پرش به محتوای اصلی
Beancount.io Logo

#security

Security

Protect your financial data with security best practices and tools

تشخیص تقلب مبتنی بر هوش مصنوعی برای کسب‌وکارهای کوچک: حسابرسی بلادرنگ بدون بودجه چهار شرکت بزرگ حسابرسی
·mike

تشخیص تقلب مبتنی بر هوش مصنوعی برای کسب‌وکارهای کوچک: حسابرسی بلادرنگ بدون بودجه چهار شرکت بزرگ حسابرسی

سازش ایمیل تجاری در سال ۲۰۲۵ بیش از ۳ میلیارد دلار به شرکت‌های آمریکایی ضرر زد که به طور میانگین ۱۳۷,۰۰۰ دلار به ازای هر حادثه بود. ۴۵٪ از کسب‌وکارهای کوچکی که قربانی این نوع حمله می‌شوند، ظرف شش ماه تعطیل می‌شوند. حسابرسی مستمر مبتنی بر هوش مصنوعی اکنون از حدود ۲۰ تا ۷۰ دلار در ماه شروع می‌شود. در اینجا نحوه کاهش ریسک با تشخیص ناهنجاری، اعتبارسنجی حساب فروشنده و کنترل‌های رایگانی مانند تماس تأیید تغییر پرداخت، بدون نیاز به یک مجموعه ابزار سازمانی برای مقابله با تقلب توضیح داده شده است.

fraud-detection
fraud-prevention
small-business
بیمه سایبری برای کسب‌وکارهای کوچک: شکاف‌های پوششی که صاحبان کسب‌وکار را غافلگیر می‌کند
·mike

بیمه سایبری برای کسب‌وکارهای کوچک: شکاف‌های پوششی که صاحبان کسب‌وکار را غافلگیر می‌کند

تنها ۳۸٪ از کسب‌وکارهای کوچک بیمه سایبری دارند، ۴۴٪ از بیمه‌شدگان کم‌بیمه هستند، و نزدیک به نیمی از ادعاها رد یا بدون پرداخت بسته می‌شوند. راهنمایی در مورد سقف‌های فرعی باج‌افزار، محدودیت‌های مهندسی اجتماعی، و الزامات کنترل امنیتی که تعیین می‌کنند آیا یک بیمه‌نامه واقعاً پرداخت می‌کند یا خیر.

small-business
insurance
business-insurance
بیمه سایبری برای کسب‌وکارهای کوچک در سال ۲۰۲۶: هزینه، پوشش و دلایل رد ادعاها
·mike

بیمه سایبری برای کسب‌وکارهای کوچک در سال ۲۰۲۶: هزینه، پوشش و دلایل رد ادعاها

بیمه سایبری برای کسب‌وکارهای کوچک سالانه تقریباً ۴۰۰ تا ۱۶۰۰ دلار برای سقف یک میلیون دلار هزینه دارد، در حالی که میانگین هزینه بازیابی از نقض داده ۱۲۰,۰۰۰ دلار و هزینه توقف کسب‌وکار ۵۳,۰۰۰ دلار در ساعت است. راهنمای پوشش شخص اول در مقابل شخص سوم، محرک‌های حق بیمه در سال ۲۰۲۶، و سقف‌های فرعی مهندسی اجتماعی و الزامات MFA که اغلب باعث رد ادعاها می‌شوند.

insurance
business-insurance
small-business
فاکتورهای جعلی ساخته‌شده با هوش مصنوعی تیم‌های حساب‌های پرداختنی را فریب می‌دهند — این‌طور جلوی آن‌ها را بگیرید
·mike

فاکتورهای جعلی ساخته‌شده با هوش مصنوعی تیم‌های حساب‌های پرداختنی را فریب می‌دهند — این‌طور جلوی آن‌ها را بگیرید

هوش مصنوعی مولد، جعل هویت تأمین‌کنندگان را ارزان کرده است: 76% از سازمان‌ها در سال 2025 با کلاهبرداری در پرداخت‌ها مواجه شدند و اکنون فاکتورهای جعلی ساخته‌شده با هوش مصنوعی عامل 70.8% از تقلب در گزارش‌های هزینه هستند. این‌ها کنترل‌هایی هستند که هنوز کارآمدند — تأیید خارج از کانال، تأیید دوگانه، پاکیزگی پرونده تأمین‌کنندگان، و دفاتر قابل ممیزی.

