Saltar al contenido principal

#security

Security

Protect your financial data with security best practices and tools

47 publicacionesVer todas las etiquetas
Fraude de CEO con Deepfake de IA: Controles de Transferencia Bancaria Que Realmente Funcionan
·mike

Fraude de CEO con Deepfake de IA: Controles de Transferencia Bancaria Que Realmente Funcionan

El FBI registró más de 22,000 informes de fraude de voz o video con IA con casi $893 millones en pérdidas en un solo año reciente; la verificación por devolución de llamada en un canal separado, una palabra clave rotativa y un segundo aprobador por umbral de dólar son los tres controles sin costo que detienen el fraude de transferencia bancaria con deepfake.

ai
fraud-prevention
fraud-detection
Leyes de notificación de violación de datos estatales: Una guía de cumplimiento para pequeñas empresas
·mike

Leyes de notificación de violación de datos estatales: Una guía de cumplimiento para pequeñas empresas

Cada estado de EE. UU. tiene su propia ley de notificación de violación de datos, con plazos de notificación individual que van desde los 30 días (California, Colorado, Florida, Nueva York, Washington) hasta los 60 días (Connecticut, Texas), y las pequeñas empresas deben cumplir con la ley de cada estado donde resida una persona afectada, no solo de su estado de origen.

security
compliance
small-business
Compromiso de Correo Electrónico Empresarial: Los Controles de Cuentas por Pagar que Detienen el Fraude por Transferencia Bancaria
·mike

Compromiso de Correo Electrónico Empresarial: Los Controles de Cuentas por Pagar que Detienen el Fraude por Transferencia Bancaria

El compromiso de correo electrónico empresarial costó a las víctimas estadounidenses más de $3 mil millones en pérdidas reportadas en 2025, y el 86% de ello se mueve por transferencia bancaria o ACH. Seis controles de cuentas por pagar —verificación por devolución de llamada, aprobación dual, bloqueos de archivo maestro de proveedores— detienen las transferencias fraudulentas antes de que el dinero salga.

fraud-prevention
accounts-payable
small-business
Beancount MCP: conecta tu libro contable a Claude, Cursor y cualquier asistente de IA
·mike

Beancount MCP: conecta tu libro contable a Claude, Cursor y cualquier asistente de IA

El servidor Beancount MCP conecta tu libro contable en texto plano a Claude, Cursor, Windsurf y cualquier cliente de IA compatible con MCP a través de OAuth 2.1 — haz preguntas, ejecuta consultas BQL y confirma ediciones del libro contable sin salir de tu herramienta de IA.

ai
llm
automation
Robo de identidad empresarial: Un manual práctico de detección y recuperación para propietarios de pequeñas empresas
·mike

Robo de identidad empresarial: Un manual práctico de detección y recuperación para propietarios de pequeñas empresas

Un manual de respuesta de 72 horas para propietarios de pequeñas empresas que enfrentan fraude fiscal basado en el EIN, secuestro de agentes registrados o toma de control de cuentas de nómina; incluye cómo presentar el Formulario 14039-B del IRS, establecer alertas de fraude en Dun & Bradstreet, Experian Business y Equifax Small Business, y proteger las huellas del IRS, la Secretaría de Estado, la banca y la nómina durante todo el año.

small-business
fraud-detection
fraud-prevention
Cumplimiento de la SB 53 de California: Una guía práctica sobre la Ley de Transparencia en la IA de Frontera
·mike

Cumplimiento de la SB 53 de California: Una guía práctica sobre la Ley de Transparencia en la IA de Frontera

La SB 53 de California (Ley de Transparencia en la IA de Frontera) entró en vigor el 1 de enero de 2026, exigiendo que los desarrolladores de modelos fundacionales entrenados por encima de 10^26 FLOPs publiquen marcos de seguridad, informen sobre incidentes críticos a Cal OES en un plazo de 15 días (24 horas para amenazas inminentes), mantengan canales anónimos para denunciantes y se enfrenten a sanciones civiles de hasta 1 millón de dólares por infracción, aplicadas por el Fiscal General de California.

ai
llm
compliance
Divulgación de incidentes de ciberseguridad de la SEC: El plazo de cuatro días hábiles del Punto 1.05 en 2026
·mike

