#security
Security
Protect your financial data with security best practices and tools
NIST CSWP 50: la primera guía federal de ciberseguridad escrita para negocios de una sola persona
El borrador CSWP 50 del NIST, publicado en abril de 2026, es la primera guía federal de ciberseguridad redactada explícitamente para empresas sin empleados, los más de 28 millones de negocios estadounidenses con cero trabajadores. Esto es lo que cambió respecto a la guía de 2009, cómo se traducen las seis funciones del CSF 2.0 a una operación en solitario, y una lista de verificación de 30 minutos para actuar hoy mismo.
Fallos de seguridad de datos de contratistas del IRS: Lo que encontró el informe TIGTA 2026 y cómo proteger tus datos fiscales
Una auditoría del TIGTA en 2026 encontró 1.375 entradas no autorizadas en áreas restringidas con documentos de contribuyentes y vulnerabilidades críticas sin parchear durante un promedio de 223 días en contratistas de escaneo del IRS. Esto es lo que encontró el organismo de control, cómo respondió el IRS y los pasos concretos (inscripción en IP PIN, presentación temprana, presentación electrónica) que reducen tu exposición.
Por qué toda firma de contadores públicos necesita una política de IA por escrito antes de que el próximo empleado use ChatGPT
El 73% de las firmas contables ya usa herramientas de IA, pero solo el 37% cuenta con alguna capacitación formal en IA, y que el personal pegue datos de clientes en chatbots de consumo puede activar obligaciones de notificación de filtración de datos bajo la Regla de Información Confidencial del Cliente de la AICPA — esto es lo que realmente debe cubrir una política de IA de dos páginas, práctica y usable, para una firma contable pequeña.
Contabilidad para Firmas de Auditoría de Código: Cómo Registrar Auditorías Estáticas, Remediación por Hora y Suscripciones SAST Revendidas
Una firma de auditoría de código que vende auditorías estáticas de alcance fijo, remediación por hora y suscripciones SAST revendidas opera tres reglas de reconocimiento de ingresos ASC 606 bajo el mismo techo: en un momento puntual, según el trabajo realizado y de forma prorrateada. Esta guía cubre el plan de cuentas para separarlas, la prueba de principal vs agente para el margen de reventa, y un ejemplo práctico que registra un compromiso de cliente a través de ingresos no devengados, cuentas por cobrar no facturadas y margen de suscripción.
Las nuevas funciones de clave de acceso y contacto de confianza de Chase: guía de seguridad para pequeñas empresas
Chase lanzó el inicio de sesión con clave de acceso y una función de Persona de Contacto de Confianza a principios de 2026 para combatir el fraude por clonación de voz con IA, que cuesta a las pequeñas empresas entre $30,000 y $400,000 por incidente en promedio.
Costo de la auditoría SOC 2 Tipo II: Guía completa de presupuesto para una pequeña empresa SaaS
Un informe SOC 2 Tipo II del primer año para una empresa SaaS de 10 a 50 personas suele costar entre $25,000 y $80,000 en total, y la tarifa de auditoría en sí cubre solo alrededor del 40 % de ese monto — el resto corresponde a trabajo interno y de preparación.
La regla de las 72 horas de CIRCIA para reportar incidentes cibernéticos: una guía para pequeñas empresas
CIRCIA exige que las entidades cubiertas reporten incidentes cibernéticos sustanciales a CISA en un plazo de 72 horas y los pagos de ransomware en 24 horas, con la regla final prevista para el otoño de 2026 y una cobertura estimada de más de 300,000 organizaciones en 16 sectores de infraestructura crítica.
Estafas Financieras Dirigidas a Pequeñas Empresas: Las Señales de Advertencia Antes de que Salga la Transferencia
El IC3 del FBI registró $3.05 mil millones en pérdidas por compromiso de correo electrónico empresarial en 2025, y solo el 25% de las pequeñas empresas cuenta con un mecanismo de denuncia de irregularidades frente al 85% de las grandes empresas. Así es como se desarrollan la suplantación de proveedores, el desvío de nómina y el fraude con cheques, y los controles que los detienen antes de que salga la transferencia.
Planificación patrimonial digital para propietarios de negocios: qué sucede con tus dominios, criptomonedas y cuentas en la nube cuando ya no estás
Se estima que el 20% de todo el Bitcoin es permanentemente inaccesible porque sus propietarios murieron sin compartir sus claves privadas: una guía práctica para inventariar dominios, billeteras cripto y cuentas en la nube bajo RUFADAA antes de que una crisis obligue a actuar.
La Ola de Leyes Estatales de Privacidad de Mediados de 2026: Lo Que las Pequeñas Empresas Deben Saber
El 1 de julio de 2026, Connecticut redujo el umbral de su ley de privacidad a 35,000 residentes, Arkansas prohibió la publicidad dirigida a menores bajo la ACTOPPA, y Utah añadió un derecho de corrección de datos, incorporando al alcance de la ley a más pequeñas empresas que nunca.
Open Banking en el Limbo: Qué Significa la Revocación de la Sección 1033 del CFPB para los Feeds Bancarios de Pequeñas Empresas
Una orden judicial federal y una revocación del CFPB han congelado la norma de Derechos de Datos Financieros Personales (Sección 1033), dejando a las pequeñas empresas inciertas sobre si el acceso a los feeds bancarios para herramientas de contabilidad, préstamos y flujo de efectivo seguirá siendo gratuito, seguro y confiable.
Guía de Cumplimiento PCI DSS 4.0 para Pequeños Comerciantes en 2026
El período de transición de PCI DSS 4.0 finalizó el 31 de marzo de 2025, por lo que toda evaluación de comerciantes a partir de 2026 en adelante ahora exige monitoreo obligatorio de scripts de páginas de pago, MFA para todo acceso a datos de titulares de tarjetas y escaneos internos de vulnerabilidades autenticados. El incumplimiento conlleva multas mensuales de $5,000 a $100,000 por parte de los bancos adquirentes, más un costo promedio de violación de datos adicional de $173,692 según la investigación de IBM.