Перейти до основного вмісту
Beancount.io LogoBeancount.io

#security

Security

Protect your financial data with security best practices and tools

Шахрайство генерального директора з використанням AI діпфейку: Заходи контролю за банківськими переказами, які справді працюють
·mike

Шахрайство генерального директора з використанням AI діпфейку: Заходи контролю за банківськими переказами, які справді працюють

ФБР зареєструвало понад 22 000 повідомлень про шахрайство з використанням голосу або відео ШІ із збитками майже $893 мільйони за один останній рік; верифікація зворотним дзвінком по окремому каналу, змінне кодове слово та другий затверджувач з порогом суми — це три безкоштовні заходи контролю, які зупиняють шахрайство з банківськими переказами за допомогою діпфейків.

ai
fraud-prevention
fraud-detection
Закони штатів про повідомлення про витоки даних: Посібник із дотримання вимог для малого бізнесу
·mike

Закони штатів про повідомлення про витоки даних: Посібник із дотримання вимог для малого бізнесу

Кожен штат США має власний закон про повідомлення про витоки даних, з термінами індивідуального повідомлення від 30 днів (Каліфорнія, Колорадо, Флорида, Нью-Йорк, Вашингтон) до 60 днів (Коннектикут, Техас), і малі підприємства повинні дотримуватися законів кожного штату, де проживає постраждала особа, а не лише їхнього домашнього штату.

security
compliance
small-business
Компрометація корпоративної електронної пошти: Засоби контролю кредиторської заборгованості, що запобігають шахрайству з переказами
·mike

Компрометація корпоративної електронної пошти: Засоби контролю кредиторської заборгованості, що запобігають шахрайству з переказами

Компрометація корпоративної електронної пошти коштувала жертвам у США понад 3 мільярди доларів США заявлених збитків у 2025 році, і 86% з них були переведені банківським переказом або ACH. Шість засобів контролю кредиторської заборгованості — верифікація зворотним дзвінком, подвійне підтвердження, блокування головного файлу постачальника — зупиняють шахрайські перекази до того, як гроші будуть відправлені.

fraud-prevention
accounts-payable
small-business
Beancount MCP: підключіть свій реєстр до Claude, Cursor і будь-якого AI-асистента
·mike

Beancount MCP: підключіть свій реєстр до Claude, Cursor і будь-якого AI-асистента

Сервер Beancount MCP підключає ваш текстовий реєстр до Claude, Cursor, Windsurf і будь-якого сумісного з MCP AI-клієнта через OAuth 2.1 — ставте запитання, виконуйте BQL-запити та фіксуйте зміни в реєстрі, не залишаючи свого AI-інструмента.

ai
llm
automation
Крадіжка особистих даних бізнесу: практичний посібник з виявлення та відновлення для власників малого бізнесу
·mike

Крадіжка особистих даних бізнесу: практичний посібник з виявлення та відновлення для власників малого бізнесу

72-годинний план реагування для власників малого бізнесу, які зіткнулися з податковим шахрайством на основі EIN, викраденням зареєстрованого агента або захопленням рахунку для нарахування заробітної плати — включаючи інструкції щодо подання форми IRS 14039-B, встановлення сповіщень про шахрайство в Dun & Bradstreet, Experian Business та Equifax Small Business, а також цілорічного зміцнення безпеки в IRS, офісі Державного секретаря, банківських та розрахункових системах.

small-business
fraud-detection
fraud-prevention
Відповідність вимогам законопроєкту SB 53 Каліфорнії: практичний посібник із Закону про прозорість передових моделей ШІ
·mike

Відповідність вимогам законопроєкту SB 53 Каліфорнії: практичний посібник із Закону про прозорість передових моделей ШІ

Законопроєкт SB 53 Каліфорнії (Закон про прозорість передових моделей ШІ) набув чинності 1 січня 2026 року. Він зобов'язує розробників базових моделей з потужністю навчання понад 10^26 FLOPs публікувати протоколи безпеки, повідомляти про критичні інциденти в Cal OES протягом 15 днів (24 години у разі безпосередньої загрози), забезпечувати анонімні канали для викривачів та передбачає цивільні штрафи до 1 мільйона доларів за кожне порушення, що стягуються Генеральним прокурором Каліфорнії.

