Налоговый сезон - это сезон мошенничества. Вот пакет, который готовит вашу команду.
Три вещи, которые ваша фирма может внедрить уже на этой неделе: регламент «проверь, прежде чем платить» для любого запроса на смену банковских реквизитов, карточка, показывающая вашей команде, как отличить настоящий CRA от поддельного, и чек-лист обращения с данными клиентов, которые вы не можете позволить себе потерять, - номера SIN, налоговые справки T-slip, входы в порталы. Никакой воды, никакого запугивания, никаких барьеров с входом между вами и первой полезной страницей. Настроено под то, как реально работают фирмы на QuickBooks, Xero и CaseWare.
- Регламент смены банковских реквизитов, который ваша команда может повесить и выполнять одинаково, каждый раз
- Карточка признаков подделки под CRA, которая за секунды прекращает угадывание «это настоящее?»
- Чек-лист обращения с данными клиентов для номеров SIN, налоговых справок T-slip и клиентских порталов
- Создан для фирм на QuickBooks, Xero и CaseWare - и учитывает CASL на стороне клиента
Бесплатно - без обязательной регистрации. Нужны редактируемые шаблоны или помощь с внедрением? Просто спросите.
Инструмент 1 - Регламент «проверь, прежде чем платить» при смене банковских реквизитов
Почти любая шестизначная потеря в фирме начинается одинаково: письмо просит изменить, куда идут деньги, и кто-то ему доверяет. Вот короткая, повторяемая процедура, которая побеждает почти всё это. Распечатайте, повесьте у столов, где двигают деньги, и пропускайте каждый запрос на смену банковских реквизитов или платёж через неё - без исключений, кто бы ни просил.
Инструмент 2 - Карточка признаков подделки под CRA
Весна приносит волну поддельных писем, SMS и звонков от имени CRA - «ждёт возврат», «учётная запись заблокирована», «уведомление о проверке», «Interac e-transfer вашего возврата». Они рассчитаны на то, чтобы заставить занятого человека поспешно кликнуть или заплатить. Вручите эту карточку каждому, кто причастен к файлам клиентов или почте фирмы. Канадский центр по борьбе с мошенничеством и CRA публикуют, что настоящее ведомство делает и чего не делает, - здесь это сведено к тому, что ваша команда может проверить за секунды.
Инструмент 3 - Чек-лист обращения с данными клиентов (номера SIN, налоговые справки T-slip, порталы)
Ваша фирма хранит данные, которые преступники хотят больше всего: номера SIN, налоговые справки T-slip, банковские реквизиты, полную финансовую картину. Один скомпрометированный почтовый ящик может тихо выгрузить всё это - проблема конфиденциальности вдобавок к любым потерянным деньгам. Вот конкретные привычки обращения, которые не дают данным клиентов уйти за дверь, написанные для реальной фирмы на полном ходу, а не для учебника по безопасности.
Создано для печати: повесьте регламент смены банковских реквизитов у каждого стола, где двигают деньги, приклейте карточку признаков CRA там, где команда открывает почту, и держите чек-лист данных клиентов вместе с материалами онбординга на разгар сезона. Это практическая готовность, а не юридическая или налоговая консультация.
Чек-лист - это начало. Учения закрепляют результат.
Кибернетические учения проводят эти же атаки против вашей команды - безопасно - чтобы навыки из этого материала (набор инструментов) стали мышечной памятью. Три часа, на месте, с оценённым планом на 30 дней.
Это действительно бесплатно, и в чём подвох?
Это по-настоящему бесплатно и по-настоящему полезно само по себе - оставьте свой email, и весь пакет ваш для печати и использования уже на этой неделе. Честная часть: это бумажный инструмент. Он делает вашу команду безопаснее, но чек-лист на стене - это не то же самое, что команда, реально прожившая мошенничество один раз. Это то, что добавляют Кибер-пожарные учения - живая сессия на месте, где ваша фирма безопасно репетирует именно эти атаки, чтобы рефлекс «проверь, прежде чем платить» стал автоматическим, когда это важно. Пакет - это разминка; учения - это настоящее дело.
Мы используем QuickBooks, Xero и CaseWare - подходит ли это тому, как мы работаем?
Да. Регламент и чек-лист написаны вокруг того, как бухгалтерские фирмы реально двигают деньги и обращаются с файлами клиентов, - одобрения получателей, платёжные прогоны, клиентские порталы, зарплатные депозиты и обращение с номерами SIN и налоговыми справками T-slip, которое приходит с налоговым сезоном. Когда мы проводим Кибер-пожарные учения для вашей фирмы, мы настраиваем сценарии под инструменты, которые ваша команда реально использует, чтобы привычки цеплялись за ваш реальный процесс, а не за общий.
Как это связано с Кибер-пожарными учениями?
Пакет укрепляет ваши документы; Кибер-пожарные учения укрепляют ваших людей. Это живой семинар примерно на три часа, на месте, для всей вашей команды, где играющий роль злоумышленник идёт на вашу фирму с поддельным счётом со сменой банковских реквизитов, приманкой от имени CRA и запросом от поддельного партнёра - безопасно, без вредоносного ПО, без реальных платежей и без выделения кого-либо. Вы уходите с оценённым планом на 30 дней и сводкой для руководства, которую можно показать страховщику или клиенту. Если после пакета вы подумали «нам стоит это отработать», то именно для этого и существуют учения.
Больше ресурсов в библиотеке ресурсов · вопросы? contact@bastani.org