ZKIZ Archives


中國新公司法對認股權的漏洞


我發覺大部分中國的學術論文也忽略了此一點,但其實在香港和其他發達國家也是常用的手段。






在一百四十二條公司董事、監事、高級管理人員應當向公司申報所持有的本公司的股份及其變動情況,在任職期間每年轉讓的股份不得超過其所持有本公司股份總數的百分之二十五

但在一百四十三條公司依照第一款第(三)(即將股份獎勵給本公司職工) 項規定收購的本公司股份,不得超過本公司已發行股份總額的百分之五;用於收購的資金應當從公司的稅後利潤中支出;所收購的股份應當在一年內轉讓給職工。

雖然新規例使可給認股權予公司高級管理層,對他們有激勵的作用,但是這予公司的高管的一個機會來騙取公司的資財。

方法是高管把公司的部分股權套現,然後由公司回購其股份,之後又以認股權的名義以低行使價重新賦予管理層購回股票的權利,這使管理層能夠用公司的錢以高價購買他們手中持有的股票,然後低價向公司買回。這影響了公司的盈利水準,又衍生出內部人的問題。


中國 公司法 公司 認股權 漏洞
PermaLink: https://articles.zkiz.com/?id=3953

專破賭場漏洞職業賭徒曝光


2010-06-24  NM





澳門賭業日益興盛,當中鑽營的職 業賭徒也更活躍。

為了吸引賭客幫襯,各賭場爭相推出各種優惠,這些優惠在職業賭徒眼中,卻變成了各種漏洞。

免費的食宿、船 票,成為職業賭徒無本生利的工具。

職業賭徒更不斷找尋各賭場賭枱的漏洞,精心計算之下,再配以絕佳的心理狀態和耐性,在虎口中搶食,每年賺 得幾百萬的厚利。

本刊尋找不同層次的職業賭徒,由貪圖幾百元的賭鬼,到徒孫遍天下的賭神,分別道出他們賺錢之道,和攻破賭場漏洞的心法。

經 歷金融海嘯的洗禮後,五月份澳門博彩收入再創新高,達一百七十億元,按年急升近一倍,今年首五個月博彩收益為七百二十億元,與去年同期比增長超過六成。

而 受惠剛過的內地端午小黃金周,六月十二至十六日的五天內,博彩業收入已逾五十億元,記者採訪期間各賭場皆人頭湧湧,就連前公務員事務局局長王永平也在「威 尼斯人」內搏殺。澳門賭業急速擴張,爭相推出的優惠,便成為了一班職業賭徒眼中的漏洞,他們扭盡六壬來賺取優惠,以求免費船票、住宿和飲食,以零成本方式 來過職業賭徒生涯。

賭團網上招人

記者在網上發現有網友以《番攤黨日記》為題,並以「日賺五百」為號召,來大肆招攬其他網友加 入他所屬的澳門職業賭團,以望人多能賺取更多優惠。

上週四上午約八時,記者根據指示到達上環港澳碼頭的一間茶餐廳,年約四十七、八的「領 隊」阿明主動熱情趨前與記者打招呼,「食完早餐先搭船,我哋每日好似朝九晚五返工咁,搭上午船過澳門賭,下午約五、六點搭船回港,星期一至五開工,星期 六、日則休息,因週末賭場太多人啦,無謂同人逼呀。」

阿明表示,今天一共有七個人去澳門賭,他們團隊的總人數約有三十多個成員,每日最少都 有七個至十幾個成員過澳門「搵食」。他承認招攬更多人加入的主要原因,是想賺更多賭場優惠和積分,「例如你有積分在手,而你嗰日又唔過澳門,咪暫時墊支出 嚟幫補其他成員囉。」

利用人頭來賺賭場優惠積分的計劃,記者初時聽到一頭霧水,但跟着阿明的賭團出發後,便明白這班職業賭徒,如何每日「零 成本」過澳門搏殺。

享盡賭場優惠

「上船前先到碼頭『新濠天地』辦事處攞一百蚊泥碼券,之後我哋去嗰間賭場對賭百家樂庄閒,是 但開邊面都套現五十蚊左右,呢五十蚊會撥落公數做午餐費,即我哋每日開工都有咗飯錢,今日連埋你八個人,就有大約四百蚊午飯錢,都可以食得幾豪o架。」阿 明笑着說,大軍未出發,糧草已先安頓。

至於船票方面的使費,阿明則會帶隊到威尼斯人賭場「打分」,玩法是賭客在該賭場的電子骰寶或輪盤機等 下注總額達一千元後,便可賺取一分,如儲夠兩分,賭場便送出一張船票,阿明便出「蠱惑」招賺分。

「嗱!你連續買七鋪一百五十蚊大、一百五十 蚊小及十蚊全圍,包唔會輸,七鋪總投注額共二千一百七十蚊,咁已經攞咗兩分。最差的情況係七鋪都唔開圍骰,咁你咪當用七十蚊買一張船飛囉,百二蚊賣出去你 仲有幾十蚊賺添。如果中間有開一賠幾十倍的圍骰,你咪有免費船飛之餘兼贏錢囉。」阿明老實不客氣地說,賭場最近發現此漏洞,為杜絕有人轉售船票圖利,於是 規定每人廿四小時內只可出一次船票,故他們現在只能以此方法賺自己的交通花費。

聽完阿明一輪的「婆乸數」,發覺他們果真用盡賭場提供的各種 優惠,而達至每日有免費來回船票及午膳費來過他們的職業賭徒的生涯。

賭博是投資

自言當了數年職業賭徒的阿明,原本是有份月入 八千多元的校工工作,但因嫌工作沉悶乏味,他便索性辭工不幹,並當上了職業賭徒。

「賭錢都賺到生活費?唔怕輸錢咩?」記者質疑地問。

「炒 股、炒樓叫投資,買庄閒、大細、番攤就叫賭博?其實呢啲係一般世俗人嘅誤解啫,我當職業賭徒係投資,落注前都有分析有理論,每一條『路』,單跳、長庄、長 閒……等等都有路可捉,你只要唔好爛賭就得啦,你唔信,問吓其他團友呀,唔係邊有咁多人加入我哋賭團?」阿明坦言,自己並沒有百分百必勝的賭術,他只是利 用傳統百家樂及番攤的「路」來下注,勝算比普通人高一點,由於免除了船票及食用的基本使費,加上嚴守下注紀律和有耐性,故每日平均都可贏三至四百元,每月 便有八、九千元的收入,其實跟打一份工差不多,只是沒有那麼辛苦。

阿明一番似是而非的道理,卻有一班年輕「信徒」聽得如痴如醉,並每日跟他 到澳門「開工搵食」。

大學生當職業賭徒

相比阿明等人利用賭場漏洞來賺蠅頭小利,早已成名的台灣賭神戴子郎及他收的新進徒弟小 李,才是真正利用賭場漏洞賺大錢。

廿三歲的小李,今年剛從澳門科技大學畢業,但未畢業前,小李已成為了職業賭徒,於不足一年內,便成功拿到 澳門一間新賭場的白金貴賓卡。上週六下午,小李便在該賭場的豪華酒店房內接受訪問,「呢間免費酒店房其實千零蚊一晚啫,雖然响澳門我都有地方住,但賭場免 費提供酒店房,我咪住酒店囉。」

小李擁有的白金貴賓卡,是要一年內總投注額達四千萬元後(十萬元籌碼,一晚來回投注額已可過百萬),才可獲 取。但小李於半年多便取得此卡,「真係要多謝台灣賭神戴子郎,幾年前,响網上認識佢,係佢教識我點賭廿一點,及話俾我知一間賭場的貴賓廳廿一點枱仲係行緊 舊制,不似其他賭場,每一鋪都電腦洗牌洗到亂晒龍。」談及賭廿一點,小李便滔滔不絕。

廿一點漏洞

由於戴子郎發現了該賭場的廿 一點枱仍然行舊制,即不將已派了的牌即時放回洗牌機內,這便有利懂算牌及計數的廿一點賭客,在總共六副牌中觀察已出了的牌,再計算未出的牌是大點數多,還 是細點數多,例如之前出的「數字」牌較多,則相對其後派出「公仔」牌的機會便更大,從而估計庄家爆煲機會率的高低。「就好似釣魚咁,之前細注碼來試路,到 可以判斷未來的牌路時,便加大下注額,唔識嘅人會覺得我哋賭得好悶,但可能好牌先係呢個時候出現。」小李說除了估牌之外,他們還有一個下注表要背誦,例如 庄家十點,就算自己十六點也要搏牌之類,就像機械人一樣,跟足方程式來賭,就算其他賭客謾罵嘲笑,自己也要以最佳心理質素,作每天數小時的長期作戰。

約 兩年前,當戴子郎發現廿一點枱的漏洞後,小李與戴子郎在澳門會面,並成功加入了戴的團隊,「佢當時除教咗我賭廿一點嘅技術外,仲開出唔錯條件俾我及其他成 員,輸錢歸佢,而贏錢總額九成歸佢,其餘一成則均分俾我哋其他成員,就似幫佢打工咁。」

那次會面後,戴的團隊雖然在兩個多月內贏了過百萬, 但就被賭場列入黑名單,由於缺少了戴臨場指揮,小李及其他成員便利用戴傳授的技術,自行繼續「搵食」,而小李要成為職業賭徒的夢想也愈來愈熾熱。

「好 彩我未有blacklist到,戴子郎做到,我都可以做到,之後我再去賭,卒之,响幾個月內贏咗一百萬,我仲分咗一成俾戴子郎,以報答佢透露呢個漏洞俾我 知。」

不過,最近連小李也被該賭場列入黑名單,從此小李便像戴子郎般,轉往其他賭場搵食,約兩年的職賭生涯,他總共贏了二百多萬,他說戴子 郎最主要的心法是,每個賭場每個時期都有不同漏洞,只要能發現便能賺錢,那間賭場的廿一點漏洞只是眾多漏洞之一,直至玩到「爆煲」,他才不介意講給記者 聽,但仍希望不要提賭場名字,以免找他們麻煩。「我哋依家捉緊邊間賭場漏洞,我當然唔可以話你知啦,因為仲有一大班人搵緊食。」

台灣賭神

上 週日,記者終於採訪到「賭神」戴子郎,他從家中的木櫃中拿出一大堆世界各地的賭場籌碼給記者看,並笑說:「全球約有四千間賭場,我去了七百五十間左右,其 中只有一百四十間blacklist我,估計到八、九十歲,我都未去完所有賭場,即是我還可以一直賭下去……」

一直不當自己是賭神的戴子 郎,解釋說:「一九五八年,四位美國統計專家已經算出廿一點玩法,但為何至今仍然有賭客不懂打廿一點,因為他們自覺賭博是靠運氣,覺得輸錢機會率高是很自 然,其實廿一點輸率較其他賭博低,只要堅守我創出來的下注表,贏面就較高。」

除鑽研廿一點技術外,戴看破澳門賭場的各種漏洞,為他及他團隊 的成員,早已賺得盆滿鉢滿。他舉例在○八年時,澳門MGM的電子百家樂派了每二十次牌後,便讓賭客一窺閒家第一張牌,之後容許賭客將賭注加倍,賭場原意是 為了吸引賭客及增加投注額,殊不知,此舉被戴子郎的團隊成員利用,他們只下重注有得加倍的牌局,三個月內便贏了六十萬元。「看到九點後,還容許加倍賭注, 勝算是真的很高,因很少機會是九點撞隻A。」戴得戚地說。

此外,他們利用賭場漏洞賺錢方法也五花八門,包括從兌換泥碼中賺得的「碼糧」及將 賭場提供的免費酒店房和船票轉售出去獲利,戴及他的團隊每年便靠此賺進過百萬元。

曾任職證券行總經理的戴子郎,早年炒股既狠且狼,九○年 時,台灣股市由一萬二千多點瀉至二千餘點,炒燶孖展及股票的他,唯有破產及欠債過二百萬美元,在無計可施底下,於九一年以賭為生及以賭還債。數年後,不單 還清欠債,更成了有名的賭博專家及出版多本有關賭博的著作。

不過戴由始至終也強調,他當職業賭徒是一份職業,廿一點算牌是投資,「世界上沒 有必勝賭術,我只是利用技術將輸率降低,再鑽賭場內的各種漏洞及空子幫補,聽你說香港有賭徒朋友懂得利用免費船票及泥碼已算聰明,起碼摸到了門路,希望他 們賭術也不錯,否則很易中了賭場圈套,撿了小便宜而輸了大錢。」

戴指出,一些賭場至今仍堅持行舊制洗牌的廿一點枱,其實也是經精心計算,目 的就是想引自以為懂算牌的「水魚」賭客上釣,而真正懂算牌的高手,早被賭場拒諸門外,可見賭場是穩贏不輸,最後,戴子郎語重心長地說,職業賭徒並不是那麼 容易做。

踢出賭場實錄

本週一傍晚,戴子郎(白髮者)與本刊記者一同進入澳門一間新開賭場,剛剛坐下,已被賭場監控系統發現, 保安人員即時出現,將他趕出了賭場大門。



專破 賭場 漏洞 職業 賭徒 曝光
PermaLink: https://articles.zkiz.com/?id=16330

《證交法》管不了海外企業第一上市 修法怠忽 投資人權益漏洞何時補?

