Salta al contingut principal

#security

Security

Protect your financial data with security best practices and tools

Detecció de frau amb IA per a petites empreses: auditoria en temps real sense pressupost de Big Four
·mike

Detecció de frau amb IA per a petites empreses: auditoria en temps real sense pressupost de Big Four

El compromís de correu electrònic empresarial va costar a les empreses dels EUA més de 3 mil milions de dòlars el 2025, amb una mitjana de 137.000 dòlars per incident — i el 45% de les petites empreses afectades per BEC tanquen en sis mesos. L'auditoria contínua impulsada per IA ara comença al voltant de 20–70 dòlars al mes; aquí es mostra com la detecció d'anomalies, la validació de comptes de proveïdors i els controls gratuïts com les trucades de confirmació de canvis de pagament redueixen el risc sense una pila de frau empresarial.

fraud-detection
fraud-prevention
small-business
Ciberseguretat per a Petites Empreses: Les Llacunes de Cobertura Que Enxampen els Propietaris Desprevinguts
·mike

Ciberseguretat per a Petites Empreses: Les Llacunes de Cobertura Que Enxampen els Propietaris Desprevinguts

Només el 38% de les petites empreses tenen assegurança cibernètica, el 44% de les assegurades estan infraassegurades, i gairebé la meitat de les reclamacions es deneguen o es tanquen sense pagament. Una guia sobre els sublímits de rescat per ransomware, els límits d'ingenieria social i els requisits de controls de seguretat que determinen si una pòlissa realment paga.

small-business
insurance
business-insurance
Ciberseguretat per a Petites Empreses el 2026: Quant Cuesta, Què Cobreix i On es Deneguen les Reclamacions
·mike

Ciberseguretat per a Petites Empreses el 2026: Quant Cuesta, Què Cobreix i On es Deneguen les Reclamacions

L'assegurança de ciberseguretat per a petites empreses costa aproximadament entre 400 i 1.600 dòlars anuals per un límit d'1 milió de dòlars, mentre que el cost mitjà de recuperació d'una violació és de 120.000 dòlars i el temps d'inactivitat costa 53.000 dòlars per hora. Una guia sobre la cobertura de primer i tercer affectat, els factors determinants de les primes el 2026 i els sublímits d'enginyeria social i els requisits d'autenticació multifactor que més sovint fan que les reclamacions siguin denegades.

insurance
business-insurance
small-business
Les factures falses generades per IA estan enganyant els equips de comptes a pagar — així es poden aturar
·mike

Les factures falses generades per IA estan enganyant els equips de comptes a pagar — així es poden aturar

La IA generativa ha abaratit la suplantació de proveïdors: el 76% de les organitzacions van patir frau de pagaments el 2025, i les factures falses generades per IA ja representen el 70,8% del frau en informes de despeses. Aquests són els controls que encara funcionen: verificació fora de banda, doble autorització, higiene del fitxer de proveïdors i comptabilitat auditable.

fraud-prevention
fraud-detection
accounts-payable
IRS Dirty Dozen 2026: com el phishing de nòmines i les estafes de dipòsit directe ataquen les petites empreses
·mike

IRS Dirty Dozen 2026: com el phishing de nòmines i les estafes de dipòsit directe ataquen les petites empreses

La llista Dirty Dozen 2026 de l'IRS assenyala una onada de phishing específica de nòmines: correus falsos del portal de RRHH i sol·licituds de canvi de dipòsit directe que redirigeixen les nòmines cap als estafadors. El IC3 de l'FBI va registrar 24.768 denúncies de compromís del correu electrònic empresarial, amb pèrdues totals d'uns $3.05 mil milions el 2025, i el 86% d'aquestes pèrdues es van moure per transferència bancària o ACH, els mateixos canals que fa servir la nòmina. Aquí teniu els tres senyals d'alarma (urgència, sol·licituds inusuals, canvis de procés), cinc controls de procés que tanquen el forat del correu electrònic únic, i la resposta de les primeres 72 hores si una nòmina ja ha estat desviada.

payroll
fraud-prevention
fraud-detection
La Llei de Seguretat de Dades d'Assegurances HB 974 de Missouri: Què han de fer les petites agències abans de l'1 de gener de 2026
·mike

La Llei de Seguretat de Dades d'Assegurances HB 974 de Missouri: Què han de fer les petites agències abans de l'1 de gener de 2026

