Перейти до основного вмісту
Beancount.io Logo

#security

Security

Protect your financial data with security best practices and tools

Правило CIRCIA про повідомлення про кіберінциденти протягом 72 годин: посібник для малого бізнесу
·mike

Правило CIRCIA про повідомлення про кіберінциденти протягом 72 годин: посібник для малого бізнесу

CIRCIA вимагає, щоб охоплені організації повідомляли CISA про суттєві кіберінциденти протягом 72 годин та про виплати за вимогами вимагацького ПЗ протягом 24 годин; остаточне правило очікується восени 2026 року, а його дія пошириться приблизно на понад 300 000 організацій у 16 секторах критичної інфраструктури.

compliance
security
small-business
Фінансові шахрайства проти малого бізнесу: попереджувальні сигнали до того, як гроші підуть
·mike

Фінансові шахрайства проти малого бізнесу: попереджувальні сигнали до того, як гроші підуть

IC3 ФБР зафіксував $3.05 мільярда збитків від шахрайства з діловою електронною поштою (BEC) у 2025 році, і лише 25% малих підприємств мають механізм повідомлення викривачів проти 85% великих компаній — ось як розгортаються видавання себе за постачальника, переспрямування зарплати та чекове шахрайство, і засоби контролю, що зупиняють їх до того, як гроші підуть.

fraud-detection
fraud-prevention
small-business
Цифрове спадкове планування для власників бізнесу: що станеться з вашими доменами, криптовалютою та хмарними обліковими записами, коли вас не стане
·mike

Цифрове спадкове планування для власників бізнесу: що станеться з вашими доменами, криптовалютою та хмарними обліковими записами, коли вас не стане

За оцінками, близько 20% усіх біткоїнів назавжди недоступні, оскільки їхні власники померли, не поділившись приватними ключами — практичний посібник з інвентаризації доменів, криптогаманців та хмарних облікових записів згідно з RUFADAA до того, як криза змусить зайнятися цим питанням.

estate-planning
succession-planning
digital-assets
Хвиля законів про конфіденційність штатів середини 2026 року: що потрібно знати малому бізнесу
·mike

Хвиля законів про конфіденційність штатів середини 2026 року: що потрібно знати малому бізнесу

1 липня 2026 року Коннектикут знизив поріг застосування закону про конфіденційність до 35 000 мешканців, Арканзас заборонив таргетовану рекламу для неповнолітніх згідно з ACTOPPA, а Юта додала право на виправлення даних, через що дедалі більше малих підприємств підпадають під дію цих законів, ніж будь-коли раніше.

privacy
compliance
small-business
Відкритий банкінг у підвішеному стані: Що означає скасування розділу 1033 CFPB для банківських фідів малого бізнесу
·mike

Відкритий банкінг у підвішеному стані: Що означає скасування розділу 1033 CFPB для банківських фідів малого бізнесу

Судова заборона федерального суду та скасування CFPB заморозили правило про права на персональні фінансові дані (розділ 1033), залишаючи малий бізнес у невизначеності щодо того, чи залишиться доступ до банківських фідів для інструментів бухгалтерського обліку, кредитування та управління грошовими потоками безкоштовним, безпечним та надійним.

fintech
banking
small-business
Посібник з відповідності PCI DSS 4.0 для малих торговців у 2026 році
·mike

Посібник з відповідності PCI DSS 4.0 для малих торговців у 2026 році

Перехідний період PCI DSS 4.0 завершився 31 березня 2025 року, тому з 2026 року кожна оцінка торговця тепер передбачає обов'язковий моніторинг скриптів платіжних сторінок, багатофакторну автентифікацію (MFA) для всього доступу до даних власників карток та автентифіковане внутрішнє сканування вразливостей — недотримання загрожує щомісячними штрафами від банків-еквайрів у розмірі від 5 000 до 100 000 доларів США, а також додатковими витратами на витік даних у середньому 173 692 долари США згідно з дослідженням IBM.

compliance
security
payments
Шахрайство генерального директора з використанням AI діпфейку: Заходи контролю за банківськими переказами, які справді працюють
·mike