2010-12-27  TWM




二○○九年八月IML(安恩科技)遞件申請第一上市至今,證交所推動海外企業第一上市已逾一年,過程中,各界廣泛討論《證交法》對海外公司規範不足的問題,但主管機關至今遲未有效「補洞」,心態之消極,已讓小股民置身於高度風險之中。

撰文‧徐介凡

證交所拚業績推動海外企業來台第一上市(櫃),但國內修法配套卻沒有及時跟進,反而讓有心人士藉此規避《證交法》的漏洞,不但內線交易、操縱股價、財報不實等重大違規無法可管,就連董監事持股相關規定、資訊揭露等重大公司治理事項也無須遵守。

亂 源,出在「《證交法》管不了外國公司。」國際通商法律事務所律師朱永宜指出,《證交法》第四條規定:「本法所稱『公司』,謂依《公司法》組織之股份有限公 司。」換言之,只要該公司並非依據《中華民國公司法》成立,就不必遵守《證交法》,即使有違反的行為,也無人可管、無法可罰。

補救的修正案還躺在立院

除 了﹁純外資﹂企業無法可管之外,更加不合理的現象,是台灣公司披上「外資皮」刻意規避《證交法》。就算公司、工廠地點,甚至董監事、員工等都在台灣的純台 灣公司,只要將公司註冊在開曼等國家,就等於是取得了外資身分,能夠大鑽法律漏洞。如同立法委員羅淑蕾所說:「一旦(外國公司)犯了法,你根本就管不了 它。」事實上,二○○九年八月從第一家海外第一上市IML(安恩科技)送件申請至今,這個漏洞金管會不但早就知道,一○年十月二十六日,主委陳裕璋亦將增 設外國公司專章的證交法修正草案一併送至立法院審議,未來除了董監事持股成數等五項規定外,其他都得跟台灣公司一樣遵守《證交法》的規定。

但是,根據十二月十七日立法院的審議結果,雖然外國公司專章部分已經通過審議,但因為內線交易、操縱股價等修正案仍未通過,以目前進度來看,下次審議得等到一一年三月立法院的會期,也就是說,最快要到第二季才能真正上路實施。

證期局官員說,儘管目前《證交法》規範外國公司部分仍有疑慮,但實務上已由證交所將相關股東權益、公司治理等規範,納入上市櫃章程之中,應不會有發生弊端的問題。

證交所章程控管仍有疑慮

但 不願具名的金融界人士卻認為:「這樣的解決辦法,其實就是要求公司『承諾』遵守規定,約束力薄弱,因為若真有人打破承諾,只要證交法修正草案一天沒實施, 就無法可治罪。」另方面,證交所為了防止台灣公司利用法律漏洞,先在海外註冊、重組公司,再以海外公司身分回台申請第一上市,在章程中除將海外營收比重、 前往外國註冊公司的理由等,一併納入審查範圍外,更定出公司於海外註冊日期必須在○八年之前才能第一上市的條件,也就是所謂的「禁止迂迴上市條款」。

但知情人士批評,選擇○八年作分野,對其他有上市需求的台灣公司欠缺公平;相對的,主管機關亦應要求﹁純台灣﹂的海外公司,接受券商輔導前便先將公司註冊回台,藉此防範這些公司利用掛牌抬高股價後,於上市前在國外先賣股規避證交稅,甚至其他《證交法》的相關規定。

此外,推動海外企業來台掛牌被證交所視為重點工作,在「業績壓力」下,「人治」能發揮多少功能,令人不敢樂觀。

據了解,即使首家第一上市公司IML在證交所董事會審查過程,曾被列出長達四、五頁A4紙的建議改善事項,最後卻仍在證交所主管「趕業績」的要求下迅速通關。主事者的立場如此,也讓人擔心現行法律漏洞,恐將造成股市更多重大問題。

「法治」規定漏洞百出、「人治」效果不能樂觀,而金管會明知《證交法》的條文規定有重大瑕疵,卻不將修正案分拆送交立法院審議,以求加速實施時程,凸顯主管機關對於保護投資人的心態不夠積極,在證交所趕業績的過程中,遲遲不能加速撐起最基本的保護傘。

值 得注意的是,儘管證交法修正草案可望將大多數的法律漏洞補上,但董監事持股成數仍無須遵照《證交法》,這一點看在國內資深法界人士眼中有截然不同感受。 「如果公司董監事持股過低,很可能會導致股東代理成本過高的問題產生。」簡單說,外國公司董監事持有股權比率低,若發生虧損,薪水照領,賠的幾乎是股東們 買單,這就是代理成本的概念,也是公司治理中相當重要的一點,但證交法修正草案卻對此仍無限制,等於是容許「公司治理疑慮較高」的企業,在交易所掛牌供廣 大民眾掏錢投資。

證交所董事長薛琦對推動企業來台第一上市信心滿滿,但修法補洞速度太慢,是否能夠有效防堵有心人士大鑽方便之門,成了金管會最大的考驗。

海外企業第一上市櫃

法規漏洞

《證交法》修正前

對 外國公司規範嚴重不足,恐將造成企業重大違規卻無法可管1. 內線交易、意圖操縱股價、財報不實等,外國公司不適用2. 董監事持股相關規定,外國公司排除適用範圍3. 董事會可用書面決議,無須比照台灣《證交法》規範4. 沒有股東優先認購權,恐稀釋既有股東權益5. 資訊揭露無須按照台灣規定,每季揭露財報、每月營收公告

《證交法》修正後

仍不須適用五項規定,其中董監持股成數不受限仍被視 為重大疑慮1. 董監持股成數規定(《證交法》第26條)2. 股東會召集事由載明規定(《證交法》第26條之1) 3. 股東會公告方式(《證交法》第26條之2) 4. 投資人繳交股款、債款期限(《證交法》第33條)5. 公司交付股票與公司債券相關規定(《證交法》第34條)

 


交法 不了 海外 企業 第一 上市 修法 法怠 怠忽 投資人 投資 權益 漏洞 何時
PermaLink: https://articles.zkiz.com/?id=20592

出賣個資換1300億大餅 華一銀行捅出 國安大漏洞

2011-5-5  TNM




與潤泰集團合資組成「潤成投資控 股」、計畫入主南山人壽的寶成集團,最近不僅遭立委點名,其所投資的華一銀行,竟向中國提供台商資料,交換取得中國人民幣300億元(約1,300億元) 貸款代理特權,更被檢舉依恃兩岸高層的政商關係,替遊走於法律邊緣的台灣上市公司,規避台商赴中國投資金額上限的法令規定,而使華一銀行幕後的最大股東寶 成集團,做為潤成主要股東的適格性備受爭議。

金管會主委陳裕璋與中國銀監會主席劉明康,四月二十五日在台北101大樓,首次主持兩岸銀行監理平台會議,被外界稱為兩岸的「金銀會」。

洩露個資 換特權

但在這項被馬政府視為兩岸交流重大成就的會場外,前公平會副主委周雅淑及民進黨現任立委蘇震清,卻聯手召開記者會,抨擊金管會縱容與潤泰集團合組「潤成控 股」公司的寶成集團,旗下的華一銀行,竟以提供台商客戶名單,取得人民幣三百億元(約新台幣一千三百億元)的貸款業務,此舉已危及台商安全,更捅出台灣的 國安大漏洞。

周雅淑及蘇震清所指的「國安大漏洞」,主要是指寶成與潤泰計畫入主的南山人壽,擁有四百萬戶的保戶資料,而寶成集團投資的華一銀行為了牟利,曾不惜出賣台商客戶名單給中國,以做為爭取一千三百億元貸款市場的條件。

只是,未來潤成如標得南山人壽,是否也會將四百萬戶個資洩露給中國?讓對岸得以輕易掌握南山保戶資料,進而引發更大的國安危機,任誰也沒有把握。

台商融資 助擔保

周雅淑及蘇震清並說,寶成投資的華一銀行曾有這樣的前科紀錄,當然會讓社會大眾擔心,因為遭華一洩露的台商資料,已足以讓中國輕易掐住台灣的經濟命脈,衍生出金融安定及國家安全等危機;更遑論南山人壽的四百萬戶保戶資料若盡入中國之手,會引發什麼樣的後果。

本刊在周雅淑召開記者會前,也曾接獲檢舉指出,寶成集團投資的華一銀行從一九九七年成立迄今,不僅曾靠著江澤民等中共高層的黨政要員人脈,維繫了獨家取得 一千三百億元貸款的代理特權,並以華一銀行法人股東、香港蓮花國際有限公司(Lotus Worldwide Limited)提供擔保的方式,放款給味全、燦坤及東森國際等台灣上市公司,使這家台資銀行,成為台商在兩岸之間迂迴融資的主要管道。

引人注目的是,根據檢舉,中國國務院科學技術部轄下「海峽兩岸科技交流中心」主辦的《海峽科技與產業》雙月刊,二○○八年第四期,有一篇以〈看好未來:台 灣銀行在大陸提前布局〉為題的文章,直接指出:「二○○五年,國台辦及國家開發銀行簽約,提供台商融資人民幣三百億元,華一銀行為爭取台商貸款市場,以提 供台商客戶名單作為交換,成為國家開發銀行徵信及撥款的代理行。」

本刊根據檢舉查證,這篇文章目前仍掛在中國科技部「中國科學技術交流中心」官網,以及官方出版的《海峽科技與產業》雙月刊的網頁上,文中還以「早已在大陸 『臥底』的台資銀行」作為段落標題,點出華一銀行的特殊定位,並指「華一銀行的最大優勢,是掌握了眾多台商(資金動向)的第一手情報。」

華一頭香 搶先機

根據調查,華一銀行的特殊定位與成立時的特殊背景應有一定的關聯。早在一九九二年,政府正式開放企業赴中國投資,台商聞聲蜂擁西進,但中國銀行因不瞭解台商背景,根本不敢放款給台商,致引起許多台商怨聲載道。

為了拉攏台商,中國的國台辦及財政部經過協商,決定另開一扇門,臨時在中國的金融法令《外資金融機構管理條例》中,增列允許台資企業成立銀行,以解決台商的融資貸款困境。

結果,當時在中國沿海地區投資鞋廠的寶成集團總裁蔡其瑞,在首任華一銀行董事長吳光叔透過江澤民的人脈關係運作下,搶得先機,與中國官方的上海浦東發展銀 行合資,成立華一銀行,註冊資本額為一億美元。其中,蔡其瑞家族透過香港蓮花國際公司,持股八○%,上海浦發銀行持股二○%;之後經過多次增資,寶成股權 降為六五%,上海浦發銀行增為三○%,香港永亨銀行占五%。

迂迴放款 易淘空

進駐上海的台灣金融人士透露:「中國的外資銀行管理條例規定,包括台灣在內的外資銀行,主要股東必須具備經營商業銀行或保險業的資歷,但蔡其瑞投資華一銀 行前,並沒有這樣的專業背景,最後中國仍同意他投資華一銀行,自然是為了因應當時台商緊迫的貸款需求,所做出的特殊決定;後來不少台商想比照這個模式、申 請台資銀行,卻都被中國官方打了回票。」

事實上,華一銀行不僅定位特殊,放款模式也很特別。根據味全及東森國際所揭露的資訊顯示,台灣上市公司為了解決中國子公司或關係企業的資金需求,都是以開 立信用狀的方式,向香港蓮花國際公司提供擔保,再由蓮花國際代為向華一銀行擔保,由華一銀行放款給這些上市公司的子公司或關係企業,藉此變相規避台商投資 中國時,須向經濟部投審會提出申請的規定。

知情人士說:「透過華一銀行取得貸款,不僅不必受限於台商赴中國投資金額上限的法令,這種透過台灣母公司,向沒有業務往來的香港蓮花國際提出擔保,再由香 港蓮花國際代為向華一銀行擔保貸款的模式,很容易讓開立信用狀的台商調到頭寸,進而引發淘空公司的風險。這樣的貸款模式在台灣,可能被控背信、淘空等罪 嫌,但在中國,卻成了華一銀行的獨門優勢。」

台資銀行 難登陸

業界人士表示:「蓮花國際雖是香港公司,台灣政府管不到,但它的三名董事康欽培、李義男及吳邦治中,康與吳二人都具有中華民國國籍,政府有一定的管轄權, 他們以香港開立的公司,在台灣承接專屬於銀行的金融業務,已公然違法,金管會卻視若無睹,實在令人嘖嘖稱奇。如此一來,是否等於地下錢莊也可以到國外開家 公司,就可以回來台灣從事放款?」

