— उद्योग

लॉ, अकाउंटिंग और परामर्श फर्मों के लिए तकनीक।

पेशेवर फर्में दो चीज़ों पर चलती हैं: गोपनीयता और फ़ाइल का न खोना। एक ग़लत-कॉन्फ़िगर ईमेल खाता या बिना एन्क्रिप्शन वाला लैपटॉप किसी लॉ या अकाउंटिंग अभ्यास के लिए असुविधा नहीं — यह गोपनीयता-कर्तव्य की समस्या है और कई मामलों में एक रिपोर्टिंग दायित्व भी। हम IT और सुरक्षा संभालते हैं ताकि आपकी फर्म भरोसेमंद, ऑडिट-तैयार और सुर्ख़ियों से दूर रहे।

— जहाँ तकनीक रास्ते में आती है

  • सेंध सिर्फ़ IT की नहीं, पेशेवर-आचरण की समस्या है

    लॉ सोसायटी और CPA निकाय ग्राहक जानकारी पर उचित सुरक्षा-उपायों की अपेक्षा रखते हैं। जब किसी फर्म पर फ़िशिंग होती है या लैपटॉप चला जाता है, तो सवाल केवल यह नहीं होता कि "क्या खोया" बल्कि यह कि "क्या आप दिखा सकते हैं कि आपने उचित सावधानी बरती।" अधिकांश छोटी फर्में नहीं दिखा सकतीं — किसके पास किस चीज़ की पहुँच है, इसका कोई दस्तावेज़ ही नहीं होता।

  • सब कुछ एक दस्तावेज़ है, और वे हर जगह बिखरे हैं

    एंगेजमेंट पत्र, वर्किंग पेपर, हस्ताक्षरित अनुबंध, टैक्स फ़ाइलें — ईमेल अटैचमेंट, ऐसी साझा ड्राइव जिसे कोई संभालता नहीं, और तीन लोगों के डेस्कटॉप में बिखरे हुए। संस्करण की उलझन बिल-योग्य घंटे खर्च कराती है, और ग़लत संस्करण का बाहर चला जाना उससे भी अधिक महँगा पड़ता है।

  • ईमेल ही फर्म है, और ईमेल ही हमले की सतह है

    बिज़नेस-ईमेल-कंप्रोमाइज़ — किसी पार्टनर का जाली संदेश जो ट्रस्ट भुगतान या वायर को मोड़ने को कहता है — छोटी फर्मों के साथ होने वाली सबसे महँगी घटना है। उचित ईमेल प्रमाणीकरण और इन पैटर्नों को पहचानने वाले कर्मचारियों के बिना, बस एक व्यस्त दोपहर ही काफ़ी है।

  • IT वही संभालता है जो सबसे कम व्यस्त हो, जब तक कि आपात न आ जाए

    जब किसी फ़ाइलिंग की समय-सीमा पर प्रैक्टिस-मैनेजमेंट सॉफ़्टवेयर दस्तावेज़-स्टोर से बात करना बंद कर दे, तब आप उसे google नहीं करना चाहेंगे। जो फर्में IT को तब तक टालती हैं जब तक वह टूट न जाए, उसकी कीमत ठीक ग़लत वक़्त पर खोए दिनों के रूप में चुकाती हैं।

— हम आपके लिए क्या करते हैं

  • Run

    गोपनीयता के लिए बनाई गई मैनेज्ड IT

    हम आपकी फर्म की मशीनें, खाते और नेटवर्क न्यूनतम-विशेषाधिकार पहुँच, हर लैपटॉप पर पूर्ण-डिस्क एन्क्रिप्शन, अनिवार्य बहु-कारक प्रमाणीकरण, और सचमुच होने वाली पैचिंग के साथ चलाते हैं। नतीजा दस्तावेज़ी होता है: किसके पास किस चीज़ तक पहुँच है इसका साफ़ रिकॉर्ड, जो ठीक वही है जो कोई नियामक या बीमाकर्ता माँगता है।

  • Run

    ईमेल सुरक्षा और धोखाधड़ी-रोधी, ठीक से कॉन्फ़िगर

    ईमेल प्रमाणीकरण (SPF, DKIM, DMARC) इस तरह सेट किया जाता है कि जाली संदेश अस्वीकार हो जाएँ, फ़िशिंग फ़िल्टरिंग फर्मों को निशाना बनाने वाले वायर-धोखाधड़ी पैटर्न के अनुरूप ट्यून की जाती है, और भुगतान-मोड़ने वाले अनुरोध को पहचानने पर कर्मचारियों के लिए छोटा, व्यावहारिक मार्गदर्शन। छोटी फर्म पर सबसे महँगा हमला वही होता है जिसका दरवाज़ा हम बंद कर देते हैं।