Шахрайство генерального директора з використанням AI діпфейку: Заходи контролю за банківськими переказами, які справді працюють

ФБР зареєструвало понад 22 000 повідомлень про шахрайство з використанням голосу або відео ШІ із збитками майже $893 мільйони за один останній рік; верифікація зворотним дзвінком по окремому каналу, змінне кодове слово та другий затверджувач з порогом суми — це три безкоштовні заходи контролю, які зупиняють шахрайство з банківськими переказами за допомогою діпфейків.

ai
fraud-prevention
fraud-detection
Закони штатів про повідомлення про витоки даних: Посібник із дотримання вимог для малого бізнесу
·mike

Закони штатів про повідомлення про витоки даних: Посібник із дотримання вимог для малого бізнесу

Кожен штат США має власний закон про повідомлення про витоки даних, з термінами індивідуального повідомлення від 30 днів (Каліфорнія, Колорадо, Флорида, Нью-Йорк, Вашингтон) до 60 днів (Коннектикут, Техас), і малі підприємства повинні дотримуватися законів кожного штату, де проживає постраждала особа, а не лише їхнього домашнього штату.

security
compliance
small-business
Компрометація корпоративної електронної пошти: Засоби контролю кредиторської заборгованості, що запобігають шахрайству з переказами
·mike

Компрометація корпоративної електронної пошти: Засоби контролю кредиторської заборгованості, що запобігають шахрайству з переказами

Компрометація корпоративної електронної пошти коштувала жертвам у США понад 3 мільярди доларів США заявлених збитків у 2025 році, і 86% з них були переведені банківським переказом або ACH. Шість засобів контролю кредиторської заборгованості — верифікація зворотним дзвінком, подвійне підтвердження, блокування головного файлу постачальника — зупиняють шахрайські перекази до того, як гроші будуть відправлені.

fraud-prevention
accounts-payable
small-business
Beancount MCP: підключіть свій реєстр до Claude, Cursor і будь-якого AI-асистента
·mike

Beancount MCP: підключіть свій реєстр до Claude, Cursor і будь-якого AI-асистента

Сервер Beancount MCP підключає ваш текстовий реєстр до Claude, Cursor, Windsurf і будь-якого сумісного з MCP AI-клієнта через OAuth 2.1 — ставте запитання, виконуйте BQL-запити та фіксуйте зміни в реєстрі, не залишаючи свого AI-інструмента.

ai
llm
automation
Крадіжка особистих даних бізнесу: практичний посібник з виявлення та відновлення для власників малого бізнесу
·mike

Крадіжка особистих даних бізнесу: практичний посібник з виявлення та відновлення для власників малого бізнесу

72-годинний план реагування для власників малого бізнесу, які зіткнулися з податковим шахрайством на основі EIN, викраденням зареєстрованого агента або захопленням рахунку для нарахування заробітної плати — включаючи інструкції щодо подання форми IRS 14039-B, встановлення сповіщень про шахрайство в Dun & Bradstreet, Experian Business та Equifax Small Business, а також цілорічного зміцнення безпеки в IRS, офісі Державного секретаря, банківських та розрахункових системах.

small-business
fraud-detection
fraud-prevention
Відповідність вимогам законопроєкту SB 53 Каліфорнії: практичний посібник із Закону про прозорість передових моделей ШІ
·mike

Відповідність вимогам законопроєкту SB 53 Каліфорнії: практичний посібник із Закону про прозорість передових моделей ШІ

Законопроєкт SB 53 Каліфорнії (Закон про прозорість передових моделей ШІ) набув чинності 1 січня 2026 року. Він зобов'язує розробників базових моделей з потужністю навчання понад 10^26 FLOPs публікувати протоколи безпеки, повідомляти про критичні інциденти в Cal OES протягом 15 днів (24 години у разі безпосередньої загрози), забезпечувати анонімні канали для викривачів та передбачає цивільні штрафи до 1 мільйона доларів за кожне порушення, що стягуються Генеральним прокурором Каліфорнії.

ai
llm
compliance
Показано 25–36 з 53 записів