Компании, использующие службу экспресс-проверки доходов (IVES), и в частности формы IRS 4506-T и 4506T-EZ, должны настроить параметры группы или учетной записи Adobe Acrobat Sign для обеспечения соответствия требованиям.
Обзор
Основной документ IRS, касающийся соответствия требованиям IVES, можно найти здесь: https://www.irs.gov/individuals/income-verification-express-services-ives-electronic-signature-requirements
Adobe Acrobat Sign — это решение, полностью соответствующее требованиям закона ESIGN.Все определения IRS и требования закона ESIGN выполняются основным решением для всех соглашений, отправляемых через сервис.
IVES предъявляет дополнительные требования, которым необходимо следовать для обеспечения соответствия и участия в использовании форм 4506-T и 4506T-EZ.
Ниже представлены требования, изложенные в документе требований IRS, и связанные с ними конфигурации приложения Acrobat Sign, обеспечивающие соответствие.
Доступ к приведенным ниже параметрам конфигурации требует уровня обслуживания Acrobat Sign для Организации или корпоративного уровня.
Аутентификация
Соответствие требованиям IVES требует двухфакторную аутентификацию при подписании документов.Acrobat Sign отправляет все запросы на подпись в виде уникальной ссылки каждому подписанту на его адрес электронной почты.Уникальный URL для подписания и доступ к почтовому ящику представляют собой первый фактор аутентификации.Для выполнения требования второго фактора аутентификации учетную запись Acrobat Sign можно настроить так, чтобы требовать от подписанта предоставления второго уровня аутентификации перед возможностью подписать документ.Acrobat Sign поддерживает три варианта для второго фактора:
- Аутентификация по телефону (SMS)
- Аутентификация на основе данных (KBA)
- Удостоверение личности
Рекомендуется, чтобы группа или учетная запись, отправляющая документ, требующий соответствия IVES, настроила следующие параметры:
- Определите методы аутентификации — Выберите один из вышеуказанных методов проверки второго фактора и установите его по умолчанию.
- Чтобы ограничить возможность человеческой ошибки, можно отключить возможность для отправителей изменять метод проверки по умолчанию.
- Если у вас есть транзакции, не требующие встречной подписи, соответствующей IVES, включите различные методы аутентификации личности для внутренних получателей.
- Включите различные методы для внутренних подписантов и установите по умолчанию внутренне приемлемый стандарт.
Согласие
IVES требует, чтобы подписывающие лица явно дали согласие на ведение дел в электронном виде.
- Явное согласие можно настроить с принудительным просмотром условий использования и раскрытия информации для потребителей. Полные подробности см. здесь
- Сведения о согласии фиксируются в аудиторском следе для соглашения о подписи.
Электронная подпись
Документы IVES требуют проверки электронной подписи на соответствие имени в форме.
- Все подписи, применяемые системой Adobe Acrobat Sign, полностью соответствуют требованиям Закона ESIGN.
- Явный текст, предлагающий сравнить подпись с именем в форме, указывает на то, что использование подписи на основе шрифта предпочтительнее более стилизованного типа подписи (например, биометрической подписи или штампа Hanko). Поэтому рекомендуется ограничить тип подписи до ввода имени и инициалов
Защитная печать от подделки
Документы IVES должны быть защищены от подделки после применения подписей.
- Adobe Acrobat Sign применяет защиту от подделки ко всем завершенным документам
- Защитная печать от подделки видна при открытии PDF в Adobe Acrobat или Adobe Reader и отображается как синяя полоса в верхней части окна.
Неотказуемость / журнал аудита
Журнал аудита всего процесса подписания должен сопровождать документ. Журнал аудита должен содержать всю информацию о жизненном цикле документа.
- Каждая транзакция в Adobe Acrobat Sign содержит полностью соответствующий требованиям журнал аудита, который можно загрузить из записи транзакции (на странице «Управление»).
- Рекомендуется настроить параметры группы или учетной записи, которая должна соответствовать требованиям IVES, следующим образом:
i. Прикреплять отчет аудита к завершенным документам → Всегда
ii. Отправлять дополнительную копию каждого подписанного соглашения на эти адреса электронной почты → Внутренний архивный адрес электронной почты
Сама контрольная запись содержит все элементы, требуемые IVES:
А. Дата и время создания
Б. IP-адрес подписывающего лица
В. Уведомления о жизненном цикле документа
Г. Результат аутентификации
Д. Результат согласия
F. Результат каждой электронной подписи
Хранение документов
Все формы 4506-T и 4506T-EZ, включая их отчеты аудита, должны храниться в течение двух лет.
- Acrobat Sign сохраняет все подписанные документы и журналы аудита на наших серверах в течение всего срока предоставления услуги.Только прямые действия заказчика могут привести к удалению документа, и даже в этом случае журнал аудита сохранится.
- Рекомендуется, чтобы любая группа или учетная запись, стремящаяся к соответствию требованиям, настроила автоматическую отправку копии на архивный адрес электронной почты (например: AcrobatSignContracts@myDomain.dom)
Проверка качества
Все участники, использующие решение электронной подписи, должны привлекать независимую сторону для ежегодного аудита подписей.
- Это требование выходит за рамки возможностей Acrobat Sign, поскольку требование конкретно предписывает проведение аудита независимой стороной.
Настраиваемые рабочие процессы
Заказчики корпоративного уровня могут создавать отдельные рабочие процессы с помощью конструктора рабочих процессов.
Данный параметр позволяет создать рабочий процесс для конкретного документа, включая методы верификации пользователей и процессы уведомлений, без необходимости использования настроек для всей группы или учетной записи.
Учитывая, что требования IVES довольно строгие и не прощают человеческих ошибок, этот вариант настоятельно рекомендуется.
Оптимизируйте свою работу с помощью Acrobat Sign
Легко и быстро управляйте документами и подписывайте их в Интернете.