מה הקשר בין אתי אלון, חשבון הבנק שלך ואתר הימורים?

הפשע המאורגן מאמץ לחיקו את הטכנולוגיה ומשתלט על "נתחי שוק" ברוח הזמן. כך נוצר זן חדש של פשע שיכול להביא לסחיטת חברה ולגניבת מידע עסקי או בטחוני. נושא אבטחת המידע הופך יותר מתמיד לכורח המציאות
זאב שניידר |

בשנים האחרונות נושאי הפשיעה הממוחשבת (ה- Cyber Crime) מהווים אתגר חדש בפני רשויות אכיפת החוק, הן במישור הפלילי, האזרחי ואף הביטחוני. די אם נציץ באתר הרשמי של משרד החקירות הפדראלי בארצות הברית, הידוע יותר בשם FBI, כדי לגלות את העובדה המדהימה שברשימת עשרת המשימות החשובות ביותר של ה-FBI, השלישית בסדר החשיבות הנה "הגנה על ארה"ב מהתקפות אלקטרוניות ופשעי טכנולוגיה עלית", כאשר "השמירה על זכויות הפרט" ממוקמת רק במקום החמישי.

נכון, לא הוכח ואף לא הוזכר שמקרה אתי אלון, אשר מוטט בנק בישראל וגרם לנזק ישיר של רבע מיליארד שקל, הנו מעשה ידיה של רשת פושעי מחשב, אך הקשר בין אתי אלון למערכת המחשב בבנק היה די הדוק.

האירוע של אתי אלון אמנם נגמר בהרשעתה בפלילים, אך לא הוחצן מספיק בתקשורת הקשר בין המקרה לנוהלי אבטחת המידע בבנק. גם אם היו נהלים כאלה, רפיון באכיפתם היו בין הגורמים המרכזיים שאפשרו את שוד המיליונים. בדיקת רקע פשוטה הייתה מדליקה נורה אדומה. העובדה שאלון הייתה זו שמגישה את המסמכים לחתימת הממונה וגם חותמת אליהם, הייתה צריכה לעלות בבדיקה טריוויאלית של הפרדת תפקידים, א-ב בנהלי אבטחת מידע ארגוניים. מן הסתם זה לא קרה והתוצאה ידועה.

לדאבונם של האזרחים, הממסד הבנקאי יעשה הכול על מנת להסתיר אירועי אבטחת מידע אשר התרחשו בתחום אחריותו, וגם יהיה מוכן לספוג נזקים גדולים על מנת למנוע גילוי ופרסום של המקרים, ולמרבה הפלא הם גם לא בדיוק מחויבים לעשות כן. לכן, רק לעתים רחוקות אירועים דומים במוסדות בנקאים דולפים לתקשורת.

דוגמא נוספת היא קניון אינטרנטי אשר עשה מאמץ רב להסתיר את אירוע האבטחה אשר חשף מידע רב על הרגלי הקניות של האזרחים ועל פרטי כרטיסי אשראי שלהם. האתר סירב להגיש תלונה למשטרה נגד החשודים, וזאת על מנת למנוע פרסום שלילי, פגיעה במוניטין ואובדן הכנסות צפוי.

משרד האוצר עושה בשנים אחרונות מאמצים רבים לחוקק תקנות ראויות למערכות בנקאיות של מדינה מפותחת, אך ללא ספק מצבנו החוקתי רע. גם גורמי האכיפה כמו משטרת ישראל והפרקליטות המדינה עושים מאמצים לשפר את יכולת התגובה של החוקרים לפשעי המחשב. אך היום, בעל עסק המתלונן על חשד לזליגת מידע מהעסק שלו לכיוון המתחרה, יזכה במקרה הטוב לשנות המתנה לטיפול בתיק שהגיש בפרקליטות, ובמקרה הרע למכתב לקוני מהמשטרה המודיע על סגירת התיק מחוסר עניין לציבור.

ובכן, הפשע המאורגן מאמץ לחיקו את הטכנולוגיה ומשתלט על "נתחי שוק" ברוח הזמן.

