跳转到主要内容

#security

Security

Protect your financial data with security best practices and tools

53 篇博文查看所有标签
CIRCIA 72小时网络安全事件报告规则:小企业指南
·mike

CIRCIA 72小时网络安全事件报告规则:小企业指南

CIRCIA要求受监管实体在72小时内向CISA报告重大网络安全事件,并在24小时内报告勒索软件赎金支付,最终规则预计于2026年秋季发布,覆盖范围预计将达到16个关键基础设施行业中超过30万家机构。

compliance
security
small-business
针对小企业的金融诈骗:电汇汇出前的预警信号
·mike

针对小企业的金融诈骗:电汇汇出前的预警信号

美国联邦调查局网络犯罪投诉中心(IC3)报告显示,2025年商业邮件诈骗(BEC)造成的损失达30.5亿美元,而只有25%的小企业设有举报机制,相比之下大企业的这一比例为85%——本文详解供应商冒充、工资转账诈骗和支票诈骗的运作方式,以及在电汇打出之前阻止它们的控制措施。

fraud-detection
fraud-prevention
small-business
企业主的数字遗产规划:当你离世后,你的域名、加密货币和云账户会怎样
·mike

企业主的数字遗产规划:当你离世后,你的域名、加密货币和云账户会怎样

据估计,全部比特币中有20%因持有者去世时未分享私钥而永久无法访问,这是一份实用指南,教你在危机发生之前依据RUFADAA法案盘点域名、加密货币钱包和云账户。

estate-planning
succession-planning
digital-assets
2026年年中州隐私法浪潮:小企业须知
·mike

2026年年中州隐私法浪潮:小企业须知

2026年7月1日,康涅狄格州将其隐私法适用门槛降至3.5万名居民,阿肯色州根据ACTOPPA禁止向未成年人投放定向广告,犹他州新增了数据更正权——比以往任何时候都有更多小企业被纳入监管范围。

privacy
compliance
small-business
开放银行陷入困境:CFPB 第 1033 条撤销对小型企业银行数据馈送意味着什么
·mike

开放银行陷入困境:CFPB 第 1033 条撤销对小型企业银行数据馈送意味着什么

一项联邦法院禁令和 CFPB 的撤销冻结了个人金融数据权利规则(第 1033 条),使得小型企业不确定通过银行数据馈送访问会计、贷款和现金流工具是否能保持免费、安全和可靠。

fintech
banking
small-business
2026年小型商户PCI DSS 4.0合规指南
·mike

2026年小型商户PCI DSS 4.0合规指南

PCI DSS 4.0的过渡期已于2025年3月31日结束,因此从2026年起,所有商户评估都将强制执行支付页面脚本监控、对所有持卡人数据访问的多因素认证(MFA),以及经认证的内部漏洞扫描——不合规将面临收单银行每月5,000至100,000美元的罚款,以及根据IBM研究,平均每次数据泄露增加173,692美元的成本。

compliance
security
payments
AI深度伪造CEO诈骗:真正有效的电汇控制措施
·mike

AI深度伪造CEO诈骗:真正有效的电汇控制措施

联邦调查局在最近一年记录了超过22,000起AI语音或视频诈骗报告,损失近8.93亿美元;通过独立渠道进行回拨验证、轮换密码以及达到金额阈值时进行二次审批,是阻止深度伪造电汇诈骗的三种零成本控制措施。

ai
fraud-prevention
fraud-detection
州数据泄露通知法:小企业合规指南
·mike

州数据泄露通知法:小企业合规指南

美国每个州都有自己的数据泄露通知法,个人通知截止日期从30天(加利福尼亚州、科罗拉多州、佛罗里达州、纽约州、华盛顿州)到60天(康涅狄格州、德克萨斯州)不等。小企业必须遵守受影响人员所居住的每个州的法律,而不仅仅是其本州法律。

security
compliance
small-business
商业电子邮件欺诈:阻止电汇诈骗的应付账款控制措施
·mike

商业电子邮件欺诈:阻止电汇诈骗的应付账款控制措施

商业电子邮件欺诈在2025年给美国受害者造成超过30亿美元的报告损失,其中86%通过电汇或ACH转移。六项应付账款控制措施——回拨验证、双重审批、供应商主文件锁定——能在资金转出前阻止欺诈性转账。

fraud-prevention
accounts-payable
small-business
Beancount MCP:将你的账本连接到 Claude、Cursor 及任意 AI 助手
·mike

Beancount MCP:将你的账本连接到 Claude、Cursor 及任意 AI 助手

Beancount MCP 服务器通过 OAuth 2.1 将你的纯文本账本连接到 Claude、Cursor、Windsurf 以及任何兼容 MCP 的 AI 客户端——提出问题、运行 BQL 查询,并在不离开你的 AI 工具的情况下提交账本修改。

ai
llm
automation
企业身份盗用:小企业主实用检测与恢复指南
·mike

企业身份盗用:小企业主实用检测与恢复指南

一份针对小企业主的 72 小时应急响应指南,涵盖了如何应对基于 EIN 的税务欺诈、注册代理人劫持或工资账户被盗。内容包括如何提交 IRS Form 14039-B 表格,如何在邓白氏、益博睿商业和 Equifax 小企业版设置欺诈警报,以及如何全年加强 IRS、州务卿、银行和工资单系统的安全防护。

small-business
fraud-detection
fraud-prevention
加州 SB 53 合规:前沿人工智能透明度法案实用指南
·mike

加州 SB 53 合规:前沿人工智能透明度法案实用指南

加利福尼亚州 SB 53(《前沿人工智能透明度法案》)于 2026 年 1 月 1 日正式生效。该法案要求训练算力超过 10^26 FLOPs 的基础模型开发商必须发布安全框架,在 15 天内(针对紧迫威胁则为 24 小时)向 Cal OES 报告重大事件,维持匿名举报渠道,并面临由加州总检察长执行的每次违规最高 100 万美元的民事罚款。

ai
llm
compliance
显示第 25–36 篇,共 53 篇