der Laux Lawyers AG ist ein gesundes Wachstum und Kundenzufriedenheit durch eine verbesserte Zusammenarbeit mit den Mandanten. Dies soll in Zukunft durch ein Self-Service-Portal ermöglicht werden. Dies ist ein zentraler Bestandteil der Strategie der Kanzlei. Innobit war massgeblich an der Entwicklung einer Lösung beteiligt, die solche Pläne auf Basis von Microsoft Teams ermöglicht. Bereits nach wenigen Tagen der Migration begann die Laux Lawyers AG, sich mit den neu verfügbaren Tools wie PowerAutomate und Planner auseinanderzusetzen. Damit konnten moderne Ansätze wie Agilität und Kanban in die Praxis umgesetzt werden. alphaTrust.ch, mit Erfahrung in der Bereitstellung von Telefonie-Integrationen in regulierten Umgebungen für Microsoft Teams, half bei der Integration in das öffentliche Telefonnetz, welches nach wie vor einer der wichtigsten Kommunikationskanäle für Laux Lawyers AG ist.

Wir haben die Bedingungen der Cloud-Lösung von Microsoft im Hinblick auf die geltenden berufsrechtlichen Vorschriften und Normen geprüft und sind zu dem Schluss gekommen, dass die Konzeption der Lösung es uns ermöglicht, gleichzeitig den Schutz unserer Daten und der Daten unserer Kunden zu verstärken und den grossen Wettbewerbsvorteil des Cloud Computing zu nutzen.

Christian Laux, Senior Advisor and
Founder of Laux Lawyers AG

Die neu gebaute Lösung brachte das Umfeld der Laux Lawyers AG auf ein neues Niveau. Die einfachen File-Sharing-Lösungen gehören der Vergangenheit an und neue hochsichere und kollaborative Werkzeuge helfen der Laux Lawyers AG, ihren Klienten erstklassige Lösungen anzubieten. Selbst für die erfahrenen Anwälte der Laux Lawyers AG gab es einen zusätzlichen Nebeneffekt: Sie konnten ihr praktisches Wissen im Microsoft-Umfeld nutzen und lernten jeden Tag mehr über die Microsoft-Cloud. Sie bestätigten, dass diese Erfahrung erhebliche Vorteile für ihre eigenen Beratungsdienste bietet.

Verwendete Microsoft Technologien

  • Microsoft Teams
  • Microsoft Cloud App Security
  • Azure Sentinel
  • Microsoft Information Protection
  • Office 365 Customer Lockbox
  • Microsoft Defender ATP
  • Microsoft Intune
  • Azure AD Premium
  • Azure AD Conditional Access
  • Windows 10 E5
  • Office 365 Exchange Online
  • Azure Infrastructure
Teamwork Laux Lawyers ag - case Study

Durch strukturierte Assessments wurden die Anforderungen der Laux Lawyers AG im Bereich der sicheren internen und externen Zusammenarbeit frühzeitig erfasst und die entsprechenden Parameter und Prozesse definiert. Das Self-Service-Portal, das die automatisierte Bereitstellung neuer Microsoft Teams-Arbeitsbereiche auf Basis von Vorlagen ermöglicht, vereinfacht nicht nur die Arbeit und macht die Zusammenarbeit effizienter, sondern sorgt auch für konsistente Sicherheitseinstellungen.

Patrick Spieler, Collaboration Consultant,
Innobit

Durch strukturierte Assessments wurden die Anforderungen der Laux Lawyers AG im Bereich der sicheren internen und externen Zusammenarbeit frühzeitig erfasst und die entsprechenden Parameter und Prozesse definiert. Das Self-Service-Portal, das die automatisierte Bereitstellung neuer Microsoft Teams-Arbeitsbereiche auf Basis von Vorlagen ermöglicht, vereinfacht nicht nur die Arbeit und macht die Zusammenarbeit effizienter, sondern sorgt auch für konsistente Sicherheitseinstellungen.

Patrick Spieler, Collaboration Consultant,
Innobit

Zusammenfassung

Dank der Microsoft Cloud Solution M365 konnte die Laux Lawyers AG eine neue hochsichere und dennoch einfache End-to-End-Lösung einführen. Damit konnte die Kanzlei die Zusammenarbeit mit ihren Klienten optimieren. Um die Sicherheit zu gewährleisten, konnte das Team auf Standard- und integrierte Methoden zurückgreifen, die sowohl in der Microsoft-Cloud als auch auf den Endgeräten zur Verfügung stehen. Dies trug wesentlich zu einem einfach zu implementierenden und dennoch sicheren Ansatz zum Schutz der Kundendaten und zur Aufrechterhaltung der Compliance bei. Mit der nun implementierten Cloud-Lösung kann die Laux Lawyers AG ihre Vision erfüllen und gleichzeitig alle Richtlinien und Vorschriften einhalten.

Sollten Sie rechtliche Fragen bei der Umsetzung Ihrer Cloud-Migrationsstrategie haben, insbesondere in Bereichen mit erhöhten Sicherheits- und Compliance-Anforderungen, steht Ihnen die LAUX LAWYERS AG gerne zur Verfügung. Kontaktieren Sie LAUX LAWYERS AG hier.

Haben Sie ähnliche Challenges? Zögern Sie nicht, uns zu kontaktieren.