#security
Security
Protect your financial data with security best practices and tools
AI-Deepfake-CEO-Betrug: Überweisungskontrollen, die wirklich funktionieren
Das FBI registrierte in einem einzigen aktuellen Jahr über 22.000 Meldungen von KI-Stimm- oder Videobetrug mit Verlusten von fast 893 Millionen US-Dollar; Rückrufverifizierung über einen separaten Kanal, ein rotierendes Codewort und ein zweiter Genehmiger mit einem Dollar-Schwellenwert sind die drei kostenlosen Kontrollen, die Deepfake-Überweisungsbetrug stoppen.
Datenschutzverletzungs-Benachrichtigungsgesetze der Bundesstaaten: Ein Leitfaden zur Einhaltung für Kleinunternehmen
Jeder US-Bundesstaat hat sein eigenes Gesetz zur Benachrichtigung bei Datenschutzverletzungen, mit Fristen für die individuelle Benachrichtigung, die von 30 Tagen (Kalifornien, Colorado, Florida, New York, Washington) bis 60 Tagen (Connecticut, Texas) reichen. Kleinunternehmen müssen das Gesetz jedes Staates einhalten, in dem eine betroffene Person lebt, nicht nur das ihres Heimatstaates.
Business E-Mail Compromise: Die Kreditorenkontrollen, die Überweisungsbetrug stoppen
Business E-Mail Compromise kostete US-amerikanische Opfer im Jahr 2025 über 3 Milliarden US-Dollar an gemeldeten Verlusten, wobei 86% davon per Überweisung oder ACH abgewickelt wurden. Sechs Kreditorenkontrollen – Rückruf-Verifizierung, Zwei-Personen-Freigabe, Sperren der Lieferantenstammdaten – stoppen betrügerische Überweisungen, bevor das Geld abfließt.
Beancount MCP: Verbinden Sie Ihr Ledger mit Claude, Cursor und jedem KI-Assistenten
Der Beancount-MCP-Server verbindet Ihr Plain-Text-Ledger über OAuth 2.1 mit Claude, Cursor, Windsurf und jedem MCP-kompatiblen KI-Client – stellen Sie Fragen, führen Sie BQL-Abfragen aus und committen Sie Ledger-Änderungen, ohne Ihr KI-Tool zu verlassen.
Identitätsdiebstahl bei Unternehmen: Ein praktischer Leitfaden zur Erkennung und Wiederherstellung für Kleinunternehmer
Ein 72-Stunden-Reaktionsleitfaden für Kleinunternehmer, die mit EIN-basiertem Steuerbetrug, der Übernahme des registrierten Vertreters oder dem Diebstahl von Lohnbuchhaltungskonten konfrontiert sind – einschließlich der Einreichung des IRS-Formulars 14039-B, der Einrichtung von Betrugswarnungen bei Dun & Bradstreet, Experian Business und Equifax Small Business sowie der ganzjährigen Absicherung von IRS-, Secretary of State-, Bank- und Lohnbuchhaltungskonten.
Einhaltung von Kalifornien SB 53: Ein praktischer Leitfaden zum Transparency in Frontier AI Act
Kaliforniens SB 53 (Transparency in Frontier AI Act) trat am 1. Januar 2026 in Kraft. Das Gesetz verpflichtet Entwickler von Basismodellen, die mit über 10^26 FLOPs trainiert werden, Sicherheitsrahmenwerke zu veröffentlichen, kritische Vorfälle innerhalb von 15 Tagen (24 Stunden bei drohender Gefahr) an Cal OES zu melden, anonyme Whistleblower-Kanäle bereitzustellen und sieht Zivilstrafen von bis zu 1 Million US-Dollar pro Verstoß vor, die vom kalifornischen Generalstaatsanwalt durchgesetzt werden.
SEC-Offenlegung von Cybersicherheitsvorfällen: Die Vier-Werktage-Frist für Punkt 1.05 im Jahr 2026 einhalten
Ein Leitfaden für 2026 zur SEC-Offenlegung von Cybersicherheitsvorfällen gemäß Punkt 1.05 des Formblatts 8-K — wann die Vier-Werktage-Frist beginnt, wie die Wesentlichkeitsentscheidung ohne unangemessene Verzögerung getroffen wird, wann der Attorney General einen Aufschub gewähren kann, die Falle zwischen Punkt 1.05 und Punkt 8.01 und was Regulation S-K Punkt 106 in Ihrem jährlichen 10-K-Bericht erfordert.
SOC 2 Type II für SaaS-Startups: Umfang, Überleben und Abschluss Ihres ersten kundengetriebenen Audits
Ein Leitfaden für Gründer zu SOC 2 Type II im Jahr 2026 — was tatsächlich geprüft wird, realistische Kosten (20.000–35.000 $ im ersten Jahr) und Zeitrahmen (3–12 Monate Beobachtungsfenster), welche Trust Services Criteria einzubeziehen sind, die sieben Kontrollen, an denen Startups scheitern, und wie man Enterprise-Deals mit Type I Bridge Letters am Laufen hält, während das Audit läuft.
PCI DSS 4.0.1 im Jahr 2026: Der Leitfaden für kleine Händler zu SAQ A, Script-Tampering und MFA
PCI DSS v4.0.1 regelt jede Bewertung im Jahr 2026, und FAQ 1588 hat den Kreis der für SAQ A qualifizierten Unternehmen eingeschränkt. Dieser Leitfaden führt kleine Händler durch die neuen Regeln zur Skript-Manipulation (6.4.3 und 11.6.1), die Anforderungen an 12-stellige Passwörter und MFA, die tatsächlichen Kosten bei Nichteinhaltung und eine 12-Schritte-Checkliste für die korrekte Umsetzung.
Das WISP-Handbuch 2026 für Steuerberater und Buchhalter: Aufbau eines FTC Safeguards Rule-konformen Datensicherheitsprogramms ohne CISO
Ein Leitfaden für 2026 für Einzelsteuerberater und kleine Buchhaltungsfirmen zum Aufbau eines schriftlichen Informationssicherheitsplans (WISP), der die neun Elemente der FTC Safeguards Rule, die IRS PTIN-Bestätigung und die 30-tägige Benachrichtigungspflicht bei Datenschutzverletzungen erfüllt – unter Verwendung der IRS Publikation 5708 als Gerüst und einer 90-tägigen Einführung.
WISP-Compliance: Warum jeder Steuerprofi 2026 einen schriftlichen Informationssicherheitsplan benötigt
Ein praktischer Leitfaden zur Erstellung eines schriftlichen Informationssicherheitsplans (WISP), der die FTC Safeguards Rule und die IRS Publication 5708 erfüllt – mit den neun erforderlichen Elementen, technischen Kontrollen wie MFA und Verschlüsselung, einem Bußgeldrisiko von bis zu 46.517 $ pro Verstoß und Tag sowie einem Sechs-Wochen-Fahrplan für Steuerberater, Wirtschaftsprüfer und Buchhalter.
CMMC 2.0 und NIST 800-171 im Jahr 2026: Ein Zertifizierungs-Fahrplan für kleine Verteidigungsunternehmen
CMMC 2.0 trat am 10. November 2025 in Kraft, und die Drittanbieter-Assessments der Stufe 2 beginnen am 10. November 2026. Ein praktischer Leitfaden zu Umfang, Kosten (80.000 $ – 250.000 $ über drei Jahre), den 14 Kontrollfamilien, der POA&M-Regel und einem 90-Tage-Pfad für kleine DoD-Auftragnehmer.