टैक्स सीज़न ही फ्रॉड सीज़न है। आपकी टीम को तैयार करने वाला पैक यह रहा।
तीन चीज़ें जिन्हें आपकी फ़र्म इस हफ़्ते काम में ला सकती है: किसी भी बैंकिंग-बदलाव अनुरोध के लिए एक वेरिफ़ाई-बिफ़ोर-यू-पे SOP, एक कार्ड जो आपकी टीम को दिखाता है कि असली CRA को नक़ली से कैसे पहचानें, और उस क्लाइंट डेटा के लिए एक हैंडलिंग चेकलिस्ट जिसे खोना आपको गवारा नहीं - SIN, T-slip, पोर्टल लॉगिन। कोई भरावट नहीं, कोई डर नहीं, आपके और पहले काम के पन्ने के बीच कोई साइन-इन की दीवार नहीं। इस तरह ढाला गया कि QuickBooks, Xero और CaseWare फ़र्में असल में कैसे काम करती हैं।
- एक बैंकिंग-बदलाव SOP जिसे आपकी टीम टाँगकर हर बार एक ही तरह पालन कर सके
- एक CRA-प्रतिरूपण पहचान कार्ड जो «क्या यह असली है?» की अटकल को सेकंडों में ख़त्म कर देता है
- SIN, T-slip और क्लाइंट पोर्टलों के लिए एक क्लाइंट-डेटा हैंडलिंग चेकलिस्ट
- QuickBooks, Xero और CaseWare फ़र्मों के लिए बनाया गया - और क्लाइंट पक्ष पर CASL-सजग
आपके लिए मुफ़्त - कोई साइनअप दीवार नहीं। संपादन योग्य टेम्पलेट चाहिए या इसे लागू करने में मदद? बस पूछ लीजिए।
उपकरण 1 - वेरिफ़ाई-बिफ़ोर-यू-पे बैंकिंग-बदलाव SOP
किसी फ़र्म में लगभग हर छह-अंकों वाला नुक़सान एक ही तरह शुरू होता है: एक ईमेल पैसा कहाँ जाए यह बदलने को कहता है, और कोई उस पर भरोसा कर लेता है। यह वह छोटी, दोहराने लायक़ दिनचर्या है जो उनमें से लगभग सबको हरा देती है। इसे छापें, पैसा हिलाने वाली डेस्कों के पास टाँगें, और हर बैंकिंग-बदलाव या भुगतान अनुरोध को इसमें से गुज़ारें - कोई अपवाद नहीं, चाहे पूछ कोई भी रहा लगे।
उपकरण 2 - CRA-प्रतिरूपण पहचान कार्ड
वसंत नक़ली CRA ईमेल, टेक्स्ट और कॉल की एक लहर लाता है - «रिफ़ंड इंतज़ार में», «खाता लॉक», «ऑडिट नोटिस», «आपके रिफ़ंड का interac e-transfer»। ये किसी व्यस्त व्यक्ति को क्लिक या भुगतान की जल्दबाज़ी में डालने के लिए बनाए गए हैं। यह कार्ड हर उस व्यक्ति को थमाएँ जो क्लाइंट फ़ाइलों या फ़र्म के इनबॉक्स को छूता है। Canadian Anti-Fraud Centre और CRA दोनों प्रकाशित करते हैं कि असली एजेंसी क्या करती है और क्या नहीं - यह उसे इसमें निचोड़ देता है जिसे आपकी टीम सेकंडों में जाँच सके।
उपकरण 3 - क्लाइंट-डेटा हैंडलिंग चेकलिस्ट (SIN, T-slip, पोर्टल)
आपकी फ़र्म वह डेटा रखती है जो अपराधी सबसे ज़्यादा चाहते हैं: SIN, T-slip, बैंक विवरण, पूरी वित्तीय तस्वीर। एक कम्प्रोमाइज़्ड इनबॉक्स चुपचाप यह सब निर्यात कर सकता है - किसी भी खोए पैसे के ऊपर एक गोपनीयता समस्या। ये वे ठोस हैंडलिंग आदतें हैं जो क्लाइंट डेटा को दरवाज़े से बाहर जाने से रोकती हैं, पूरे ज़ोर पर चल रही एक असली फ़र्म के लिए लिखी गईं, किसी सुरक्षा पाठ्यपुस्तक के लिए नहीं।
छापने के लिए बनाया गया: बैंकिंग-बदलाव SOP को पैसा हिलाने वाली हर डेस्क के पास टाँगें, CRA पहचान कार्ड को वहाँ चिपकाएँ जहाँ टीम ईमेल खोलती है, और क्लाइंट-डेटा चेकलिस्ट को अपने व्यस्त-सीज़न ऑनबोर्डिंग के साथ रखें। यह व्यावहारिक तैयारी है, क़ानूनी या कर सलाह नहीं।
एक चेकलिस्ट शुरुआत है। एक ड्रिल इसे पक्का बना देती है।
साइबर फ़ायर ड्रिल ठीक यही हमले आपकी टीम पर - सुरक्षित रूप से - चलाती है, ताकि इस टूलकिट की आदतें मसल मेमोरी बन जाएँ। तीन घंटे, ऑन-साइट, अंक-आधारित 30-दिन की योजना के साथ।
क्या यह सचमुच मुफ़्त है, और पेच क्या है?
