Salta al contenuto principale

#security

Security

Protect your financial data with security best practices and tools

Cyber Insurance per le Piccole Imprese: Le Lacune di Copertura che Colgono Impreparati i Titolari
·mike

Cyber Insurance per le Piccole Imprese: Le Lacune di Copertura che Colgono Impreparati i Titolari

Solo il 38% delle piccole imprese ha una copertura cyber assicurativa, il 44% di quelle assicurate è sotto-assicurato e quasi la metà dei sinistri viene respinta o chiusa senza risarcimento. Una guida ai sotto-limiti per ransomware, ai massimali per social engineering e ai requisiti di controllo di sicurezza che determinano se una polizza paga effettivamente.

small-business
insurance
business-insurance
Cyber assicurazione per piccole imprese nel 2026: quanto costa, cosa copre e dove i sinistri vengono respinti
·mike

Cyber assicurazione per piccole imprese nel 2026: quanto costa, cosa copre e dove i sinistri vengono respinti

La cyber assicurazione per piccole imprese costa all'incirca 400–1.600 dollari all'anno per un massimale di 1 milione di dollari, mentre il recupero medio da violazione ammonta a 120.000 dollari e i tempi di inattività a 53.000 dollari l'ora. Una guida alla copertura primo vs. terzo parte, ai fattori che determinano i premi nel 2026 e ai sotto-limiti per l'ingegneria sociale e ai requisiti MFA che più spesso fanno respingere i sinistri.

insurance
business-insurance
small-business
Le fatture false generate dall'IA ingannano i reparti pagamenti — Ecco come fermarle
·mike

Le fatture false generate dall'IA ingannano i reparti pagamenti — Ecco come fermarle

L'IA generativa ha reso economica la contraffazione dei fornitori: il 76% delle organizzazioni ha subito frodi nei pagamenti nel 2025, e le falsificazioni generate dall'IA ora guidano il 70,8% delle frodi nei rimborsi spese. Ecco i controlli che funzionano ancora: verifica out-of-band, doppia autorizzazione, igiene del file fornitori e libri contabili verificabili.

fraud-prevention
fraud-detection
accounts-payable
IRS Dirty Dozen 2026: Come le Truffe di Phishing Payroll e il Direct-Deposit Colpiscono le Piccole Imprese
·mike

IRS Dirty Dozen 2026: Come le Truffe di Phishing Payroll e il Direct-Deposit Colpiscono le Piccole Imprese

La lista Dirty Dozen 2026 dell'IRS segnala un'ondata di phishing specifica per il payroll: email false dal portale HR e richieste di modifica del direct deposit che dirottano gli stipendi verso i truffatori. L'IC3 dell'FBI ha registrato 24.768 denunce di business email compromise per un totale di circa 3,05 miliardi di dollari nel 2025, con l'86% delle perdite movimentate tramite bonifico o ACH — gli stessi canali usati dal payroll. Ecco i tre segnali d'allarme (urgenza, richieste insolite, cambi di processo), cinque controlli di processo che chiudono il varco della sola email, e la risposta nelle prime 72 ore se uno stipendio è già stato dirottato.

payroll
fraud-prevention
fraud-detection
Legge HB 974 del Missouri sulla Sicurezza dei Dati Assicurativi: Cosa Devono Fare le Piccole Agenzie Entro il 1° Gennaio 2026
·mike

Legge HB 974 del Missouri sulla Sicurezza dei Dati Assicurativi: Cosa Devono Fare le Piccole Agenzie Entro il 1° Gennaio 2026

La HB 974 del Missouri, firmata il 2 luglio 2025 ed efficace dal 1° gennaio 2026, applica la Legge Modello sulla Sicurezza dei Dati Assicurativi della NAIC a quasi tutti i licenziatari assicurativi dello stato — imponendo un programma di sicurezza scritto, valutazioni annuali dei rischi, un piano di risposta agli incidenti, la supervisione dei fornitori e la notifica di violazione alle autorità di regolamentazione entro quattro giorni lavorativi.

insurance
compliance
security
NIST CSWP 50: La prima guida federale sulla cybersecurity scritta per imprese individuali
·mike

NIST CSWP 50: La prima guida federale sulla cybersecurity scritta per imprese individuali

