陎諾极郤忒儂傷

Semana Nacional de Seguridad Tributaria, 5to d赤a: Se insta a profesionales de impuestos a protegerse contra robo de identidad con Plan de Seguridad de Informaci車n por Escrito actualizado

IR-2024-308SP, 6 de diciembre de 2024

WASHINGTON 〞 En el 迆ltimo d赤a de la Semana Nacional de Seguridad Tributaria, el IRS y sus socios de la Cumbre de Seguridad instaron a los profesionales tributarios a reevaluar sus planes para protegerse a s赤 mismos y la informaci車n sensible de sus clientes ante el aumento de intentos por parte de ladrones de identidad de robar datos tributarios.

Los ladrones de identidad que buscan datos de los contribuyentes no solo se dirigen a los ciudadanos, sino tambi谷n a los profesionales tributarios, quienes mantienen enormes cantidades de datos sensibles de los contribuyentes, con la esperanza de presentar declaraciones de impuestos fraudulentas. Este a?o, el IRS ya ha recibido m芍s de 250 informes de incidentes de filtraci車n de datos de profesionales tributarios que afectan aproximadamente a 200,000 clientes.

Ante estos reportes continuos de filtraciones de datos que enfrentan los profesionales tributarios, los socios de la Cumbre de Seguridad instaron a los practicantes a revisar el Plan de Seguridad de Informaci車n por Escrito (WISP) (en ingl谷s) recientemente actualizado.

La ley federal requiere que los profesionales de impuestos tengan planes escritos que identifiquen riesgos previsibles para la seguridad de datos, as赤 como un plan de acci車n en caso de una filtraci車n de seguridad. Para simplificar esta tarea compleja, un equipo especial de miembros de la Cumbre de Seguridad de la comunidad tributaria public車 un WISP actualizado que los profesionales tributarios pueden usar como una plantilla para usar en su propia pr芍ctica.

El IRS tambi谷n les recuerda a los contribuyentes que protecciones adicionales, como la autenticaci車n multifactorial (MFA, por sus siglas en ingl谷s), son requeridas por la ley federal para protegerse mejor y a sus clientes. La MFA proporciona una capa adicional de seguridad para asegurar que las personas adecuadas accedan a cuentas y sistemas sensibles.

"Combatir el robo de identidad es un esfuerzo colectivo, y los profesionales tributarios son la primera l赤nea de defensa cuando se trata de proteger la informaci車n del contribuyente," dijo el comisionado del IRS Danny Werfel. "Millones de contribuyentes conf赤an sus datos personales a los profesionales tributarios, y queremos que sea lo m芍s f芍cil posible para ellos saber qu谷 deben hacer para mantener segura la informaci車n de ellos y de sus clientes. El Plan de Seguridad de Informaci車n por Escrito forma una parte esencial de la defensa de los profesionales tributarios contra las filtraciones de datos y los ladrones de identidad, ayudando a proteger a sus clientes y a s赤 mismos."

El WISP, disponible en la Publicaci車n 5708, Creaci車n de un Plan de Seguridad de Informaci車n por Escrito para su pr芍ctica tributaria y contable (en ingl谷s), gu赤a a los profesionales tributarios a trav谷s de los pasos para elaborar un plan, incluyendo la comprensi車n de los requisitos de cumplimiento de seguridad y las responsabilidades profesionales. Tambi谷n proporciona una plantilla de ejemplo que los profesionales tributarios pueden usar al redactar un plan para su negocio.

La nueva versi車n del WISP, resultado de un esfuerzo colaborativo de un a?o entre el IRS y sus socios de la Cumbre de Seguridad, incluye varias actualizaciones, como destacar las mejores pr芍cticas para implementar la autenticaci車n multifactorial.

