فصل مالیات فصل کلاهبرداری است. این بستهای است که تیم شما را آماده میکند.
سه چیز که مؤسسهی شما میتواند این هفته به کار بگیرد: یک رویهی «پیش از پرداخت تأیید کن» برای هر درخواست تغییرِ اطلاعات بانکی، یک کارت که به تیم شما نشان میدهد چطور CRAی واقعی را از جعلی تشخیص دهد، و یک چکلیست مدیریت برای دادهی مشتری که نمیتوانید از دست بدهید - SINها، T-slipها، ورودهای پرتال. بدون حرف اضافه، بدون ترس، بدون دیوار ورود میان شما و اولین صفحهی مفید. تنظیمشده برای اینکه مؤسسات QuickBooks، Xero و CaseWare واقعاً چطور کار میکنند.
- یک رویهی تغییرِ اطلاعات بانکی که تیم شما میتواند بچسباند و هر بار به یک شکل دنبالش کند
- یک کارتِ نشانههای جعلِ CRA که حدسزدنِ «این واقعی است؟» را در چند ثانیه پایان میدهد
- یک چکلیست مدیریت دادهی مشتری برای SINها، T-slipها و پرتالهای مشتری
- ساختهشده برای مؤسسات QuickBooks، Xero و CaseWare - و آگاهبهCASL در سمت مشتری
رایگان در اختیار شماست - بدون دیوار ثبتنام. قالبهای قابلویرایش میخواهید یا کمک برای اجرای آن؟ کافی است بپرسید.
ابزار ۱ - رویهی تغییرِ اطلاعات بانکیِ «پیش از پرداخت تأیید کن»
تقریباً هر زیانِ ششرقمی در یک مؤسسه به یک شکل آغاز میشود: یک ایمیل میخواهد مقصدِ پول عوض شود، و کسی به آن اعتماد میکند. این روال کوتاه و تکرارپذیر است که تقریباً همهی آن را شکست میدهد. چاپش کنید، کنار میزهایی که پول جابهجا میکنند بچسبانید، و هر درخواست تغییرِ اطلاعات بانکی یا پرداخت را از آن عبور دهید - بدون استثنا، هرکه بهنظر برسد که درخواست میکند.
ابزار ۲ - کارتِ نشانههای جعلِ CRA
بهار موجی از ایمیلها، پیامکها و تماسهای جعلیِ CRA میآورد - «بازپرداخت در انتظار»، «حساب قفل شده»، «اطلاعیهی حسابرسی»، «حوالهی Interac بازپرداختتان». طراحی شدهاند که یک آدمِ گرفتار را به کلیک یا پرداخت عجله دهند. این کارت را به هرکس که با پروندههای مشتری یا صندوق ورودی مؤسسه سروکار دارد بدهید. مرکز ضدکلاهبرداری کانادا و خودِ CRA هر دو منتشر میکنند که آژانس واقعی چه میکند و چه نمیکند - این کارت آن را به چیزی که تیم شما در چند ثانیه بررسی میکند تقطیر میکند.
ابزار ۳ - چکلیست مدیریت دادهی مشتری (SINها، T-slipها، پرتالها)
مؤسسهی شما دادهای را نگه میدارد که تبهکاران بیش از همه میخواهند: SINها، T-slipها، اطلاعات بانکی، تصویرهای مالیِ کامل. یک صندوق ورودیِ بهخطرافتاده میتواند بیسروصدا همهی آن را صادر کند - یک مشکل حریم خصوصی روی هر دلاری که از دست میرود. اینها عادتهای مدیریتیِ ملموسیاند که مانع بیرونرفتنِ دادهی مشتری از در میشوند، نوشتهشده برای یک مؤسسهی واقعی در اوج فشار، نه یک کتاب درسی امنیت.
ساختهشده برای چاپ: رویهی تغییرِ بانکی را کنار هر میزی که پول جابهجا میکند بچسبانید، کارتِ نشانههای CRA را جایی که تیم ایمیل باز میکند بچسبانید، و چکلیست دادهی مشتری را با فرایند ورودِ فصل شلوغ خود نگه دارید. این آمادگیِ عملی است، نه مشاورهی حقوقی یا مالیاتی.
یک چکلیست، یک شروع است. یک مانور آن را ماندگار میکند.
مانور سایبری همین حملهها را - بهصورت ایمن - روی تیم شما اجرا میکند تا عادتهای این جعبهابزار به حافظه عضلانی تبدیل شوند. سه ساعت، حضوری، همراه با یک برنامه ۳۰ روزه امتیازدهیشده.
آیا این واقعاً رایگان است، و حقهاش چیست؟
بهراستی رایگان و بهراستی بهتنهایی مفید است - ایمیلتان را وارد کنید و کل بسته مالِ شماست که این هفته چاپ و استفاده کنید. بخش صادقانه: این یک ابزار کاغذی است. تیم شما را ایمنتر میکند، اما یک چکلیست روی دیوار مثل این نیست که تیم شما واقعاً یکبار کلاهبرداری را زندگی کرده باشد. این چیزی است که Cyber Fire Drill اضافه میکند - یک جلسهی زنده و در محل که مؤسسهی شما همین حملهها را بهشکل ایمن تمرین میکند، تا رفلکسِ «پیش از پرداخت تأیید کن» وقتی مهم است خودکار باشد. بسته گرمکردن است؛ درِیل چیز اصلی است.
ما از QuickBooks، Xero و CaseWare استفاده میکنیم - آیا این با شیوهی کار ما جور در میآید؟
بله. رویه و چکلیست حول شیوهای نوشته شدهاند که مؤسسات حسابداری و دفترداری واقعاً پول را جابهجا و پروندههای مشتری را مدیریت میکنند - تأیید گیرندگان، اجرای پرداختها، پرتالهای مشتری، واریزهای حقوق، و مدیریت SIN و T-slip که با فصل مالیات میآید. وقتی Cyber Fire Drill را برای مؤسسهی شما اجرا میکنیم، سناریوها را با ابزارهایی که تیم شما واقعاً استفاده میکند تنظیم میکنیم، تا عادتها به فرایند واقعی شما بچسبند، نه یک فرایند عمومی.
این چطور به Cyber Fire Drill وصل میشود؟
بسته کاغذبازیِ شما را سفت میکند؛ Cyber Fire Drill آدمهای شما را سفت میکند. یک کارگاهِ زنده، تقریباً سهساعته و در محل برای کل تیم شماست که یک مهاجمِ نقشبازیکننده با یک تغییرِ بانکیِ فاکتور جعلی، یک طعمهی جعلِ CRA و یک درخواستِ شریکِ جعلی به مؤسسهی شما حمله میکند - بهشکل ایمن، بدون بدافزار، بدون پرداخت واقعی، و بدون اینکه کسی جدا شود. با یک برنامهی امتیازدهیشدهی ۳۰ روزه و یک گزارشِ رهبری که میتوانید به یک بیمهگر یا مشتری نشان دهید بیرون میآیید. اگر بسته شما را به این فکر انداخت که «باید این را تمرین کنیم»، درِیل دقیقاً برای همان است.
منابع بیشتر در کتابخانه منابع · سؤالی دارید؟ contact@bastani.org