Hosting de Software de Impuestos

Guía de Riesgos del Hosting Local de Software de Impuestos

Una visión práctica de los riesgos de ciberseguridad y cumplimiento del IRS / WISP de ejecutar software de preparación de impuestos de escritorio en PCs locales, unidades de red mapeadas, recursos compartidos peer-to-peer y servidores de archivos en la oficina, además de un directorio de artículos de riesgo específicos para los paquetes profesionales de impuestos más usados en EE. UU.

Idea clave

El software de impuestos de escritorio en una red local no es automáticamente inseguro, pero la arquitectura concentra los datos del contribuyente en un lugar donde la seguridad de cada declaración depende del puesto, contraseña y herramienta de acceso remoto más débiles de la oficina. Un modelo controlado de servidor hospedado con acceso individual protegido por MFA es materialmente más fácil de defender.

A quién aplica esto

Firmas de preparación de impuestos, despachos CPA, EAs, contadores, EROs, service bureaus y oficinas de contabilidad que ejecutan cualquier paquete profesional de impuestos de EE. UU. en PCs locales, unidades mapeadas, recursos compartidos peer-to-peer o un servidor de archivos de oficina.

Por qué esto importa

La mayoría del software profesional de impuestos en EE. UU. todavía se despliega comúnmente en una configuración de escritorio o de red local. Varios preparadores abren declaraciones desde una carpeta compartida en la LAN de la oficina, frecuentemente a través de una unidad mapeada. Esa configuración es rápida y familiar — y también es exactamente la configuración contra la que los atacantes tienen más éxito durante la temporada de impuestos.

Los datos fiscales son un objetivo de alto valor. Una sola carpeta compartida típicamente contiene nombres, números de Seguro Social, fechas de nacimiento, información de dependientes, datos del empleador, datos bancarios, declaraciones de años anteriores, información de envío e-file y verificación de identidad. Cuando esa carpeta es accesible desde cada estación de trabajo de la oficina, la seguridad de toda la firma depende del endpoint, contraseña y herramienta de acceso remoto más débiles del entorno.

Riesgos comunes en redes locales

  • Phishing o malware en un solo puesto que alcanza la carpeta compartida de datos fiscales
  • Ransomware que cifra unidades mapeadas y cualquier respaldo local accesible en el mismo incidente
  • RDP expuesto o herramientas de acceso remoto de terceros mal aseguradas durante la temporada de impuestos
  • Inicios de sesión de Windows compartidos que eliminan la responsabilidad individual
  • Recursos compartidos demasiado permisivos sin un registro de auditoría centralizado
  • Protección de endpoints inconsistente, parches omitidos y estaciones antiguas durante la temporada alta
  • Respaldos sin cifrar o ubicados en la misma red que se caen junto con los datos en vivo
  • Sin Plan de Seguridad de la Información Escrito (WISP) documentado o evidencia de controles de acceso

Una arquitectura más defendible

El patrón que se sostiene mejor bajo las expectativas de la Publicación 4557 del IRS y la FTC Safeguards Rule es un modelo controlado de servidor hospedado — ya sea un proveedor de hosting de software de impuestos confiable o un servidor interno debidamente endurecido y diseñado para comportarse como uno. En ese modelo, cada preparador se autentica con una cuenta única, se requiere MFA en cada sesión, la base de datos fiscal no se expone como un recurso compartido de red para los escritorios, los respaldos están segmentados y monitoreados, y los accesos quedan registrados de forma demostrable.

Matiz importante

"Hospedado" no significa automáticamente "conforme". Lo que importa es el patrón arquitectónico: acceso individual de usuario, MFA obligatorio, segmentación entre escritorios y datos fiscales, respaldos centralizados y controles documentados — combinados con un WISP escrito real que refleje cómo opera la firma.

Directorio de software de impuestos

Elige tu software de impuestos abajo para leer un artículo de riesgo enfocado, que cubre el despliegue de escritorio / red local, escenarios de ataque, la arquitectura recomendada de servidor hospedado y una sección de FAQ específica.

CCH ProSystem fx Tax

Wolters Kluwer / CCH

Por qué ejecutar CCH ProSystem fx Tax en PCs locales, unidades mapeadas o recursos compartidos de oficina crea exposición evitable de ciberseguridad y WISP del IRS para firmas de impuestos.

Leer la guía de riesgos

CCH ATX

Wolters Kluwer / CCH

Cómo las instalaciones de escritorio y red de CCH ATX exponen los datos del contribuyente, y por qué un modelo de servidor hospedado con MFA es una configuración más defendible alineada con WISP.

Leer la guía de riesgos

CCH TaxWise Desktop

Wolters Kluwer / CCH

CCH TaxWise Desktop en una red local de oficina puede exponer datos del contribuyente. Aprende por qué una arquitectura de servidor hospedado con MFA ofrece una postura de cumplimiento más sólida.

Leer la guía de riesgos

UltraTax CS

Thomson Reuters

Ejecutar Thomson Reuters UltraTax CS en un servidor local o LAN expone datos del contribuyente. Mira por qué una arquitectura de servidor hospedado con MFA es más defendible.

Leer la guía de riesgos

Lacerte Tax

Intuit

Las instalaciones de red de Lacerte Tax en PCs locales o unidades compartidas exponen datos del contribuyente. Aprende por qué Lacerte hospedado con MFA es una arquitectura más defendible.

Leer la guía de riesgos

ProSeries Professional / Basic

Intuit

Las instalaciones de red de escritorio de Intuit ProSeries Professional y Basic colocan datos del contribuyente en la LAN de la oficina. Mira por qué ProSeries hospedado con MFA es más defendible.

Leer la guía de riesgos

Drake Tax

Drake Software

Drake Tax de escritorio en una red local de oficina expone datos del contribuyente a ransomware y ataques de credenciales. Aprende por qué Drake hospedado con MFA es más defendible.

Leer la guía de riesgos

TaxAct Professional / Enterprise

TaxAct

Las instalaciones de red de escritorio de TaxAct Professional y Enterprise dejan datos del contribuyente en la LAN de la oficina. Mira por qué el acceso hospedado con MFA es más defendible.

Leer la guía de riesgos

TaxSlayer Pro Desktop / Classic

TaxSlayer Pro

TaxSlayer Pro Desktop y Classic en una red local de oficina exponen datos del contribuyente. Mira por qué un modelo de servidor hospedado con MFA es una postura de cumplimiento más sólida.

Leer la guía de riesgos

CrossLink 1040 Desktop / Professional

CrossLink

CrossLink 1040 Desktop y Professional en una red local de oficina exponen datos del contribuyente. Mira por qué el acceso hospedado con MFA es una arquitectura más defendible.

Leer la guía de riesgos

UltimateTax Desktop

UltimateTax

UltimateTax Desktop en una red local de oficina expone datos del contribuyente a ransomware y ataques de credenciales. Mira por qué el acceso hospedado con MFA es más defendible.

Leer la guía de riesgos

OLT PRO Desktop

On-Line Taxes, Inc.

OLT PRO Desktop en una red local de oficina expone datos del contribuyente a ransomware y ataques de credenciales. Mira por qué el acceso hospedado con MFA es más defendible.

Leer la guía de riesgos

CFS Tax Software / TaxTools WorkShop

CFS Tax Software

CFS Tax Software y TaxTools WorkShop en una red local de oficina pueden exponer datos del contribuyente. Aprende por qué el acceso hospedado con MFA es una configuración más defendible.

Leer la guía de riesgos

Comienza tu prueba gratuita y ten un WISP listo para auditoría en una tarde.

Prueba Gratis
Prueba Gratis