ट्रस्ट अकाउंट ही निशाना है। आपकी फ़र्म इसकी सुरक्षा ऐसे करती है।
ज़्यादातर ट्रस्ट-अकाउंट नुक़सान किसी चतुर हैक से नहीं आते - वे सबसे बुरे पल पर आए एक विश्वसनीय ईमेल से आते हैं, और एक ऐसे भुगतान से जो किसी के पुष्टि के लिए कॉल करने से पहले ही निकल गया। यह वह चेकलिस्ट है जो हमने छोटी और बुटीक GTA फ़र्मों के लिए बनाई: एक वेरिफ़ाई-बिफ़ोर-यू-वायर दिनचर्या, आपके LSO और LawPRO कर्तव्यों को ध्यान में रखकर एक गोपनीयता-घटना योजना, और वे ईमेल पहचानें जो किसी नक़ली «क्लाइंट» या «विरोधी वकील» को पकड़ा देती हैं। इसे छापें, अपनी अगली फ़र्म मीटिंग में इसकी चर्चा करें, और पैसा हिलाने वाली डेस्क के पास इसे टाँगें।
- एक ट्रस्ट-अकाउंट भुगतान-सत्यापन SOP जिसे आपका क्लर्क और आपके वकील हर बार एक ही तरह पालन कर सकें
- LSO और LawPRO कर्तव्यों को ध्यान में रखकर बनाई गई एक गोपनीयता-घटना चेकलिस्ट - किसे बताएँ, और कब
- नक़ली-वकील और नक़ली-क्लाइंट ईमेल की वे पहचानें जिन्हें स्पूफ़ ग़लत कर देता है
- उन्हीं टूलों के साथ काम करती है जो आप पहले से चलाते हैं - Clio, PCLaw, Worldox और आपके बैंक का पोर्टल
आपके लिए मुफ़्त - कोई साइनअप दीवार नहीं। संपादन योग्य टेम्पलेट चाहिए या इसे लागू करने में मदद? बस पूछ लीजिए।
ट्रस्ट-अकाउंट भुगतान-सत्यापन SOP
अधिकांश ट्रस्ट-अकाउंट वायर फ्रॉड को रोकने वाली एकमात्र आदत एक फ़ोन कॉल है जो आपकी फ़र्म हर बार एक ही तरह करती है - किसी ऐसे नंबर पर जो आपके पास पहले से था, उस नंबर पर नहीं जो ईमेल में है। इसे एक अच्छे इरादे के रूप में नहीं, एक लिखित नियम के रूप में अपनाएँ। धनराशि जारी कर सकने वाले हर व्यक्ति को इसे कंठस्थ होना चाहिए।
गोपनीयता-घटना चेकलिस्ट (LSO और LawPRO सजग)
अगर कोई मेलबॉक्स कम्प्रोमाइज़ होता है, कोई विशेषाधिकार-प्राप्त फ़ाइल इमारत से निकलती है, या कोई वायर किसी चोर के पास जाता है, तो पहला घंटा मायने रखता है और घबराहट दुश्मन है। यह व्यावहारिक तैयारी है ताकि आपकी फ़र्म जमे रहने के बजाय क्रम से चले - यह क़ानूनी सलाह नहीं है, और यह आपके अपने वकील, LSO मार्गदर्शन, या आपके LawPRO दायित्वों की जगह नहीं लेती। इन जवाबों को अभी तय करें, जब माहौल शांत है।
नक़ली-वकील और नक़ली-क्लाइंट ईमेल की पहचानें
स्पूफ़ अच्छा है, पर कभी परफ़ेक्ट नहीं - यह आपकी फ़र्म की साख उधार लेता है और छोटी चीज़ें ग़लत कर देता है। पूरी फ़र्म को, वकीलों और एडमिन दोनों को, सिखाएँ कि पैसा हिलाने या फ़ाइल जारी करने वाली किसी भी चीज़ पर धीमे पड़ें और इन ख़ास पहचानों को खोजें। इनमें से कोई अकेला सबूत नहीं है; दो या तीन साथ हों तो कदम उठाने से पहले आउट-ऑफ़-बैंड सत्यापन करें।
असल होने से पहले इसकी रिहर्सल करें
