پرش به محتوای اصلی
Beancount.io Logo

#security

Security

Protect your financial data with security best practices and tools

قانون ۷۲ ساعته گزارش‌دهی حوادث سایبری CIRCIA: راهنمایی برای کسب‌وکارهای کوچک
·mike

قانون ۷۲ ساعته گزارش‌دهی حوادث سایبری CIRCIA: راهنمایی برای کسب‌وکارهای کوچک

CIRCIA نهادهای مشمول را ملزم می‌کند حوادث سایبری قابل‌توجه را ظرف ۷۲ ساعت و پرداخت‌های باج‌افزار را ظرف ۲۴ ساعت به CISA گزارش دهند؛ قانون نهایی احتمالاً در پاییز ۲۰۲۶ منتشر می‌شود و پوشش آن به بیش از ۳۰۰,۰۰۰ سازمان در ۱۶ بخش زیرساخت حیاتی خواهد رسید.

compliance
security
small-business
کلاهبرداری‌های مالی علیه کسب‌وکارهای کوچک: نشانه‌های هشدار پیش از خروج حواله
·mike

کلاهبرداری‌های مالی علیه کسب‌وکارهای کوچک: نشانه‌های هشدار پیش از خروج حواله

مرکز شکایات جرایم اینترنتی FBI در سال ۲۰۲۵ مجموعاً ۳.۰۵ میلیارد دلار خسارت ناشی از نفوذ به ایمیل تجاری (BEC) را ثبت کرد، و تنها ۲۵٪ از کسب‌وکارهای کوچک دارای سازوکار گزارش‌دهی افشاگر هستند در مقابل ۸۵٪ از شرکت‌های بزرگ — در این مطلب می‌بینید که جعل هویت تامین‌کننده، انحراف حقوق و دستمزد و کلاهبرداری چک چگونه رخ می‌دهند و چه کنترل‌هایی پیش از خروج حواله جلوی آنها را می‌گیرند.

fraud-detection
fraud-prevention
small-business
برنامه‌ریزی دارایی دیجیتال برای صاحبان کسب‌وکار: وقتی از دنیا می‌روید چه اتفاقی برای دامنه‌ها، ارزهای دیجیتال و حساب‌های ابری شما می‌افتد
·mike

برنامه‌ریزی دارایی دیجیتال برای صاحبان کسب‌وکار: وقتی از دنیا می‌روید چه اتفاقی برای دامنه‌ها، ارزهای دیجیتال و حساب‌های ابری شما می‌افتد

تقریباً ۲۰ درصد از کل بیت‌کوین برای همیشه غیرقابل دسترس است، چون صاحبان آن‌ها بدون به اشتراک گذاشتن کلید خصوصی خود از دنیا رفته‌اند — راهنمای عملی برای فهرست‌برداری از دامنه‌ها، کیف پول‌های ارز دیجیتال و حساب‌های ابری تحت قانون RUFADAA پیش از آنکه یک بحران این موضوع را اجباری کند.

estate-planning
succession-planning
digital-assets
موج قوانین حریم خصوصی ایالتی در نیمه 2026: کسب‌وکارهای کوچک چه باید بدانند
·mike

موج قوانین حریم خصوصی ایالتی در نیمه 2026: کسب‌وکارهای کوچک چه باید بدانند

در 1 ژوئیه 2026، کانکتیکات آستانه قانون حریم خصوصی خود را به 35,000 نفر ساکن کاهش داد، آرکانزاس تبلیغات هدفمند برای خردسالان را طبق ACTOPPA ممنوع کرد، و یوتا حق اصلاح داده را اضافه کرد که کسب‌وکارهای کوچک بیشتری را بیش از هر زمان دیگری تحت پوشش این قوانین قرار می‌دهد.

privacy
compliance
small-business
بانکداری باز در تعلیق: بازگشت به عقب بخش ۱۰۳۳ CFPB چه معنایی برای فیدهای بانکی کسب و کارهای کوچک دارد
·mike

بانکداری باز در تعلیق: بازگشت به عقب بخش ۱۰۳۳ CFPB چه معنایی برای فیدهای بانکی کسب و کارهای کوچک دارد

یک دستور قضایی فدرال و برگشت CFPB، قانون حقوق داده‌های مالی شخصی (بخش ۱۰۳۳) را متوقف کرده است و کسب و کارهای کوچک را در این تردید قرار داده است که آیا دسترسی فیدهای بانکی به ابزارهای حسابداری، وام‌دهی و مدیریت جریان نقدی رایگان، امن و قابل اعتماد باقی خواهد ماند یا خیر.

fintech
banking
small-business
راهنمای رعایت PCI DSS 4.0 برای بازرگانان کوچک در سال 2026
·mike

راهنمای رعایت PCI DSS 4.0 برای بازرگانان کوچک در سال 2026

دوره گذار PCI DSS 4.0 در 31 مارس 2025 به پایان رسید، بنابراین هر ارزیابی بازرگان از سال 2026 به بعد، نظارت اجباری بر اسکریپت صفحه پرداخت، MFA برای تمام دسترسی‌ها به داده‌های دارنده کارت، و اسکن‌های آسیب‌پذیری داخلی احراز هویت شده را اعمال می‌کند — عدم رعایت این استاندارد ریسک جریمه‌های ماهانه 5,000 تا 100,000 دلاری از بانک‌های پذیرنده، به علاوه هزینه نقض داده‌ای معادل 173,692 دلار طبق تحقیقات IBM را به همراه دارد.

