陎諾极郤忒儂傷

Seguridad de Impuestos 101: Profesionales de impuestos deben usar contrase?as seguras y cifrado para proteger datos de contribuyentes

Aviso: Contenido Hist車rico


Este es un documento de archivo o hist車rico y puede no reflejar la ley, las pol赤ticas o los procedimientos actuales.

IR-2018-151SP, 24 de julio de 2018

WASHINGTON 〞 El Servicio de Impuestos Internos y sus socios de la Cumbre de Seguridad exhortaron hoy a todos los profesionales de impuestos a usar contrase?as seguras para proteger las cuentas de los ladrones cibern谷ticos, y tambi谷n a considerar el cifrado de datos confidenciales.

Los protocolos de contrase?as seguras y de cifrado deben ser caracter赤sticas est芍ndar de cualquier plan de seguridad de datos creado por preparadores de impuestos profesionales. El Comit谷 Asesor de la Administraci車n Tributaria Electr車nica (ETAAC, por sus siglas en ingl谷s) se?al車 en su reciente informe anual al Congreso que muchos profesionales de impuestos no tienen planes de seguridad de datos, requeridos por la Comisi車n Federal de Comercio.

Este es el tercero de una serie llamada "Proteja a sus clientes; prot谷jase a s赤 mismo: Seguridad de Impuestos 101§. La campa?a de concienciaci車n de la Cumbre de Seguridad tiene como objetivo proporcionar a los profesionales de impuestos la informaci車n b芍sica que necesitan para proteger mejor los datos de los contribuyentes y ayudar a prevenir la presentaci車n de declaraciones de impuestos fraudulentas.

Aunque la Cumbre de Seguridad progresa en sus esfuerzos contra el robo de identidad relacionado con los impuestos, los delincuentes cibern谷ticos contin迆an evolucionando y los robos de datos en las oficinas de los profesionales de impuestos van en aumento. Los ladrones usan datos robados de los profesionales de impuestos para crear declaraciones fraudulentas que son m芍s dif赤ciles de detectar.

En los 迆ltimos meses, las recomendaciones de los expertos en seguridad cibern谷tica acerca de qu谷 constituye una contrase?a segura han cambiado. Ahora sugieren que las personas usen frases de palabras que sean f芍ciles de recordar, en lugar de letras, caracteres y n迆meros aleatorios que no pueden recordarse f芍cilmente.

Por ejemplo, los expertos sol赤an sugerir algo como "PXro #) 30", pero ahora sugieren una frase como "algoquepuedasrecordar@30". Al usar una frase, no hay que escribir la contrase?a y exponerla a m芍s riesgos. Adem芍s, las personas pueden estar m芍s dispuestas a usar contrase?as m芍s fuertes y largas si se trata de una frase en lugar de caracteres aleatorios.

Refuerce su contrase?a

Es fundamental que todos los profesionales de impuestos establezcan contrase?as s車lidas y 迆nicas para todas las cuentas, ya sea para acceder a un dispositivo, productos de software de impuestos, almacenamiento en la nube, redes inal芍mbricas o tecnolog赤a de cifrado. Aqu赤 le mostramos c車mo comenzar:

  • Use un m赤nimo de ocho caracteres; mientras m芍s larga mejor.
  • Use una combinaci車n de letras, n迆meros y s赤mbolos, es decir, XYZ, 567,! @ #.
  • Evite la informaci車n personal o contrase?as comunes; opte por frases.
  • Cambie las contrase?as predeterminadas / temporales que vienen con cuentas o dispositivos.
  • No re迆se contrase?as, por ejemplo, cambiar Bgood!17 por Bgood!18; use nombres de usuario y contrase?as 迆nicas para cuentas y dispositivos.
  • No use su direcci車n de correo electr車nico como su nombre de usuario si esa es una opci車n.
  • Almacene cualquier lista de contrase?as en una ubicaci車n segura, como un archivador seguro o que cierre con llave.
  • No divulgue sus contrase?as a nadie por ning迆n motivo.
  • Use un programa de administrador de contrase?as para rastrear contrase?as, pero prot谷jalo con una contrase?a segura.

Siempre que sea una opci車n para una cuenta protegida con contrase?a, los usuarios tambi谷n deben optar por un proceso de autenticaci車n de m迆ltiples factores. Muchos proveedores de correo electr車nico ahora ofrecen a los clientes protecciones de autenticaci車n de dos factores para acceder a cuentas de correo electr車nico. Los profesionales de impuestos siempre deben usar esta opci車n para evitar que sus cuentas sean tomadas por delincuentes y poner en riesgo a sus clientes y colegas.

