پرش به محتوای اصلی
Beancount.io LogoBeancount.io

#security

Security

Protect your financial data with security best practices and tools

NIST CSWP 50: نخستین راهنمای امنیت سایبری فدرال نوشته‌شده برای کسب‌وکارهای تک‌نفره
·mike

NIST CSWP 50: نخستین راهنمای امنیت سایبری فدرال نوشته‌شده برای کسب‌وکارهای تک‌نفره

پیش‌نویس CSWP 50 نهاد NIST که در آوریل ۲۰۲۶ منتشر شد، نخستین راهنمای رسمی امنیت سایبری فدرال است که به‌طور صریح برای «شرکت‌های بدون کارمند» نوشته شده — بیش از ۲۸ میلیون کسب‌وکار آمریکایی که هیچ کارمندی ندارند. در این مطلب می‌بینید که این راهنما چه تفاوتی با نسخهٔ سال ۲۰۰۹ دارد، شش کارکرد CSF 2.0 چگونه برای یک کسب‌وکار تک‌نفره معنا پیدا می‌کند، و یک چک‌لیست سی‌دقیقه‌ای برای اقدام همین امروز.

security
small-business
freelance
شکست‌های امنیتی داده‌های پیمانکاران IRS: آنچه گزارش 2026 TIGTA نشان داد — و چگونه از اطلاعات مالیاتی خود محافظت کنید
·mike

شکست‌های امنیتی داده‌های پیمانکاران IRS: آنچه گزارش 2026 TIGTA نشان داد — و چگونه از اطلاعات مالیاتی خود محافظت کنید

یک حسابرسی TIGTA در سال 2026، 1375 ورود غیرمجاز به مناطق محدود اسناد مالیاتی و آسیب‌پذیری‌های بحرانی اصلاح‌نشده به طور متوسط 223 روز در پیمانکاران اسکن IRS را کشف کرد. در اینجا آنچه ناظر یافت، نحوه واکنش IRS و اقدامات عملی — ثبت‌نام IP PIN، ثبت‌نام زودهنگام، ثبت‌نام الکترونیکی — که مواجهه شما را کاهش می‌دهد، آورده شده است.

tax
security
privacy
چرا هر مؤسسه حسابداری رسمی به یک سیاست مکتوب هوش مصنوعی نیاز دارد، پیش از آنکه عضو بعدی تیم از ChatGPT استفاده کند
·mike

چرا هر مؤسسه حسابداری رسمی به یک سیاست مکتوب هوش مصنوعی نیاز دارد، پیش از آنکه عضو بعدی تیم از ChatGPT استفاده کند

73 درصد از مؤسسات حسابداری اکنون از ابزارهای هوش مصنوعی استفاده می‌کنند، اما تنها 37 درصد آموزش رسمی در این زمینه دارند — و زمانی که کارکنان داده‌های مشتری را در چت‌بات‌های مصرفی وارد می‌کنند، ممکن است تعهدات اطلاع‌رسانی نشت داده تحت قاعده اطلاعات محرمانه مشتری AICPA فعال شود. در ادامه می‌بینید یک سیاست دو‌صفحه‌ای کاربردی هوش مصنوعی برای یک مؤسسه کوچک حسابداری رسمی واقعاً چه چیزهایی را باید پوشش دهد.

cpa
ai
compliance
حسابداری برای شرکت‌های حسابرسی کد: نحوه ثبت حسابرسی ایستا، اصلاحات ساعتی و اشتراک‌های بازفروش‌شده SAST
·mike

حسابداری برای شرکت‌های حسابرسی کد: نحوه ثبت حسابرسی ایستا، اصلاحات ساعتی و اشتراک‌های بازفروش‌شده SAST

یک شرکت حسابرسی کد که حسابرسی ایستای دامنه ثابت، اصلاحات ساعتی و اشتراک‌های بازفروش‌شده SAST را می‌فروشد، سه قانون شناسایی درآمد ASC 606 را زیر یک سقف اجرا می‌کند — نقطه-زمانی، به‌محض-اجرا و اقساطی. این راهنما نمودار حساب‌ها برای جداسازی آن‌ها، آزمون اصلی-در-مقابل-نماینده برای حاشیه فروشنده و یک مثال عملی از ثبت یک قرارداد مشتری را شامل درآمد تحقق‌نیافته، مطالبات صورت‌نگرفته و حاشیه اشتراک پوشش می‌دهد.

bookkeeping
revenue-recognition
consulting
ویژگی‌های جدید پس‌کی و مخاطب مورد اعتماد چیس: راهنمای امنیتی برای کسب‌وکارهای کوچک
·mike

ویژگی‌های جدید پس‌کی و مخاطب مورد اعتماد چیس: راهنمای امنیتی برای کسب‌وکارهای کوچک

چیس در اوایل سال 2026 ورود با پس‌کی و ویژگی «مخاطب مورد اعتماد» را برای مقابله با کلاهبرداری مبتنی بر شبیه‌سازی صدا با هوش مصنوعی عرضه کرد؛ کلاهبرداری‌ای که به‌طور میانگین برای هر رخداد بین $30,000 تا $400,000 برای کسب‌وکارهای کوچک هزینه دارد.

security
banking
fraud-prevention
هزینه ممیزی SOC 2 نوع دو: راهنمای کامل بودجه‌بندی برای یک شرکت کوچک SaaS
·mike

هزینه ممیزی SOC 2 نوع دو: راهنمای کامل بودجه‌بندی برای یک شرکت کوچک SaaS

یک گزارش SOC 2 نوع دو در سال اول برای یک شرکت SaaS با 10 تا 50 کارمند معمولاً در مجموع بین $25,000 تا $80,000 هزینه دارد، در حالی که هزینه‌ی ممیزی به‌تنهایی تنها حدود 40% از این مبلغ را تشکیل می‌دهد — نیروی کار داخلی و کارهای آماده‌سازی، باقی‌مانده را تشکیل می‌دهند.