fraud-prevention
fraud-detection
accounts-payable
فهرست IRS Dirty Dozen 2026: چگونه فیشینگ حقوق‌ودستمزد و کلاهبرداری‌های واریز مستقیم، کسب‌وکارهای کوچک را هدف می‌گیرند
·mike

فهرست IRS Dirty Dozen 2026: چگونه فیشینگ حقوق‌ودستمزد و کلاهبرداری‌های واریز مستقیم، کسب‌وکارهای کوچک را هدف می‌گیرند

فهرست Dirty Dozen سال 2026 اداره مالیات آمریکا (IRS) به یک موج فیشینگ ویژه حقوق‌ودستمزد اشاره می‌کند: ایمیل‌های جعلی پرتال منابع انسانی و درخواست‌های تغییر واریز مستقیم که فیش حقوقی را به سمت کلاهبرداران منحرف می‌کنند. مرکز شکایات جرایم اینترنتی FBI (IC3) در سال 2025 تعداد 24,768 شکایت مربوط به نفوذ ایمیل سازمانی را با زیانی نزدیک به 3.05 میلیارد دلار ثبت کرد، در حالی که 86% این زیان‌ها از طریق حواله بانکی یا ACH جابه‌جا شده‌اند — همان مسیری که حقوق‌ودستمزد نیز از آن عبور می‌کند. در این مقاله سه نشانه هشداردهنده (فوریت، درخواست‌های غیرعادی، تغییر فرآیندها)، پنج کنترل فرآیندی که حفره صرفاً-ایمیلی را می‌بندد، و اقدامات 72 ساعت اول در صورت انحراف واقعی یک فیش حقوقی را می‌خوانید.

payroll
fraud-prevention
fraud-detection
قانون امنیت داده‌های بیمه HB 974 میزوری: کارهایی که آژانس‌های کوچک باید پیش از 1 ژانویه 2026 انجام دهند
·mike

قانون امنیت داده‌های بیمه HB 974 میزوری: کارهایی که آژانس‌های کوچک باید پیش از 1 ژانویه 2026 انجام دهند

قانون HB 974 میزوری که در 2 ژوئیه 2025 امضا شد و از 1 ژانویه 2026 اجرایی می‌شود، قانون الگوی امنیت داده‌های بیمه NAIC را برای تقریباً هر دارنده مجوز بیمه در این ایالت اعمال می‌کند — و مستلزم داشتن برنامه امنیتی مکتوب، ارزیابی ریسک سالانه، طرح واکنش به حادثه، نظارت بر تأمین‌کنندگان و اطلاع‌رسانی نقض به نهادهای نظارتی ظرف چهار روز کاری است.

insurance
compliance
security
NIST CSWP 50: نخستین راهنمای امنیت سایبری فدرال نوشته‌شده برای کسب‌وکارهای تک‌نفره
·mike

NIST CSWP 50: نخستین راهنمای امنیت سایبری فدرال نوشته‌شده برای کسب‌وکارهای تک‌نفره

پیش‌نویس CSWP 50 نهاد NIST که در آوریل ۲۰۲۶ منتشر شد، نخستین راهنمای رسمی امنیت سایبری فدرال است که به‌طور صریح برای «شرکت‌های بدون کارمند» نوشته شده — بیش از ۲۸ میلیون کسب‌وکار آمریکایی که هیچ کارمندی ندارند. در این مطلب می‌بینید که این راهنما چه تفاوتی با نسخهٔ سال ۲۰۰۹ دارد، شش کارکرد CSF 2.0 چگونه برای یک کسب‌وکار تک‌نفره معنا پیدا می‌کند، و یک چک‌لیست سی‌دقیقه‌ای برای اقدام همین امروز.

security
small-business
freelance
شکست‌های امنیتی داده‌های پیمانکاران IRS: آنچه گزارش 2026 TIGTA نشان داد — و چگونه از اطلاعات مالیاتی خود محافظت کنید
·mike

شکست‌های امنیتی داده‌های پیمانکاران IRS: آنچه گزارش 2026 TIGTA نشان داد — و چگونه از اطلاعات مالیاتی خود محافظت کنید