Divulgación de incidentes de ciberseguridad de la SEC: El plazo de cuatro días hábiles del Punto 1.05 en 2026

Una guía operativa de 2026 sobre la divulgación de ciberseguridad del Punto 1.05 del Formulario 8-K de la SEC — cuándo comienza el plazo de cuatro días hábiles, cómo realizar la determinación de materialidad sin demoras irrazonables, cuándo puede el Fiscal General conceder un retraso, la trampa del Punto 1.05 frente al Punto 8.01 y lo que requiere el Punto 106 de la Regulación S-K en su 10-K anual.

compliance
security
incident-response
SOC 2 Tipo II para Startups SaaS: Alcance, supervivencia y entrega de su primera auditoría impulsada por el cliente
·mike

SOC 2 Tipo II para Startups SaaS: Alcance, supervivencia y entrega de su primera auditoría impulsada por el cliente

Una guía para fundadores sobre SOC 2 Tipo II en 2026 — qué evalúa realmente, costos realistas ($20K–$35K el primer año) y cronograma (ventana de observación de 3 a 12 meses), qué Criterios de Servicios de Confianza incluir, los siete controles que suelen complicar a las startups y cómo mantener el flujo de acuerdos empresariales con cartas puente de Tipo I mientras se realiza la auditoría.

saas
startup
compliance
PCI DSS 4.0.1 en 2026: La guía para pequeños comercios sobre SAQ A, manipulación de scripts y MFA
·mike

PCI DSS 4.0.1 en 2026: La guía para pequeños comercios sobre SAQ A, manipulación de scripts y MFA

PCI DSS v4.0.1 rige todas las evaluaciones de 2026, y la FAQ 1588 ha limitado quién califica para SAQ A. Esta guía orienta a los pequeños comercios a través de las nuevas reglas de manipulación de scripts (6.4.3 y 11.6.1), los requisitos de contraseña de 12 caracteres y MFA, el costo real del incumplimiento y una lista de verificación de 12 pasos para hacerlo bien.

compliance
security
payments
El Manual WISP 2026 para Profesionales de Impuestos y Contadores: Construyendo un Programa de Seguridad de Datos que Cumpla con la Regla de Salvaguardas de la FTC sin un CISO
·mike

El Manual WISP 2026 para Profesionales de Impuestos y Contadores: Construyendo un Programa de Seguridad de Datos que Cumpla con la Regla de Salvaguardas de la FTC sin un CISO

Una guía de 2026 para preparadores de impuestos independientes y pequeñas firmas de contabilidad para crear un Plan de Seguridad de la Información por Escrito que cumpla con los nueve elementos de la Regla de Salvaguardas de la FTC, la atestación PTIN del IRS y el requisito de notificación de brecha de 30 días, utilizando la Publicación 5708 del IRS como base y una implementación de 90 días.

security
compliance
tax-preparation
Cumplimiento de WISP: Por qué todo profesional de impuestos necesita un Plan Escrito de Seguridad de la Información en 2026
·mike

Cumplimiento de WISP: Por qué todo profesional de impuestos necesita un Plan Escrito de Seguridad de la Información en 2026

Una guía práctica para crear un Plan Escrito de Seguridad de la Información que cumpla con la Regla de Salvaguardas de la FTC y la Publicación 5708 del IRS — cubriendo los nueve elementos requeridos, controles técnicos como MFA y cifrado, exposición a multas de hasta $46,517 por violación al día, y una hoja de ruta de seis semanas para preparadores de impuestos, CPAs y contadores.

security
compliance
tax-compliance
CMMC 2.0 y NIST 800-171 en 2026: Una hoja de ruta de certificación para pequeños contratistas de defensa
·mike

CMMC 2.0 y NIST 800-171 en 2026: Una hoja de ruta de certificación para pequeños contratistas de defensa

El CMMC 2.0 entró en vigor el 10 de noviembre de 2025, y las evaluaciones de terceros de Nivel 2 comienzan el 10 de noviembre de 2026. Una guía práctica sobre el alcance, los costos ($80K–$250K en tres años), las 14 familias de controles, la regla POA&M y una ruta de 90 días para pequeños contratistas del DoD.

compliance
security
small-business
Mostrando 25–36 de 47 artículos