ob极郤

Seguridad de Impuestos 101: Cumbre de Seguridad les recuerda a preparadores de impuestos profesionales sobre requisitos de plan de seguridad de datos

Aviso: Contenido Hist車rico


Este es un documento de archivo o hist車rico y puede no reflejar la ley, las pol赤ticas o los procedimientos actuales.

IR-2018-175SP, 28 de agosto de 2018

WASHINGTON  〞 El Servicio de Impuestos Internos y los socios de la Cumbre de Seguridad les recordaron a los profesionales de impuestos que proteger la informaci車n de los contribuyentes no es solo bueno para los clientes y para los negocios 每 tambi谷n es ley.

Los socios de la Cumbre instan a los profesionales de impuestos a estar conscientes de sus obligaciones de proteger los datos de los clientes y a cooperar con toda investigaci車n del IRS relacionada al robo de datos. 

El IRS tiene una serie de publicaciones para ayudar a los profesionales de impuestos a navegar por las reglas y reglamentaciones relacionadas con la protecci車n de datos. Adem芍s, el IRS, las agencias de impuestos estatales y la industria tributaria recordaron hoy a los preparadores de impuestos que una ley de 1999 les requiere crear e implementar un plan de seguridad de datos.

Este es el octavo de una serie llamada "Proteja a sus clientes; prot谷jase a s赤 mismo: Seguridad de Impuestos 101§. La campa?a de concienciaci車n de la Cumbre de Seguridad tiene como objetivo proporcionar a los profesionales de impuestos la informaci車n b芍sica que necesitan para proteger mejor los datos de los contribuyentes y ayudar a prevenir la presentaci車n de declaraciones de impuestos fraudulentas.

Aunque la Cumbre de Seguridad progresa en sus esfuerzos contra el robo de identidad relacionado con los impuestos, los delincuentes cibern谷ticos contin迆an evolucionando y los robos de datos en las oficinas de profesionales de impuestos contin迆an en aumento. Los ladrones usan datos robados de los profesionales de impuestos para crear declaraciones fraudulentas que son m芍s dif赤ciles de detectar.

La Ley de Modernizaci車n de Servicios Financieros de 1999, tambi谷n conocida como la Ley Gramm-Leach-Bliley (GLB), otorga a la Comisi車n Federal de Comercio (FTC, por sus siglas en ingl谷s), la autoridad para establecer reglamentos de protecci車n de la informaci車n para diversas entidades, incluidos los preparadores de declaraciones de impuestos profesionales.

De acuerdo con la , los preparadores de declaraciones de impuestos deben crear y promulgar planes de seguridad para proteger los datos de los clientes. No hacerlo, puede resultar en una investigaci車n de la FTC. El IRS tambi谷n puede tratar una violaci車n a la Regla de Protecci車n de la FTC como una violaci車n al Procedimiento Administrativo Tributario 2007-40 (en ingl谷s) del IRS, que establece las reglas para los profesionales de impuestos que participan como Proveedores Autorizados de e-file del IRS.

Adem芍s, los miembros del Comit谷 Asesor de la Administraci車n Tributaria Electr車nica del IRS (ETAAC, por sus siglas en ingl谷s), se?alaron en junio que creen que ※mucho menos de la mitad de los profesionales de impuestos est芍n conscientes de sus responsabilidades seg迆n la Regla de Protecci車n de la FTC y que a迆n menos profesionales# han implementado las pr芍cticas de seguridad requeridas.§

El plan de seguridad de informaci車n requerido por la FTC debe ser apropiado para el tama?o y la complejidad de la compa?赤a, la naturaleza y el alcance de sus actividades y la sensibilidad de la informaci車n del cliente que maneja. Seg迆n la FTC, cada empresa, como parte de su plan, debe:

  • Designar uno o m芍s empleados para coordinar su programa de seguridad de informaci車n;
  • Identificar y evaluar los riesgos a la informaci車n del cliente en cada 芍rea relevante de la operaci車n de la compa?赤a y evaluar la efectividad de las protecciones actuales para controlar estos riesgos;
  • Dise?ar e implementar un programa de protecci車n, monitorizarlo y probarlo regularmente;
  • Seleccionar proveedores de servicios que pueden mantener las protecciones apropiadas, asegurarse de que su contrato les exija mantener protecciones y supervisar su manejo de la informaci車n del cliente; y
  • Evaluar y ajustar el programa seg迆n las circunstancias pertinentes, incluidos los cambios en el negocio o las operaciones de la empresa, o los resultados de las pruebas de seguridad y monitorizaci車n.

La FTC dice que los requisitos est芍n dise?ados para ser flexibles de modo que las compa?赤as puedan implementar las protecciones adecuadas a sus propias circunstancias. La Regla de Protecci車n requiere que las compa?赤as eval迆en y aborden los riesgos para la informaci車n de los clientes en todas las 芍reas de sus operaciones.

