#security
Security
Protect your financial data with security best practices and tools
Cyber Insurance per le Piccole Imprese: Le Lacune di Copertura che Colgono Impreparati i Titolari
Solo il 38% delle piccole imprese ha una copertura cyber assicurativa, il 44% di quelle assicurate è sotto-assicurato e quasi la metà dei sinistri viene respinta o chiusa senza risarcimento. Una guida ai sotto-limiti per ransomware, ai massimali per social engineering e ai requisiti di controllo di sicurezza che determinano se una polizza paga effettivamente.
Cyber assicurazione per piccole imprese nel 2026: quanto costa, cosa copre e dove i sinistri vengono respinti
La cyber assicurazione per piccole imprese costa all'incirca 400–1.600 dollari all'anno per un massimale di 1 milione di dollari, mentre il recupero medio da violazione ammonta a 120.000 dollari e i tempi di inattività a 53.000 dollari l'ora. Una guida alla copertura primo vs. terzo parte, ai fattori che determinano i premi nel 2026 e ai sotto-limiti per l'ingegneria sociale e ai requisiti MFA che più spesso fanno respingere i sinistri.
Le fatture false generate dall'IA ingannano i reparti pagamenti — Ecco come fermarle
L'IA generativa ha reso economica la contraffazione dei fornitori: il 76% delle organizzazioni ha subito frodi nei pagamenti nel 2025, e le falsificazioni generate dall'IA ora guidano il 70,8% delle frodi nei rimborsi spese. Ecco i controlli che funzionano ancora: verifica out-of-band, doppia autorizzazione, igiene del file fornitori e libri contabili verificabili.
IRS Dirty Dozen 2026: Come le Truffe di Phishing Payroll e il Direct-Deposit Colpiscono le Piccole Imprese
La lista Dirty Dozen 2026 dell'IRS segnala un'ondata di phishing specifica per il payroll: email false dal portale HR e richieste di modifica del direct deposit che dirottano gli stipendi verso i truffatori. L'IC3 dell'FBI ha registrato 24.768 denunce di business email compromise per un totale di circa 3,05 miliardi di dollari nel 2025, con l'86% delle perdite movimentate tramite bonifico o ACH — gli stessi canali usati dal payroll. Ecco i tre segnali d'allarme (urgenza, richieste insolite, cambi di processo), cinque controlli di processo che chiudono il varco della sola email, e la risposta nelle prime 72 ore se uno stipendio è già stato dirottato.
Legge HB 974 del Missouri sulla Sicurezza dei Dati Assicurativi: Cosa Devono Fare le Piccole Agenzie Entro il 1° Gennaio 2026
La HB 974 del Missouri, firmata il 2 luglio 2025 ed efficace dal 1° gennaio 2026, applica la Legge Modello sulla Sicurezza dei Dati Assicurativi della NAIC a quasi tutti i licenziatari assicurativi dello stato — imponendo un programma di sicurezza scritto, valutazioni annuali dei rischi, un piano di risposta agli incidenti, la supervisione dei fornitori e la notifica di violazione alle autorità di regolamentazione entro quattro giorni lavorativi.
NIST CSWP 50: La prima guida federale sulla cybersecurity scritta per imprese individuali
La bozza NIST CSWP 50, pubblicata ad aprile 2026, è la prima guida federale sulla cybersecurity pensata esplicitamente per le imprese senza dipendenti — oltre 28 milioni di attività negli USA con zero dipendenti. Ecco cosa è cambiato rispetto alla guida del 2009, come si traducono le sei funzioni del CSF 2.0 per un'impresa individuale e una checklist di 30 minuti su cui agire oggi.
Fallimenti della sicurezza dei dati dei contractor dell'IRS: cosa ha scoperto il rapporto TIGTA 2026 — e come proteggere i tuoi dati fiscali
Un audit TIGTA del 2026 ha rilevato 1.375 accessi non autorizzati in aree riservate con documenti dei contribuenti e vulnerabilità critiche lasciate senza patch per una media di 223 giorni presso i contractor di scansione dell'IRS. Ecco cosa ha riscontrato il watchdog, come ha risposto l'IRS e le misure concrete — registrazione IP PIN, presentazione anticipata, dichiarazione elettronica — che riducono la tua esposizione.
Perché Ogni Studio Contabile Ha Bisogno di una Politica Scritta sull'IA Prima che il Prossimo Collaboratore Usi ChatGPT
Il 73% degli studi contabili ora utilizza strumenti di IA ma solo il 37% ha una formazione formale sull'IA, e il personale che incolla dati dei clienti in chatbot consumer può far scattare obblighi di notifica di violazione dei dati ai sensi della Regola sulle Informazioni Riservate del Cliente dell'AICPA — ecco cosa copre effettivamente una politica IA utilizzabile di due pagine per un piccolo studio contabile.
Contabilità per Studi di Audit del Codice: Come Registrare Audit Statici, Correzione a Ore e Abbonamenti SAST Rivenduti
Uno studio di audit del codice che vende audit statici a perimetro definito, correzione a ore e abbonamenti SAST rivenduti applica tre regole di riconoscimento dei ricavi ASC 606 sotto lo stesso tetto — puntuale, a prestazione, e rateale. Questa guida copre il piano dei conti per separarli, il test principale-vs-agente per il margine del rivenditore, e un esempio pratico di registrazione di un singolo incarico cliente tra ricavi non maturati, crediti non fatturati e margine dell'abbonamento.
Nuove funzionalità Passkey e Persona di Fiducia di Chase: Una Guida alla Sicurezza per le Piccole Imprese
Chase ha lanciato l'accesso tramite passkey e la funzionalità Persona di Fiducia all'inizio del 2026 per contrastare le frodi di clonazione vocale tramite IA, che costano in media alle piccole imprese tra i 30.000 e i 400.000 dollari per incidente.
Costo dell'Audit SOC 2 Tipo II: Guida Completa al Budget per una Piccola SaaS
Un primo report SOC 2 Tipo II per un'azienda SaaS con 10–50 dipendenti costa tipicamente tra $25.000 e $80.000 in totale, con la sola parcella dell'audit che copre solo circa il 40% di tale importo — il resto è costituito da lavoro interno e attività di preparazione.
Regola di segnalazione degli incidenti informatici in 72 ore della CIRCIA: una guida per le piccole imprese
La CIRCIA richiede alle entità coperte di segnalare incidenti informatici sostanziali alla CISA entro 72 ore e pagamenti ransomware entro 24 ore, con la regola finale prevista per l'autunno 2026 e una copertura che raggiunge oltre 300.000 organizzazioni in 16 settori di infrastrutture critiche.