Zum Hauptinhalt springen

#security

Security

Protect your financial data with security best practices and tools

Finanzbetrug gegen Kleinunternehmen: Die Warnsignale, bevor die Überweisung rausgeht

Das IC3 des FBI verzeichnete 3,05 Milliarden $ Verluste durch Business Email Compromise im Jahr 2025, und nur 25 % der Kleinunternehmen verfügen über einen Whistleblower-Meldemechanismus gegenüber 85 % der Großunternehmen — hier erfahren Sie, wie Lieferantenidentitätsbetrug, Gehaltsabrechnungsumleitung und Scheckbetrug ablaufen, und welche Kontrollen sie stoppen, bevor eine Überweisung rausgeht.

Open Banking in der Schwebe: Was die Rücknahme von CFPB Abschnitt 1033 für Bank-Feeds kleiner Unternehmen bedeutet

Eine einstweilige Verfügung eines Bundesgerichts und eine Rücknahme durch das CFPB haben die Regel zu den persönlichen Finanzdatenrechten (Abschnitt 1033) eingefroren. Dies lässt kleine Unternehmen im Unklaren darüber, ob der Bank-Feed-Zugriff auf Buchhaltungs-, Kredit- und Cashflow-Tools weiterhin kostenlos, sicher und zuverlässig bleibt.

PCI DSS 4.0 Compliance-Leitfaden für Kleinunternehmen im Jahr 2026

Die Übergangsfrist für PCI DSS 4.0 endete am 31. März 2025. Jede Händlerbewertung ab 2026 setzt nun die obligatorische Überwachung von Skripten auf Zahlungsseiten, MFA für alle Zugriffe auf Kartendaten und authentifizierte interne Schwachstellen-Scans durch. Eine Nichteinhaltung birgt monatliche Bußgelder von 5.000 bis 100.000 US-Dollar von den Acquirer-Banken sowie durchschnittlich 173.692 US-Dollar zusätzliche Kosten pro Datenpanne laut IBM-Forschung.

Datenschutzverletzungs-Benachrichtigungsgesetze der Bundesstaaten: Ein Leitfaden zur Einhaltung für Kleinunternehmen

Jeder US-Bundesstaat hat sein eigenes Gesetz zur Benachrichtigung bei Datenschutzverletzungen, mit Fristen für die individuelle Benachrichtigung, die von 30 Tagen (Kalifornien, Colorado, Florida, New York, Washington) bis 60 Tagen (Connecticut, Texas) reichen. Kleinunternehmen müssen das Gesetz jedes Staates einhalten, in dem eine betroffene Person lebt, nicht nur das ihres Heimatstaates.

Business E-Mail Compromise: Die Kreditorenkontrollen, die Überweisungsbetrug stoppen

Business E-Mail Compromise kostete US-amerikanische Opfer im Jahr 2025 über 3 Milliarden US-Dollar an gemeldeten Verlusten, wobei 86% davon per Überweisung oder ACH abgewickelt wurden. Sechs Kreditorenkontrollen – Rückruf-Verifizierung, Zwei-Personen-Freigabe, Sperren der Lieferantenstammdaten – stoppen betrügerische Überweisungen, bevor das Geld abfließt.

Identitätsdiebstahl bei Unternehmen: Ein praktischer Leitfaden zur Erkennung und Wiederherstellung für Kleinunternehmer

Ein 72-Stunden-Reaktionsleitfaden für Kleinunternehmer, die mit EIN-basiertem Steuerbetrug, der Übernahme des registrierten Vertreters oder dem Diebstahl von Lohnbuchhaltungskonten konfrontiert sind – einschließlich der Einreichung des IRS-Formulars 14039-B, der Einrichtung von Betrugswarnungen bei Dun & Bradstreet, Experian Business und Equifax Small Business sowie der ganzjährigen Absicherung von IRS-, Secretary of State-, Bank- und Lohnbuchhaltungskonten.

Einhaltung von Kalifornien SB 53: Ein praktischer Leitfaden zum Transparency in Frontier AI Act

Kaliforniens SB 53 (Transparency in Frontier AI Act) trat am 1. Januar 2026 in Kraft. Das Gesetz verpflichtet Entwickler von Basismodellen, die mit über 10^26 FLOPs trainiert werden, Sicherheitsrahmenwerke zu veröffentlichen, kritische Vorfälle innerhalb von 15 Tagen (24 Stunden bei drohender Gefahr) an Cal OES zu melden, anonyme Whistleblower-Kanäle bereitzustellen und sieht Zivilstrafen von bis zu 1 Million US-Dollar pro Verstoß vor, die vom kalifornischen Generalstaatsanwalt durchgesetzt werden.