El IRS ha revisado la Publicaci車n 4557, Protecci車n de los datos del cliente (en ingl谷s) para detallar las medidas fundamentales de seguridad que todos los profesionales de impuestos deber赤an establecer. La publicaci車n tambi谷n incluye informaci車n acerca de c車mo cumplir con la Regla de Protecci車n de la FTC, e incluye una lista de elementos para un posible plan de seguridad de datos.

El IRS y ciertas secciones del C車digo de Impuestos Internos (IRC, por sus siglas en ingl谷s), tambi谷n se enfocan en la protecci車n de la informaci車n de los contribuyentes y los requisitos de los profesionales de impuestos. Los siguientes son algunos ejemplos:

Publicaci車n 3112 del IRS,  La solicitud y participaci車n de e-file del IRS establece: La protecci車n de e-file del IRS contra el fraude y el abuso, es la responsabilidad compartida del IRS y los Proveedores Autorizados de e-file. Los proveedores deben ser diligentes en reconocer el fraude y el abuso, informarlos al IRS y evitarlos cuando sea posible. Los proveedores tambi谷n deben cooperar con las investigaciones del IRS poniendo a disposici車n del IRS, cuando le sea solicitado, la informaci車n y documentos relacionados con las declaraciones de impuestos con posibles fraudes o abusos.

Secci車n 7216 del IRC 每 Esta disposici車n impone multas penales a cualquier persona que participe en el negocio de preparar o prestar servicios en relaci車n con la preparaci車n de declaraciones de impuestos, que a sabiendas o imprudentemente, haga divulgaciones o usos no autorizados de la informaci車n proporcionada a ellos en relaci車n con la preparaci車n de una declaraci車n de impuestos sobre los ingresos. 

Secci車n 6713 del IRC 每 Esta disposici車n impone multas monetarias a las divulgaciones o usos no autorizados de la informaci車n sobre los contribuyentes por cualquier persona que se dedique al negocio de preparar o prestar servicios en relaci車n con la preparaci車n de declaraciones de impuestos.

Procedimiento Administrativo Tributario 2007-40 每 Este procedimiento requiere que los proveedores autorizados de e-File del IRS dispongan de sistemas de seguridad para evitar el acceso no autorizado a las cuentas e informaci車n personal de los contribuyentes por parte de terceros. Tambi谷n especifica que las violaciones a la ley GLB y a las reglas y reglamentos de implementaci車n promulgadas por la FTC, as赤 como las violaciones a las reglas de no divulgaci車n contenidas en las secciones 6713 y 7216 del IRC o las reglamentaciones promulgadas en virtud de esa ley, se consideran violaciones al Procedimiento Administrativo Tributario 2007-40, y est芍n sujetas a las multas o sanciones especificadas en el Procedimiento Administrativo Tributario.

Muchas leyes estatales gobiernan o se relacionan con la confidencialidad y la seguridad de los datos financieros, que incluye los datos de los contribuyentes. Ampl赤an los derechos y los recursos a los consumidores al requerir que los individuos y los negocios que ofrecen servicios financieros protejan la informaci車n personal no p迆blica. Para obtener m芍s informaci車n acerca de las leyes estatales que su negocio debe seguir, consulte las leyes y reglamentos estatales.

En algunos estados, los robos de datos se deben informar a varias autoridades. Para ayudar a los profesionales de impuestos a encontrar d車nde informar los incidentes de seguridad de datos a nivel estatal, la Federaci車n de Administradores de Impuestos ha creado una , con listas por estado. Para notificar al IRS en caso de robo de datos, comun赤quese con su Enlace local de partes interesadas (en ingl谷s).

Los profesionales de impuestos tambi谷n pueden obtener ayuda con las recomendaciones de seguridad en la Publicaci車n 4557 (en ingl谷s) del IRS, y la , del Instituto Nacional de Est芍ndares y Tecnolog赤a.

La Publicaci車n 5293, Gu赤a de recursos de seguridad de datos para los profesionales de impuestos (en ingl谷s) PDF, recopila la informaci車n de robo de datos disponible en IRS.gov. Adem芍s, los profesionales de impuestos deben permanecer conectados con el IRS a trav谷s de suscripciones a e-News para profesionales de impuestos (en ingl谷s), Alertas r芍pidas (en ingl谷s) y las redes sociales.

Para mejorar la concienciaci車n acerca de la seguridad de datos por parte de todos los profesionales de impuestos, el IRS realizar芍 un seminario en l赤nea el 26 de septiembre de 2018. El enfoque ser芍 en los mismos temas que esta serie: Proteja a sus Clientes; prot谷jase a s赤 mismo: Seguridad de Impuestos 101§. Aunque los preparadores de impuestos ser芍n elegibles para un cr谷dito de CPE, otros que trabajen con asuntos tributarios del IRS pueden asistir. Proteger la informaci車n del contribuyente es trabajo de todos.