यह सचमुच मुफ़्त है और अपने आप में सचमुच उपयोगी - अपना ईमेल डालें और पूरा पैक इस हफ़्ते छापने और इस्तेमाल करने के लिए आपका है। ईमानदार बात: यह एक काग़ज़ी उपकरण है। यह आपकी टीम को सुरक्षित बनाता है, पर दीवार पर टँगी चेकलिस्ट आपकी टीम के घोटाले को एक बार सचमुच जी लेने जैसी नहीं है। यही वह है जो Cyber Fire Drill जोड़ता है - एक लाइव, ऑन-साइट सत्र जहाँ आपकी फ़र्म इन्हीं हमलों की सुरक्षित रिहर्सल करती है, ताकि जब बात आन पड़े तो वेरिफ़ाई-बिफ़ोर-यू-पे रिफ़्लेक्स अपने-आप हो। पैक वार्म-अप है; ड्रिल असली चीज़।
हम QuickBooks, Xero और CaseWare इस्तेमाल करते हैं - क्या यह हमारे काम करने के तरीक़े में फ़िट होता है?
हाँ। SOP और चेकलिस्ट इस तरह लिखे गए हैं कि अकाउंटिंग और बहीखाता फ़र्में असल में पैसा कैसे हिलाती हैं और क्लाइंट फ़ाइलें कैसे संभालती हैं - भुगतान-प्राप्तकर्ता मंज़ूरियाँ, भुगतान प्रक्रियाएँ, क्लाइंट पोर्टल, पेरोल जमा, और टैक्स सीज़न के साथ आने वाली SIN व T-slip हैंडलिंग। जब हम आपकी फ़र्म के लिए Cyber Fire Drill चलाते हैं, तो हम परिदृश्यों को उन्हीं टूलों के अनुरूप ढालते हैं जिन्हें आपकी टीम सचमुच इस्तेमाल करती है, ताकि आदतें किसी सामान्य प्रक्रिया से नहीं, आपकी असल प्रक्रिया से जुड़ें।
यह Cyber Fire Drill से कैसे जुड़ता है?
पैक आपके काग़ज़ात को मज़बूत करता है; Cyber Fire Drill आपके लोगों को। यह आपकी पूरी टीम के लिए एक लाइव, क़रीब तीन-घंटे का, ऑन-साइट वर्कशॉप है जहाँ एक भूमिका-निभाता हमलावर आपकी फ़र्म पर एक नक़ली-इनवॉइस बैंकिंग बदलाव, एक CRA-प्रतिरूपण लालच, और एक नक़ली-पार्टनर माँग के साथ आता है - सुरक्षित रूप से, बिना मैलवेयर, बिना असली भुगतान, और बिना किसी को अलग-थलग किए। आप एक स्कोर की गई 30-दिन की योजना और एक नेतृत्व रीडआउट के साथ जाते हैं जिसे आप किसी बीमाकर्ता या क्लाइंट को दिखा सकते हैं। अगर पैक ने आपको सोचने पर मजबूर किया «हमें इसकी प्रैक्टिस करनी चाहिए», तो ड्रिल ठीक उसी के लिए है।
और संसाधन संसाधन पुस्तकालय · सवाल हैं? contact@bastani.org