Salta al contingut principal

#security

Security

Protect your financial data with security best practices and tools

NIST CSWP 50: la primera guia federal de ciberseguretat escrita per a empreses d'una sola persona
·mike

NIST CSWP 50: la primera guia federal de ciberseguretat escrita per a empreses d'una sola persona

El CSWP 50 del NIST, un esborrany publicat l'abril de 2026, és la primera guia federal de ciberseguretat escrita explícitament per a empreses sense empleats — els més de 28 milions de negocis nord-americans sense cap treballador contractat. Aquí expliquem què ha canviat respecte a la guia del 2009, com es tradueixen les sis funcions del CSF 2.0 a una operació individual, i una llista de verificació de 30 minuts per actuar avui mateix.

security
small-business
freelance
Fallades de seguretat de dades dels contractistes del IRS: Què va trobar l'informe TIGTA del 2026 — i com protegir les vostres dades fiscals
·mike

Fallades de seguretat de dades dels contractistes del IRS: Què va trobar l'informe TIGTA del 2026 — i com protegir les vostres dades fiscals

Una auditoria de la TIGTA del 2026 va trobar 1.375 entrades no autoritzades a àrees restringides de documents de contribuents i vulnerabilitats crítiques sense pedaçar durant una mitjana de 223 dies als contractistes d'escaneig del IRS. Aquí teniu què va trobar el vigilants, com va respondre el IRS i els passos concrets — inscripció al PIN de protecció d'identitat, presentació anticipada, presentació electrònica — que redueixen la vostra exposició.

tax
security
privacy
Per Què Cada Firma de CPA Necessita una Política d'IA per Escrit Abans que el Proper Empleat Faci Servir ChatGPT
·mike

Per Què Cada Firma de CPA Necessita una Política d'IA per Escrit Abans que el Proper Empleat Faci Servir ChatGPT

El 73% de les firmes de comptabilitat ja utilitzen eines d'IA, però només el 37% ha rebut alguna formació formal en IA, i quan el personal enganxa dades de clients en xatbots de consum, això pot desencadenar obligacions de notificació de filtració de dades segons la Norma d'Informació Confidencial de Clients de l'AICPA — això és el que realment ha de cobrir una política d'IA de dues pàgines útil per a una firma de CPA petita.

cpa
ai
compliance
Comptabilitat per a Empreses d'Auditoria de Codi: Com Comptabilitzar Auditories Estàtiques, Remediació per Hores i Subscripcions SAST Revengudes
·mike

Comptabilitat per a Empreses d'Auditoria de Codi: Com Comptabilitzar Auditories Estàtiques, Remediació per Hores i Subscripcions SAST Revengudes

Una empresa d'auditoria de codi que ven auditories estàtiques d'abast fix, remediació per hores i subscripcions SAST revengudes executa tres regles de reconeixement d'ingressos ASC 606 sota un mateix sostre — puntual, a mesura que es realitzen i prorratejades. Aquesta guia cobreix el pla de comptes per separar-les, la prova de principal contra agent per al marge de revenedor i un exemple pràctic que registra un compromís de client entre ingressos diferits, comptes per cobrar no facturats i marge de subscripció.

bookkeeping
revenue-recognition
consulting
Les noves funcions de clau d'accés i contacte de confiança de Chase: guia de seguretat per a petites empreses
·mike

Les noves funcions de clau d'accés i contacte de confiança de Chase: guia de seguretat per a petites empreses

Chase va llançar l'inici de sessió amb clau d'accés i la funció de Persona de Contacte de Confiança a principis de 2026 per combatre el frau de clonació de veu amb IA, que costa a les petites empreses entre $30,000 i $400,000 per incident de mitjana.

security
banking
fraud-prevention
Cost de l'auditoria SOC 2 Type II: la guia completa de pressupostos per a una petita empresa SaaS
·mike

Cost de l'auditoria SOC 2 Type II: la guia completa de pressupostos per a una petita empresa SaaS

