#risk-assessment
Risk Assessment
Assess financial risks and implement mitigation strategies
Правило CIRCIA о 72-часовом сроке уведомления о киберинцидентах: руководство для малого бизнеса
CIRCIA обязывает подпадающие под действие закона организации сообщать в CISA о существенных киберинцидентах в течение 72 часов и о выплатах вымогателям в течение 24 часов: окончательное правило ожидается осенью 2026 года и охватит, по оценкам, более 300 000 организаций в 16 секторах критической инфраструктуры.
Финансовые мошенничества против малого бизнеса: тревожные признаки, прежде чем перевод уйдёт
IC3 при ФБР зафиксировало убытки в 3,05 миллиарда долларов от компрометации деловой почты в 2025 году, а механизм для сообщений от информаторов есть лишь у 25% малых предприятий против 85% крупных компаний — вот как разворачиваются схемы с подменой поставщика, перенаправлением зарплаты и чековым мошенничеством, и какие меры контроля останавливают их до того, как деньги уйдут переводом.
Алгоритмическое ценообразование и антимонопольные риски: руководство по соответствию для малого бизнеса в 2026 году
Мировое соглашение Минюста США с RealPage в 2025 году и новые законы 2026 года в Нью-Йорке, Мэриленде и Калифорнии означают, что малый бизнес, использующий инструменты алгоритмического ценообразования — от репрайсеров Amazon до программ для краткосрочной аренды, — теперь сталкивается с реальными антимонопольными рисками и рисками несоблюдения требований раскрытия информации, а не только крупные арендодатели.
Чему внезапное закрытие Botkeeper учит каждый малый бизнес о доверии к поставщику ИИ-бухгалтерии
Botkeeper, платформа ИИ-бухгалтерии, привлёкшая почти $90 миллионов за 11 лет, закрылась в течение нескольких недель после потери 30–40% выручки из-за консолидации крупных клиентов-бухгалтерских фирм, вынудив сотни фирм в спешке искать замену инфраструктуре учёта и экспортировать данные до отключения доступа.
Можно ли доверять ChatGPT в вопросах налогов малого бизнеса? Что показало сравнительное тестирование ИИ в 2026 году
Тест NerdWallet 2026 года показал, что ChatGPT, Gemini и Perplexity почти безупречно справились с вопросами в стиле экзамена IRS, но допустили дорогостоящие ошибки в персонализированных советах — занизив стандартный вычет почти на $3,000, ошибочно заявив о праве на кредит на электромобиль и порекомендовав неверный штат для подачи декларации — показывая, что ИИ надёжен для фактических справок, но не для налоговых решений, зависящих от конкретной ситуации.
Требование электронной подачи CPSC: что нужно знать мелким импортёрам прямо сейчас
С 8 июля 2026 года CPSC требует, чтобы импортёры подавали данные сертификата соответствия в электронном виде напрямую в систему ACE таможенной службы CBP по каждой регулируемой партии груза, а нарушения грозят штрафами до 120 500 долларов за каждый случай.
Почему статус «застраховано FDIC» не защитил клиентов Synapse: руководство для владельцев бизнеса по рискам финтех-депозитов
Банкротство Synapse Financial Technologies в апреле 2024 года заблокировало более $265 миллионов, принадлежавших свыше 100 000 клиентов финтех-сервисов, несмотря на то что их средства находились в застрахованных FDIC банках, — потому что учётная система («леджер») посредника, отслеживавшая, кому что принадлежит внутри объединённых счетов «FBO», развалилась. Это обнажило разрыв между страхованием вкладов и инфраструктурой banking-as-a-service, который по состоянию на середину 2026 года остаётся в основном неустранённым.
Указ Белого дома о финтехе 2026 года: руководство по банковским рискам для малого бизнеса
Указ президента от 19 мая 2026 года подталкивает банки и финтех-компании к более тесному сотрудничеству, возрождая риски многослойных партнёрств, которые обнажил крах Synapse в 2024 году, — вот что владельцам малого бизнеса стоит отслеживать и предпринять до наступления 90- и 180-дневных регуляторных сроков в августе и ноябре 2026 года.
Руководство по соответствию PCI DSS 4.0 для малых предприятий в 2026 году
Переходный период PCI DSS 4.0 завершился 31 марта 2025 года, поэтому с 2026 года каждая оценка коммерсанта предусматривает обязательный мониторинг скриптов на платежных страницах, многофакторную аутентификацию для всего доступа к данным держателей карт и аутентифицированное внутреннее сканирование уязвимостей. Несоблюдение грозит ежемесячными штрафами от $5,000 до $100,000 от банков-эквайеров, а также средними дополнительными расходами в $173,692 за утечку данных, согласно исследованию IBM.
Страхование товарных кредитов для малого бизнеса: стоимость, покрытие и нужно ли оно вам
Страхование товарных кредитов компенсирует 75–95% неоплаченных счетов при дефолте клиента по страховому случаю. Обычно оно стоит 0,25–0,5% от застрахованного объема продаж, но исключает спорные счета и пропущенные сроки подачи требований (30 дней при неплатежеспособности, 3–6 месяцев при иных дефолтах).
Страхование ключевых сотрудников: Почему потеря одного работника может потопить ваш малый бизнес
Страхование ключевых сотрудников — это полис, который компания оформляет на важного работника, выплачивая компании в 5-10 раз больше его годового оклада в случае смерти или инвалидности. При этом страховые премии не подлежат налоговому вычету согласно разделу 264(a)(1) Налогового кодекса, если до выдачи полиса не было получено уведомление и согласие по разделу 101(j).
Законы штатов об уведомлении о нарушении данных: Руководство по соответствию для малого бизнеса
Каждый штат США имеет свой собственный закон об уведомлении о нарушении данных, с индивидуальными сроками уведомления, варьирующимися от 30 дней (Калифорния, Колорадо, Флорида, Нью-Йорк, Вашингтон) до 60 дней (Коннектикут, Техас), и малые предприятия должны соблюдать законы каждого штата, где проживает пострадавшее лицо, а не только своего родного штата.