본문으로 건너뛰기

#security

Security

Protect your financial data with security best practices and tools

53개 게시물모든 태그 보기
CIRCIA의 72시간 사이버 침해 신고 규정: 소상공인을 위한 가이드
·mike

CIRCIA의 72시간 사이버 침해 신고 규정: 소상공인을 위한 가이드

CIRCIA는 적용 대상 기관이 중대한 사이버 침해 사고를 72시간 이내에 CISA에 신고하고 랜섬웨어 지불금은 24시간 이내에 신고하도록 요구하며, 최종 규정은 2026년 가을에 발효될 예정이고 16개 핵심 인프라 분야에 걸쳐 약 30만 개 이상의 조직이 적용받을 것으로 예상됩니다.

compliance
security
small-business
소기업을 노리는 금융 사기: 송금이 나가기 전 나타나는 경고 신호
·mike

소기업을 노리는 금융 사기: 송금이 나가기 전 나타나는 경고 신호

FBI의 IC3는 2025년 비즈니스 이메일 침해(BEC)로 인한 손실을 30억 5천만 달러로 집계했으며, 소기업 중 내부고발 신고 체계를 갖춘 곳은 25%에 불과한 반면 대기업은 85%에 달합니다. 벤더 사칭, 급여 유용, 수표 사기가 실제로 어떻게 벌어지는지, 그리고 송금이 나가기 전에 이를 막는 통제 방법을 소개합니다.

fraud-detection
fraud-prevention
small-business
사업주를 위한 디지털 유산 계획: 당신이 떠난 후 도메인, 암호화폐, 클라우드 계정은 어떻게 될까
·mike

사업주를 위한 디지털 유산 계획: 당신이 떠난 후 도메인, 암호화폐, 클라우드 계정은 어떻게 될까

비트코인 전체의 약 20%는 소유자가 개인 키를 공유하지 않은 채 사망하여 영구적으로 접근할 수 없는 상태다 — 위기가 닥치기 전에 RUFADAA에 따라 도메인, 암호화폐 지갑, 클라우드 계정을 목록화하는 실용 가이드.

estate-planning
succession-planning
digital-assets
2026년 중반 주(州) 개인정보보호법 물결: 소상공인이 알아야 할 것
·mike

2026년 중반 주(州) 개인정보보호법 물결: 소상공인이 알아야 할 것

2026년 7월 1일, 코네티컷은 개인정보보호법 적용 기준을 거주자 35,000명으로 낮췄고, 아칸소는 ACTOPPA에 따라 미성년자 대상 타겟 광고를 금지했으며, 유타는 데이터 정정 권리를 추가하면서 그 어느 때보다 많은 소상공인이 규제 대상에 포함되었다.

privacy
compliance
small-business
불확실성에 빠진 오픈 뱅킹: CFPB 1033조 철회가 소기업 은행 피드에 미치는 영향
·mike

불확실성에 빠진 오픈 뱅킹: CFPB 1033조 철회가 소기업 은행 피드에 미치는 영향

연방 법원 금지 명령과 CFPB의 입장 번복으로 개인 금융 데이터 권리 규정(1033조)이 동결되었습니다. 이로 인해 소기업들은 회계, 대출, 현금 흐름 도구에 대한 은행 피드 접근이 계속 무료이고 안전하며 신뢰할 수 있을지에 대해 불확실한 상태에 놓여 있습니다.

fintech
banking
small-business
2026년 소규모 가맹점을 위한 PCI DSS 4.0 규정 준수 가이드
·mike

2026년 소규모 가맹점을 위한 PCI DSS 4.0 규정 준수 가이드

PCI DSS 4.0의 전환 기간은 2025년 3월 31일에 종료되었으므로, 2026년부터 모든 가맹점 평가는 결제 페이지 스크립트 모니터링, 카드 소유자 데이터 접근을 위한 다단계 인증(MFA), 인증된 내부 취약점 스캔을 의무적으로 시행합니다. 규정 미준수 시 매월 $5,000~$100,000의 매입 은행 벌금과 IBM 연구에 따르면 평균 $173,692의 추가 침해 비용이 발생할 위험이 있습니다.