दीवार पर टँगी चेकलिस्ट व्यवहार तभी बदलती है जब फ़र्म ने थोड़े दबाव में इसकी सचमुच प्रैक्टिस की हो। यही Cyber Fire Drill करता है - ऊपर बताए ठीक उन्हीं हमलों की एक लाइव, ऑन-साइट, असली-पर-सुरक्षित रिहर्सल, आपकी असली टीम के साथ, NDA के तहत, बिना मैलवेयर, बिना असली क्लाइंट फ़ाइलों, और बिना किसी का नाम लेकर शर्मिंदा किए। लोग वह याद रखते हैं जो उन्होंने जिया, वह नहीं जो उन्होंने सरसरी तौर पर पढ़ा।
छोटी और बुटीक Ontario लॉ फ़र्मों के लिए बनाया गया। इसे छापें, अपनी अगली फ़र्म मीटिंग में इसकी चर्चा करें, और सत्यापन SOP को उस डेस्क के पास टाँगें जहाँ ट्रस्ट फ़ंड हिलते हैं। यह व्यावहारिक तैयारी है, क़ानूनी सलाह नहीं - अपने विशिष्ट LSO, LawPRO, और गोपनीयता दायित्वों की पुष्टि वकील और अपने बीमाकर्ता से करें।
एक चेकलिस्ट शुरुआत है। एक ड्रिल इसे पक्का बना देती है।
साइबर फ़ायर ड्रिल ठीक यही हमले आपकी टीम पर - सुरक्षित रूप से - चलाती है, ताकि इस चेकलिस्ट की आदतें मसल मेमोरी बन जाएँ। तीन घंटे, ऑन-साइट, अंक-आधारित 30-दिन की योजना के साथ।
क्या यह हमारे LSO या LawPRO दायित्वों पर क़ानूनी सलाह है?
नहीं। यह व्यावहारिक सुरक्षा तैयारी है, इस तरह लिखी गई कि जिस दिन आप इसे पढ़ें उसी दिन उपयोगी हो - एक सत्यापन दिनचर्या, एक घटना चेकलिस्ट, और वे ईमेल पहचानें जो आपकी टीम को पता होनी चाहिए। यह LSO और LawPRO कर्तव्यों को ध्यान में रखकर बनी है, पर ट्रस्ट-अकाउंट नुक़सान, ब्रीच रिपोर्टिंग, और अपने क्लाइंट या बीमाकर्ता को सूचित करने पर आपके विशिष्ट दायित्वों की पुष्टि वकील और LawPRO से करनी चाहिए, किसी चेकलिस्ट से नहीं ली जानी चाहिए।
हम Clio, PCLaw और Worldox इस्तेमाल करते हैं - क्या यह हमारे असल काम करने के तरीक़े में फ़िट होता है?
हाँ। सत्यापन SOP इस तरह लिखी गई है कि वह आपकी असल प्रक्रिया से जुड़े - कॉलबैक को Clio या PCLaw में मैटर पर दर्ज करें, और Worldox या अपने डॉक्यूमेंट सिस्टम के किसी भी «दोबारा साइन इन करें» प्रॉम्प्ट को अपने सामान्य लॉगिन के ज़रिए पहुँचने लायक़ मानें, कभी ईमेल के किसी लिंक से नहीं। आदतें हर प्लेटफ़ॉर्म पर एक-सी काम करती हैं।
इस चेकलिस्ट और Cyber Fire Drill में क्या फ़र्क़ है?
यह चेकलिस्ट आपकी फ़र्म को बताती है कि क्या करना है। Cyber Fire Drill आपकी टीम से वह सचमुच करवाता है - ट्रस्ट-अकाउंट वायर फ्रॉड और गोपनीयता हमलों की एक लाइव, ऑन-साइट, असली-पर-सुरक्षित रिहर्सल, आपके असली लोगों के साथ NDA के तहत चलाई गई, जो आपको एक स्कोर की गई 30-दिन की योजना के साथ छोड़ती है। चेकलिस्ट मुफ़्त है और दीवार पर अपनी जगह कमाती है; ड्रिल वह है जिससे आदत टिकती है।
और संसाधन संसाधन पुस्तकालय · सवाल हैं? contact@bastani.org