Bastani Security
Замовити кібернавчання
Безкоштовний ресурс · Для юридичних фірм Онтаріо · Торонто та GTA

Трастовий рахунок - це мішень. Ось як ваша фірма його захищає.

Більшість втрат з трастового рахунку не походить від хитрого злому - вони походять від правдоподібного листа в найгірший момент і платежу, який пішов, перш ніж хтось зателефонував підтвердити. Це чек-лист, який ми створили для малих і бутикових фірм GTA: процедура «перевір, перш ніж переказувати», план інциденту з конфіденційністю з урахуванням ваших обов'язків LSO і LawPRO, і ознаки листів, що видають підробленого «клієнта» чи «протилежного адвоката». Роздрукуйте, пройдіться ним на наступній нараді фірми і закріпіть його біля столу, де рухаються гроші.

  • SOP перевірки платежів з трастового рахунку, якого ваш помічник і ваші юристи можуть дотримуватися однаково щоразу
  • Чек-лист інциденту з конфіденційністю, створений з урахуванням обов'язків LSO і LawPRO - кому ви кажете і коли
  • Ознаки підроблених листів від «юриста» і «клієнта», які підробка передає неправильно
  • Працює з інструментами, якими ви вже користуєтеся - Clio, PCLaw, Worldox і портал вашого банку

Безкоштовно - без обовʼязкової реєстрації. Потрібні редаговувані шаблони чи допомога з упровадженням? Просто запитайте.

01

SOP перевірки платежів з трастового рахунку

Єдина звичка, що зупиняє більшість шахрайств із переказами з трастового рахунку, - це телефонний дзвінок, який ваша фірма робить однаково щоразу - за номером, який у вас уже був, а не тим, що в листі. Ухваліть це як письмове правило, а не добрий намір. Кожна людина, що може випустити кошти, має вміти його продекламувати.

Ставтеся до будь-якої нової чи зміненої платіжної інструкції - банк, транзит, номер установи, ім'я отримувача чи перехід з чека на переказ - як до неперевіреної, доки людина не підтвердить її альтернативним каналом.
Перевіряйте, передзвонюючи за номером, який у вас уже був у файлі (договір, приймання справи, попередня виписка), ніколи за номером чи адресою «відповісти» з листа-запиту чи його блоку підпису.
Підтверджуйте зміну, розмовляючи з відомою особою і зачитуючи повні реквізити рахунку їй у відповідь - не приймайте однослівне «так» чи підтвердження, що надходить лише поштою.
Тримайте стандарт для всіх однаково: протилежний адвокат, ваш власний клієнт, юрист, що направив справу, і внутрішнє «я в суді, просто надішли» - усі отримують той самий зворотний дзвінок перед будь-яким випуском.
Вбудуйте навмисну паузу в день закриття - кошти, що рухаються під тиском терміну, - це саме тоді, коли надходить підроблений лист з «оновленими реквізитами переказу», тож крок перевірки неухильний, а не такий, що можна пропустити, коли ви зайняті.
Зафіксуйте перевірку у файлі справи в Clio чи PCLaw - кому ви телефонували, номер, час і хто підтвердив - щоб фірма могла показати, що це зроблено, і щоб наступна людина теж бачила це.
Задайте поріг у доларах на рівні фірми, вище якого друга уповноважена особа незалежно повторно перевіряє перед випуском; великі трастові залишки - це приз, тож дві пари очей на найбільших.
Назвіть запасний варіант: якщо ви не можете зв'язатися з відомим контактом для перевірки, кошти чекають. «Ми не змогли підтвердити, тож притримали» - завжди правильна відповідь.
02

Чек-лист інциденту з конфіденційністю (обізнаний про LSO і LawPRO)

Якщо скриньку скомпрометовано, привілейований файл покидає будівлю або переказ іде до злодія, перша година важить, а паніка - ворог. Це практична готовність, щоб ваша фірма рухалася по порядку замість завмирати - це не юридична порада, і вона не замінює вашого власного юриста, рекомендацій LSO чи ваших зобов'язань LawPRO. Вирішіть ці відповіді зараз, поки спокійно.