compliance
security
payments
AI 딥페이크 CEO 사기: 실제로 효과 있는 송금 통제 방안
·mike

AI 딥페이크 CEO 사기: 실제로 효과 있는 송금 통제 방안

FBI는 최근 1년간 AI 음성 또는 영상 사기 관련 신고 22,000건 이상을 접수했으며, 거의 8억 9,300만 달러의 손실이 발생했습니다. 별도 채널을 통한 콜백 인증, 순환 코드 워드, 그리고 특정 금액 이상의 2차 승인자는 딥페이크 송금 사기를 막을 수 있는 비용 없는 세 가지 통제 방안입니다.

ai
fraud-prevention
fraud-detection
주(州) 데이터 유출 통지 법률: 중소기업 준수 가이드
·mike

주(州) 데이터 유출 통지 법률: 중소기업 준수 가이드

모든 미국 주(州)는 자체적인 데이터 유출 통지 법률을 가지고 있으며, 개인 통지 기한은 30일(캘리포니아, 콜로라도, 플로리다, 뉴욕, 워싱턴)에서 60일(코네티컷, 텍사스)까지 다양합니다. 중소기업은 본사가 위치한 주(州)뿐만 아니라 피해를 입은 사람이 거주하는 모든 주(州)의 법률을 준수해야 합니다.

security
compliance
small-business
비즈니스 이메일 침해: 송금 사기를 막는 매입채무 통제
·mike

비즈니스 이메일 침해: 송금 사기를 막는 매입채무 통제

비즈니스 이메일 침해로 인해 2025년 미국 피해자들은 30억 달러 이상의 손실을 입었으며, 그 중 86%는 송금 또는 ACH를 통해 발생했습니다. 콜백 확인, 이중 승인, 공급업체 마스터 파일 잠금 등 6가지 매입채무 통제는 자금이 인출되기 전에 사기성 이체를 막습니다.

fraud-prevention
accounts-payable
small-business
Beancount MCP: 원장을 Claude, Cursor, 그리고 모든 AI 어시스턴트에 연결하세요
·mike

Beancount MCP: 원장을 Claude, Cursor, 그리고 모든 AI 어시스턴트에 연결하세요

Beancount MCP 서버는 여러분의 플레인 텍스트 원장을 OAuth 2.1을 통해 Claude, Cursor, Windsurf, 그리고 모든 MCP 호환 AI 클라이언트에 연결합니다 — AI 도구를 떠나지 않고 질문하고, BQL 쿼리를 실행하며, 원장 편집을 커밋하세요.

ai
llm
automation
비즈니스 명의 도용: 소상공인을 위한 실질적인 탐지 및 복구 플레이북
·mike

비즈니스 명의 도용: 소상공인을 위한 실질적인 탐지 및 복구 플레이북

EIN 기반 세무 사기, 등록 대리인 하이재킹 또는 급여 계정 탈취에 직면한 소상공인을 위한 72시간 대응 플레이북입니다. IRS Form 14039-B 제출 방법, Dun & Bradstreet, Experian Business, Equifax Small Business에 사기 경보를 설정하는 법, 그리고 IRS, 주정부 장관(Secretary of State), 뱅킹 및 급여 기록을 연중 내내 보호하는 방법을 포함합니다.

small-business
fraud-detection
fraud-prevention
캘리포니아 SB 53 준수: 프런티어 AI 투명성법(TFAIA) 실무 가이드
·mike

캘리포니아 SB 53 준수: 프런티어 AI 투명성법(TFAIA) 실무 가이드

2026년 1월 1일부터 시행된 캘리포니아의 SB 53(프런티어 AI 투명성법)은 10^26 FLOPs 이상의 연산량으로 학습하는 파운데이션 모델 개발자에게 안전 프레임워크 공개, 15일 이내(임박한 위협의 경우 24시간 이내) Cal OES에 중대 사건 보고, 익명 내부 고발 채널 유지 등을 요구하며, 위반 시 캘리포니아 법무장관에 의해 위반 건당 최대 100만 달러의 민사 벌금이 부과될 수 있습니다.

ai
llm
compliance
53개 중 25–36개 표시