La bozza NIST CSWP 50, pubblicata ad aprile 2026, è la prima guida federale sulla cybersecurity pensata esplicitamente per le imprese senza dipendenti — oltre 28 milioni di attività negli USA con zero dipendenti. Ecco cosa è cambiato rispetto alla guida del 2009, come si traducono le sei funzioni del CSF 2.0 per un'impresa individuale e una checklist di 30 minuti su cui agire oggi.

security
small-business
freelance
Fallimenti della sicurezza dei dati dei contractor dell'IRS: cosa ha scoperto il rapporto TIGTA 2026 — e come proteggere i tuoi dati fiscali
·mike

Fallimenti della sicurezza dei dati dei contractor dell'IRS: cosa ha scoperto il rapporto TIGTA 2026 — e come proteggere i tuoi dati fiscali

Un audit TIGTA del 2026 ha rilevato 1.375 accessi non autorizzati in aree riservate con documenti dei contribuenti e vulnerabilità critiche lasciate senza patch per una media di 223 giorni presso i contractor di scansione dell'IRS. Ecco cosa ha riscontrato il watchdog, come ha risposto l'IRS e le misure concrete — registrazione IP PIN, presentazione anticipata, dichiarazione elettronica — che riducono la tua esposizione.

tax
security
privacy
Perché Ogni Studio Contabile Ha Bisogno di una Politica Scritta sull'IA Prima che il Prossimo Collaboratore Usi ChatGPT
·mike

Perché Ogni Studio Contabile Ha Bisogno di una Politica Scritta sull'IA Prima che il Prossimo Collaboratore Usi ChatGPT

Il 73% degli studi contabili ora utilizza strumenti di IA ma solo il 37% ha una formazione formale sull'IA, e il personale che incolla dati dei clienti in chatbot consumer può far scattare obblighi di notifica di violazione dei dati ai sensi della Regola sulle Informazioni Riservate del Cliente dell'AICPA — ecco cosa copre effettivamente una politica IA utilizzabile di due pagine per un piccolo studio contabile.

cpa
ai
compliance
Contabilità per Studi di Audit del Codice: Come Registrare Audit Statici, Correzione a Ore e Abbonamenti SAST Rivenduti
·mike

Contabilità per Studi di Audit del Codice: Come Registrare Audit Statici, Correzione a Ore e Abbonamenti SAST Rivenduti

Uno studio di audit del codice che vende audit statici a perimetro definito, correzione a ore e abbonamenti SAST rivenduti applica tre regole di riconoscimento dei ricavi ASC 606 sotto lo stesso tetto — puntuale, a prestazione, e rateale. Questa guida copre il piano dei conti per separarli, il test principale-vs-agente per il margine del rivenditore, e un esempio pratico di registrazione di un singolo incarico cliente tra ricavi non maturati, crediti non fatturati e margine dell'abbonamento.

bookkeeping
revenue-recognition
consulting
Nuove funzionalità Passkey e Persona di Fiducia di Chase: Una Guida alla Sicurezza per le Piccole Imprese
·mike

Nuove funzionalità Passkey e Persona di Fiducia di Chase: Una Guida alla Sicurezza per le Piccole Imprese

Chase ha lanciato l'accesso tramite passkey e la funzionalità Persona di Fiducia all'inizio del 2026 per contrastare le frodi di clonazione vocale tramite IA, che costano in media alle piccole imprese tra i 30.000 e i 400.000 dollari per incidente.

security
banking
fraud-prevention
Costo dell'Audit SOC 2 Tipo II: Guida Completa al Budget per una Piccola SaaS
·mike

Costo dell'Audit SOC 2 Tipo II: Guida Completa al Budget per una Piccola SaaS

Un primo report SOC 2 Tipo II per un'azienda SaaS con 10–50 dipendenti costa tipicamente tra $25.000 e $80.000 in totale, con la sola parcella dell'audit che copre solo circa il 40% di tale importo — il resto è costituito da lavoro interno e attività di preparazione.

compliance
security
startup
Regola di segnalazione degli incidenti informatici in 72 ore della CIRCIA: una guida per le piccole imprese
·mike

Regola di segnalazione degli incidenti informatici in 72 ore della CIRCIA: una guida per le piccole imprese

La CIRCIA richiede alle entità coperte di segnalare incidenti informatici sostanziali alla CISA entro 72 ore e pagamenti ransomware entro 24 ore, con la regola finale prevista per l'autunno 2026 e una copertura che raggiunge oltre 300.000 organizzazioni in 16 settori di infrastrutture critiche.

compliance
security
small-business
Mostrando 13–24 di 52 articoli