陎諾极郤忒儂傷

Seguridad de Impuestos 2.0 每 Lista de verificaci車n "Impuestos-Seguridad-Unidos" 每 Paso 2

Aviso: Contenido Hist車rico


Este es un documento de archivo o hist車rico y puede no reflejar la ley, las pol赤ticas o los procedimientos actuales.

IRS y socios de la Cumbre de Seguridad les recuerdan a profesionales de impuestos que deben crear plan de seguridad de informaci車n por escrito para proteger a clientes

IR-2019-131SP, 23 de julio de 2019

WASHINGTON 〞 El IRS, las agencias tributarias estatales y la industria tributaria de la naci車n, hoy les recordaron a todos los "preparadores de impuestos profesionales" que la ley federal les exige crear un plan de seguridad de informaci車n por escrito para proteger los datos de sus clientes.

El recordatorio se produjo cuando el IRS y sus socios de la Cumbre de Seguridad instaron a los profesionales de impuestos a dedicar un tiempo este verano para revisar sus protecciones de seguridad de datos. Para ayudarles en esta compleja tarea, la Cumbre cre車 una Lista de Verificaci車n "Impuestos-Seguridad-Unidos" como punto de partida.

※Proteger los datos de los contribuyentes no solo es buena pr芍ctica para el negocio, es la ley para los profesionales de impuestos§, dijo Chuck Rettig, Comisionado del IRS. ※Crear un plan de seguridad de informaci車n por escrito e implementarlo es cr赤tico para proteger sus clientes y su negocio§.

La creaci車n de un plan de seguridad de datos es el segundo elemento en la Lista de verificaci車n "Impuestos-Seguridad-Unidos". El primer paso para los profesionales de impuestos fue la implementaci車n de los "Seis pasos de seguridad" para proteger las computadoras y correos electr車nicos.

Aunque la Cumbre de Seguridad -- una asociaci車n entre el IRS, los estados y la comunidad tributaria del sector privado - progresa contra el robo de identidad relacionado con los impuestos, los criminales cibern谷ticos contin迆an evolucionando, y los robos de datos en las oficinas de los profesionales de impuestos siguen siendo una amenaza mayor. Los ladrones usan datos robados de los profesionales de impuestos para crear declaraciones fraudulentas que pueden ser m芍s dif赤ciles de detectar por los socios del IRS y de la Cumbre.

Crear un plan de seguridad de datos bajo la ley federal

Los socios de la Cumbre de Seguridad se?alaron que muchos en la comunidad profesional de impuestos no se dan cuenta de que est芍n obligados por la ley federal a tener un plan de seguridad de datos.

La Ley de Modernizaci車n de los Servicios Financieros de 1999, tambi谷n conocida como la Ley Gramm-Leach-Bliley (GLB), otorga a la Comisi車n Federal de Comercio (FTC) la autoridad para establecer reglamentos de protecci車n de la informaci車n para diversas entidades, incluidos los preparadores de declaraciones de impuestos profesionales. De acuerdo con la Regla de Protecci車n de la FTC, los preparadores de declaraciones de impuestos deben crear y promulgar planes de seguridad para proteger los datos de los clientes. Si no lo hacen, puede resultar en una investigaci車n de la FTC. El IRS tambi谷n puede tratar una violaci車n de la Regla de Protecci車n de la FTC como una violaci車n del Procedimiento Administrativo Tributario del IRS 2007-40, que establece las reglas para los profesionales de impuestos que participan como Proveedores Autorizados de e-file del IRS.

El plan de seguridad de informaci車n requerido por la FTC debe ser apropiado para el tama?o y la complejidad de la empresa, la naturaleza y el alcance de sus actividades y la sensibilidad de la informaci車n del cliente que maneja. Seg迆n la FTC, cada empresa, como parte de su plan, debe:

  • Designar uno o m芍s empleados para coordinar su programa de seguridad de informaci車n
  • Identificar y evaluar los riesgos a la informaci車n del cliente en cada 芍rea relevante de la operaci車n de la compa?赤a y evaluar la efectividad de las protecciones actuales para controlar estos riesgos;
  • Dise?ar e implementar un programa de seguridad y monitorizarlo y probarlo regularmente;
  • Seleccionar proveedores de servicios que pueden mantener las protecciones apropiadas, asegurarse de que su contrato les exija mantener protecciones y supervisar su manejo de la informaci車n del cliente; y
  • Evaluar y ajustar el programa seg迆n las circunstancias pertinentes, incluidos los cambios en el negocio o las operaciones de la empresa, o los resultados de las pruebas de seguridad y monitorizaci車n.

La FTC dice que los requisitos est芍n dise?ados para ser flexibles de modo que las compa?赤as puedan implementar las protecciones adecuadas a sus propias circunstancias. La Regla de Protecci車n requiere que las compa?赤as eval迆en y aborden los riesgos para la informaci車n de los clientes en todas las 芍reas de sus operaciones.

