美国国内收入局为涉税专业服务人士送上“安全小贴士”

2024年08月26日 版次:08        作者:袁晓月 吴贤

8月20日,美国国内收入局在其官方网站公布了一则消息,主要内容是美国国内收入局与税务网络安全峰会合作伙伴联合为涉税专业服务人士量身定制的“安全六项”。“安全六项”指出,随着数据窃贼行为的不断升级,涉税专业服务人士应采取基本步骤来保护纳税人信息。

近年来,美国国内收入局与合作伙伴每年会定期举办税务网络安全峰会,向纳税人、税务专业人士、税务人员宣传税务网络安全知识,保护他们免遭与税务相关的身份盗窃和欺诈。

“安全六项”旨在为涉税专业服务人士保护自身数据以及客户信息提供一份简单操作指南,包括使用防病毒软件、防火墙、多重身份验证、备份软件或服务、加密驱动器和虚拟专用网络等。具体而言,包括以下六项安全提醒。

安装防病毒软件并及时更新。防病毒软件会扫描计算机文件或内存中的某些区域,可以及时发现和处理设备上存在的恶意软件。防病毒供应商每天都会发现新问题并更新恶意软件。因此,安装软件的最新更新很重要。

安装防火墙软件。防火墙提供针对外部攻击者的保护。防火墙保护计算机和网络免受恶意或不必要的影响,这有助于防止恶意软件访问用户的系统。

使用多重身份验证。多重身份验证是除了密码之外,增加的一层额外保护,也是用户保护用户名和密码等凭据。此外,多重身份验证还包括输入安全代码、令牌或指纹等生物识别信息。根据美国联邦贸易委员会的新规定,所有涉税专业服务人士都必须使用多重身份验证。

定期备份关键文件。涉税专业服务人士应定期使用备份软件或服务,将计算机和硬盘上的关键文件备份到外部设备。这不仅有助于防止网络攻击,还有助于防止设备故障或自然灾害。

对驱动器加密。由于涉税专业服务人士将客户数据保存在计算机上,因此用户应考虑驱动器加密软件。驱动器加密也称为磁盘加密,它将计算机上的数据转换为外部人员无法读取的受保护文件,这意味着只有有权访问数据的人才能正常操作。

建立加密的虚拟专用网络。由于许多涉税专业服务机构的员工经常不在办公室工作,因此涉税专业服务机构办公室应建立加密的虚拟专用网络,以实现更加安全的连接。虚拟专用网络提供安全、加密的上网渠道,用于通过互联网在远程用户和公司网络之间传输数据。

针对“安全六项”,美国国内收入局局长丹尼·韦费尔表示,涉税专业服务人士不仅应当及时了解税收法律,更要具备一些网络安全基础知识,这六个简单的税务网络安全提示看似简单,却可以提供重要的保护基础,可以保护涉税专业服务机构的信息系统、客户信息的安全,从而提供更好的服务。

此外,作为税务网络安全计划的一部分,美国国内收入局还建议涉税专业服务人士制定数据盗窃应对计划,包括及时联系主管税务机关,报告涉及安全事件等。