Податковий сезон - це сезон шахрайства. Ось пакет, що готує вашу команду.
Три речі, які ваша фірма може застосувати цього тижня: SOP «перевір, перш ніж платити» для будь-якого запиту на зміну банківських реквізитів, картка, що показує вашій команді, як відрізнити справжню CRA від підробки, і чек-лист поводження з даними клієнтів, які ви не можете дозволити собі втратити - SIN, T-slip, входи на портал. Без води, без страху, без реєстраційних бар'єрів між вами і першою корисною сторінкою. Налаштовано під те, як фірми на QuickBooks, Xero і CaseWare справді працюють.
- SOP зміни банківських реквізитів, який ваша команда може закріпити і виконувати однаково щоразу
- Картка ознак видавання себе за CRA, що припиняє гадання «це справжнє?» за секунди
- Чек-лист поводження з даними клієнтів для SIN, T-slip і клієнтських порталів
- Створено для фірм на QuickBooks, Xero і CaseWare - і обізнано про CASL з боку клієнта
Безкоштовно - без обовʼязкової реєстрації. Потрібні редаговувані шаблони чи допомога з упровадженням? Просто запитайте.
Інструмент 1 - SOP «перевір, перш ніж платити» для зміни банківських реквізитів
Майже кожна шестизначна втрата у фірмі починається однаково: лист просить змінити, куди йдуть гроші, і хтось довіряє йому. Це коротка, повторювана процедура, що перемагає майже все з цього. Роздрукуйте, закріпіть біля столів, що рухають гроші, і проводьте кожен запит на зміну банківських реквізитів чи платіж через неї - без винятків, хоч би хто, здавалося б, запитував.
Інструмент 2 - Картка ознак видавання себе за CRA
Весна приносить хвилю підроблених листів, повідомлень і дзвінків від імені CRA - «повернення чекає», «акаунт заблоковано», «повідомлення про аудит», «interac e-transfer вашого повернення». Вони створені, щоб змусити зайняту людину поспіхом клікнути чи заплатити. Передайте цю картку кожному, хто причетний до файлів клієнтів чи скриньки фірми. Canadian Anti-Fraud Centre і CRA обидва публікують, що справжнє відомство робить і не робить - це дистилює це в те, що ваша команда може перевірити за секунди.
Інструмент 3 - Чек-лист поводження з даними клієнтів (SIN, T-slip, портали)
Ваша фірма зберігає дані, які злочинці хочуть найбільше: SIN, T-slip, банківські реквізити, повну фінансову картину. Одна скомпрометована скринька може тихо експортувати все це - проблема приватності на додачу до будь-яких втрачених доларів. Це конкретні звички поводження, що не дають даним клієнтів вийти за двері, написані для реальної фірми на повних обертах, а не для підручника з безпеки.
Створено для друку: закріпіть SOP зміни банківських реквізитів біля кожного столу, що рухає гроші, приклейте картку ознак CRA там, де команда відкриває пошту, і тримайте чек-лист даних клієнтів разом з онбордингом гарячого сезону. Це практична готовність, а не юридична чи податкова порада.
Контрольний список - це початок. Навчання закріплюють результат.
Кіберпожежні навчання проводять ці самі атаки проти вашої команди - безпечно - щоб звички з цього матеріалу (набір інструментів) стали мʼязовою памʼяттю. Три години, на місці, з оціненим планом на 30 днів.
Це справді безкоштовно, і в чому підступ?
Це справді безкоштовно і справді корисно саме по собі - залиште свою пошту, і весь пакет ваш, щоб роздрукувати і використати цього тижня. Чесна частина: це паперовий інструмент. Він робить вашу команду безпечнішою, але чек-лист на стіні - не те саме, що ваша команда, яка справді прожила шахрайство один раз. Саме це додає Cyber Fire Drill - жива сесія на місці, де ваша фірма безпечно репетирує саме ці атаки, щоб рефлекс «перевір, перш ніж платити» був автоматичним, коли це важить. Пакет - розминка; drill - справжня річ.
Ми використовуємо QuickBooks, Xero і CaseWare - чи вписується це в те, як ми працюємо?
Так. SOP і чек-лист написані навколо того, як бухгалтерські й облікові фірми справді рухають гроші і поводяться з файлами клієнтів - схвалення отримувачів, платіжні прогони, клієнтські портали, зарплатні депозити і поводження з SIN та T-slip, що приходить із податковим сезоном. Коли ми проводимо Cyber Fire Drill для вашої фірми, ми налаштовуємо сценарії під інструменти, якими ваша команда справді користується, щоб звички прив'язувалися до вашого реального процесу, а не загального.
Як це пов'язано з Cyber Fire Drill?
Пакет загартовує ваші документи; Cyber Fire Drill загартовує ваших людей. Це жива, приблизно тригодинна майстерня на місці для всієї команди, де рольовий зловмисник іде на вашу фірму зі зміною банківських реквізитів за підробленим рахунком, приманкою від імені CRA і запитом від підробленого партнера - безпечно, без шкідливого ПЗ, без реальних платежів і без виокремлення когось. Ви йдете з оціненим 30-денним планом і оглядом для керівництва, який можна показати страховику чи клієнту. Якщо пакет змусив вас подумати «нам варто це відпрацювати», саме для цього і є drill.
Більше ресурсів у бібліотеці ресурсів · маєте запитання? contact@bastani.org