Zum Hauptinhalt springen

#security

Security

Protect your financial data with security best practices and tools

AI-Deepfake-CEO-Betrug: Überweisungskontrollen, die wirklich funktionieren
·mike

AI-Deepfake-CEO-Betrug: Überweisungskontrollen, die wirklich funktionieren

Das FBI registrierte in einem einzigen aktuellen Jahr über 22.000 Meldungen von KI-Stimm- oder Videobetrug mit Verlusten von fast 893 Millionen US-Dollar; Rückrufverifizierung über einen separaten Kanal, ein rotierendes Codewort und ein zweiter Genehmiger mit einem Dollar-Schwellenwert sind die drei kostenlosen Kontrollen, die Deepfake-Überweisungsbetrug stoppen.

ai
fraud-prevention
fraud-detection
Datenschutzverletzungs-Benachrichtigungsgesetze der Bundesstaaten: Ein Leitfaden zur Einhaltung für Kleinunternehmen
·mike

Datenschutzverletzungs-Benachrichtigungsgesetze der Bundesstaaten: Ein Leitfaden zur Einhaltung für Kleinunternehmen

Jeder US-Bundesstaat hat sein eigenes Gesetz zur Benachrichtigung bei Datenschutzverletzungen, mit Fristen für die individuelle Benachrichtigung, die von 30 Tagen (Kalifornien, Colorado, Florida, New York, Washington) bis 60 Tagen (Connecticut, Texas) reichen. Kleinunternehmen müssen das Gesetz jedes Staates einhalten, in dem eine betroffene Person lebt, nicht nur das ihres Heimatstaates.

security
compliance
small-business
Business E-Mail Compromise: Die Kreditorenkontrollen, die Überweisungsbetrug stoppen
·mike

Business E-Mail Compromise: Die Kreditorenkontrollen, die Überweisungsbetrug stoppen

Business E-Mail Compromise kostete US-amerikanische Opfer im Jahr 2025 über 3 Milliarden US-Dollar an gemeldeten Verlusten, wobei 86% davon per Überweisung oder ACH abgewickelt wurden. Sechs Kreditorenkontrollen – Rückruf-Verifizierung, Zwei-Personen-Freigabe, Sperren der Lieferantenstammdaten – stoppen betrügerische Überweisungen, bevor das Geld abfließt.

fraud-prevention
accounts-payable
small-business
Beancount MCP: Verbinden Sie Ihr Ledger mit Claude, Cursor und jedem KI-Assistenten
·mike

Beancount MCP: Verbinden Sie Ihr Ledger mit Claude, Cursor und jedem KI-Assistenten

Der Beancount-MCP-Server verbindet Ihr Plain-Text-Ledger über OAuth 2.1 mit Claude, Cursor, Windsurf und jedem MCP-kompatiblen KI-Client – stellen Sie Fragen, führen Sie BQL-Abfragen aus und committen Sie Ledger-Änderungen, ohne Ihr KI-Tool zu verlassen.

ai
llm
automation
Identitätsdiebstahl bei Unternehmen: Ein praktischer Leitfaden zur Erkennung und Wiederherstellung für Kleinunternehmer
·mike

Identitätsdiebstahl bei Unternehmen: Ein praktischer Leitfaden zur Erkennung und Wiederherstellung für Kleinunternehmer

Ein 72-Stunden-Reaktionsleitfaden für Kleinunternehmer, die mit EIN-basiertem Steuerbetrug, der Übernahme des registrierten Vertreters oder dem Diebstahl von Lohnbuchhaltungskonten konfrontiert sind – einschließlich der Einreichung des IRS-Formulars 14039-B, der Einrichtung von Betrugswarnungen bei Dun & Bradstreet, Experian Business und Equifax Small Business sowie der ganzjährigen Absicherung von IRS-, Secretary of State-, Bank- und Lohnbuchhaltungskonten.

small-business
fraud-detection
fraud-prevention
Einhaltung von Kalifornien SB 53: Ein praktischer Leitfaden zum Transparency in Frontier AI Act
·mike

Einhaltung von Kalifornien SB 53: Ein praktischer Leitfaden zum Transparency in Frontier AI Act

Kaliforniens SB 53 (Transparency in Frontier AI Act) trat am 1. Januar 2026 in Kraft. Das Gesetz verpflichtet Entwickler von Basismodellen, die mit über 10^26 FLOPs trainiert werden, Sicherheitsrahmenwerke zu veröffentlichen, kritische Vorfälle innerhalb von 15 Tagen (24 Stunden bei drohender Gefahr) an Cal OES zu melden, anonyme Whistleblower-Kanäle bereitzustellen und sieht Zivilstrafen von bis zu 1 Million US-Dollar pro Verstoß vor, die vom kalifornischen Generalstaatsanwalt durchgesetzt werden.

ai
llm
compliance
SEC-Offenlegung von Cybersicherheitsvorfällen: Die Vier-Werktage-Frist für Punkt 1.05 im Jahr 2026 einhalten
·mike

