סיבה לדאגה: מאגרי המידע של סוני שנפרצו לפני שלושה שבועות עדיין חשופים

"לסוני יש עוד כמה כשלי אבטחת מידע שהיא חייבת לטפל בהם" טען מומחה שבדק את האתר לבקשת "רויטרס". בבדיקה קצרה נמצאו 5 כשלים חמורים.
אורן קסלר |

3 שבועות לאחר שמאגרי המידע של סוני (סימול: SNE) נפרצו פעמיים, ופרטי התקשורת והאשראי של מאות מיליוני לקוחות נגנבו במה שנחשב כאחת מדליפות אבטחת המידע הגדולות בהיסטוריה. החברה עדיין לא טיפלה ביסודיות בבעיות האבטחה של אתר שלה ועדיין חשופה לעוד פריצות.

בבדיקה שנערכה השבוע לבקשת ספקית החדשות "רויטרס", התגלו כמה כשלי אבטחת מידע באותו אתר של סוני דרכו פרצו אל מאגרי המידע לפני כ-3 שבועות. הבדיקה, שנערכה על ידי ג'ון בומגרנר, יועץ אבטחת מידע למכון המחקר האמריקני Cyber Consequences Unit, גילתה כמה כשלים חמורים בהם החברה לא טיפלה, "לסוני יש עוד כמה כשלי אבטחת מידע שהיא חייבת לטפל בהם" התייחס בומגרנר.

בהמשך לכך, בבדיקה שערך בומגרנר לא נמצאו סימנים שיעידו על עוד פריצה מלבד 2 הפריצות שכבר דווחו. למרות זאת, בבדיקה נמצאו לפחות 5 כשלי אבטחת מידע בסיסיים אשר מהווים פתח לגניבת נתונים, "הבעיה הרבה יותר חמורה ממה שסוני מוכנים להודות" אמר בומגרנר ל"רויטרס".

"באמצעות כמה חיפושים במנוע גוגל, בומגרנר מצא תוכנה שסוני פיתחה ב-2001, SonyStyle.com, ובחיפוש נוסף מצא פרטים של 2,500 משתמשים שכללו כתובות, גילאים, ושמות", נכתב בכתבה של "רויטרס" שהעבירה את הפרטים שנחשפו להתייחסות סוני.

בתגובה טענה סוני "שהגנת פרטי המשתמשים שלנו נמצא בעדיפות עליונה לחברה ואנחנו רואים בכך מחויבות שהחברה לוקחת ברצינות רבה". היום (ש') בדקו ברויטרס את האתר בשנית, וגילו ש-3 מתוך 5 כשלי אבטחת מידע שנחשפו תוקנו.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
רשות המסים
צילום: רשות המסים

"לשלם מס של 2% או לחלק דיבידנד?"

חוק הרווחים הכלואים מאפשר לשלם קנס של 2% על הרווחים הכלואים או מס על דיבידנדים של 5% מהרווחים הכלואים - מה עדיף, והאם יש בכלל העדפה?

רן קידר |

השאלה שעסקים וראי החשבון שלהם מתעסקים בה כעת היא האם לשלם מס-קנס של 2% על הרווחים העודפים או לחלק דיבידנד מתוך הרווחים העודפים? תזכורת מהירה: חוק הרווחים הכלואים מגדיר רווחים מהעבר תחת חישובים והגדרות כרווחים שמחוייבים בחלוקה כדיבידנד באופן מדורג - 5% השנה, 6% בשנה הבאה.  אם לא מחלקים משלמים קנס-מס של 2% על יתרת הרווחים האלו.

המטרה של האוצר ורשות המסים היתה להגדיל את הקופה ולצד מהלכים נוספים הם הצליחו - ""אני ברווחיות של כמעט 30%, בגלל שאני מרוויח ויעיל, אני צריך לשלם יותר מס?". השאלה מה צריך לעשות בעל עסק שנכנס להגדרה הזו שהיא אגב כוללנית מאוד ועל פי ההערכות יש מעל 300 אלף גופים כאלו. בפועל, כל בעל שליטה שהעסק שלו לא ציבורי (חברות ציבוריות), לא עולה על מחזור של 30 מיליון שקל ומרוויח מעל 25% הוא בפנים.

יש הגדרות מדויקות לרווחיות, אבל ככלל אלו ההגדרות ואם תחשבו על זה - כמעט כל עסקי מתן השירותים והייעוץ בפנים, סיכוי טוב שגם עסקים קטנים, חנויות, רשתות, אפילו מאפיות, מסעדות וכו' בפנים. המונים בפנים והם מקבלים את ההודעות מרואי החשבון שלהם בשנה האחרונה.

