#security
Security
Protect your financial data with security best practices and tools
NIST CSWP 50:一人事業者のために書かれた初の連邦サイバーセキュリティガイド
2026年4月に公開されたNISTの草案CSWP 50は、従業員ゼロの事業者――米国に2,800万社以上存在する「非雇用主事業者」――を明確な対象として書かれた初の連邦サイバーセキュリティガイダンスだ。2009年版のガイダンスから何が変わったのか、CSF 2.0の6つの機能を一人事業にどう当てはめるか、そして今日から実行できる30分チェックリストを紹介する。
IRS請負業者のデータセキュリティ障害:2026年度TIGTA報告書の内容と納税データを保護する方法
2026年のTIGTA監査により、IRSのスキャニング請負業者において、制限された納税者書類エリアへの1,375件の不正な立ち入りと、平均223日間にわたって修正されていない重大な脆弱性が確認されました。監視機関が何を発見したか、IRSがどう対応したか、そしてIP PINの登録、早期申告、電子申告といった、あなたのリスクを減らす具体的な対策をご紹介します。
次のスタッフがChatGPTを使う前に、すべてのCPA事務所に書面のAIポリシーが必要な理由
会計事務所の73%が現在AIツールを使用している一方で、正式なAIトレーニングを実施しているのはわずか37%にとどまる。スタッフがクライアントのデータを一般消費者向けチャットボットに貼り付けると、AICPAの機密クライアント情報規則のもとでデータ漏洩通知義務が発生しかねない — 小規模CPA事務所が実際に使える2ページのAIポリシーには何を盛り込むべきかを解説する。
コード監査会社のための簿記:静的監査、時間単位修正、再販SASTサブスクリプションの計上方法
固定スコープの静的監査、時間単位の修正、再販SASTサブスクリプションを販売するコード監査会社は、3つのASC 606収益認識ルール(一時点、履行時、按分)を1つの事業体で運用しています。このガイドでは、それらを分離するための勘定科目表、再販業者マージンのプリンシパル対エージェントテスト、および未稼得収益、未請求債権、サブスクリプションマージンにわたる1つのクライアントエンゲージメントを計上する実例を説明します。
チェイスの新しいパスキーと信頼できる連絡先機能: 中小企業向けセキュリティガイド
チェイス銀行は2026年初頭、AIによる音声クローン詐欺(1件あたり平均で$30,000から$400,000の損害をもたらす)に対抗するため、パスキーログインと信頼できる連絡先機能を導入した。
SOC 2 Type II監査のコスト: 中小SaaS企業のための完全予算ガイド
従業員10〜50人規模のSaaS企業が初年度にSOC 2 Type IIレポートを取得する場合、総費用は通常$25,000〜$80,000で、監査費用そのものが占める割合はそのうち約40%に過ぎません。残りは社内人件費とレディネス作業が占めます。
CIRCIAの72時間サイバーインシデント報告規則: 中小企業向けガイド
CIRCIAは対象事業者に対し、重大なサイバーインシデントを72時間以内に、ランサムウェア支払いを24時間以内にCISAへ報告するよう義務付けており、最終規則は2026年秋に公布される見込みで、対象範囲は16の重要インフラ分野にまたがる推定30万以上の組織に及ぶ。
中小企業を狙う金融詐欺:送金が実行される前に見抜くべき警告サイン
FBIのIC3は2025年、ビジネスメール詐欺(BEC)による被害額を30億5000万ドルと報告しました。内部告発の仕組みを持つ中小企業はわずか25%(大企業は85%)にとどまります。取引先なりすまし、給与振込先変更詐欺、小切手詐欺がどのように展開するのか、そして送金が実行される前にそれらを食い止める管理策を解説します。
経営者のためのデジタル遺産計画: あなたが去った後、ドメイン・暗号資産・クラウドアカウントはどうなるか
推定で全ビットコインの20%が、所有者が秘密鍵を共有せずに亡くなったために永久にアクセス不能になっている — RUFADAAのもとでドメイン、暗号資産ウォレット、クラウドアカウントを危機が訪れる前に棚卸しするための実践ガイド。
2026年半ばの州プライバシー法の波: 中小企業が知っておくべきこと
2026年7月1日、コネチカット州はプライバシー法の適用基準を住民35,000人に引き下げ、アーカンソー州はACTOPPAにより未成年者への行動ターゲティング広告を全面禁止し、ユタ州はデータ訂正権を新設した。これにより、これまで以上に多くの中小企業が法の適用対象となった。
宙ぶらりんのオープンバンキング:CFPBセクション1033の撤回が中小企業向け銀行フィードに意味するもの
連邦裁判所の差し止め命令とCFPBによる撤回により、個人金融データ権利規定(セクション1033)が凍結され、中小企業は会計、融資、キャッシュフローツールへの銀行フィードアクセスが無料、安全、信頼できる状態を維持できるか不確実な状況にあります。
PCI DSS 4.0 中小企業向けコンプライアンスガイド 2026年版
PCI DSS 4.0の移行期間は2025年3月31日に終了しました。そのため、2026年以降のすべての加盟店審査では、決済ページスクリプト監視の義務化、カード会員データへのすべてのアクセスに対するMFA(多要素認証)、および認証済み内部脆弱性スキャンが強制されます。非遵守の場合、アクワイアリングバンクから月額5,000ドル〜100,000ドルの罰金が科せられる可能性があり、さらにIBMの調査によると平均173,692ドルの侵害追加費用が発生します。