  • Build

    एक सुरक्षित क्लाइंट पोर्टल और एक विश्वसनीय साइट

    गोपनीय फ़ाइलों को इधर-उधर ईमेल किए बिना दस्तावेज़ और हस्ताक्षर साझा करने के लिए एक क्लाइंट पोर्टल, और एक पेशेवर वेबसाइट जो उसी फर्म जैसी पढ़ी जाए जो आप हैं — स्पष्ट प्रैक्टिस क्षेत्र, असली बायो, और वे भरोसे के संकेत जो ग्राहक कॉल करने से पहले देखते हैं। प्राइवेसी पॉलिसी की पहली पंक्ति से ही PIPEDA-सजग।

  • Advance

    दस्तावेज़ कार्यप्रवाह और सावधान स्वचालन

    जहाँ यह अपनी जगह बनाता है, वहाँ हम दोहराव वाले हिस्सों को स्वचालित करते हैं — इन्टेक, एंगेजमेंट-पत्र तैयार करना, समय-सीमा अनुस्मारक, दस्तावेज़-स्टोर को व्यवस्थित करना — बिना गोपनीय डेटा को किसी ऐसी सेवा से गुज़ारे जिसकी आपने जाँच न की हो। कुछ भी स्वचालित होने से पहले हम बिलकुल बता देते हैं कि डेटा कहाँ जाता है।

सामान्य प्रश्न

क्या आप हमारे पेशे की गोपनीयता जिम्मेदारियों को समझते हैं

हम उन्हीं के लिए डिज़ाइन करते हैं। हम आपके अनुपालन वकील नहीं हैं, पर जिन नियंत्रणों की नियामक और बीमाकर्ता अपेक्षा रखते हैं — न्यूनतम-विशेषाधिकार पहुँच, एन्क्रिप्शन, अनिवार्य MFA, और किसके पास ग्राहक डेटा तक पहुँच है इसका दस्तावेज़ी रिकॉर्ड — वही हम मूल रूप से लगाते हैं। हम आपको वह दस्तावेज़ देते हैं ताकि कभी पूछे जाने पर आप उचित सुरक्षा-उपाय दिखा सकें।

आप PIPEDA और डेटा को कनाडा में रखने को कैसे संभालते हैं

हम शुरू से ही PIPEDA को ध्यान में रखकर डिज़ाइन करते हैं। जिन फ़ाइलों को कनाडा में रहना ज़रूरी है, उनके लिए हम कनाडाई क्षेत्रों या कनाडा में होस्ट किए गए इंफ्रास्ट्रक्चर पर डिप्लॉय करते हैं और दस्तावेज़ करते हैं कि डेटा कहाँ रहता है और किसके पास उसकी पहुँच है। वह दस्तावेज़ हमारी डिलीवरी का हिस्सा है, बाद की सोच नहीं।

क्या आप हमें जाली-ईमेल वाले भुगतान-मोड़ घोटाले से बचा सकते हैं

यह उन पहली चीज़ों में से एक है जिसे हम सुरक्षित करते हैं। हम ईमेल प्रमाणीकरण इस तरह कॉन्फ़िगर करते हैं कि जाली संदेश अस्वीकार हों, ग्राहक धन संभालने वाली फर्मों को ख़ास तौर पर निशाना बनाने वाले बिज़नेस-ईमेल-कंप्रोमाइज़ पैटर्न के लिए फ़िल्टरिंग ट्यून करते हैं, और भुगतान विवरण बदलने को कहने वाले किसी भी संदेश के लिए आपके कर्मचारियों को एक छोटी, सरल जाँच-सूची देते हैं। कोई टूल सब कुछ नहीं पकड़ता, इसलिए मानवीय परत भी मायने रखती है।

हमारे पास पहले से एक IT व्यक्ति है। क्या हमें आपकी ज़रूरत है

कभी-कभी सही जवाब "नहीं" होता है, और हम वह बता देंगे। हम सबसे अधिक मूल्य वहाँ जोड़ते हैं जहाँ सुरक्षा और आर्किटेक्चर की वह परत होती है जिसमें आपका सामान्य IT व्यक्ति विशेषज्ञ न हो, या उस फर्म के लिए पूरे IT कार्य के रूप में कदम रखना जिसके पास कोई IT नहीं है। हम आपको पहले से मौजूद कुछ बेचने के बजाय एक छोटी बातचीत के बाद ईमानदारी से दायरा तय करेंगे।

— हमें बताएं आपको क्या चाहिए

हमें बताएं आपको क्या चाहिए।

दो पैराग्राफ़ काफ़ी हैं — आप क्या चलाते हैं, क्या रास्ते में आ रहा है, पूरा होना कैसा दिखता है। हम एक कार्यदिवस के भीतर लिखित में जवाब देते हैं, काम शुरू होने से पहले एक तय कीमत के साथ।