Preskočiť na hlavný obsah

#security

Security

Protect your financial data with security best practices and tools

Podvod generálneho riaditeľa s AI deepfake: Kontroly bankových prevodov, ktoré skutočne fungujú
·mike

Podvod generálneho riaditeľa s AI deepfake: Kontroly bankových prevodov, ktoré skutočne fungujú

FBI zaznamenala v jednom nedávnom roku viac ako 22 000 správ o podvodoch s AI hlasom alebo videom s takmer 893 miliónmi dolárov v stratách; overenie spätným volaním na samostatnom kanáli, rotujúce kódové slovo a druhý schvaľovateľ s prahom dolárovej čiastky sú tri bezplatné kontroly, ktoré zastavia deepfake podvody s bankovými prevodmi.

ai
fraud-prevention
fraud-detection
Zákony štátov o oznamovaní narušenia dát: Sprievodca dodržiavaním pre malé podniky
·mike

Zákony štátov o oznamovaní narušenia dát: Sprievodca dodržiavaním pre malé podniky

Každý štát USA má svoj vlastný zákon o oznamovaní narušenia dát, s termínmi individuálneho oznámenia od 30 dní (Kalifornia, Colorado, Florida, New York, Washington) do 60 dní (Connecticut, Texas), a malé podniky musia dodržiavať zákony každého štátu, kde žije dotknutá osoba, nielen svojho domovského štátu.

security
compliance
small-business
Kompromitácia firemného e-mailu: Kontroly záväzkov, ktoré zastavujú bankové podvody
·mike

Kompromitácia firemného e-mailu: Kontroly záväzkov, ktoré zastavujú bankové podvody

Kompromitácia firemného e-mailu stála obete v USA v roku 2025 viac ako 3 miliardy dolárov v nahlásených stratách, pričom 86 % z nich sa realizovalo bankovým prevodom alebo ACH. Šesť kontrol záväzkov — overenie spätným volaním, dvojité schválenie, uzamknutie hlavného súboru dodávateľov — zastaví podvodné prevody ešte predtým, ako peniaze odídu.

fraud-prevention
accounts-payable
small-business
Beancount MCP: Pripojte svoju účtovnú knihu ku Claude, Cursor a akémukoľvek AI asistentovi
·mike

Beancount MCP: Pripojte svoju účtovnú knihu ku Claude, Cursor a akémukoľvek AI asistentovi

Server Beancount MCP pripája vašu účtovnú knihu v čistom texte ku Claude, Cursor, Windsurf a akémukoľvek AI klientovi kompatibilnému s MCP cez OAuth 2.1 — pýtajte sa otázky, spúšťajte BQL dopyty a potvrdzujte úpravy účtovnej knihy bez opustenia vášho AI nástroja.

ai
llm
automation
Krádež identity firmy: Praktická príručka pre detekciu a obnovu pre majiteľov malých firiem
·mike

Krádež identity firmy: Praktická príručka pre detekciu a obnovu pre majiteľov malých firiem

72-hodinová príručka reakcie pre majiteľov malých firiem čeliacich daňovým podvodom založeným na EIN, únosu registrovaného agenta alebo prevzatiu mzdového účtu – vrátane toho, ako podať formulár IRS 14039-B, nastaviť upozornenia na podvody v spoločnostiach Dun & Bradstreet, Experian Business a Equifax Small Business a celoročne zabezpečiť stopy v IRS, u štátneho tajomníka, v bankovníctve a mzdovej agende.

small-business
fraud-detection
fraud-prevention
Súlad s kalifornským zákonom SB 53: Praktická príručka k zákonu o transparentnosti v hraničnej AI (TFAIA)
·mike

Súlad s kalifornským zákonom SB 53: Praktická príručka k zákonu o transparentnosti v hraničnej AI (TFAIA)

Kalifornský zákon SB 53 (Zákon o transparentnosti v hraničnej AI) nadobudol účinnosť 1. januára 2026 a vyžaduje od vývojárov základných modelov trénujúcich nad 10^26 FLOPs zverejňovať bezpečnostné rámce, nahlasovať kritické incidenty úradu Cal OES do 15 dní (do 24 hodín pri bezprostredných hrozbách), udržiavať anonymné kanály pre whistleblowerov a čeliť občianskoprávnym sankciám až do výšky 1 milióna USD za každé porušenie pod dohľadom kalifornského generálneho prokurátora.

ai
llm
compliance
Zverejňovanie kybernetických bezpečnostných incidentov podľa SEC: Dodržanie lehoty štyroch pracovných dní pre Položku 1.05 v roku 2026
·mike