Запишіть заздалегідь, кому телефонують першим: відповідальний юрист, керуючий партнер, ваш ІТ-провайдер і особа, що може заморозити платіж у банку - імена і номери в неробочий час на одній сторінці.
Якщо гроші рушили, негайно зателефонуйте до банку, щоб спробувати відкликати; вікно вимірюється в годинах, тож дзвінок передує розбору.
Збережіть докази перед очищенням: не видаляйте підозрілі листи, не стирайте скриньку - захопіть і збережіть їх, бо вони кажуть вам, що зловмисник бачив і чого торкався.
Скиньте облікові дані і увімкніть чи повторно перевірте MFA на ураженій скриньці і в усіх, хто має спільний доступ, тоді перевірте правила скриньки і пересилання на тихе автопересилання, яке зловмисник залишає.
Чесно оцініть обсяг розкриття конфіденційності: які справи клієнтів були в тій скриньці чи системі керування документами і чию привілейовану інформацію могли побачити.
Знайте свої шляхи звітування, перш ніж вони знадобляться - коли реальна чи підозрювана втрата трастових коштів чи порушення приватності запускають зобов'язання перед клієнтом, Law Society of Ontario і вашим покриттям LawPRO - і підтвердіть деталі з юристом і страховиком, а не з пам'яті.
Сповіщайте LawPRO радше рано, ніж пізно; звітування про обставину, що може стати претензією, захищає покриття, а час дізнаватися процес - не посеред кризи.
Ведіть коротку, фактичну письмову хронологію на ходу - що сталося, коли, що ви зробили - бо вона знадобиться вам для розмови з клієнтом, LSO і страховиком, а реконструювати її згодом значно важче.
Вирішіть, хто говорить з постраждалим клієнтом і що скаже; клієнти прощають швидке, чесне «ось що сталося і що ми робимо» значно охочіше, ніж мовчання.
03

Ознаки підроблених листів від «юриста» та «клієнта»

Підробка гарна, але вона ніколи не бездоганна - вона запозичує авторитет вашої фірми і помиляється в дрібницях. Навчіть усю фірму, юристів і адміністраторів однаково, сповільнюватися на всьому, що рухає гроші чи випускає файл, і шукати ці конкретні ознаки. Жодна з них не є доказом сама по собі; дві чи три разом означають перевірити альтернативним каналом, перш ніж діяти.

Адреса «відповісти» чи відправника майже, але не зовсім правильна: замінена літера, .net замість .com, домен-двійник фірми, або ім'я, що відображається, не збігається з фактичною адресою, коли ви наводите курсор.
Платіжна інструкція змінюється в останню хвилину - «у нашого банку виникла проблема, будь ласка, використайте ці оновлені реквізити» - точно приурочено до закриття чи випуску трасту.
Терміновість і секретність подорожують разом: «я прямую на слухання», «розберися з цим тихо», «не залучай помічника» - тиск, створений, щоб пропустити ваш крок перевірки.
Запит виштовхує вас з вашого звичного каналу - переказ там, де ви зазвичай виписали б чек, особистий номер телефону для підтвердження, прохання перевести розмову в текст.
Лист від «клієнта» чи «протилежного адвоката» надходить в наявне листування, але тон, підпис чи формулювання ледь не ті - зловмисник читав листування і видає себе за когось у ньому.
Посилання «переглянути документи закриття» чи підроблений вхід DocuSign або Worldox, що просить вас увійти знову - ідіть на джерело, яким ви вже користуєтеся, ніколи за посиланням у повідомленні.
Вкладення чи інструкція надходить від реального, відомого контакту, чий акаунт може бути скомпрометований - знайомість не є перевіркою; правило зворотного дзвінка все одно застосовується.
Лист просить SIN, банківські реквізити чи повний файл клієнта «для підтвердження» або просить молодшого співробітника обійти юриста, відповідального за справу.
04

Відрепетируйте це, перш ніж воно стане реальним

Чек-лист на стіні змінює поведінку, лише якщо фірма справді відпрацювала його під невеликим тиском. Саме це робить The Cyber Fire Drill - жива, на місці, реальна-але-безпечна репетиція саме тих атак, що вище, проведена з вашою реальною командою, за NDA, без шкідливого ПЗ, без реальних файлів клієнтів і без називання й присоромлення когось. Люди запам'ятовують те, що прожили, а не те, що переглянули.

