Zum Hauptinhalt springen

#security

Security

Protect your financial data with security best practices and tools

NIST CSWP 50: Der erste bundesstaatliche Cybersicherheitsleitfaden für Ein-Personen-Unternehmen
·mike

NIST CSWP 50: Der erste bundesstaatliche Cybersicherheitsleitfaden für Ein-Personen-Unternehmen

NIST hat im April 2026 den Entwurf CSWP 50 veröffentlicht — die erste bundesstaatliche Cybersicherheitsleitlinie, die explizit für Unternehmen ohne Angestellte geschrieben wurde, also die mehr als 28 Millionen US-Unternehmen ohne Mitarbeitende. Hier erfahren Sie, was sich seit der Leitlinie von 2009 geändert hat, wie sich die sechs Funktionen des CSF 2.0 auf einen Ein-Personen-Betrieb übertragen lassen, und erhalten eine 30-Minuten-Checkliste zum sofortigen Umsetzen.

security
small-business
freelance
IRS-Auftragnehmer: Sicherheitsversagen bei Steuerdaten – Was der TIGTA-Bericht 2026 ergab und wie Sie Ihre Steuerdaten schützen
·mike

IRS-Auftragnehmer: Sicherheitsversagen bei Steuerdaten – Was der TIGTA-Bericht 2026 ergab und wie Sie Ihre Steuerdaten schützen

Ein TIGTA-Audit aus dem Jahr 2026 stellte 1.375 unbefugte Zugriffe auf gesperrte Bereiche mit Steuerzahlerdokumenten sowie kritische Sicherheitslücken fest, die bei IRS-Scandienstleistern durchschnittlich 223 Tage lang ungepatcht blieben. Hier erfahren Sie, was die Aufsichtsbehörde fand, wie der IRS reagierte und welche konkreten Schritte – IP-PIN-Registrierung, frühe Einreichung, elektronische Einreichung – Ihr Risiko verringern.

tax
security
privacy
Warum jede Steuerberatungskanzlei eine schriftliche KI-Richtlinie braucht, bevor der nächste Mitarbeiter ChatGPT nutzt
·mike

Warum jede Steuerberatungskanzlei eine schriftliche KI-Richtlinie braucht, bevor der nächste Mitarbeiter ChatGPT nutzt

73 % der Steuerberatungskanzleien nutzen mittlerweile KI-Tools, doch nur 37 % verfügen über eine formale KI-Schulung — und wenn Mitarbeiter Mandantendaten in gewöhnliche Chatbots einfügen, kann dies Meldepflichten bei Datenschutzverletzungen gemäß der Regel zu vertraulichen Mandanteninformationen der AICPA auslösen. Hier erfahren Sie, was eine brauchbare zweiseitige KI-Richtlinie für eine kleine Kanzlei tatsächlich abdecken sollte.

cpa
ai
compliance
Buchhaltung für Code-Audit-Firmen: So verbuchen Sie statische Audits, stündliche Korrektur und weiterverkaufte SAST-Abonnements
·mike

Buchhaltung für Code-Audit-Firmen: So verbuchen Sie statische Audits, stündliche Korrektur und weiterverkaufte SAST-Abonnements

Eine Code-Audit-Firma, die statische Audits mit festem Umfang, stündliche Korrektur und weiterverkaufte SAST-Abonnements verkauft, wendet drei ASC 606-Umsatzrealisierungsregeln unter einem Dach an — punktuell, bei Leistungserbringung und ratierlich. Dieser Leitfaden behandelt den Kontenplan zur Trennung dieser Regeln, den Prinzipal-Vertreter-Test für die Wiederverkäufermarge und ein praktisches Beispiel zur Verbuchung eines Kundenauftrags über unverdiente Einnahmen, nicht abgerechnete Forderungen und Abonnementmarge.

bookkeeping
revenue-recognition
consulting
Chases neue Passkey- und Vertrauensperson-Funktionen: Ein Sicherheitsleitfaden für Kleinunternehmen
·mike

Chases neue Passkey- und Vertrauensperson-Funktionen: Ein Sicherheitsleitfaden für Kleinunternehmen

Chase führte Anfang 2026 die Passkey-Anmeldung und die Funktion „Vertrauensperson" ein, um KI-gestütztem Stimmenklon-Betrug entgegenzuwirken, der Kleinunternehmen im Durchschnitt $30,000 bis $400,000 pro Vorfall kostet.

security
banking
fraud-prevention
SOC 2 Type II Auditkosten: Der komplette Budgetierungsleitfaden für kleine SaaS-Unternehmen
·mike

SOC 2 Type II Auditkosten: Der komplette Budgetierungsleitfaden für kleine SaaS-Unternehmen

