본문으로 건너뛰기

#security

Security

Protect your financial data with security best practices and tools

47개 게시물모든 태그 보기
NIST CSWP 50: 1인 기업을 위해 작성된 최초의 연방 사이버보안 가이드
·mike

NIST CSWP 50: 1인 기업을 위해 작성된 최초의 연방 사이버보안 가이드

2026년 4월 발표된 NIST의 초안 CSWP 50은 무직원 기업—직원이 한 명도 없는 미국 내 2,800만 개 이상의 사업체—을 위해 명시적으로 작성된 최초의 연방 사이버보안 지침이다. 2009년 지침에서 무엇이 바뀌었는지, CSF 2.0의 6가지 기능이 1인 사업체에 어떻게 적용되는지, 그리고 오늘 바로 실행할 수 있는 30분 체크리스트를 소개한다.

security
small-business
freelance
IRS 계약업체 데이터 보안 실패: 2026년 TIGTA 보고서가 밝힌 것과 세금 데이터 보호 방법
·mike

IRS 계약업체 데이터 보안 실패: 2026년 TIGTA 보고서가 밝힌 것과 세금 데이터 보호 방법

2026년 TIGTA 감사에서 IRS 스캔 계약업체의 제한된 납세자 문서 구역에 대한 1,375건의 무단 출입과 평균 223일간 패치되지 않은 중요한 취약점이 발견되었습니다. 감시 기관이 발견한 내용, IRS의 대응, 그리고 IP PIN 등록, 조기 신고, 전자 신고와 같이 노출을 줄이는 구체적인 조치를 설명합니다.

tax
security
privacy
다음 직원이 ChatGPT를 쓰기 전에, 모든 CPA 회사가 서면 AI 정책을 갖춰야 하는 이유
·mike

다음 직원이 ChatGPT를 쓰기 전에, 모든 CPA 회사가 서면 AI 정책을 갖춰야 하는 이유

회계 회사의 73%가 이제 AI 도구를 사용하지만 공식적인 AI 교육을 받은 곳은 37%에 불과하며, 직원이 고객 데이터를 소비자용 챗봇에 붙여넣는 행위는 AICPA의 기밀 고객 정보 규칙에 따라 데이터 유출 통지 의무를 발생시킬 수 있습니다 — 소규모 CPA 회사에 실제로 쓸모 있는 두 페이지짜리 AI 정책이 무엇을 담아야 하는지 정리했습니다.

cpa
ai
compliance
코드 감사 회사의 부기: 정적 감사, 시간제 수정 작업, 재판매 SAST 구독 처리 방법
·mike

코드 감사 회사의 부기: 정적 감사, 시간제 수정 작업, 재판매 SAST 구독 처리 방법

고정 범위의 정적 감사, 시간제 수정 작업, 재판매 SAST 구독을 판매하는 코드 감사 회사는 한 조직 내에서 세 가지 ASC 606 수익 인식 규칙(시점 인식, 수행 시 인식, 비례 배분 인식)을 운영합니다. 이 가이드는 이들을 구분하는 계정과목표, 재판매 마진에 대한 주체-대행사 테스트, 그리고 선수 수익, 미청구 채권, 구독 마진에 걸쳐 하나의 고객 계약을 전기하는 실제 예시를 다룹니다.

bookkeeping
revenue-recognition
consulting
체이스의 새로운 패스키 및 신뢰할 수 있는 연락처 기능: 소상공인을 위한 보안 가이드
·mike

체이스의 새로운 패스키 및 신뢰할 수 있는 연락처 기능: 소상공인을 위한 보안 가이드

체이스는 AI 음성 복제 사기에 대응하기 위해 2026년 초 패스키 로그인과 신뢰할 수 있는 연락처 기능을 도입했습니다. 이러한 사기는 건당 평균 $30,000에서 $400,000의 비용을 소상공인에게 초래합니다.

security
banking
fraud-prevention
SOC 2 Type II 감사 비용: 소규모 SaaS 기업을 위한 완벽한 예산 가이드
·mike

SOC 2 Type II 감사 비용: 소규모 SaaS 기업을 위한 완벽한 예산 가이드

10~50인 규모의 SaaS 기업이 첫해에 SOC 2 Type II 보고서를 받는 데는 일반적으로 총 $25,000~$80,000가 들며, 감사 수수료 자체는 그중 약 40%에 불과하다 — 나머지는 내부 인건비와 준비 작업이 차지한다.