Durante la Semana Nacional de Seguridad Tributaria, ahora en su noveno a?o y que concluye hoy, la asociaci車n de la Cumbre de Seguridad del IRS, profesionales tributarios, empresas de software tributario y financieras, as赤 como agencias tributarias estatales, trabaja para crear conciencia entre los contribuyentes y los profesionales tributarios acerca de la importancia de proteger la informaci車n para evitar el robo de identidad. La Cumbre de Seguridad se form車 en 2015 para combatir el robo de identidad relacionado con impuestos a trav谷s de una mejor coordinaci車n entre el sector p迆blico y privado, y al fortalecer las protecciones internas en la comunidad tributaria y aumentar la conciencia p迆blica acerca de las amenazas a la seguridad.

Los profesionales tributarios son la primera l赤nea de defensa para proteger la informaci車n de los contribuyentes. Los socios de la Cumbre destacaron varios pasos clave que los profesionales tributarios, independientemente del tama?o de su pr芍ctica, deben tomar para proteger sus sistemas y cumplir con los est芍ndares federales.

WISPs y MFA son cruciales 每 y necesarios

Los miembros del equipo de profesionales tributarios de la Cumbre desarrollaron una gu赤a 迆til que permite a los practicantes elaborar r芍pidamente su propio WISP para proporcionar un plan para la seguridad de la informaci車n.

※Esta gu赤a 迆til con plantillas de ejemplo proporciona un punto de partida para negocios grandes o peque?os, y se puede adaptar al tama?o, alcance de las actividades, complejidad y sensibilidad de los datos de los clientes de una empresa,§ dijo Kimberly Rogers, directora de la Oficina de Preparadores de Impuestos del IRS y copresidente del grupo de profesionales tributarios de la Cumbre. ※No existe un WISP que se ajuste a todos. Un profesional independiente puede usar un plan m芍s abreviado y simplificado que una firma contable con 10 socios. Esta flexibilidad se refleja en las pol赤ticas de ejemplo y las plantillas predefinidas incluidas en la publicaci車n.§

Abordar los problemas de seguridad para un profesional tributario puede ser dif赤cil y costoso. Un WISP trata las consideraciones de riesgo para su inclusi車n en un plan efectivo y proporciona un esquema de las acciones aplicables en caso de un incidente de seguridad, p谷rdida de datos o robo.

Los profesionales tributarios tambi谷n pueden revisar la Publicaci車n 5709 (SP), C車mo crear un plan de seguridad de informaci車n escrito para la seguridad de datos PDF, para obtener m芍s informaci車n acerca de los WISPs.

Adem芍s de los requisitos para tener un WISP, el IRS tambi谷n le recuerda a la comunidad tributaria que la Comisi車n Federal de Comercio actualiz車 el a?o pasado sus est芍ndares de protecciones y ahora requiere que los profesionales tributarios usen la MFA para proteger la informaci車n de los clientes. La MFA, que puede incluir el env赤o de c車digos de verificaci車n por texto/SMS a un usuario o hacer preguntas adicionales para confirmar la identidad de una persona que inicia sesi車n en un sistema, proporciona una capa adicional de seguridad para asegurar que las personas adecuadas accedan a cuentas y sistemas sensibles.

※Construir y mantener un plan de seguridad resistente es m芍s que un simple requisito; es una protecci車n tanto para los profesionales tributarios como para sus clientes,§ dijo Jared Ballew, presidente de la Asociaci車n Nacional de Procesadores de Impuestos Computarizados y uno de los miembros de la Cumbre que ayud車 a desarrollar el WISP.

※No hay una soluci車n 迆nica para la seguridad; la protecci車n efectiva requiere m迆ltiples capas de defensa,§ continu車 Ballew. ※Nuestro objetivo con estos recursos es ayudar a los profesionales tributarios a crear y reforzar esas capas, con el WISP proporcionando una base s車lida para iniciar o mejorar ese proceso. Los socios de la Cumbre de Seguridad siguen comprometidos a ayudar a cada profesional tributario a mantenerse proactivo y protegido en el panorama digital actual.§

Cuenta para profesionales de impuestos del IRS: Protege los datos de los profesionales y sus clientes y ahorra tiempo

El IRS y los socios de la Cumbre tambi谷n enfatizan que otra manera de ayudar a proteger la informaci車n sensible de ladrones de identidad es a trav谷s de herramientas en l赤nea seguras como la Cuenta para profesionales de impuestos. Estas herramientas pueden ayudar a gestionar la informaci車n del cliente para proteger los datos sensibles de los contribuyentes y financieros de las amenazas cibern谷ticas.

