陎諾极郤忒儂傷

Cumbre de Seguridad ofrece herramientas y consejos para profesionales de impuestos durante Semana Nacional de Seguridad Tributaria; destaca importancia de planes de seguridad

IR-2022-209SP, 30 de noviembre de 2022

WASHINGTON 〞 Con la temporada de impuestos acerc芍ndose r芍pidamente, el Servicio de Impuestos Internos y los socios de la Cumbre de Seguridad, instaron hoy a los profesionales de impuestos a mantenerse enfocados en los problemas de seguridad y revisar los recursos disponibles para ellos, incluidos los planes de seguridad de muestra y las listas de verificaci車n.

Durante la Semana Nacional de Seguridad Tributaria, ahora en su s谷ptimo a?o, la asociaci車n de la Cumbre de Seguridad del IRS, las agencias tributarias estatales y las comunidades de software y de profesionales de impuestos trabajan para resaltar la seguridad de los datos y proporcionar consejos de prevenci車n de estafas. Parte del esfuerzo de la Cumbre contin迆a siendo enfocar a los profesionales de impuestos, incluidos los negocios m芍s peque?os, en formas de proteger los datos e informaci車n del cliente. El tercer d赤a de esta semana especial se centra en varios aspectos importantes que la comunidad tributaria debe tener en cuenta.

"La informaci車n de los contribuyentes puede ser una mina de oro para los ladrones de identidad. A medida que los socios de la Cumbre de Seguridad fortalecieron nuestras defensas internas en los 迆ltimos a?os, hemos visto a los ladrones de identidad cambiar su enfoque hacia la comunidad de profesionales de impuestos y la informaci車n de sus clientes," dijo Doug O'Donnell, Comisionado Interino del IRS. La informaci車n espec赤fica del contribuyente puede ayudar a un estafador a preparar una declaraci車n de impuestos m芍s aut谷ntica, por lo tanto, el mantenimiento de una seguridad fuerte es una l赤nea de defensa cr赤tica para los profesionales de impuestos, sus clientes y el sistema tributario de la naci車n."

Plan de seguridad de la informaci車n por escrito (WISP, por sus siglas en ingl谷s)

El IRS y los socios de la Cumbre de Seguridad les recuerdan a los profesionales de impuestos que la ley federal requiere que tengan un plan de seguridad de la informaci車n por escrito. A principios de este a?o, los miembros del equipo profesional de impuestos de la Cumbre desarrollaron un documento especial que permite a los profesionales desarrollar r芍pidamente sus propios planes de seguridad escritos.

Este documento de muestra, un WISP (en ingl谷s) PDF, debe ser apropiado para el tama?o de la empresa, el alcance de sus actividades, la complejidad y la sensibilidad de los datos de los clientes. No existe un WISP 迆nico para todos. Por ejemplo, un empresario individual puede usar un plan m芍s abreviado y simplificado que una empresa de contabilidad de 10 socios, el cual se refleja en el WISP de muestra del grupo de la Cumbre de Seguridad.

Hay muchos aspectos para dirigir un negocio exitoso en la industria de la preparaci車n de impuestos que incluyen la revisi車n de los cambios en la ley de impuestos, el aprendizaje de las actualizaciones del software y la administraci車n y capacitaci車n del personal. Un componente que a menudo se pasa por alto, pero que es crucial, es la creaci車n de un plan de seguridad de la informaci車n por escrito.

"No hay otra soluci車n para quienes manejan un negocio de impuestos. Tener un plan de seguridad por escrito es una buena pr芍ctica empresarial 〞 y es requerido por la ley," dijo Jared Ballew de Drake Software, col赤der del equipo de profesionales de impuestos de la Cumbre y presidente entrante del Comit谷 Asesor de Administraci車n Tributaria Electr車nica (ETAAC, por sus siglas en ingl谷s). "Esta muestra provee un punto de comienzo para desarrollar un plan, informa sobre las consideraciones de riesgo para incluirlas en un plan eficaz y tambi谷n provee un plan para acciones aplicables en el evento de un incidente de seguridad, p谷rdida de datos y robo."

Problemas de seguridad pueden ser abrumadores para un profesional de impuestos. El equipo de la Cumbre trabaj車 para que este documento sea f芍cil de usar e incluye secciones especiales para ayudar a profesionales de impuestos a encontrar la informaci車n que necesitan.

Aqu赤 hay algunas consideraciones de WISP para los profesionales de impuestos:

  • Guarde el WISP en un formato al que otros puedan acceder y leer f芍cilmente, como un documento PDF o Word.
  • Poner el WISP a disposici車n de los empleados con fines de adiestramiento
  • Almacenar una copia fuera de las instalaciones o en la nube es una pr芍ctica recomendada en caso de un incidente o desastre natural.

Lista de verificaci車n "Impuestos-Seguridad-Unidos"

Desafortunadamente, los profesionales de impuestos siguen siendo objetivos de alto valor de los ciberdelincuentes que buscan robar informaci車n tributaria confidencial. Con esto en mente, la Cumbre de Seguridad cre車 la Lista de verificaci車n "Impuestos-Seguridad-Unidos" (en ingl谷s) para ayudar a los profesionales de impuestos a identificar medidas b芍sicas de ciberseguridad para implementar.

