Resumen de ciberseguridad de diciembre de 2021

IRS extiende su aceptación temporal de formularios electrónicos o firmados digitalmente hasta 2023

Debido a la continua amenaza causada por el virus COVID-19 cuando se trata de contacto cara a cara, el IRS, a través de Memorándum NHQ-10-1121-0005, ha ampliado su aceptación de formularios electrónicos o firmados digitalmente hasta 2023.

El memorando amplió la lista de formularios del IRS que se pueden firmar de forma remota a al menos 32. Estos formularios incluyen Formulario 1042, Declaración Anual de Retención de Impuestos para Ingresos de Personas Extranjeras de Fuente Estadounidense. Formulario 8832, Elección de clasificación de entidades y declaraciones de elecciones de la Sección 83(b) del Código de Rentas Internas.

El IRS reconoce que: “Las firmas electrónicas y digitales aparecen en muchas formas cuando se imprimen y pueden ser creadas por muchas tecnologías diferentes. No se requiere tecnología específica para este propósito durante esta desviación temporal”. Como comentó Según Sarah-Jane Morin y Nicola Y. Liu de Morgan Lewis, este descargo de responsabilidad del IRS significa que aceptará imágenes escaneadas o fotografiadas de firmas, así como firmas digitales o basadas en cifrado. 

Como autoridad confiable en lo que respecta a los servicios de firma digital, en SSL.com recomendamos que el IRS establezca reglas más estrictas en lo que respecta a las firmas remotas aceptables. Los formularios de impuestos son formas de documentos particularmente sensibles porque involucran dinero y, por lo tanto, pueden surgir problemas como que los contribuyentes afirmen que sus firmas han sido falsificadas o que el IRS termine rechazando imágenes de firmas manuscritas o firmas en dispositivos de pantalla táctil porque no lo hacen. no coincide exactamente con lo que está en sus registros. Las situaciones de ida y vuelta que podría causar una configuración suelta pueden sumarse en términos de números y causar situaciones molestas tanto para los ciudadanos como para el IRS.

Recomendamos que las firmas digitales sean el estándar del IRS cuando se trata de firmas remotas aceptables por las siguientes razones: 1) prueban fehacientemente la identidad de la persona que presenta el documento; 2) proporcionan evidencia irrefutable de no manipulación mientras los documentos están en tránsito; 3) cumplen con la ley federal ESIGN de ​​EE. UU.

El crecimiento de IoT en los últimos años impulsa el desarrollo de PKI la tecnología

Los hogares y las organizaciones con base en los EE. UU. han sido observado para aumentar su uso de Objetos IoT: dispositivos electrónicos que pueden conectarse y compartir datos con otros dispositivos a través de Internet.

“El año pasado, los hogares estadounidenses tenían un promedio de 25 dispositivos conectados cada uno, en comparación con los 11 de 2019, según una encuesta de Deloitte. Los envíos globales de PC tradicionales, incluidas computadoras de escritorio, portátiles y estaciones de trabajo, también experimentaron tasas de crecimiento de dos dígitos el año pasado a medida que las empresas y las escuelas invirtieron en el trabajo y el aprendizaje remotos, según la firma de investigación IDC.

En 2020, la cantidad promedio de certificados digitales que las organizaciones emitieron o adquirieron aumentó un 43 %, de 39,197 2019 en 56,192 a 4.3 XNUMX, según el mismo informe publicado el año pasado. Si bien ese crecimiento se desaceleró significativamente este año a solo un XNUMX %, según el informe de este año, las identidades de las máquinas ahora superan en número a las identidades humanas gracias al crecimiento de los dispositivos IoT, los servicios en la nube y las nuevas aplicaciones”.

Además, se ha observado que “muchas empresas carecen de los recursos y las habilidades para administrar sus certificados digitales”. Este es un hecho alarmante porque los ciberdelincuentes pueden usar un solo dispositivo mal asegurado como una entrada para causar estragos en la infraestructura de TI de una empresa.  

El crecimiento del uso de IoT requiere una mayor necesidad de que las organizaciones adquieran profesionales PKI servicios con el fin de blindar su ciberseguridad y gestionar adecuadamente sus certificados digitales. Recordemos que la catastrófica Mayo de 2021 Ataque de ransomware de tubería colonial fue habilitado por un inicio de sesión de empleado de un sistema de red privada virtual (VPN) heredado que se configuró con autenticación de un solo factor.

SSL.com listo para lanzar eSigner CKA este enero de 2022

Durante los meses anteriores, SSL.com ha estado desarrollando un programa innovador destinado a ayudar a proteger a los editores y usuarios de software de los piratas informáticos de malware.

 Para abrir el nuevo año, estamos orgullosos de ofrecer eSigner CKA (adaptador de clave en la nube) a nuestros clientes. eSigner CKA (Cloud Key Adapter) es una aplicación basada en Windows que utiliza la interfaz CNG (KSP Key Service Provider) para permitir que herramientas como certutil.exe y signtool.exe utilicen la Servicio de firma en la nube eSigner para operaciones de firma de código de validación extendida para instaladores de software. 

Como saben nuestros clientes, eSigner permite la integración de firmas digitales y marcas de tiempo confiables a nivel mundial para el software, lo que garantiza que realmente proviene del editor del software y lo protege de ser alterado por piratas informáticos en su lanzamiento. 

La aplicación eSigner CKA añade opciones prácticas a la hora de firmar digitalmente actuando como un token USB virtual y carga los certificados de firma de código en el almacén de certificados de usuario. Esta característica ayuda a que nuestro certificado de firma electrónica sea más accesible con opciones para automatizar que no requieren una investigación y procedimientos intensos por parte de los editores de software. A continuación se muestra un adelanto de un archivo de muestra que se ha sometido a la firma de código EV utilizando eSigner CKA: 

Un adelanto de un archivo de muestra que se ha sometido a la firma de código EV utilizando eSigner CKA

SSL.com proporciona una amplia variedad de SSL /TLS certificados de servidor para sitios web HTTPS.

COMPARAR SSL /TLS CERTIFICADOS

Twitter
Facebook
Etiqueta LinkedIn
Reddit
Correo electrónico

Nos encantaría recibir tus comentarios

Responda nuestra encuesta y háganos saber lo que piensa sobre su compra reciente.