跳转到主要内容

#security

Security

Protect your financial data with security best practices and tools

47 篇博文查看所有标签
NIST CSWP 50:首份专为单人企业撰写的联邦网络安全指南
·mike

NIST CSWP 50:首份专为单人企业撰写的联邦网络安全指南

NIST 于2026年4月发布的草案CSWP 50,是首份明确面向"无雇员企业"——即美国2800多万家零雇员企业——撰写的联邦网络安全指南。本文介绍它与2009年旧指南相比有何变化、CSF 2.0 的六大职能如何转化为单人企业可执行的做法,以及一份可以今天就开始执行的30分钟检查清单。

security
small-business
freelance
国税局承包商数据安全漏洞:2026 年 TIGTA 报告发现了什么——以及如何保护你的税务数据
·mike

国税局承包商数据安全漏洞:2026 年 TIGTA 报告发现了什么——以及如何保护你的税务数据

2026 年 TIGTA 审计发现,国税局的外部扫描承包商在限制性纳税人文件区域发生了 1,375 次未经授权的进入,且关键漏洞平均 223 天未修补。以下是监督机构发现了什么、国税局如何回应,以及那些能降低你风险的具体步骤——IP PIN 注册、尽早报税、电子报税。

tax
security
privacy
为什么每家会计师事务所都需要在员工使用 ChatGPT 之前制定书面 AI 政策
·mike

为什么每家会计师事务所都需要在员工使用 ChatGPT 之前制定书面 AI 政策

目前有73%的会计师事务所在使用 AI 工具,但只有37%接受过任何正式的 AI 培训;员工将客户数据粘贴进消费级聊天机器人,可能触发 AICPA《客户机密信息规则》下的数据泄露通知义务——本文介绍一份适用于小型会计师事务所、切实可行的两页 AI 政策应该包含哪些内容。

cpa
ai
compliance
代码审计公司的簿记方法:如何记录静态审计、按小时计费的修复工作以及转售的SAST订阅
·mike

代码审计公司的簿记方法:如何记录静态审计、按小时计费的修复工作以及转售的SAST订阅

一家同时提供固定范围静态审计、按小时计费修复服务和转售SAST订阅的代码审计公司,在同一实体下运行着三种不同的ASC 606收入确认规则——时点确认、按履约进度确认和按期分摊确认。本指南涵盖如何设置会计科目表来区分这些业务,委托人与代理人的测试方法以确定转售利润,以及一个包含未实现收入、未开票应收账款和订阅利润的客户业务实例。

bookkeeping
revenue-recognition
consulting
Chase 新推出的密钥登录与信任联系人功能:小企业安全指南
·mike

Chase 新推出的密钥登录与信任联系人功能:小企业安全指南

Chase 于 2026 年初推出密钥登录和信任联系人功能,以应对 AI 语音克隆欺诈——此类欺诈平均给小企业每起事件造成 $30,000 至 $400,000 的损失。

security
banking
fraud-prevention
SOC 2 Type II 审计成本:小型 SaaS 公司的完整预算指南
·mike

SOC 2 Type II 审计成本:小型 SaaS 公司的完整预算指南

对于一家 10 到 50 人规模的 SaaS 公司来说,第一年的 SOC 2 Type II 报告通常总共需要花费 $25,000–$80,000,其中审计费本身只占约 40%——剩下的部分由内部人力和准备工作构成。

compliance
security
startup
CIRCIA 72小时网络安全事件报告规则:小企业指南
·mike

CIRCIA 72小时网络安全事件报告规则:小企业指南

CIRCIA要求受监管实体在72小时内向CISA报告重大网络安全事件,并在24小时内报告勒索软件赎金支付,最终规则预计于2026年秋季发布,覆盖范围预计将达到16个关键基础设施行业中超过30万家机构。

compliance
security
small-business
针对小企业的金融诈骗:电汇汇出前的预警信号
·mike

针对小企业的金融诈骗:电汇汇出前的预警信号

美国联邦调查局网络犯罪投诉中心(IC3)报告显示,2025年商业邮件诈骗(BEC)造成的损失达30.5亿美元,而只有25%的小企业设有举报机制,相比之下大企业的这一比例为85%——本文详解供应商冒充、工资转账诈骗和支票诈骗的运作方式,以及在电汇打出之前阻止它们的控制措施。

fraud-detection
fraud-prevention
small-business
企业主的数字遗产规划:当你离世后,你的域名、加密货币和云账户会怎样
·mike

企业主的数字遗产规划:当你离世后,你的域名、加密货币和云账户会怎样

据估计,全部比特币中有20%因持有者去世时未分享私钥而永久无法访问,这是一份实用指南,教你在危机发生之前依据RUFADAA法案盘点域名、加密货币钱包和云账户。

estate-planning
succession-planning
digital-assets
2026年年中州隐私法浪潮:小企业须知
·mike

2026年年中州隐私法浪潮:小企业须知

2026年7月1日,康涅狄格州将其隐私法适用门槛降至3.5万名居民,阿肯色州根据ACTOPPA禁止向未成年人投放定向广告,犹他州新增了数据更正权——比以往任何时候都有更多小企业被纳入监管范围。

privacy
compliance
small-business
开放银行陷入困境:CFPB 第 1033 条撤销对小型企业银行数据馈送意味着什么
·mike

开放银行陷入困境:CFPB 第 1033 条撤销对小型企业银行数据馈送意味着什么

一项联邦法院禁令和 CFPB 的撤销冻结了个人金融数据权利规则(第 1033 条),使得小型企业不确定通过银行数据馈送访问会计、贷款和现金流工具是否能保持免费、安全和可靠。

fintech
banking
small-business
2026年小型商户PCI DSS 4.0合规指南
·mike

2026年小型商户PCI DSS 4.0合规指南

PCI DSS 4.0的过渡期已于2025年3月31日结束,因此从2026年起,所有商户评估都将强制执行支付页面脚本监控、对所有持卡人数据访问的多因素认证(MFA),以及经认证的内部漏洞扫描——不合规将面临收单银行每月5,000至100,000美元的罚款,以及根据IBM研究,平均每次数据泄露增加173,692美元的成本。

compliance
security
payments
显示第 13–24 篇,共 47 篇