Consejo Tributario del IRS 2019-114SP, 21 de agosto de 2019
A pesar del gran progreso contra el robo de identidad y datos, estas amenazas contin迆an ocurriendo. No cesan de poner en riesgo a los profesionales de impuestos y a sus clientes. Para ayudar a combatir este problema, el IRS y sus socios de la Cumbre de Seguridad crearon una nueva lista de verificaci車n para "Impuestos-Seguridad-Unidos." La lista de verificaci車n incluye pasos que los profesionales de impuestos pueden tomar ahora para prevenir y reconocer el robo de datos. Tambi谷n ofrece pasos que los preparadores de impuestos pueden seguir si ocurre una filtraci車n de datos.
Seguir esta lista de verificaci車n es un gran punto de partida para los profesionales de impuestos que quieren proteger sus oficinas, computadoras y datos. Este consejo de impuestos es el primero de una serie que resalta acciones a tomar en esta lista de verificaci車n.
A continuaci車n, la lista de verificaci車n de Impuestos-Seguridad-Juntos:
Implementar las medidas de "los seis pasos de seguridad":
- Activar software antivirus.
- Usar un firewall.
- Optar por la autenticaci車n de dos factores.
- Usar servicios de respaldo de software.
- Usar codificaci車n.
- Crear y asegurar las Redes Privadas Virtuales.
Crear un plan de seguridad de datos:
- La ley federal requiere a todos los preparadores de impuestos profesionales a crear y mantener un plan de seguridad de inform芍tica para los datos de sus clientes.
- El requisito del plan de seguridad es lo suficientemente flexible como para acoger a cualquier firma de preparaci車n de impuestos sin importar su tama?o.
- Los profesionales de impuestos deben enfocarse en las 芍reas claves de riesgo. ?stas incluyen el manejo de empleados y adiestramiento, sistemas de informaci車n y c車mo detectar y manejar un malfuncionamiento del sistema.
Estar alerto a fraudes de correo electr車nico:
- Aprender acerca de los correos electr車nicos de tipo phishing.
- Estar atento al ransomware (en ingl谷s).
Reconocer las se?ales de robo de datos de clients:
- Los clientes reciben cartas del IRS e informaci車n de declaraciones de impuestos sospechosas en su nombre.
- Existen m芍s declaraciones de impuestos presentadas con el n迆mero de identificaci車n de presentaci車n electr車nica del profesional que el n迆mero de declaraciones presentadas realmente.
- Los clientes reciben transcripciones de impuestos no solicitadas.
Cree un plan de recuperaci車n de datos robados que incluya:
- Comunicarse con el Enlace de Alcance para Grupos Interesados (en ingl谷s) local del IRS inmediatamente.
- Ayudar al IRS al proteger las cuentas de los clientes.
- Contratar a un experto en seguridad cibern谷tica para ayudar a prevenir y detener los robos.