Bastani Security
Записаться на киберучения
Бесплатный ресурс · Для юридических фирм Онтарио · Торонто и GTA

Доверительный счёт - это мишень. Вот как ваша фирма его защищает.

Большинство потерь с доверительного счёта происходят не от хитрого взлома - они происходят от правдоподобного письма в худший момент и платежа, который ушёл раньше, чем кто-то позвонил подтвердить. Вот чек-лист, который мы создали для небольших и бутиковых фирм GTA: процедура «проверь, прежде чем переводить», план на случай инцидента с конфиденциальностью с учётом ваших обязанностей LSO и LawPRO и признаки писем, которые выдают поддельного «клиента» или «оппонента». Распечатайте, проработайте на ближайшем собрании фирмы и повесьте у стола, где двигаются деньги.

  • Регламент проверки платежей с доверительного счёта, которому ваш секретарь и ваши юристы могут следовать одинаково, каждый раз
  • Чек-лист инцидентов с конфиденциальностью, построенный с учётом обязанностей LSO и LawPRO, - кого вы уведомляете и когда
  • Признаки поддельных писем от «оппонента» и «клиента», которые подделка не может воспроизвести
  • Работает с инструментами, которыми вы уже пользуетесь, - Clio, PCLaw, Worldox и порталом вашего банка

Бесплатно - без обязательной регистрации. Нужны редактируемые шаблоны или помощь с внедрением? Просто спросите.

01

Регламент проверки платежей с доверительного счёта

Единственная привычка, которая останавливает большинство мошенничеств с переводами с доверительного счёта, - это телефонный звонок, который ваша фирма делает одинаково, каждый раз, - по номеру, который у вас уже был, а не по тому, что в письме. Примите это как письменное правило, а не благое намерение. Каждый, кто может высвобождать средства, должен уметь его процитировать.

Относитесь к любому новому или изменённому платёжному поручению - банк, транзитный номер, номер учреждения, имя получателя или переход с чека на перевод - как к непроверенному, пока человек не подтвердит его по независимому каналу.
Проверяйте, перезванивая по номеру, который у вас уже был в досье (письмо-соглашение, приём дела, прежняя выписка), никогда по номеру или адресу для ответа из письма-запроса или его подписи.
Подтверждайте изменение, разговаривая с известным человеком и зачитывая ему полные реквизиты счёта, - не принимайте односложное «да» или подтверждение, которое приходит только по почте.
Держите стандарт для всех одинаково: оппонент, ваш собственный клиент, направивший дело юрист и внутреннее «я в суде, просто отправь» - все получают тот же обратный звонок перед любым высвобождением.
Заложите намеренную паузу в день закрытия сделки - движение средств под давлением сроков - это именно тот момент, когда приходит поддельное письмо с «обновлёнными реквизитами перевода», поэтому шаг проверки не подлежит обсуждению и не пропускается, когда вы заняты.
Фиксируйте проверку в файле дела в Clio или PCLaw - кому вы звонили, номер, время и кто подтвердил - чтобы фирма могла показать, что это было сделано, и чтобы следующий человек тоже это увидел.
Установите общефирменный денежный порог, выше которого второй уполномоченный человек независимо перепроверяет перед высвобождением; крупные остатки доверительного счёта - это приз, поэтому две пары глаз на крупных суммах.
Назначьте запасной вариант: если вы не можете дозвониться до известного контакта для проверки, средства ждут. «Мы не смогли подтвердить, поэтому придержали» - всегда правильный ответ.
02

Чек-лист инцидентов с конфиденциальностью (с учётом LSO и LawPRO)

Если почтовый ящик скомпрометирован, привилегированный файл покидает здание или перевод уходит мошеннику, первый час важен, а паника - враг. Это практическая готовность, чтобы ваша фирма действовала по порядку, а не замирала, - это не юридическая консультация и не заменяет вашего собственного юриста, рекомендаций LSO или ваших обязательств по LawPRO. Определите эти ответы сейчас, пока спокойно.

