Saltar al contenido principal

#security

Security

Protect your financial data with security best practices and tools

53 publicacionesVer todas las etiquetas
Detección de Fraude Impulsada por IA para Pequeñas Empresas: Auditoría en Tiempo Real Sin un Presupuesto de las Cuatro Grandes
·mike

Detección de Fraude Impulsada por IA para Pequeñas Empresas: Auditoría en Tiempo Real Sin un Presupuesto de las Cuatro Grandes

El compromiso de correo electrónico empresarial le costó a las empresas estadounidenses más de $3 mil millones en 2025, promediando $137,000 por incidente — y el 45% de las pequeñas empresas afectadas por BEC cierran en seis meses. La auditoría continua impulsada por IA ahora comienza alrededor de $20–$70/mes; aquí se explica cómo la detección de anomalías, la validación de cuentas de proveedores y los controles gratuitos como las llamadas de verificación de cambios de pago reducen el riesgo sin un stack de fraude empresarial.

fraud-detection
fraud-prevention
small-business
Ciberseguro para Pequeñas Empresas: Los Vacíos de Cobertura que Toman por Sorpresa a los Dueños
·mike

Ciberseguro para Pequeñas Empresas: Los Vacíos de Cobertura que Toman por Sorpresa a los Dueños

Solo el 38% de las pequeñas empresas tienen ciberseguro, el 44% de las aseguradas están infraseguradas, y casi la mitad de las reclamaciones son denegadas o cerradas sin pago. Una guía sobre los sublímites de rescate, los topes de ingeniería social y los requisitos de controles de seguridad que determinan si una póliza realmente paga.

small-business
insurance
business-insurance
Ciberseguro para Pequeñas Empresas en 2026: Costos, Cobertura y Causas Comunes de Denegación de Reclamaciones
·mike

Ciberseguro para Pequeñas Empresas en 2026: Costos, Cobertura y Causas Comunes de Denegación de Reclamaciones

El ciberseguro para pequeñas empresas cuesta aproximadamente entre 400 y 1.600 dólares al año por un límite de un millón de dólares, mientras que el costo promedio de recuperación de una brecha asciende a 120.000 dólares y el tiempo de inactividad a 53.000 dólares por hora. Una guía sobre cobertura de primera parte vs. tercera parte, factores que impulsan las primas en 2026, y los sublímites de ingeniería social y requisitos MFA que con mayor frecuencia hunden las reclamaciones.

insurance
business-insurance
small-business
Las facturas falsas generadas por IA están engañando a los equipos de cuentas por pagar — así puedes detenerlas
·mike

Las facturas falsas generadas por IA están engañando a los equipos de cuentas por pagar — así puedes detenerlas

La IA generativa abarató la suplantación de proveedores: el 76% de las organizaciones sufrió fraude de pagos en 2025, y las falsificaciones generadas por IA ahora impulsan el 70.8% del fraude en reportes de gastos. Estos son los controles que siguen funcionando: verificación fuera de banda, doble autorización, higiene del archivo de proveedores y libros contables auditables.

fraud-prevention
fraud-detection
accounts-payable
IRS Dirty Dozen 2026: cómo el phishing de nómina y las estafas de depósito directo atacan a las pequeñas empresas
·mike

IRS Dirty Dozen 2026: cómo el phishing de nómina y las estafas de depósito directo atacan a las pequeñas empresas

La lista Dirty Dozen 2026 del IRS señala una ola de phishing específica para nóminas: correos falsos de portales de RR. HH. y solicitudes de cambio de depósito directo que desvían los sueldos hacia estafadores. El IC3 del FBI registró 24,768 denuncias de compromiso de correo electrónico empresarial por un total de aproximadamente $3.05 mil millones en 2025, con el 86% de las pérdidas movidas por transferencia bancaria o ACH — los mismos canales que usa la nómina. Aquí están las tres señales de alerta (urgencia, solicitudes inusuales, cambios de proceso), cinco controles de proceso que cierran el vacío del correo electrónico como único canal, y la respuesta para las primeras 72 horas si un sueldo ya fue desviado.

payroll
fraud-prevention
fraud-detection
La Ley de Seguridad de Datos de Seguros HB 974 de Misuri: qué deben hacer las pequeñas agencias antes del 1 de enero de 2026
·mike

La Ley de Seguridad de Datos de Seguros HB 974 de Misuri: qué deben hacer las pequeñas agencias antes del 1 de enero de 2026