La HB 974 de Missouri, signada el 2 de juliol de 2025 i vigent des de l'1 de gener de 2026, aplica la llei model de seguretat de dades d'assegurances de la NAIC a gairebé tots els llicenciataris d'assegurances de l'estat, exigint un programa de seguretat escrit, avaluacions anuals de riscos, un pla de resposta a incidents, supervisió de proveïdors i notificació de bretxes als reguladors en un termini de quatre dies hàbils.

insurance
compliance
security
NIST CSWP 50: la primera guia federal de ciberseguretat escrita per a empreses d'una sola persona
·mike

NIST CSWP 50: la primera guia federal de ciberseguretat escrita per a empreses d'una sola persona

El CSWP 50 del NIST, un esborrany publicat l'abril de 2026, és la primera guia federal de ciberseguretat escrita explícitament per a empreses sense empleats — els més de 28 milions de negocis nord-americans sense cap treballador contractat. Aquí expliquem què ha canviat respecte a la guia del 2009, com es tradueixen les sis funcions del CSF 2.0 a una operació individual, i una llista de verificació de 30 minuts per actuar avui mateix.

security
small-business
freelance
Fallades de seguretat de dades dels contractistes del IRS: Què va trobar l'informe TIGTA del 2026 — i com protegir les vostres dades fiscals
·mike

Fallades de seguretat de dades dels contractistes del IRS: Què va trobar l'informe TIGTA del 2026 — i com protegir les vostres dades fiscals

Una auditoria de la TIGTA del 2026 va trobar 1.375 entrades no autoritzades a àrees restringides de documents de contribuents i vulnerabilitats crítiques sense pedaçar durant una mitjana de 223 dies als contractistes d'escaneig del IRS. Aquí teniu què va trobar el vigilants, com va respondre el IRS i els passos concrets — inscripció al PIN de protecció d'identitat, presentació anticipada, presentació electrònica — que redueixen la vostra exposició.

tax
security
privacy
Per Què Cada Firma de CPA Necessita una Política d'IA per Escrit Abans que el Proper Empleat Faci Servir ChatGPT
·mike

Per Què Cada Firma de CPA Necessita una Política d'IA per Escrit Abans que el Proper Empleat Faci Servir ChatGPT

El 73% de les firmes de comptabilitat ja utilitzen eines d'IA, però només el 37% ha rebut alguna formació formal en IA, i quan el personal enganxa dades de clients en xatbots de consum, això pot desencadenar obligacions de notificació de filtració de dades segons la Norma d'Informació Confidencial de Clients de l'AICPA — això és el que realment ha de cobrir una política d'IA de dues pàgines útil per a una firma de CPA petita.

cpa
ai
compliance
Comptabilitat per a Empreses d'Auditoria de Codi: Com Comptabilitzar Auditories Estàtiques, Remediació per Hores i Subscripcions SAST Revengudes
·mike

Comptabilitat per a Empreses d'Auditoria de Codi: Com Comptabilitzar Auditories Estàtiques, Remediació per Hores i Subscripcions SAST Revengudes

Una empresa d'auditoria de codi que ven auditories estàtiques d'abast fix, remediació per hores i subscripcions SAST revengudes executa tres regles de reconeixement d'ingressos ASC 606 sota un mateix sostre — puntual, a mesura que es realitzen i prorratejades. Aquesta guia cobreix el pla de comptes per separar-les, la prova de principal contra agent per al marge de revenedor i un exemple pràctic que registra un compromís de client entre ingressos diferits, comptes per cobrar no facturats i marge de subscripció.

bookkeeping
revenue-recognition
consulting
Les noves funcions de clau d'accés i contacte de confiança de Chase: guia de seguretat per a petites empreses
·mike

Les noves funcions de clau d'accés i contacte de confiança de Chase: guia de seguretat per a petites empreses

Chase va llançar l'inici de sessió amb clau d'accés i la funció de Persona de Contacte de Confiança a principis de 2026 per combatre el frau de clonació de veu amb IA, que costa a les petites empreses entre $30,000 i $400,000 per incident de mitjana.

security
banking
fraud-prevention
Cost de l'auditoria SOC 2 Type II: la guia completa de pressupostos per a una petita empresa SaaS
·mike

Cost de l'auditoria SOC 2 Type II: la guia completa de pressupostos per a una petita empresa SaaS

Un informe SOC 2 Type II del primer any per a una empresa SaaS de 10 a 50 persones sol costar entre $25,000 i $80,000 en total, i els honoraris de l'auditoria en si només en representen aproximadament un 40% — la mà d'obra interna i la feina de preparació conformen la resta.

compliance
security
startup
Mostrant 13–24 de 53 articles