IR-2017-136SP, 29 de agosto de 2017
WASHINGTON 每 El IRS, las agencias tributarias estatales y la industria de impuestos ofrecieron hoy consejos importantes acerca de c車mo los profesionales de impuestos pueden empezar a proteger a sus clientes y su negocio de amenazas de seguridad cibern谷tica.
Todos los profesionales de impuestos, desde la m芍s grande de las empresas hasta las oficinas m芍s peque?a, tienen la obligaci車n legal de proteger la informaci車n del contribuyente. Esto significa asegurar los datos confidenciales de la divulgaci車n no autorizada, el deshecho inadecuado y el robo.
Explicar c車mo abordar las amenazas a la seguridad es parte de la campa?a "No muerda el anzuelo," dirigida a los profesionales de impuestos. El IRS, las agencias tributarias estatales y la industria tributaria, trabajando en conjunto como la Cumbre de Seguridad, instan a los profesionales a aprender a proteger a sus clientes y a s赤 mismos de amenazas de seguridad cibern谷tica. Esto es parte del esfuerzo de Proteja a sus clientes; prot谷jase a s赤 mismo.
※Cada vez m芍s, los datos a cargo de los profesionales de impuestos est芍n en la mira de sindicatos criminales nacionales e internacionales que son altamente sofisticados, bien financiados y tecnol車gicamente expertos,§ dijo John Koskinen, Comisionado del IRS. ※Hoy d赤a ning迆n profesional puede darse el lujo de ignorar las amenazas de seguridad cibern谷tica o de no implementar protecciones s車lidas.§
Para comenzar, los preparadores pueden revisar la Publicaci車n 4557, Protecci車n de los datos de contribuyentes (en ingl谷s), que describe las obligaciones legales de los profesionales y ofrece una lista de cotejo para ayudar a crear un plan de seguridad.
La mayor赤a de los profesionales de impuestos tambi谷n son operaciones de peque?as empresas. Recientemente, el Departamento de Comercio del Instituto Nacional de Est芍ndares y Tecnolog赤a (NIST) emiti車 una nueva gu赤a llamada . NIST establece los marcos de seguridad cibern谷tica que las agencias gubernamentales deben seguir y que incluyen al IRS.
Protegiendo a clientes y negocio de amenazas de seguridad cibern谷tica
La Cumbre de Seguridad insta a los profesionales de impuestos a revisar tanto la Publicaci車n 4557 como la Informaci車n b芍sica de seguridad para peque?as empresas del NIST. He aqu赤 un resumen de las recomendaciones claves:
Pasos iniciales de la Publicaci車n 4557 para profesionales de impuestos:
- Asumir la responsabilidad o asignar a una o varias personas a ser responsables de las protecciones
- Evaluar los riesgos a la informaci車n del contribuyente en su oficina, incluyendo sus operaciones, entorno f赤sico, sistemas inform芍ticos y empleados
- Hacer una lista de todos los lugares donde se guarda la informaci車n del contribuyente (computadoras, archivos, bolsas y cajas que los contribuyentes pudieran traerle)
- Escribir un plan que explique c車mo proteger芍 la informaci車n del contribuyente. Poner protecciones apropiadas en su lugar
- Usar 迆nicamente proveedores de servicios que cuenten con pol赤ticas para mantener tambi谷n un nivel adecuado de protecci車n de informaci車n definido por la Regla de Protecciones; y
- Monitorizar, evaluar y ajustar su programa de seguridad seg迆n cambie su negocio o circunstancias
La gu赤a para peque?as empresas del NIST establece cinco categor赤as de acci車n que pueden ayudar a los profesionales de impuestos:
Identificar:
- Identificar y controlar qui谷n tiene acceso a la informaci車n de su negocio
- Realizar verificaciones de antecedentes
- Requerir cuentas individuales de usuario de computadora para cada empleado
- Crear pol赤ticas y procedimientos para la seguridad de la informaci車n
Proteger:
- Limitar el acceso de los empleados a los datos e informaci車n
- Instalar protectores contra sobretensiones y fuentes de energ赤a ininterrumpida (UPS)
- Instalar parchos a los sistemas operativos y las aplicaciones
- Instalar y activar firewalls de software y hardware en todas las redes de su empresa
- Proteger su punto de acceso y redes inal芍mbricas
- Configurar filtros para la web y correos electr車nicos
- Usar codificaci車n para informaci車n confidencial de la empresa
- Desechar las computadoras e informaci車n de forma segura
- Adiestrar a los empleados
Detectar:
- Instalar y actualizar programas antivirus, antispyware y otros programas de malware
- Mantener y monitorizar registros
Responder:
- Desarrollar un plan para desastres e incidentes de seguridad de informaci車n
Recuperar:
- Hacer copias de seguridad de informaci車n/datos comerciales importantes
- Hacer copias de seguridad incrementales de informaci車n/datos comerciales importantes
- Considerar un seguro cibern谷tico
- Mejorar procesos/procedimientos/tecnolog赤as