Zum Hauptinhalt springen

#security

Security

Protect your financial data with security best practices and tools

CrowdStrike-Geschäftszahlen für Q2 des Geschäftsjahres 2027: 5,84 Milliarden US-Dollar ARR bei 1,47 Milliarden US-Dollar realisiertem Umsatz

CrowdStrikes Q2 des Geschäftsjahres 2027 (endet am 31. Juli 2026) verzeichnete einen Umsatz von 1,47 Milliarden US-Dollar (+26 %), ein Rekord-Netto-Neu-ARR von 333 Millionen US-Dollar (+51 %) und ein End-ARR von 5,84 Milliarden US-Dollar, wobei der GAAP-Nettogewinn mit 5,3 Millionen US-Dollar positiv wurde. Abgegrenzte Umsatzerlöse von 4,84 Milliarden US-Dollar und RPO von 10,7 Milliarden US-Dollar zeigen, wo das ARR lebt, bevor die Gewinn- und Verlustrechnung es erfasst – Zeile für Zeile in einem öffentlichen Beancount-Hauptbuch bestätigt.

Palo Alto Networks FY2026 Q4-Ergebnisse: CyberArk in der Bilanz und 9,10 Mrd. USD NGS-ARR

Palo Alto Networks schloss das Geschäftsjahr 2026 mit einem Q4-Umsatz von 3,41 Mrd. USD (+34 %), einem NGS-ARR von 9,10 Mrd. USD (+63 %) und verbleibenden Leistungsverpflichtungen von 21,2 Mrd. USD ab, während die CyberArk-Übernahme den Geschäfts- oder Firmenwert von 4,57 Mrd. USD auf 22,01 Mrd. USD anhob. Eine doppelte Buchführung über die Kaufpreisallokation des 10-K, den abgegrenzten Erlösbestand von 14,76 Mrd. USD und warum die GAAP-Betriebsmarge auf 6,1 % fiel.

Die Cyber-Versicherungslücke: Nur 16,8 % der kleinen Unternehmen sind abgesichert – so schließen Sie Ihre

Eine Umfrage aus dem Jahr 2025 mit 2.054 KMU aus 14 Ländern ergab, dass 34,7 % innerhalb von drei Jahren einen Cybervorfall erlitten, während nur 16,8 % eine eigenständige Cyber-Versicherung besitzen. Dieser Leitfaden behandelt die Kosten einer Police (83–145 $/Monat für eine Deckungssumme von 1 Million $), was sie abdeckt und ausschließt, die fünf Gründe für abgelehnte Ansprüche sowie eine siebenstufige Checkliste, um versicherbar zu werden und zu bleiben.

Zscaler GJ2026 Q4: 898 Mio. USD Umsatz, 3,8 Mrd. USD ARR und eine Free-Cashflow-Marge von 23 %

Zscaler veröffentlichte für das vierte Quartal des Geschäftsjahres 2026 (endete am 31. Juli 2026) einen Umsatz von 898 Mio. USD (+25 %), einen ARR zum Jahresende von 3,77 Mrd. USD und eine Free-Cashflow-Marge von 23 % für das Gesamtjahr bei einem GAAP-Nettoverlust von 63 Mio. USD. Abgegrenzte Einnahmen von 2,93 Mrd. USD und RPO von rund 7,4 Mrd. USD tragen das Wachstumssignal, bevor es die Gewinn- und Verlustrechnung erfasst – modelliert für die Geschäftsjahre 2022–2026 in einem öffentlichen Beancount-Hauptbuch neben CrowdStrike und Palo Alto Networks.

Ihre App muss nicht 'für Kinder' sein, um Kinderschutzpflichten zu haben: Ein Leitfaden für kleine Unternehmen zu COPPA im Jahr 2026

Die geänderte COPPA-Regel der FTC, die im Januar 2025 finalisiert wurde und deren Einhaltung bis April 2026 erforderlich ist, betrifft jede App oder Website mit tatsächlicher Kenntnis von Nutzern unter 13 Jahren – nicht nur Produkte, die für Kinder entwickelt wurden. Sie verlangt eine separate Opt-in-Einwilligung der Eltern vor der Weitergabe von Kindesdaten oder dem Schalten gezielter Werbung, einen veröffentlichten Aufbewahrungszeitplan, der die unbegrenzte Speicherung verbietet, sowie ein schriftliches Sicherheitsprogramm, mit Zivilstrafen von über 50.000 US-Dollar pro Verstoß. Dieser Leitfaden erläutert, wer betroffen ist, welche Einwilligungsmethoden die FTC akzeptiert, und bietet eine Sieben-Schritte-Checkliste, die ein kleines Team ohne Datenschutzabteilung umsetzen kann.