Tenga en cuenta: La FTC est芍 reevaluando la Regla de Protecci車n y ha propuesto nuevos reglamentos. Est谷 alerta a cualquier cambio en la Regla de Protecci車n y su efecto en la comunidad de preparaci車n de impuestos.

La Publicaci車n 4557 del IRS, Protecci車n de los datos del contribuyente (en ingl谷s), detalla las medidas de seguridad cr赤ticas que todos los profesionales de impuestos deben promulgar. La publicaci車n tambi谷n incluye informaci車n acerca de c車mo cumplir con la Regla de Protecci車n de la FTC, incluida una lista de verificaci車n de los elementos para un plan prospectivo de seguridad de datos. Se pide a los profesionales de impuestos que se concentren en 芍reas claves como la administraci車n de los empleados y la formaci車n; sistemas de informaci車n; y la detecci車n y administraci車n de fallos del sistema.

Pueden aplicarse disposiciones adicionales de protecci車n de datos

El IRS y ciertas secciones del C車digo de Impuestos Internos (IRC, por sus siglas en ingl谷s) tambi谷n se enfocan en la protecci車n de la informaci車n de los contribuyentes y los requisitos de los profesionales de impuestos. Estos son algunos ejemplos:

  • Publicaci車n 3112 del IRS 每 La solicitud y participaci車n de e-file del IRS, establece: La protecci車n de e-file del IRS contra el fraude y el abuso, es responsabilidad compartida del IRS y los Proveedores Autorizados de e-file. Los proveedores deben ser diligentes en reconocer el fraude y el abuso, informarlos al IRS y evitarlos cuando sea posible. Los proveedores tambi谷n deben cooperar con las investigaciones del IRS poniendo a disposici車n del IRS, cuando le sea solicitado, informaci車n y documentos relacionados con declaraciones de impuestos con posibles fraudes o abusos.
  • Secci車n 7216 del IRC 每 Esta disposici車n impone multas penales a cualquier persona que participe en el negocio de preparar o prestar servicios en relaci車n con la preparaci車n de declaraciones de impuestos, que a sabiendas o imprudentemente, haga divulgaciones o usos no autorizados de la informaci車n proporcionada a ellos en relaci車n con la preparaci車n de una declaraci車n de impuestos sobre los ingresos. 
  • Secci車n 6713 del IRC 每 Esta disposici車n impone multas monetarias a las divulgaciones o usos no autorizados de la informaci車n sobre los contribuyentes por cualquier persona que se dedique al negocio de preparar o prestar servicios en relaci車n con la preparaci車n de declaraciones de impuestos.
  • Procedimiento de Ingresos del IRS 2007-40 每 Estas directrices legales requieren que los proveedores autorizados de e-File del IRS dispongan de sistemas de seguridad para evitar el acceso no autorizado a las cuentas e informaci車n personal de los contribuyentes por parte de terceros. Tambi谷n especifica que las violaciones a la Ley GLB y a las reglas y reglamentos de implementaci車n promulgadas por la FTC, as赤 como las violaciones a las reglas de no divulgaci車n contenidas en las secciones 6713 y 7216 del IRC o las reglamentaciones promulgadas en virtud de esa ley, se consideran violaciones al Procedimiento de Ingresos 2007-40, y est芍n sujetas a las multas o sanciones especificadas en el Procedimiento de Ingresos.

Muchas leyes estatales gobiernan o se relacionan con la confidencialidad y la seguridad de los datos financieros, que incluye los datos de los contribuyentes. Ampl赤an los derechos y los recursos a los consumidores al requerir que los individuos y los negocios que ofrecen servicios financieros protejan la informaci車n personal no p迆blica. Para obtener m芍s informaci車n acerca de las leyes estatales que su negocio debe seguir, consulte las leyes y reglamentos estatales.

D車nde reportar el robo de datos con el IRS, estados

Para notificar al IRS en caso de robo de datos, comun赤quese con su Enlace local de partes interesadas (en ingl谷s).

En algunos estados, los robos de datos deben reportarse a varias autoridades. Env赤e un correo electr車nico a la Federaci車n de Administradores de Impuestos al [email protected] para obtener informaci車n acerca de c車mo reportar informaci車n de las v赤ctimas a los estados.

Recursos adicionales

Los profesionales de impuestos tambi谷n pueden obtener ayuda con las recomendaciones de seguridad revisando la recientemente revisada Publicaci車n 4557, Protegiendo los Datos del Contribuyente (en ingl谷s) y la del Instituto Nacional de Est芍ndares y Tecnolog赤a.

La Publicaci車n 5293 (SP), Gu赤a de recursos de seguridad de datos para los profesionales de impuestos PDF, recopila la informaci車n de robo de datos disponible en IRS.gov. Adem芍s, los profesionales de impuestos deben permanecer conectados con el IRS a trav谷s de suscripciones a e-News para profesionales de impuestos (en ingl谷s) y las redes sociales.

Lista de Verificaci車n Impuestos-Seguridad-Unidos

Durante esta serie especial de la Cumbre de Seguridad, la lista de verificaci車n destaca estas 芍reas claves para los profesionales de impuestos: