高净值人士应该如何保护他们的财务账户?

信息安全 金融 迫害
2021-08-23 14:35:38

我尝试遵循帐户安全最佳实践(强随机密码、密码管理器、多因素身份验证等),但我仍然担心我的帐户可能受到损害,特别是金融帐户(例如银行、投资)或可能导致财务账户访问的账户(例如,电子邮件、电话)。它让我思考。对于净资产约为 1000 万美元或 1 亿美元或 1B 美元的人,他们应该采取哪些额外的预防措施?与金融机构的特殊安排?向安全专家公司付款以监控/管理所有账户?

这个问题是相关的,但提问者不了解基本的安全预防措施,因此答案往往相当基本。其中一条评论指出,一些富人完全不顾自己的安全:

曾经为一个人工作过,拥有一家规模不错的公司(和一堆小公司),个人价值在 9 位数左右,他的所有密码都是“bob”。三人猜测他的名字是什么。

这就是为什么我要问高净值个人应该如何保护他们的金融账户访问?我假设一定有什么,因为他们的目标比 Ye Olde Pleb 大得多。

谷歌搜索,似乎一些金融机构提供 RSA SecurID。明显的风险仍然是打电话给他们的支持团队说你丢失了它,但它是一些东西。

额外的问题:这些额外的安全措施要花多少钱?即,在我不可避免地比上帝更富有的时候,我会在什么时候寻求这样的预防措施?

4个回答

最好的安全措施非常简单。不要使用容易让您的钱通过互联网被盗的帐户。令人高兴的是,在互联网出现之前,高净值人士就已经使用过这样的系统,而且事实上他们特别有可能不顾一切地选择它们。虽然银行在保护资金免遭盗窃方面当然并不完美,但从历史上看,它们比有钱保护、高净值或其他方面的个人做得更好。

首先,当你是亿万富翁时,你的钱不在支票账户上。事实上,其中大部分根本不是液体。它是公司、房地产的所有权,这些东西即使不是不可能,也很难以最复杂的方式窃取。

对于具有一定流动性的资产,其中绝大多数仍将是投资。并且不会出现在具有 Web 登录的电子贸易帐户中。它们将由一家专门为高净值个人提供服务的投资银行持有,由私人银行家管理,他们的工作是了解您的投资组合中的内容以及其始终表现如何。外部威胁参与者根本无法访问它。

我有一个不太技术性的答案,但它确实在他们如何保护自己方面发挥了重要作用。在一家银行工作时,我注意到我们更富有的客户中有一种趋势。保护他们的财富的诀窍是分割和投资。

例如,数百万美元的帐户的典型设置就是这样工作的。

  • 首先,他们可能有多家银行。这将让他们在他们的名下拥有多个账户,并将资产彼此完全隔离。在某些情况下,他们会同时使用两家银行,或者银行 1 将是他们的支出银行,而银行 2 将是他们的储蓄和投资银行。如果一家银行的完整账户访问被破坏,另一家银行可能仍然是安全的。而且由于一些银行也只提供一定数额的保险,这有助于绕过这一限制。
  • 除了支票账户偶尔例外,客户总是会选择退出网上银行。因此,如果要在账户之间进行交易,他们将需要直接与银行打交道。
  • 大多数银行对转账限额都有某种硬性限制。如果转账超过一定金额,您甚至需要做额外的工作来安抚国税局。因此,虽然有人可能能够窃取 1 到 2 千美元,但他们无法通过数字方式窃取更多的信息,而不是攻击银行或社会工程师来攻击银行的真实员工。
  • 然后他们会有一个稍微适中的支票账户。每个银行可能有两个。在那里,他们将有 10,000 美元到 50,000 美元不等。如果他们有借记卡或支票簿,它只会链接到一个帐户。它不会链接到多个,也绝对不会链接到他们的储蓄账户。如果您的卡可以访问您的大部分财富,那么从您身上获取更多财富会容易得多。
  • 然后他们将拥有总计约 100,000 至 200,000 美元的储蓄账户。虽然这可能看起来很高,但请记住,他们是千万富翁。有时,特别是如果他们更节俭,他们的储蓄账户总共会有 10,000 至 50,000 美元。我提到了多个储蓄账户。您可能想知道如果他们可以做一个帐户有什么意义。这实际上增强了安全性。这些资金只能通过直接与银行合作来转移。他们需要知道他们希望访问的每个帐户的帐号和两个额外的安全问题。
  • 最后一步也是最重要的一步是在银行投资CDIRA或其他形式的投资。客户立即需要一百万美元左右的情况非常罕见。这使钱更难取出,也使他们赚钱。如果他们要购买价值 2 或 1000 万美元的豪宅,他们实际上可能只有 5-10% 的支票储蓄,但由于投资仍然被批准贷款。因此,投资未使用的资金通常是轻而易举的事。
  • 此外,他们可能设立了信托基金。它可能是一个慈善剩余信托,其中资金可以作为受益人支付给慈善机构。这可以给客户一个可观的税收减免。或者它可以是生前信托或婚姻信托,以在客户死亡的情况下帮助我们的更多受益人。
  • 正如 Xander 所解释的那样,更多的钱可能不是直接流动资产。可能是以他们的名义在一家公司,银行以外的投资,股票和股票,物质物品等。如果你不需要,大量未使用的钱与浪费的钱一样糟糕。
  • 大多数百万富翁都有财务顾问。我解释的上述大部分内容并不总是客户思考的结果,而是根据他们的顾问的建议行事。因此,上述行动不仅是一种非常普遍的趋势,而且有人只专注于为他们保护和最大化他们的资产。

