Перейти к основному содержимому
Beancount.io LogoBeancount.io

#security

Security

Protect your financial data with security best practices and tools

NIST CSWP 50: первое федеральное руководство по кибербезопасности, написанное для бизнеса одного человека
·mike

NIST CSWP 50: первое федеральное руководство по кибербезопасности, написанное для бизнеса одного человека

Черновик NIST CSWP 50, опубликованный в апреле 2026 года, — первое федеральное руководство по кибербезопасности, написанное специально для компаний без наёмных сотрудников — 28+ миллионов бизнесов в США с нулевым числом работников. Рассказываем, что изменилось по сравнению с руководством 2009 года, как шесть функций CSF 2.0 применяются к соло-бизнесу, и даём 30-минутный чек-лист для действий уже сегодня.

security
small-business
freelance
Сбои в безопасности данных подрядчиков IRS: что показал отчет TIGTA 2026 года — и как защитить свои налоговые данные
·mike

Сбои в безопасности данных подрядчиков IRS: что показал отчет TIGTA 2026 года — и как защитить свои налоговые данные

Аудит TIGTA 2026 года выявил 1375 несанкционированных входов в закрытые зоны с документами налогоплательщиков и критические уязвимости, которые не устранялись в среднем 223 дня у подрядчиков по сканированию IRS. Вот что обнаружил контрольный орган, как отреагировала IRS и какие конкретные шаги — регистрация IP PIN, ранняя подача декларации, электронная подача — снижают ваши риски.

tax
security
privacy
Почему каждой бухгалтерской фирме нужна письменная политика по ИИ до того, как следующий сотрудник воспользуется ChatGPT
·mike

Почему каждой бухгалтерской фирме нужна письменная политика по ИИ до того, как следующий сотрудник воспользуется ChatGPT

73% бухгалтерских фирм уже используют инструменты ИИ, но лишь 37% провели хоть какое-то формальное обучение по ИИ, а сотрудники, вставляющие данные клиентов в потребительские чат-боты, могут спровоцировать обязанность уведомлять об утечке данных согласно Правилу AICPA о конфиденциальной информации клиентов — вот что на самом деле должно входить в рабочую двухстраничную политику ИИ для небольшой бухгалтерской фирмы.

cpa
ai
compliance
Бухгалтерия для фирм по аудиту кода: как учитывать статические аудиты, почасовое исправление ошибок и перепродаваемые подписки SAST
·mike

Бухгалтерия для фирм по аудиту кода: как учитывать статические аудиты, почасовое исправление ошибок и перепродаваемые подписки SAST

Фирма по аудиту кода, продающая статические аудиты с фиксированным объемом, почасовое исправление ошибок и перепродаваемые подписки SAST, применяет три правила признания выручки по ASC 606 в рамках одного бизнеса: единовременно, по мере выполнения и равномерно. Это руководство охватывает план счетов для их разделения, тест «принципал против агента» для маржи реселлера и практический пример проводок по одному клиентскому проекту с использованием доходов будущих периодов, невыставленных счетов и маржи подписки.

bookkeeping
revenue-recognition
consulting
Новые функции Chase Passkey и «Доверенный контакт»: руководство по безопасности для малого бизнеса
·mike

Новые функции Chase Passkey и «Доверенный контакт»: руководство по безопасности для малого бизнеса

В начале 2026 года Chase внедрил вход через passkey и функцию «Доверенный контакт» для борьбы с мошенничеством на основе клонирования голоса с помощью ИИ, которое обходится малому бизнесу в среднем в $30,000–$400,000 за один инцидент.

security
banking
fraud-prevention
Стоимость аудита SOC 2 Type II: полное руководство по бюджетированию для небольшой SaaS-компании
·mike

Стоимость аудита SOC 2 Type II: полное руководство по бюджетированию для небольшой SaaS-компании

Отчёт SOC 2 Type II за первый год для SaaS-компании с 10–50 сотрудниками обычно обходится в $25 000–$80 000 суммарно, при этом сама плата за аудит покрывает лишь около 40% этой суммы — остальное составляют внутренний труд и подготовительная работа.

