#security
Security
Protect your financial data with security best practices and tools
Detekcia podvodov pomocou umelej inteligencie pre malé podniky: Audit v reálnom čase bez rozpočtu veľkej štvorky
Kompromitácia firemného emailu stála americké spoločnosti v roku 2025 vyše 3 miliardy dolárov, v priemere 137 000 dolárov na incident – a 45 % malých podnikov zasiahnutých BEC sa do šiestich mesiacov zatvorí. Nepretržitý audit poháňaný AI teraz začína okolo 20–70 dolárov mesačne; tu je návod, ako detekcia anomálií, overenie účtov dodávateľov a bezplatné kontroly, ako sú spätné volania pri zmene platby, znižujú riziko bez podnikového fraud stacku.
Kybernetické poistenie pre malé podniky: Medzery v krytí, ktoré prekvapia majiteľov
Len 38 % malých podnikov má kybernetické poistenie, 44 % poistených je podpoistených a takmer polovica nárokov je zamietnutá alebo vyrovnaná bez výplaty. Sprievodca sublimitmi pre ransomware, limitmi sociálneho inžinierstva a požiadavkami na bezpečnostné kontroly, ktoré rozhodujú o tom, či poistka skutočne vyplatí.
Kybernetické poistenie pre malé podniky v roku 2026: Náklady, krytie a dôvody zamietnutia poistných udalostí
Kybernetické poistenie pre malé podniky sa pohybuje približne od 400 do 1 600 eur ročne pri limite 1 milión eur, pričom priemerné náklady na odstránenie následkov útoku sú 120 000 eur a výpadok stojí 53 000 eur za hodinu. Sprievodca krytím prvej a tretej strany, faktormi ovplyvňujúcimi poistné v roku 2026, sublimitmi pre sociálne inžinierstvo a požiadavkami na MFA, ktoré najčastejšie vedú k zamietnutiu nárokov.
Falošné faktúry generované AI klamú tímy záväzkov — ako ich zastaviť
Generatívna AI spravila vydávanie sa za dodávateľa lacným trikom: 76% organizácií čelilo v roku 2025 platobným podvodom a falzifikáty generované AI dnes stoja za 70.8% podvodov s výdavkovými správami. Tu sú kontrolné mechanizmy, ktoré stále fungujú — overenie mimo pôvodného kanála, dvojité schvaľovanie, poriadok v dodávateľskom súbore a auditovateľné účtovníctvo.
IRS Dirty Dozen 2026: Ako phishing v mzdovej agende a podvody s priamym vkladom cielia na malé firmy
Zoznam IRS Dirty Dozen 2026 upozorňuje na vlnu phishingu zameraného na mzdovú agendu: falošné e-maily z HR portálu a žiadosti o zmenu priameho vkladu, ktoré presmerujú výplaty priamo k podvodníkom. Centrum pre sťažnosti na internetovú kriminalitu (IC3) pri FBI zaznamenalo v roku 2025 celkovo 24 768 sťažností na kompromitáciu firemného e-mailu s celkovými stratami približne 3,05 miliardy dolárov, pričom 86 % strát prebehlo prevodom alebo cez ACH — teda presne tými kanálmi, cez ktoré prebieha aj výplata miezd. Prinášame tri varovné signály (naliehavosť, nezvyčajné žiadosti, zmeny procesov), päť procesných opatrení, ktoré uzatvárajú medzeru vzniknutú spoliehaním sa len na e-mail, a postup na prvých 72 hodín, ak už bola výplata presmerovaná.
Zákon o bezpečnosti dát v poisťovníctve Missouri HB 974: Čo musia malé agentúry urobiť pred 1. januárom 2026
Missourijský zákon HB 974, podpísaný 2. júla 2025 a účinný od 1. januára 2026, uplatňuje vzorový zákon NAIC o bezpečnosti dát v poisťovníctve na takmer každého držiteľa licencie v štáte — vyžaduje písomný bezpečnostný program, ročné hodnotenia rizík, plán reakcie na incidenty, dohľad nad dodávateľmi a oznámenie úniku dát regulátorovi do štyroch pracovných dní.
NIST CSWP 50: Prvá federálna príručka kybernetickej bezpečnosti napísaná pre jednoosobové firmy
Návrh dokumentu NIST CSWP 50, zverejnený v apríli 2026, je prvá federálna príručka kybernetickej bezpečnosti napísaná výslovne pre firmy bez zamestnancov — vyše 28 miliónov amerických firiem s nulovým počtom zamestnancov. Tu je, čo sa zmenilo oproti príručke z roku 2009, ako sa šesť funkcií CSF 2.0 prekladá do jednoosobovej prevádzky, a 30-minútový kontrolný zoznam, podľa ktorého môžete konať už dnes.
Zlyhania v oblasti bezpečnosti údajov dodávateľov IRS: Čo zistila správa TIGTA z roku 2026 – a ako chrániť svoje daňové údaje
Audit TIGTA z roku 2026 zistil 1 375 neoprávnených vstupov do obmedzených priestorov s dokumentmi daňovníkov a kritické zraniteľnosti ponechané neopravené v priemere 223 dní u skenovacích dodávateľov IRS. Tu je, čo zistil dozorný orgán, ako reagoval IRS a konkrétne kroky – registrácia IP PIN, skoré podanie, elektronické podanie – ktoré znižujú vaše riziko.
Prečo každá CPA firma potrebuje písomnú AI politiku skôr, než ju použije ďalší zamestnanec s ChatGPT
73 % účtovných firiem dnes používa AI nástroje, no len 37 % má akékoľvek formálne školenie o AI, a keď zamestnanci vkladajú údaje klientov do bežných chatbotov, môže to podľa Pravidla AICPA o dôverných informáciách klienta spustiť povinnosť oznámiť únik údajov — toto je obsah použiteľnej dvojstranovej AI politiky pre malú CPA firmu.
Účtovníctvo pre firmy poskytujúce audity kódu: Ako účtovať statické audity, hodinovú nápravu a ďalej predávané predplatné SAST
Firma poskytujúca audity kódu, ktorá predáva statické audity s pevným rozsahom, hodinovú nápravu a ďalej predávané predplatné SAST, používa pod jednou strechou tri pravidlá vykazovania výnosov podľa ASC 606 – v čase, podľa vykonania a pomerne. Táto príručka pokrýva účtovú osnovu na ich oddelenie, test principal vs agent pre maržu predajcu a praktický príklad zaúčtovania jedného klientského projektu cez výnosy budúcich období, nevyfakturované pohľadávky a maržu z predplatného.
Nové funkcie Chase Passkey a Dôveryhodný kontakt: Bezpečnostný sprievodca pre malé firmy
Chase začiatkom roka 2026 spustil prihlásenie pomocou passkey a funkciu Dôveryhodná kontaktná osoba na boj proti podvodom založeným na AI klonovaní hlasu, ktoré malé firmy v priemere stoja $30,000 až $400,000 na jeden incident.
Náklady na audit SOC 2 Type II: Kompletný sprievodca rozpočtom pre malú SaaS spoločnosť
Správa SOC 2 Type II za prvý rok pre SaaS spoločnosť s 10 – 50 zamestnancami zvyčajne stojí celkovo $25,000–$80,000, pričom samotný poplatok za audit tvorí len asi 40 % z tejto sumy — zvyšok tvoria interná práca a príprava.