Pular para o conteúdo principal

#security

Security

Protect your financial data with security best practices and tools

47 publicaçõesVer todas as etiquetas
Fraude de CEO Deepfake por IA: Controles de Transferência Bancária que Realmente Funcionam
·mike

Fraude de CEO Deepfake por IA: Controles de Transferência Bancária que Realmente Funcionam

O FBI registrou mais de 22.000 denúncias de fraude de voz ou vídeo por IA, com perdas de quase US$ 893 milhões em um único ano recente; a verificação por retorno de chamada em um canal separado, uma palavra-código rotativa e um segundo aprovador para transferências acima de um certo valor são os três controles sem custo que impedem a fraude de transferência bancária deepfake.

ai
fraud-prevention
fraud-detection
Leis de Notificação de Violação de Dados Estaduais: Um Guia de Conformidade para Pequenas Empresas
·mike

Leis de Notificação de Violação de Dados Estaduais: Um Guia de Conformidade para Pequenas Empresas

Cada estado dos EUA tem sua própria lei de notificação de violação de dados, com prazos de notificação individual que variam de 30 dias (Califórnia, Colorado, Flórida, Nova York, Washington) a 60 dias (Connecticut, Texas), e pequenas empresas devem cumprir a lei de todos os estados onde uma pessoa afetada reside, não apenas seu estado de origem.

security
compliance
small-business
Comprometimento de E-mail Corporativo: Os Controles de Contas a Pagar que Impedem Fraudes por Transferência Bancária
·mike

Comprometimento de E-mail Corporativo: Os Controles de Contas a Pagar que Impedem Fraudes por Transferência Bancária

O comprometimento de e-mail corporativo custou às vítimas nos EUA mais de US$ 3 bilhões em perdas reportadas em 2025, e 86% disso é movimentado por transferência bancária ou ACH. Seis controles de contas a pagar — verificação por retorno de chamada, aprovação dupla, bloqueios de arquivo mestre de fornecedores — impedem transferências fraudulentas antes que o dinheiro saia.

fraud-prevention
accounts-payable
small-business
Beancount MCP: conecte seu livro-razão ao Claude, Cursor e qualquer assistente de IA
·mike

Beancount MCP: conecte seu livro-razão ao Claude, Cursor e qualquer assistente de IA

O servidor Beancount MCP conecta seu livro-razão em texto simples ao Claude, Cursor, Windsurf e qualquer cliente de IA compatível com MCP via OAuth 2.1 — faça perguntas, execute consultas BQL e confirme edições no livro-razão sem sair da sua ferramenta de IA.

ai
llm
automation
Roubo de Identidade Empresarial: Um Plano de Ação Prático de Detecção e Recuperação para Proprietários de Pequenas Empresas
·mike

Roubo de Identidade Empresarial: Um Plano de Ação Prático de Detecção e Recuperação para Proprietários de Pequenas Empresas

Um plano de ação de resposta de 72 horas para proprietários de pequenas empresas que enfrentam fraude fiscal baseada em EIN, sequestro de agente registrado ou invasão de conta de folha de pagamento — incluindo como preencher o Formulário 14039-B do IRS, colocar alertas de fraude na Dun & Bradstreet, Experian Business e Equifax Small Business, e reforçar a segurança da presença no IRS, Secretário de Estado, contas bancárias e folha de pagamento durante todo o ano.

small-business
fraud-detection
fraud-prevention
Conformidade com a SB 53 da Califórnia: Um Guia Prático para a Lei de Transparência em IA de Fronteira
·mike

Conformidade com a SB 53 da Califórnia: Um Guia Prático para a Lei de Transparência em IA de Fronteira

A lei SB 53 da Califórnia (Lei de Transparência em IA de Fronteira) entrou em vigor em 1º de janeiro de 2026, exigindo que desenvolvedores de modelos de fundação com treinamento acima de 10^26 FLOPs publiquem frameworks de segurança, relatem incidentes críticos ao Cal OES em até 15 dias (24 horas para ameaças iminentes), mantenham canais anônimos para denunciantes e enfrentem penalidades civis de até US$ 1 milhão por violação, aplicadas pelo Procurador-Geral da Califórnia.

ai
llm
compliance
Divulgação de Incidentes de Cibersegurança da SEC: Cumprindo o Prazo de Quatro Dias Úteis do Item 1.05 em 2026
·mike

