IR-2020-167SP, 21 de julio de 2020
WASHINGTON 〞 Con los ladrones cibern谷ticos activos durante COVID-19, el Servicio de Impuestos Internos y los socios de la Cumbre de Seguridad instaron hoy a los profesionales de impuestos a revisar los pasos cr赤ticos de seguridad para garantizar que protejan completamente los datos de sus clientes, ya sea que trabajen en la oficina o en una ubicaci車n remota.
Muchos profesionales de impuestos han ampliado las opciones de teletrabajo este a?o a medida que las empresas, como otros negocios, trabajan para mantener al personal seguro, practican las pautas de seguridad recomendadas y usan la tecnolog赤a para servir virtualmente a sus clientes.
Durante este per赤odo, la Agencia de Seguridad de la Ciberseguridad e Infraestructura (CISA, por sus siglas en ingl谷s) del Departamento de Seguridad Nacional ha instado a las organizaciones a mantener un estado de alerta elevado a medida que los ciberdelincuentes buscan explotar las preocupaciones de Covid-19.
Para ayudar a los profesionales de impuestos con los conceptos b芍sicos de seguridad, el ibet, las agencias tributarias estatales y la industria tributaria de la naci車n est芍n lanzando una serie de cinco partes llamada "Trabajo virtual: Protecci車n de los datos tributarios en el hogar y trabajo." La serie especial est芍 dise?ada para ayudar a los profesionales a evaluar la seguridad de los datos de su hogar y oficina. La primera recomendaci車n de hoy abarca los "Seis de seguridad", pasos b芍sicos que se deben tomar para cada lugar de trabajo. La serie continuar芍 cada martes hasta el 18 de agosto.
"Los socios de la Cumbre de seguridad instan a los profesionales de impuestos a tomarse un tiempo este verano para revisar su seguridad de datos y asegurarse de que estas protecciones est谷n en su lugar, ya sea que trabajen desde su hogar u oficina," dijo Chuck Rettig, Comisionado del ibet.
Aunque la Cumbre de seguridad, una asociaci車n entre el ibet, los estados y la comunidad tributaria del sector privado, progresan contra el robo de identidad relacionado con los impuestos, los ciberdelincuentes contin迆an evolucionando. Son conscientes de que los profesionales de impuestos y sus sistemas pueden ser m芍s vulnerables este a?o durante COVID-19, especialmente si trabajan de remotamente.
Las siguientes son los "Seis de seguridad", protecciones b芍sicas que todos, especialmente los profesionales de impuestos que manejan datos confidenciales, deben usar:
1. Software antivirus
Aunque los detalles pueden variar entre productos comerciales, el software antivirus escanea los archivos o la memoria de la computadora en busca de ciertos patrones que pueden indicar la presencia de software malicioso (tambi谷n llamado malware). El software antivirus (a veces m芍s ampliamente conocido como software antimalware) busca patrones a base de las firmas o definiciones de malware conocido de los ciberdelincuentes. Los proveedores de antivirus encuentran nuevos problemas y actualizan el malware a diario, por lo que es importante que las personas tengan las 迆ltimas actualizaciones instaladas en su computadora.
Una vez que los usuarios instalen un paquete de antivirus, deben escanear su computadora completa regularmente al hacer lo siguiente:
- Escaneos autom芍ticos: la mayor赤a del software antivirus se puede configurar para analizar autom芍ticamente archivos o directorios espec赤ficos en tiempo real y solicitar a los usuarios a intervalos establecidos que realicen an芍lisis completos.
- Escaneos manuales: si el software antivirus no escanea autom芍ticamente los archivos nuevos, los usuarios deben escanear manualmente los archivos y medios recibidos de una fuente externa antes de abrirlos. Este proceso manual incluye:
- Guardar y escanear archivos adjuntos de correo electr車nico o descargas de la web en lugar de abrirlos directamente desde la fuente.
- Escanear los medios port芍tiles, incluidos los CDs, en busca de malware antes de abrir archivos.
A veces, el software genera un cuadro de di芍logo con una alerta de que ha encontrado malware y pregunta si los usuarios quieren que "limpie" el archivo (para eliminar el malware). En otros casos, el software puede intentar eliminar el malware sin preguntar primero.