SEC-Offenlegung von Cybersicherheitsvorfällen: Die Vier-Werktage-Frist für Punkt 1.05 im Jahr 2026 einhalten

Ein Leitfaden für 2026 zur SEC-Offenlegung von Cybersicherheitsvorfällen gemäß Punkt 1.05 des Formblatts 8-K — wann die Vier-Werktage-Frist beginnt, wie die Wesentlichkeitsentscheidung ohne unangemessene Verzögerung getroffen wird, wann der Attorney General einen Aufschub gewähren kann, die Falle zwischen Punkt 1.05 und Punkt 8.01 und was Regulation S-K Punkt 106 in Ihrem jährlichen 10-K-Bericht erfordert.

compliance
security
incident-response
SOC 2 Type II für SaaS-Startups: Umfang, Überleben und Abschluss Ihres ersten kundengetriebenen Audits
·mike

SOC 2 Type II für SaaS-Startups: Umfang, Überleben und Abschluss Ihres ersten kundengetriebenen Audits

Ein Leitfaden für Gründer zu SOC 2 Type II im Jahr 2026 — was tatsächlich geprüft wird, realistische Kosten (20.000–35.000 $ im ersten Jahr) und Zeitrahmen (3–12 Monate Beobachtungsfenster), welche Trust Services Criteria einzubeziehen sind, die sieben Kontrollen, an denen Startups scheitern, und wie man Enterprise-Deals mit Type I Bridge Letters am Laufen hält, während das Audit läuft.

saas
startup
compliance
PCI DSS 4.0.1 im Jahr 2026: Der Leitfaden für kleine Händler zu SAQ A, Script-Tampering und MFA
·mike

PCI DSS 4.0.1 im Jahr 2026: Der Leitfaden für kleine Händler zu SAQ A, Script-Tampering und MFA

PCI DSS v4.0.1 regelt jede Bewertung im Jahr 2026, und FAQ 1588 hat den Kreis der für SAQ A qualifizierten Unternehmen eingeschränkt. Dieser Leitfaden führt kleine Händler durch die neuen Regeln zur Skript-Manipulation (6.4.3 und 11.6.1), die Anforderungen an 12-stellige Passwörter und MFA, die tatsächlichen Kosten bei Nichteinhaltung und eine 12-Schritte-Checkliste für die korrekte Umsetzung.

compliance
security
payments
Das WISP-Handbuch 2026 für Steuerberater und Buchhalter: Aufbau eines FTC Safeguards Rule-konformen Datensicherheitsprogramms ohne CISO
·mike

Das WISP-Handbuch 2026 für Steuerberater und Buchhalter: Aufbau eines FTC Safeguards Rule-konformen Datensicherheitsprogramms ohne CISO

Ein Leitfaden für 2026 für Einzelsteuerberater und kleine Buchhaltungsfirmen zum Aufbau eines schriftlichen Informationssicherheitsplans (WISP), der die neun Elemente der FTC Safeguards Rule, die IRS PTIN-Bestätigung und die 30-tägige Benachrichtigungspflicht bei Datenschutzverletzungen erfüllt – unter Verwendung der IRS Publikation 5708 als Gerüst und einer 90-tägigen Einführung.

security
compliance
tax-preparation
WISP-Compliance: Warum jeder Steuerprofi 2026 einen schriftlichen Informationssicherheitsplan benötigt
·mike

WISP-Compliance: Warum jeder Steuerprofi 2026 einen schriftlichen Informationssicherheitsplan benötigt

Ein praktischer Leitfaden zur Erstellung eines schriftlichen Informationssicherheitsplans (WISP), der die FTC Safeguards Rule und die IRS Publication 5708 erfüllt – mit den neun erforderlichen Elementen, technischen Kontrollen wie MFA und Verschlüsselung, einem Bußgeldrisiko von bis zu 46.517 $ pro Verstoß und Tag sowie einem Sechs-Wochen-Fahrplan für Steuerberater, Wirtschaftsprüfer und Buchhalter.

security
compliance
tax-compliance
CMMC 2.0 und NIST 800-171 im Jahr 2026: Ein Zertifizierungs-Fahrplan für kleine Verteidigungsunternehmen
·mike

CMMC 2.0 und NIST 800-171 im Jahr 2026: Ein Zertifizierungs-Fahrplan für kleine Verteidigungsunternehmen

CMMC 2.0 trat am 10. November 2025 in Kraft, und die Drittanbieter-Assessments der Stufe 2 beginnen am 10. November 2026. Ein praktischer Leitfaden zu Umfang, Kosten (80.000 $ – 250.000 $ über drei Jahre), den 14 Kontrollfamilien, der POA&M-Regel und einem 90-Tage-Pfad für kleine DoD-Auftragnehmer.

compliance
security
small-business
Zeige 25–36 von 47 Beiträgen