Перейти к основному содержимому
Beancount.io LogoBeancount.io

#security

Security

Protect your financial data with security best practices and tools

Мошенничество с дипфейками ИИ-директора: Эффективные меры контроля денежных переводов
·mike

Мошенничество с дипфейками ИИ-директора: Эффективные меры контроля денежных переводов

За один недавний год ФБР зарегистрировало более 22 000 сообщений о мошенничестве с использованием ИИ-голоса или видео с убытками почти в 893 миллиона долларов; проверка обратным звонком по отдельному каналу, вращающееся кодовое слово и второй утверждающий с пороговой суммой — это три бесплатных меры контроля, которые останавливают мошенничество с дипфейковыми денежными переводами.

ai
fraud-prevention
fraud-detection
Законы штатов об уведомлении о нарушении данных: Руководство по соответствию для малого бизнеса
·mike

Законы штатов об уведомлении о нарушении данных: Руководство по соответствию для малого бизнеса

Каждый штат США имеет свой собственный закон об уведомлении о нарушении данных, с индивидуальными сроками уведомления, варьирующимися от 30 дней (Калифорния, Колорадо, Флорида, Нью-Йорк, Вашингтон) до 60 дней (Коннектикут, Техас), и малые предприятия должны соблюдать законы каждого штата, где проживает пострадавшее лицо, а не только своего родного штата.

security
compliance
small-business
Компрометация корпоративной электронной почты: Контроль за кредиторской задолженностью, который останавливает мошенничество с банковскими переводами
·mike

Компрометация корпоративной электронной почты: Контроль за кредиторской задолженностью, который останавливает мошенничество с банковскими переводами

Компрометация корпоративной электронной почты обошлась жертвам в США более чем в 3 миллиарда долларов в виде заявленных убытков в 2025 году, и 86% из них были переведены банковскими или ACH-переводами. Шесть мер контроля за кредиторской задолженностью — проверка по обратному звонку, двойное одобрение, блокировка основной карточки поставщика — останавливают мошеннические переводы до того, как деньги уйдут.

fraud-prevention
accounts-payable
small-business
Beancount MCP: подключите реестр к Claude, Cursor и любому AI-ассистенту
·mike

Beancount MCP: подключите реестр к Claude, Cursor и любому AI-ассистенту

Сервер Beancount MCP подключает ваш текстовый реестр к Claude, Cursor, Windsurf и любому MCP-совместимому AI-клиенту через OAuth 2.1 — задавайте вопросы, выполняйте запросы BQL и фиксируйте правки реестра, не покидая свой AI-инструмент.

ai
llm
automation
Кража личности бизнеса: практическое руководство по обнаружению и восстановлению для владельцев малого бизнеса
·mike

Кража личности бизнеса: практическое руководство по обнаружению и восстановлению для владельцев малого бизнеса

72-часовой план реагирования для владельцев малого бизнеса, столкнувшихся с налоговым мошенничеством на основе EIN, захватом зарегистрированного агента или взломом учетных записей зарплатных систем — включая инструкции по подаче формы IRS 14039-B, установке оповещений о мошенничестве в Dun & Bradstreet, Experian Business и Equifax Small Business, а также круглогодичную защиту взаимодействий с IRS, Секретарем штата, банками и зарплатными сервисами.

small-business
fraud-detection
fraud-prevention
Соответствие закону Калифорнии SB 53: практическое руководство по Закону о прозрачности передовых систем ИИ
·mike

Соответствие закону Калифорнии SB 53: практическое руководство по Закону о прозрачности передовых систем ИИ

Калифорнийский закон SB 53 (Закон о прозрачности передовых систем ИИ) вступил в силу 1 января 2026 года. Он обязывает разработчиков базовых моделей, обучаемых с мощностью свыше 10^26 FLOPs, публиковать протоколы безопасности, сообщать о критических инцидентах в Cal OES в течение 15 дней (24 часа в случае непосредственной угрозы), поддерживать каналы для анонимных осведомителей и предусматривает гражданские штрафы до 1 млн долларов за каждое нарушение, налагаемые генеральным прокурором штата Калифорния.

