#security
Security
Protect your financial data with security best practices and tools
NIST CSWP 50: Prvá federálna príručka kybernetickej bezpečnosti napísaná pre jednoosobové firmy
Návrh dokumentu NIST CSWP 50, zverejnený v apríli 2026, je prvá federálna príručka kybernetickej bezpečnosti napísaná výslovne pre firmy bez zamestnancov — vyše 28 miliónov amerických firiem s nulovým počtom zamestnancov. Tu je, čo sa zmenilo oproti príručke z roku 2009, ako sa šesť funkcií CSF 2.0 prekladá do jednoosobovej prevádzky, a 30-minútový kontrolný zoznam, podľa ktorého môžete konať už dnes.
Zlyhania v oblasti bezpečnosti údajov dodávateľov IRS: Čo zistila správa TIGTA z roku 2026 – a ako chrániť svoje daňové údaje
Audit TIGTA z roku 2026 zistil 1 375 neoprávnených vstupov do obmedzených priestorov s dokumentmi daňovníkov a kritické zraniteľnosti ponechané neopravené v priemere 223 dní u skenovacích dodávateľov IRS. Tu je, čo zistil dozorný orgán, ako reagoval IRS a konkrétne kroky – registrácia IP PIN, skoré podanie, elektronické podanie – ktoré znižujú vaše riziko.
Prečo každá CPA firma potrebuje písomnú AI politiku skôr, než ju použije ďalší zamestnanec s ChatGPT
73 % účtovných firiem dnes používa AI nástroje, no len 37 % má akékoľvek formálne školenie o AI, a keď zamestnanci vkladajú údaje klientov do bežných chatbotov, môže to podľa Pravidla AICPA o dôverných informáciách klienta spustiť povinnosť oznámiť únik údajov — toto je obsah použiteľnej dvojstranovej AI politiky pre malú CPA firmu.
Účtovníctvo pre firmy poskytujúce audity kódu: Ako účtovať statické audity, hodinovú nápravu a ďalej predávané predplatné SAST
Firma poskytujúca audity kódu, ktorá predáva statické audity s pevným rozsahom, hodinovú nápravu a ďalej predávané predplatné SAST, používa pod jednou strechou tri pravidlá vykazovania výnosov podľa ASC 606 – v čase, podľa vykonania a pomerne. Táto príručka pokrýva účtovú osnovu na ich oddelenie, test principal vs agent pre maržu predajcu a praktický príklad zaúčtovania jedného klientského projektu cez výnosy budúcich období, nevyfakturované pohľadávky a maržu z predplatného.
Nové funkcie Chase Passkey a Dôveryhodný kontakt: Bezpečnostný sprievodca pre malé firmy
Chase začiatkom roka 2026 spustil prihlásenie pomocou passkey a funkciu Dôveryhodná kontaktná osoba na boj proti podvodom založeným na AI klonovaní hlasu, ktoré malé firmy v priemere stoja $30,000 až $400,000 na jeden incident.
Náklady na audit SOC 2 Type II: Kompletný sprievodca rozpočtom pre malú SaaS spoločnosť
Správa SOC 2 Type II za prvý rok pre SaaS spoločnosť s 10 – 50 zamestnancami zvyčajne stojí celkovo $25,000–$80,000, pričom samotný poplatok za audit tvorí len asi 40 % z tejto sumy — zvyšok tvoria interná práca a príprava.
72-hodinové pravidlo CIRCIA pre nahlasovanie kybernetických incidentov: Sprievodca pre malé firmy
CIRCIA vyžaduje, aby dotknuté subjekty nahlásili závažné kybernetické incidenty úradu CISA do 72 hodín a platby výkupného za ransomware do 24 hodín, pričom finálne pravidlo sa očakáva na jeseň 2026 a jeho pôsobnosť by mala zasiahnuť odhadom viac ako 300 000 organizácií naprieč 16 sektormi kritickej infraštruktúry.
Finančné podvody zamerané na malé podniky: Varovné signály predtým, než odíde platba
FBI-ho IC3 v roku 2025 zaznamenalo straty 3,05 miliardy USD z kompromitácie firemného e-mailu a iba 25 % malých podnikov má mechanizmus na nahlasovanie oznamovateľmi, oproti 85 % veľkých firiem — tu je, ako prebieha vydávanie sa za dodávateľa, presmerovanie mzdy a podvod so šekmi, a aké kontroly ich zastavia skôr, než odíde platba.
Digitálne plánovanie dedičstva pre majiteľov firiem: Čo sa stane s vašimi doménami, kryptomenami a cloudovými účtami, keď tu už nebudete
Odhaduje sa, že 20 % všetkých bitcoinov je natrvalo nedostupných, pretože ich majitelia zomreli bez toho, aby zdieľali súkromné kľúče — praktický sprievodca inventarizáciou domén, kryptopeňaženiek a cloudových účtov podľa zákona RUFADAA skôr, než vás k tomu prinúti kríza.
Vlna zákonov o ochrane súkromia v polovici roka 2026: Čo musia vedieť malé firmy
1. júla 2026 Connecticut znížil hranicu pre uplatnenie zákona o ochrane súkromia na 35 000 obyvateľov, Arkansas zakázal cielenú reklamu voči maloletým podľa zákona ACTOPPA a Utah pridal právo na opravu údajov, čím sa do pôsobnosti zákonov dostalo viac malých firiem než kedykoľvek predtým.
Open Banking v limbe: Čo znamená zrušenie sekcie 1033 CFPB pre bankové výpisy malých podnikov
Federálny súdny zákaz a zvrátenie rozhodnutia CFPB zmrazili pravidlo o právach na osobné finančné údaje (sekcia 1033), čo zanecháva malé podniky v neistote, či prístup k bankovým výpisom pre účtovnícke, úverové a nástroje na riadenie hotovosti zostane bezplatný, bezpečný a spoľahlivý.
Sprievodca súladom s PCI DSS 4.0 pre malých obchodníkov v roku 2026
Prechodné obdobie PCI DSS 4.0 skončilo 31. marca 2025, takže každé posúdenie obchodníka od roku 2026 ďalej teraz vynucuje povinné monitorovanie skriptov platobných stránok, MFA pre všetok prístup k údajom držiteľov kariet a overené interné skenovanie zraniteľností — nedodržanie rizík 5 000 – 100 000 USD mesačných pokút od akceptujúcich bánk plus priemerné náklady na narušenie vo výške 173 692 USD podľa výskumu IBM.