לדוגמא: מדוע להסתכן בהקמת קזינו לא חוקי ברחוב המסגר בת"א אם קל יותר, זול יותר, כדאי יותר להקים אתר אינטרנט על שרת הממוקם בטורקמניסטן ומנוהל מהארץ? הקליינטים יהמרו בניחותא מהבית או אף ממקום העבודה, ואלה הזקוקים לחברה ייגשו אל האינטרנט קפה בפינת הרחוב. אגב, האורח התמים שיעז לבקש קפה במקום מסוג זה ייתקל בשאלה זועפת - באת להמר או לשתות קפה?

אתרי הפורנו מהווים גם הם הכנסה נאה לבעליהם, והסבירות שנמצא את בעליהם מבין ל"ו הצדיקים לא נראית סבירה במיוחד.

שיתוף הפעולה המתהווה בין הפשע המאורגן הקונבנציונלי לקהילת ההאקרים הזדוניים יוצר זן חדש של פשע מאורגן, עובדה שצריכה להדיר שינה מהממונים על אכיפת החוק. פשע מסוג חדש יכול להביא לסחיטת חברה בהפלת אתר האינטרנט שלה, גניבת מידע עסקי או מסחרי או בטחוני (ראו דוגמת משפחת האפרתי בפרשת הסוס הטרויאני). גם בהיבט הביטחוני נחשפנו לעובדה שצה"ל הופתע מהעובדה שברשות לוחמי החיזבאללה היו מכשירי קשר מוצפנים, מפות וקבצים מתוך רשתות צה"ליות.

לסיכום, רשויות המדינה ומקבלי ההחלטות בשוק הפרטי והציבורי חייבים להבין כי נושאי אבטחת המידע אינה סתם אופציה נחמדה שיש לשקול את מימושה כסעיף 117 בסדר העדיפויות, אלא להבין כי מדובר בכורח מציאות ויפה שעה אחת קודם.

מה עושים? במישור החוקתי יש להגביר את מאמצי החקיקה הרלוונטית, יש לפעול בעדיפות גבוהה לשם הגברת המודעות לנושאי אבטחת המידע במערכת החינוך, החל מגילאי 6-7 לשם הקניית הרגלי גלישה נכונים. בנוסף, במגזר הציבורי והעסקי יש להכשיר אנשי מקצוע בתחום אבטחת המידע הארגוני, תוך הטמעת תהליכי אבטחת המידע כחלק מהתרבות הארגונית.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
שי אהרונוביץ, רשות המסים (עמית אלפונטה)שי אהרונוביץ, רשות המסים (עמית אלפונטה)

רשות המיסים: ״נסיים את 2025 עם יותר מ-100 מיליארד שקל מעל היעד״

בוועידת עיר הנדל״ן באילת הציג שי אהרונוביץ תמונה אופטימית של גביית המסים לשנה, דיבר על העלייה במיסוי נדל״ן, הסביר את כיוון מס הרכוש והתייחס לחובת הדיווח על שכר דירה ולמצב מדרגות המס

ליאור דנקנר |

ועידת מרכז הבנייה הישראלי באילת, שנפתחה אתמול (שלישי), הציג מנהל רשות המסים שי אהרונוביץ נתוני גבייה גבוהים לשנה ואמר כי המדינה צפויה לסיים אותה ברמה משמעותית מעל היעד שנקבע בתחילתה.

אהרונוביץ אמר כי היעד לשנה עמד על גבייה של 460 עד 462 מיליארד שקל, אך עד סוף נובמבר נגבו כבר כ-466 מיליארד שקל. לדבריו, לאחר ניכוי רכיבים טכניים שמתבצעים בדרך כלל לקראת סוף השנה, ההערכה היא שהמדינה תסיים את 2025 עם כ-100.5 מיליארד שקל מעבר ליעד.

הנתונים האלה מתחברים לתמונה הפיסקלית הרחבה שפורסמה בימים האחרונים על ידי החשב הכללי. לפי האומדן המעודכן, הגירעון ב-12 החודשים האחרונים ירד ל-4.5% מהתוצר לעומת 4.9% בסוף אוקטובר, בין היתר בזכות עלייה של יותר מ-15% בהכנסות המדינה ובכ-15.6% בהכנסות ממסים מתחילת השנה. 

