IR-2018-161SP, 7 de agosto de 2018
WASHINGTON 〞 Mientras los delincuentes cibern谷ticos contin迆an intentando robar los datos de profesionales de impuestos, el Servicio de Impuestos Internos y sus socios de la Cumbre de Seguridad compartieron hoy lecciones aprendidas por v赤ctimas en la comunidad de impuestos, para evitar que se conviertan en v赤ctimas de ladrones de identidad.
En a?os recientes, cientos de profesionales de impuestos experimentaron robos o filtraciones de datos que expusieron la informaci車n personal de sus clientes a delincuentes cibern谷ticos y al robo de identidad relacionado con impuestos.
Hoy d赤a, algunos de esos profesionales de impuestos ofrecen sugerencias a sus colegas, acciones que desear赤an haber tomado para proteger a sus clientes y negocios. Los consejos var赤an desde obtener seguro cibern谷tico, hasta usar redes privadas m芍s seguras. Estas sugerencias, obtenidas de forma an車nima de profesionales que fueron v赤ctimas de robo de datos, ofrecen una oportunidad para que la comunidad de impuestos aprenda de estos errores comunes y eviten una p谷rdida de datos devastadora para sus clientes y negocios.
Este es el quinto de una serie llamada "Proteja a sus clientes; prot谷jase a s赤 mismo: Seguridad de Impuestos 101§. La campa?a de concienciaci車n de la Cumbre de Seguridad tiene como objetivo proporcionar a los profesionales de impuestos la informaci車n b芍sica que necesitan para proteger mejor los datos de los contribuyentes y ayudar a prevenir la presentaci車n de declaraciones de impuestos fraudulentas.
Aunque la Cumbre de Seguridad, asociaci車n entre el IRS, los estados y la comunidad de impuestos del sector privado, progresa en sus esfuerzos contra el robo de identidad relacionado con los impuestos, los delincuentes cibern谷ticos contin迆an evolucionando y los robos de datos en las oficinas de profesionales de impuestos contin迆an en aumento. Los ladrones usan datos robados de los profesionales de impuestos para crear declaraciones fraudulentas que son m芍s dif赤ciles de detectar.
Lecci車n: Obtenga cobertura de seguro cibern谷tico
Un refr芍n com迆n de los profesionales de impuestos que han sido v赤ctimas de delincuentes cibern谷ticos es que o bien se alegraron de tener, o hubieran deseado tener, cobertura de seguro para p谷rdida de datos.
Muchos profesionales de impuestos mantienen pol赤ticas comerciales que pueden cubrir bienes y responsabilidades, pero es posible que no cubran los robos de datos por completo. Los profesionales de impuestos recomiendan que tambi谷n exploren la cobertura cibern谷tica para filtraciones de datos. Esto puede requerir un ap谷ndice o cl芍usula adicional a la pol赤tica. Los profesionales de impuestos tambi谷n sugieren que el monto en d車lares de la p車liza sea lo suficientemente alta como para cubrir los gastos.
Algunas compa?赤as de seguros ofrecen equipos de expertos en caso de robo de datos, y ayudan a los profesionales de impuestos a identificar la fuente de la filtraci車n de datos y resolverla. Estos equipos tambi谷n pueden ayudar a notificar a los clientes o brindar protecciones extendidas. De igual importancia, estos equipos de expertos pueden ayudar a los profesionales de impuestos de forma proactiva, ayudando a garantizar que se implementen protecciones adecuadas para evitar el robo de datos.
Otra recomendaci車n: Si usa almacenamiento en la nube, pregunte a su proveedor de servicios sobre la cobertura de seguro cibern谷tico en caso de que se filtren los sistemas del proveedor.
Lecci車n: Proteja cada cuenta de clientes con contrase?a
Muchos productos de software de impuestos tambi谷n permiten a los profesionales de impuestos proteger cada cuenta con contrase?a. Los profesionales que han sufrido robos de datos reconocen que esto puede ser una molestia, pero que merece la pena si se experimenta una filtraci車n. Sugieren que los profesionales protejan con contrase?a cada cuenta como una protecci車n cr赤tica contra los ladrones cibern谷ticos.
Las contrase?as seguras pueden ayudar a evitar que los delincuentes accedan a sus sistemas inform芍ticos y sus cuentas. Las contrase?as deben tener ocho caracteres o m芍s, una combinaci車n de letras, caracteres especiales y n迆meros, incluir una frase f芍cil de recordar y ser 迆nica para cada cuenta.
Consulte Proteja a sus clientes; prot谷jase a s赤 mismo: Seguridad de Impuestos 101 para obtener m芍s informaci車n acerca de contrase?as y cifrado.
Lecci車n: Use una red privada virtual (VPN) para conexiones remotas
Los profesionales de impuestos que han sido v赤ctimas tambi谷n desear赤an haber usado una red privada virtual en lugar de un software de acceso remoto. Una VPN permite que los teletrabajadores o sucursales se conecten de manera segura al sistema inform芍tico de la empresa y env赤en y reciban informaci車n.
Se han visto casos en que los delincuentes se apoderan del acceso remoto de los sistemas inform芍ticos de un profesional de impuestos. En varios casos, los ladrones accedieron remotamente a las cuentas de los clientes a trav谷s de la computadora del profesional, luego completaron y presentaron electr車nicamente las declaraciones pendientes y cambiaron la informaci車n de dep車sito a sus propias cuentas.
A menudo, medios especializados en tecnolog赤a proveen listas de los principales servicios de VPN.
Lecci車n: Mantenga todo el software de seguridad actualizado
Los profesionales de impuestos que hab赤an sufrido robos de datos tambi谷n sugirieron a sus colegas que mantengan todos los programas de seguridad actualizados. Esto incluye el sistema operativo de la computadora, el software antimalware, antivirus, firewalls, etc. Aunque la mayor赤a de las computadoras vienen con software de seguridad instalado, los profesionales de impuestos tambi谷n pueden comprar productos adicionales de software de seguridad.
El software actualizado ayuda a proteger a los usuarios de las amenazas emergentes que pueden conducir al robo de datos. Puede configurar su software de seguridad para que se actualice autom芍ticamente.
Adem芍s, la Cumbre de Seguridad les recuerda a los preparadores de impuestos que deben tener un plan de seguridad de datos escrito, como lo exige la Comisi車n Federal de Comercio y su . Tambi谷n pueden obtener ayuda con las recomendaciones de seguridad en la Publicaci車n 4557 del IRS, Protecci車n de datos del contribuyente (en ingl谷s) revisada recientemente, y la del Instituto Nacional de Est芍ndares y Tecnolog赤a.
La Publicaci車n 5293, Gu赤a de recursos de seguridad de datos para los profesionales de impuestos (en ingl谷s) PDF, recopila la informaci車n de robo de datos disponible en IRS.gov. Adem芍s, los profesionales de impuestos deben permanecer conectados con el IRS a trav谷s de suscripciones a e-News para profesionales de impuestos (en ingl谷s), Alertas r芍pidas (en ingl谷s) y las redes sociales.