Bastani Security
(647) 835-6368 Réservez l’exercice
Pour les cabinets d’avocats · Toronto et RGT

Votre compte en fiducie est la cible la plus attrayante de l’immeuble.

Des soldes importants, des clôtures sous pression du temps et un devoir de confidentialité qu’un attaquant peut transformer en arme - les cabinets d’avocats sont une cible de premier plan pour la fraude au virement et le vol de données clients. « L’Exercice d’urgence cybernétique » fait vivre à vos avocats et à votre personnel ces attaques exactes, en toute sécurité, pour que le cabinet protège le compte en fiducie et le dossier quand c’est réel.

  • Jouez un scénario sécuritaire de fraude au virement du compte en fiducie avec vos avocats et votre personnel
  • Bâtissez l’habitude de vérification qui protège le compte en fiducie et le dossier
  • Repartez avec une procédure normalisée de vérification et un plan de 30 jours noté, en tenant compte du LSO et de LawPRO

Un appel de cadrage de 20 minutes, puis un seul prix forfaitaire. Aucun jargon, aucune pression.

Ce que votre cabinet en retire

En direct et sur place pour toute votre équipe - puis un plan applicable dès le lendemain matin.

  • Une procédure normalisée de vérification du compte en fiducie et des paiements
  • Une liste de contrôle d’intervention en cas d’incident de confidentialité
  • Une routine d’hameçonnage à l’échelle du cabinet pour les avocats et le personnel
  • Un plan de 30 jours noté, priorisé selon le risque réel
Réservez l’exercice d’intervention

Appel de 20 minutes · sans engagement · prix forfaitaire ensuite.

L’exercice d’intervention cyber
en direct · sur place · RGT
Réalisé par des partenaires principaux certifiés et assurés - nommés dans chaque contrat; Bastani Security définit la portée, traduit les constats et gère les correctifs. Sûr et autorisé - aucun maliciel, aucune humiliation Conçu autour de la fraude au compte en fiducie et de la confidentialité - les deux plus grandes expositions d’un cabinet d’avocats Toronto et la RGT
L’attaque qui vous cible

Le changement de virement du compte en fiducie

Un cabinet d’avocats détient de l’argent et des secrets, et les deux sont sous pression d’échéance. Cette combinaison est exactement ce que la compromission de la messagerie d’affaires est faite pour exploiter.

  1. 1
    La prise de pied

    Un attaquant s’introduit dans une boîte de courriel du cabinet ou de l’autre côté d’une transaction - souvent un simple mot de passe réutilisé ou une page de connexion convaincante suffit.

  2. 2
    L’étude

    Il lit en silence : la clôture, les parties, le vocabulaire du compte en fiducie, la façon dont votre cabinet formule une demande. Il apprend à sonner exactement comme vous.

  3. 3
    Le changement

    Au moment où les fonds doivent bouger, des coordonnées de virement ou de compte en fiducie « mises à jour » arrivent - à un client, à l’avocat de la partie adverse ou à votre propre commis. Tout semble normal.

  4. 4
    Les retombées

    L’argent a disparu, et c’est maintenant un problème de compte en fiducie, un problème de confidentialité client, et un problème de LSO et de LawPRO - tout à la fois.

Aucun logiciel n’est compromis - l’attaquant emprunte la propre crédibilité du cabinet au pire moment. La défense n’est pas un produit; c’est une habitude de vérification que partagent chaque avocat et chaque commis, et c’est ce que nous entraînons.

Répétez-le avant que ça devienne réel
Dans la salle

Ce à quoi votre cabinet fera face dans la salle

Nous jouons les attaques qui frappent vraiment les cabinets d’avocats - autorisées, sécuritaires et sous entente de confidentialité. Nous ne touchons jamais aux dossiers réels des clients, n’exécutons aucun maliciel et ne montrons jamais personne du doigt.

Fraude au virement du compte en fiducie

Le scénario phare : un changement de dernière minute au virement de fiducie ou de clôture, calé sur un dossier en cours. Le cabinet apprend à vérifier les fonds par un canal indépendant, chaque fois sans exception.

