본문으로 건너뛰기

#risk-assessment

Risk Assessment

Assess financial risks and implement mitigation strategies

29개 게시물모든 태그 보기
CIRCIA의 72시간 사이버 침해 신고 규정: 소상공인을 위한 가이드
·mike

CIRCIA의 72시간 사이버 침해 신고 규정: 소상공인을 위한 가이드

CIRCIA는 적용 대상 기관이 중대한 사이버 침해 사고를 72시간 이내에 CISA에 신고하고 랜섬웨어 지불금은 24시간 이내에 신고하도록 요구하며, 최종 규정은 2026년 가을에 발효될 예정이고 16개 핵심 인프라 분야에 걸쳐 약 30만 개 이상의 조직이 적용받을 것으로 예상됩니다.

compliance
security
small-business
소기업을 노리는 금융 사기: 송금이 나가기 전 나타나는 경고 신호
·mike

소기업을 노리는 금융 사기: 송금이 나가기 전 나타나는 경고 신호

FBI의 IC3는 2025년 비즈니스 이메일 침해(BEC)로 인한 손실을 30억 5천만 달러로 집계했으며, 소기업 중 내부고발 신고 체계를 갖춘 곳은 25%에 불과한 반면 대기업은 85%에 달합니다. 벤더 사칭, 급여 유용, 수표 사기가 실제로 어떻게 벌어지는지, 그리고 송금이 나가기 전에 이를 막는 통제 방법을 소개합니다.

fraud-detection
fraud-prevention
small-business
알고리즘 가격 책정과 반독점 리스크: 2026년 소상공인을 위한 컴플라이언스 가이드
·mike

알고리즘 가격 책정과 반독점 리스크: 2026년 소상공인을 위한 컴플라이언스 가이드

미국 법무부(DOJ)의 2025년 RealPage 합의와 뉴욕, 메릴랜드, 캘리포니아의 2026년 신규 법률로 인해, 아마존 리프라이서부터 단기 임대 소프트웨어까지 알고리즘 가격 책정 도구를 사용하는 소상공인들도 대형 임대업체 못지않게 실질적인 반독점 및 공시 컴플라이언스 리스크에 직면하게 되었습니다.

antitrust
compliance
legal
Botkeeper의 갑작스러운 폐업이 모든 소상공인에게 AI 부기 업체를 신뢰하는 법에 대해 가르쳐주는 것
·mike

Botkeeper의 갑작스러운 폐업이 모든 소상공인에게 AI 부기 업체를 신뢰하는 법에 대해 가르쳐주는 것

11년 동안 거의 9천만 달러를 조달한 AI 부기 플랫폼 Botkeeper는 대형 회계법인 고객들의 통합으로 매출의 30~40%를 잃은 후 몇 주 만에 폐업했으며, 수백 개의 회계법인이 대체 부기 인프라를 찾고 접근이 차단되기 전에 데이터를 내보내기 위해 허둥지둥해야 했다.

ai
accounting-software
small-business
ChatGPT에게 소상공인 세금 문제를 맡겨도 될까? 2026년 AI 정면 대결 테스트가 밝혀낸 것
·mike

ChatGPT에게 소상공인 세금 문제를 맡겨도 될까? 2026년 AI 정면 대결 테스트가 밝혀낸 것

NerdWallet이 2026년 실시한 ChatGPT, Gemini, Perplexity 정면 비교 테스트에서 세 챗봇 모두 IRS 시험 형식의 세금 질문은 거의 만점을 받았지만, 개인 맞춤형 조언에서는 비용이 큰 오류를 냈습니다 — 표준공제액을 거의 $3,000 가까이 잘못 계산하고, 자격이 안 되는 전기차 세액공제를 주장했으며, 잘못된 신고 주(州)를 추천했습니다. 이는 AI가 사실 조회에는 신뢰할 만하지만, 사안별 세금 결정에는 적합하지 않다는 것을 보여줍니다.

ai
tax
tax-preparation
CPSC 전자신고(eFiling) 의무화: 소규모 수입업체가 지금 알아야 할 것
·mike

CPSC 전자신고(eFiling) 의무화: 소규모 수입업체가 지금 알아야 할 것

2026년 7월 8일부터 CPSC는 규제 대상 선적 건마다 적합성 인증서 데이터를 CBP의 ACE 시스템에 직접 전자신고하도록 수입업체에 요구하며, 위반 시 건당 최대 12만 500달러의 벌금 위험이 따른다.

