Доверительный счёт - это мишень. Вот как ваша фирма его защищает.
Большинство потерь с доверительного счёта происходят не от хитрого взлома - они происходят от правдоподобного письма в худший момент и платежа, который ушёл раньше, чем кто-то позвонил подтвердить. Вот чек-лист, который мы создали для небольших и бутиковых фирм GTA: процедура «проверь, прежде чем переводить», план на случай инцидента с конфиденциальностью с учётом ваших обязанностей LSO и LawPRO и признаки писем, которые выдают поддельного «клиента» или «оппонента». Распечатайте, проработайте на ближайшем собрании фирмы и повесьте у стола, где двигаются деньги.
- Регламент проверки платежей с доверительного счёта, которому ваш секретарь и ваши юристы могут следовать одинаково, каждый раз
- Чек-лист инцидентов с конфиденциальностью, построенный с учётом обязанностей LSO и LawPRO, - кого вы уведомляете и когда
- Признаки поддельных писем от «оппонента» и «клиента», которые подделка не может воспроизвести
- Работает с инструментами, которыми вы уже пользуетесь, - Clio, PCLaw, Worldox и порталом вашего банка
Бесплатно - без обязательной регистрации. Нужны редактируемые шаблоны или помощь с внедрением? Просто спросите.
Регламент проверки платежей с доверительного счёта
Единственная привычка, которая останавливает большинство мошенничеств с переводами с доверительного счёта, - это телефонный звонок, который ваша фирма делает одинаково, каждый раз, - по номеру, который у вас уже был, а не по тому, что в письме. Примите это как письменное правило, а не благое намерение. Каждый, кто может высвобождать средства, должен уметь его процитировать.
Чек-лист инцидентов с конфиденциальностью (с учётом LSO и LawPRO)
Если почтовый ящик скомпрометирован, привилегированный файл покидает здание или перевод уходит мошеннику, первый час важен, а паника - враг. Это практическая готовность, чтобы ваша фирма действовала по порядку, а не замирала, - это не юридическая консультация и не заменяет вашего собственного юриста, рекомендаций LSO или ваших обязательств по LawPRO. Определите эти ответы сейчас, пока спокойно.
Признаки поддельных писем от «оппонента» и «клиента»
Подделка хороша, но она никогда не идеальна - она заимствует доверие к вашей фирме и ошибается в мелочах. Научите всю фирму, юристов и администраторов, притормаживать на всём, что двигает деньги или высвобождает файл, и искать эти конкретные признаки. Ни один из них сам по себе не доказательство; два-три вместе означают: проверьте по независимому каналу, прежде чем действовать.
Отрепетируйте это, прежде чем станет реальностью
Чек-лист на стене меняет поведение, только если фирма реально отработала его под небольшим давлением. Это то, что делают Кибер-пожарные учения, - живая, на месте, реальная-но-безопасная репетиция именно тех атак, что выше, проведённая с вашей настоящей командой, по NDA, без вредоносного ПО, без реальных файлов клиентов и без выделения и унижения кого-либо. Люди запоминают то, что прожили, а не то, что пробежали глазами.
Создано для небольших и бутиковых юридических фирм Онтарио. Распечатайте это, проработайте на ближайшем собрании фирмы и повесьте регламент проверки у стола, где двигаются доверительные средства. Это практическая готовность, а не юридическая консультация - уточните ваши конкретные обязанности по LSO, LawPRO и конфиденциальности у юриста и страховщика.
Чек-лист - это начало. Учения закрепляют результат.
Кибернетические учения проводят эти же атаки против вашей команды - безопасно - чтобы навыки из этого материала (чек-лист) стали мышечной памятью. Три часа, на месте, с оценённым планом на 30 дней.
Это юридическая консультация по нашим обязанностям LSO или LawPRO?
Нет. Это практическая готовность к угрозам, написанная так, чтобы быть полезной в тот же день, когда вы её читаете, - процедура проверки, чек-лист инцидентов и признаки писем, которые ваша команда должна знать. Она построена с учётом обязанностей LSO и LawPRO, но ваши конкретные обязательства по потерям с доверительного счёта, отчётности о нарушениях и уведомлению клиента или страховщика следует уточнять у юриста и у LawPRO, а не брать из чек-листа.
Мы используем Clio, PCLaw и Worldox - подходит ли это тому, как мы реально работаем?
Да. Регламент проверки написан так, чтобы цепляться за ваш реальный процесс - фиксируйте обратный звонок по делу в Clio или PCLaw и относитесь к любому запросу «войти снова» для Worldox или вашей системы документов как к тому, до чего нужно добраться через ваш обычный вход, а не по ссылке в письме. Привычки работают одинаково, какую бы платформу вы ни использовали.
В чём разница между этим чек-листом и Кибер-пожарными учениями?
Этот чек-лист говорит вашей фирме, что делать. Кибер-пожарные учения заставляют вашу команду реально это делать - живая, на месте, реальная-но-безопасная репетиция мошенничества с переводом с доверительного счёта и атак на конфиденциальность, проведённая с вашими настоящими людьми по NDA, после которой у вас остаётся оценённый план на 30 дней. Чек-лист бесплатен и заслуживает своё место на стене; учения - это то, как привычка закрепляется.
Больше ресурсов в библиотеке ресурсов · вопросы? contact@bastani.org