请帮忙举几个因涉税信息泄密造成企业损失的例子,最好是大企业
被忽略的商业机密:增值税发票电子信息
一提到商业机密,人们都会向企业的专利技术、产品价格、客户资料等重要的商业数据,然而最容易被大家忽略的,往往也是最重要的东西,也许你不会想到,一张小小的增值税发票上,也能承载很多的企业机密。增值税发票电子信息,既防伪税控开票信息。我们可以来看一下一张普通的增值税发票上面所包含的信息,从票面上的内容,我们不难发现:这些信息里包含的商业机密数据。
1. 客户资料:客户的单位名称、地址、联系电话、银行帐号信息等。
2.本单位与客户的交易数据:交易时间、产品名称、种类、规格型号,数量、成交价格与成交总价,还有税率、税额等。
3. 本单位的资料信息:单位名称、地址、联系电话、银行帐号、财务人员等。
一张小小的发票,是一次企业销售活动的最详细体现。它上面的信息,也是企业的商业机密。也许你会觉得一张发票没什么,可是如果你一个月或者几个月的所有的开票信息呢,还有更多的开票信息要是被你的竞争对手得到,你的企业会面临什么?要是被网络黑客拿到,你的企业面临什么?不论是贸易型企业,还是生产型企业,肯定都不希望自己的开票信息被企业外的人得到,更忌讳被同行竞争对手获得。一旦被对手掌握了自己的开票信息,无疑将自己的客户资源拱手送给竞争同行。现在是信息化时代,企业开票工作可以通过网上进行,节省了时间和精力,可同时也带来一定的安全隐患。而开票电脑又经常一机多用,增值税开票、网上申报、网上抄税都在一台电脑上进行。企业在这方面的保护工作机会是一片空白,几乎没有采取任何的防范措施。可是经过有关权威部门的调查走访,大部分企业对于保护自己的增值税发票电子信息都非常不力,很多企业意识不到这些数据的重要性,认为是没有关系的,未采取任何积极主动的防御措施。安全意识非常淡薄,没有引起企业领导与财务的重视,而隐患也就是这样形成的。曾经在网上出现过某黑客组织公开叫卖开票信息的案例,黑客们通过一定的计算机技术,利用财务上网时将木马等软件移植到开票电脑中,在企业财务人员进行开票时,木马软件自动启动,并布置开票信息中的数据,然后打包自动发送到其他计算机。这些开票数据被他们掌握后,或者高价卖给本企业,让本企业自己买回,否则将数据卖给其同行对手,而受勒索的企业无奈之下只好买回。还有一些直接将数据包直接卖给该企业的竞争对手,直接给数据泄密方造成更直接的经济损失。现在商业竞争越来越激烈,在经济危机中,每个企业为了自保,为了生存,也为了发展,都在想各种办法,于是个别企业为了达到目的,不惜任何手段,通过各种方式去打击竞争对手,来扩大自己的业绩。你知道谁在惦记你的开票信息吗?如果你的竞争对手得到了这些信息,只需要将你的成交价格稍微降低一点点,就能轻易地将原本属于你的客户变成他的,你的订单减少了,你的客户流失了,你的业绩降低了。时间一长,你的企业将会怎么样呢?保护增值税发票电子信息,是一个企业财务人员的职责,和其他的安全工作同样重要,一旦发生事故,将会给企业带来严重的后果,所以“防范胜于抢险”的道理也同样适用。企业增值税发票电子信息的安全,和您的企业的其他商业机密数据一样,处在非常危险的边缘,应该引起企业管理者及财务人员的高度重视,如何安全保护也应该值得企业的深层次思考。那么,请检查一下您的财务电脑,看看您的增值税发票电子信息安全吗?
