Preskočiť na hlavný obsah

#security

Security

Protect your financial data with security best practices and tools

MCP server od Expensify: Čo v skutočnosti znamená pripojenie AI asistenta k vašim účtovným knihám

Expensify 8. júna 2026 spustil MCP server, ktorý umožňuje Claude, ChatGPT a Cursor dotazovať sa na živé údaje o výdavkoch prostredníctvom OAuth 2.1. Tu je vysvetlenie, čo Model Context Protocol znamená pre účtovné knihy malých podnikov, ktoré otázky prístupu skontrolovať pred pripojením — len na čítanie vs. zápis, odvolateľnosť, uchovávanie údajov — a prečo na čistých záznamoch záleží viac v ére AI.

Detekcia podvodov pomocou umelej inteligencie pre malé podniky: Audit v reálnom čase bez rozpočtu veľkej štvorky

Kompromitácia firemného emailu stála americké spoločnosti v roku 2025 vyše 3 miliardy dolárov, v priemere 137 000 dolárov na incident – a 45 % malých podnikov zasiahnutých BEC sa do šiestich mesiacov zatvorí. Nepretržitý audit poháňaný AI teraz začína okolo 20–70 dolárov mesačne; tu je návod, ako detekcia anomálií, overenie účtov dodávateľov a bezplatné kontroly, ako sú spätné volania pri zmene platby, znižujú riziko bez podnikového fraud stacku.

Kybernetické poistenie pre malé podniky v roku 2026: Náklady, krytie a dôvody zamietnutia poistných udalostí

Kybernetické poistenie pre malé podniky sa pohybuje približne od 400 do 1 600 eur ročne pri limite 1 milión eur, pričom priemerné náklady na odstránenie následkov útoku sú 120 000 eur a výpadok stojí 53 000 eur za hodinu. Sprievodca krytím prvej a tretej strany, faktormi ovplyvňujúcimi poistné v roku 2026, sublimitmi pre sociálne inžinierstvo a požiadavkami na MFA, ktoré najčastejšie vedú k zamietnutiu nárokov.

Falošné faktúry generované AI klamú tímy záväzkov — ako ich zastaviť

Generatívna AI spravila vydávanie sa za dodávateľa lacným trikom: 76% organizácií čelilo v roku 2025 platobným podvodom a falzifikáty generované AI dnes stoja za 70.8% podvodov s výdavkovými správami. Tu sú kontrolné mechanizmy, ktoré stále fungujú — overenie mimo pôvodného kanála, dvojité schvaľovanie, poriadok v dodávateľskom súbore a auditovateľné účtovníctvo.

IRS Dirty Dozen 2026: Ako phishing v mzdovej agende a podvody s priamym vkladom cielia na malé firmy

Zoznam IRS Dirty Dozen 2026 upozorňuje na vlnu phishingu zameraného na mzdovú agendu: falošné e-maily z HR portálu a žiadosti o zmenu priameho vkladu, ktoré presmerujú výplaty priamo k podvodníkom. Centrum pre sťažnosti na internetovú kriminalitu (IC3) pri FBI zaznamenalo v roku 2025 celkovo 24 768 sťažností na kompromitáciu firemného e-mailu s celkovými stratami približne 3,05 miliardy dolárov, pričom 86 % strát prebehlo prevodom alebo cez ACH — teda presne tými kanálmi, cez ktoré prebieha aj výplata miezd. Prinášame tri varovné signály (naliehavosť, nezvyčajné žiadosti, zmeny procesov), päť procesných opatrení, ktoré uzatvárajú medzeru vzniknutú spoliehaním sa len na e-mail, a postup na prvých 72 hodín, ak už bola výplata presmerovaná.

Zákon o bezpečnosti dát v poisťovníctve Missouri HB 974: Čo musia malé agentúry urobiť pred 1. januárom 2026

Missourijský zákon HB 974, podpísaný 2. júla 2025 a účinný od 1. januára 2026, uplatňuje vzorový zákon NAIC o bezpečnosti dát v poisťovníctve na takmer každého držiteľa licencie v štáte — vyžaduje písomný bezpečnostný program, ročné hodnotenia rizík, plán reakcie na incidenty, dohľad nad dodávateľmi a oznámenie úniku dát regulátorovi do štyroch pracovných dní.

NIST CSWP 50: Prvá federálna príručka kybernetickej bezpečnosti napísaná pre jednoosobové firmy

Návrh dokumentu NIST CSWP 50, zverejnený v apríli 2026, je prvá federálna príručka kybernetickej bezpečnosti napísaná výslovne pre firmy bez zamestnancov — vyše 28 miliónov amerických firiem s nulovým počtom zamestnancov. Tu je, čo sa zmenilo oproti príručke z roku 2009, ako sa šesť funkcií CSF 2.0 prekladá do jednoosobovej prevádzky, a 30-minútový kontrolný zoznam, podľa ktorého môžete konať už dnes.

Zlyhania v oblasti bezpečnosti údajov dodávateľov IRS: Čo zistila správa TIGTA z roku 2026 – a ako chrániť svoje daňové údaje

Audit TIGTA z roku 2026 zistil 1 375 neoprávnených vstupov do obmedzených priestorov s dokumentmi daňovníkov a kritické zraniteľnosti ponechané neopravené v priemere 223 dní u skenovacích dodávateľov IRS. Tu je, čo zistil dozorný orgán, ako reagoval IRS a konkrétne kroky – registrácia IP PIN, skoré podanie, elektronické podanie – ktoré znižujú vaše riziko.

Prečo každá CPA firma potrebuje písomnú AI politiku skôr, než ju použije ďalší zamestnanec s ChatGPT

73 % účtovných firiem dnes používa AI nástroje, no len 37 % má akékoľvek formálne školenie o AI, a keď zamestnanci vkladajú údaje klientov do bežných chatbotov, môže to podľa Pravidla AICPA o dôverných informáciách klienta spustiť povinnosť oznámiť únik údajov — toto je obsah použiteľnej dvojstranovej AI politiky pre malú CPA firmu.

Účtovníctvo pre firmy poskytujúce audity kódu: Ako účtovať statické audity, hodinovú nápravu a ďalej predávané predplatné SAST

Firma poskytujúca audity kódu, ktorá predáva statické audity s pevným rozsahom, hodinovú nápravu a ďalej predávané predplatné SAST, používa pod jednou strechou tri pravidlá vykazovania výnosov podľa ASC 606 – v čase, podľa vykonania a pomerne. Táto príručka pokrýva účtovú osnovu na ich oddelenie, test principal vs agent pre maržu predajcu a praktický príklad zaúčtovania jedného klientského projektu cez výnosy budúcich období, nevyfakturované pohľadávky a maržu z predplatného.