Estos seis pasos sencillos pueden hacer una gran diferencia en la protecci車n de la informaci車n, tanto para los profesionales de impuestos como para los contribuyentes:

  • Use software antivirus y config迆relo para realizar actualizaciones autom芍ticas y mantener sus sistemas seguros. Esto incluye todos los productos digitales, computadoras y tel谷fonos m車viles. 
  • Use firewalls. Los firewalls proveen protecci車n a su computadora contra ataques externos, pero no pueden proteger los sistemas en casos en que los usuarios accidentalmente descargan software malicioso, por ejemplo, de correos electr車nicos de estafas de phishing
  • Use la autenticaci車n de m迆ltiples factores para proteger todas las cuentas en l赤nea, especialmente los productos de impuestos, proveedores de programas de computaci車n (software) de nube, proveedores de correos electr車nicos y redes sociales. 
  • Haga una copia de seguridad de los archivos confidenciales, especialmente los datos del cliente, para proteger las fuentes externas, como un disco duro externo o almacenamiento en la nube.
  • Cifrar datos. Los profesionales de impuestos deben considerar los productos de cifrado de unidades para el cifrado de unidades completas. Esto cifrar芍 todos los datos.
  • Use un producto para una Red Privada Virtual (VPN, por sus siglas en ingles). Mientras m芍s preparadores de impuestos trabajan remotamente durante la pandemia, una VPN es cr赤tica para conexiones seguras. 

Para obtener m芍s informaci車n acerca de c車mo proteger la informaci車n del cliente, los profesionales de impuestos deben consultar la Publicaci車n 4557, Protecci車n de los datos del contribuyente (en ingl谷s) PDF.

Estafas de phishing, malware y ransomware presentan riesgos

Tanto para los profesionales de impuestos como para los contribuyentes, los correos electr車nicos de phishing generalmente tienen un mensaje urgente e intentan dirigir a los usuarios a un enlace o archivo adjunto de aspecto oficial. Pero el enlace en cambio puede llevar a los usuarios a un sitio falso parecido a una fuente confiable donde solicita un nombre de usuario y contrase?a. El archivo adjunto tambi谷n puede contener malware, que descarga secretamente software que rastrea las pulsaciones de teclas y permite a los ladrones robar todas las contrase?as del profesional de impuestos.

Algunos ladrones tambi谷n se hacen pasar por clientes potenciales y pueden interactuar repetidamente con un profesional de impuestos y luego enviar un correo electr車nico con un archivo adjunto que afirma incluir su informaci車n tributaria. El archivo adjunto puede contener malware que permite al ladr車n rastrear las pulsaciones de teclas y, finalmente, robar todas las contrase?as o tomar el control de los sistemas inform芍ticos.

El IRS advierte a los profesionales de impuestos que no tomen ninguna de las medidas exigidas en este tipo de correo electr車nico y que eliminen el correo electr車nico. Los destinatarios de estas estafas relacionadas con el IRS pueden reportarlas a phishing@irs.gov.

A veces, las estafas de phishing son  en los que el ladr車n obtiene el control de los sistemas inform芍ticos del profesional de impuestos y mantiene los datos como rehenes hasta que se pague un rescate. La Oficina Federal de Investigaciones (FBI) ha advertido contra el pago de un rescate porque los ladrones a menudo dejan los datos cifrados.

Requisito del plan de seguridad y plan de robo de datos recomendado

Adem芍s del plan requerido de seguridad, los profesionales de impuestos tambi谷n deben considerar un plan de respuesta de emergencia en caso de que experimenten una filtraci車n o robo de datos. Para ahorrar tiempo, este paso debe incluir informaci車n de contacto de los Grupos de Partes Interesadas del IRS (en ingl谷s) quienes son el primer punto de contacto para reportar robo de datos al IRS y a los estados.

La Publicaci車n 5293 (SP), Gu赤a de Recursos de Seguridad de Datos para los Profesionales de Impuestos PDF del IRS, provee un resumen de informaci車n acerca de robo de datos disponible en IRS.gov e incluye el proceso para reportarlo.

Adem芍s de consultar la Publicaci車n 4557, Protecci車n de datos del contribuyente (en ingl谷s) PDF del IRS, los profesionales de impuestos tambi谷n pueden obtener ayuda con las recomendaciones de seguridad al revisar  del Instituto Nacional de Normas y Tecnolog赤a. Las p芍ginas del Centro informativo sobre el robo de identidad del IRS para profesionales de impuestos, individuos y empresas tambi谷n tienen detalles importantes.

Los empleadores pueden compartir la Publicaci車n 4524 (SP), Conocimientos sobre la seguridad para los contribuyentes PDF, con sus empleados y clientes, y los profesionales de impuestos pueden compartir con los clientes.

Para obtener m芍s detalles acerca de la Semana Nacional de Seguridad Tributaria, visite IRS.gov/cumbredeseguridad.