compliance
security
startup
قانون ۷۲ ساعته گزارش‌دهی حوادث سایبری CIRCIA: راهنمایی برای کسب‌وکارهای کوچک
·mike

قانون ۷۲ ساعته گزارش‌دهی حوادث سایبری CIRCIA: راهنمایی برای کسب‌وکارهای کوچک

CIRCIA نهادهای مشمول را ملزم می‌کند حوادث سایبری قابل‌توجه را ظرف ۷۲ ساعت و پرداخت‌های باج‌افزار را ظرف ۲۴ ساعت به CISA گزارش دهند؛ قانون نهایی احتمالاً در پاییز ۲۰۲۶ منتشر می‌شود و پوشش آن به بیش از ۳۰۰,۰۰۰ سازمان در ۱۶ بخش زیرساخت حیاتی خواهد رسید.

compliance
security
small-business
کلاهبرداری‌های مالی علیه کسب‌وکارهای کوچک: نشانه‌های هشدار پیش از خروج حواله
·mike

کلاهبرداری‌های مالی علیه کسب‌وکارهای کوچک: نشانه‌های هشدار پیش از خروج حواله

مرکز شکایات جرایم اینترنتی FBI در سال ۲۰۲۵ مجموعاً ۳.۰۵ میلیارد دلار خسارت ناشی از نفوذ به ایمیل تجاری (BEC) را ثبت کرد، و تنها ۲۵٪ از کسب‌وکارهای کوچک دارای سازوکار گزارش‌دهی افشاگر هستند در مقابل ۸۵٪ از شرکت‌های بزرگ — در این مطلب می‌بینید که جعل هویت تامین‌کننده، انحراف حقوق و دستمزد و کلاهبرداری چک چگونه رخ می‌دهند و چه کنترل‌هایی پیش از خروج حواله جلوی آنها را می‌گیرند.

fraud-detection
fraud-prevention
small-business
برنامه‌ریزی دارایی دیجیتال برای صاحبان کسب‌وکار: وقتی از دنیا می‌روید چه اتفاقی برای دامنه‌ها، ارزهای دیجیتال و حساب‌های ابری شما می‌افتد
·mike

برنامه‌ریزی دارایی دیجیتال برای صاحبان کسب‌وکار: وقتی از دنیا می‌روید چه اتفاقی برای دامنه‌ها، ارزهای دیجیتال و حساب‌های ابری شما می‌افتد

تقریباً ۲۰ درصد از کل بیت‌کوین برای همیشه غیرقابل دسترس است، چون صاحبان آن‌ها بدون به اشتراک گذاشتن کلید خصوصی خود از دنیا رفته‌اند — راهنمای عملی برای فهرست‌برداری از دامنه‌ها، کیف پول‌های ارز دیجیتال و حساب‌های ابری تحت قانون RUFADAA پیش از آنکه یک بحران این موضوع را اجباری کند.

estate-planning
succession-planning
digital-assets
موج قوانین حریم خصوصی ایالتی در نیمه 2026: کسب‌وکارهای کوچک چه باید بدانند
·mike

موج قوانین حریم خصوصی ایالتی در نیمه 2026: کسب‌وکارهای کوچک چه باید بدانند

در 1 ژوئیه 2026، کانکتیکات آستانه قانون حریم خصوصی خود را به 35,000 نفر ساکن کاهش داد، آرکانزاس تبلیغات هدفمند برای خردسالان را طبق ACTOPPA ممنوع کرد، و یوتا حق اصلاح داده را اضافه کرد که کسب‌وکارهای کوچک بیشتری را بیش از هر زمان دیگری تحت پوشش این قوانین قرار می‌دهد.

privacy
compliance
small-business
بانکداری باز در تعلیق: بازگشت به عقب بخش ۱۰۳۳ CFPB چه معنایی برای فیدهای بانکی کسب و کارهای کوچک دارد
·mike

بانکداری باز در تعلیق: بازگشت به عقب بخش ۱۰۳۳ CFPB چه معنایی برای فیدهای بانکی کسب و کارهای کوچک دارد

یک دستور قضایی فدرال و برگشت CFPB، قانون حقوق داده‌های مالی شخصی (بخش ۱۰۳۳) را متوقف کرده است و کسب و کارهای کوچک را در این تردید قرار داده است که آیا دسترسی فیدهای بانکی به ابزارهای حسابداری، وام‌دهی و مدیریت جریان نقدی رایگان، امن و قابل اعتماد باقی خواهد ماند یا خیر.

fintech
banking
small-business
راهنمای رعایت PCI DSS 4.0 برای بازرگانان کوچک در سال 2026
·mike

راهنمای رعایت PCI DSS 4.0 برای بازرگانان کوچک در سال 2026

دوره گذار PCI DSS 4.0 در 31 مارس 2025 به پایان رسید، بنابراین هر ارزیابی بازرگان از سال 2026 به بعد، نظارت اجباری بر اسکریپت صفحه پرداخت، MFA برای تمام دسترسی‌ها به داده‌های دارنده کارت، و اسکن‌های آسیب‌پذیری داخلی احراز هویت شده را اعمال می‌کند — عدم رعایت این استاندارد ریسک جریمه‌های ماهانه 5,000 تا 100,000 دلاری از بانک‌های پذیرنده، به علاوه هزینه نقض داده‌ای معادل 173,692 دلار طبق تحقیقات IBM را به همراه دارد.

compliance
security
payments
نمایش 13–24 از 47 پست