Al seleccionar un paquete de antivirus, los profesionales de impuestos deben conocer sus caracter赤sticas, para que sepan qu谷 esperar. Recuerde, mantenga el software de seguridad configurado para recibir autom芍ticamente las 迆ltimas actualizaciones para que siempre est谷 actualizado.
Un recordatorio acerca del spyware, una categor赤a de malware destinado a robar datos confidenciales y contrase?as sin el conocimiento del usuario: Un software de seguridad s車lido deber赤a proteger contra el spyware. Pero recuerde, nunca haga clic en los enlaces dentro de ventanas emergentes, nunca descargue software "gratuito" de una ventana emergente, y nunca siga los enlaces de correo electr車nico que ofrecen software antispyware. Los enlaces y ventanas emergentes pueden instalar el spyware que dicen eliminar.
Un recordatorio acerca de correos electr車nicos de phishing: Un paquete s車lido de seguridad tambi谷n debe contener capacidades antiphishing. Nunca abra un correo electr車nico de una fuente sospechosa, haga clic en un enlace de un correo electr車nico sospechoso, ni abra un archivo adjunto; podr赤a ser v赤ctima de un ataque de phishing y sus datos y los de sus clientes podr赤an verse comprometidos.
2. Los firewalls
Los firewalls brindan protecci車n contra atacantes externos al proteger su computadora o red del tr芍fico web malicioso o innecesario y evitar que el software malicioso acceda a sus sistemas. Los firewalls se pueden configurar para bloquear datos de ciertas ubicaciones o aplicaciones sospechosas mientras permiten el paso de datos relevantes y necesarios, seg迆n CISA.
Los firewalls pueden clasificarse en t谷rminos generales como hardware o software. Mientras que ambos tienen sus ventajas y desventajas, la decisi車n de usar un firewall es mucho m芍s importante que decidir qu谷 tipo usa:
- Hardware 每 T赤picamente llamados firewalls de red, estos dispositivos externos se colocan entre una computadora y la Internet (u otra conexi車n de red). Los firewalls a base de hardware son particularmente 迆tiles para proteger m迆ltiples computadoras y controlar la actividad de red que intenta atravesarlas.
- Software 每 La mayor赤a de los sistemas operativos incluyen una funci車n de firewall integrada que debe habilitarse para una mayor protecci車n incluso si se usa un firewall externo. El software de firewall tambi谷n se puede obtener como software separado de una tienda local de computadoras o un proveedor de software. Si descarga software de firewall de Internet, aseg迆rese de que sea de una fuente confiable (como un proveedor de software o proveedor de servicios establecido) y que se ofrezca a trav谷s de un sitio web seguro.
Mientras los firewalls configurados correctamente pueden ser efectivos para bloquear algunos ataques cibern谷ticos, no se deje llevar por una falsa sensaci車n de seguridad. Los firewalls no garantizan que una computadora no sea atacada. Los firewalls ayudan principalmente a proteger contra el tr芍fico malicioso, no contra los programas maliciosos (malware), y pueden no proteger el dispositivo si el usuario instala el malware accidentalmente. Sin embargo, el uso de un firewall junto con otras medidas de protecci車n (como el software antivirus y las pr芍cticas inform芍ticas seguras) fortalecer芍 la resistencia a los ataques.
La Cumbre de seguridad les recuerda a los profesionales de impuestos que el software antivirus y los firewalls no pueden proteger los datos si los empleados caen en estafas de phishing por correo electr車nico y divulgan datos confidenciales, como nombres de usuario y contrase?as. La Cumbre le recuerda a la comunidad tributaria que los usuarios, no el software, son la primera l赤nea de defensa para proteger los datos de los contribuyentes.
3. Autenticaci車n de dos factores
Los proveedores de software de impuestos, proveedores de correo electr車nico y otros que requieren cuentas en l赤nea ahora ofrecen a los clientes protecciones de autenticaci車n de dos factores para acceder a las cuentas de correo electr車nico. Los profesionales de impuestos siempre deben usar esta opci車n para evitar que los cibercriminales se hagan cargo de sus cuentas y pongan en riesgo a sus clientes y colegas.
La autenticaci車n de dos factores ayuda al agregar una capa adicional de protecci車n m芍s all芍 de una contrase?a. A menudo, la autenticaci車n de dos factores significa que el usuario que regresa debe ingresar las credenciales (nombre de usuario y contrase?a) m芍s otro paso, como ingresar un c車digo de seguridad enviado por mensaje de texto a un tel谷fono m車vil. La idea es que un ladr車n pueda robar el nombre de usuario y la contrase?a, pero es muy poco probable que tambi谷n tenga el tel谷fono m車vil de un usuario para recibir un c車digo de seguridad y completar el proceso.