La Cuenta para profesionales de impuestos es una aplicaci車n digital, segura y amigable para dispositivos m車viles, que permite a los profesionales tributarios actuar en nombre de los contribuyentes, ver la informaci車n de los contribuyentes y gestionar sus relaciones de autorizaci車n de manera m芍s eficiente.

Como parte de los esfuerzos de transformaci車n del IRS, el IRS seguir芍 agregando nuevas funciones a la Cuenta para profesionales de impuestos en el futuro para ayudar a los profesionales tributarios a atender a sus clientes de manera segura y eficiente.

Actualmente, los profesionales tributarios pueden usar la Cuenta para profesionales de impuestos para enviar solicitudes de Poder Notarial y Autorizaci車n de Informaci車n Tributaria directamente a la Cuenta en l赤nea del contribuyente. Una vez que el contribuyente aprueba la solicitud, se procesa en tiempo real 〞 sin necesidad de enviar por fax, correo, subir archivos o largas esperas.

Visite la p芍gina de Profesionales de impuestos en IRS.gov para obtener m芍s informaci車n acerca de los Servicios electr車nicos, la Cuenta para profesionales de impuestos, los N迆meros de Identificaci車n de Empleador, la presentaci車n de declaraciones, formularios, autorizaciones de terceros, as赤 como otras herramientas en l赤nea seguras y protegidas para atender a los clientes.

Filtraciones de datos: Qu谷 hacer cuando sucede lo peor

El IRS tambi谷n les recomienda a los profesionales de impuestos crear un plan de acci車n que describa los pasos a seguir en caso de una filtraci車n o robo de datos, adem芍s del plan de seguridad de la informaci車n requerido. Los profesionales tributarios ahora deben informar un incidente de seguridad que afecte a 500 o m芍s personas a la Comisi車n Federal de Comercio lo antes posible, pero no m芍s tarde de 30 d赤as a partir de la fecha de descubrimiento.

Un componente clave de un plan de acci車n efectivo es saber con qui谷n comunicarse. Adem芍s de reportar la p谷rdida de datos al IRS, los profesionales tributarios deben comunicarse con la polic赤a, los estados correspondientes, los clientes y profesionales de seguridad.

D車nde obtener ayuda en caso de una filtraci車n de datos:

  • Enlace de partes interesadas del IRS (en ingl谷s) 每 El IRS recomienda informar el robo de datos al Enlace de Partes Interesadas local primero. Los enlaces notificar芍n a la Investigaci車n Criminal del IRS y a otros dentro de la agencia en nombre del profesional tributario. La rapidez es crucial. Si se informa r芍pidamente, el IRS puede tomar medidas para bloquear las declaraciones fraudulentas a nombre de los clientes.
  • 每 Las filtraciones de datos que involucren a 500 o m芍s personas ahora deben reportarse a la FTC lo antes posible, pero no m芍s tarde de 30 d赤as a partir de la fecha de descubrimiento.
  • 每 La oficina local.
  • 每 La oficina local (si se indica).
  • Polic赤a local 每 Para presentar un informe policial sobre la filtraci車n de datos.

Comunicaci車n con los estados en los que los profesionales tributarios preparan declaraciones estatales:

  • 每 Los profesionales tributarios pueden acceder a esta p芍gina web especial de "reportar una filtraci車n de datos" para obtener orientaci車n acerca de c車mo reportar a los estados.
  • 每 La mayor赤a de los estados requieren que las filtraciones de datos se notifiquen al fiscal general del estado.

Recursos adicionales

Los profesionales tributarios tambi谷n deben mantenerse conectados con el IRS a trav谷s de suscripciones a Noticias electr車nicas para profesionales de impuestos y sus redes sociales.