Salta al contingut principal

#security

Security

Protect your financial data with security best practices and tools

El Servidor MCP d'Expensify: Què Significa Realment Connectar un Assistint d'IA als Teus Llibres

Expensify va llançar un servidor MCP el 8 de juny de 2026, permetent que Claude, ChatGPT i Cursor consultin dades de despeses en viu mitjançant OAuth 2.1. Aquí teniu què significa Model Context Protocol per als llibres de petites empreses, quines preguntes d'accés cal verificar abans de connectar — només lectura vs. escriptura, revocabilitat, retenció de dades — i per què els registres nets són més importants a l'era de la IA.

Detecció de frau amb IA per a petites empreses: auditoria en temps real sense pressupost de Big Four

El compromís de correu electrònic empresarial va costar a les empreses dels EUA més de 3 mil milions de dòlars el 2025, amb una mitjana de 137.000 dòlars per incident — i el 45% de les petites empreses afectades per BEC tanquen en sis mesos. L'auditoria contínua impulsada per IA ara comença al voltant de 20–70 dòlars al mes; aquí es mostra com la detecció d'anomalies, la validació de comptes de proveïdors i els controls gratuïts com les trucades de confirmació de canvis de pagament redueixen el risc sense una pila de frau empresarial.

Ciberseguretat per a Petites Empreses: Les Llacunes de Cobertura Que Enxampen els Propietaris Desprevinguts

Només el 38% de les petites empreses tenen assegurança cibernètica, el 44% de les assegurades estan infraassegurades, i gairebé la meitat de les reclamacions es deneguen o es tanquen sense pagament. Una guia sobre els sublímits de rescat per ransomware, els límits d'ingenieria social i els requisits de controls de seguretat que determinen si una pòlissa realment paga.

Ciberseguretat per a Petites Empreses el 2026: Quant Cuesta, Què Cobreix i On es Deneguen les Reclamacions

L'assegurança de ciberseguretat per a petites empreses costa aproximadament entre 400 i 1.600 dòlars anuals per un límit d'1 milió de dòlars, mentre que el cost mitjà de recuperació d'una violació és de 120.000 dòlars i el temps d'inactivitat costa 53.000 dòlars per hora. Una guia sobre la cobertura de primer i tercer affectat, els factors determinants de les primes el 2026 i els sublímits d'enginyeria social i els requisits d'autenticació multifactor que més sovint fan que les reclamacions siguin denegades.

Les factures falses generades per IA estan enganyant els equips de comptes a pagar — així es poden aturar

La IA generativa ha abaratit la suplantació de proveïdors: el 76% de les organitzacions van patir frau de pagaments el 2025, i les factures falses generades per IA ja representen el 70,8% del frau en informes de despeses. Aquests són els controls que encara funcionen: verificació fora de banda, doble autorització, higiene del fitxer de proveïdors i comptabilitat auditable.

IRS Dirty Dozen 2026: com el phishing de nòmines i les estafes de dipòsit directe ataquen les petites empreses

La llista Dirty Dozen 2026 de l'IRS assenyala una onada de phishing específica de nòmines: correus falsos del portal de RRHH i sol·licituds de canvi de dipòsit directe que redirigeixen les nòmines cap als estafadors. El IC3 de l'FBI va registrar 24.768 denúncies de compromís del correu electrònic empresarial, amb pèrdues totals d'uns $3.05 mil milions el 2025, i el 86% d'aquestes pèrdues es van moure per transferència bancària o ACH, els mateixos canals que fa servir la nòmina. Aquí teniu els tres senyals d'alarma (urgència, sol·licituds inusuals, canvis de procés), cinc controls de procés que tanquen el forat del correu electrònic únic, i la resposta de les primeres 72 hores si una nòmina ja ha estat desviada.

La Llei de Seguretat de Dades d'Assegurances HB 974 de Missouri: Què han de fer les petites agències abans de l'1 de gener de 2026

La HB 974 de Missouri, signada el 2 de juliol de 2025 i vigent des de l'1 de gener de 2026, aplica la llei model de seguretat de dades d'assegurances de la NAIC a gairebé tots els llicenciataris d'assegurances de l'estat, exigint un programa de seguretat escrit, avaluacions anuals de riscos, un pla de resposta a incidents, supervisió de proveïdors i notificació de bretxes als reguladors en un termini de quatre dies hàbils.

NIST CSWP 50: la primera guia federal de ciberseguretat escrita per a empreses d'una sola persona

El CSWP 50 del NIST, un esborrany publicat l'abril de 2026, és la primera guia federal de ciberseguretat escrita explícitament per a empreses sense empleats — els més de 28 milions de negocis nord-americans sense cap treballador contractat. Aquí expliquem què ha canviat respecte a la guia del 2009, com es tradueixen les sis funcions del CSF 2.0 a una operació individual, i una llista de verificació de 30 minuts per actuar avui mateix.

Fallades de seguretat de dades dels contractistes del IRS: Què va trobar l'informe TIGTA del 2026 — i com protegir les vostres dades fiscals

Una auditoria de la TIGTA del 2026 va trobar 1.375 entrades no autoritzades a àrees restringides de documents de contribuents i vulnerabilitats crítiques sense pedaçar durant una mitjana de 223 dies als contractistes d'escaneig del IRS. Aquí teniu què va trobar el vigilants, com va respondre el IRS i els passos concrets — inscripció al PIN de protecció d'identitat, presentació anticipada, presentació electrònica — que redueixen la vostra exposició.

Per Què Cada Firma de CPA Necessita una Política d'IA per Escrit Abans que el Proper Empleat Faci Servir ChatGPT

El 73% de les firmes de comptabilitat ja utilitzen eines d'IA, però només el 37% ha rebut alguna formació formal en IA, i quan el personal enganxa dades de clients en xatbots de consum, això pot desencadenar obligacions de notificació de filtració de dades segons la Norma d'Informació Confidencial de Clients de l'AICPA — això és el que realment ha de cobrir una política d'IA de dues pàgines útil per a una firma de CPA petita.

Comptabilitat per a Empreses d'Auditoria de Codi: Com Comptabilitzar Auditories Estàtiques, Remediació per Hores i Subscripcions SAST Revengudes

Una empresa d'auditoria de codi que ven auditories estàtiques d'abast fix, remediació per hores i subscripcions SAST revengudes executa tres regles de reconeixement d'ingressos ASC 606 sota un mateix sostre — puntual, a mesura que es realitzen i prorratejades. Aquesta guia cobreix el pla de comptes per separar-les, la prova de principal contra agent per al marge de revenedor i un exemple pràctic que registra un compromís de client entre ingressos diferits, comptes per cobrar no facturats i marge de subscripció.