یک حسابرسی TIGTA در سال 2026، 1375 ورود غیرمجاز به مناطق محدود اسناد مالیاتی و آسیب‌پذیری‌های بحرانی اصلاح‌نشده به طور متوسط 223 روز در پیمانکاران اسکن IRS را کشف کرد. در اینجا آنچه ناظر یافت، نحوه واکنش IRS و اقدامات عملی — ثبت‌نام IP PIN، ثبت‌نام زودهنگام، ثبت‌نام الکترونیکی — که مواجهه شما را کاهش می‌دهد، آورده شده است.

tax
security
privacy
چرا هر مؤسسه حسابداری رسمی به یک سیاست مکتوب هوش مصنوعی نیاز دارد، پیش از آنکه عضو بعدی تیم از ChatGPT استفاده کند
·mike

چرا هر مؤسسه حسابداری رسمی به یک سیاست مکتوب هوش مصنوعی نیاز دارد، پیش از آنکه عضو بعدی تیم از ChatGPT استفاده کند

73 درصد از مؤسسات حسابداری اکنون از ابزارهای هوش مصنوعی استفاده می‌کنند، اما تنها 37 درصد آموزش رسمی در این زمینه دارند — و زمانی که کارکنان داده‌های مشتری را در چت‌بات‌های مصرفی وارد می‌کنند، ممکن است تعهدات اطلاع‌رسانی نشت داده تحت قاعده اطلاعات محرمانه مشتری AICPA فعال شود. در ادامه می‌بینید یک سیاست دو‌صفحه‌ای کاربردی هوش مصنوعی برای یک مؤسسه کوچک حسابداری رسمی واقعاً چه چیزهایی را باید پوشش دهد.

cpa
ai
compliance
حسابداری برای شرکت‌های حسابرسی کد: نحوه ثبت حسابرسی ایستا، اصلاحات ساعتی و اشتراک‌های بازفروش‌شده SAST
·mike

حسابداری برای شرکت‌های حسابرسی کد: نحوه ثبت حسابرسی ایستا، اصلاحات ساعتی و اشتراک‌های بازفروش‌شده SAST

یک شرکت حسابرسی کد که حسابرسی ایستای دامنه ثابت، اصلاحات ساعتی و اشتراک‌های بازفروش‌شده SAST را می‌فروشد، سه قانون شناسایی درآمد ASC 606 را زیر یک سقف اجرا می‌کند — نقطه-زمانی، به‌محض-اجرا و اقساطی. این راهنما نمودار حساب‌ها برای جداسازی آن‌ها، آزمون اصلی-در-مقابل-نماینده برای حاشیه فروشنده و یک مثال عملی از ثبت یک قرارداد مشتری را شامل درآمد تحقق‌نیافته، مطالبات صورت‌نگرفته و حاشیه اشتراک پوشش می‌دهد.

bookkeeping
revenue-recognition
consulting
ویژگی‌های جدید پس‌کی و مخاطب مورد اعتماد چیس: راهنمای امنیتی برای کسب‌وکارهای کوچک
·mike

ویژگی‌های جدید پس‌کی و مخاطب مورد اعتماد چیس: راهنمای امنیتی برای کسب‌وکارهای کوچک

چیس در اوایل سال 2026 ورود با پس‌کی و ویژگی «مخاطب مورد اعتماد» را برای مقابله با کلاهبرداری مبتنی بر شبیه‌سازی صدا با هوش مصنوعی عرضه کرد؛ کلاهبرداری‌ای که به‌طور میانگین برای هر رخداد بین $30,000 تا $400,000 برای کسب‌وکارهای کوچک هزینه دارد.

security
banking
fraud-prevention
هزینه ممیزی SOC 2 نوع دو: راهنمای کامل بودجه‌بندی برای یک شرکت کوچک SaaS
·mike

هزینه ممیزی SOC 2 نوع دو: راهنمای کامل بودجه‌بندی برای یک شرکت کوچک SaaS

یک گزارش SOC 2 نوع دو در سال اول برای یک شرکت SaaS با 10 تا 50 کارمند معمولاً در مجموع بین $25,000 تا $80,000 هزینه دارد، در حالی که هزینه‌ی ممیزی به‌تنهایی تنها حدود 40% از این مبلغ را تشکیل می‌دهد — نیروی کار داخلی و کارهای آماده‌سازی، باقی‌مانده را تشکیل می‌دهند.

compliance
security
startup
نمایش 13–24 از 53 پست