compliance
e-commerce
small-business
'FDIC 보험'이 Synapse 고객을 보호하지 못한 이유: 사업주를 위한 핀테크 예금 위험 가이드
·mike

'FDIC 보험'이 Synapse 고객을 보호하지 못한 이유: 사업주를 위한 핀테크 예금 위험 가이드

Synapse Financial Technologies가 2024년 4월 파산하면서 10만 명이 넘는 핀테크 고객에게 속한 2억 6,500만 달러 이상이 묶여버렸다. 자금은 분명 FDIC 보험에 가입된 은행에 있었지만, 누가 무엇을 소유하는지를 추적하던 미들웨어 원장이 풀링된 "FBO" 계좌 내부에서 무너져버렸기 때문이다 — 이는 예금보험과 서비스형 뱅킹(BaaS) 인프라 사이의 간극을 드러냈고, 2026년 중반 현재까지도 그 간극은 대부분 메워지지 않았다.

fintech
banking
small-business
백악관의 2026년 핀테크 행정명령: 소상공인을 위한 은행 가이드
·mike

백악관의 2026년 핀테크 행정명령: 소상공인을 위한 은행 가이드

2026년 5월 19일 서명된 행정명령이 은행과 핀테크를 더 가깝게 밀착시키면서, 2024년 시냅스 파산 사태가 드러낸 다층적 파트너십 리스크가 다시 불거지고 있습니다. 2026년 8월과 11월에 닥칠 90일 및 180일 규제 기한을 앞두고 소상공인이 주목하고 대비해야 할 사항을 정리했습니다.

fintech
banking
small-business
2026년 소규모 가맹점을 위한 PCI DSS 4.0 규정 준수 가이드
·mike

2026년 소규모 가맹점을 위한 PCI DSS 4.0 규정 준수 가이드

PCI DSS 4.0의 전환 기간은 2025년 3월 31일에 종료되었으므로, 2026년부터 모든 가맹점 평가는 결제 페이지 스크립트 모니터링, 카드 소유자 데이터 접근을 위한 다단계 인증(MFA), 인증된 내부 취약점 스캔을 의무적으로 시행합니다. 규정 미준수 시 매월 $5,000~$100,000의 매입 은행 벌금과 IBM 연구에 따르면 평균 $173,692의 추가 침해 비용이 발생할 위험이 있습니다.

compliance
security
payments
소기업을 위한 매출채권보험: 비용, 보장 범위 및 필요성 분석
·mike

소기업을 위한 매출채권보험: 비용, 보장 범위 및 필요성 분석

매출채권보험은 고객이 보장 범위 내의 사유로 채무를 불이행할 때 미지급 인보이스 금액의 75~95%를 보상하며, 보통 피보험 매출의 0.25~0.5%의 비용이 발생합니다. 다만, 분쟁 중인 인보이스 및 청구 기한(파산의 경우 30일, 기타 채무 불이행의 경우 3~6개월)을 초과한 경우는 보장에서 제외됩니다.

accounts-receivable
bad-debt
credit
핵심 인력 보험: 한 명의 직원을 잃는 것이 소기업을 침몰시킬 수 있는 이유
·mike

핵심 인력 보험: 한 명의 직원을 잃는 것이 소기업을 침몰시킬 수 있는 이유

핵심 인력 보험은 기업이 핵심 직원에 대해 소유하는 보험으로, 해당 직원이 사망하거나 장애를 입을 경우 회사에 그 사람의 연간 보수의 5~10배를 지급합니다. 보험료는 IRC 섹션 264(a)(1)에 따라 세금 공제가 불가능하며, 이는 보험 증권 발행 전에 섹션 101(j) 통지 및 동의 절차가 완료되지 않은 경우에 해당합니다.

business-insurance
insurance
small-business
주(州) 데이터 유출 통지 법률: 중소기업 준수 가이드
·mike

주(州) 데이터 유출 통지 법률: 중소기업 준수 가이드

모든 미국 주(州)는 자체적인 데이터 유출 통지 법률을 가지고 있으며, 개인 통지 기한은 30일(캘리포니아, 콜로라도, 플로리다, 뉴욕, 워싱턴)에서 60일(코네티컷, 텍사스)까지 다양합니다. 중소기업은 본사가 위치한 주(州)뿐만 아니라 피해를 입은 사람이 거주하는 모든 주(州)의 법률을 준수해야 합니다.

security
compliance
small-business
29개 중 13–24개 표시