La HB 974 de Misuri, firmada el 2 de julio de 2025 y en vigor desde el 1 de enero de 2026, aplica la Ley Modelo de Seguridad de Datos de Seguros de la NAIC a casi todas las entidades licenciadas de seguros del estado, exigiendo un programa de seguridad escrito, evaluaciones de riesgo anuales, un plan de respuesta a incidentes, supervisión de proveedores y notificación de brechas a los reguladores en un plazo de cuatro días hábiles.

insurance
compliance
security
NIST CSWP 50: la primera guía federal de ciberseguridad escrita para negocios de una sola persona
·mike

NIST CSWP 50: la primera guía federal de ciberseguridad escrita para negocios de una sola persona

El borrador CSWP 50 del NIST, publicado en abril de 2026, es la primera guía federal de ciberseguridad redactada explícitamente para empresas sin empleados, los más de 28 millones de negocios estadounidenses con cero trabajadores. Esto es lo que cambió respecto a la guía de 2009, cómo se traducen las seis funciones del CSF 2.0 a una operación en solitario, y una lista de verificación de 30 minutos para actuar hoy mismo.

security
small-business
freelance
Fallos de seguridad de datos de contratistas del IRS: Lo que encontró el informe TIGTA 2026 y cómo proteger tus datos fiscales
·mike

Fallos de seguridad de datos de contratistas del IRS: Lo que encontró el informe TIGTA 2026 y cómo proteger tus datos fiscales

Una auditoría del TIGTA en 2026 encontró 1.375 entradas no autorizadas en áreas restringidas con documentos de contribuyentes y vulnerabilidades críticas sin parchear durante un promedio de 223 días en contratistas de escaneo del IRS. Esto es lo que encontró el organismo de control, cómo respondió el IRS y los pasos concretos (inscripción en IP PIN, presentación temprana, presentación electrónica) que reducen tu exposición.

tax
security
privacy
Por qué toda firma de contadores públicos necesita una política de IA por escrito antes de que el próximo empleado use ChatGPT
·mike

Por qué toda firma de contadores públicos necesita una política de IA por escrito antes de que el próximo empleado use ChatGPT

El 73% de las firmas contables ya usa herramientas de IA, pero solo el 37% cuenta con alguna capacitación formal en IA, y que el personal pegue datos de clientes en chatbots de consumo puede activar obligaciones de notificación de filtración de datos bajo la Regla de Información Confidencial del Cliente de la AICPA — esto es lo que realmente debe cubrir una política de IA de dos páginas, práctica y usable, para una firma contable pequeña.

cpa
ai
compliance
Contabilidad para Firmas de Auditoría de Código: Cómo Registrar Auditorías Estáticas, Remediación por Hora y Suscripciones SAST Revendidas
·mike

Contabilidad para Firmas de Auditoría de Código: Cómo Registrar Auditorías Estáticas, Remediación por Hora y Suscripciones SAST Revendidas

Una firma de auditoría de código que vende auditorías estáticas de alcance fijo, remediación por hora y suscripciones SAST revendidas opera tres reglas de reconocimiento de ingresos ASC 606 bajo el mismo techo: en un momento puntual, según el trabajo realizado y de forma prorrateada. Esta guía cubre el plan de cuentas para separarlas, la prueba de principal vs agente para el margen de reventa, y un ejemplo práctico que registra un compromiso de cliente a través de ingresos no devengados, cuentas por cobrar no facturadas y margen de suscripción.

bookkeeping
revenue-recognition
consulting
Las nuevas funciones de clave de acceso y contacto de confianza de Chase: guía de seguridad para pequeñas empresas
·mike

Las nuevas funciones de clave de acceso y contacto de confianza de Chase: guía de seguridad para pequeñas empresas

Chase lanzó el inicio de sesión con clave de acceso y una función de Persona de Contacto de Confianza a principios de 2026 para combatir el fraude por clonación de voz con IA, que cuesta a las pequeñas empresas entre $30,000 y $400,000 por incidente en promedio.

security
banking
fraud-prevention
Costo de la auditoría SOC 2 Tipo II: Guía completa de presupuesto para una pequeña empresa SaaS
·mike

Costo de la auditoría SOC 2 Tipo II: Guía completa de presupuesto para una pequeña empresa SaaS

Un informe SOC 2 Tipo II del primer año para una empresa SaaS de 10 a 50 personas suele costar entre $25,000 y $80,000 en total, y la tarifa de auditoría en sí cubre solo alrededor del 40 % de ese monto — el resto corresponde a trabajo interno y de preparación.

compliance
security
startup
Mostrando 13–24 de 53 artículos