Перейти до основного вмісту
Beancount.io LogoBeancount.io

#security

Security

Protect your financial data with security best practices and tools

Невидимий гість у кожній клієнтській розмові: юридичні ризики та ризики конфіденційності, які малий бізнес має зважити перед увімкненням AI-нотатника
·mike

Невидимий гість у кожній клієнтській розмові: юридичні ризики та ризики конфіденційності, які малий бізнес має зважити перед увімкненням AI-нотатника

AI-нотатники можуть порушувати закони про згоду обох сторін, призводити до втрати привілею та створювати записи, які можуть бути розкриті через суд. Дізнайтеся про контроль за згодою, повідомленням та обробкою даних, які потрібні малому бізнесу перед наступною зустріччю.

small-business
compliance
security
Шахрайство з компрометацією ділової електронної пошти коштувало малому бізнесу понад 3 мільярди доларів минулого року: Контроль перевірки платежів, який, за словами ФБР, насправді зупиняє шахрайство з банківськими переказами
·mike

Шахрайство з компрометацією ділової електронної пошти коштувало малому бізнесу понад 3 мільярди доларів минулого року: Контроль перевірки платежів, який, за словами ФБР, насправді зупиняє шахрайство з банківськими переказами

ФБР пов'язує понад 3 мільярди доларів збитків із шахрайством з компрометацією ділової електронної пошти. Дізнайтеся, як працює шахрайство з банківськими переказами BEC — підробка постачальника, шахрайство від імені керівника, перенаправлення зарплати — та контрольні заходи з перевірки, які зупиняють платежі до їх відправлення.

small-business
finance
security
Дедлайн видалення даних за законом Каліфорнії Delete Act настає 1 серпня 2026 року: що мають зробити брокери даних і малі підприємства щодо DROP
·mike

Дедлайн видалення даних за законом Каліфорнії Delete Act настає 1 серпня 2026 року: що мають зробити брокери даних і малі підприємства щодо DROP

Платформа DROP закону Delete Act запрацювала 1 січня 2026 року; брокери повинні обробляти централізовані запити на видалення з 1 серпня 2026 року кожні 45 днів, із 90-денним терміном для рішень та аудитами у 2028 році. Дізнайтеся про зобов'язання.

small-business
compliance
security
Правило 48-годинного видалення за Законом TAKE IT DOWN: Що має зробити будь-який малий бізнес, що розміщує користувацький контент, для відповідності у 2026 році
·mike

Правило 48-годинного видалення за Законом TAKE IT DOWN: Що має зробити будь-який малий бізнес, що розміщує користувацький контент, для відповідності у 2026 році

Закон TAKE IT DOWN набув чинності 19 травня 2026 року. Платформи, що підпадають під дію закону, повинні забезпечити процедуру подання запитів на видалення та видаляти незгодні інтимні зображення — включно з AI-дипфейками — та ідентичні копії протягом 48 годин або зазнати примусових заходів з боку FTC.

small-business
compliance
security
Дедлайн Cloudflare «Pay Per Crawl»: що власникам сайтів малого бізнесу потрібно знати до 15 вересня 2026 року
·mike

Дедлайн Cloudflare «Pay Per Crawl»: що власникам сайтів малого бізнесу потрібно знати до 15 вересня 2026 року

Починаючи з 15 вересня 2026 року, Cloudflare блокуватиме змішані AI-краулери за замовчуванням на сторінках з рекламою для безкоштовних та нових акаунтів. Це частина ширшого переходу від моделі Pay Per Crawl до монетизації Pay Per Use, яка дозволяє власникам сайтів стягувати плату з AI-компаній, коли контент реально створює цінність.

ai
technology
automation
MCP-сервер Expensify: Що насправді означає підключення AI-асистента до ваших книг
·mike

MCP-сервер Expensify: Що насправді означає підключення AI-асистента до ваших книг

Expensify запустив MCP-сервер 8 червня 2026 року, що дозволяє Claude, ChatGPT та Cursor запитувати актуальні дані про витрати через OAuth 2.1. Ось що означає Model Context Protocol для книг малого бізнесу, які питання доступу потрібно перевірити перед підключенням — лише читання проти запису, відкликання доступу, зберігання даних — і чому чисті записи мають більше значення в епоху AI.

ai
expense-management
accounting-software
AI-виявлення шахрайства для малого бізнесу: аудит у реальному часі без бюджету «Великої четвірки»
·mike