La autenticaci車n de dos factores ayuda al agregar un nivel adicional de protecci車n. A menudo, la autenticaci車n de dos factores significa que el usuario recurrente debe ingresar las credenciales (nombre de usuario y contrase?a) m芍s otro paso, como ingresar un c車digo de seguridad enviado por mensaje de texto a un tel谷fono m車vil. La idea es que un ladr車n puede robar su nombre de usuario y contrase?a, pero es muy poco probable que tambi谷n tenga su tel谷fono m車vil para recibir un c車digo de seguridad y completar el proceso.

Algunos proveedores de productos de software de impuestos para profesionales de impuestos ofrecen autenticaci車n de dos factores o incluso de tres factores. Los profesionales de impuestos deben usar la opci車n m芍s segura disponible, no solo para su software de impuestos, sino tambi谷n para otros productos como cuentas de correo electr車nico y cuentas de proveedores de almacenamiento. Si administra su propio sitio web, tambi谷n considere alguna otra forma de autenticaci車n de factores m迆ltiples para aumentar a迆n m芍s su seguridad de inicio de sesi車n.

El cifrado de datos con protecci車n de contrase?as tambi谷n es fundamental para proteger la informaci車n del cliente. Los delincuentes cibern谷ticos trabajan arduamente a trav谷s de varias t芍cticas para penetrar en su red o enga?arlo para que revele las contrase?as. Pueden robar los datos, retener los datos para exigir recompensa o usar sus propias computadoras para completar y presentar declaraciones de impuestos fraudulentas.

Pasos b芍sicos para cifrado de datos de clientes

Aqu赤 hay algunos pasos b芍sicos acerca del cifrado y la protecci車n de los datos del cliente almacenados en sus sistemas:

  • Use cifrado de unidad para bloquear todos los archivos en su computadora y en todos los dispositivos. El cifrado de disco o unidad a menudo es un producto de software independiente. Convierte texto de archivos en un formato ilegible para cualquiera que logre un acceso no autorizado. Al ingresar la contrase?a, se desbloquean los archivos para usuarios leg赤timos.
  • Haga copias de seguridad de las copias cifradas de los datos del cliente en discos duros externos (USB, CD, DVD) o use el almacenamiento en la nube. Si usa unidades externas, gu芍rdelas en un lugar seguro. Si usa almacenamiento en la nube, cifre los datos antes de subirlos a la nube.
  • Evite conectar unidades USB y unidades externas con datos de clientes a computadoras p迆blicas.
  • Evite instalar software o aplicaciones innecesarias en la red comercial; evite las ofertas de software "gratuito", especialmente el software de seguridad, que a menudo es una treta de delincuentes; solo descargue software o aplicaciones desde sitios oficiales.
  • Realice un inventario de los dispositivos donde se almacenan los datos de impuestos del cliente, es decir, computadoras port芍tiles, tel谷fonos inteligentes, tabletas, discos duros externos, etc.; software de inventario usado para procesar o enviar datos tributarios, es decir, sistemas operativos, navegadores, aplicaciones, software de impuestos, sitios web, etc.
  • Limite o deshabilite las capacidades de acceso a internet para dispositivos que tienen datos almacenados de contribuyentes.
  • Elimine toda la informaci車n de los dispositivos, discos duros, USB (unidades flash), impresoras, tabletas o tel谷fonos antes de deshacerse de los mismos; algunos softwares de seguridad incluyen una "trituradora" que destruye electr車nicamente los archivos almacenados.
  • Destruya f赤sicamente discos duros, cintas, USB, CDs, tabletas o tel谷fonos mediante trituraci車n o quem芍ndolos; triture o queme todos los documentos que contengan informaci車n del contribuyente antes de tirarlos.

Adem芍s de estos pasos, la Cumbre de Seguridad les recuerda a todos los preparadores de impuestos profesionales que debe tener un plan de seguridad de datos escrito, como lo exige la Comisi車n Federal de Comercio y su . Tambi谷n puede obtener ayuda con las recomendaciones de seguridad en la Publicaci車n 4557 del IRS, Protecci車n de datos del contribuyente (en ingl谷s) revisada recientemente, y la del Instituto Nacional de Est芍ndares y Tecnolog赤a.

La Publicaci車n 5293, Gu赤a de recursos de seguridad de datos para los profesionales de impuestos (en ingl谷s) PDF, recopila la informaci車n de robo de datos disponible en IRS.gov. Adem芍s, los profesionales de impuestos deben permanecer conectados con el IRS a trav谷s de suscripciones a e-News para profesionales de impuestos, Alertas r芍pidas y las redes sociales.