虽然这可能不涵盖您希望阅读的技术方面,但这些步骤对于保护他们的资金至关重要。

步骤零:与您的银行家交谈,并要求与安全部门交谈并征求他们的建议。他们可能为您准备了特别的节目。

使用专用计算机进行金融交易

这可以保护您免受因访问令人讨厌的网站而被捕获的恶意软件。

买一台新的笔记本电脑(最好是 Mac,因为它们很好,而且你很有钱)。如果您没有保险箱,请购买保险箱。将笔记本电脑、鼠标、电源放在保险箱中。

本机仅用于金融交易,请勿在其他机器上进行金融交易。

让值得信赖的专家将您的防火墙设置为仅允许您用于财务的网站。让他们在您的常规计算机上阻止这些站点。

如果您的银行网站不需要,请卸载 Java 和 Flash,并禁用 JavaScript

当您使用它时,请使用反网络钓鱼 DNS 服务。

带 U2F 密钥的专用电子邮件

您的电子邮件是密码重置和帐户更改通知的最后一站。你需要保护它。

为您的金融交易准备一个专门的电子邮件地址,并密切关注该帐户。使用 Gmail 并使用 Chrome 浏览器。买两个 Yubikey。使用 Google 帐户设置两者,然后将其中一个放入保险箱。不要把这些放在保险箱里:)

ACH

如果您在某些帐户上需要 ACH,请拥有一个“传入”、“传出”和“真实”帐户。仅将收款帐户提供给将要付款的人,然后在收款后将钱转到真实帐户。外出也一样。

奇怪的是,如果您授予某人任何ACH 访问权限,他们就拥有该帐户的进出权限。

代表

与大多数事情一样,如果“高净值人士”想要做好某件事,适当的解决方案是让其他人为他们做这件事。他们可以正确地做到这一点,并担心所有需要担心的事情,所以你不必担心——而且所有这些都是你可以轻松负担的(不是那么)适度的费用。

对于其他帖子的直接示例:

“经常检查余额” - 是的,您的财务经理/会计师/等应该这样做。

“使用专用计算机进行金融交易” - 是的,您的财务经理/会计师/等应该这样做。你为什么要处理输入交易的细节?

“启用所有警报” - 在您的银行中称为私人银行顾问。他们将收到这些警报并根据您的意愿进行处理,知道什么时候给您打电话,什么时候不给您打电话。

“使用 2FA” - 您的会计师将在处理您的账单时使用 2FA,另一方面,您的私人银行顾问将亲自认识并识别您,或者您的每家银行(您将使用多个银行)都会打电话给他们会有适当的身份证明程序,但除非你真的想要,否则你不需要使用手机或网上银行应用程序——对于大笔交易,他们会亲自来找你;对于小额交易,您只需致电银行家并告诉他们需要做什么。如果需要新的协议,您的律师将处理它们。

请注意,从技术上讲,您的大部分财务将“不是您的”个人财务,而是各种法人实体的财务——企业、空壳公司、作为房地产或其他投资船只的公司、信托基金等。