پرش به محتوای اصلی
Beancount.io LogoBeancount.io

#security

Security

Protect your financial data with security best practices and tools

کلاهبرداری مدیرعامل با دیپ‌فیک هوش مصنوعی: کنترل‌های انتقال وجه که واقعاً کار می‌کنند
·mike

کلاهبرداری مدیرعامل با دیپ‌فیک هوش مصنوعی: کنترل‌های انتقال وجه که واقعاً کار می‌کنند

اف‌بی‌آی در یک سال اخیر بیش از ۲۲,۰۰۰ گزارش کلاهبرداری صوتی یا ویدیویی مبتنی بر هوش مصنوعی را ثبت کرده است که نزدیک به ۸۹۳ میلیون دلار زیان به بار آورده است؛ تأیید تماس برگشتی از طریق کانالی مجزا، یک کلمه رمز چرخشی، و یک تأییدکننده دوم با آستانه دلاری، سه کنترل رایگان هستند که جلوی کلاهبرداری انتقال وجه دیپ‌فیک را می‌گیرند.

ai
fraud-prevention
fraud-detection
قوانین اطلاع‌رسانی نقض داده‌های ایالتی: راهنمای رعایت برای کسب‌وکارهای کوچک
·mike

قوانین اطلاع‌رسانی نقض داده‌های ایالتی: راهنمای رعایت برای کسب‌وکارهای کوچک

هر ایالت آمریکا قانون اطلاع‌رسانی نقض داده‌های خاص خود را دارد، با مهلت‌های اطلاع‌رسانی فردی که از 30 روز (کالیفرنیا، کلرادو، فلوریدا، نیویورک، واشنگتن) تا 60 روز (کانکتیکات، تگزاس) متغیر است، و کسب‌وکارهای کوچک باید از قانون هر ایالتی که فرد آسیب‌دیده در آن زندگی می‌کند، پیروی کنند، نه فقط ایالت خودشان.

security
compliance
small-business
مصالحه ایمیلی کسب‌وکار: کنترل‌های حساب‌های پرداختنی که جلوی کلاهبرداری انتقال وجه را می‌گیرند
·mike

مصالحه ایمیلی کسب‌وکار: کنترل‌های حساب‌های پرداختنی که جلوی کلاهبرداری انتقال وجه را می‌گیرند

مصالحه ایمیلی کسب‌وکار در سال ۲۰۲۵ بیش از ۳ میلیارد دلار زیان گزارش شده به قربانیان آمریکایی تحمیل کرد، و ۸۶ درصد آن از طریق انتقال وجه یا ACH جابجا می‌شود. شش کنترل حساب‌های پرداختنی — تأیید تماس برگشتی، تأیید دوگانه، قفل‌های فایل اصلی فروشنده — انتقال‌های جعلی را قبل از خروج پول متوقف می‌کنند.

fraud-prevention
accounts-payable
small-business
Beancount MCP: دفتر کل خود را به Claude، Cursor و هر دستیار هوش مصنوعی متصل کنید
·mike

Beancount MCP: دفتر کل خود را به Claude، Cursor و هر دستیار هوش مصنوعی متصل کنید

سرور Beancount MCP دفتر کل متن‌محور شما را از طریق OAuth 2.1 به Claude، Cursor، Windsurf و هر کلاینت هوش مصنوعی سازگار با MCP متصل می‌کند — بپرسید، پرس‌وجوهای BQL را اجرا کنید و ویرایش‌های دفتر کل را بدون ترک ابزار هوش مصنوعی خود ثبت کنید.

ai
llm
automation
سرقت هویت کسب‌وکار: راهنمای عملی شناسایی و بازیابی برای صاحبان مشاغل کوچک
·mike

سرقت هویت کسب‌وکار: راهنمای عملی شناسایی و بازیابی برای صاحبان مشاغل کوچک

یک دستورالعمل پاسخگویی ۷۲ ساعته برای صاحبان مشاغل کوچک که با کلاهبرداری مالیاتی مبتنی بر EIN، ربودن مامور ثبت‌شده یا تسخیر حساب حقوق و دستمزد مواجه هستند — شامل نحوه ثبت فرم IRS 14039-B، ثبت هشدارهای تقلب در Dun & Bradstreet، Experian Business و Equifax Small Business و تقویت امنیت ردپای مالیاتی (IRS)، دبیرخانه ایالتی، بانکی و حقوق و دستمزد در طول سال.

small-business
fraud-detection
fraud-prevention
انطباق با قانون SB 53 کالیفرنیا: راهنمای عملی قانون شفافیت در هوش مصنوعی پیشرو
·mike

انطباق با قانون SB 53 کالیفرنیا: راهنمای عملی قانون شفافیت در هوش مصنوعی پیشرو

قانون SB 53 کالیفرنیا (قانون شفافیت در هوش مصنوعی پیشرو) از ۱ ژانویه ۲۰۲۶ لازم‌الاجرا شد. این قانون توسعه‌دهندگان مدل‌های پایه با آموزش فراتر از ۱۰^۲۶ FLOPs را ملزم می‌کند چارچوب‌های ایمنی را منتشر کنند، حوادث بحرانی را ظرف ۱۵ روز (۲۴ ساعت برای تهدیدات فوری) به Cal OES گزارش دهند، کانال‌های افشاگری ناشناس ایجاد کنند و با جریمه‌های مدنی تا سقف ۱ میلیون دلار برای هر تخلف توسط دادستان کل کالیفرنیا روبرو شوند.

ai
llm
compliance
افشای رویدادهای امنیت سایبری SEC: رعایت مهلت چهار روز کاری برای بند ۱.۰۵ در سال ۲۰۲۶
·mike

