IRS напомнила о необходимости письменного плана защиты данных

IRS напомнила о необходимости письменного плана защиты данных

Налоговая служба США (IRS) и партнеры по Саммиту по безопасности напомнили налоговым и бухгалтерским компаниям о федеральном требовании иметь письменный план информационной безопасности (WISP) для защиты данных клиентов. Об этом IRS сообщила 18 августа 2026 года.

План должен включать оценку рисков, меры защиты информации, обучение сотрудников, регулярное тестирование систем и порядок реагирования на утечки данных. Компании также обязаны назначить ответственных за безопасность и контролировать соблюдение требований поставщиками услуг.

IRS рекомендует регулярно пересматривать и обновлять WISP с учетом изменений в деятельности компании и результатов проверок. Для помощи в подготовке плана налоговая служба предлагает специальную Publication 5708 с практическим шаблоном. При определенных утечках данных финансовые учреждения также должны уведомлять Федеральную торговую комиссию (FTC).

По материалам irs.gov

Комментарии