报税季就是诈骗季。 这就是让你的团队做好准备的防御包。
三样你的事务所本周就能用起来的东西:一套针对任何银行信息变更请求的“付款前先核实”SOP、一张教你的团队如何辨别真假 CRA 的卡,以及一份针对你输不起的客户数据--SIN、T-slip、门户登录--的处理清单。没有废话、没有恐吓、你与第一页有用内容之间也没有登录墙。针对 QuickBooks、Xero 和 CaseWare 事务所的真实工作方式做了调校。
- 一套银行信息变更 SOP,你的团队可以贴出来、每次都按同样方式执行
- 一张 CRA 冒充识别卡,几秒内终结“这是真的吗?”的猜测
- 一份针对 SIN、T-slip 和客户门户的客户数据处理清单
- 为 QuickBooks、Xero 和 CaseWare 事务所打造--并在客户端具备 CASL 意识
免费提供--无需注册。需要可编辑模板或希望有人帮忙落地实施?直接问我们就好。
工具 1 - “付款前先核实”的银行信息变更 SOP
事务所几乎每一笔六位数的损失都以同样的方式开始:一封邮件要求更改资金去向,而有人信了它。这就是那套能击败其中几乎全部的、简短可重复的例行流程。打印它,贴在会动钱的桌边,把每一笔银行信息变更或付款请求都过一遍它--没有例外,无论看起来是谁在要求。
工具 2 - CRA 冒充识别卡
春天带来一波假冒 CRA 的邮件、短信和电话--“退款在等您”“账户被锁”“审计通知”“您退款的 Interac 电子转账”。它们的设计就是要催一个忙碌的人去点击或付款。把这张卡交给每一个接触客户档案或事务所收件箱的人。加拿大反欺诈中心和 CRA 都公布了真正的机构会做什么、不会做什么--这张卡把它提炼成你的团队几秒钟就能核对的要点。
工具 3 - 客户数据处理清单(SIN、T-slip、门户)
你的事务所握有罪犯最想要的数据:SIN、T-slip、银行信息、完整的财务全貌。一个被入侵的收件箱就能悄无声息地把这一切导出去--在任何金钱损失之上再叠加一个隐私问题。以下是能防止客户数据溜出门外的具体处理习惯,是为一家全速运转的真实事务所而写,而非一本安全教科书。
为打印而建:把银行信息变更 SOP 贴在每一张会动钱的桌边,把 CRA 识别卡贴在团队打开邮件的地方,并把客户数据清单与你繁忙季的入职流程放在一起。这是实用的应对准备,不是法律或税务意见。
清单只是开始,演练才能真正养成习惯。
网络消防演练会以安全的方式,把这些真实攻击直接演练给您的团队,让这份工具包中的习惯成为肌肉记忆。三小时,现场进行,并附带一份带评分的 30 天计划。
这真的免费吗,套路在哪?
它是真心免费、也真心本身就有用--留下你的邮箱,整个防御包就归你,本周就能打印使用。老实说:它是一件纸面工具。它让你的团队更安全,但墙上一份清单,跟你的团队真正亲历过一次骗局并不是一回事。那正是网络消防演练所补上的--一场现场、上门的活动,让你的事务所在安全的前提下演练这些完全一样的攻击,好让“付款前先核实”的反射在关键时刻自动发生。防御包是热身;演练才是正菜。
我们用 QuickBooks、Xero 和 CaseWare--这契合我们的工作方式吗?
契合。这套 SOP 和清单是围绕会计与记账事务所真正如何动钱、如何处理客户档案而写的--收款人审批、付款批次、客户门户、工资存款,以及随报税季而来的 SIN 和 T-slip 处理。当我们为你的事务所举办网络消防演练时,我们会把情景调校到你的团队真正在用的工具上,让这些习惯附着在你真实的流程上,而不是一套通用流程。
这跟网络消防演练是怎么衔接的?
防御包让你的书面流程更硬;网络消防演练让你的人更硬。这是一场现场、约三小时、上门、面向你整个团队的工作坊,其中一名扮演攻击者的人会向你的事务所发起攻击--一次假发票的银行信息变更、一个 CRA 冒充诱饵、一次假合伙人请求--全程安全,没有恶意软件、没有真实付款,也不针对任何一个人。你会带走一份打了分的 30 天计划和一份可以拿给保险公司或客户看的管理层汇报。如果这份防御包让你想到“我们该演练一下这个”,那正是这场演练存在的意义。
更多资源请见资源库 · 有疑问? contact@bastani.org