事實上,台灣金融業者對華一銀行的特殊貸款模式都相當吃味,一位台灣銀行上海辦事處的人員就表示:「目前包括華南、彰銀、合庫、一銀、土銀及國泰世華等六 家台資銀行,在兩岸簽定金融備忘錄(MOU)後,雖然先後在深圳等地設立分行,但都只是開業,而無法正式營業;華一銀行憑藉著中國官方所給予的特權,卻早 已在上海等地成立了十家以上分行,並承作多數台商在大陸的貸款業務,真是令同業瞠乎其後。」

尤其,最近兩岸官方首次召開的兩岸銀行監理平台會議,最後未能針對台灣金融業者期待的開放承作人民幣業務等項目有所突破,使華一銀行在兩岸台商貸款市場中的獨家地位,依然屹立不搖,這讓多數遵循政府法令的業者情何以堪。

獨占獲利 少呆帳

業者指出,華一銀行成立十四年以來,不僅在中國台商貸款業務上遙遙領先同業,寶成集團總裁蔡其瑞,還透過與潤泰集團尹衍樑的「策略聯盟」,把早年在台灣永 豐金控旗下的建華銀行(現改名為永豐銀行)的金融業務主管,大量引入華一銀行擔任要職,使華一銀行對向它貸款的台商背景、相互關聯、人事、財務甚至營業狀 況瞭若指掌,而讓這家第一個在中國設立的台資銀行很少有呆帳,獲利更是年年成長。

寶成集團內部透露,蔡其瑞為了借鏡香港蓮花國際投資華一銀行的「成功模式」,一開始配合尹衍樑計畫入主南山人壽時,把原先指派擔任華一銀行副董事長及董事 的寶成集團財務、法務二大主管吳邦治、過莉蓮,也派到潤成投資控股公司,擔任董事及監察人,後來為了避免爭議,才又把吳邦治的潤成董事一職撤掉。

搶標南山 添變數

不過,華一銀行如今已然有「樹大招風」之勢,寶成集團擔心外界質疑不斷,近來曾數度透過集團發言人強調:「華一銀行不是寶成工業或寶成工業轉投資公司所投 資的銀行。」但針對寶成集團蔡其瑞家族持有華一銀行股權一事,則稱不知情。事實上,寶成內部都知道,華一銀行是蔡其瑞以家族成員個人名義投資的「關係企 業」。

如今,被稱為中國銀行史上第一家台資銀行的華一銀行,被爆出以台商客戶名單資料,交換取得中國官方提供一千三百億元台商貸款的代理權,加上華一銀行透過香 港蓮花國際公司,迂迴代台灣上市公司提出融資擔保的特殊放款模式,所引發的適法性爭議,使得在中國擁有台商貸款業務特權的華一銀行,一時之間不僅使寶成集 團做為潤成主要股東的適格性遭質疑,也使它跟潤泰集團攜手拿下南山的前景平添變數。

華一銀行小檔案

寶成集團總裁蔡其瑞投資的華一銀行,主要承作公司戶的人民幣存放款業務,在2008年兩岸擴大交流前,一直披著神祕的面紗,業界形容:「這家銀行很低調, 甚至很長一段時間連招牌都不掛,普通人走進門,也未必知道自己來到了銀行。」但它成立迄今14年,已是中國的外資銀行中獲利名列前茅的績優生。

根據中國銀監會2008年底統計,在138家外資銀行中,華一銀行獲利排名第12名,存放款第14名,總資產第17名,即使金融海嘯來襲期間,外資銀行整 體獲利衰退25%,華一僅減10%,逾放比只有0.29%,比中資銀行平均逾放比1.86%還亮眼。近年,尹衍樑的永豐銀行班底也加入華一,進一步強化放 款業務。

潤成二大股東 藍綠紅通吃

寶成集團總裁蔡其瑞與潤泰集團尹衍樑聯手,一直被各界看好入主南山人壽,關鍵是他們都擁有綿密的兩岸政商人脈。2008年馬英九當選總統後,蔡其瑞與尹衍 樑都被聘為海基會董事,2009年12月底第4次江陳會,陳雲林一行人下榻寶成集團台中市裕元花園酒店,蔡親自接待。蔡另延攬了前司法院長林洋港的弟弟、 前南投縣長林源朗,擔任裕元基金會董事長,深植藍營政治人脈。

與蔡其瑞是多年好友的尹衍樑,在兩岸政商人脈上則比蔡更深更廣,在中國,他透過興辦北京光華管理學院,與中共第五代、第六代領導人交情匪淺;在台灣,他曾 與權傾一時的劉泰英過從甚密,而捲入國安密帳案,現在他的政治靠山是「恩師」立法院王金平,尹的姊姊則是第一夫人周美青的手帕交。另2009年蔡英文轉讓 家族投資的台懋生技及宇昌生技股權,也是由尹衍樑出面承接,替蔡解套。

回應 寶成:華一非旗下轉投資

寶成集團發言人、執行協理陳芳美說,寶成工業及轉投資公司都沒有投資華一銀行,至於寶成總裁蔡其瑞是否有投資華一銀行,她並不知情。但她承認,寶成集團現 任財務副總吳邦治仍兼任華一銀行副董事長,並強調他在華一銀行的職位只是法人代表。這等於間接印證蔡其瑞藉由老臣掌控華一的實際營運。

金管會副主委吳當傑表示,台商赴大陸投資銀行是由經濟部投審會管,至於華一銀行承作台灣上市公司貸款的問題,必須瞭解個案詳情才能判斷有無違法,如果涉及南山人壽案的審核,「我們會去瞭解,只是審核完成前,不便就個案發表意見。」


出賣 個資 資換 1300 大餅 華一 銀行 捅出 安大 漏洞
PermaLink: https://articles.zkiz.com/?id=24840

反洗錢漏洞

http://magazine.caijing.com.cn/2011-10-23/110913053.html

  丁書苗的麻煩尚未結束。今年1月,身為北京博宥集團董事長的她因捲入鐵道部原部長劉志軍案被查。幾乎同時,香港媒體報導警署商業罪案調查科開始介入天匯樓盤洗錢傳聞,丁書苗及其公司亦牽涉其中。

  香港聯合財富情報組(FIU)負責洗錢情報的蒐集和分析。據其公佈的數據,在港被裁定洗錢罪名成立的總人數,由2007年的179人上升至2010年的360人。四年時間,幾乎翻了一番。而央行官網今年的一份報告稱,香港和澳門是洗錢的主要中轉地區,應被重點監測。

  今年10月,適逢《反洗錢法》獲得通過的第五個年頭,作為反洗錢主管部門的央行啟動了大規模宣傳活動。與五年之前相比,中國面臨的洗錢局面仍然嚴峻。

  一項頗為尷尬的數據是,自1997年洗錢罪寫入刑法,內地不到50人因此罪獲刑。而香港一地,僅2009年就有307人。

  涉及洗錢環節要案頻發,使得尚未健全的反洗錢立法和未臻完善的執法體系面臨考驗。

  香港中轉

  位於香港島西半山干德道39號的天匯樓盤,2009年10月以頂層單位每平方尺7萬港元、單位售價4億多港元的價格,創下當時全球最貴分層式高檔住宅紀錄。

  2010年3月,首批售出的24個單位,近九成逾期未成交。港媒披露,香港政府前後五度去信開發商恆基地產要求就此解釋。同年6月恆基地產公告稱,實際最終完成交易的只有4套,另外20套交易取消,退房率超過83%。此後,香港警務處商業調查科介入調查。

  一名內地買家逐漸浮出水面。2010年2月10日,三家註冊於香港的公司峻升企業有限公司、領峰企業有限公司及朗富資源有限公司買下了天匯的三套房源,總價3.5億港元;這三家公司的董事同為一個叫王惠萍的女子。

  王惠萍在港註冊了另外兩家公司:中國煤炭工業發展基金有限公司及中國煤炭工業發展基金管理有限公司,申報的地址則是北京新保利大廈22樓,而這正是博宥集團的辦公地點。

  根據公司註冊處資料,買入天匯的「王惠萍」與以博宥集團辦事處地址作登記的「王惠萍」,所持內地身份證號碼及簽名完全一致。調查顯示,王惠萍在博宥集團擔任財務部經理。

  對於丁書苗方面取消的交易,恆基地產只沒收了定金,沒有追加「重售索賠」。所謂重售索賠,是香港房地產交易中保護賣家的一個規則。根據香港的法 律,如果買方交了定金後違約退房,賣家下次再把房子賣出去時,如果低於上次應成交的價格,前買方需要賠償兩次交易價的差額給賣方。

  恆基地產出售的是時價創紀錄的房子,卻發表聲明放棄上述重售賠款,如此反常之舉引發香港媒體對其洗錢猜疑,亦引來香港警方的介入調查。

  反洗錢專家、中央財經大學金融學院副院長李建國認為:「離岸金融中心較易成為洗錢中心。香港比較特殊,不僅是離岸金融中心,也是貿易中心,因此,通過貿易渠道的洗錢方式更難被察覺。」

  以正在服刑的黃光裕為例,他所涉的洗錢案中,法院就認定其違反國家規定,採用人民幣結算在境內、港幣結算在境外的非法外匯交易方式,將人民幣8 億元直接或通過北京一家商業諮詢有限公司轉入深圳市一家實業有限公司,通過鄭某等人私自兌購併在香港得到港幣8.22億餘元(折合1.05億美元)。這是 地下錢莊的慣常做法,即資金由境內的地下錢莊和其境外的錢莊對沖結算,不用實際出境。

  官員的貪污、受賄等款項大多通過此類方式轉移出境,從而脫離監控體系。

  曾擔任全國人大副委員長的成克傑案,已成為全國反洗錢的經典案例。據相關判決書記載,自1994年始,成克傑與情婦李平將受賄所得4109萬元 交給香港商人張靜海,張幫助其存入銀行,為此成克傑付給張靜海1150萬元。隨後,張又幫助李在香港成立香港天翔貿易公司,成和李不斷將賄款從廣西轉入香 港。香港浙江興業銀行發現,天翔貿易公司在該行的賬戶經轉入的金額從500萬元至1000萬元不等,但該公司留存銀行的客戶身份資料顯示其經營規模難以支 撐如此大額的貿易活動,於是將其作為可疑支付交易行為,報告香港聯合財富情報組。

  香港早已建立起相對完善的反洗錢體系,不過面對嚴峻的洗錢局面,仍力有未逮。

  「香港對金融部門的監管比較到位,但是對於其他一些部門,比如說房地產,仍存在不少缺憾。」香港大學法學院楊艾文教授對《財經》記者說。

  今年6月14日,央行在網站上公佈一份研究報告——《我國腐敗向境外轉移資產的途徑及方法監測研究》,認為香港和澳門是洗錢的主要中轉地區,應重點監測。

  立法缺憾

  自洗錢罪入刑15年來,內地司法判例不足50件,不少實案遺漏於法網之外,中國反洗錢制度面臨考驗。

  今年3月21日,浙江省杭州市原副市長許邁永妻子戚繼秋涉嫌受賄、洗錢案在寧波市中級法院開庭。

  檢方指控,2003年上半年,戚繼秋讓時任西湖區區長的丈夫許邁永解決杭州南源聯合置業有限公司的用地拆遷問題,事成後以低於市場價321萬餘 元的價格購得房屋一套。此外,採用提供資金賬戶、協助將財產轉換為有價證券、資金轉移等方法,先後多次掩飾、隱瞞共計折合人民幣4131萬餘元財產的來源 和性質。公訴機關認為,應當以受賄罪、洗錢罪追究其刑事責任。

  戚繼秋涉嫌洗錢案,即為洗錢罪寫入刑法之後為數不多的案例之一。此外,自重慶打黑以來,以洗錢罪被追究刑事責任的判例有7個,如重慶市公安局原 副局長彭長健的妻子劉觀英、北碚區原副區長趙文銳的妹夫鄒勇、巫山縣交通局原局長晏大彬的妻子付尚芳等。其中,以貪污受賄犯罪、黑社會性質組織犯罪、虛構 交易犯罪、虛設股權罪為上游犯罪的洗錢案判例均為全國首創。

  洗錢罪判例稀少,與洗錢罪在司法實踐中認定困難直接相關。央行反洗錢局前局長唐旭曾表示,「洗錢罪只能針對第三者行為人,而不能針對上游犯罪嫌 疑人。也就是說,刑法並不認為上游犯罪人的自行洗錢行為是犯罪行為。這與我們通過打擊洗錢制止上游犯罪的目標相去甚遠。因此,我們要密切配合有關部門推動 完善刑法的有關規定。」

  此外,洗錢行為的認定被分散於《刑法》第191條洗錢罪和第312條掩飾、隱瞞犯罪所得、犯罪所得收益罪以及第349條包庇毒品犯罪分子罪和窩 藏毒品、毒贓罪;而且這三個條款所涉及的罪名分屬三大不同類,由此洗錢犯罪在立法上被分割開來,並沒有形成嚴格的獨立犯罪。在司法實踐中,洗錢罪因而不斷 被邊緣化。