Zverejňovanie kybernetických bezpečnostných incidentov podľa SEC: Dodržanie lehoty štyroch pracovných dní pre Položku 1.05 v roku 2026

Prevádzková príručka pre rok 2026 k zverejňovaniu kybernetickej bezpečnosti podľa SEC Položka 1.05 Formulár 8-K – kedy začína plynúť lehota štyroch pracovných dní, ako určiť významnosť bez zbytočného odkladu, kedy môže generálny prokurátor povoliť odklad, pasca Položka 1.05 vs. Položka 8.01 a čo vyžaduje nariadenie Regulation S-K položka 106 vo vašej výročnej správe 10-K.

compliance
security
incident-response
SOC 2 Type II pre SaaS startupy: Rozsah, prežitie a zvládnutie vášho prvého zákazníkom riadeného auditu
·mike

SOC 2 Type II pre SaaS startupy: Rozsah, prežitie a zvládnutie vášho prvého zákazníkom riadeného auditu

Príručka pre zakladateľov k SOC 2 Type II v roku 2026 – čo sa v skutočnosti testuje, realistické náklady (20 000 – 35 000 USD v prvom roku) a časový rámec (3 – 12 mesačné pozorovacie obdobie), ktoré kritériá dôveryhodných služieb zahrnúť, sedem kontrol, na ktorých startupy zlyhávajú, a ako udržať podnikové dohody v pohybe pomocou preklenovacích listov typu I počas trvania auditu.

saas
startup
compliance
PCI DSS 4.0.1 v roku 2026: Sprievodca pre malých obchodníkov k SAQ A, manipulácii so skriptami a MFA
·mike

PCI DSS 4.0.1 v roku 2026: Sprievodca pre malých obchodníkov k SAQ A, manipulácii so skriptami a MFA

PCI DSS v4.0.1 riadi každé posúdenie v roku 2026 a FAQ 1588 zúžilo okruh tých, ktorí spĺňajú podmienky pre SAQ A. Táto príručka prevedie malých obchodníkov novými pravidlami pre manipuláciu so skriptami (6.4.3 a 11.6.1), požiadavkami na 12-znakové heslo a MFA, skutočnými nákladmi na nedodržanie pravidiel a 12-bodovým zoznamom úloh pre správnu implementáciu.

compliance
security
payments
Príručka WISP 2026 pre daňových odborníkov a účtovníkov: Budovanie programu bezpečnosti údajov v súlade s pravidlom FTC Safeguards bez CISO
·mike

Príručka WISP 2026 pre daňových odborníkov a účtovníkov: Budovanie programu bezpečnosti údajov v súlade s pravidlom FTC Safeguards bez CISO

Sprievodca pre rok 2026 pre samostatných spracovateľov daní a malé účtovné firmy na vytvorenie písomného plánu informačnej bezpečnosti (WISP), ktorý spĺňa deväť prvkov pravidla FTC Safeguards, atestáciu IRS PTIN a požiadavku na oznámenie o porušení do 30 dní – s využitím publikácie IRS 5708 ako základu a 90-dňovým zavedením.

security
compliance
tax-preparation
Súlad s WISP: Prečo každý daňový odborník potrebuje písomný plán informačnej bezpečnosti v roku 2026
·mike

Súlad s WISP: Prečo každý daňový odborník potrebuje písomný plán informačnej bezpečnosti v roku 2026

Praktická príručka na vytvorenie písomného plánu informačnej bezpečnosti, ktorý spĺňa pravidlo FTC o bezpečnostných opatreniach a publikáciu IRS 5708 – zahŕňa deväť požadovaných prvkov, technické kontroly ako MFA a šifrovanie, riziko sankcií až do výšky 46 517 USD za porušenie denne a šesťtýždňový plán pre daňových poradcov, certifikovaných účtovníkov (CPA) a účtovníkov.

security
compliance
tax-compliance
CMMC 2.0 a NIST 800-171 v roku 2026: Plán certifikácie pre malých dodávateľov v obrannom priemysle
·mike

CMMC 2.0 a NIST 800-171 v roku 2026: Plán certifikácie pre malých dodávateľov v obrannom priemysle

CMMC 2.0 nadobudlo účinnosť 10. novembra 2025 a posúdenia tretích strán na úrovni 2 začínajú 10. novembra 2026. Praktický sprievodca rozsahom, nákladmi (80 000 – 250 000 USD počas troch rokov), 14 rodinami kontrol, pravidlom POA&M a 90-dňovou cestou pre malých dodávateľov DoD.

compliance
security
small-business
Zobrazené 25–36 z 47 príspevkov