Atteinte à la confidentialité et exfiltration

Comment une seule boîte de courriel compromise peut discrètement divulguer des dossiers privilégiés - et les habitudes de manipulation qui empêchent le dossier d’un client de quitter l’immeuble.

Faux courriel d’avocat et de client

Un message qui ressemble à celui de l’avocat de la partie adverse, d’un client ou du tribunal - porteur d’un lien malveillant ou d’une mauvaise instruction. Votre équipe apprend à aller à la source.

Rançongiciel sur le DMS

Un système de gestion documentaire (DMS) verrouillé le matin d’un dépôt. Un exercice sur table guidé sur ce que fait le cabinet dans la première heure - avant que la panique s’installe.

Ce que vous en retirez

Pas une présentation. Un plan et de nouvelles habitudes.

Chaque exercice se termine par quelque chose d’utilisable dès le lendemain matin - consigné par écrit, noté et conçu selon la façon dont votre équipe travaille réellement.

Une procédure normalisée de vérification du compte en fiducie et des paiements que le cabinet adopte immédiatement
Une liste de contrôle d’intervention en cas d’incident de confidentialité, tenant compte du LSO et de LawPRO
Un compte rendu de direction en langage clair : où vous en êtes et quoi corriger en premier
Un plan d’action de 30 jours noté, et une heure-conseil de suivi pour le faire avancer
Tarification simple
Fire Drill 90 (formation d’équipe en direct) à partir de 1 800 $ + TVH

« L’Exercice d’urgence cybernétique », adapté aux cabinets d’avocats. Un tarif fixe, sur place, sous entente de confidentialité, pour tout votre cabinet. Consultez la gamme complète d’offres - du bilan de sécurité de base à 750 $ jusqu’à la Journée de préparation cyber - sur la page de tarification.

Réservez l’exercice d’intervention Voir tous les tarifs
Questions

Ce que les équipes de votre secteur demandent en premier.

Est-ce sécuritaire et confidentiel?

Oui. Nous travaillons sous entente de confidentialité, ne touchons jamais aux dossiers réels des clients, n’exécutons aucun maliciel et ne récoltons pas d’identifiants. Chaque scénario est un exercice contrôlé et autorisé conçu pour développer les compétences, pas pour exposer qui que ce soit.

Est-ce que ça aide avec nos obligations envers le LSO et LawPRO?

Cela les appuie. Vous repartez avec une procédure normalisée de vérification du compte en fiducie et une liste de contrôle d’incident de confidentialité bâties en tenant compte de ces devoirs. C’est une préparation pratique, pas un avis juridique - et notre service de préparation assurance peut officialiser les politiques si vous en avez besoin.

Nous avons un fournisseur TI géré - pourquoi ceci?

Ils sécurisent les systèmes; nous formons les gens. La fraude au compte en fiducie et les atteintes à la confidentialité commencent presque toujours par un humain, pas par un serveur. Votre fournisseur TI est bienvenu à se joindre à la séance.

Combien de temps ça dure, et qui devrait participer?

Environ trois heures pour tout le cabinet - associés, avocats collaborateurs, commis et personnel administratif, quiconque touche au compte en fiducie, aux dossiers des clients ou aux courriels. Nous planifions autour de vos dossiers, soirées incluses.

Quand il vous faut une preuve sur papier
Les cabinets qui ont besoin de la confidentialité sur papier

Réalisé par des partenaires principaux certifiés et assurés - nommés dans chaque contrat; Bastani Security définit la portée, traduit les constats et gère les correctifs.

Voir la préparation assurance

Répétez l’attaque avant qu’elle ne devienne réelle.

Réservez un appel de cadrage de 20 minutes. Nous adapterons l’exercice à votre cabinets d’avocats, enverrons un seul prix forfaitaire et fixerons une date au calendrier.

Réservez l’exercice d’intervention (647) 835-6368

Pas prêt à réserver? Obtenez gratuitement Liste de contrôle du compte en fiducie pour cabinets d'avocats

contact@bastani.org · WhatsApp