compliance
security
payments
کلاهبرداری مدیرعامل با دیپ‌فیک هوش مصنوعی: کنترل‌های انتقال وجه که واقعاً کار می‌کنند
·mike

کلاهبرداری مدیرعامل با دیپ‌فیک هوش مصنوعی: کنترل‌های انتقال وجه که واقعاً کار می‌کنند

اف‌بی‌آی در یک سال اخیر بیش از ۲۲,۰۰۰ گزارش کلاهبرداری صوتی یا ویدیویی مبتنی بر هوش مصنوعی را ثبت کرده است که نزدیک به ۸۹۳ میلیون دلار زیان به بار آورده است؛ تأیید تماس برگشتی از طریق کانالی مجزا، یک کلمه رمز چرخشی، و یک تأییدکننده دوم با آستانه دلاری، سه کنترل رایگان هستند که جلوی کلاهبرداری انتقال وجه دیپ‌فیک را می‌گیرند.

ai
fraud-prevention
fraud-detection
قوانین اطلاع‌رسانی نقض داده‌های ایالتی: راهنمای رعایت برای کسب‌وکارهای کوچک
·mike

قوانین اطلاع‌رسانی نقض داده‌های ایالتی: راهنمای رعایت برای کسب‌وکارهای کوچک

هر ایالت آمریکا قانون اطلاع‌رسانی نقض داده‌های خاص خود را دارد، با مهلت‌های اطلاع‌رسانی فردی که از 30 روز (کالیفرنیا، کلرادو، فلوریدا، نیویورک، واشنگتن) تا 60 روز (کانکتیکات، تگزاس) متغیر است، و کسب‌وکارهای کوچک باید از قانون هر ایالتی که فرد آسیب‌دیده در آن زندگی می‌کند، پیروی کنند، نه فقط ایالت خودشان.

security
compliance
small-business
مصالحه ایمیلی کسب‌وکار: کنترل‌های حساب‌های پرداختنی که جلوی کلاهبرداری انتقال وجه را می‌گیرند
·mike

مصالحه ایمیلی کسب‌وکار: کنترل‌های حساب‌های پرداختنی که جلوی کلاهبرداری انتقال وجه را می‌گیرند

مصالحه ایمیلی کسب‌وکار در سال ۲۰۲۵ بیش از ۳ میلیارد دلار زیان گزارش شده به قربانیان آمریکایی تحمیل کرد، و ۸۶ درصد آن از طریق انتقال وجه یا ACH جابجا می‌شود. شش کنترل حساب‌های پرداختنی — تأیید تماس برگشتی، تأیید دوگانه، قفل‌های فایل اصلی فروشنده — انتقال‌های جعلی را قبل از خروج پول متوقف می‌کنند.

fraud-prevention
accounts-payable
small-business
Beancount MCP: دفتر کل خود را به Claude، Cursor و هر دستیار هوش مصنوعی متصل کنید
·mike

Beancount MCP: دفتر کل خود را به Claude، Cursor و هر دستیار هوش مصنوعی متصل کنید

سرور Beancount MCP دفتر کل متن‌محور شما را از طریق OAuth 2.1 به Claude، Cursor، Windsurf و هر کلاینت هوش مصنوعی سازگار با MCP متصل می‌کند — بپرسید، پرس‌وجوهای BQL را اجرا کنید و ویرایش‌های دفتر کل را بدون ترک ابزار هوش مصنوعی خود ثبت کنید.

ai
llm
automation
سرقت هویت کسب‌وکار: راهنمای عملی شناسایی و بازیابی برای صاحبان مشاغل کوچک
·mike

سرقت هویت کسب‌وکار: راهنمای عملی شناسایی و بازیابی برای صاحبان مشاغل کوچک

یک دستورالعمل پاسخگویی ۷۲ ساعته برای صاحبان مشاغل کوچک که با کلاهبرداری مالیاتی مبتنی بر EIN، ربودن مامور ثبت‌شده یا تسخیر حساب حقوق و دستمزد مواجه هستند — شامل نحوه ثبت فرم IRS 14039-B، ثبت هشدارهای تقلب در Dun & Bradstreet، Experian Business و Equifax Small Business و تقویت امنیت ردپای مالیاتی (IRS)، دبیرخانه ایالتی، بانکی و حقوق و دستمزد در طول سال.

small-business
fraud-detection
fraud-prevention
انطباق با قانون SB 53 کالیفرنیا: راهنمای عملی قانون شفافیت در هوش مصنوعی پیشرو
·mike

انطباق با قانون SB 53 کالیفرنیا: راهنمای عملی قانون شفافیت در هوش مصنوعی پیشرو

قانون SB 53 کالیفرنیا (قانون شفافیت در هوش مصنوعی پیشرو) از ۱ ژانویه ۲۰۲۶ لازم‌الاجرا شد. این قانون توسعه‌دهندگان مدل‌های پایه با آموزش فراتر از ۱۰^۲۶ FLOPs را ملزم می‌کند چارچوب‌های ایمنی را منتشر کنند، حوادث بحرانی را ظرف ۱۵ روز (۲۴ ساعت برای تهدیدات فوری) به Cal OES گزارش دهند، کانال‌های افشاگری ناشناس ایجاد کنند و با جریمه‌های مدنی تا سقف ۱ میلیون دلار برای هر تخلف توسط دادستان کل کالیفرنیا روبرو شوند.

ai
llm
compliance
نمایش 25–36 از 53 پست