  《刑法》關於洗錢罪的內容也不斷修正,如2006年刑法修正案將上游犯罪擴展到「毒品犯罪、黑社會性質的組織犯罪、恐怖活動犯罪、走私犯罪、貪污賄賂犯罪、破壞金融管理秩序犯罪、金融詐騙犯罪」。

  即便如此,北京師範大學刑事法律科學研究院國際刑法研究所所長黃風告訴《財經》記者,「我國對洗錢罪上游犯罪規定的範圍與《公約》要求的最小範圍相比,範圍過於狹窄。」

  黃風所指公約是《聯合國反腐敗公約》,中國於2005年10月加入該公約。根據公約,締約國可規定洗錢罪「不適用於上游犯罪的人」,即是否適用於上游罪犯的兩可之間,中國法律選擇了範圍狹窄的規定。

  帥和律師事務所律師沈騰指出,洗錢罪中規定的主要要件「明知」,由於缺乏推定的方式而制定,「如何判別對方是主觀故意的,這是最大的困難。」 2009年11月10日,最高法院對此專門出台司法解釋,列舉了六種推定「明知」的具體情形。「現實操作中仍存在不小的難度。」沈騰稱。

  十字路口

  相比立法理念的缺憾,體制的羈絆也存在。

  「偵查部門如果對洗錢罪立案,工作強度會特別大,因為洗錢牽涉到的部門多,銀行、稅務、海關,而洗錢罪也沒有具體的受害個體。」沈騰認為,表面上看有一個很全面的反洗錢監管制度,但具體制度設計不足。

  北京東易律師事務所律師喻敬明曾在公安部經偵局從事反洗錢工作20年,他認為「目前只能對洗錢分子起到一定的恐嚇作用」。

  主要原因之一是,中國尚未建立徵信系統。一位銀行系統工作人員透露,即使在銀行內部,反洗錢的調查配合也存在一定困難。反洗錢調查往往需要查詢 人民幣賬戶管理系統中單位和個人在商業銀行的開戶情況、徵信管理系統中的貸款信用情況、國際收支申報系統中企業和個人的外匯收付情況、個人結售匯系統中境 內居民的購匯結匯情況等,而這些系統屬於不同部門管理。

  此外,反洗錢的管理架構也被認為已經不適應目前的反洗錢形勢。央行於2003年成立反洗錢局,開始承擔原來由公安部負責的反洗錢工作的協調職 責。2004年,央行反洗錢監測中心成立,後改名中國反洗錢監測分析中心。它是人民銀行為履行反洗錢職責而設立的專門分析情報機構,負責接收分析大額和可 疑資金交易報告,向有關部門移交涉嫌洗錢的可疑線索。中國反洗錢監測分析中心在業務上接受反洗錢局的指導。

  這一機構的性質與香港聯合財富情報機構(FIU)相似。「這只是一個司局級單位(反洗錢局)下屬的事業單位,要求其他部門來配合它行使職責,顯然存在難度。」沈騰說。

  而央行基層機構的反洗錢部門並不獨立,經常附屬在其他部門。

  隨著2006年10月《反洗錢法》的通過並於次年實施,央行正式成為國務院反洗錢行政主管部門。數年間,央行陸續推動一攬子反洗錢法規出台。譬如《金融機構反洗錢規定》《金融機構大額交易和可疑交易報告管理辦法》等。

  此外,作為牽頭部門,央行承擔了聯席會議辦公室的職責,建立了反洗錢工作部際聯席會議制度,並與多部門建立反洗錢協調會商機制。儘管如此,障礙仍存於部門的協調之間。

  2006年審議《反洗錢法》時,時任全國人大常委會香港特區基本法委員會副主任梁愛詩提出,央行不適合做「司法機關」,應該由國務院另設一個專責機構處理洗錢問題。這一建議未被採納。

  復旦大學中國反洗錢研究中心秘書長嚴立明也曾建議,在央行反洗錢監測分析中心和反洗錢局的基礎上,成立金融犯罪偵查局,由央行和公安部雙重領導,央行領導為主,公安部負責業務指導。

  不過,與機構調整相比,「更重要的是做基礎性的工作,比如官員財產申報公開制度、個稅申報制度和大額現金交易制度。」喻敬明說,信用體系的建設是堵住黑錢的第一步。

  中國政府已將信用體系的建設提上議事日程。10月19日,國務院總理溫家寶主持召開國務院常務會議,部署制定社會信用體系建設規劃。溫家寶要求抓緊制定《徵信管理條例》及相關配套制度和實施細則,並建設覆蓋全國的徵信系統。

  來自這次會議的消息稱,「十二五」期間要以社會成員信用信息的記錄、整合和應用為重點,建立健全覆蓋全社會的徵信系統,全面推進社會信用體系建設。這將是夯實反洗錢制度基礎的第一步。

洗錢 漏洞
PermaLink: https://articles.zkiz.com/?id=28826

公司法修正衝擊》一紙規定 引爆高質押董事資金壓力?三大漏洞 解除董事投票權限縮危機

2012-01-16  TWM




近期資本市場最熱門的話題,就是《公司法》日前修法通過,未來高質押董事的投票權將受到大幅限縮,但此舉真能帶來降低槓桿的效果?如果連金管會證期局局長 李啟賢都嘆道:「實務上確實很容易規避掉」,外界恐怕也不用賦予太高期待。

撰文‧劉俞青

近期在市場上最引起爭論的話題,莫過於《公司法》的修訂。去年十一月,立法院突然出重手修訂《公司法》,大幅限縮高質押董事的投票權;這道修法,有如尚方 寶劍,要將高質押的董事全數現形,但魚網一撒,所有高質押的董事就會乖乖束手就擒了嗎?答案恐怕不見得。

十一月九日的這道修法明訂,未來,根據《公司法》第一九七之一條規定,公開發行公司(編按:上市、上櫃、興櫃公司一定要先公開發行)董事股票的質押比率, 若超過原選任持股的二分之一時,超過部分將不得行使表決權;例如選任時如果有一百張持股,如今持有張數增加到一千張,設定百分之九十質押;等於有九百張股 票逕付質押,則按照新的規定,質押上限只能為選任時持股的一半、也就是五十張,因此質押只要超過五十張的部分、也就是八百五十張的股票,全部不能在股東會 上參與投票。

這個新規定一出,全市場譁然,許多律師、會計師、及股務系統近期都接獲許多諮詢電話,詢問因應之道。

事實上,台灣的資本市場經過多時的演變,逐漸產生許多奇特的現象,而以少數資金運用財務槓桿把持公司就是其一,不僅嚴重不符合公司治理原則,也為外界詬 病,因此這次才在立委丁守中提議下,以限縮投票權的方式,修改《公司法》,經立法院三讀通過後,日前已經由總統公布實施。

質押第一名

辜家父子無法投票市值九十億此法一出,而且沒有緩衝期,馬上從今年股東會就要開始,讓所有高質押的董事第一時間全都緊張起來,因為根據本刊計算,只要公司 股本大、質押比率高的董事,幾乎馬上面臨強大的資金壓力。

資金壓力最大的,莫過於同屬中信辜家的父子檔,包括父親辜濂松名下的宜高投資持股中信金,質押比率高達九九.六八%,及兒子辜仲●以名下興文投資持股開發 金,質押比率也高達九七.三四%;而父子兩人加起來,無法投票的市值高達九十億元,金額之大令人咋舌,屆時辜家必須要有足夠資金將這批股票解除質押,才能 讓手上每一張股票都有投票權。

而最近搶盡新聞版面的奇美實業負責人許文龍壓力也不輕,由於奇美實業是奇美電的董事法人,在奇美電的股票設質高達九四.○二%,加上奇美電股本大,因此奇 美實業直接持股奇美電就將近百萬張股票,換算下來,即使目前股價跌到只剩每股十三元,但光是因質押過高而未能投票的市值就高達五十多億元。

看來許文龍蠟燭兩頭燒,不僅要面對奇美電的聯貸難關,奇美實業也面臨不小的資金壓力。

事實上,此法一出,壓力最大的兩大族群,不外乎金融與面板族群,這兩大類股的共同特色都是股本大、市值高,若有家族色彩支持,大股東的持股如果過度運用槓 桿,此次受修法的影響最大。

不過,其中也有正面的案例。例如從十一月修法通過至今,已經有人主動因應,質押比迅速回降到五○%以下,台泥董事長辜成允就是一例。

辜成允名下的恆強投資持股台泥,十一月以前的質押比高達七成,如果與選任時持股相比,更高達九三.四三%,但《公司法》一通過,根據公開資訊觀測站的資料 顯示,十一月底時質押比率迅速降到只剩三五%,即使和選任時持股相比,質押比率也只有四七.○九%,完全符合「質押不超過選任時持股一半」的規定,手上的 股票每一張都有投票權,不受限制。

漏洞一

調資金解質,挺過一天就過關但事實上,儘管這次修法是為了去除外界詬病已久的「過度槓桿」,立意良善,但市場評價卻是正反兩極;尤其日前經濟部商業司確定 計算質押比率的基準日,是以股票停止過戶日當天作為基礎,讓很多董事聽了,「馬上大大鬆了一口氣」。而眾達律師事務所負責人黃日燦律師也說,「立法先硬後 軟,恐怕只是虛晃一招,無法達到目的。」此話怎說?假設股東會是六月二十日舉行,則兩個月前、四月二十日是股票最後過戶日,換句話說,高質押的董事只要在 「這一天」將質押比降低,過了這一天,就可以立刻回復到高質押的狀態,對這些董事而言,要請金融機構「幫個忙」,調度一天的資金,即使是高達數十億、甚至 百億元以上的額度,其實都不算難。

這些董事多半都擁有一定的社經地位,因此向金融機構調度資金的方式其實很多,最直接的,就是向銀行借支信用貸款,只要利息、手續費照付,銀行承做這種極短 期貸款的風險並不高,又有錢可賺,大部分的銀行都願意承做。

漏洞二

過戶日前辭職,選上重新質押就算受限於外界關注的壓力,一時之間難以調度龐大的資金,也還有其他因應之道。有股務代理主管建議,「董事只要在過戶日前辭掉 董事,等二個月後重新選上再質押,投票權就不受限制了」。

因為這次修法的對象,僅以「公司董事」為限,並未包含所有大股東,因此只要不具備董事資格,即使質押再多,也不在規範之列。如此一來,只要在選前辭掉董事 身分,就可以迴避法令的規範,等到重新選上董事,再重新設定質押即可。

漏洞三

降低持股,質押股票掛外面另外,這次的修法因為時間上有些匆促,才讓許多董事措手不及,一位不願具名的律師直指,未來修法全面實施之後,「台灣公開發行公 司的董監持股一定會降得更低。」因為為了規避質押限制,未來許多董事可能選擇從頭到尾保持「低持股」,甚至選擇將手上的股票「不掛在董事名下」,如此一 來,法律完全管不到,對外美其名為「落實實施經營權與管理權分開」,但實際上卻只是為了閃避法令的規範;結果原本希望可以透過這次修法,降低董事過度槓桿 的本意,幾乎是消失殆盡。

金管會證期局局長李啟賢更是嘆道:「金管會早就提出建議,這次修法的角度,無論從執行上、實務上都很容易被規避,但這次修法不是金管會主導,因此我們也只 能尊重立法者。」「這次修法的法理基礎,本來就不存在,」政治大學法律系教授劉連煜表示,只要經營者有能力,本來就不一定要有股權,「既然連股權都不需 要,又何必管董事的財務槓桿?」劉連煜說,如果真有公司利用過度的槓桿去控制公司,主管機關可以利用各種手段去約束,例如定期公布不符合公司治理的公司名 單等等,如果真的管制無效,小股東「最嚴厲」的制裁方法,就是把股票賣掉,不要持有這種公司,用市場力量自然去達到約束作用。

「但這次的修法只是徒讓台灣的《公司法》落後於國際之外,而高槓桿的董事卻仍可輕易在規範之外。」劉連煜說,規範董事的財務槓桿,根本是下錯藥。

未對症下藥

降低財務槓桿效果恐怕有限「一股一權本來就是天經地義。」黃日燦指出,去槓桿化不是不好,但要用對方法;他舉例,「因為是借房貸買來的房子,所以有一半不 能使用,這樣對嗎?政府發行公債花在公共建設上,就代表這項建設有問題嗎?」學者表示,《公司法》屬於財經法,本來就有其專業門檻,而且這次修法不是《公 司法》所屬的經濟部推動,而是立委提議、逕付三讀,之前沒有充分的學者公聽以及討論,或許正是修法瑕疵之處。

儘管此次修法引發許多法界專業人士不同的聲音,但畢竟已三讀通過,送請總統發布實行,因此執法勢在必行。但如果外界期待如此真能發揮降低上市櫃公司董事槓 桿的效果,恐怕要大失所望了。

想要手上持股都能投票 誰的資金壓力最大?