The Heist проводить ваших юристів, помічників і адміністраторів через безпечний сценарій шахрайства з переказом з трастового рахунку, налаштований під ваші справи і ваші інструменти, щоб звичка перевірки була м'язовою пам'яттю, коли це важить.
Ви йдете з оціненим знімком готовності і письмовим, пріоритезованим 30-денним планом дій, за яким можна діяти вже наступного ранку - не з панеллю, до якої ніхто не заходить.
Виконується сертифікованими старшими партнерами з власним страхуванням - їх названо в договорі; Bastani Security визначає обсяг, пояснює висновки простою мовою та супроводжує виправлення.
Якщо вам потрібні політики, реєстр ризиків і докази за вашими обов'язками LSO і LawPRO на папері, наша практика GRC підхоплює там, де закінчується навчання.
Почніть із цього безкоштовного чек-листа сьогодні; коли будете готові відрепетирувати атаку, перш ніж вона стане реальною, забронюйте Cyber Fire Drill для вашої фірми - contact@bastani.org або (647) 835-6368.
Як цим користуватися

Створено для малих і бутикових юридичних фірм Онтаріо. Роздрукуйте це, пройдіться ним на наступній нараді фірми і закріпіть SOP перевірки біля столу, де рухаються трастові кошти. Це практична готовність, а не юридична порада - підтвердіть свої конкретні зобов'язання LSO, LawPRO і приватності з юристом і страховиком.

Контрольний список - це початок. Навчання закріплюють результат.

Кіберпожежні навчання проводять ці самі атаки проти вашої команди - безпечно - щоб звички з цього матеріалу (контрольний список) стали мʼязовою памʼяттю. Три години, на місці, з оціненим планом на 30 днів.

Замовити кібернавчання Переглянути сторінку «юридичні фірми» →
Це юридична порада щодо наших зобов'язань LSO чи LawPRO?

Ні. Це практична готовність до безпеки, написана, щоб бути корисною в день, коли ви її читаєте - процедура перевірки, чек-лист інциденту й ознаки листів, які має знати ваша команда. Вона створена з урахуванням обов'язків LSO і LawPRO, але ваші конкретні зобов'язання щодо втрат з трастового рахунку, звітування про порушення і сповіщення клієнта чи страховика слід підтвердити з юристом і LawPRO, а не брати з чек-листа.

Ми використовуємо Clio, PCLaw і Worldox - чи вписується це в те, як ми справді працюємо?

Так. SOP перевірки написаний, щоб прив'язатися до вашого реального процесу - зафіксуйте зворотний дзвінок у справі в Clio чи PCLaw і ставтеся до будь-якого запиту «увійти знову» для Worldox чи вашої системи документів як до чогось, до чого дотягуєтеся через ваш звичайний вхід, ніколи за посиланням у листі. Звички працюють однаково, хоч би яку платформу ви використовували.

Яка різниця між цим чек-листом і Cyber Fire Drill?

Цей чек-лист каже вашій фірмі, що робити. Cyber Fire Drill змушує вашу команду справді це робити - жива, на місці, реальна-але-безпечна репетиція шахрайства з переказом з трастового рахунку і атак на конфіденційність, проведена з вашими реальними людьми за NDA, що лишає вас з оціненим 30-денним планом. Чек-лист безкоштовний і заслуговує свого місця на стіні; drill - це те, як звичка закріплюється.

Більше ресурсів у бібліотеці ресурсів · маєте запитання? contact@bastani.org