跳转到主要内容

#security

安全

使用安全最佳实践和工具保护你的财务数据

44 篇博文查看所有标签
Cloudflare 的按爬取付费截止日期:2026年9月15日前小企业网站主须知
·mike

Cloudflare 的按爬取付费截止日期:2026年9月15日前小企业网站主须知

自 2026 年 9 月 15 日起,Cloudflare 将在带有广告的页面上默认屏蔽混合用途的 AI 爬虫,适用于免费版和新账户。这是从“按爬取付费”向“按使用付费”变现模式转变的一部分,该模式允许网站所有者在其内容实际创造价值时向 AI 公司收费。

ai
technology
automation
Expensify的MCP服务器:将AI助手连接到你的账本究竟意味着什么
·mike

Expensify的MCP服务器:将AI助手连接到你的账本究竟意味着什么

Expensify于2026年6月8日推出了MCP服务器,让Claude、ChatGPT和Cursor通过OAuth 2.1查询实时费用数据。本文解析模型上下文协议对小企业账本的意义,连接前需检查哪些访问问题——只读与写入、可撤销性、数据保留——以及为什么在AI时代保持清晰记录更为重要。

ai
expense-management
accounting-software
AI驱动的中小企业欺诈检测:无需四大预算的实时审计
·mike

AI驱动的中小企业欺诈检测:无需四大预算的实时审计

商业电子邮件入侵(BEC)在2025年给美国企业造成了超过30亿美元的损失,平均每起事件损失13.7万美元——而遭受BEC攻击的中小企业中,有45%在六个月内倒闭。如今,AI驱动的持续审计起步价仅为每月20至70美元;本文将介绍异常检测、供应商账户验证以及付款变更回拨等免费控制措施,如何在不依赖企业级欺诈防御体系的情况下降低风险。

fraud-detection
fraud-prevention
small-business
小企业网络保险:那些让老板措手不及的保障缺口
·mike

小企业网络保险:那些让老板措手不及的保障缺口

仅有38%的小企业购买了网络保险,其中44%的投保企业保额不足,近一半的索赔被拒或未获赔付。本文指南将深入解析勒索软件分项限额、社会工程赔付上限以及安全控制要求——这些因素决定了保单是否真的会赔付。

small-business
insurance
business-insurance
2026年小企业网络安全保险:成本、保障范围及理赔被拒的常见原因
·mike

2026年小企业网络安全保险:成本、保障范围及理赔被拒的常见原因

小企业网络安全保险,对于100万美元的保额,年保费大约在400到1600美元之间,而平均的数据泄露恢复成本高达12万美元,停机损失则为每小时5.3万美元。本文是一份指南,涵盖第一方与第三方保障、2026年保费驱动因素,以及最常导致理赔被拒的社会工程学子限额和MFA要求。

insurance
business-insurance
small-business
AI生成的虚假发票正在欺骗应付账款团队——教你如何应对
·mike

AI生成的虚假发票正在欺骗应付账款团队——教你如何应对

生成式AI让供应商冒充变得成本低廉:2025年,76%的企业遭遇了支付欺诈,而AI生成的虚假凭证如今占费用报销欺诈案例的70.8%。以下是依然有效的防控措施——带外验证、双重授权、供应商档案管理,以及可审计的账目。

fraud-prevention
fraud-detection
accounts-payable
IRS 2026年'肮脏12宗罪'清单:薪资网络钓鱼和直接存款诈骗如何盯上小企业
·mike

IRS 2026年'肮脏12宗罪'清单:薪资网络钓鱼和直接存款诈骗如何盯上小企业

美国国税局(IRS)2026年'肮脏12宗罪'清单标记出一波专门针对薪资系统的网络钓鱼攻击:伪造的HR门户邮件和直接存款变更请求,把员工的薪水转到了诈骗者的账户。FBI的互联网犯罪投诉中心(IC3)在2025年记录了24,768起商业邮件诈骗(BEC)投诉,涉及金额约30.5亿美元,其中86%的损失通过电汇或ACH转账完成——而这正是薪资发放所使用的同一条资金通道。本文将介绍三个警示信号(紧迫感、异常请求、流程变更)、五项能堵住“仅凭邮件”漏洞的流程管控措施,以及薪水一旦被劫持后最初72小时的应对方案。

payroll
fraud-prevention
fraud-detection
密苏里州HB 974保险数据安全法:小型代理机构在2026年1月1日前必须做的事
·mike

密苏里州HB 974保险数据安全法:小型代理机构在2026年1月1日前必须做的事

密苏里州HB 974于2025年7月2日签署、2026年1月1日生效,将NAIC保险数据安全示范法适用于该州几乎所有的保险持牌人——要求建立书面安全计划、开展年度风险评估、制定事件响应计划、加强供应商监管,并在四个工作日内向监管机构报告数据泄露。

insurance
compliance
security
NIST CSWP 50:首份专为单人企业撰写的联邦网络安全指南
·mike

NIST CSWP 50:首份专为单人企业撰写的联邦网络安全指南

NIST 于2026年4月发布的草案CSWP 50,是首份明确面向"无雇员企业"——即美国2800多万家零雇员企业——撰写的联邦网络安全指南。本文介绍它与2009年旧指南相比有何变化、CSF 2.0 的六大职能如何转化为单人企业可执行的做法,以及一份可以今天就开始执行的30分钟检查清单。

security
small-business
freelance
国税局承包商数据安全漏洞:2026 年 TIGTA 报告发现了什么——以及如何保护你的税务数据
·mike

国税局承包商数据安全漏洞:2026 年 TIGTA 报告发现了什么——以及如何保护你的税务数据

2026 年 TIGTA 审计发现,国税局的外部扫描承包商在限制性纳税人文件区域发生了 1,375 次未经授权的进入,且关键漏洞平均 223 天未修补。以下是监督机构发现了什么、国税局如何回应,以及那些能降低你风险的具体步骤——IP PIN 注册、尽早报税、电子报税。

tax
security
privacy
朝鲜‘笔记本农场’骗局:虚假远程雇佣如何渗透100多家美国公司——以及需要检查的危险信号
·mike

朝鲜‘笔记本农场’骗局:虚假远程雇佣如何渗透100多家美国公司——以及需要检查的危险信号

两名美国公民因运营一个“笔记本农场”被判处108个月和92个月的联邦监禁,该农场允许朝鲜IT工作者冒充远程雇员潜入100多家美国公司,向朝鲜政权输送超过500万美元。本指南解释了该计划如何运作、为何小企业是主要目标,以及在下次远程招聘前需检查的具体危险信号——包括最后一刻的邮寄地址更改、面试身份不符、异常付款请求等。

fraud-prevention
remote-work
hiring
为什么每家会计师事务所都需要在员工使用 ChatGPT 之前制定书面 AI 政策
·mike

为什么每家会计师事务所都需要在员工使用 ChatGPT 之前制定书面 AI 政策

目前有73%的会计师事务所在使用 AI 工具,但只有37%接受过任何正式的 AI 培训;员工将客户数据粘贴进消费级聊天机器人,可能触发 AICPA《客户机密信息规则》下的数据泄露通知义务——本文介绍一份适用于小型会计师事务所、切实可行的两页 AI 政策应该包含哪些内容。

cpa
ai
compliance
显示第 1–12 篇,共 44 篇
1 / 4下一页