Preskočiť na hlavný obsah

#security

Security

Protect your financial data with security best practices and tools

Detekcia podvodov pomocou umelej inteligencie pre malé podniky: Audit v reálnom čase bez rozpočtu veľkej štvorky
·mike

Detekcia podvodov pomocou umelej inteligencie pre malé podniky: Audit v reálnom čase bez rozpočtu veľkej štvorky

Kompromitácia firemného emailu stála americké spoločnosti v roku 2025 vyše 3 miliardy dolárov, v priemere 137 000 dolárov na incident – a 45 % malých podnikov zasiahnutých BEC sa do šiestich mesiacov zatvorí. Nepretržitý audit poháňaný AI teraz začína okolo 20–70 dolárov mesačne; tu je návod, ako detekcia anomálií, overenie účtov dodávateľov a bezplatné kontroly, ako sú spätné volania pri zmene platby, znižujú riziko bez podnikového fraud stacku.

fraud-detection
fraud-prevention
small-business
Kybernetické poistenie pre malé podniky: Medzery v krytí, ktoré prekvapia majiteľov
·mike

Kybernetické poistenie pre malé podniky: Medzery v krytí, ktoré prekvapia majiteľov

Len 38 % malých podnikov má kybernetické poistenie, 44 % poistených je podpoistených a takmer polovica nárokov je zamietnutá alebo vyrovnaná bez výplaty. Sprievodca sublimitmi pre ransomware, limitmi sociálneho inžinierstva a požiadavkami na bezpečnostné kontroly, ktoré rozhodujú o tom, či poistka skutočne vyplatí.

small-business
insurance
business-insurance
Kybernetické poistenie pre malé podniky v roku 2026: Náklady, krytie a dôvody zamietnutia poistných udalostí
·mike

Kybernetické poistenie pre malé podniky v roku 2026: Náklady, krytie a dôvody zamietnutia poistných udalostí

Kybernetické poistenie pre malé podniky sa pohybuje približne od 400 do 1 600 eur ročne pri limite 1 milión eur, pričom priemerné náklady na odstránenie následkov útoku sú 120 000 eur a výpadok stojí 53 000 eur za hodinu. Sprievodca krytím prvej a tretej strany, faktormi ovplyvňujúcimi poistné v roku 2026, sublimitmi pre sociálne inžinierstvo a požiadavkami na MFA, ktoré najčastejšie vedú k zamietnutiu nárokov.

insurance
business-insurance
small-business
Falošné faktúry generované AI klamú tímy záväzkov — ako ich zastaviť
·mike

Falošné faktúry generované AI klamú tímy záväzkov — ako ich zastaviť

Generatívna AI spravila vydávanie sa za dodávateľa lacným trikom: 76% organizácií čelilo v roku 2025 platobným podvodom a falzifikáty generované AI dnes stoja za 70.8% podvodov s výdavkovými správami. Tu sú kontrolné mechanizmy, ktoré stále fungujú — overenie mimo pôvodného kanála, dvojité schvaľovanie, poriadok v dodávateľskom súbore a auditovateľné účtovníctvo.

fraud-prevention
fraud-detection
accounts-payable
IRS Dirty Dozen 2026: Ako phishing v mzdovej agende a podvody s priamym vkladom cielia na malé firmy
·mike

IRS Dirty Dozen 2026: Ako phishing v mzdovej agende a podvody s priamym vkladom cielia na malé firmy

Zoznam IRS Dirty Dozen 2026 upozorňuje na vlnu phishingu zameraného na mzdovú agendu: falošné e-maily z HR portálu a žiadosti o zmenu priameho vkladu, ktoré presmerujú výplaty priamo k podvodníkom. Centrum pre sťažnosti na internetovú kriminalitu (IC3) pri FBI zaznamenalo v roku 2025 celkovo 24 768 sťažností na kompromitáciu firemného e-mailu s celkovými stratami približne 3,05 miliardy dolárov, pričom 86 % strát prebehlo prevodom alebo cez ACH — teda presne tými kanálmi, cez ktoré prebieha aj výplata miezd. Prinášame tri varovné signály (naliehavosť, nezvyčajné žiadosti, zmeny procesov), päť procesných opatrení, ktoré uzatvárajú medzeru vzniknutú spoliehaním sa len na e-mail, a postup na prvých 72 hodín, ak už bola výplata presmerovaná.

payroll
fraud-prevention
fraud-detection
Zákon o bezpečnosti dát v poisťovníctve Missouri HB 974: Čo musia malé agentúry urobiť pred 1. januárom 2026
·mike

Zákon o bezpečnosti dát v poisťovníctve Missouri HB 974: Čo musia malé agentúry urobiť pred 1. januárom 2026

