#security
Security
Protect your financial data with security best practices and tools
72-hodinové pravidlo CIRCIA pre nahlasovanie kybernetických incidentov: Sprievodca pre malé firmy
CIRCIA vyžaduje, aby dotknuté subjekty nahlásili závažné kybernetické incidenty úradu CISA do 72 hodín a platby výkupného za ransomware do 24 hodín, pričom finálne pravidlo sa očakáva na jeseň 2026 a jeho pôsobnosť by mala zasiahnuť odhadom viac ako 300 000 organizácií naprieč 16 sektormi kritickej infraštruktúry.
Finančné podvody zamerané na malé podniky: Varovné signály predtým, než odíde platba
FBI-ho IC3 v roku 2025 zaznamenalo straty 3,05 miliardy USD z kompromitácie firemného e-mailu a iba 25 % malých podnikov má mechanizmus na nahlasovanie oznamovateľmi, oproti 85 % veľkých firiem — tu je, ako prebieha vydávanie sa za dodávateľa, presmerovanie mzdy a podvod so šekmi, a aké kontroly ich zastavia skôr, než odíde platba.
Digitálne plánovanie dedičstva pre majiteľov firiem: Čo sa stane s vašimi doménami, kryptomenami a cloudovými účtami, keď tu už nebudete
Odhaduje sa, že 20 % všetkých bitcoinov je natrvalo nedostupných, pretože ich majitelia zomreli bez toho, aby zdieľali súkromné kľúče — praktický sprievodca inventarizáciou domén, kryptopeňaženiek a cloudových účtov podľa zákona RUFADAA skôr, než vás k tomu prinúti kríza.
Vlna zákonov o ochrane súkromia v polovici roka 2026: Čo musia vedieť malé firmy
1. júla 2026 Connecticut znížil hranicu pre uplatnenie zákona o ochrane súkromia na 35 000 obyvateľov, Arkansas zakázal cielenú reklamu voči maloletým podľa zákona ACTOPPA a Utah pridal právo na opravu údajov, čím sa do pôsobnosti zákonov dostalo viac malých firiem než kedykoľvek predtým.
Open Banking v limbe: Čo znamená zrušenie sekcie 1033 CFPB pre bankové výpisy malých podnikov
Federálny súdny zákaz a zvrátenie rozhodnutia CFPB zmrazili pravidlo o právach na osobné finančné údaje (sekcia 1033), čo zanecháva malé podniky v neistote, či prístup k bankovým výpisom pre účtovnícke, úverové a nástroje na riadenie hotovosti zostane bezplatný, bezpečný a spoľahlivý.
Sprievodca súladom s PCI DSS 4.0 pre malých obchodníkov v roku 2026
Prechodné obdobie PCI DSS 4.0 skončilo 31. marca 2025, takže každé posúdenie obchodníka od roku 2026 ďalej teraz vynucuje povinné monitorovanie skriptov platobných stránok, MFA pre všetok prístup k údajom držiteľov kariet a overené interné skenovanie zraniteľností — nedodržanie rizík 5 000 – 100 000 USD mesačných pokút od akceptujúcich bánk plus priemerné náklady na narušenie vo výške 173 692 USD podľa výskumu IBM.
Podvod generálneho riaditeľa s AI deepfake: Kontroly bankových prevodov, ktoré skutočne fungujú
FBI zaznamenala v jednom nedávnom roku viac ako 22 000 správ o podvodoch s AI hlasom alebo videom s takmer 893 miliónmi dolárov v stratách; overenie spätným volaním na samostatnom kanáli, rotujúce kódové slovo a druhý schvaľovateľ s prahom dolárovej čiastky sú tri bezplatné kontroly, ktoré zastavia deepfake podvody s bankovými prevodmi.
Zákony štátov o oznamovaní narušenia dát: Sprievodca dodržiavaním pre malé podniky
Každý štát USA má svoj vlastný zákon o oznamovaní narušenia dát, s termínmi individuálneho oznámenia od 30 dní (Kalifornia, Colorado, Florida, New York, Washington) do 60 dní (Connecticut, Texas), a malé podniky musia dodržiavať zákony každého štátu, kde žije dotknutá osoba, nielen svojho domovského štátu.
Kompromitácia firemného e-mailu: Kontroly záväzkov, ktoré zastavujú bankové podvody
Kompromitácia firemného e-mailu stála obete v USA v roku 2025 viac ako 3 miliardy dolárov v nahlásených stratách, pričom 86 % z nich sa realizovalo bankovým prevodom alebo ACH. Šesť kontrol záväzkov — overenie spätným volaním, dvojité schválenie, uzamknutie hlavného súboru dodávateľov — zastaví podvodné prevody ešte predtým, ako peniaze odídu.
Beancount MCP: Pripojte svoju účtovnú knihu ku Claude, Cursor a akémukoľvek AI asistentovi
Server Beancount MCP pripája vašu účtovnú knihu v čistom texte ku Claude, Cursor, Windsurf a akémukoľvek AI klientovi kompatibilnému s MCP cez OAuth 2.1 — pýtajte sa otázky, spúšťajte BQL dopyty a potvrdzujte úpravy účtovnej knihy bez opustenia vášho AI nástroja.
Krádež identity firmy: Praktická príručka pre detekciu a obnovu pre majiteľov malých firiem
72-hodinová príručka reakcie pre majiteľov malých firiem čeliacich daňovým podvodom založeným na EIN, únosu registrovaného agenta alebo prevzatiu mzdového účtu – vrátane toho, ako podať formulár IRS 14039-B, nastaviť upozornenia na podvody v spoločnostiach Dun & Bradstreet, Experian Business a Equifax Small Business a celoročne zabezpečiť stopy v IRS, u štátneho tajomníka, v bankovníctve a mzdovej agende.
Súlad s kalifornským zákonom SB 53: Praktická príručka k zákonu o transparentnosti v hraničnej AI (TFAIA)
Kalifornský zákon SB 53 (Zákon o transparentnosti v hraničnej AI) nadobudol účinnosť 1. januára 2026 a vyžaduje od vývojárov základných modelov trénujúcich nad 10^26 FLOPs zverejňovať bezpečnostné rámce, nahlasovať kritické incidenty úradu Cal OES do 15 dní (do 24 hodín pri bezprostredných hrozbách), udržiavať anonymné kanály pre whistleblowerov a čeliť občianskoprávnym sankciám až do výšky 1 milióna USD za každé porušenie pod dohľadom kalifornského generálneho prokurátora.