L'IRS renforce la sensibilisation à la cybersécurité pour tout l'écosystème fiscal
L'IRS a lancé son rappel annuel pour le Mois de la Sensibilisation à la Cybersécurité, ciblant l'ensemble des acteurs du système fiscal, y compris les contribuables individuels et les professionnels de la comptabilité. Bien que ce soit un message éducatif plutôt qu'une mise à jour réglementaire, il fait référence à l'obligation récente de l'authentification multifactorielle (MFA) selon la règle FTC Safeguards, entrée en vigueur le 19 septembre 2026.
À retenir
- L'IRS souligne l'importance de la sensibilisation à la cybersécurité tout au long de l'année, notamment pour reconnaître les arnaques et utiliser des outils de protection d'identité.
- Les professionnels de la fiscalité doivent se conformer à des obligations légales strictes, y compris l'utilisation de l'authentification multifactorielle (MFA) selon la règle FTC Safeguards.
- L'IRS recommande des bonnes pratiques telles que l'utilisation de mots de passe robustes, la mise à jour des logiciels et le stockage sécurisé des documents fiscaux.
- Les contribuables peuvent signaler les communications suspectes via IRS.gov/SubmitATip pour aider à prévenir la fraude.
- La coopération entre les autorités fiscales, les professionnels de la comptabilité et les contribuables est essentielle pour maintenir un écosystème fiscal sécurisé.
Contexte
Le rappel de l'IRS intervient dans un contexte de menace croissante pour la sécurité des données fiscales. Le directeur général, Frank J. Bisignano, a souligné que les criminels cherchent constamment de nouvelles façons de voler des informations fiscales et d'exploiter les partenariats de confiance. L'objectif est de promouvoir des habitudes de cybersécurité tout au long de l'année, et non pas seulement pendant le mois d'octobre.
L'IRS insiste sur plusieurs aspects clés : la reconnaissance des arnaques, les canaux de communication protégés et les outils de protection d'identité. Ces mesures visent à prévenir les attaques de phishing, les fraudes par usurpation d'identité et autres cybermenaces. Les professionnels de la fiscalité sont également concernés, avec l'obligation légale de maintenir un plan écrit de sécurité de l'information (WISP).
Reconnaissance des arnaques et protocoles de contact
Les escrocs utilisent divers canaux pour usurper l'identité de l'IRS, notamment les courriels, les textos et les messages sur les réseaux sociaux. Ils promettent souvent des remboursements plus élevés, déclarent que les comptes sont verrouillés ou exigent un paiement immédiat. L'IRS rappelle qu'il effectue toujours le premier contact par courrier postal et ne demande jamais de paiement immédiat, ni ne menace d'arrestation.
Pour signaler les communications suspectes, l'IRS met à disposition un portail dédié : IRS.gov/SubmitATip. Ce canal permet de rapporter les tentatives d'hameçonnage et autres activités frauduleuses. Les contribuables sont encouragés à rester vigilants et à vérifier l'authenticité des demandes avant de fournir des informations sensibles.
Outils de protection d'identité et obligations professionnelles
L'IRS propose plusieurs outils pour protéger l'identité des contribuables, notamment un numéro d'identification personnel de protection d'identité (IP PIN) à six chiffres, des comptes en ligne pour les particuliers, et des comptes spécifiques pour les entreprises. Ces mesures visent à sécuriser les données fiscales et à prévenir la fraude.
Les professionnels de la fiscalité doivent se conformer à des obligations légales strictes, y compris la mise en place d'un plan écrit de sécurité de l'information (WISP). Depuis le 19 septembre 2026, ils doivent également respecter la règle FTC Safeguards, qui exige l'utilisation de l'authentification multifactorielle (MFA). Ces mesures renforcent la protection des informations clients et réduisent les risques de violation de données.
Bonnes pratiques de cybersécurité
L'IRS recommande plusieurs mesures pour renforcer la sécurité des données fiscales. Cela inclut l'utilisation de mots de passe uniques et robustes, la mise à jour régulière des logiciels et le stockage sécurisé des documents fiscales. Éviter les réseaux Wi-Fi publics pour accéder aux comptes financiers est également conseillé.
Les professionnels de la fiscalité doivent former leurs employés à ces bonnes pratiques et les intégrer dans leur routine quotidienne. La sensibilisation continue est essentielle pour prévenir les cyberattaques et protéger les informations sensibles.
Perspectives
À l'avenir, l'IRS continuera de promouvoir des habitudes de cybersécurité solides pour tous les acteurs du système fiscal. Les professionnels doivent rester informés des dernières menaces et adapter leurs pratiques en conséquence. La coopération entre les autorités fiscales, les professionnels de la comptabilité et les contribuables est essentielle pour maintenir un écosystème fiscal sécurisé.
Questions fréquentes
- Quels sont les principaux canaux utilisés par les escrocs pour usurper l'IRS ?
- Les escrocs utilisent des courriels, des textos, des messages sur les réseaux sociaux et des appels téléphoniques pour usurper l'IRS. Ils promettent souvent des remboursements plus élevés ou exigent un paiement immédiat.
- Comment puis-je signaler une communication suspecte ?
- Vous pouvez signaler les communications suspectes via le portail IRS.gov/SubmitATip. Cela aide à prévenir la fraude et à protéger les autres contribuables.
- Quels outils de protection d'identité l'IRS propose-t-il ?
- L'IRS offre un numéro d'identification personnel de protection d'identité (IP PIN), des comptes en ligne pour les particuliers et des comptes spécifiques pour les entreprises.
- Quelles sont les obligations légales pour les professionnels de la fiscalité ?
- Les professionnels de la fiscalité doivent maintenir un plan écrit de sécurité de l'information (WISP) et se conformer à la règle FTC Safeguards, qui exige l'utilisation de l'authentification multifactorielle (MFA).
- Quelles bonnes pratiques de cybersécurité l'IRS recommande-t-il ?
- L'IRS recommande d'utiliser des mots de passe robustes, de mettre à jour régulièrement les logiciels, de stocker les documents fiscaux de manière sécurisée et d'éviter les réseaux Wi-Fi publics pour accéder aux comptes financiers.