手上質押股票市值排行榜

公 司 持股人姓名 持股數(千股) 目前質押比率(%) 選任股數(千股) 估計無投票權股票(千股) 2012/01/06 收盤價 估計無投票權股票市值(億元)2891中信金 宜高投資(股) 314,864 99.68% 15,935 305,894 18.95 57.97 3481奇美電 奇美實業(股) 992,421 94.02% 992,421 436,897 12.25 53.52 4932瑞 晶 力晶(股) 902,082 99.96% 902,082 450,713 8.3 37.41 2409友 達 佳世達(股) 663,599 89.71% 663,599 263,516 12.9 33.99 8307威 達 鄭麗芬 215,056 93.04% 215,056 92,565 35.5 32.86 2883開發金 興文投資(股) 650,252 97.34% 637,526 314,167 8.22 25.82 2887台新金 TPGNEWBRIDG 370,552 100.00% 311,992 214,556 10.25 21.99 2849安泰銀 Longreachn 267,296 100.00% 267,296 133,648 12.9 17.24 2837萬泰銀 SACPCG 524,403 100.00% 524,403 262,201 5.82 15.26 8101華 冠 華宇(股) 151,369 99.94% 151,369 75,600 19.9 15.04 2888新光金 新勝(股) 354,308 99.77% 354,308 176,346 8.5 14.99 9904寶 成 必喜兄弟巴拿(股) 213,265 73.90% 209,099 53,050 25.45 13.50 8307威 達 賴富源 59,395 100.00% 59,395 29,697 35.5 10.54 8056達 鴻 TPKUniversa(有) 180,057 100.00% 180,057 90,028 11.33 10.20 2847大眾銀 眾希(股) 375,207 100.00% 469,009 140,695 7 9.85 2633高 鐵 太電(股) 343,364 99.69% 343,364 170,634 5 8.53 3087翔 準 美商豐創 163,969 100.00% 163,969 81,984 10.4 8.53 1314中石化 威京開發(股) 33,435 100.00% 30,962 17,954 29.4 5.28 2206三 陽 慶豐環宇(股) 66,269 93.29% 65,109 29,269 16.9 4.95 9957燁 聯 偉喬投資開發(股) 222,591 61.96% 176,659 49,578 9.1 4.51 6239力 成 KTC-TUCorp.(有) 38,119 64.93% 36,113 6,693 64.1 4.29 1419新 紡 新纖(股) 28,379 94.08% 28,218 12,591 31.7 3.99 2515中 工 中石化(股) 112,761 95.24% 112,761 51,011 7.8 3.98 2884玉山金 歐康投資(股) 65,441 85.81% 55,999 28,157 12.9 3.63 資料來源:公開資訊觀測站 註:「估計無投票權股票」=質押股票-(選任股票*1/2) 表格整理:陳兆芬


公司法 公司 修正 衝擊 一紙 規定 引爆 質押 董事 資金 壓力 三大 漏洞 解除 投票 權限 危機
PermaLink: https://articles.zkiz.com/?id=30697

漏洞篇》新版證所稅會重演二十四年前的歷史?七大漏洞透視證所稅開徵的最大挑戰

2012-4-23  TWM




新版證所稅對於境內、境外的個人 及法人課稅方式大不相同,稅制的改變對於資本市場衝擊還沒辦法預知,多位專家檢視財政部證所稅版本認為,接下來台灣股票市場將會產生七大漏洞與出現很多 「怪異」現象。

撰文‧張瀞文、葉揚甲

一九八八年九月二十四日,蔡先生一輩子都不會忘記二十四年前的這一天。

當年蔡先生僅三十五歲,已經擁有上億元身價,那一天正好是星期六,他帶著家人到台中遊玩,正當與家人開開心心共進午餐時,電視上突然傳來財政部長郭婉容宣 布第二年要復徵證券交易所得稅(簡稱證所稅)的消息。

二十四年前,證所稅開徵一年後停止沒想到九月二十六日(星期一)一開盤,所有股票全部跌停,之後連續十八個營業日都是「開盤就收盤」無量下跌,投資人股票 想賣、想斷頭都賣不掉。

在接近一個月的時間裡,蔡先生每天吃不下又睡不著,體重一下子暴瘦八公斤,由於股票沒辦法斷頭,金主開始來討債,一夕之間他從原本的億萬富翁,變成被人追 債的千萬負債大戶,他萬萬沒想到在年屆耳順這一年(二○一二年),「證所稅」又死灰復燃!

二○一二年四月十二日,台灣六百萬股民都會記得這一天!

當天晚上六點十分,所有財經線記者都收到了財政部傳來的簡訊,「財政部長劉憶如等一下要舉行記者會宣布重大決策!」大家都在猜是不是暌違二十四年的「證所 稅復徵方案」就要出爐!

果然七點鐘一到,劉憶如在全場閃爍的鎂光燈下宣布財政部版「證所稅復徵方案」,停徵二十四年的證所稅將於二○一三年正式實施(即二○一四年五月申報一三年 所得稅適用)。

暌違二十四年,證所稅捲土重來根據財政部規畫,未來每一申報戶,股票等證券及期貨交易,年獲利超過三百萬元,要課徵二○%證所稅,報稅時與綜所稅採取「分 開計稅、合併申報」。

至於企業證所稅部分,仍維持最低稅負制,不過免稅門檻從過去的二百萬元降至五十萬元,稅率從過去的一○%到一二%,調高至一二%到一五%,財政部建議適用 稅率在一二%。

在成本計算的部分,個人採取「先進先出法」,法人則因為有明確的成本資料,所以採取過去最低稅負制的成本計算方式。另外費用的部分,在需要繳交證所稅時, 原先繳納的證交稅及券商手續費可以當作費用減除。

如果個人或是企業當年投資虧損,財政部建議提出申報比較有利,因為如果當年虧損而留下申報紀錄,未來將可以盈虧互抵。其中個人投資虧損可遞延三年,法人的 部分遞延年限則為五年,得以從交易所得中扣除。

另外,不管是個人或是法人,都可享有長期持有五年以上,則證所稅減半課徵的優惠,這對於創投及壽險公司較為有利。

根據財政部估計,在個人部分,受到衝擊的股民約有一%,至於可以徵收到多少稅收,以二○一○年營利事業採用最低稅負制約一六七六家,在最低稅負所繳的「證 所稅」約七十七億元來看,未來由於免稅額降低,稅率提高,預估將會增加。至於個人的部分,由於先前沒有申報紀錄,劉憶如說,這必須觀察二、三年才能知道成 效。

二百天變十六天,定案過程有草率之虞劉憶如表示,這次改革的原則,主要是鼓勵大家把制度健全起來,最終希望能往「量能課稅」目標邁進。她強調,「稅收穩 定」,「稽徵成本小」,「市場及經濟衝擊小」,同時維持台灣的「國際競爭力」,都是必須兼顧的。

所以選擇「簡單可行、受影響的人最少、對資本市場衝擊面最小」的方式,而「縮小打擊面」是這次改革的主要原則。劉憶如甚至強調,門檻可以調、稅率可以改, 但「法人適用最低稅負、個人適用分離課稅」的架構必須維持。

但是「縮小打擊面」、「法人適用最低稅負、個人適用分離課稅」,就真的都沒問題了嗎?︽今周刊︾訪問了多位股市投資達人、專家學者及會計師後認為,賦稅的 公平性很重要,不過證所稅復徵的決策過程似乎過於草率。

因為證所稅從提出討論到送交行政院,原本預計九月、大約二百天左右才會提出版本,結果卻短短十六天就完成定案,其中許多參與討論的專家甚至笑說自己是跑龍 套的,因為版本「改來改去」。而這十六天的紛擾,已經讓台股總市值蒸發掉接近一兆元台幣,相當於一家鴻海的市值規模。

另外,財政部版本當中對於自然人(個人)及法人課徵證所稅,且對待境內及境外的自然人及法人的課稅方式大不相同,以上種種對於股市未來的衝擊雖然還沒辦法 預知,不過了解股票市場的專家以及會計師已經預言,接下來台灣股票市場將會有七大問題發生。

一、人頭戶橫行。財政部版證所稅方案,針對個人部分,新法訂有三百萬元的免稅額,這部分足將誘使納稅人使用人頭戶。

免稅額度與對象,催生人頭戶與假外資當年前財政部長郭婉容復徵證所稅為何功敗垂成?很多人以為是因為股市十八天無量下跌所以失敗,但是實際上並不是這樣。

蔡先生回憶說,當時宣布復徵證所稅時股市暴跌僅是短線衝擊,就在宣布復徵後,台股在一九九○年還第一次衝上萬點,但是因為證所稅有免稅額的規定,引發當時 人頭戶猖獗的情況,當年很多人用老兵的名義開戶,甚至還發生有個人頭戶交易量高達一千億元,最後國稅局卻找不到人課稅的弔詭事件。

針對人頭戶問題,目前財政部新版復徵案,已宣布將訂﹁人頭戶條款﹂,抓到加倍罰。

二、市場充斥假外資。新版證所稅方案,並不對外資課稅,所以未來中實戶或是大股東可能把資金匯往海外,化為假外資再回頭投資台股。

其實當初在最低稅負制制定時,為了避免對外資產生衝擊,外資不必適用最低稅負制,因此這類外資在台灣投資股票的資本利得,本來就不必課稅。所以這次財政部 版證所稅當中,外資免課證所稅,僅是最低稅負制的延續。

但是不管是最低稅負或是新版證所稅對外資的課稅方式,卻是提供了法人或是中實戶另一項「節稅」甚至是「逃漏稅」的管道,因為未來只要把自己也變成外資,就 可以享受外資同等待遇,「把自己變成外資,再回國投資國內股市」,這類由本國中實戶或法人所變成的「假外資」,可能形成未來市場新主力。

三、期貨市場轉戰摩台指:由於期貨也被納入課稅範圍,市場資金將轉向免課證所稅的新加坡摩台指,台灣期貨市場將毫無競爭力。

一般國家大都以課期所稅為主、沒課期交稅,現在財政部版,不僅維持期交稅,還要課徵期所稅,台灣將成為全世界唯一「兩種稅」都課的市場,在兩稅都課的情況 下,對於國內期貨市場的交易量能極為不利。

另外,投資人在台灣就可以輕鬆的買進新加坡摩台指,在新加坡既不課期交稅、也不課徵期所稅的情況下,台指期將如何與新加坡摩台指競爭。若未來台灣期貨市場 「兩稅都課」可能造成資金外流,讓正努力發展中的期貨市場失去競爭力。

成本計算有邏輯上的矛盾

四、成本以先進先出法(個人的部分)計算,將與五年稅負減半優惠牴觸。

新法規定二○一三年開始,股票成本的計算以「先進先出法」為主,簡單來說,就是如果投資人同一檔股票數量很多,必須按照買進的時間,愈早買的,愈優先拿來 計算成本。

這部分將會與持股滿五年以上減半課稅牴觸,怎麼說呢?比如甲君持有台積電股票五張,持有時間已達到四年,再經過一年如果賣掉台積電持股,他將可以適用持股 滿五年以上者證所稅減半課稅的優惠。

但是最近甲君因為看好晶圓代工產業前景,他又買進一張台積電,持有股數達到六張,之後股市因為全球景氣不穩定而下跌,甲君在隔年也因此出售一張台積電,那 這一張出售股票的成本,該怎麼計算?

如果以先進先出法計算,勢必要以舊股成本為計算,若是如此甲君將平白喪失持股五年減半課稅的機會,由此可見先進先出認定成本,在某種情況下將會與五年稅負 減半優惠牴觸。

五、盈餘轉增資配股,恐有重複課稅問題。

至於因為參加除權、配發股票股利取得的盈餘配股,已按面額課過綜所稅,也就是說已經納入綜所稅計算,若再採用國外股票分割的觀念針對盈餘配股課徵證所稅, 恐有重複課稅的疑慮。

因此會計師建議,盈餘配股部分,在證所稅的課徵上,若以除權後的價格為課徵證所稅時的計算成本,亦即前述的股票分割觀念,那麼,原有的盈餘配股納入綜所稅 部分,就應檢討調整。

六、未上市股票沒有公平市價為依據,成本如何計算。

因為接下來未上市櫃股票交易所得也將納入證所稅課徵範圍,在成本的認定上,由於未上市股票並沒有公平市價,若是投資人無法舉證取得成本,今年年底成本的部 分是以淨值認定還是另有他法,這部分財政部可能必須要進一步加以說明,以利投資人參考。

七、政府大刀闊斧,最後恐仍是徒勞無功,加上過程太繁瑣,恐怕導致資金往其他更有效率的市場移動。

當年第一次復徵證所稅時,由於課徵規定太過複雜,造成各種規定隨著投資人的疑問日增而持續補充,搞得市場怨聲載道,當然最重要的是政府也沒課到多少稅,過 高的稽徵成本迫使政府不得不放棄。

這次雖然時空背景已經不同,散戶在台股的比重也已降低到約六成,不過因證所稅的繁瑣,可能導致占市場僅一%的中實大戶,將資金從台股撤出而往其他更有效率 的市場移動。

若大戶不玩,當沖也減少,台股資金動能將停滯,成交量也將低迷不前,最後不僅券商、營業員失去飯碗,散戶也會因為大戶不玩,市場凍結,而有「大象踩死螞 蟻」的情況發生。

股市成交急凍,證交、證所稅兩頭空而目前政府宣布恢復課徵證所稅之後,已經開始有聲音要求「調降證交稅」,以目前證交稅課徵千分之三,去年證交稅約九百多 億元計算,證交稅調降千分之一,政府可能短少三百多億元的稅收,如果到時候台股因為成交量小,大家都不玩,不僅僅是證所稅,財政部甚至可能連原先的證交稅 也課不到,如果真的有那麼一天,「開徵證所稅,結果稅收並沒有增加」,那顯然就不是「健全財政」的有效方法。

況且這次復徵,因為仍有免稅額的規定,屆時人頭戶事件將難以避免;加上很多投資人可能一年進出筆數都有上千或上萬筆以上,還要自己一一核對進出紀錄,可說 曠日廢時。

未來國稅局怎麼針對每位股民的交易做稽查,怎麼去查人頭戶,以及人頭戶可能衍生的糾紛,都將帶來相當高的稽徵成本,與上次證所稅開徵的情況幾乎相同,即可 能重蹈覆轍。

證所稅該怎麼課才合理?如何防範可能的漏洞?是行政院與立法院接下來必須審慎面對的問題!