数据泄露的12个可能后果
数据泄露的12个可能后果
《大数据:一场将改变我们生活、工作和思考方式的革命》一书作者称,数字化数据继续呈指数增长。网上存储的信息量正以前所未有的速度增长,目前大约是世界经济增速的四倍。据估计,每年产生的数据约有16.3ZB,到2025年,这个数字将增加到163ZB。将这些数字与实际数据可用性进行比较时,更能说明问题。
研究显示,整个YouTube社区每秒上传一小时的视频片段,我们每天平均点击我们的手机2617次。但我们日渐沉浸到一个真正数据化、精通技术的社会,在自愿跟服务提供商共享信息时不再那么小心谨慎,更不用说不知不觉中留下的数字足迹。
数据的危险面
关于数据管理不良的影响,Telehouse创建了一个信息图表。下面让我们来看一下企业可能因为数据管理不良而面临的12种最坏局面。
可能面临安全漏洞或攻击。去年,英国境内的近半数企业报告了至少一次数据泄露或数据泄露未遂。机构或公司越大,拥有的数据就越多,因此更有可能被网络罪犯盯上,面临数据安全威胁。对中型企业和大型企业来说,这种可能性分别为66%和68%。可能丢失或泄露客户数据。在著名的Equifax数据泄露事件中(最有可能发生在2017年5月中旬至7月),据信有80万英国消费者的个人身份信息被黑客窃取。这起事件的规模和后果足以给任何企业敲响警钟,促使它们恰当地处理敏感信息。可能使员工数据处于危险境地。人们一遍又一遍地告诫说,员工的行为可能会对公司的数据安全产生重大影响。社会工程是未经许可获取机密信息的最常见且最有效的方法之一。最近,英国一名15岁的少年获得了在阿富汗和伊朗的秘密行动的情报信息。他是怎么做到的?假装是中情局局长。但要知道,安全是双向的。有关员工的敏感信息与客户的数据同等重要,因此对员工和客户的信息来说,安全程序和流程应该同样严格。可能遭受DDoS攻击。DDoS攻击是一种特殊的恶意攻击,它会占用计算机或整个网络的大量资源,通过提交雪片般的多余请求,暂时或无限期地干扰网络主机的服务。这种情况当然会造成可预见财务损失。可能损失很多钱财。大多数网络攻击都是以窃取钱财为目的。预计到2021年,全球网络犯罪造成的损失将达60亿美元。可能违反法律法规。各国都有自己的法规,概述公司和机构应如何遵守数据保护规定。遵守这些规定对于成功避免网络攻击和罚款至关重要。2016年,英国企业因违反数据保护法总共被罚款320万英镑。可能使知识产权或商业秘密处于危险境地。一说起网络犯罪,我们通常会想到巨大的财务损失和个人身份信息失窃。不过,任何熟悉间谍活动的人都知道,知识产权也面临威胁。在英国,20 %的企业承认他们曾遭受过导致重大损失的网络攻击。可能感染病毒。软件也有大规模杀伤性武器,WannaCry、StormWorm和MyDoom就是被列入恶意软件名单的其中几例。英国政府国家网络安全计划进行的研究显示,33 %的数据泄露源于侵入性或有害的软件。可能成为黑客攻击的目标。为所有电子邮件帐户和网站设置相同或相似的密码,这也许会更加方便轻松。但是,脆弱的密码极易受到黑客攻击。建议使用随机密码生成器,其中包含大写字母和小写字母以及特殊字符,以提高密码安全性。可能遭受破坏性停机。企业和机构花费大量时间和金钱在网上维持曝光度和好感度。不幸的是,一旦被使用复杂系统进行数据攻击的网络罪犯盯上,花费的那些时间和精力就失去了价值。据报道,意外停机平均每分钟要花掉企业6000英镑。可能声誉受损。通常而言,数据泄露和网络攻击给公司和机构造成的大部分损失本来是可以预防的。90%的首席执行官认为,无论公司收入如何,在数据泄露后努力重建利益相关者之间的商业信任对任何公司来说都是最难完成的任务之一。可能丢失物理数据。在卷入重大事故的企业中,70 %以上未能重新开业,或者在事故发生后的三年内倒闭。请记住,要始终保持基础设施的安全,以免被网络窃贼搞得关门大吉。由于技术对许多企业至关重要,网络攻击构成重大威胁不足为奇。本文之所以列出上述12种最坏局面,是为了鞭策企业和数字经济的积极参与者采取保护措施,遵守数据保护法规。虽然没有“银弹”可以保护企业免受网络犯罪的侵害,但制定适当的安全措施对于稳定性和连续性至关重要
会计信息失真的案例
案例一:绿大地股份公司会计信息失真的案例分析
一、引言
