Naar hoofdinhoud springen

#security

Security

Protect your financial data with security best practices and tools

47 berichtenBekijk alle tags
AI Deepfake CEO Fraude: Overschrijvingscontroles Die Echt Werken
·mike

AI Deepfake CEO Fraude: Overschrijvingscontroles Die Echt Werken

De FBI registreerde in één recent jaar meer dan 22.000 meldingen van AI-stem- of videofraude met bijna $893 miljoen aan verliezen; callback-verificatie via een apart kanaal, een roulerend codewoord en een tweede goedkeurder bij een drempelbedrag zijn de drie kosteloze controles die deepfake-overschrijvingsfraude stoppen.

ai
fraud-prevention
fraud-detection
Meldingsplichten bij Datalekken per Staat: Een Compliancegids voor Kleine Bedrijven
·mike

Meldingsplichten bij Datalekken per Staat: Een Compliancegids voor Kleine Bedrijven

Elke Amerikaanse staat heeft zijn eigen wet voor de melding van datalekken, met individuele meldingsdeadlines variërend van 30 dagen (Californië, Colorado, Florida, New York, Washington) tot 60 dagen (Connecticut, Texas), en kleine bedrijven moeten voldoen aan de wet van elke staat waar een getroffen persoon woont, niet alleen hun thuisstaat.

security
compliance
small-business
Business E-mail Compromise: De crediteurenbeheercontroles die bankoverschrijvingsfraude stoppen
·mike

Business E-mail Compromise: De crediteurenbeheercontroles die bankoverschrijvingsfraude stoppen

Business e-mail compromise kostte Amerikaanse slachtoffers in 2025 meer dan $3 miljard aan gemelde verliezen, waarvan 86% via overschrijving of ACH. Zes crediteurenbeheercontroles — terugbelverificatie, dubbele goedkeuring, vergrendelingen van leveranciersstamgegevens — stoppen frauduleuze overboekingen voordat het geld vertrekt.

fraud-prevention
accounts-payable
small-business
Beancount MCP: Verbind je grootboek met Claude, Cursor en elke AI-assistent
·mike

Beancount MCP: Verbind je grootboek met Claude, Cursor en elke AI-assistent

De Beancount MCP-server verbindt je plain-text grootboek met Claude, Cursor, Windsurf en elke MCP-compatibele AI-client via OAuth 2.1 — stel vragen, voer BQL-query's uit en leg grootboekbewerkingen vast zonder je AI-tool te verlaten.

ai
llm
automation
Zakelijke identiteitsfraude: Een praktisch handboek voor detectie en herstel voor eigenaren van kleine bedrijven
·mike

Zakelijke identiteitsfraude: Een praktisch handboek voor detectie en herstel voor eigenaren van kleine bedrijven

Een 72-uurs draaiboek voor eigenaren van kleine bedrijven die te maken hebben met op EIN gebaseerde belastingfraude, het kapen van gemachtigden of de overname van loonadministratieaccounts — inclusief hoe IRS-formulier 14039-B in te dienen, fraude-alerts te plaatsen bij Dun & Bradstreet, Experian Business en Equifax Small Business, en de voetafdruk bij de IRS, Secretary of State, het bankwezen en de loonadministratie het hele jaar door te versterken.

small-business
fraud-detection
fraud-prevention
California SB 53 Naleving: Een Praktische Gids voor de Transparency in Frontier AI Act
·mike

California SB 53 Naleving: Een Praktische Gids voor de Transparency in Frontier AI Act

De California SB 53 (Transparency in Frontier AI Act) trad in werking op 1 januari 2026 en vereist dat ontwikkelaars van foundation-modellen die trainen boven de 10^26 FLOPs veiligheidskaders publiceren, kritieke incidenten binnen 15 dagen (24 uur bij onmiddellijke dreiging) melden aan Cal OES, anonieme klokkenluiderskanalen onderhouden, en civielrechtelijke boetes riskeren tot $1 miljoen per overtreding, gehandhaafd door de procureur-generaal van Californië.

ai
llm
compliance
SEC Cybersecurity Incident Disclosure: De vier werkdagen termijn halen voor Item 1.05 in 2026
·mike