財政部版證所稅引爆 7 大疑慮

疑慮1

訂有300萬免稅額,誘使納稅人使用人頭戶,易造成人頭戶橫行

疑慮2

外資無須課稅,誘使大戶把資金匯往海外,恐造成假外資充斥台股

疑慮3

資金恐轉戰新加坡摩台指,台灣期貨市場失競爭力

疑慮4

成本以先進先出法計算,將與五年稅負減半優惠牴觸

疑慮5

股東的股票股利有重複課稅問題

疑慮6

未上市股票沒有公平市價,成本如何認定

疑慮7

稽徵成本過高,過程繁瑣,恐重蹈當年失敗覆轍

分離課稅

指將部分所得排除於每年合併申報的所得總額之外,單獨以一定稅率計課所得稅。納稅義務人在稅額扣繳後,不必在年度終了時併入綜合所得額中申報。

最低稅負制

為使適用租稅減免規定而繳納較低之稅負,甚至不用繳稅之高所得個人,都能繳納最基本稅額的一種稅制。目的在於使有能力納稅者,對國家財政均有基本的貢獻, 以維護租稅公平,確保國家稅收。

量能課稅

為實現公平課稅的理想,主張按照個人的經濟能力作為課稅多寡的依據。凡具有同等經濟能力者,應課徵等額的租稅;而具有不同經濟能力者,應負擔不同數額的租 稅。

財政部版證所稅

個人 營利事業

課稅方式 分開計稅、合併申報 最低稅負制課稅對象 納稅義務人 境內法人課稅標的 上市櫃、興櫃、未上市櫃、私募基金受益憑證、在我國境內期貨交易所得 上市櫃、興櫃、未上市櫃、公債、公司債及金融債券、其他有價證券、在我國境內期貨交易所得實施年度 2013年實施;2014年開始報稅 2013年實施;2014年開始報稅申報門檻 每一申報戶全年獲利達300萬元者 基本所得額超過50萬元者稅率 20% 12%~15% 所得計算 交易時之成交金額-原始取得成本-必要費用*-扣除額300萬元 交易時之成交金額-原始取得成本-必要費用*

本 計算

方法 先進先出法 (1)有價證券:個別辨認、先進先出、加權平均、移動平均或其他方法(2)期貨及選擇權:先進先出法

成本

認定 以今年底收盤價或實際取得成本,兩者孰高認定 實際取得成本盈虧互抵 當年度盈虧互抵,扣除不足者得於後3年度扣除 當年度盈虧互抵,扣除不足者得於後5年度扣除長期優惠 持股滿5年以上者,減半課稅 持股滿5年以上者,減半課稅註:必要費用包括證券交易稅、手續費及其他相關費用

過去開徵三次的經驗法則

實施證所稅 弊多於利

針對證所稅對台股的影響,多數市場專家認為,由於明年度才開始實施,因此若國際盤上漲、台股多頭格局不變,且最後版本就如財政部規畫,那麼台股下半年至第 四季間可望順勢推升行情;若遇到基本面差的台股空頭行情,成交量急凍、行情下跌也同樣具有加乘的效果。

大華投顧董事長杜金龍表示,台股過去實施過三次證所稅,雖然宣布後都曾讓台股「大地震」,但從歷史資料來看,宣布實施當年,台股整年的行情都是大漲的;但 隔年真正開始實施後,除了1989年走大多頭,1965年、1974年兩次都是走空頭,甚至成交量都萎縮到上一年度的三分之二不到。

不過,畢竟目前市場籌碼結構法人占比提高,與早期散戶及中實戶為主力的投資環境已經大不相同,杜金龍認為,課徵證所稅只要有合理的配套措施,對今年台股的 殺傷力相對影響有限;不過若大股東不看好未來行情,資金出走海外,對台股長線競爭力將可能造成傷害。 (林心怡)

漏洞 新版 證所 所稅 稅會 重演 二十 十四 年前 歷史 七大 透視 開徵 最大 挑戰
PermaLink: https://articles.zkiz.com/?id=33100

層層把關 為何仍讓經理人大膽買進爭議股?第一金投信的三大內控漏洞

2013-03-11  TWM
 
 

 

一位資深前基金經理人透露,「普格案」整件事可以用七個字形容,就是「上樑不正下樑歪」,只要懂產業、市場的中高階主管成共犯,有再多規定都可以被「客製化」。第一金投信出事背後,凸顯內部選股過程的三大漏洞。

撰文‧歐陽善玲

政府基金委外代操經理人炒作盈正事件爆發不到半年,投信不法交易又一樁。

據檢調偵查,第一金投信三位基金經理人喬仁傑、許訓誠及許弘政等,疑似勾結外部人士,自去年七月利用共同基金買進普格,協助炒股集團順利出貨,導致投資人虧損達二千多萬元,事後三人並收取回扣,事件曝光之後,再度引爆投資人對國內投信業者的信心危機。

「盈正案後,財政部已要求清查,為何內部稽核還是失靈?」財政部長張盛和的震怒,恐怕也是投資人的一大疑惑。

內稽內控失靈主因,要從第一金投信內部投資流程談起。金管會規定,一般經理人買股票必須嚴格遵守四大流程,也就是投資分析、投資決定、投資執行及投資檢討都要有書面形式;任何股票交易,都必須依據分析報告做決定,且進行交易時應有紀錄,並按月提出檢討。

漏洞一:有報告就能買股

經理人有「客製報告」空間長期以來,投信基金經理人勾結炒股集團問題層出不窮,說明這套規範已流於形式;而第一金投信內部僅「遵照」主管機關最低規範配合辦理,並未設立更嚴謹的控管條件,也讓基金投資部中高階主管,多了上下其手的空間,是這次爆發「普格案」最大關鍵。

首先,第一金投信內部規定,買進個股應出具市場研究報告,說明該公司投資價值。近三個月內的公司拜訪報告,經理人可直接引用當附件。但前提是,「公司股價須在建議操作區間內,否則電腦系統會自動剔除。」一位熟悉第一金投信交易流程的業界人士舉例,投資報告中若建議某檔個股的操作區間在三百至四百元,一旦該股股價脫離此範圍區間,經理人就無法從電腦擷取該檔個股的研究報告。

這層機制的意義,在於確保第一金投信的經理人「不會在股價高於研究報告建議價格時買進」,但業界人士透露,對於心懷不軌的經理人來說,這一層機制「形同虛設」,為什麼?「因為經理人可以自己寫劇本。」他解釋,經理人只要適當時機「拜訪公司」,並且配合炒股集團的需求提出建議買進的價位區間,事後寫成研究報告,就能為自己日後的買進動作找到投資報告當作背書。

為了避免研究報告被刻意利用的風險,國內不少投信公司對於市場較不熟悉的個股報告,會以類似「公審」的方式進行第二層把關,「像普格這種市場不熟悉的股票,經理人或研究員在拜訪公司後隔天,就會被要求在早會當中提出報告,其他經理人或研究員也將針對這家公司進行討論,展開攻防。」一位操盤資歷逾十年、現已退出投信圈的基金經理人指出,有些剛進市場的經理人,可能也怕被公司騙,所以將拜訪內容公開,接受公評,是很多投信都會採用的辦法,基金經理人也能因此建立起防禦心,免得誤踩地雷。從結果來看,第一金投信顯然沒有這樣的討論、把關機制。

漏洞二:經理人選股不設限爭議公司也能成為加碼對象另一個業界慣用的把關機制,則是建立「可買進」或「禁止買進」的個股名單。國泰投信總經理張雍川以自家公司作法為例,在主管機關四大流程的最低標準下,另外建立「不可買進名單」,防堵經理人濫用職權炒股。張雍川解釋,公司投資部主管及基金經理人會先組成「風險評估委員會」,每季至少定期召開一次,或不定期視情況召開,調整名單內的個股。

「不可買進名單」主要條件有三,包括財務狀況不佳、具爭議的公司,及證交所每日公布、異常波動的警示股。「像普格這種有爭議的公司,就會被列入黑名單!」張雍川說,若系統中有新增投資報告,主管與其他基金經理人也會攤開在陽光下討論,透過公審方式,讓有心與外部人士勾結的經理人不敢提出,或接受檢驗。

業界判斷,第一金投信的經理人會一路暢通無阻的買進普格,顯然這些該有的把關機制都沒有做,某資深經理人更指出,「從普格過去的營運表現來看,如果研究報告經過經理人公審,普格這檔股票絕對過不了關!」攤開普格財務數字,就單季每股稅後純益(EPS)來看,公司自二○○九年第四季虧損後,到一一年底只有一○年第三季出現單季獲利,其他各季都呈現虧損;另外,基金經理人投資常以股東權益報酬率(ROE)作為選股指標,而普格自○九年第三季起ROE就轉為負數。

漏洞三:高層防線崩盤

投資主管帶頭炒股

第一金投信自去年七月九日起,九個交易日內買進二六一○張普格,儘管一二年上半年獲利看似轉虧為盈,每股純益達○.五元,「但長期賠錢且市場能見度低的公司,就算營運似有轉機,也需要更嚴謹的把關過程。可惜,第一金投信不但沒有機制上的把關,主管的『人治』把關也明顯不夠。」知情人士私下透露,就算買進普格的報告一路闖關成功,經理人附上投資報告書、投資決定書後,還是需要經過基金管理部主管、投資研究處主管及總經理簽核,才能進行下單交易。但這次投資部門主管也涉入其中,自然輕易就放水,「連熟悉產業、市場動態的主管都簽核了,更高階、行政事務繁忙的總經理,就更難把關了。」。

「整件事可以用七個字形容,就是『上樑不正下樑歪』,上樑就是投資部門主管,只要懂產業、市場的中高階主管變成共犯,有再多規定、書面報告都可以被『客製化』。」前資深基金經理人如此評論。

本次涉案的三位經理人當中,喬仁傑是國內老牌基金經理人,過去操作台股績效不俗,在第一金投信期間,他也曾擔任馬來西亞基金、歐洲基金及全球型基金經理人,最高職稱是新金融商品處主管;而據傳,許弘政曾任基金投資部門主管,兩位都算得上是審核經理人下單買賣個股的關鍵人物。

不只如此,第一金投信總經理陳德偉並非投資領域或業務部門出身,而是來自於主管投信內控的稽核單位,稽核出身的總經理帶領的團隊,卻爆發出最醜陋的炒股弊案,讓整起事件看來更加諷刺。

第一金投信進出普格出包

—— 普格(3073)股價走勢2012/8/6~8/31 投信開始全面殺出,8/6單日即賣超655張,隨後陸續在8/31前,將先前買進的2610張清倉完畢。

同樣以期間收盤均價計算,部位淨值減少為4809萬元,亦即在兩個月內虧損達2177萬元。

2012/7/9~7/25 期間9個交易日,投信累積買超2610張。

若全為第一金投信買進,以該期間收盤均價計算,需要6986萬元。

層層 把關 為何 仍讓 經理人 經理 大膽 買進 爭議 第一 一金 投信 三大 內控 漏洞
PermaLink: https://articles.zkiz.com/?id=53691

WLAN認證漏洞的秘密

2013-03-18  NCW
 
 

 

在4G牌照未明,3G又力不從心的這一時期,扮演過渡性角色的WLAN

讓中國移動傷不起

◎ 本刊記者 覃敏 文在移動互聯網時代,當人們享受著智能手機帶來的便捷、娛樂 之際,或許,哪天還會猝不及防地接到一筆天外飛來的高額流量費。

今年2月,廣東省茂名市的小梁在不知不覺中被“偷”走了一筆流量費。

小梁是資深中國移動用戶,使用LG 智能手機。2月10日手機突然欠費停機,這讓五六天前剛交了200元話費的小梁格外詫異。他後來上網查了賬單,赫然發現自己居然在呼和浩特產生了100 多 元 的 WLAN(Wireless Local Area Networks,即無線局域網)流量費。

“我都不知道自己開通過WLAN業務。況且,怎麼可能前一秒在茂名打電話,下一秒就在呼和浩特用 WLAN 上網了呢?”小梁告訴財新記者。

同小梁的遭遇相似,廣州市人防建築設計研究院設備所的張先生在短短兩天內亦收到百元 WLAN 賬單,使用WLAN 的地點竟然在遼寧。張先生告訴財新記者,中國移動客服接到投訴之後解釋稱,可能是 WLAN 密碼被盜,經過審核後,中國移動最終將流量費返還給了他, “當時,客服一點也不驚訝,好像已經處理過很多起這樣的投訴。 ”據財新記者瞭解,近半年來,浙江、湖北、廣東等地陸續發生中國移動WLAN 密碼被盜事件。那麼,這到底是個別現象還是一起影響甚廣的事故?