ai
llm
compliance
Раскрытие информации об инцидентах кибербезопасности SEC: четырехдневный срок подачи по Пункту 1.05 в 2026 году
·mike

Раскрытие информации об инцидентах кибербезопасности SEC: четырехдневный срок подачи по Пункту 1.05 в 2026 году

Операционное руководство на 2026 год по раскрытию информации о кибербезопасности согласно Пункту 1.05 Формы 8-K SEC: когда начинается четырехдневный срок, как определить существенность без неоправданных задержек, когда Генеральный прокурор может предоставить отсрочку, ловушка «Пункт 1.05 против Пункта 8.01» и требования Пункта 106 Положения S-K в ежегодном отчете 10-K.

compliance
security
incident-response
SOC 2 Type II для SaaS-стартапов: определение границ, прохождение и завершение первого аудита по требованию клиента
·mike

SOC 2 Type II для SaaS-стартапов: определение границ, прохождение и завершение первого аудита по требованию клиента

Руководство для основателей по SOC 2 Type II в 2026 году — что на самом деле проверяется, реалистичная стоимость ($20–35 тыс. за первый год) и сроки (период наблюдения 3–12 месяцев), как определить границы Критериев доверительных услуг, семь контролей, на которых спотыкаются стартапы, и как не останавливать сделки с корпоративными клиентами с помощью писем Type I на время проведения аудита.

saas
startup
compliance
PCI DSS 4.0.1 в 2026 году: Руководство для малого бизнеса по SAQ A, защите от подмены скриптов и MFA
·mike

PCI DSS 4.0.1 в 2026 году: Руководство для малого бизнеса по SAQ A, защите от подмены скриптов и MFA

PCI DSS v4.0.1 регламентирует каждую проверку 2026 года, а FAQ 1588 сузил круг лиц, имеющих право на SAQ A. Это руководство поможет малым предприятиям разобраться в новых правилах защиты от подмены скриптов (6.4.3 и 11.6.1), требованиях к 12-символьным паролям и MFA, реальной стоимости несоблюдения требований и предложит контрольный список из 12 шагов.

compliance
security
payments
Руководство по WISP на 2026 год для налоговых специалистов и бухгалтеров: создание программы безопасности данных, соответствующей правилу FTC Safeguards, без привлечения CISO
·mike

Руководство по WISP на 2026 год для налоговых специалистов и бухгалтеров: создание программы безопасности данных, соответствующей правилу FTC Safeguards, без привлечения CISO

Руководство на 2026 год для индивидуальных налоговых консультантов и небольших бухгалтерских фирм по созданию Письменного плана информационной безопасности (WISP), соответствующего девяти элементам правила FTC Safeguards, аттестации IRS PTIN и требованию о 30-дневном уведомлении об утечке — с использованием публикации IRS 5708 в качестве основы и 90-дневным планом внедрения.

security
compliance
tax-preparation
Соответствие WISP: Почему каждому налоговому специалисту нужен Письменный план информационной безопасности в 2026 году
·mike

Соответствие WISP: Почему каждому налоговому специалисту нужен Письменный план информационной безопасности в 2026 году

Практическое руководство по созданию Письменного плана информационной безопасности (WISP), соответствующего Правилу безопасности FTC и Публикации IRS 5708 — описание девяти обязательных элементов, технических мер контроля (МФА и шифрование), рисков штрафов до 46 517 долларов США за нарушение в день, а также шестинедельный план действий для налоговых специалистов, CPA и бухгалтеров.

security
compliance
tax-compliance
CMMC 2.0 и NIST 800-171 в 2026 году: дорожная карта сертификации для малых оборонных подрядчиков
·mike

CMMC 2.0 и NIST 800-171 в 2026 году: дорожная карта сертификации для малых оборонных подрядчиков

CMMC 2.0 вступил в силу 10 ноября 2025 года, а сторонние оценки Уровня 2 начнутся 10 ноября 2026 года. Практическое руководство по охвату, стоимости ($80–250 тыс. за три года), 14 семействам средств контроля, правилу POA&M и 90-дневному пути для малых оборонных подрядчиков.

compliance
security
small-business
Показано 25–36 из 47 записей