ברגע שהם בפנים שי שני סוגי מיסוי - הראשון על הרווחים של שנים קודמות והשני על השוטף. נתחיל בשני - אם אתם עומדים בהגדרות האלו, אז המיסוי השוטף שלכם יהיה לפי המס השולי, יעלו בעצם את הרווחים מהעסק אליכם, יורידו את "המחיצה" שבינכם לבין העסק. המיסוי יהפוך להיות אישי, לא "ישותי". 

חוץ מזה, ממסים כאמור את העודפים. מגדירים מה הם הרווחים העודפים, אלו לא הרווחים החשבונאיים, ואת הסכום הזה רוצים שתחלקו כדיבידנד כדי שקופת המדינה תתמלא במס. יש שתי אפשרויות - תחלקו 5% שיעלו ל-6% מסכום הרווחים העודפים או תשלמו קנס של 2% על העודפים. מה עדיף, שואלים בעלי החברות: "לשלם מס של 2% או לחלק דיבידנד?"


בזן
צילום: שגיא מורן

חשד להפרות וזיהום אוויר: בז"ן הוזמנה לשימוע במשרד להגנת הסביבה

עידית סילמן: "הממצאים מצביעים על מספר רב של הפרות ובכללן כאלה הגורמות לזיהום אוויר חזק או בלתי סביר וכן הפרות של תנאי היתר הרעלים, מתוך סיכון בריאות הציבור והסביבה" קבוצת בזן: "קבוצת בזן פועלת ותמשיך לפעול בשקיפות מלאה אל מול גורמי המקצוע בתחום הגנת הסביבה"

מנדי הניג |
נושאים בכתבה בזן

מחוז חיפה של המשרד להגנת הסביבה שלח התראה וזימון לשימוע לבז"ן בזן 0.87%   , לכרמל אולפינים ולגדיב, בעקבות שורה של הפרות לכאורה של תנאי היתרי הפליטה והרעלים ושל הוראות חוק אוויר נקי וחוק החומרים המסוכנים. המסמכים שנמסרו לחברות מתארים ליקויים חוזרים בפליטות מזהמות, בתשתיות ובניהול חומרים מסוכנים.

השרה להגנת הסביבה, עידית סילמן, אמרה כי "הממצאים מצביעים על מספר רב של הפרות ובכללן כאלה הגורמות לזיהום אוויר חזק או בלתי סביר וכן הפרות של תנאי היתר הרעלים, מתוך סיכון בריאות הציבור והסביבה. המשרד להגנת הסביבה לא יאפשר למפעלים לסכן את בריאות הציבור והסביבה ויפעל בכל הכלים העומדים לרשותו כדי להבטיח עמידה מלאה בחוק".

על פי נתוני המשרד, בתחנות הניטור ובדיגומים על גדר המתחם נרשמה מגמת עלייה עקבית בריכוזי בנזן, חומר המוגדר כמסרטן, החל מ-2020 ועד 2024. לפי המשרד, העלייה נובעת מפליטות המתחם המשותף של בז"ן וגדיב, וחשפה את הציבור לרמות מזהם הגבוהות מאלה שנקבעו בערכי הסביבה. בנוסף לכך נמצאו חריגות רבות מערכי הפליטה המותרים לבז"ן ולכאו"ל לגבי מזהמים שונים, בהם תחמוצות גופרית, תחמוצות חנקן וחלקיקים. בחלק מהמקרים דווח על פליטות עשן שחור שהוגדרו כזיהום אוויר חזק או בלתי סביר, בניגוד לתנאי היתר הפליטה.

בממצאים הנוגעים לגדיב התגלו שתי הפרות מהותיות של תנאי היתר הרעלים: הפעלה של קווי דלק חוץ-מפעליים המוליכים חומרים מסוכנים ללא מערכת הגנה קתודית במקטע מסוים, מצב שמגביר את הסיכון לקורוזיה ולדליפות; וכן הפעלה מחדש של מכלי אחסון מסוכנים אחרי אירועים חריגים ללא אישור מחודש של בודק מוסמך, בניגוד לדרישות ההיתר.

בשל הליקויים, המשרד להגנת הסביבה שוקל צעדי אכיפה ובהם צו מינהלי לפי חוק אוויר נקי לצמצום ומניעת זיהום, וכן הטלת עיצומים כספיים. לפני קבלת החלטה סופית זומנו החברות לשימוע.