2010年3月,因绿大地涉嫌信息披露违规立案稽查,发现该公司存在涉嫌虚增资产、虚增利润、虚增收入等多项违法违规行为。上市公司绿大地恶性财务造假案不仅误导经营管理者、投资者、债权人做出合理的判断和决策,而且对于资源的合理配置和证券市场的健康发展有很大的危害。
二、会计造假行为
绿大地主要通过伪造合同、伪造单据和销售退回等手段虚构经济业务从而达到虚增利润和收入的目的。
1、伪造合同,虚构交易
首先绿大地公司注册了一些由其实际控制或掌握银行账户的关联公司,这些公司存在的意义就在于拥有各种不同的公章,而拥有这些公章就可以制造各种合同、发票。
财务背景出身的何学葵对此更是驾轻就熟。有了这些公章后,绿大地再利用相关银行账户操控资金流转,通过伪造合同的手段虚构交易业务,虚增收入和利润。
公司的主营业务为苗木,绿大地通过伪造的合同虚构受控公司之间的苗木交易,资金在各个受控公司之间周转,最终又回到了绿大地,进出之间虚增了营业收入2.96亿元。
2、伪造银行单据虚构银行交易
2004年,绿大地对五家供应商发生了数千万元的采购和支付。但在其提供的会计凭证中,通过支票付款的只附有支票存根,无银行转账回单,且有一半支票存根上填写的收款方与银行实际资金去向不明。其目的是以虚假采购的方式将资金流出,再通过其控制的五家关联公司将资金转回,虚增销售收入和利润。
3、通过销售退回虚构经济业务
在绿大地成功上市后,大客户陆续退回其购买的苗木,而这些销售合同是其在上市前所签,营业收入及净利润均体现在上市前的财务报表中,上市后无故发生销售退回,绿大地难逃"虚增收入、虚增利润"的嫌疑。
因此,中审亚太会计师事务所对绿大地2008年、2009年的销售退回出具了保留意见。绿大地2010年在接受监管层调查中承认,2008年苗木销售退回2348万元,并由此追溯调减2008年2348万元营业收入和1153万元净利润;而2009年苗木销售退回金额更高达1.58亿元净利润。
由此可以看出绿大地通过虚构经济业务虚增收入。
此外,绿大地还通过购买土地的方式虚增资产,并把"60块树苗估成300块"的手段高估存货,与中介机构串通,隐瞒企业问题,使得绿大地通过财务造假手段顺利上市。
三、会计信息失真的原因
1、诚信缺失
对企业以及大股东来说,上市与不上市有着天壤之别。一旦上市成功,不仅可以通过高价发行股票获得大量募资,控股股东和大股东也可以实现个人资本的扩张。
绿大地财务造假是专业人士所为,可以说有着很高的知识素养,但是面对巨大的经济利益,诚信不守,知识成了犯罪的帮凶,再加之上市公司违规成本与惩罚力度低,促使他们铤而走险,为了一己私利给广大股民和社会造成了严重的损失。
2、内部治理机构混乱
原则上股东会、董事会、监事会和经理层理应分别履行其权力机构职能、决策职能、监督职能和执行董事会决策的经营职能,形成权责分明、协调运转、有效遏制的治理机构。而绿大地公司治理结构存在严重缺陷:董事会成员人数不够,过半董事均已辞职无法进行决策;监事会成员频繁调动,成员职务的变动几乎涉及到了各类职务。
2009年之前绿大地公司一直没有实现董事长与总经理职务的分离,自己监督自己,其监督效果可想而知了;从2010年4月起,董事会秘书由董事长担任,这样董事长在董事会处于绝对主导地位,其权利无法得到有效制衡。
3、中介机构渎职
虽然绿大地公司涉嫌虚增资产、虚增收入、虚增利润等多项违法犯罪行为,但是其所采用的欺诈手法并非高深莫测,何学葵只是简单地篡改了一些数据促成了公司上市和实现个人资本增富。但是这些手段却接连"瞒过"了会计师事务所、律师事务所、保荐机构、中国证监会发行审核委员会等道道关卡。只是由于方方面面的渎职和纵容,绿大地最终达到欺诈上市的目的。
4、地方保护主义纵容造假
证监会对绿大地案调查之后,为了保护支持当地企业发展,分管这个工作的云南省副省长两次赴京,省副秘书长至少10次赴京,从中斡旋。证券犯罪中,一般涉及的上市公司,在当地都是明星企业、就业大户、利税大户,所涉及的企业高管都是"经济能人",因此当地政府往往授意当地司法机关将外地行政执法机关拒之门外。
甚至默许企业勾结会计师事务所,证券公司联手制作虚假报表。地方保护主义纵容了证券犯罪行为的发生,虽然能在短期内稳定本地区的经济发展,但从长远而言,滋生更多的无规则运行并毁坏当地企业成长与发展的土壤,损害亿万投资者的利益。
四、启示
绿大地会计信息失真案给社会带来严重的负面影响,但从中可以看到我国在对上市公司会计信息方面的监管存在很多问题:
(1)我国上市公司会计信息失真的手段主要表现在操纵利润上,如虚构业绩,通过关联方转移利润,伪造合同虚构经济业务等。
(2)内部治理结构混乱、人力资源制度不完善、诚信缺失、中介机构渎职、地方保护主义等是导致上市公司会计信息失真的重要原因。
案例二:
基于辽宁等地经济数据造假案例的分析
2017年1月17日,辽宁省委副书记、省长陈求发在辽宁省十二届人大八次会议上作政府工作报告时首次对外承认:辽宁省所辖市、县,在2011年至2014年存在财政数据造假的问题,指出2011年至2014年“官出数字、数字出官”导致经济数据被注入水分。这次报告无疑在“平静”的湖面投下一颗巨石,在社会上引起了轩然大波。
事实上,中央早已注意到辽宁财政收入的造假行为,《国务院关于2013年度中央预算执行和其他财政收支的审计工作报告》揭示: 在2011年到2013年间,辽宁省岫岩满族自治县将财政借款以税费名义缴入国库,虚增财政收入8.47亿元、占其公共财政收入的22.6%;
一、2014年:
中央巡视组首轮巡视辽宁时指出“辽宁全省普遍存在经济数据造假问题”。2014年审计署发现2013年庄河市塔岭镇公布财政收入比实际财政收入高出2534万元,虚增16.24倍;而相邻的普兰店市将全市2014年公共财政收入,由年初预算53.35亿元下调为33.85亿元,降幅近20亿元。
二、2016年:
1、中央巡视组“回头看”指出辽宁省普遍存在数据造假问题,且存在第一次巡视后对中央决策部署敷衍了事,甚至唱反调的情况。随后辽宁省委在全省范围内开展了巡视工作。本文梳理了辽宁省委在之后出具的巡视报告以及各市、镇公布的巡视整改情况公告发现:
本溪市某些单位和部门为了完成上级下达的经济指标虚假捏造经济数据;开原市、调兵山市为了成为百强县虚增各项经济指标;阜新经济数据存在较大水分;铁岭固定资产投资数据和规模以上工业企业数量掺杂水分等。
2、辽宁省数据造假的具体情况目前暂无披露,但从经济数据的变化中我们可以掌握大概的情况。2014年开始,辽宁省的地区生产总值出现了负增长,财政收入也不断下跌,固定资产投资数据缩水60%-70%。
尤其是在中央巡视组“回头看”期间即2016年,辽宁各市GDP出现了暴跌,其中鞍山和辽阳跌幅最大,分别下跌了38.3%和36.4%。这些数据表明,辽宁省的数据造假是比较普遍的,且虚增比例较大。
3、据报道,辽宁省所辖市县在2011年至2014年,虚增的收入约占同期财政收入的20%,虚增最高的年份是2014年,比例达到23%。
继辽宁自曝之后,2018年1月3日,内蒙古自治区政府也公开承认:“重新核算后,内蒙古需要调减2016年一般公共预算收入530亿元,占2016年总量的26.3%;2016年规模以上工业增加值核减2900亿元,占2016年全部工业增加值的40%”。
4、2018年1月11日:
天津市滨海新区政府也公开承认:“滨海新区2016年的万亿地区生产总值核减3348亿,占总量的50.32%”,这个备受瞩目的国家级新区一夜之间变得灰头土脸。
根据政府公开的文件与相关的报道,这些地方经济数据造假的主要方式有以下几种:
1、虚构应税事项和纳税依据,虚假增加税收收入。如2012年辽宁省某县将县委和县政府机关用地使用权及地上建筑物划拨给县政府融资平台公司进行对外转让,转让行为并没有实际发生,该县却在账面上征收得到了5671万的土地增值税等税收收入;
2、虚假拆迁或转让土地、使用财政资金缴纳国有资源有偿使用收入。如2012年,辽宁省某县重复转让4家粮库土地,虚增国有资本经营收入6965万元;
3、财政收入虚增空转,即财政部门向企业进行拨款(以财政借款等名义),再由企业将资金缴回财政,以此实现财政收入的增加。内蒙古自治区政府就公开承认主要通过虚增空转、工业增加值谎报等方式完成收入增长目标;
4、税收收入先增后返,虚增税收收入。2011-2013年间,辽宁省某县对33家企业的增值税、企业所得税实行先征后返,虚增税收2224万元;
5、更改统计口径,将统计范围扩大。天津滨海新区的生产总值在调整统计口径后缩水超过50%;
6、直接的数据编造。根据公开报道,辽宁省某些市县还通过违规编造、随意调整财政月报的方式虚增财政收入。
案例三:
证监会湖北监管局在三峡新材现场检查中,发现公司在成本核算中存在少计原材料成本情况。 2013年10月15日,三峡新材收到证监会武汉稽查局《立案稽查通知书》,因三峡新材涉嫌违反相关法规,决定对其立案稽查。