SEC Cybersecurity Incident Disclosure: De vier werkdagen termijn halen voor Item 1.05 in 2026

Een handleiding voor 2026 over SEC Item 1.05 Form 8-K cybersecurity-openbaarmaking — wanneer de termijn van vier werkdagen ingaat, hoe de materialiteitsbepaling te maken zonder onredelijke vertraging, wanneer de procureur-generaal uitstel kan verlenen, de valstrik tussen Item 1.05 en Item 8.01, en wat Regulation S-K Item 106 vereist in uw jaarlijkse 10-K.

compliance
security
incident-response
SOC 2 Type II voor SaaS-startups: scope bepalen, overleven en je eerste klantgestuurde audit voltooien
·mike

SOC 2 Type II voor SaaS-startups: scope bepalen, overleven en je eerste klantgestuurde audit voltooien

Een gids voor oprichters over SOC 2 Type II in 2026 — wat er daadwerkelijk wordt getest, realistische kosten ($20K–$35K in het eerste jaar) en tijdlijn (observatieperiode van 3–12 maanden), welke Trust Services Criteria moeten worden opgenomen, de zeven beheersingsmaatregelen waar startups vaak over struikelen, en hoe je enterprise-deals in beweging houdt met Type I-bridge letters terwijl de audit loopt.

saas
startup
compliance
PCI DSS 4.0.1 in 2026: De gids voor kleine handelaren over SAQ A, script-tampering en MFA
·mike

PCI DSS 4.0.1 in 2026: De gids voor kleine handelaren over SAQ A, script-tampering en MFA

PCI DSS v4.0.1 is bepalend voor elke beoordeling in 2026, en FAQ 1588 heeft de criteria voor wie in aanmerking komt voor SAQ A aangescherpt. Deze gids leidt kleine handelaren door de nieuwe regels voor script-tampering (6.4.3 en 11.6.1), de vereisten voor wachtwoorden van 12 tekens en MFA, de werkelijke kosten van niet-naleving, en een 12-stappen checklist om het goed te doen.

compliance
security
payments
De WISP-handleiding 2026 voor belastingprofessionals en boekhouders: Het bouwen van een gegevensbeveiligingsprogramma dat voldoet aan de FTC Safeguards Rule zonder CISO
·mike

De WISP-handleiding 2026 voor belastingprofessionals en boekhouders: Het bouwen van een gegevensbeveiligingsprogramma dat voldoet aan de FTC Safeguards Rule zonder CISO

Een gids voor 2026 voor solobeoefenaars in de belastingsector en kleine boekhoudkantoren om een Written Information Security Plan (WISP) op te stellen dat voldoet aan de negen elementen van de FTC Safeguards Rule, de IRS PTIN-attestatie en de vereiste van 30 dagen voor de melding van een datalek — met IRS Publication 5708 als basis en een uitrol van 90 dagen.

security
compliance
tax-preparation
WISP-naleving: Waarom elke belastingprofessional in 2026 een schriftelijk informatiebeveiligingsplan nodig heeft
·mike

WISP-naleving: Waarom elke belastingprofessional in 2026 een schriftelijk informatiebeveiligingsplan nodig heeft

Een praktische gids voor het opstellen van een schriftelijk informatiebeveiligingsplan (WISP) dat voldoet aan de FTC Safeguards Rule en IRS Publication 5708 — met aandacht voor de negen vereiste elementen, technische controles zoals MFA en encryptie, boeterisico's tot $ 46.517 per overtreding per dag, en een stappenplan van zes weken voor belastingadviseurs, accountants en boekhouders.

security
compliance
tax-compliance
CMMC 2.0 en NIST 800-171 in 2026: Een stappenplan voor certificering voor kleine defensie-aannemers
·mike

CMMC 2.0 en NIST 800-171 in 2026: Een stappenplan voor certificering voor kleine defensie-aannemers

CMMC 2.0 trad in werking op 10 november 2025 en de onafhankelijke Level 2-beoordelingen beginnen op 10 november 2026. Een praktische gids over de reikwijdte, kosten ($80.000–$250.000 over drie jaar), de 14 controlegroepen, de POA&M-regel en een 90-dagenplan voor kleine DoD-aannemers.

compliance
security
small-business
25–36 van 47 berichten tonen