Запишите заранее, кому звонят первым: ответственному юристу, управляющему партнёру, вашему IT-провайдеру и человеку, который может заморозить платёж в банке, - имена и номера для нерабочего времени на одной странице.
Если деньги двинулись, немедленно позвоните в банк, чтобы попытаться отозвать перевод; окно измеряется часами, поэтому звонок идёт раньше разбора полётов.
Сохраните доказательства прежде, чем наводить порядок: не удаляйте подозрительные письма, не стирайте почтовый ящик - зафиксируйте и сохраните их, потому что они показывают, что злоумышленник видел и трогал.
Сбросьте учётные данные и включите или перепроверьте MFA на затронутом почтовом ящике и у всех, кто разделяет доступ, затем проверьте правила почтового ящика и пересылку на предмет тихой автопересылки, которую оставляет злоумышленник.
Честно оцените масштаб раскрытия конфиденциальности: какие дела клиентов были в том почтовом ящике или в той системе управления документами и чью привилегированную информацию могли увидеть.
Знайте пути отчётности до того, как они понадобятся, - когда реальная или подозреваемая потеря доверительных средств или нарушение конфиденциальности запускает обязательства перед клиентом, Юридическим обществом Онтарио (LSO) и вашим покрытием LawPRO - и уточните детали у юриста и страховщика, а не по памяти.
Уведомляйте LawPRO рано, а не поздно; сообщение об обстоятельстве, которое может стать претензией, защищает покрытие, а время изучать процесс - точно не посреди кризиса.
Ведите короткую фактическую письменную хронологию по ходу - что произошло, когда, что вы сделали, - потому что она понадобится вам для разговора с клиентом, для LSO и для страховщика, а восстанавливать её позже гораздо труднее.
Решите, кто говорит с затронутым клиентом и что он скажет; клиенты прощают быстрое, честное «вот что произошло и что мы делаем» куда охотнее, чем молчание.
03

Признаки поддельных писем от «оппонента» и «клиента»

Подделка хороша, но она никогда не идеальна - она заимствует доверие к вашей фирме и ошибается в мелочах. Научите всю фирму, юристов и администраторов, притормаживать на всём, что двигает деньги или высвобождает файл, и искать эти конкретные признаки. Ни один из них сам по себе не доказательство; два-три вместе означают: проверьте по независимому каналу, прежде чем действовать.

Адрес для ответа или отправителя почти-но-не-совсем верный: подменённая буква, .net вместо .com, домен-двойник фирмы или отображаемое имя, не совпадающее с реальным адресом, когда вы наводите курсор.
Платёжное поручение меняется в последнюю минуту - «у нашего банка была проблема, используйте эти обновлённые реквизиты» - точно приуроченное к закрытию сделки или высвобождению доверительных средств.
Срочность и секретность идут вместе: «я иду на слушание», «разберитесь с этим тихо», «не подключайте секретаря» - давление, придуманное, чтобы пропустить ваш шаг проверки.
Запрос уводит вас с вашего обычного канала - перевод там, где вы обычно выписываете чек, личный номер телефона для подтверждения, просьба перейти в переписку в SMS.
Письмо от «клиента» или «оппонента» попадает в существующую цепочку, но тон, подпись или формулировки едва заметно не те - злоумышленник читал переписку и выдаёт себя за кого-то в ней.
Ссылка «просмотреть документы по закрытию сделки» или поддельный вход в DocuSign или Worldox, который просит вас войти снова, - идите к источнику, которым вы уже пользуетесь, никогда по ссылке в сообщении.
Вложение или инструкция приходит от реального, известного контакта, чья учётная запись может быть скомпрометирована, - знакомство не является проверкой; правило обратного звонка по-прежнему действует.
Письмо просит номера SIN, банковские реквизиты или полный файл клиента «для подтверждения» либо просит младшего сотрудника обойти юриста, ответственного за дело.
04

Отрепетируйте это, прежде чем станет реальностью

Чек-лист на стене меняет поведение, только если фирма реально отработала его под небольшим давлением. Это то, что делают Кибер-пожарные учения, - живая, на месте, реальная-но-безопасная репетиция именно тех атак, что выше, проведённая с вашей настоящей командой, по NDA, без вредоносного ПО, без реальных файлов клиентов и без выделения и унижения кого-либо. Люди запоминают то, что прожили, а не то, что пробежали глазами.