افشای رویدادهای امنیت سایبری SEC: رعایت مهلت چهار روز کاری برای بند ۱.۰۵ در سال ۲۰۲۶

راهنمای عملیاتی ۲۰۲۶ برای افشای امنیت سایبری طبق بند ۱.۰۵ فرم 8-K کمیسیون بورس و اوراق بهادار (SEC) — زمان شروع مهلت چهار روز کاری، نحوه تعیین اهمیت بدون تأخیر ناموجه، زمان امکان اعطای تعویق توسط دادستان کل، تله بند ۱.۰۵ در مقابل بند ۸.۰۱، و الزامات مقرره S-K بند ۱۰۶ در گزارش سالانه 10-K.

compliance
security
incident-response
SOC 2 Type II برای استارت‌آپ‌های SaaS: تعیین محدوده، بقا و گذراندن اولین ممیزی مشتری‌محور
·mike

SOC 2 Type II برای استارت‌آپ‌های SaaS: تعیین محدوده، بقا و گذراندن اولین ممیزی مشتری‌محور

راهنمای بنیان‌گذاران برای SOC 2 Type II در سال ۲۰۲۶ — آنچه واقعاً آزمایش می‌کند، هزینه واقعی (۲۰ تا ۳۵ هزار دلار در سال اول) و بازه زمانی (پنجره مشاهده ۳ تا ۱۲ ماهه)، کدام معیارهای خدمات اعتماد را باید در محدوده قرار داد، هفت کنترلی که استارت‌آپ‌ها را با مشکل مواجه می‌کند، و نحوه تداوم قراردادهای سازمانی با نامه‌های پل نوع I در حین اجرای ممیزی.

saas
startup
compliance
PCI DSS 4.0.1 در سال ۲۰۲۶: راهنمای پذیرندگان کوچک برای SAQ A، دستکاری اسکریپت و MFA
·mike

PCI DSS 4.0.1 در سال ۲۰۲۶: راهنمای پذیرندگان کوچک برای SAQ A، دستکاری اسکریپت و MFA

استاندارد PCI DSS v4.0.1 بر تمام ارزیابی‌های سال ۲۰۲۶ حاکم است و FAQ 1588 شرایط واجدین شرایط برای SAQ A را محدودتر کرده است. این راهنما پذیرندگان کوچک را با قوانین جدید دستکاری اسکریپت (۶.۴.۳ و ۱۱.۶.۱)، الزامات گذرواژه ۱۲ کاراکتری و MFA، هزینه‌های واقعی عدم انطباق و یک چک‌لیست ۱۲ مرحله‌ای برای اجرای صحیح آشنا می‌کند.

compliance
security
payments
راهنمای عملیاتی WISP ۲۰۲۶ برای متخصصان مالیات و دفترداران: ایجاد برنامه امنیت داده منطبق با قوانین FTC Safeguards بدون نیاز به مدیر ارشد امنیت اطلاعات (CISO)
·mike

راهنمای عملیاتی WISP ۲۰۲۶ برای متخصصان مالیات و دفترداران: ایجاد برنامه امنیت داده منطبق با قوانین FTC Safeguards بدون نیاز به مدیر ارشد امنیت اطلاعات (CISO)

راهنمای ۲۰۲۶ برای تنظیم‌کنندگان انفرادی مالیات و موسسات کوچک دفترداری جهت تدوین برنامه کتبی امنیت اطلاعات (WISP) که با ۹ عنصر قوانین حفاظتی FTC، گواهی PTIN سازمان IRS و الزامات اعلان نقض ۳۰ روزه مطابقت دارد — با استفاده از نشریه ۵۷۰۸ سازمان IRS به عنوان چارچوب و اجرای ۹۰ روزه.

security
compliance
tax-preparation
مطابقت با WISP: چرا هر متخصص مالیاتی در سال ۲۰۲۶ به یک طرح مکتوب امنیت اطلاعات نیاز دارد
·mike

مطابقت با WISP: چرا هر متخصص مالیاتی در سال ۲۰۲۶ به یک طرح مکتوب امنیت اطلاعات نیاز دارد

یک راهنمای کاربردی برای تدوین طرح مکتوب امنیت اطلاعات (WISP) که با قانون حفاظتی FTC و نشریه ۵۷۰۸ IRS مطابقت دارد؛ شامل ۹ عنصر الزامی، کنترل‌های فنی مانند MFA و رمزنگاری، جریمه‌های تا سقف ۴۶,۵۱۷ دلار به ازای هر تخلف در روز، و یک نقشه راه شش هفته‌ای برای آماده‌کنندگان مالیات، حسابداران رسمی (CPA) و دفترداران.

security
compliance
tax-compliance
CMMC 2.0 و NIST 800-171 در سال ۲۰۲۶: نقشه‌راه صدور گواهینامه برای پیمانکاران دفاعی کوچک
·mike

CMMC 2.0 و NIST 800-171 در سال ۲۰۲۶: نقشه‌راه صدور گواهینامه برای پیمانکاران دفاعی کوچک

CMMC 2.0 از ۱۰ نوامبر ۲۰۲۵ اجرایی شد و ارزیابی‌های شخص ثالث سطح ۲ از ۱۰ نوامبر ۲۰۲۶ آغاز می‌شوند. راهنمایی عملی درباره محدوده، هزینه (۸۰ تا ۲۵۰ هزار دلار در طول سه سال)، ۱۴ خانواده کنترل، قانون POA&M و مسیری ۹۰ روزه برای پیمانکاران کوچک وزارت دفاع.

compliance
security
small-business
نمایش 25–36 از 47 پست