Missourijský zákon HB 974, podpísaný 2. júla 2025 a účinný od 1. januára 2026, uplatňuje vzorový zákon NAIC o bezpečnosti dát v poisťovníctve na takmer každého držiteľa licencie v štáte — vyžaduje písomný bezpečnostný program, ročné hodnotenia rizík, plán reakcie na incidenty, dohľad nad dodávateľmi a oznámenie úniku dát regulátorovi do štyroch pracovných dní.

insurance
compliance
security
NIST CSWP 50: Prvá federálna príručka kybernetickej bezpečnosti napísaná pre jednoosobové firmy
·mike

NIST CSWP 50: Prvá federálna príručka kybernetickej bezpečnosti napísaná pre jednoosobové firmy

Návrh dokumentu NIST CSWP 50, zverejnený v apríli 2026, je prvá federálna príručka kybernetickej bezpečnosti napísaná výslovne pre firmy bez zamestnancov — vyše 28 miliónov amerických firiem s nulovým počtom zamestnancov. Tu je, čo sa zmenilo oproti príručke z roku 2009, ako sa šesť funkcií CSF 2.0 prekladá do jednoosobovej prevádzky, a 30-minútový kontrolný zoznam, podľa ktorého môžete konať už dnes.

security
small-business
freelance
Zlyhania v oblasti bezpečnosti údajov dodávateľov IRS: Čo zistila správa TIGTA z roku 2026 – a ako chrániť svoje daňové údaje
·mike

Zlyhania v oblasti bezpečnosti údajov dodávateľov IRS: Čo zistila správa TIGTA z roku 2026 – a ako chrániť svoje daňové údaje

Audit TIGTA z roku 2026 zistil 1 375 neoprávnených vstupov do obmedzených priestorov s dokumentmi daňovníkov a kritické zraniteľnosti ponechané neopravené v priemere 223 dní u skenovacích dodávateľov IRS. Tu je, čo zistil dozorný orgán, ako reagoval IRS a konkrétne kroky – registrácia IP PIN, skoré podanie, elektronické podanie – ktoré znižujú vaše riziko.

tax
security
privacy
Prečo každá CPA firma potrebuje písomnú AI politiku skôr, než ju použije ďalší zamestnanec s ChatGPT
·mike

Prečo každá CPA firma potrebuje písomnú AI politiku skôr, než ju použije ďalší zamestnanec s ChatGPT

73 % účtovných firiem dnes používa AI nástroje, no len 37 % má akékoľvek formálne školenie o AI, a keď zamestnanci vkladajú údaje klientov do bežných chatbotov, môže to podľa Pravidla AICPA o dôverných informáciách klienta spustiť povinnosť oznámiť únik údajov — toto je obsah použiteľnej dvojstranovej AI politiky pre malú CPA firmu.

cpa
ai
compliance
Účtovníctvo pre firmy poskytujúce audity kódu: Ako účtovať statické audity, hodinovú nápravu a ďalej predávané predplatné SAST
·mike

Účtovníctvo pre firmy poskytujúce audity kódu: Ako účtovať statické audity, hodinovú nápravu a ďalej predávané predplatné SAST

Firma poskytujúca audity kódu, ktorá predáva statické audity s pevným rozsahom, hodinovú nápravu a ďalej predávané predplatné SAST, používa pod jednou strechou tri pravidlá vykazovania výnosov podľa ASC 606 – v čase, podľa vykonania a pomerne. Táto príručka pokrýva účtovú osnovu na ich oddelenie, test principal vs agent pre maržu predajcu a praktický príklad zaúčtovania jedného klientského projektu cez výnosy budúcich období, nevyfakturované pohľadávky a maržu z predplatného.

bookkeeping
revenue-recognition
consulting
Nové funkcie Chase Passkey a Dôveryhodný kontakt: Bezpečnostný sprievodca pre malé firmy
·mike

Nové funkcie Chase Passkey a Dôveryhodný kontakt: Bezpečnostný sprievodca pre malé firmy

Chase začiatkom roka 2026 spustil prihlásenie pomocou passkey a funkciu Dôveryhodná kontaktná osoba na boj proti podvodom založeným na AI klonovaní hlasu, ktoré malé firmy v priemere stoja $30,000 až $400,000 na jeden incident.

security
banking
fraud-prevention
Náklady na audit SOC 2 Type II: Kompletný sprievodca rozpočtom pre malú SaaS spoločnosť
·mike

Náklady na audit SOC 2 Type II: Kompletný sprievodca rozpočtom pre malú SaaS spoločnosť

Správa SOC 2 Type II za prvý rok pre SaaS spoločnosť s 10 – 50 zamestnancami zvyčajne stojí celkovo $25,000–$80,000, pričom samotný poplatok za audit tvorí len asi 40 % z tejto sumy — zvyšok tvoria interná práca a príprava.

compliance
security
startup
Zobrazené 13–24 z 53 príspevkov