Divulgação de Incidentes de Cibersegurança da SEC: Cumprindo o Prazo de Quatro Dias Úteis do Item 1.05 em 2026

Um guia operacional de 2026 para a divulgação de cibersegurança do Item 1.05 do Formulário 8-K da SEC — quando o prazo de quatro dias úteis começa, como realizar a avaliação de materialidade sem atrasos injustificados, quando o Procurador-Geral pode conceder um adiamento, a armadilha do Item 1.05 vs. Item 8.01 e o que o Item 106 da Regulamentação S-K exige no seu 10-K anual.

compliance
security
incident-response
SOC 2 Tipo II para Startups SaaS: Escopo, Sobrevivência e Entrega de sua Primeira Auditoria Impulsionada pelo Cliente
·mike

SOC 2 Tipo II para Startups SaaS: Escopo, Sobrevivência e Entrega de sua Primeira Auditoria Impulsionada pelo Cliente

Um guia para fundadores sobre o SOC 2 Tipo II em 2026 — o que ele realmente testa, custo realista (US$ 20 mil a US$ 35 mil no primeiro ano) e cronograma (janela de observação de 3 a 12 meses), quais Critérios de Serviços de Confiança incluir no escopo, os sete controles que costumam atrapalhar as startups e como manter os negócios corporativos avançando com cartas ponte (bridge letters) do Tipo I enquanto a auditoria ocorre.

saas
startup
compliance
PCI DSS 4.0.1 em 2026: O Guia do Pequeno Comerciante para SAQ A, Adulteração de Scripts e MFA
·mike

PCI DSS 4.0.1 em 2026: O Guia do Pequeno Comerciante para SAQ A, Adulteração de Scripts e MFA

O PCI DSS v4.0.1 rege todas as avaliações de 2026, e o FAQ 1588 restringiu quem se qualifica para o SAQ A. Este guia orienta pequenos comerciantes através das novas regras de adulteração de scripts (6.4.3 e 11.6.1), os requisitos de senha de 12 caracteres e MFA, o que a não conformidade realmente custa e um checklist de 12 etapas para acertar.

compliance
security
payments
O Guia Prático WISP de 2026 para Profissionais de Impostos e Escrituradores: Construindo um Programa de Segurança de Dados em Conformidade com a Regra de Salvaguardas da FTC sem um CISO
·mike

O Guia Prático WISP de 2026 para Profissionais de Impostos e Escrituradores: Construindo um Programa de Segurança de Dados em Conformidade com a Regra de Salvaguardas da FTC sem um CISO

Um guia de 2026 para preparadores de impostos individuais e pequenas empresas de escrituração contábil para construir um Plano de Segurança de Informações por Escrito (WISP) que satisfaça os nove elementos da Regra de Salvaguardas da FTC, o atestado PTIN do IRS e o requisito de notificação de violação de 30 dias — usando a Publicação 5708 do IRS como estrutura e uma implementação de 90 dias.

security
compliance
tax-preparation
Conformidade WISP: Por que todo profissional tributário precisa de um Plano de Segurança da Informação por Escrito em 2026
·mike

Conformidade WISP: Por que todo profissional tributário precisa de um Plano de Segurança da Informação por Escrito em 2026

Um guia prático para criar um Plano de Segurança da Informação por Escrito que satisfaça a Regra de Salvaguardas da FTC e a Publicação 5708 do IRS — cobrindo os nove elementos exigidos, controles técnicos como MFA e criptografia, exposição a multas de até US$ 46.517 por infração por dia, e um roteiro de seis semanas para preparadores de impostos, CPAs e guarda-livros.

security
compliance
tax-compliance
CMMC 2.0 e NIST 800-171 em 2026: Um Roteiro de Certificação para Pequenos Empreiteiros de Defesa
·mike

CMMC 2.0 e NIST 800-171 em 2026: Um Roteiro de Certificação para Pequenos Empreiteiros de Defesa

O CMMC 2.0 entrou em vigor em 10 de novembro de 2025, e as avaliações de terceiros de Nível 2 começam em 10 de novembro de 2026. Um guia prático sobre escopo, custos ($80 mil–$250 mil em três anos), as 14 famílias de controles, a regra POA&M e um caminho de 90 dias para pequenos empreiteiros do DoD.

compliance
security
small-business
Mostrando 25–36 de 47 publicações