一、三峡新材今年上半年财报显示:
公司营业收入为5.97亿元,同比增加31.81%;但是净利润为216.4万元,同比下滑66.19%。 身陷稽查漩涡中的三线新材,其短期借款规模有所收缩。 三峡新材的短期借款中,2013下半年期末短期借款为7.2亿元,比期初的15.3亿元减少8.1亿元。
其中抵押借款由期初的6亿元,下降到期末的5.8998亿元;信用贷款由6344万元,下降到2240万元。 今年上半年,三峡新材的短期借款,期末金额为6.2亿元,比期初的7.2亿元减少1亿元。其中质押借款由期初的7690万元,下降到期末的3500万元。
抵押借款由5.8998亿元,下降到5.65亿元;保证借款由3000万元,下降到2000万元;信用贷款由2240万元,下降到0元。 可见,三峡新材的短期信用贷款,一年间由6344万元骤减为0。
二、三峡新材公告显示:
其曾获得中国银行三峡获得最高为3000万元的授信额度。
截至2013年12月31日,三峡新材账面在该行借款余额2240万元。而截至2014年6月30日,三峡新材已无信用借款。 8月14日,三峡新材董秘张光春接受经济观察报记者采访时表示,三峡新材贷款的具体情况,不是因财务造假造成贷款收紧,但并未说明具体情况。
三峡新材半年报中的主要贷款银行,中国建设银行三峡分行当阳支行,该支行一位负责信贷的人士称,三峡新材的财务造假,对其未来继续借贷会有影响。
上述建行人士说,他们早在去年下半年就关注三峡新材的财务造假,对已贷出去的款项,会关注这个事情怎么处理。三峡新材下次申请贷款时会难度加大,要求有真实的报表,还要拿真实保单、资金流水等原始凭证。
华南地区一家公司的会计人士表示,企业在贷款时,银行在条款中会约定借款人应当按照约定,定期提供有关财务会计报表等资料,如果没有提供真实的财务数据,银行可以停止发放借款、提前收回借款或者解除合同。
三、今年4月12日,三峡新材出具重大会计差错更正的意见。
1、三峡新材在2011、2012年成本核算过程中,分别少计原材料成本7581.7万元、1567.7万元,导致2011、2012年营业成本分别少计7581.7万元、1567.7万元。
2、更正前,三峡新材2011年、2012年度归属母公司所有者的净利润分别为1905.4万元、1463.8万元。而在重大会计差错更正后,三峡新材2011年、2012年度归属母公司所有者的净利润分别为-4539.1万元、131.3万元。
对于财务造假,上交所在处分书中表示,“前述调整致使公司财务信息披露失真,后果严重,性质恶劣。”
参考资料来源:
人民网-绿大地增发露马脚 从明星企业到造假大户
中国新闻网-辽宁内蒙古等多地自曝GDP“注水”:弄虚作假歪招
人民网-三峡新材财务造假曝光 风险重估或波及未来银行贷款
链家程序员删除财务数据获刑7年,泄露公司财务信息对公司有什么影响?
大家都非常清楚的是,现在在这个社会是说每一个公司它的发展都是非常不容易的。所以说如果说一个公司的它的机密信息如果进行泄露的话,那么造成的影响也是非常不好了。
在链家的这一家公司有一个程序员,因为自己的一个失误而造成了它内部程序的一个损坏,从而大量的用户数据进行了丢失,可以说造成的影响是非常的难以估计的。所以说在这个时候链家已经这个程序员告上了法庭,结果就是判处这个程序员获得七年的一个有期徒刑这样的一个惩罚,我们都清楚的是在一个公司来说,它的一个财务的这个数据可以说是非常的复杂,同时也是非常之多,如果进行恢复的话也是非常的不容易的,而他做出这样的行为很明显就是一个违法犯罪行为了。
在这个公司之中我们可以看出,如果说私自的进行这个财务篡改的话,造成的结果也是让人无法去想象了。所以说这个程序员他已经很明显,已经违反了一个相关的法律条款,可以说他做出这样的一个行为对于链家这个公司的影响是非常可怕的。所以说我们现在就非常的有可能说面对这样的一个行为是一个犯罪,而同样也是应该遭受到相应的惩罚了。而同样我们知道,在我们的一个现实生活中,不管是你侵犯了别人的一个权益,自然会受到相应的惩罚,而现在发生了这样一个事情,自然也是会面临着一定的惩罚。
同样也告诉了我们,如果说我们的作为一个公司的员工的话,应该要做好自己分内之事,不能说进行为了自己的一时私欲而进行私自泄露或者说进行篡改,这样的行为是非常不正确的。而同样在这个公司上的角度也是一样的。
0条大神的评论