メインコンテンツへスキップ

#security

Security

Protect your financial data with security best practices and tools

CrowdStrike FY2027年第2四半期決算: 認識済み収益14.7億ドルに対するARR 58.4億ドル

CrowdStrikeのFY2027年第2四半期(2026年7月31日終了)は、売上高14.7億ドル(+26%)、記録的な純新規ARR 3.33億ドル(+51%)、期末ARR 58.4億ドルを達成し、GAAPベースの純利益は530万ドルで黒字転換しました。繰延収益48.4億ドルとRPO 107億ドルは、損益計算書が認識する前にARRがどこにあるかを示しています — 公開Beancount元帳で1行ごとに記述されています。

Palo Alto Networks FY2026 Q4決算: 貸借対照表上のCyberArkと91.0億ドルのNGS ARR

Palo Alto NetworksはFY2026年度をQ4売上34.1億ドル(+34%)、NGS ARR 91.0億ドル(+63%)、残存履行義務2,120億ドルで締めくくり、CyberArk買収によりのれん代が45.7億ドルから220.1億ドルへと増加しました。10-Kの購入価格配分、147.6億ドルの繰延収益ストック、GAAP営業利益率が6.1%に低下した理由を複式簿記で読み解きます。

サイバー保険のギャップ:中小企業のカバー率はわずか16.8%——その差を埋める方法

14カ国、2,054社の中小企業を対象とした2025年の調査では、34.7%が3年以内にサイバーインシデントを経験した一方、独立型サイバー保険に加入しているのはわずか16.8%でした。本ガイドでは、保険料の相場($1Mの限度額で月額$83〜$145)、補償内容と免責事由、請求が拒否される5つの理由、そして保険加入資格を得て維持するための7ステップのチェックリストを解説します。

Zscaler 2026年度第4四半期:売上高8億9,800万ドル、ARR 38億ドル、フリーキャッシュフローマージン23%

Zscalerの2026年度第4四半期(2026年7月31日終了)は、売上高8億9,800万ドル(+25%)、期末ARR 37億7,000万ドル、通年のフリーキャッシュフローマージン23%を記録し、GAAPベースの純損失は6,300万ドルでした。繰延収益29億3,000万ドルとRPO約74億ドルが、損益計算書が認識する前の成長シグナルを示しています。FY2022〜FY2026をCrowdStrikeおよびPalo Alto Networksとともに公開Beancount台帳でモデル化しました。

あなたのアプリは「子ども向け」でなくても子どものプライバシーに責任がある:2026年のCOPPAに関する小規模事業者向けガイド

FTCが改正したCOPPA規則は、2025年1月に最終決定され、2026年4月までに遵守が必要となり、13歳未満のユーザーについて実際の知識を持つあらゆるアプリやウェブサイトに適用され、子ども向けに作られた製品だけに限定されません。子どものデータを共有したり、ターゲット広告を配信する前に、別途のオプトインによる親の同意が必要となり、無期限の保存を禁止する公開された保持スケジュール、文書化されたセキュリティプログラムが求められ、1件の違反につき5万ドル以上の民事罰則が科されます。このガイドでは、対象となる事業者、FTCが認める同意方法、プライバシー部門なしで小規模チームが実行できる7つのステップのチェックリストを解説します。

AIレッドチーミングコンサルティング運営:$8K〜$150Kの案件と月次リテーナーの簿記

AIレッドチーミング企業は2つの方法で請求します—$8,000〜$150,000のプロジェクト案件と$1,500〜$15,000の月次リテーナー—そして帳簿はそれらを分離しておく必要があります。勘定科目表、預り金とマイルストーンのASC 606処理、案件別ジョブコスト、稼働率と実現率の目標、13週間キャッシュフォーキャスト、そして契約者税務コンプライアンスに関する実践的ガイドです。

ビジネスメールがスパムに振り分けられる理由(そしてSPF、DKIM、DMARCで解決する方法)

Gmail、Yahoo、OutlookはSPF、DKIM、DMARCを設定していないドメインからのメールを拒否またはスパムフォルダに振り分けます。また、大量送信者はスパム苦情率を0.3%未満に抑え、ワンクリックで購読解除できるようにする必要があります。ここでは、各DNSレコードが証明すること、3つすべてを約1時間で公開する方法、小規模ビジネスの請求書がスパムに入り続ける7つの間違い、そして未読の請求書が売掛金にどう影響するかについて説明します。

サイバー保険アセスメントに不合格?2026年に保険会社が要求するMFA、EDR、バックアップ対策

2026年、サイバー保険引受会社は、5つの対策群を条件付きにするか、あるいは程下を拒否します。具体的には、全メール・リモートアクセス・管理者アクセスでのMFA、約95%以上の端末でのEDR、日にち付きリストアテストを伴うイミュータブルバックアップ、パッチ適用管理と特権アクセス管理、そして12ヶ月以内に実施したインシデントレスポンスプランです。本ガイドでは、各対策に必要な証拠、収益・記録・規制・契約に基づく限度額算出の4つの方法、中小企業の典型的な保険料、評価に失敗する5つの過ちを挙げています。

偽AIツールが今やマルウェア偽装の最有力:中小企業向けダウンロード安全ガイド

人気のAIツールに偽装したマルウェアが、2026年の最初の4ヶ月間に33,300件以上もの中小企業への攻撃で確認され、2025年の同時期の約5倍に達しました。チームに届く可能性が最も高い5つの偽装、ダウンロード1回の費用、共有可能なダウンロード安全チェックリスト、そしてほとんどの偽インストーラを阻止する15分間のソフトウェア承認ルーティンについて解説します。

2026年のレギュレーションS-P:小規模RIAとブローカー・ディーラーのためのインシデント対応、顧客通知、記録保存チェックリスト

改正されたSECのレギュレーションS-Pは、2026年6月3日以降、より小規模な対象機関にも適用され、書面によるインシデント対応プログラム、認識から30日以内の顧客通知、72時間以内のサービスプロバイダーへの漏洩エスカレーションが求められます。小規模なRIA、ブローカー・ディーラー、転送エージェント向けに、通知の判断、ベンダー監視、廃棄ルール、各ステップを証明する記録をカバーする実践的なチェックリストです。