Ein SOC 2 Type II-Bericht im ersten Jahr kostet ein SaaS-Unternehmen mit 10–50 Mitarbeitenden in der Regel insgesamt $25,000–$80,000, wobei die eigentliche Prüfungsgebühr davon nur etwa 40% ausmacht — interne Arbeitszeit und Vorbereitungsarbeiten machen den Rest aus.

compliance
security
startup
CIRCIAs 72-Stunden-Regel zur Meldung von Cyber-Vorfällen: Ein Leitfaden für kleine Unternehmen
·mike

CIRCIAs 72-Stunden-Regel zur Meldung von Cyber-Vorfällen: Ein Leitfaden für kleine Unternehmen

CIRCIA verpflichtet betroffene Unternehmen, wesentliche Cyber-Vorfälle innerhalb von 72 Stunden und Ransomware-Zahlungen innerhalb von 24 Stunden an die CISA zu melden; die endgültige Regelung wird für Herbst 2026 erwartet und soll schätzungsweise mehr als 300.000 Organisationen in 16 Sektoren kritischer Infrastruktur betreffen.

compliance
security
small-business
Finanzbetrug gegen Kleinunternehmen: Die Warnsignale, bevor die Überweisung rausgeht
·mike

Finanzbetrug gegen Kleinunternehmen: Die Warnsignale, bevor die Überweisung rausgeht

Das IC3 des FBI verzeichnete 3,05 Milliarden $ Verluste durch Business Email Compromise im Jahr 2025, und nur 25 % der Kleinunternehmen verfügen über einen Whistleblower-Meldemechanismus gegenüber 85 % der Großunternehmen — hier erfahren Sie, wie Lieferantenidentitätsbetrug, Gehaltsabrechnungsumleitung und Scheckbetrug ablaufen, und welche Kontrollen sie stoppen, bevor eine Überweisung rausgeht.

fraud-detection
fraud-prevention
small-business
Digitale Nachlassplanung für Unternehmer: Was mit Ihren Domains, Krypto- und Cloud-Konten passiert, wenn Sie nicht mehr da sind
·mike

Digitale Nachlassplanung für Unternehmer: Was mit Ihren Domains, Krypto- und Cloud-Konten passiert, wenn Sie nicht mehr da sind

Schätzungsweise 20 % aller Bitcoin sind dauerhaft unzugänglich, weil Eigentümer starben, ohne ihre privaten Schlüssel weiterzugeben – ein praktischer Leitfaden zur Erfassung von Domains, Krypto-Wallets und Cloud-Konten gemäß RUFADAA, bevor eine Krise zum Handeln zwingt.

estate-planning
succession-planning
digital-assets
Die Datenschutzgesetz-Welle der US-Bundesstaaten Mitte 2026: Was kleine Unternehmen wissen müssen
·mike

Die Datenschutzgesetz-Welle der US-Bundesstaaten Mitte 2026: Was kleine Unternehmen wissen müssen

Am 1. Juli 2026 senkte Connecticut den Schwellenwert seines Datenschutzgesetzes auf 35.000 Einwohner, Arkansas verbot zielgerichtete Werbung an Minderjährige unter ACTOPPA, und Utah führte ein Recht auf Datenkorrektur ein – wodurch mehr kleine Unternehmen als je zuvor in den Anwendungsbereich fallen.

privacy
compliance
small-business
Open Banking in der Schwebe: Was die Rücknahme von CFPB Abschnitt 1033 für Bank-Feeds kleiner Unternehmen bedeutet
·mike

Open Banking in der Schwebe: Was die Rücknahme von CFPB Abschnitt 1033 für Bank-Feeds kleiner Unternehmen bedeutet

Eine einstweilige Verfügung eines Bundesgerichts und eine Rücknahme durch das CFPB haben die Regel zu den persönlichen Finanzdatenrechten (Abschnitt 1033) eingefroren. Dies lässt kleine Unternehmen im Unklaren darüber, ob der Bank-Feed-Zugriff auf Buchhaltungs-, Kredit- und Cashflow-Tools weiterhin kostenlos, sicher und zuverlässig bleibt.

fintech
banking
small-business
PCI DSS 4.0 Compliance-Leitfaden für Kleinunternehmen im Jahr 2026
·mike

PCI DSS 4.0 Compliance-Leitfaden für Kleinunternehmen im Jahr 2026

Die Übergangsfrist für PCI DSS 4.0 endete am 31. März 2025. Jede Händlerbewertung ab 2026 setzt nun die obligatorische Überwachung von Skripten auf Zahlungsseiten, MFA für alle Zugriffe auf Kartendaten und authentifizierte interne Schwachstellen-Scans durch. Eine Nichteinhaltung birgt monatliche Bußgelder von 5.000 bis 100.000 US-Dollar von den Acquirer-Banken sowie durchschnittlich 173.692 US-Dollar zusätzliche Kosten pro Datenpanne laut IBM-Forschung.

compliance
security
payments
Zeige 13–24 von 47 Beiträgen