Bilan de la cybersécurité de décembre 2021

L'IRS prolonge son acceptation temporaire des formulaires électroniques ou signés numériquement jusqu'en 2023

En raison de la menace persistante causée par le virus COVID-19 en ce qui concerne les contacts en face à face, l'IRS, par le biais de Mémorandum NHQ-10-1121-0005, a prolongé son acceptation des formulaires électroniques ou signés numériquement jusqu'en 2023.

Le mémorandum a étendu la liste des formulaires IRS qui peuvent être signés à distance à au moins 32. Ces formulaires comprennent Formulaire 1042, Déclaration annuelle de retenue à la source pour les revenus de source américaine des personnes étrangères. Formulaire 8832, Entity Classification Election and Internal Revenue Code Section 83(b) Déclarations électorales.

Les leurs note que : « Les signatures électroniques et numériques apparaissent sous de nombreuses formes lorsqu'elles sont imprimées et peuvent être créées par de nombreuses technologies différentes. Aucune technologie spécifique n'est requise à cet effet pendant cette déviation temporaire. Comme commenté par Sarah-Jane Morin et Nicola Y. Liu de Morgan Lewis, cette clause de non-responsabilité de l'IRS signifie qu'elle acceptera les images numérisées ou photographiées de signatures ainsi que les signatures numériques ou basées sur le cryptage. 

En tant qu'autorité de confiance en matière de services de signature numérique, chez SSL.com, nous recommandons que l'IRS mette en place des règles plus strictes en ce qui concerne les signatures à distance acceptables. Les formulaires fiscaux sont des formes de documents particulièrement sensibles car ils impliquent de l'argent et des problèmes peuvent donc survenir, comme des contribuables affirmant que leurs signatures ont été falsifiées ou l'IRS pourrait finir par rejeter les images de signatures manuscrites ou celles qui ont été signées sur des appareils à écran tactile parce qu'elles le font. correspondent pas exactement à ce qui est dans leurs dossiers. Les situations de va-et-vient qu'une configuration lâche peut provoquer peuvent s'additionner en termes de nombre et provoquer des situations difficiles pour les citoyens et l'IRS.

Nous recommandons que les signatures numériques soient la norme IRS en ce qui concerne les signatures à distance acceptables pour les raisons suivantes : 1) ils prouvent avec force l'identité de la personne soumettant le document ; 2) ils fournissent une preuve irréfutable de l'absence de falsification pendant que les documents sont en transit ; 3) ils sont conformes à la loi fédérale américaine ESIGN.

La croissance de l'IoT ces dernières années pousse au développement de PKI sans souci

Les ménages et les organisations basés aux États-Unis ont été observée d'augmenter leur utilisation de Objets IoT – appareils électroniques qui peuvent se connecter et partager des données avec d'autres appareils, via Internet.

« L'année dernière, les foyers américains disposaient en moyenne de 25 appareils connectés chacun, contre 11 en 2019, selon une enquête de Deloitte. Les expéditions mondiales de PC traditionnels, y compris les ordinateurs de bureau, les ordinateurs portables et les stations de travail, ont également enregistré des taux de croissance à deux chiffres l'année dernière, les entreprises et les écoles ayant investi dans le travail et l'apprentissage à distance, selon le cabinet d'études IDC.

En 2020, le nombre moyen d'organisations de certificats numériques émis ou acquis a bondi de 43%, passant de 39,197 2019 en 56,192 à 4.3 XNUMX, selon le même rapport publié l'année dernière. Alors que cette croissance a considérablement ralenti cette année à seulement XNUMX %, selon le rapport de cette année, les identités des machines sont désormais plus nombreuses que les identités humaines grâce à la croissance des appareils IoT, des services cloud et des nouvelles applications.

De plus, il a été observé que «de nombreuses entreprises n'ont pas les ressources et les compétences nécessaires pour gérer leurs certificats numériques. C'est un fait alarmant car un seul appareil mal sécurisé peut être utilisé comme entrée par les cybercriminels pour faire des ravages dans l'infrastructure informatique d'une entreprise.  

La croissance de l'utilisation de l'IoT nécessite un besoin accru pour les organisations d'acquérir des compétences professionnelles. PKI services afin de parer les balles de leur cybersécurité et de gérer correctement leurs certificats numériques. Rappelons que la catastrophe Attaque de Colonial Pipeline Ransomware en mai 2021 a été activé par un connexion des employés d'un ancien système de réseau privé virtuel (VPN) qui a été configuré avec une seule authentification à facteur unique.

SSL.com s'apprête à publier eSigner CKA en janvier 2022

Au cours des derniers mois, SSL.com a développé un programme innovant destiné à aider à protéger les éditeurs de logiciels et les utilisateurs contre les pirates informatiques.

 Pour ouvrir la nouvelle année, nous sommes fiers d'offrir eSigner CKA (adaptateur de clé cloud) à nos clients. eSigner CKA (Cloud Key Adapter) est une application basée sur Windows qui utilise l'interface CNG (KSP Key Service Provider) pour permettre à des outils tels que certutil.exe et signtool.exe d'utiliser le Service de signature en nuage eSigner pour les opérations de signature de code de validation étendue pour les installateurs de logiciels. 

Comme nos clients le savent, eSigner permet l'intégration de des signatures numériques et des horodatages de confiance mondiale pour les logiciels, garantissant ainsi qu'ils proviennent réellement de l'éditeur de logiciels et les protègent des modifications apportées par les pirates lors de leur publication. 

L'application eSigner CKA ajoute des options pratiques en matière de signature numérique en agissant comme un jeton USB virtuel et charge les certificats de signature de code dans le magasin de certificats utilisateur. Cette fonctionnalité permet de rendre notre certificat eSigner plus accessible avec des options d'automatisation qui ne nécessitent pas de recherches et de procédures intenses de la part des éditeurs de logiciels. Vous trouverez ci-dessous un aperçu d'un exemple de fichier ayant subi une signature de code EV à l'aide de eSigner CKA : 

Un aperçu d'un exemple de fichier qui a subi une signature de code EV à l'aide de eSigner CKA

SSL.com fournit une grande variété de SSL /TLS certificats de serveur pour les sites Web HTTPS.

COMPARER SSL /TLS CERTIFICATS

Twitter
Facebook
LinkedIn
Reddit
Email

Nous aimerions recevoir vos commentaires

Répondez à notre enquête et faites-nous part de votre avis sur votre récent achat.