پرش به محتوای اصلی
Beancount.io LogoBeancount.io

#incident-response

Incident Response

Incident response procedures and communication protocols

بیمه سایبری برای کسب‌وکارهای کوچک: شکاف‌های پوششی که صاحبان کسب‌وکار را غافلگیر می‌کند
·mike

بیمه سایبری برای کسب‌وکارهای کوچک: شکاف‌های پوششی که صاحبان کسب‌وکار را غافلگیر می‌کند

تنها ۳۸٪ از کسب‌وکارهای کوچک بیمه سایبری دارند، ۴۴٪ از بیمه‌شدگان کم‌بیمه هستند، و نزدیک به نیمی از ادعاها رد یا بدون پرداخت بسته می‌شوند. راهنمایی در مورد سقف‌های فرعی باج‌افزار، محدودیت‌های مهندسی اجتماعی، و الزامات کنترل امنیتی که تعیین می‌کنند آیا یک بیمه‌نامه واقعاً پرداخت می‌کند یا خیر.

small-business
insurance
business-insurance
بیمه سایبری برای کسب‌وکارهای کوچک در سال ۲۰۲۶: هزینه، پوشش و دلایل رد ادعاها
·mike

بیمه سایبری برای کسب‌وکارهای کوچک در سال ۲۰۲۶: هزینه، پوشش و دلایل رد ادعاها

بیمه سایبری برای کسب‌وکارهای کوچک سالانه تقریباً ۴۰۰ تا ۱۶۰۰ دلار برای سقف یک میلیون دلار هزینه دارد، در حالی که میانگین هزینه بازیابی از نقض داده ۱۲۰,۰۰۰ دلار و هزینه توقف کسب‌وکار ۵۳,۰۰۰ دلار در ساعت است. راهنمای پوشش شخص اول در مقابل شخص سوم، محرک‌های حق بیمه در سال ۲۰۲۶، و سقف‌های فرعی مهندسی اجتماعی و الزامات MFA که اغلب باعث رد ادعاها می‌شوند.

insurance
business-insurance
small-business
قانون امنیت داده‌های بیمه HB 974 میزوری: کارهایی که آژانس‌های کوچک باید پیش از 1 ژانویه 2026 انجام دهند
·mike

قانون امنیت داده‌های بیمه HB 974 میزوری: کارهایی که آژانس‌های کوچک باید پیش از 1 ژانویه 2026 انجام دهند

قانون HB 974 میزوری که در 2 ژوئیه 2025 امضا شد و از 1 ژانویه 2026 اجرایی می‌شود، قانون الگوی امنیت داده‌های بیمه NAIC را برای تقریباً هر دارنده مجوز بیمه در این ایالت اعمال می‌کند — و مستلزم داشتن برنامه امنیتی مکتوب، ارزیابی ریسک سالانه، طرح واکنش به حادثه، نظارت بر تأمین‌کنندگان و اطلاع‌رسانی نقض به نهادهای نظارتی ظرف چهار روز کاری است.

insurance
compliance
security
قانون ۷۲ ساعته گزارش‌دهی حوادث سایبری CIRCIA: راهنمایی برای کسب‌وکارهای کوچک
·mike

قانون ۷۲ ساعته گزارش‌دهی حوادث سایبری CIRCIA: راهنمایی برای کسب‌وکارهای کوچک

CIRCIA نهادهای مشمول را ملزم می‌کند حوادث سایبری قابل‌توجه را ظرف ۷۲ ساعت و پرداخت‌های باج‌افزار را ظرف ۲۴ ساعت به CISA گزارش دهند؛ قانون نهایی احتمالاً در پاییز ۲۰۲۶ منتشر می‌شود و پوشش آن به بیش از ۳۰۰,۰۰۰ سازمان در ۱۶ بخش زیرساخت حیاتی خواهد رسید.

compliance
security
small-business
قوانین اطلاع‌رسانی نقض داده‌های ایالتی: راهنمای رعایت برای کسب‌وکارهای کوچک
·mike