AI-виявлення шахрайства для малого бізнесу: аудит у реальному часі без бюджету «Великої четвірки»

Компрометація ділової електронної пошти коштувала американським компаніям понад 3 мільярди доларів у 2025 році, в середньому 137 000 доларів на інцидент — і 45% малих підприємств, які постраждали від BEC, закриваються протягом шести місяців. Безперервний аудит на основі ШІ тепер коштує від $20–$70 на місяць; ось як виявлення аномалій, перевірка облікових записів постачальників та безкоштовні засоби контролю, як-от зворотні дзвінки для зміни платіжних даних, знижують ризик без корпоративного стеку боротьби з шахрайством.

fraud-detection
fraud-prevention
small-business
Кіберстрахування для малого бізнесу: прогалини в покритті, які застають власників зненацька
·mike

Кіберстрахування для малого бізнесу: прогалини в покритті, які застають власників зненацька

Лише 38% малих підприємств мають кіберстрахування, 44% застрахованих є недостатньо забезпеченими, а майже половина претензій відхиляються або закриваються без виплати. Путівник підлімітами на викуп, обмеженнями на соціальну інженерію та вимогами до засобів безпеки, які визначають, чи виплатить поліс взагалі.

small-business
insurance
business-insurance
Кіберстрахування для малого бізнесу у 2026 році: вартість, покриття та причини відмов у виплатах
·mike

Кіберстрахування для малого бізнесу у 2026 році: вартість, покриття та причини відмов у виплатах

Кіберстрахування для малого бізнесу коштує приблизно $400–$1,600 на рік із лімітом $1 млн, тоді як середня вартість відновлення після витоку становить $120,000, а простою — $53,000 на годину. Посібник із покриття першої та третьої сторони, факторів, що впливають на премію у 2026 році, а також підлімітів соціальної інженерії та вимог MFA, які найчастіше призводять до відмов у виплатах.

insurance
business-insurance
small-business
Фальшиві рахунки-фактури, згенеровані ШІ, обманюють відділи кредиторської заборгованості — ось як це зупинити
·mike

Фальшиві рахунки-фактури, згенеровані ШІ, обманюють відділи кредиторської заборгованості — ось як це зупинити

Генеративний ШІ здешевив видавання себе за постачальника: 76% організацій зіткнулися з платіжним шахрайством у 2025 році, а фальшивки, згенеровані ШІ, тепер спричиняють 70.8% шахрайства зі звітами про витрати. Ось заходи контролю, які досі працюють — перевірка за незалежним каналом, подвійна авторизація, гігієна реєстру постачальників та аудитовані бухгалтерські книги.

fraud-prevention
fraud-detection
accounts-payable
IRS Dirty Dozen 2026: як фішинг у сфері нарахування зарплати та шахрайство з прямим депозитом атакують малий бізнес
·mike

IRS Dirty Dozen 2026: як фішинг у сфері нарахування зарплати та шахрайство з прямим депозитом атакують малий бізнес

Список IRS Dirty Dozen 2026 фіксує нову хвилю фішингу, спрямовану саме на нарахування зарплати: фальшиві листи нібито від HR-порталу та запити на зміну реквізитів прямого депозиту, які перенаправляють зарплати шахраям. Центр IC3 при ФБР зафіксував 24,768 скарг на компрометацію ділової електронної пошти на загальну суму приблизно $3.05 billion у 2025 році, причому 86% втрат пройшло через банківський переказ або ACH — ті самі канали, якими виплачується зарплата. У статті — три тривожні ознаки (терміновість, незвичні запити, зміни процесу), п'ять процесних заходів контролю, які закривають лазівку «лише через email», а також план дій на перші 72 години, якщо зарплату вже було перенаправлено шахраям.

payroll
fraud-prevention
fraud-detection
Закон Міссурі про безпеку страхових даних HB 974: що малим агентствам потрібно зробити до 1 січня 2026 року
·mike

Закон Міссурі про безпеку страхових даних HB 974: що малим агентствам потрібно зробити до 1 січня 2026 року

Закон Міссурі HB 974, підписаний 2 липня 2025 року та чинний з 1 січня 2026 року, поширює Типовий закон NAIC про безпеку страхових даних майже на всіх страхових ліцензіатів штату — вимагаючи письмову програму безпеки, щорічну оцінку ризиків, план реагування на інциденти, нагляд за постачальниками та повідомлення регуляторів про витік даних протягом чотирьох робочих днів.

insurance
compliance
security
Показано 1–12 з 47 записів
1 / 4Наступна