Перейти к основному содержимому

#security

Security

Protect your financial data with security best practices and tools

Ваш список клиентов ничего не стоит в суде, если вы его не защитили: Основы коммерческой тайны для малых работодателей

Ваш список клиентов является коммерческой тайной только если вы защитили его заранее — проведите инвентаризацию секретов, подпишите NDA с уведомлением по DTSA и ограничьте доступ.

ИИ-дипфейки теперь стоят за 40% атак типа BEC: контроль в AP, который не даёт клонированному голосу одобрить поддельный перевод

40% атак типа business email compromise теперь используют ИИ-дипфейки. Обратные звонки по независимым каналам, двойное одобрение и заблокированные записи поставщиков останавливают мошенничество с клонированием голоса.

Спросите своего ИИ-ассистента, сколько вы должны и кто должен вам: данные кредиторской задолженности внутри ИИ-рабочих пространств

Интеграция MCP от Ottimate в июне 2026 года позволяет запрашивать данные кредиторской задолженности в реальном времени через Claude или ChatGPT; Billtrust последовал за этим для дебиторской задолженности. Начните с режима только для чтения и включёнными журналами аудита.

Квартальные результаты CrowdStrike за 2 квартал 2027 финансового года: $5,84 млрд ARR против $1,47 млрд признанной выручки

CrowdStrike во 2 квартале 2027 финансового года (завершился 31 июля 2026 года) показала выручку в размере 1,47 млрд долларов (+26%), рекордный чистый прирост ARR в 333 млн долларов (+51%) и итоговый ARR в 5,84 млрд долларов, при этом чистая прибыль по GAAP стала положительной и составила 5,3 млн долларов. Отложенная выручка в 4,84 млрд долларов и RPO в 10,7 млрд долларов показывают, где находится ARR до того, как он будет признан в отчете о прибылях и убытках, — построчно отражено в публичной бухгалтерской книге Beancount.

Отчёт Palo Alto Networks за Q4 FY2026: CyberArk на балансе и 9,10 млрд долл. NGS ARR

Корпорация Palo Alto Networks завершила 2026 финансовый год с выручкой Q4 в размере 3,41 млрд долл. (+34%), NGS ARR в размере 9,10 млрд долл. (+63%) и 21,2 млрд долл. невыполненных обязательств, в то время как приобретение CyberArk увеличило гудвилл с 4,57 млрд долл. до 22,01 млрд долл. Двойная запись анализа распределения цены покупки в форме 10-K, отложенный доход в размере 14,76 млрд долл. и почему операционная маржа по GAAP упала до 6,1%.

Пробел в киберстраховании: только 16,8% малого бизнеса застрахованы — вот как закрыть свой

Опрос 2025 года среди 2054 МСП в 14 странах показал, что 34,7% столкнулись с киберинцидентом за три года, при этом только 16,8% имеют отдельную киберстраховку. Это руководство охватывает стоимость полиса (83–145 долларов в месяц за лимит в 1 млн долларов), что он покрывает и исключает, пять причин отказа в выплатах и контрольный список из семи шагов, чтобы получить страховку и сохранить её.

Zscaler FY2026 Q4: выручка $898M, ARR $3,8 млрд и маржа свободного денежного потока 23%

Zscaler за четвертый квартал 2026 финансового года (закончился 31 июля 2026) показал выручку $898 млн (+25%), ARR на конец периода $3,77 млрд и годовую маржу свободного денежного потока 23% при чистом убытке по GAAP в размере $63 млн. Отложенная выручка в $2,93 млрд и RPO около $7,4 млрд несут сигнал роста до того, как его признает отчет о прибылях и убытках — смоделировано за FY2022–FY2026 в публичной книге Beancount наряду с CrowdStrike и Palo Alto Networks.

Вашему приложению не обязательно быть «для детей», чтобы нести ответственность за их приватность: руководство для малого бизнеса по COPPA в 2026 году

Пересмотренное правило COPPA от FTC, окончательно утвержденное в январе 2025 года с обязательным соблюдением к апрелю 2026 года, распространяется на любое приложение или веб-сайт с фактическим знанием о пользователях младше 13 лет, а не только на продукты, созданные для детей. Оно требует отдельного согласия родителей до передачи данных ребенка или показа целевой рекламы, опубликованного графика хранения, запрещающего бессрочное хранение, и письменной программы безопасности, с гражданскими штрафами свыше 50 000 долларов за нарушение. Это руководство объясняет, кто подпадает под действие, какие методы согласия принимает FTC, и дает чек-лист из семи шагов, который небольшая команда может выполнить без отдела приватности.

Как PIN-код защиты личности IRS блокирует доступ воров к вашей налоговой декларации

PIN-код защиты личности IRS — это бесплатный шестизначный код, который блокирует любую попытку подать федеральную декларацию в электронном виде с использованием вашего номера социального страхования. Вот кто может его получить, три способа запроса, как он работает для супругов и иждивенцев, а также ошибки, которые каждый сезон подачи деклараций приводят к отклонению.

Ведение бухгалтерии для консалтинговой компании по AI-редимингу: от контрактов на 8–150 тысяч долларов до ежемесячных ретейнеров

Компании по AI-редимингу выставляют счета двумя способами — проектные контракты на 8–150 тысяч долларов и ежемесячные ретейнеры на 1,5–15 тысяч долларов — и в учете их необходимо разделять. Практическое руководство по плану счетов, учету депозитов и этапов по ASC 606, позаказному учету затрат, целевым показателям загрузки и реализации, прогнозированию денежного потока на 13 недель и соблюдению налоговых требований для подрядчиков.

Почему ваши деловые письма попадают в спам (и как SPF, DKIM и DMARC это исправляют)

Gmail, Yahoo и Outlook фильтруют письма с доменов, у которых нет SPF, DKIM и DMARC, а массовые отправители также должны держать жалобы на спам ниже 0.3% и предлагать отписку в один клик. Вот что доказывает каждая DNS-запись, как опубликовать все три примерно за час, семь ошибок, из-за которых счета малого бизнеса остаются в спаме, и почему непрочитанные счета отражаются в вашей дебиторской задолженности.

Провал оценки киберстрахования? Контроли MFA, EDR и резервного копирования, которые страховщики требуют в 2026 году

Андеррайтеры киберстрахования в 2026 году обусловливают или отклоняют покрытие на основе пяти групп контроля — MFA для всей электронной почты, удалённого и административного доступа, EDR примерно на 95% или более конечных точек, неизменяемые резервные копии с проверками восстановления, патчинг и гигиена привилегированного доступа, а также план реагирования на инциденты, отработанный в течение 12 месяцев. Это руководство перечисляет доказательства для каждого контроля, четыре метода расчёта лимитов относительно выручки, регуляторов и контрактов, типичные премии для малого бизнеса и семь ошибок, ведущих к провалу оценки.