ai
llm
compliance
Розкриття інформації про кіберінциденти SEC: дотримання чотириденного терміну за Пунктом 1.05 у 2026 році
·mike

Розкриття інформації про кіберінциденти SEC: дотримання чотириденного терміну за Пунктом 1.05 у 2026 році

Посібник із застосування Пункту 1.05 Форми 8-K SEC щодо розкриття інформації про кібербезпеку у 2026 році — коли починається відлік чотирьох робочих днів, як визначити суттєвість без невиправданих затримок, коли Генеральний прокурор може надати відстрочку, пастка «Пункт 1.05 проти Пункту 8.01» та вимоги Пункту 106 Регламенту S-K у вашому річному звіті 10-K.

compliance
security
incident-response
SOC 2 Type II для SaaS-стартапів: планування обсягу, виживання та проходження першого аудиту на вимогу клієнта
·mike

SOC 2 Type II для SaaS-стартапів: планування обсягу, виживання та проходження першого аудиту на вимогу клієнта

Посібник для засновників щодо SOC 2 Type II у 2026 році — що насправді перевіряється, реалістична вартість ($20 000–$35 000 за перший рік) і терміни (вікно спостереження 3–12 місяців), як визначити критерії довірчих послуг, сім типів контролю, на яких стартапи найчастіше припускаються помилок, та як підтримувати темп угод з великими компаніями за допомогою перехідних листів (bridge letters) Type I, поки триває аудит.

saas
startup
compliance
PCI DSS 4.0.1 у 2026 році: Посібник для малого бізнесу щодо SAQ A, втручання в скрипти та MFA
·mike

PCI DSS 4.0.1 у 2026 році: Посібник для малого бізнесу щодо SAQ A, втручання в скрипти та MFA

PCI DSS v4.0.1 регулює кожне оцінювання у 2026 році, а FAQ 1588 звузило коло тих, хто має право на SAQ A. Цей посібник проведе малий бізнес через нові правила щодо втручання в скрипти (6.4.3 та 11.6.1), вимоги до паролів із 12 символів та MFA, реальну вартість невідповідності та надасть контрольний список із 12 кроків для правильного налаштування.

compliance
security
payments
Посібник із WISP на 2026 рік для податкових фахівців та бухгалтерів: Створення програми безпеки даних, що відповідає правилу FTC Safeguards Rule, без участі CISO
·mike

Посібник із WISP на 2026 рік для податкових фахівців та бухгалтерів: Створення програми безпеки даних, що відповідає правилу FTC Safeguards Rule, без участі CISO

Посібник на 2026 рік для індивідуальних податкових консультантів та малих бухгалтерських фірм щодо створення Письмового плану інформаційної безпеки (WISP), який відповідає дев'яти елементам правила FTC Safeguards Rule, атестації PTIN від IRS та вимозі про 30-денне повідомлення про витік даних — на основі Публікації IRS 5708 із 90-денним терміном впровадження.

security
compliance
tax-preparation
Відповідність WISP: Чому кожному податковому фахівцю потрібен письмовий план інформаційної безпеки у 2026 році
·mike

Відповідність WISP: Чому кожному податковому фахівцю потрібен письмовий план інформаційної безпеки у 2026 році

Практичний посібник зі створення письмового плану інформаційної безпеки (WISP), який відповідає Правилу безпеки FTC та Публікації IRS 5708 — охоплює дев'ять обов'язкових елементів, технічні засоби контролю, як-от MFA та шифрування, ризик штрафів до 46 517 доларів США за кожне порушення на день, а також шеститижневий план дій для укладачів податкової звітності, CPA та бухгалтерів.

security
compliance
tax-compliance
CMMC 2.0 та NIST 800-171 у 2026 році: Дорожня карта сертифікації для малого оборонного підрядника
·mike

CMMC 2.0 та NIST 800-171 у 2026 році: Дорожня карта сертифікації для малого оборонного підрядника

CMMC 2.0 набрав чинності 10 листопада 2025 року, а сторонні оцінки Рівня 2 розпочнуться 10 листопада 2026 року. Практичний посібник щодо обсягу, вартості (80–250 тис. доларів США за три роки), 14 сімейств засобів контролю, правила POA&M та 90-денного плану для малих підрядників DoD.

compliance
security
small-business
Показано 25–36 з 47 записів