El uso de la autenticaci車n de dos factores e incluso la autenticaci車n de tres factores est芍 en aumento, y los preparadores de impuestos siempre deben optar por una protecci車n de autenticaci車n de m迆ltiples factores cuando se ofrece, ya sea en una cuenta de correo electr車nico, una cuenta de software de impuestos o cualquier producto protegido por una contrase?a.
Acceso seguro del ibet, que protege las herramientas de ibet.gov incluidos los servicios electr車nicos, es un ejemplo de autenticaci車n de dos factores.
El uso de las opciones de autenticaci車n de dos factores que ofrecen los proveedores de software de impuestos es fundamental para proteger los datos del cliente almacenados en esos sistemas. Los profesionales de impuestos tambi谷n pueden verificar la configuraci車n de su cuenta de correo electr車nico para ver si el proveedor de correo electr車nico ofrece protecciones de dos factores.
4. Software/servicios de respaldo
Los archivos cr赤ticos en las computadoras deben respaldarse rutinariamente en fuentes externas. Esto significa que se realiza una copia del archivo y se almacena en l赤nea como parte de un servicio de almacenamiento en la nube o un producto similar. O bien, se realiza una copia del archivo en un disco externo, como un disco duro externo con m迆ltiples terabytes de capacidad de almacenamiento. Los profesionales de impuestos deben asegurarse de que los datos de los contribuyentes que est芍n respaldados tambi谷n est谷n codificados, para la seguridad del contribuyente y del profesional de impuestos.
5. Cifrado de drive
Dados los datos confidenciales del cliente que se mantienen en las computadoras de los profesionales de impuestos, los usuarios deben considerar el software de cifrado de unidad para el cifrado completo de disco. El cifrado de drive, o cifrado de disco, transforma los datos en la computadora en archivos ilegibles para una persona no autorizada que accede a la computadora para obtener datos. El cifrado de drive puede venir como un producto de software de seguridad independiente. Tambi谷n puede incluir cifrado para medios extra赤bles, como una memoria USB y sus datos.
6. Red privada virtual
Esto es cr赤tico para los profesionales que trabajan remotamente. Si los empleados de una empresa tributaria deben conectarse ocasionalmente a redes desconocidas o trabajar desde casa, establezca una red privada virtual (VPN, por sus siglas en ingl谷s) codificada para permitir una conexi車n m芍s segura. Una VPN proporciona un t迆nel seguro y codificado para transmitir datos entre un usuario remoto a trav谷s de Internet y la red de la empresa. Busque las "Mejores VPN" para encontrar un proveedor leg赤timo; los principales sitios de tecnolog赤a a menudo proporcionan listas de los mejores servicios.
C車mo comenzar con los "Seis de seguridad"
Todos los profesionales de impuestos tambi谷n deben revisar su p車liza de seguro profesional para garantizar que la empresa est谷 protegida en caso de robo de datos. Algunas compa?赤as de seguros proporcionar芍n expertos en ciberseguridad para sus clientes. Estos expertos pueden ayudar con las protecciones tecnol車gicas y ofrecer recomendaciones m芍s avanzadas.
Tener la cobertura adecuada de seguro es una recomendaci車n com迆n de los profesionales de impuestos que han experimentado robos de datos.
Recursos adicionales
Los profesionales de impuestos tambi谷n pueden obtener ayuda con las recomendaciones de seguridad al revisar la Publicaci車n 4557, Protecci車n de informaci車n del contribuyente (en ingl谷s), y del Instituto Nacional de Est芍ndares y Tecnolog赤a.
La Publicaci車n 5293 (SP), Gu赤a de Recursos de Seguridad de Datos para los Profesionales de Impuestos PDF, provee una recopilaci車n de informaci車n acerca del robo de datos disponible en ibet.gov. Adem芍s, los profesionales de impuestos deben mantenerse conectados con el ibet a trav谷s de suscripciones a Noticias electr車nicas para profesionales de impuestos (en ingl谷s) y medios sociales o visitar el Centro informativo sobre el robo de identidad en ibet.gov/robodeidentidad.