#security
Security
Protect your financial data with security best practices and tools
قانون ۷۲ ساعته گزارشدهی حوادث سایبری CIRCIA: راهنمایی برای کسبوکارهای کوچک
CIRCIA نهادهای مشمول را ملزم میکند حوادث سایبری قابلتوجه را ظرف ۷۲ ساعت و پرداختهای باجافزار را ظرف ۲۴ ساعت به CISA گزارش دهند؛ قانون نهایی احتمالاً در پاییز ۲۰۲۶ منتشر میشود و پوشش آن به بیش از ۳۰۰,۰۰۰ سازمان در ۱۶ بخش زیرساخت حیاتی خواهد رسید.
کلاهبرداریهای مالی علیه کسبوکارهای کوچک: نشانههای هشدار پیش از خروج حواله
مرکز شکایات جرایم اینترنتی FBI در سال ۲۰۲۵ مجموعاً ۳.۰۵ میلیارد دلار خسارت ناشی از نفوذ به ایمیل تجاری (BEC) را ثبت کرد، و تنها ۲۵٪ از کسبوکارهای کوچک دارای سازوکار گزارشدهی افشاگر هستند در مقابل ۸۵٪ از شرکتهای بزرگ — در این مطلب میبینید که جعل هویت تامینکننده، انحراف حقوق و دستمزد و کلاهبرداری چک چگونه رخ میدهند و چه کنترلهایی پیش از خروج حواله جلوی آنها را میگیرند.
برنامهریزی دارایی دیجیتال برای صاحبان کسبوکار: وقتی از دنیا میروید چه اتفاقی برای دامنهها، ارزهای دیجیتال و حسابهای ابری شما میافتد
تقریباً ۲۰ درصد از کل بیتکوین برای همیشه غیرقابل دسترس است، چون صاحبان آنها بدون به اشتراک گذاشتن کلید خصوصی خود از دنیا رفتهاند — راهنمای عملی برای فهرستبرداری از دامنهها، کیف پولهای ارز دیجیتال و حسابهای ابری تحت قانون RUFADAA پیش از آنکه یک بحران این موضوع را اجباری کند.
موج قوانین حریم خصوصی ایالتی در نیمه 2026: کسبوکارهای کوچک چه باید بدانند
در 1 ژوئیه 2026، کانکتیکات آستانه قانون حریم خصوصی خود را به 35,000 نفر ساکن کاهش داد، آرکانزاس تبلیغات هدفمند برای خردسالان را طبق ACTOPPA ممنوع کرد، و یوتا حق اصلاح داده را اضافه کرد که کسبوکارهای کوچک بیشتری را بیش از هر زمان دیگری تحت پوشش این قوانین قرار میدهد.
بانکداری باز در تعلیق: بازگشت به عقب بخش ۱۰۳۳ CFPB چه معنایی برای فیدهای بانکی کسب و کارهای کوچک دارد
یک دستور قضایی فدرال و برگشت CFPB، قانون حقوق دادههای مالی شخصی (بخش ۱۰۳۳) را متوقف کرده است و کسب و کارهای کوچک را در این تردید قرار داده است که آیا دسترسی فیدهای بانکی به ابزارهای حسابداری، وامدهی و مدیریت جریان نقدی رایگان، امن و قابل اعتماد باقی خواهد ماند یا خیر.
راهنمای رعایت PCI DSS 4.0 برای بازرگانان کوچک در سال 2026
دوره گذار PCI DSS 4.0 در 31 مارس 2025 به پایان رسید، بنابراین هر ارزیابی بازرگان از سال 2026 به بعد، نظارت اجباری بر اسکریپت صفحه پرداخت، MFA برای تمام دسترسیها به دادههای دارنده کارت، و اسکنهای آسیبپذیری داخلی احراز هویت شده را اعمال میکند — عدم رعایت این استاندارد ریسک جریمههای ماهانه 5,000 تا 100,000 دلاری از بانکهای پذیرنده، به علاوه هزینه نقض دادهای معادل 173,692 دلار طبق تحقیقات IBM را به همراه دارد.
کلاهبرداری مدیرعامل با دیپفیک هوش مصنوعی: کنترلهای انتقال وجه که واقعاً کار میکنند
افبیآی در یک سال اخیر بیش از ۲۲,۰۰۰ گزارش کلاهبرداری صوتی یا ویدیویی مبتنی بر هوش مصنوعی را ثبت کرده است که نزدیک به ۸۹۳ میلیون دلار زیان به بار آورده است؛ تأیید تماس برگشتی از طریق کانالی مجزا، یک کلمه رمز چرخشی، و یک تأییدکننده دوم با آستانه دلاری، سه کنترل رایگان هستند که جلوی کلاهبرداری انتقال وجه دیپفیک را میگیرند.
قوانین اطلاعرسانی نقض دادههای ایالتی: راهنمای رعایت برای کسبوکارهای کوچک
هر ایالت آمریکا قانون اطلاعرسانی نقض دادههای خاص خود را دارد، با مهلتهای اطلاعرسانی فردی که از 30 روز (کالیفرنیا، کلرادو، فلوریدا، نیویورک، واشنگتن) تا 60 روز (کانکتیکات، تگزاس) متغیر است، و کسبوکارهای کوچک باید از قانون هر ایالتی که فرد آسیبدیده در آن زندگی میکند، پیروی کنند، نه فقط ایالت خودشان.
مصالحه ایمیلی کسبوکار: کنترلهای حسابهای پرداختنی که جلوی کلاهبرداری انتقال وجه را میگیرند
مصالحه ایمیلی کسبوکار در سال ۲۰۲۵ بیش از ۳ میلیارد دلار زیان گزارش شده به قربانیان آمریکایی تحمیل کرد، و ۸۶ درصد آن از طریق انتقال وجه یا ACH جابجا میشود. شش کنترل حسابهای پرداختنی — تأیید تماس برگشتی، تأیید دوگانه، قفلهای فایل اصلی فروشنده — انتقالهای جعلی را قبل از خروج پول متوقف میکنند.
Beancount MCP: دفتر کل خود را به Claude، Cursor و هر دستیار هوش مصنوعی متصل کنید
سرور Beancount MCP دفتر کل متنمحور شما را از طریق OAuth 2.1 به Claude، Cursor، Windsurf و هر کلاینت هوش مصنوعی سازگار با MCP متصل میکند — بپرسید، پرسوجوهای BQL را اجرا کنید و ویرایشهای دفتر کل را بدون ترک ابزار هوش مصنوعی خود ثبت کنید.
سرقت هویت کسبوکار: راهنمای عملی شناسایی و بازیابی برای صاحبان مشاغل کوچک
یک دستورالعمل پاسخگویی ۷۲ ساعته برای صاحبان مشاغل کوچک که با کلاهبرداری مالیاتی مبتنی بر EIN، ربودن مامور ثبتشده یا تسخیر حساب حقوق و دستمزد مواجه هستند — شامل نحوه ثبت فرم IRS 14039-B، ثبت هشدارهای تقلب در Dun & Bradstreet، Experian Business و Equifax Small Business و تقویت امنیت ردپای مالیاتی (IRS)، دبیرخانه ایالتی، بانکی و حقوق و دستمزد در طول سال.
انطباق با قانون SB 53 کالیفرنیا: راهنمای عملی قانون شفافیت در هوش مصنوعی پیشرو
قانون SB 53 کالیفرنیا (قانون شفافیت در هوش مصنوعی پیشرو) از ۱ ژانویه ۲۰۲۶ لازمالاجرا شد. این قانون توسعهدهندگان مدلهای پایه با آموزش فراتر از ۱۰^۲۶ FLOPs را ملزم میکند چارچوبهای ایمنی را منتشر کنند، حوادث بحرانی را ظرف ۱۵ روز (۲۴ ساعت برای تهدیدات فوری) به Cal OES گزارش دهند، کانالهای افشاگری ناشناس ایجاد کنند و با جریمههای مدنی تا سقف ۱ میلیون دلار برای هر تخلف توسط دادستان کل کالیفرنیا روبرو شوند.