compliance
security
startup
CIRCIA의 72시간 사이버 침해 신고 규정: 소상공인을 위한 가이드
·mike

CIRCIA의 72시간 사이버 침해 신고 규정: 소상공인을 위한 가이드

CIRCIA는 적용 대상 기관이 중대한 사이버 침해 사고를 72시간 이내에 CISA에 신고하고 랜섬웨어 지불금은 24시간 이내에 신고하도록 요구하며, 최종 규정은 2026년 가을에 발효될 예정이고 16개 핵심 인프라 분야에 걸쳐 약 30만 개 이상의 조직이 적용받을 것으로 예상됩니다.

compliance
security
small-business
소기업을 노리는 금융 사기: 송금이 나가기 전 나타나는 경고 신호
·mike

소기업을 노리는 금융 사기: 송금이 나가기 전 나타나는 경고 신호

FBI의 IC3는 2025년 비즈니스 이메일 침해(BEC)로 인한 손실을 30억 5천만 달러로 집계했으며, 소기업 중 내부고발 신고 체계를 갖춘 곳은 25%에 불과한 반면 대기업은 85%에 달합니다. 벤더 사칭, 급여 유용, 수표 사기가 실제로 어떻게 벌어지는지, 그리고 송금이 나가기 전에 이를 막는 통제 방법을 소개합니다.

fraud-detection
fraud-prevention
small-business
사업주를 위한 디지털 유산 계획: 당신이 떠난 후 도메인, 암호화폐, 클라우드 계정은 어떻게 될까
·mike

사업주를 위한 디지털 유산 계획: 당신이 떠난 후 도메인, 암호화폐, 클라우드 계정은 어떻게 될까

비트코인 전체의 약 20%는 소유자가 개인 키를 공유하지 않은 채 사망하여 영구적으로 접근할 수 없는 상태다 — 위기가 닥치기 전에 RUFADAA에 따라 도메인, 암호화폐 지갑, 클라우드 계정을 목록화하는 실용 가이드.

estate-planning
succession-planning
digital-assets
2026년 중반 주(州) 개인정보보호법 물결: 소상공인이 알아야 할 것
·mike

2026년 중반 주(州) 개인정보보호법 물결: 소상공인이 알아야 할 것

2026년 7월 1일, 코네티컷은 개인정보보호법 적용 기준을 거주자 35,000명으로 낮췄고, 아칸소는 ACTOPPA에 따라 미성년자 대상 타겟 광고를 금지했으며, 유타는 데이터 정정 권리를 추가하면서 그 어느 때보다 많은 소상공인이 규제 대상에 포함되었다.

privacy
compliance
small-business
불확실성에 빠진 오픈 뱅킹: CFPB 1033조 철회가 소기업 은행 피드에 미치는 영향
·mike

불확실성에 빠진 오픈 뱅킹: CFPB 1033조 철회가 소기업 은행 피드에 미치는 영향

연방 법원 금지 명령과 CFPB의 입장 번복으로 개인 금융 데이터 권리 규정(1033조)이 동결되었습니다. 이로 인해 소기업들은 회계, 대출, 현금 흐름 도구에 대한 은행 피드 접근이 계속 무료이고 안전하며 신뢰할 수 있을지에 대해 불확실한 상태에 놓여 있습니다.

fintech
banking
small-business
2026년 소규모 가맹점을 위한 PCI DSS 4.0 규정 준수 가이드
·mike

2026년 소규모 가맹점을 위한 PCI DSS 4.0 규정 준수 가이드

PCI DSS 4.0의 전환 기간은 2025년 3월 31일에 종료되었으므로, 2026년부터 모든 가맹점 평가는 결제 페이지 스크립트 모니터링, 카드 소유자 데이터 접근을 위한 다단계 인증(MFA), 인증된 내부 취약점 스캔을 의무적으로 시행합니다. 규정 미준수 시 매월 $5,000~$100,000의 매입 은행 벌금과 IBM 연구에 따르면 평균 $173,692의 추가 침해 비용이 발생할 위험이 있습니다.

compliance
security
payments
47개 중 13–24개 표시