قوانین اطلاع‌رسانی نقض داده‌های ایالتی: راهنمای رعایت برای کسب‌وکارهای کوچک

هر ایالت آمریکا قانون اطلاع‌رسانی نقض داده‌های خاص خود را دارد، با مهلت‌های اطلاع‌رسانی فردی که از 30 روز (کالیفرنیا، کلرادو، فلوریدا، نیویورک، واشنگتن) تا 60 روز (کانکتیکات، تگزاس) متغیر است، و کسب‌وکارهای کوچک باید از قانون هر ایالتی که فرد آسیب‌دیده در آن زندگی می‌کند، پیروی کنند، نه فقط ایالت خودشان.

security
compliance
small-business
افشای رویدادهای امنیت سایبری SEC: رعایت مهلت چهار روز کاری برای بند ۱.۰۵ در سال ۲۰۲۶
·mike

افشای رویدادهای امنیت سایبری SEC: رعایت مهلت چهار روز کاری برای بند ۱.۰۵ در سال ۲۰۲۶

راهنمای عملیاتی ۲۰۲۶ برای افشای امنیت سایبری طبق بند ۱.۰۵ فرم 8-K کمیسیون بورس و اوراق بهادار (SEC) — زمان شروع مهلت چهار روز کاری، نحوه تعیین اهمیت بدون تأخیر ناموجه، زمان امکان اعطای تعویق توسط دادستان کل، تله بند ۱.۰۵ در مقابل بند ۸.۰۱، و الزامات مقرره S-K بند ۱۰۶ در گزارش سالانه 10-K.

compliance
security
incident-response
راهنمای عملیاتی WISP ۲۰۲۶ برای متخصصان مالیات و دفترداران: ایجاد برنامه امنیت داده منطبق با قوانین FTC Safeguards بدون نیاز به مدیر ارشد امنیت اطلاعات (CISO)
·mike

راهنمای عملیاتی WISP ۲۰۲۶ برای متخصصان مالیات و دفترداران: ایجاد برنامه امنیت داده منطبق با قوانین FTC Safeguards بدون نیاز به مدیر ارشد امنیت اطلاعات (CISO)

راهنمای ۲۰۲۶ برای تنظیم‌کنندگان انفرادی مالیات و موسسات کوچک دفترداری جهت تدوین برنامه کتبی امنیت اطلاعات (WISP) که با ۹ عنصر قوانین حفاظتی FTC، گواهی PTIN سازمان IRS و الزامات اعلان نقض ۳۰ روزه مطابقت دارد — با استفاده از نشریه ۵۷۰۸ سازمان IRS به عنوان چارچوب و اجرای ۹۰ روزه.

security
compliance
tax-preparation
بیمه سایبری برای کسب‌وکارهای کوچک در سال ۲۰۲۶: الزامات MFA، پوشش باج‌افزار و معیارهای حق‌بیمه
·mike

بیمه سایبری برای کسب‌وکارهای کوچک در سال ۲۰۲۶: الزامات MFA، پوشش باج‌افزار و معیارهای حق‌بیمه

موسسه S&P افزایش ۱۵ تا ۲۰ درصدی حق‌بیمه‌های سایبری را برای سال ۲۰۲۶ پس از جهش ۱۲۶ درصدی در حوادث باج‌افزاری پیش‌بینی می‌کند. راهنمایی برای کنترل‌هایی که اکنون بیمه‌گران نیاز دارند، قیمت‌گذاری معمول برای کسب‌وکارهای کوچک (۱,۰۰۰ تا ۷,۵۰۰ دلار برای ۱ میلیون دلار پوشش) و استثنائاتی که پشت نرخ بیش از ۴۰ درصدی رد مطالبات قرار دارند.

insurance
business-insurance
small-business
خلاصه حادثه مهاجرت پایگاه داده
·mike

خلاصه حادثه مهاجرت پایگاه داده

گزارشی دقیق از خطای مهاجرت پایگاه داده که ۳۹ کاربر را تحت تأثیر قرار داد، شامل جدول زمانی حادثه و اقدامات انجام شده برای بازیابی داده‌ها.

database
migration
incident