compliance
security
startup
Правило CIRCIA о 72-часовом сроке уведомления о киберинцидентах: руководство для малого бизнеса
·mike

Правило CIRCIA о 72-часовом сроке уведомления о киберинцидентах: руководство для малого бизнеса

CIRCIA обязывает подпадающие под действие закона организации сообщать в CISA о существенных киберинцидентах в течение 72 часов и о выплатах вымогателям в течение 24 часов: окончательное правило ожидается осенью 2026 года и охватит, по оценкам, более 300 000 организаций в 16 секторах критической инфраструктуры.

compliance
security
small-business
Финансовые мошенничества против малого бизнеса: тревожные признаки, прежде чем перевод уйдёт
·mike

Финансовые мошенничества против малого бизнеса: тревожные признаки, прежде чем перевод уйдёт

IC3 при ФБР зафиксировало убытки в 3,05 миллиарда долларов от компрометации деловой почты в 2025 году, а механизм для сообщений от информаторов есть лишь у 25% малых предприятий против 85% крупных компаний — вот как разворачиваются схемы с подменой поставщика, перенаправлением зарплаты и чековым мошенничеством, и какие меры контроля останавливают их до того, как деньги уйдут переводом.

fraud-detection
fraud-prevention
small-business
Цифровое наследственное планирование для владельцев бизнеса: что произойдёт с вашими доменами, криптовалютой и облачными аккаунтами, когда вас не станет
·mike

Цифровое наследственное планирование для владельцев бизнеса: что произойдёт с вашими доменами, криптовалютой и облачными аккаунтами, когда вас не станет

По оценкам, около 20% всех биткоинов навсегда недоступны, потому что их владельцы умерли, не передав никому приватные ключи — практическое руководство по инвентаризации доменов, криптокошельков и облачных аккаунтов согласно RUFADAA, пока кризис не заставил вас разбираться с этим.

estate-planning
succession-planning
digital-assets
Волна законов штатов о конфиденциальности данных середины 2026 года: что нужно знать малому бизнесу
·mike

Волна законов штатов о конфиденциальности данных середины 2026 года: что нужно знать малому бизнесу

1 июля 2026 года Коннектикут снизил порог применения закона о конфиденциальности до 35 000 жителей, Арканзас запретил таргетированную рекламу для несовершеннолетних в рамках ACTOPPA, а Юта добавила право на исправление данных — в результате под действие этих законов теперь подпадает больше малых предприятий, чем когда-либо прежде.

privacy
compliance
small-business
Открытый банкинг в подвешенном состоянии: Что означает отмена раздела 1033 CFPB для банковских фидов малого бизнеса
·mike

Открытый банкинг в подвешенном состоянии: Что означает отмена раздела 1033 CFPB для банковских фидов малого бизнеса

Постановление федерального суда и отмена со стороны CFPB заморозили действие правила о правах на личные финансовые данные (Раздел 1033), оставляя малые предприятия в неведении относительно того, останется ли доступ к банковским фидам для инструментов бухгалтерского учета, кредитования и управления денежными потоками бесплатным, безопасным и надежным.

fintech
banking
small-business
Руководство по соответствию PCI DSS 4.0 для малых предприятий в 2026 году
·mike

Руководство по соответствию PCI DSS 4.0 для малых предприятий в 2026 году

Переходный период PCI DSS 4.0 завершился 31 марта 2025 года, поэтому с 2026 года каждая оценка коммерсанта предусматривает обязательный мониторинг скриптов на платежных страницах, многофакторную аутентификацию для всего доступа к данным держателей карт и аутентифицированное внутреннее сканирование уязвимостей. Несоблюдение грозит ежемесячными штрафами от $5,000 до $100,000 от банков-эквайеров, а также средними дополнительными расходами в $173,692 за утечку данных, согласно исследованию IBM.

compliance
security
payments
Показано 13–24 из 47 записей