הקפיצה בגביית המסים שאהרונוביץ מציג באה לידי ביטוי גם ברמת המאקרו, בצמצום הגירעון - בשביל תמונה יותר מעמיקה על התכווצות הגרעון: הגירעון התכווץ לרמה של 4.5% מהתוצר: הכנסות המדינה זינקו ב-15%


נדלן חלש בחלק מהשוק אבל קפיצה בעסקאות מסחריות

לדברי אהרונוביץ, גם שוק הנדלן תרם לעלייה בהכנסות, אף שבחלק מסגמנטי המגורים נרשמה חולשה. הוא אמר כי בזכות כמה עסקאות מסחריות גדולות צפויה גביית המסים מהענף להגיע השנה לרמה של 18 עד 19 מיליארד שקל, לעומת כ-15 מיליארד שקל בלבד בשנה שעברה. לדבריו, מדובר בעלייה הן במס רכישה והן במס שבח.

שי אהרונוביץ (צלם: גיל מגלד)שי אהרונוביץ (צלם: גיל מגלד)
מסים

"אני ברווחיות של כמעט 30%, בגלל שאני מרוויח ויעיל, אני צריך לשלם יותר מס?"

הגירעון ב-2025 יהיה נמוך ממה שמעריכים, גביית מסים גדולה בדצמבר בעיקר בזכות חוק הרווחים הכלואים - חברות יחלקו דיבידנדים ענקיים; מנהל רשות המסים מעריך גבייה שנתית של 100 מיליארד שקל מעל היעד בתחילת השנה - האם גביית המסים הזו מעידה על שיפור במשק, ועל המלחמה בהון השחור

רן קידר |

מסים הם החלק הכי מרכזי בהכנסות המדינה. זה רוב רובו של המקור התקציבי. מסים אמורים לבטא את מצב הכלכלה. כשהכלכלה חזקה, הרווחים של הפירמות בעלייה, השכר עולה והמסים עולים, וההיפך. בשנה האחרונה יש עלייה חריגה מאוד במסים. אבל אל תטעו, למרות שהיא חשובה, והיא עוזרת לנתונים להיראות טובים מאוד, היא לא בהכרח מבטאת את מצב הכלכלה, היא מזכירה "הכנסות חד פעמיות" בדוחות של חברות - האם להתייחס להכנסות האלו או לא?

שי אהרונוביץ, מנהל רשות המסים מדבר על גבייה שעולה על 100 מיליארד שקל מהיעד המקורי. ב-11 חודשים נקבו 466 מיליארד שקל, וכנראה שבדצמבר תהיה גביית שיא שתביא את הגבייה הכוללת למעל 530 מיליארד שקל מיליארד שקל. הגבייה הזו, וכן הגבייה בסוף שנת 2024 מיוחסת לשני מהלכים של רשות המסים. 

הראשון הוא מיסוי רווחים כלואים. זה עובד כך. רואה החשבון מתקשר לבעלים של חברה קטנה ואומר לו - "תראה, יש חוק חדש, לא כל כך ברור היישום שלו, אבל המשמעות שלו שצריך לשלם מס על רווחים היסטוריים".

אתה רציני?

"כן צריך לשלם מס-קנס של 2% או לחלק אותם. אפשר לחלק בהדרגה 5% בשנה ומשנה הבאה 6% מהיקף הרווחים. המדינה לא רוצה שיחזיקו רווחים אלא שיחלקו כדי לקבל את המס על הדיבידנד". 

כמה מס?

"זה 30%, ויש גם מס יסף של 3% ועל רווחים מסוימים עוד 2%".

המון. אין משהו לעשות?

 "חילקנו בסוף 2024 כדי להימנע מעליית מס יסף, זוכר. פעלנו נכון, אבל עדיין יש רווחים לצרכי מס לפי המבחן של החוק שמחויבים במס. אני לא חושב שכדאי לשלם קנס של 2%, צריך לחלק דיבידנד של 5% מהרווחים".