#security
Security
Protect your financial data with security best practices and tools
NIST CSWP 50: Der erste bundesstaatliche Cybersicherheitsleitfaden für Ein-Personen-Unternehmen
NIST hat im April 2026 den Entwurf CSWP 50 veröffentlicht — die erste bundesstaatliche Cybersicherheitsleitlinie, die explizit für Unternehmen ohne Angestellte geschrieben wurde, also die mehr als 28 Millionen US-Unternehmen ohne Mitarbeitende. Hier erfahren Sie, was sich seit der Leitlinie von 2009 geändert hat, wie sich die sechs Funktionen des CSF 2.0 auf einen Ein-Personen-Betrieb übertragen lassen, und erhalten eine 30-Minuten-Checkliste zum sofortigen Umsetzen.
IRS-Auftragnehmer: Sicherheitsversagen bei Steuerdaten – Was der TIGTA-Bericht 2026 ergab und wie Sie Ihre Steuerdaten schützen
Ein TIGTA-Audit aus dem Jahr 2026 stellte 1.375 unbefugte Zugriffe auf gesperrte Bereiche mit Steuerzahlerdokumenten sowie kritische Sicherheitslücken fest, die bei IRS-Scandienstleistern durchschnittlich 223 Tage lang ungepatcht blieben. Hier erfahren Sie, was die Aufsichtsbehörde fand, wie der IRS reagierte und welche konkreten Schritte – IP-PIN-Registrierung, frühe Einreichung, elektronische Einreichung – Ihr Risiko verringern.
Warum jede Steuerberatungskanzlei eine schriftliche KI-Richtlinie braucht, bevor der nächste Mitarbeiter ChatGPT nutzt
73 % der Steuerberatungskanzleien nutzen mittlerweile KI-Tools, doch nur 37 % verfügen über eine formale KI-Schulung — und wenn Mitarbeiter Mandantendaten in gewöhnliche Chatbots einfügen, kann dies Meldepflichten bei Datenschutzverletzungen gemäß der Regel zu vertraulichen Mandanteninformationen der AICPA auslösen. Hier erfahren Sie, was eine brauchbare zweiseitige KI-Richtlinie für eine kleine Kanzlei tatsächlich abdecken sollte.
Buchhaltung für Code-Audit-Firmen: So verbuchen Sie statische Audits, stündliche Korrektur und weiterverkaufte SAST-Abonnements
Eine Code-Audit-Firma, die statische Audits mit festem Umfang, stündliche Korrektur und weiterverkaufte SAST-Abonnements verkauft, wendet drei ASC 606-Umsatzrealisierungsregeln unter einem Dach an — punktuell, bei Leistungserbringung und ratierlich. Dieser Leitfaden behandelt den Kontenplan zur Trennung dieser Regeln, den Prinzipal-Vertreter-Test für die Wiederverkäufermarge und ein praktisches Beispiel zur Verbuchung eines Kundenauftrags über unverdiente Einnahmen, nicht abgerechnete Forderungen und Abonnementmarge.
Chases neue Passkey- und Vertrauensperson-Funktionen: Ein Sicherheitsleitfaden für Kleinunternehmen
Chase führte Anfang 2026 die Passkey-Anmeldung und die Funktion „Vertrauensperson" ein, um KI-gestütztem Stimmenklon-Betrug entgegenzuwirken, der Kleinunternehmen im Durchschnitt $30,000 bis $400,000 pro Vorfall kostet.
SOC 2 Type II Auditkosten: Der komplette Budgetierungsleitfaden für kleine SaaS-Unternehmen
Ein SOC 2 Type II-Bericht im ersten Jahr kostet ein SaaS-Unternehmen mit 10–50 Mitarbeitenden in der Regel insgesamt $25,000–$80,000, wobei die eigentliche Prüfungsgebühr davon nur etwa 40% ausmacht — interne Arbeitszeit und Vorbereitungsarbeiten machen den Rest aus.
CIRCIAs 72-Stunden-Regel zur Meldung von Cyber-Vorfällen: Ein Leitfaden für kleine Unternehmen
CIRCIA verpflichtet betroffene Unternehmen, wesentliche Cyber-Vorfälle innerhalb von 72 Stunden und Ransomware-Zahlungen innerhalb von 24 Stunden an die CISA zu melden; die endgültige Regelung wird für Herbst 2026 erwartet und soll schätzungsweise mehr als 300.000 Organisationen in 16 Sektoren kritischer Infrastruktur betreffen.
Finanzbetrug gegen Kleinunternehmen: Die Warnsignale, bevor die Überweisung rausgeht
Das IC3 des FBI verzeichnete 3,05 Milliarden $ Verluste durch Business Email Compromise im Jahr 2025, und nur 25 % der Kleinunternehmen verfügen über einen Whistleblower-Meldemechanismus gegenüber 85 % der Großunternehmen — hier erfahren Sie, wie Lieferantenidentitätsbetrug, Gehaltsabrechnungsumleitung und Scheckbetrug ablaufen, und welche Kontrollen sie stoppen, bevor eine Überweisung rausgeht.
Digitale Nachlassplanung für Unternehmer: Was mit Ihren Domains, Krypto- und Cloud-Konten passiert, wenn Sie nicht mehr da sind
Schätzungsweise 20 % aller Bitcoin sind dauerhaft unzugänglich, weil Eigentümer starben, ohne ihre privaten Schlüssel weiterzugeben – ein praktischer Leitfaden zur Erfassung von Domains, Krypto-Wallets und Cloud-Konten gemäß RUFADAA, bevor eine Krise zum Handeln zwingt.
Die Datenschutzgesetz-Welle der US-Bundesstaaten Mitte 2026: Was kleine Unternehmen wissen müssen
Am 1. Juli 2026 senkte Connecticut den Schwellenwert seines Datenschutzgesetzes auf 35.000 Einwohner, Arkansas verbot zielgerichtete Werbung an Minderjährige unter ACTOPPA, und Utah führte ein Recht auf Datenkorrektur ein – wodurch mehr kleine Unternehmen als je zuvor in den Anwendungsbereich fallen.
Open Banking in der Schwebe: Was die Rücknahme von CFPB Abschnitt 1033 für Bank-Feeds kleiner Unternehmen bedeutet
Eine einstweilige Verfügung eines Bundesgerichts und eine Rücknahme durch das CFPB haben die Regel zu den persönlichen Finanzdatenrechten (Abschnitt 1033) eingefroren. Dies lässt kleine Unternehmen im Unklaren darüber, ob der Bank-Feed-Zugriff auf Buchhaltungs-, Kredit- und Cashflow-Tools weiterhin kostenlos, sicher und zuverlässig bleibt.
PCI DSS 4.0 Compliance-Leitfaden für Kleinunternehmen im Jahr 2026
Die Übergangsfrist für PCI DSS 4.0 endete am 31. März 2025. Jede Händlerbewertung ab 2026 setzt nun die obligatorische Überwachung von Skripten auf Zahlungsseiten, MFA für alle Zugriffe auf Kartendaten und authentifizierte interne Schwachstellen-Scans durch. Eine Nichteinhaltung birgt monatliche Bußgelder von 5.000 bis 100.000 US-Dollar von den Acquirer-Banken sowie durchschnittlich 173.692 US-Dollar zusätzliche Kosten pro Datenpanne laut IBM-Forschung.