跳转到主要内容

#security

Security

Protect your financial data with security best practices and tools

47 篇博文查看所有标签
AI深度伪造CEO诈骗:真正有效的电汇控制措施
·mike

AI深度伪造CEO诈骗:真正有效的电汇控制措施

联邦调查局在最近一年记录了超过22,000起AI语音或视频诈骗报告,损失近8.93亿美元;通过独立渠道进行回拨验证、轮换密码以及达到金额阈值时进行二次审批,是阻止深度伪造电汇诈骗的三种零成本控制措施。

ai
fraud-prevention
fraud-detection
州数据泄露通知法:小企业合规指南
·mike

州数据泄露通知法:小企业合规指南

美国每个州都有自己的数据泄露通知法,个人通知截止日期从30天(加利福尼亚州、科罗拉多州、佛罗里达州、纽约州、华盛顿州)到60天(康涅狄格州、德克萨斯州)不等。小企业必须遵守受影响人员所居住的每个州的法律,而不仅仅是其本州法律。

security
compliance
small-business
商业电子邮件欺诈:阻止电汇诈骗的应付账款控制措施
·mike

商业电子邮件欺诈:阻止电汇诈骗的应付账款控制措施

商业电子邮件欺诈在2025年给美国受害者造成超过30亿美元的报告损失,其中86%通过电汇或ACH转移。六项应付账款控制措施——回拨验证、双重审批、供应商主文件锁定——能在资金转出前阻止欺诈性转账。

fraud-prevention
accounts-payable
small-business
Beancount MCP:将你的账本连接到 Claude、Cursor 及任意 AI 助手
·mike

Beancount MCP:将你的账本连接到 Claude、Cursor 及任意 AI 助手

Beancount MCP 服务器通过 OAuth 2.1 将你的纯文本账本连接到 Claude、Cursor、Windsurf 以及任何兼容 MCP 的 AI 客户端——提出问题、运行 BQL 查询,并在不离开你的 AI 工具的情况下提交账本修改。

ai
llm
automation
企业身份盗用:小企业主实用检测与恢复指南
·mike

企业身份盗用:小企业主实用检测与恢复指南

一份针对小企业主的 72 小时应急响应指南,涵盖了如何应对基于 EIN 的税务欺诈、注册代理人劫持或工资账户被盗。内容包括如何提交 IRS Form 14039-B 表格,如何在邓白氏、益博睿商业和 Equifax 小企业版设置欺诈警报,以及如何全年加强 IRS、州务卿、银行和工资单系统的安全防护。

small-business
fraud-detection
fraud-prevention
加州 SB 53 合规:前沿人工智能透明度法案实用指南
·mike

加州 SB 53 合规:前沿人工智能透明度法案实用指南

加利福尼亚州 SB 53(《前沿人工智能透明度法案》)于 2026 年 1 月 1 日正式生效。该法案要求训练算力超过 10^26 FLOPs 的基础模型开发商必须发布安全框架,在 15 天内(针对紧迫威胁则为 24 小时)向 Cal OES 报告重大事件,维持匿名举报渠道,并面临由加州总检察长执行的每次违规最高 100 万美元的民事罚款。

ai
llm
compliance
SEC 网络安全事件披露:2026 年遵守 Item 1.05 的四个工作日时限
·mike

SEC 网络安全事件披露:2026 年遵守 Item 1.05 的四个工作日时限

一份关于 2026 年 SEC Item 1.05 Form 8-K 网络安全披露的操作指南——包括四个工作日时限何时开始、如何在无不当延迟的情况下进行重要性判定、总检察长何时可以批准延迟披露、Item 1.05 与 Item 8.01 的陷阱,以及 Regulation S-K Item 106 对年度 10-K 报告的要求。

compliance
security
incident-response
SaaS 初创公司 SOC 2 Type II 指南:定义范围、顺利通过并完成首个由客户驱动的审计
·mike

SaaS 初创公司 SOC 2 Type II 指南:定义范围、顺利通过并完成首个由客户驱动的审计

2026 年创始人 SOC 2 Type II 指南 —— 涵盖实际测试内容、现实的成本(第一年 2 万至 3.5 万美元)和时间表(3 至 12 个月的观察期)、如何确定信任服务准则的范围、最容易让初创公司栽跟头的七项控制措施,以及在审计进行期间如何通过 Type I 衔接函(bridge letters)推动企业级交易。

saas
startup
compliance
2026 年 PCI DSS 4.0.1:小微商户 SAQ A、脚本篡改和多因素身份验证 (MFA) 指南
·mike

2026 年 PCI DSS 4.0.1:小微商户 SAQ A、脚本篡改和多因素身份验证 (MFA) 指南

PCI DSS v4.0.1 将主导 2026 年的所有评估,且 FAQ 1588 进一步收紧了 SAQ A 的适用范围。本指南将引导小微商户了解新的脚本篡改规则(6.4.3 和 11.6.1)、12 位字符密码和多因素身份验证 (MFA) 要求、违规的实际成本,并提供 12 个步骤的核查清单以确保合规。

compliance
security
payments
2026 年税务专家与簿记员 WISP 手册:在没有首席信息安全官(CISO)的情况下构建符合 FTC 安全保障规则的数据安全计划
·mike

2026 年税务专家与簿记员 WISP 手册:在没有首席信息安全官(CISO)的情况下构建符合 FTC 安全保障规则的数据安全计划

一份面向独立税务代理人和小型簿记公司的 2026 年指南,旨在建立一套书面信息安全计划(WISP),以满足 FTC 安全保障规则的九大要素、IRS PTIN 证明以及 30 天违规通知要求——以 IRS 第 5708 号出版物为框架,并在 90 天内完成部署。

security
compliance
tax-preparation
WISP 合规:为什么每位税务专业人士在 2026 年都需要一份书面信息安全计划
·mike

WISP 合规:为什么每位税务专业人士在 2026 年都需要一份书面信息安全计划

一份关于构建满足 FTC 保障规则和美国国税局第 5708 号出版物要求的书面信息安全计划的实用指南 —— 涵盖了九个基本要素、多重身份验证 (MFA) 和加密等技术控制措施、高达每天每项违规 $46,517 的罚款风险,以及为税务代报人、注册会计师 (CPA) 和簿记员提供的为期六周的实施路线图。

security
compliance
tax-compliance
2026 年 CMMC 2.0 和 NIST 800-171:小型国防承包商认证路线图
·mike

2026 年 CMMC 2.0 和 NIST 800-171:小型国防承包商认证路线图

CMMC 2.0 于 2025 年 11 月 10 日生效,2 级第三方评估将于 2026 年 11 月 10 日开始。本指南为小型国防部承包商提供了关于范围、成本(三年内 8 万至 25 万美元)、14 个控制域、POA&M 规则以及 90 天实施路径的实用说明。

compliance
security
small-business
显示第 25–36 篇,共 47 篇