«Ограбление» проводит ваших юристов, секретарей и администраторов через безопасный сценарий мошенничества с переводом с доверительного счёта, настроенный под ваши дела и инструменты, чтобы привычка проверки стала мышечной памятью, когда это важно.
Вы уходите с оценённым снимком готовности и письменным приоритизированным планом действий на 30 дней, по которому можно действовать уже следующим утром, - а не с дашбордом, в который никто не заходит.
Выполняется сертифицированными старшими партнёрами с собственной страховкой - они названы в договоре; Bastani Security определяет объём, переводит выводы на понятный язык и сопровождает исправления.
Если вам нужны политики, реестр рисков и доказательства ваших обязанностей LSO и LawPRO на бумаге, наша практика GRC подхватывает там, где заканчивается обучение.
Начните с этого бесплатного чек-листа сегодня; когда будете готовы отрепетировать атаку до того, как она станет реальностью, забронируйте Кибер-пожарные учения для вашей фирмы - contact@bastani.org или (647) 835-6368.
Как этим пользоваться

Создано для небольших и бутиковых юридических фирм Онтарио. Распечатайте это, проработайте на ближайшем собрании фирмы и повесьте регламент проверки у стола, где двигаются доверительные средства. Это практическая готовность, а не юридическая консультация - уточните ваши конкретные обязанности по LSO, LawPRO и конфиденциальности у юриста и страховщика.

Чек-лист - это начало. Учения закрепляют результат.

Кибернетические учения проводят эти же атаки против вашей команды - безопасно - чтобы навыки из этого материала (чек-лист) стали мышечной памятью. Три часа, на месте, с оценённым планом на 30 дней.

Записаться на киберучения Смотреть страницу «юридические фирмы» →
Это юридическая консультация по нашим обязанностям LSO или LawPRO?

Нет. Это практическая готовность к угрозам, написанная так, чтобы быть полезной в тот же день, когда вы её читаете, - процедура проверки, чек-лист инцидентов и признаки писем, которые ваша команда должна знать. Она построена с учётом обязанностей LSO и LawPRO, но ваши конкретные обязательства по потерям с доверительного счёта, отчётности о нарушениях и уведомлению клиента или страховщика следует уточнять у юриста и у LawPRO, а не брать из чек-листа.

Мы используем Clio, PCLaw и Worldox - подходит ли это тому, как мы реально работаем?

Да. Регламент проверки написан так, чтобы цепляться за ваш реальный процесс - фиксируйте обратный звонок по делу в Clio или PCLaw и относитесь к любому запросу «войти снова» для Worldox или вашей системы документов как к тому, до чего нужно добраться через ваш обычный вход, а не по ссылке в письме. Привычки работают одинаково, какую бы платформу вы ни использовали.

В чём разница между этим чек-листом и Кибер-пожарными учениями?

Этот чек-лист говорит вашей фирме, что делать. Кибер-пожарные учения заставляют вашу команду реально это делать - живая, на месте, реальная-но-безопасная репетиция мошенничества с переводом с доверительного счёта и атак на конфиденциальность, проведённая с вашими настоящими людьми по NDA, после которой у вас остаётся оценённый план на 30 дней. Чек-лист бесплатен и заслуживает своё место на стене; учения - это то, как привычка закрепляется.

Больше ресурсов в библиотеке ресурсов · вопросы? contact@bastani.org