到底是源於黑客大肆攻擊,還是中國移動內部的系統性漏洞?答案是後者。

WLAN認證平台存缺陷

實際上,WLAN 密碼被盜早在去年5月就已出現。一位中國移動分公司高管告訴財新記者, “通過後台數據分析,我們發現這並非個案,受到影響的人很多,於是上報給了集團。 ”一開始,中國移動懷疑 WLAN 密碼被盜是遭黑客的惡意攻擊:如果黑客悄無聲息地在用戶使用的應用軟件中植入病毒,或用戶使用了有惡意後門的山寨智能機,很可能導致手機自動向10086發送申請開通 WLAN 的短信,而黑客在後台截留短信獲得用戶密碼,再倒手轉賣出去獲取暴利。

“黑客控制的是用戶端,而中國移動的 WLAN 認證平台無法分辨到底是用戶主動發起的請求還是黑客控制下發起的請求。如果是以這種手法盜取WLAN 密碼,中國移動需要做的工作就會難很多。不過,黑客攻擊一個個用戶,規模不會大到哪裡去。 ”安徽移動一位內部員工對財新記者稱。

不能確定緣由的中國移動找到了WLAN 認證平台廠商亞信聯創,雙方技術人員一起測試,尋找 WLAN 密碼被盜的關鍵點。 “大概到了2012年年底,雙方完全排除了高級黑客入侵的可能性,將目光鎖定在 WLAN 認證平台自身的漏洞上。 ”一位接近中國移動的知情人士透露,為改善用戶體驗,中國移動曾力推無感知認證平台,只要開通了這個認證,首次輸入賬號、密碼之後,以後連入該接入點都會自動登錄WLAN,不再需要手工輸入賬號密碼,“可能是這個認證平台在WLAN跨省漫遊或其他特殊場景下的認證功能沒有考慮周全,出現了業務漏洞,導致用戶的WLAN密碼很容易被盜。 ”此外,中國移動的 WLAN 密碼是六位純數字的靜態密碼。如黑客在後台偽造一個 WLAN 入口,客戶輸入靜態 密碼時也很容易被盜。

上述中國移動分公司高管坦言,“WLAN 認證平台由集團總部統一建設、統一管理,一旦出現問題,自然是全國性的事。 ”據 《海寧日報》3月1日消息,中國移動25家省公司出現上萬起“WLAN 賬號被盜”投訴,在排查處理過程中,發現有不法分子在淘寶上公開售賣被盜用WLAN賬號,僅今年1月疑似被盜用 WLAN 賬號成交記錄就超過50萬筆。

“現在是100個開通 WLAN 的人里有三四十個人被盜的概率,簡直是觸目驚心。 ”上述中國移動分公司高管稱。

獨立電信分析師付亮認為,中國移動現在的 WLAN 服務,只要有一個賬號、密碼,就可多人在全國範圍內共享使用。這種模式在 WLAN 免費的時候無可厚非,但一旦收費,就可能暴露盜號、偷流量等漏洞風險。

尷尬的 WLAN

中 國 移 動 客 服 告 訴 財 新 記 者, 對 WLAN 流量被盜事件,公司已制定了一整套處理措施,接訴後48小時之內核查並按照相關規定返還話費。小梁認為,這是中國移動應該做的,因為自己是莫名其妙 “被”開通的WLAN服務,“誰開通的這個服務,就應該誰負責” 。

而小梁又為何“被”開通 WLAN 呢?福建移動內部員工解釋稱,從正式流程上,開通 WLAN 必須給用戶發出提醒,但一些地方為了沖用戶量,即便用戶不使用,也會用一些手段,如在 BOSS 側(Business & Operation Support System,即業務運營支撐系統)把提醒關閉掉,悄悄地給用戶開通WLAN。

自去年5月發現WLAN 密碼被盜以來,中國移動並未主動提醒用戶,甚至一度對高額流量被盜的原因諱莫如深。

直至今年1月24日,中國移動對外統一口徑,稱 “部分地區出現了 WLAN 賬戶被不法分子破解、WLAN 賬戶被盜,對客戶利益受損感到痛心” ,希望用戶修改密碼,主動聯繫中國移動以退還由此產生的流量費,同時提醒用戶不要購買淘寶出售的被盜WLAN 賬號密碼。在這次公告中,中國移動沒有提及WLAN密碼被盜的具體原因。

接近中國移動的知情人士分析,中國移動十分擔心用戶知道 WLAN 認證 平台存在漏洞之後,在收費的情況下對使用 WLAN 產生恐懼,這會讓中國移動陷入戰略上的被動。

實際上,WLAN 對於中國移動既重要又尷尬。據一位中國移動內部人士介紹,中國移動對 WLAN 的定位是分流2G\3G 數據流量,緩解2G 網絡的數據壓力。但從技術角度看,WLAN 技術不屬於傳統的通信系統,認證、計費 都相對獨立,安全性能也相對較弱。如若不是缺乏3G 網絡競爭力,中國移動不會如此下力氣去做WLAN。

而中國移動興建 WLAN 投入的成本很大,一味的免費勢必讓 WLAN 業務成為一個新的虧損點。 “所以中國移動希望對 WLAN 進行收費以彌補部分成本,自然要建立相應的認證和計費平台。 ”付亮稱。

在尚未啓動全面收費之際,中國移動顯然不希望WLAN 認證平台存在的漏洞被外界知曉。 “WLAN 被中國移 動 納 入 GSM+TD-SCDMA+TD- LTE+WLAN 四網協同戰略,如若影響用戶對 WLAN 的感知,在4G 牌照未明、3G 又力不從心的這一刻,這將會對中國移動產生不利影響。 ”一位接近中國移動的知情人士稱, “中國移動希望悄悄地在後台完善 WLAN 認證平台,並水到渠成地實現收費。所以,現在是要賠多少就多少,只要不影響 WLAN 的品牌。 ”

使用率瓶頸

上述接近中國移動的知情人士說,中國移動已經為這次 WLAN 認證平台設計不周付出了代價,現在正想方設法地彌補漏洞、改善運營。WLAN 技術雖不走傳統的通信系統安全協議,若它獨立的認證、計費等平台充分考慮安全性,亦可實現規範的商業化運營。付亮認為,WLAN 認證平台的設計應該在用戶體驗和安全性之間尋找平衡,如若 WLAN 認證太複雜,讓用戶使用時覺得繁瑣,這也達不到推廣WLAN的目的。 “其實從技術層面來講,這個問題真正解決起來並不難。 ”上述中國移動分公司高管坦言。

實 際 上, 高 額 的 流 量 費 並 非WLAN 的致命傷。對於中國移動來說,當前發展 WLAN 最關鍵的問題是如何提高它的使用率。 “由於WLAN熱點覆蓋的局限性,當前使用率並不高,在有些地方甚至相當低。 ”安徽移動內部員工舉例稱, “在安徽某縣城的中心廣場,甚至出現過一個 WLAN 熱點的月均流量差不多只有30M的情況。 ”低使用率背後是不菲的 WLAN 建設成本。浙江移動市場部人員葛長偉曾在博客上算過一筆賬,WLAN 單個 AP (無線接入點)每月只能帶來25元收入,但其每 GB 流量都要賠掉同等收入,各類維護費用更是遠超收入,其高昂的初始投資更加不可能收回,賠錢是必然。

“如若不能提高使用率,通過規模效應降低平均成本,那麼 WLAN 很難看到好的預期。 ”上述中國移動分公司高管稱, “打個比方,同樣拿出100 萬元進行投資,我用100萬元投資3G,每年可以獲得兩三百萬收益;而投資WLAN,每年不賺反倒還要賠50萬元,久而久之,我們自然會對 WLAN 失望。 ”他介紹,目前中國移動南方的很多省份做 WLAN 的力度在減弱,北方個別省份如山東還是在努力向前推。

中國聯通、中國電信在 WLAN 上的策略與中國移動卻不一樣。擁有一張成熟3G 牌的中國聯通一直將 WLAN 作為 WCDMA 的補充;具有足夠強大固網支持的中國電信則是依托固網寬帶 發力WLAN。據亞信聯創內部人士稱,當前這兩家運營商在 WLAN 上的投資熱情也在消減。

 

WLAN 認證 漏洞 秘密
PermaLink: https://articles.zkiz.com/?id=53857

黑心醬油後續追蹤》三大漏洞 凸顯台灣食品危機四伏 政府的態度 比毒醬油流竄更令人心驚

2013-05-27 TWM
 
 

 

《今周刊》於五月十五日獨家揭露了毒醬油事件,引起關注,連日來案情越演越烈,除了問題醬油越查越多外,政府的處理態度也在民間出現批評聲浪,到底我們的食品安全出現了哪些漏洞?

撰文‧李建興、許瓊文

自從《今周刊》於五月十五日針對八五六期封面故事「要命的恐怖食材」,獨家揭發的「黑心醬油」事件,並召開記者會後,不但許多外食族人人自危,就連相關業者包括醬油製造商、通路、經銷商,甚至餐廳和攤販都紛紛出面自清,深怕自己被這整起猶如「塑化劑」翻版的案件給波及。

政府衛生相關單位在記者會後,第一時間就責成新北市衛生局到《今周刊》揭露的「雙鶴」醬油製造商一江食品,封存包括醬油、醬油膏、蠔油、白醬油及辣醬等十二種品項,共二八九六桶、一萬四四八○公升的產品,並採樣檢驗。另外,進廠採樣當時,也發現一江廠房內有天花板漏水、地面積水、蜘蛛網、成品直接放在地板上等環境髒亂情形,相關單位限業者在一周內完成改善,否則將依︽食品衛生管理法︾開罰六萬至六百萬元。

而衛生署食品藥物管理局更迅速地在十七日檢驗出包括雙鶴小辣醬、尚鶴醬油膏、福味香醬油、雙鶴醬油、勝發油膏、雙鶴醬油膏、一江油膏、巧香醬油特製魚露、郁芳醬油膏等九項產品超過「3–單氯丙二醇」衛生標準○.四ppm的規定,不合格率居然高達七成五,甚至超量最高的「巧香醬油特製魚露」,含量更高達○.九五ppm,足足超標二倍多,因此除了依法要求一江將不合格產品下架回收外,也要求限期改善,且依法處以三萬元至十五萬元的罰鍰。

漏洞一:

衛生單位輕描淡寫違規事項這次衛生相關單位高效率的查案作風的確頗令民眾激賞,只不過事發至今,以至於調查過程當中,也出現幾個相當關鍵的漏洞,凸顯了台灣食品安全上的危機,讓民眾十分擔心。

首先,食品藥物管理局在抽驗結果尚未出爐之際,卻先發出聲明表示,《今周刊》發現毒醬油內的兩項致癌物﹁3–單氯丙二醇﹂和﹁4–甲基咪唑﹂,皆為醬油加工過程自然產生的衍生物,「非人為刻意添加」。甚至指稱,醬油製程中,受溫度控管影響自然產生單氯丙二醇是「無可避免」的。至於甲基咪唑雖然可能引起實驗大鼠癌症,但致癌的劑量需要極高,沒有證據顯示會造成人體癌症,消費者無須過度擔心。

漏洞二:

食品安全法規落後於國際

雖說政府或許是為了「安定民心,避免『不必要』的恐慌」而出此言,但連日來相關單位「非刻意添加」、「無可避免」、「無證據顯示會致癌」等說辭,難免給人「避重就輕」的觀感。名廚阿基師在接受媒體採訪時就指稱,「早在十幾年前,台灣的醬油就曾被外國驗出同樣問題,政府不該只是用攝取量低,不至於傷身來試圖安撫民眾,把關要再更嚴格。」台師大化學系教授吳家誠更重批:「我們的衛生單位訂的法規就是太寬鬆、太輕忽這些有害物質對人體的傷害了!」就拿單氯丙二醇來說,吳家誠就堅稱其為致癌物,甚至會對男性生殖能力產生影響,雖然這只是製程中產生的化合物,但之所以會衍生,也是因為業者用非天然釀造的化學方法製造醬油,用鹽酸水解才產生的。

