#security
Security
Protect your financial data with security best practices and tools
Fraude de CEO con Deepfake de IA: Controles de Transferencia Bancaria Que Realmente Funcionan
El FBI registró más de 22,000 informes de fraude de voz o video con IA con casi $893 millones en pérdidas en un solo año reciente; la verificación por devolución de llamada en un canal separado, una palabra clave rotativa y un segundo aprobador por umbral de dólar son los tres controles sin costo que detienen el fraude de transferencia bancaria con deepfake.
Leyes de notificación de violación de datos estatales: Una guía de cumplimiento para pequeñas empresas
Cada estado de EE. UU. tiene su propia ley de notificación de violación de datos, con plazos de notificación individual que van desde los 30 días (California, Colorado, Florida, Nueva York, Washington) hasta los 60 días (Connecticut, Texas), y las pequeñas empresas deben cumplir con la ley de cada estado donde resida una persona afectada, no solo de su estado de origen.
Compromiso de Correo Electrónico Empresarial: Los Controles de Cuentas por Pagar que Detienen el Fraude por Transferencia Bancaria
El compromiso de correo electrónico empresarial costó a las víctimas estadounidenses más de $3 mil millones en pérdidas reportadas en 2025, y el 86% de ello se mueve por transferencia bancaria o ACH. Seis controles de cuentas por pagar —verificación por devolución de llamada, aprobación dual, bloqueos de archivo maestro de proveedores— detienen las transferencias fraudulentas antes de que el dinero salga.
Beancount MCP: conecta tu libro contable a Claude, Cursor y cualquier asistente de IA
El servidor Beancount MCP conecta tu libro contable en texto plano a Claude, Cursor, Windsurf y cualquier cliente de IA compatible con MCP a través de OAuth 2.1 — haz preguntas, ejecuta consultas BQL y confirma ediciones del libro contable sin salir de tu herramienta de IA.
Robo de identidad empresarial: Un manual práctico de detección y recuperación para propietarios de pequeñas empresas
Un manual de respuesta de 72 horas para propietarios de pequeñas empresas que enfrentan fraude fiscal basado en el EIN, secuestro de agentes registrados o toma de control de cuentas de nómina; incluye cómo presentar el Formulario 14039-B del IRS, establecer alertas de fraude en Dun & Bradstreet, Experian Business y Equifax Small Business, y proteger las huellas del IRS, la Secretaría de Estado, la banca y la nómina durante todo el año.
Cumplimiento de la SB 53 de California: Una guía práctica sobre la Ley de Transparencia en la IA de Frontera
La SB 53 de California (Ley de Transparencia en la IA de Frontera) entró en vigor el 1 de enero de 2026, exigiendo que los desarrolladores de modelos fundacionales entrenados por encima de 10^26 FLOPs publiquen marcos de seguridad, informen sobre incidentes críticos a Cal OES en un plazo de 15 días (24 horas para amenazas inminentes), mantengan canales anónimos para denunciantes y se enfrenten a sanciones civiles de hasta 1 millón de dólares por infracción, aplicadas por el Fiscal General de California.
Divulgación de incidentes de ciberseguridad de la SEC: El plazo de cuatro días hábiles del Punto 1.05 en 2026
Una guía operativa de 2026 sobre la divulgación de ciberseguridad del Punto 1.05 del Formulario 8-K de la SEC — cuándo comienza el plazo de cuatro días hábiles, cómo realizar la determinación de materialidad sin demoras irrazonables, cuándo puede el Fiscal General conceder un retraso, la trampa del Punto 1.05 frente al Punto 8.01 y lo que requiere el Punto 106 de la Regulación S-K en su 10-K anual.
SOC 2 Tipo II para Startups SaaS: Alcance, supervivencia y entrega de su primera auditoría impulsada por el cliente
Una guía para fundadores sobre SOC 2 Tipo II en 2026 — qué evalúa realmente, costos realistas ($20K–$35K el primer año) y cronograma (ventana de observación de 3 a 12 meses), qué Criterios de Servicios de Confianza incluir, los siete controles que suelen complicar a las startups y cómo mantener el flujo de acuerdos empresariales con cartas puente de Tipo I mientras se realiza la auditoría.
PCI DSS 4.0.1 en 2026: La guía para pequeños comercios sobre SAQ A, manipulación de scripts y MFA
PCI DSS v4.0.1 rige todas las evaluaciones de 2026, y la FAQ 1588 ha limitado quién califica para SAQ A. Esta guía orienta a los pequeños comercios a través de las nuevas reglas de manipulación de scripts (6.4.3 y 11.6.1), los requisitos de contraseña de 12 caracteres y MFA, el costo real del incumplimiento y una lista de verificación de 12 pasos para hacerlo bien.
El Manual WISP 2026 para Profesionales de Impuestos y Contadores: Construyendo un Programa de Seguridad de Datos que Cumpla con la Regla de Salvaguardas de la FTC sin un CISO
Una guía de 2026 para preparadores de impuestos independientes y pequeñas firmas de contabilidad para crear un Plan de Seguridad de la Información por Escrito que cumpla con los nueve elementos de la Regla de Salvaguardas de la FTC, la atestación PTIN del IRS y el requisito de notificación de brecha de 30 días, utilizando la Publicación 5708 del IRS como base y una implementación de 90 días.
Cumplimiento de WISP: Por qué todo profesional de impuestos necesita un Plan Escrito de Seguridad de la Información en 2026
Una guía práctica para crear un Plan Escrito de Seguridad de la Información que cumpla con la Regla de Salvaguardas de la FTC y la Publicación 5708 del IRS — cubriendo los nueve elementos requeridos, controles técnicos como MFA y cifrado, exposición a multas de hasta $46,517 por violación al día, y una hoja de ruta de seis semanas para preparadores de impuestos, CPAs y contadores.
CMMC 2.0 y NIST 800-171 en 2026: Una hoja de ruta de certificación para pequeños contratistas de defensa
El CMMC 2.0 entró en vigor el 10 de noviembre de 2025, y las evaluaciones de terceros de Nivel 2 comienzan el 10 de noviembre de 2026. Una guía práctica sobre el alcance, los costos ($80K–$250K en tres años), las 14 familias de controles, la regla POA&M y una ruta de 90 días para pequeños contratistas del DoD.