#security
Security
Protect your financial data with security best practices and tools
La Norma de Notificació d'Incidents Cibernètics de 72 Hores de la CIRCIA: Una Guia per a Petites Empreses
La CIRCIA obliga les entitats afectades a notificar a la CISA els incidents cibernètics substancials en un termini de 72 hores i els pagaments de ransomware en 24 hores: la norma final es preveu per a la tardor de 2026 i la seva cobertura arribarà a més de 300.000 organitzacions en 16 sectors d'infraestructures crítiques.
Estafes Financeres Contra Petites Empreses: Els Senyals d'Alerta Abans que Surti la Transferència
L'IC3 de l'FBI va registrar 3.050 milions de dòlars en pèrdues per compromís de correu electrònic empresarial el 2025, i només el 25% de les petites empreses tenen un mecanisme de denúncia per a informants, en comparació amb el 85% de les grans empreses — aquí teniu com es desenvolupen la suplantació de proveïdors, el desviament de nòmina i el frau de xecs, i els controls que els aturen abans que surti la transferència.
Planificació successòria digital per a propietaris de negocis: què passa amb els teus dominis, criptomonedes i comptes al núvol quan ja no hi ets
Es calcula que el 20% de tot el Bitcoin és permanentment inaccessible perquè els propietaris van morir sense compartir les claus privades — una guia pràctica per inventariar dominis, moneders de criptomonedes i comptes al núvol sota la RUFADAA abans que una crisi hi obligui.
L'onada de lleis estatals de privadesa de mitjans de 2026: què han de saber les petites empreses
L'1 de juliol de 2026, Connecticut va rebaixar el llindar de la seva llei de privadesa a 35.000 residents, Arkansas va prohibir la publicitat dirigida a menors sota l'ACTOPPA, i Utah va afegir un dret de correcció de dades, cosa que fa entrar dins l'àmbit de la llei més petites empreses que mai.
Open Banking en suspens: Què significa la reversió de la Secció 1033 del CFPB per als feeds bancaris de petites empreses
Una ordre judicial federal i una reversió del CFPB han congelat la regla de Drets de Dades Financeres Personals (Secció 1033), deixant les petites empreses incertes sobre si l'accés als feeds bancaris per a eines de comptabilitat, préstecs i flux de caixa es mantindrà gratuït, segur i fiable.
Guia de compliment del PCI DSS 4.0 per a petits comerciants el 2026
El període de transició del PCI DSS 4.0 va finalitzar el 31 de març de 2025, de manera que cada avaluació de comerciants a partir del 2026 ara imposa la monitorització obligatòria dels scripts de les pàgines de pagament, MFA per a tot l'accés a dades de titulars de targetes i escanejos de vulnerabilitats interns autenticats. L'incompliment comporta multes mensuals de 5.000 a 100.000 $ dels bancs adquirents, més un cost mitjà de bretxa afegit de 173.692 $ segons la investigació d'IBM.
Frau d'IA Deepfake del CEO: Controls de Transferència Bancària que Realment Funcionen
L'FBI va registrar més de 22.000 informes de frau de veu o vídeo per IA amb gairebé 893 milions de dòlars en pèrdues en un sol any recent; la verificació per trucada de retorn en un canal separat, una paraula clau rotatòria i un segon aprovador per un llindar de dòlars són els tres controls sense cost que aturen el frau deepfake de transferència bancària.
Lleis de notificació de violacions de dades estatals: Guia de compliment per a petites empreses
Cada estat dels EUA té la seva pròpia llei de notificació de violacions de dades, amb terminis de notificació individual que van des dels 30 dies (Califòrnia, Colorado, Florida, Nova York, Washington) fins als 60 dies (Connecticut, Texas), i les petites empreses han de complir amb la llei de cada estat on resideixi una persona afectada, no només el seu estat d'origen.
Compromís de correu electrònic empresarial: els controls de comptes a pagar que aturen el frau per transferència bancària
El compromís de correu electrònic empresarial va costar a les víctimes nord-americanes més de 3.000 milions de dòlars en pèrdues reportades el 2025, i el 86% es mou per transferència bancària o ACH. Sis controls de comptes a pagar —verificació per trucada, doble aprovació, bloquejos del fitxer mestre de proveïdors— aturen les transferències fraudulentes abans que els diners marxin.
Beancount MCP: connecta el teu llibre major a Claude, Cursor i qualsevol assistent d'IA
El servidor Beancount MCP connecta el teu llibre major en text pla amb Claude, Cursor, Windsurf i qualsevol client d'IA compatible amb MCP mitjançant OAuth 2.1 — fes preguntes, executa consultes BQL i confirma edicions del llibre major sense sortir de la teva eina d'IA.
Robatori d'identitat empresarial: un manual pràctic de detecció i recuperació per a propietaris de petites empreses
Un manual de resposta de 72 hores per a propietaris de petites empreses que s'enfronten a un frau fiscal basat en l'EIN, al segrest de l'agent registrat o a la presa de control de comptes de nòmines — incloent-hi com presentar el formulari 14039-B de l'IRS, activar alertes de frau a Dun & Bradstreet, Experian Business i Equifax Small Business, i protegir les petjades de l'IRS, la Secretaria d'Estat, la banca i les nòmines durant tot l'any.
Compliment de la SB 53 de Califòrnia: Una guia pràctica de la Llei de Transparència en la IA de Frontera
La SB 53 de Califòrnia (Llei de Transparència en la IA de Frontera) va entrar en vigor l'1 de gener de 2026, exigint als desenvolupadors de models fundacionals que entrenin per sobre de 10^26 FLOPs publicar marcs de seguretat, informar d'incidents crítics a Cal OES en un termini de 15 dies (24 hores per a amenaces imminents), mantenir canals anònims per a informants i enfrontar-se a sancions civils de fins a 1 milió de dòlars per infracció imposades pel Fiscal General de Califòrnia.