Wie eine IRS Identity Protection PIN Diebe von Ihrer Steuererklärung fernhält

Eine IRS Identity Protection PIN ist ein kostenloser sechsstelliger Code, der verhindert, dass jemand eine Bundessteuererklärung mit Ihrer Sozialversicherungsnummer elektronisch einreicht. Hier erfahren Sie, wer eine erhalten kann, die drei Möglichkeiten zur Beantragung, wie sie für Ehepartner und unterhaltsberechtigte Personen funktioniert und welche Fehler jede Steuersaison zu Ablehnungen führen.

Running an AI Red-Teaming Consultancy: Buchhaltung für Engagements von 8.000 bis 150.000 $ und monatliche Retainer

KI-Red-Teaming-Firmen stellen auf zwei Arten ab – Projektengagements von 8.000 bis 150.000 $ und monatliche Retainer von 1.500 bis 15.000 $ – und die Bücher müssen diese strikt trennen. Ein praktischer Leitfaden zu Kontenplan, ASC-606-Behandlung von Anzahlungen und Meilensteinen, Job Costing pro Engagement, Auslastungs- und Realisierungszielen, 13-Wochen-Cashflow-Prognose und steuerlicher Einhaltung bei Auftragnehmern.

Warum Ihre Geschäfts-E-Mails im Spam landen (und wie SPF, DKIM und DMARC das beheben)

Gmail, Yahoo und Outlook filtern E-Mails von Domains ohne SPF, DKIM und DMARC, und Massenabsender müssen zudem Spam-Beschwerden unter 0,3 % halten und eine Ein-Klick-Abmeldung anbieten. Hier erfahren Sie, was jeder DNS-Eintrag nachweist, wie Sie alle drei in etwa einer Stunde veröffentlichen, die sieben Fehler, die Rechnungen kleiner Unternehmen im Spam halten, und warum ungelesene Rechnungen in Ihren Forderungen auftauchen.

Durchfallen bei der Cyberversicherungs-Prüfung? Die MFA-, EDR- und Backup-Kontrollen, die Versicherer 2026 fordern

Cyber-Underwriter machen 2026 den Versicherungsschutz oder dessen Verlängerung von fünf Kontrollfamilien abhängig – MFA für den gesamten E-Mail-, Fern- und Administrationszugriff, EDR auf mindestens etwa 95 % der Endgeräte, unveränderliche Backups mit datierten Restore-Tests, Patch- und Privileged-Access-Hygiene sowie ein Incident-Response-Plan, der innerhalb von 12 Monaten geübt wurde. Dieser Leitfaden listet die Nachweise, die jede Kontrolle benötigt, vier Methoden zur Bemessung der Deckungssummen anhand von Umsatz, Datensätzen, Regulierungsvorgaben und Verträgen, typische Prämien für kleine Unternehmen sowie sieben Fehler, die zu einem Scheitern der Bewertung führen.

Gefälschte KI-Tools sind jetzt eine der häufigsten Tarnungen für Malware: Ein Leitfaden zur Downloadsicherheit für kleine Unternehmen

Malware, die als beliebte KI-Tools getarnt ist, hat kleine und mittlere Unternehmen in den ersten vier Monaten des Jahres 2026 mehr als 33.300 Mal getroffen – fast fünfmal so oft wie im Jahr 2025. Erfahren Sie mehr über die fünf Tarnungen, die Ihr Team am wahrscheinlichsten erreichen, was ein einziger schlechter Download kostet, eine teilbare Checkliste zur Downloadsicherheit und eine 15-minütige Software-Genehmigungsroutine, die die meisten gefälschten Installer stoppt.

Regulation S-P im Jahr 2026: Die Checkliste für Incident-Response, Kundenbenachrichtigung und Aufbewahrung für kleine RIAs und Broker-Dealer

Die geänderte Regulation S-P der SEC gilt seit dem 3. Juni 2026 für kleinere gedeckte Institute und verlangt ein schriftliches Incident-Response-Programm, eine Kundenbenachrichtigung innerhalb von 30 Tagen nach Kenntniserlangung und eine Eskalation von Dienstleisterverstößen innerhalb von 72 Stunden. Eine praktische Checkliste für kleine RIAs, Broker-Dealer und Transferagenten, die die Entscheidung zur Benachrichtigung, die Überwachung von Dienstleistern, die Vernichtungsregeln und die Nachweise für jeden Schritt abdeckt.