Un informe SOC 2 Type II del primer any per a una empresa SaaS de 10 a 50 persones sol costar entre $25,000 i $80,000 en total, i els honoraris de l'auditoria en si només en representen aproximadament un 40% — la mà d'obra interna i la feina de preparació conformen la resta.

compliance
security
startup
La Norma de Notificació d'Incidents Cibernètics de 72 Hores de la CIRCIA: Una Guia per a Petites Empreses
·mike

La Norma de Notificació d'Incidents Cibernètics de 72 Hores de la CIRCIA: Una Guia per a Petites Empreses

La CIRCIA obliga les entitats afectades a notificar a la CISA els incidents cibernètics substancials en un termini de 72 hores i els pagaments de ransomware en 24 hores: la norma final es preveu per a la tardor de 2026 i la seva cobertura arribarà a més de 300.000 organitzacions en 16 sectors d'infraestructures crítiques.

compliance
security
small-business
Estafes Financeres Contra Petites Empreses: Els Senyals d'Alerta Abans que Surti la Transferència
·mike

Estafes Financeres Contra Petites Empreses: Els Senyals d'Alerta Abans que Surti la Transferència

L'IC3 de l'FBI va registrar 3.050 milions de dòlars en pèrdues per compromís de correu electrònic empresarial el 2025, i només el 25% de les petites empreses tenen un mecanisme de denúncia per a informants, en comparació amb el 85% de les grans empreses — aquí teniu com es desenvolupen la suplantació de proveïdors, el desviament de nòmina i el frau de xecs, i els controls que els aturen abans que surti la transferència.

fraud-detection
fraud-prevention
small-business
Planificació successòria digital per a propietaris de negocis: què passa amb els teus dominis, criptomonedes i comptes al núvol quan ja no hi ets
·mike

Planificació successòria digital per a propietaris de negocis: què passa amb els teus dominis, criptomonedes i comptes al núvol quan ja no hi ets

Es calcula que el 20% de tot el Bitcoin és permanentment inaccessible perquè els propietaris van morir sense compartir les claus privades — una guia pràctica per inventariar dominis, moneders de criptomonedes i comptes al núvol sota la RUFADAA abans que una crisi hi obligui.

estate-planning
succession-planning
digital-assets
L'onada de lleis estatals de privadesa de mitjans de 2026: què han de saber les petites empreses
·mike

L'onada de lleis estatals de privadesa de mitjans de 2026: què han de saber les petites empreses

L'1 de juliol de 2026, Connecticut va rebaixar el llindar de la seva llei de privadesa a 35.000 residents, Arkansas va prohibir la publicitat dirigida a menors sota l'ACTOPPA, i Utah va afegir un dret de correcció de dades, cosa que fa entrar dins l'àmbit de la llei més petites empreses que mai.

privacy
compliance
small-business
Open Banking en suspens: Què significa la reversió de la Secció 1033 del CFPB per als feeds bancaris de petites empreses
·mike

Open Banking en suspens: Què significa la reversió de la Secció 1033 del CFPB per als feeds bancaris de petites empreses

Una ordre judicial federal i una reversió del CFPB han congelat la regla de Drets de Dades Financeres Personals (Secció 1033), deixant les petites empreses incertes sobre si l'accés als feeds bancaris per a eines de comptabilitat, préstecs i flux de caixa es mantindrà gratuït, segur i fiable.

fintech
banking
small-business
Guia de compliment del PCI DSS 4.0 per a petits comerciants el 2026
·mike

Guia de compliment del PCI DSS 4.0 per a petits comerciants el 2026

El període de transició del PCI DSS 4.0 va finalitzar el 31 de març de 2025, de manera que cada avaluació de comerciants a partir del 2026 ara imposa la monitorització obligatòria dels scripts de les pàgines de pagament, MFA per a tot l'accés a dades de titulars de targetes i escanejos de vulnerabilitats interns autenticats. L'incompliment comporta multes mensuals de 5.000 a 100.000 $ dels bancs adquirents, més un cost mitjà de bretxa afegit de 173.692 $ segons la investigació d'IBM.

compliance
security
payments
Mostrant 13–24 de 47 articles