從本刊這次的調查過程中,也可以證明這些化合物並沒有想像中的「單純」!事實上,本刊原僅想針對夜市美食和攤販、餐廳常用的廉價醬料進行抽驗,對於該驗什麼化學添加物並未預設立場。因此在抽樣後,經檢驗單位台灣檢驗科技公司︵SGS︶建議,由SGS內部專家從多年的專業和檢查經驗值,針對各送驗食品列出可能危害健康的化合物而進一步檢驗。換句話說,不管雙鶴醬油有沒有問題,「單氯丙二醇」和「甲基咪唑」在專家的眼中,早已是值得關注的「問題物質」了。

更令人不解的是,既然衛生單位對單氯丙二醇輕描淡寫,認為無傷大雅,又何須訂定標準?「這豈非自相矛盾?」除了政府對食品上的有害物質認定不夠嚴謹外,我國落後的食品安全法規也令人心驚膽戰。長庚醫院林口醫學中心臨床毒物科主任林杰樑就指出,很多「合法使用」或「未被禁用」的化學添加物,不是沒毒,只是暫時還未被醫界證實有害健康。

舉例而言,曾是衛生署公告准許使用的麵粉改良劑「溴酸鉀」,在日本早被禁用,因後來被證實有致癌風險,台灣才在一九九四年禁用。而這次未被列為「違禁品」的甲基咪唑,歐美也都訂定標準予以管理,衛生署也正研擬其規範方法。

值得一提的是,在這次本刊送驗的食品中,其實在夜市採買的醃製芭樂亦檢驗出有甜精的成分,但由於SGS表示,台灣法令僅禁止「現切」水果不得使用,因此未認定「醃製」芭樂上的甜精違法,於是本刊也未對外公布。但吳家誠則認為,甜精在先進國家已全面禁用,因此就算是醃製的,法令上也不該縱容。

漏洞三:

業者「非刻意」誤傷事件頻傳不過,最令人擔心的則是原料製造商、通路和餐飲業者的專業知識和良心了。以這次問題醬油的製造商一江食品,其實該公司從案發至今,可說是坦然接受檢驗,負責人李權峰在本刊和衛生單位相繼驗出毒醬油後更表示:「可能我們操控上失誤,就產生一些超量的部分,現在已經全面下架回收。」製造商的這番說辭,許多人姑且願意相信其為「無心之過」,不過這也凸顯台灣許多食品製造商的專業和把關功夫應進一步強化,否則「誤傷」事件將繼續存在。

而業者的心態亦值得政府輔導。以此次被本刊調查小組發現的通路商台農醬園來說,由於其產品是委託一江食品代工,才捲入其中。照理說,台農原本應僅為事件中的配角,甚至是受害者,但總公司人員卻在事發後被媒體詢問時輕率地表示:「上游廠商已取得最新檢驗證明書,︽今周刊︾是烏龍報導!」然而,衛生署最新的檢驗結果,證明本刊非但沒有「擺烏龍」,甚至問題比想像中的還嚴重,可見台農醬園在委外代工時,並未嚴格把關。

無論雙鶴毒醬油事件是「非刻意」抑或「無可避免」,整起事件都說明了台灣人距離「吃得安心」還有一段長路要走,從政府的法令、相關單位的認定標準,以至於業者的態度,恐怕要更嚴謹才行。

22件夜市食品及原料中,2件檢出違規,其他暫無疑慮《今周刊》於4/29、4/30兩天,分別於台北市士林夜市、台中逢甲夜市、高雄瑞豐夜市等三大指標夜市,隨機抽樣22件夜市食品,包含一桶夜市使用醬油、安粉,送交SGS台灣檢驗科技公司檢驗,檢驗結果如下:產品名稱 檢驗項目 檢驗結果法規標準青蛙下蛋 防腐劑 己二烯酸0.16g/kg 1.0g/kg以下蝦仁煎 硼酸及其鹽類 未檢出 不得檢出現切蓮霧 甘精 未檢出不得使用醋磺內酯鉀 未檢出 不得使用

糖精 未檢出 不得使用

環己基磺醯胺酸鹽(甜精) 未檢出 不得使用香腸亞硝酸鹽(以NO2計) 未檢出 0.07g/kg以下雞排(皮)* 丙烯醯胺 未檢出 不得檢出雞排(肉)* 丙烯醯胺 未檢出 不得檢出醬油4-甲基咪唑 1.2ppm (mg/kg) 無法規標準不得使用3-單氯丙二醇 0.868ppm (mg/kg)0.4ppm(mg/kg)以下安粉 三聚氰胺 未檢出 不得使用

鋁 未檢出 不得使用

醃黃蘿蔔 食用色素檢出食用黃色四號 可使用蝦棒 硼酸及其鹽類 未檢出 不得檢出丙烯醯胺 未檢出 不得檢出雞排** 丙烯醯胺 未檢出 不得檢出烏賊燒 丙烯醯胺未檢出 不得檢出麵包 防腐劑 未檢出 2.5g/kg以下涼圓 順丁烯二酸 379ppm (mg/kg) 無法規標準不得使用海干貝 甘精 未檢出不得使用醋磺內酯鉀 未檢出 不得使用糖精 未檢出 2.0g/kg以下環己基磺醯胺酸鹽(甜精) 未檢出 1.0g/kg以下產品名稱 檢驗項目檢驗結果 法規標準大腸包小腸 亞硝酸鹽(以NO2計) 0.010g/kg 0.07g/kg以下防腐劑 未檢出 2.0g/kg以下醃漬芭樂 防腐劑未檢出 2.0g/kg以下

甘精 未檢出 不得使用

醋磺內酯鉀 未檢出 適量使用糖精 0.16g/kg2.0g/kg以下環己基磺醯胺酸鹽(甜精) 0.53g/kg 1.0g/kg以下糖葫蘆 甘精 未檢出 不得使用醋磺內酯鉀 未檢出 適量使用糖精未檢出 2.0g/kg以下環己基磺醯胺酸鹽(甜精) 未檢出 1.0g/kg以下月亮蝦餅 丙烯醯胺 未檢出 不得檢出

甘精 未檢出 不得使用

醋磺內酯鉀 未檢出 適量使用糖精 未檢出 2.0g/kg以下環己基磺醯胺酸鹽(甜精) 未檢出 1.0g/kg以下辣炒年糕(醬汁) 食用色素 未檢出 可使用

甘精 未檢出 不得使用

醋磺內酯鉀 未檢出 適量使用糖精 未檢出 2.0g/kg以下環己基磺醯胺酸鹽(甜精) 未檢出 1.0g/kg以下豬血糕 食用色素 未檢出可使用鹽酥雞(貢丸、魚丸、熱狗、豆乾) 丙烯醯胺 未檢出不得檢出註:未檢出意指低於檢出限量之測定值;*來自士林夜市,**來自瑞豐夜市資料來源:SGS台灣檢驗科技

 

黑心 醬油 後續 追蹤 三大 漏洞 凸顯 臺灣 食品 危機 四伏 政府 態度 比毒 流竄 令人 心驚
PermaLink: https://articles.zkiz.com/?id=56266

實驗室查不到 食品檢驗兩大漏洞

 

2013-06-10  TCW  
 

 

問題澱粉風波延燒,衛生署要求販售粄條、肉圓等八項產品的業者,六月一日起須在店家明顯處張貼檢驗報告,證明「未檢出」順丁烯二酸。

當政令一下,經衛生署食品藥物管理局(簡稱食管局)公告可檢測順丁烯二酸的十八家實驗室都忙翻了。

走進全國公證檢驗公司(編按:全球第二大產品檢驗、認證機構,規模僅次於SGS)的食品衛生檢測實驗室,入口旁桌上擺著幾包透明夾鏈袋,裡頭裝著被搗碎的澱粉製品,等放入試管後,加入試劑均勻混合,震盪三十分鐘後、靜置兩小時,讓澱粉內各類物質分離,再與順丁烯二酸溶液分別放入儀器比對,如果兩者檢測結果吻合,就代表送驗產品可能含有問題澱粉。

出具合格證明為何出包?》

但經過這些程序出具的報告,卻仍有兩大疑慮,難以確保消費者食品安全:

一、送驗樣本和售出產品,不見得是同一批貨。》

台灣主婦聯盟生活消費合作社理事主席黃淑德就質疑,店家自主出示檢驗報告,也許暫時降低消費者疑慮,但衛生署和檢驗機構都無法保證,廠商送驗的澱粉和賣給下游業者的是同一批,這也讓檢驗淪為形式,就像名記豆花即使有合格報告背書,卻仍遭驗出含超標順丁烯二酸。

二、只能檢驗「已知」添加物,無法防患未然。》

目前,食管局「正面表列」可用的食品添加物逾八百種,實驗室每次只能檢驗其中一種,或同類型數種,判斷是否違反使用標準。因此,若是廠商沒有要求檢驗的添加物一有問題,或像塑化劑、順丁烯二酸等化工原料,因為不在表列範圍內,事件爆發前,根本無法驗出,「我們也很希望一掃描就能知道,但這些從未出現過的,以前根本想不到它會被拿來用,也沒有方法檢驗。」台大食品科技研究所教授呂廷璋坦承。

如果通過檢驗也不能保證吃得安心,那食品安全該如何把關?呂廷璋認為,要求業者出示報告只是應急做法,主管機關應持續稽查上游化工廠、食品廠,管控工業原料流向,避免它再流入市面,讓下游攤商、消費者遭受池魚之殃。

 

實驗室 實驗 不到 食品 檢驗 兩大 漏洞
PermaLink: https://articles.zkiz.com/?id=58713

安卓曝出重大漏洞:黑客可控制99%設備

http://www.yicai.com/news/2013/07/2836862.html
責安全系統的公司Bluebox今日宣稱:幾乎市面上所有運行安卓(Android)系統的手持設備,都在底層存在安全風險。黑客能夠利用該點,徹底控制你的設備,比如打電話,發短信,甚至做出一個「殭屍網絡」。

黑客有可能控制99%的Android設備

該公司的CEO 傑夫·佛利斯托(Jeff Forristal)表示,該缺陷自打安卓 1.6版本之後就存在了,並且存在於過去四年內所發佈的所有手機身上,即市面上99%的手機都如待宰的羔羊一般門戶大開。下面簡單說下該缺陷具體指的是什麼。

安卓的程序員準則中要求,所安裝的程序必須攜帶認證進行註冊,憑此認證,就能判定一個程序的代碼或者APK文件是否被動過手腳,任何沒有簽名認證的軟件都不會安裝或者運行在用戶的手機上。

該簽名認證系統同時也意味著,任何在程序上存儲的敏感數據,只開放於具有原始程序開發員簽名的軟件。 但是現在問題就在於,黑客可以在不更改簽名的前提下,改變程序的代碼,同時欺騙安卓,讓它誤以為被修改後的程序是正常的。

更要命的是,如果黑客把設備廠商預裝的那些軟件也給更改了,讓其修改後的軟件擁有了某些系統權限的話,那就更加可怕了。

佛利斯托這麼說道:「把電子設備製造商的程序給改為木馬程序後,那麼就使得這些木馬程序能夠完全擁有安卓系統權限以及掌控所有已裝程序的能力。」

這意味著黑客不僅能夠接觸到程序上所存儲的私人信息,比如電子郵件或者文本信息,更可以拿到存儲的私人密碼。他們同時還可以打電話,發短信,或者遠程錄音或者遠程操控攝像頭拍照。

Bluebox在今年2月就將該缺陷提交給Google公司,並且說了要消除這一風險,得看手持設備的製造商們是否有意願發佈更新補丁。Google公司對此尚未發表看法。

分析人士認為,這個漏洞在亞洲情況可以會造成更大的破壞,因為該地區有500多個獨立的Android應用商店,這些應用商店很少或沒有對應用上架進行鑑權驗證的過程。

安卓用戶應該確保驗證安裝應用的發行商是否合法安全。此外,用戶最好能從安卓官方應用上帶你GooglePlay安裝應用,當然這對於中國用戶來說很難辦到。

安卓系統成惡意攻擊重災區

安卓系統的快速發展和秉持的開源精神,似乎是注定了它會成為惡意攻擊的眾矢之的,因此安卓本身的風險漏洞會顯得更觸目驚心。

據國家計算機網絡應急技術處理協調中心7月4日發佈的《2012年中國互聯網網絡安全報告》稱,2012年監測到和網絡安全企業通報的移動互聯網惡意程序樣本有162981個,較2011年增長25倍,其中約有82.5%的樣本針對安卓平台。安卓平台已成為惡意程序的重災區,這主要是緣於安卓平台的用戶數量快速增長和安卓平台的開放性。

去年7月份,瑞星發佈過一份報告顯示,安卓手機操作系統已經成為黑客攻擊的主要目標,僅去年上半年瑞星截獲的Android病毒樣本就有4252個。報告認為,由於安卓系統開放程度較高,因此與iOS和塞班相比,更易成為黑客攻擊的對象。此外,移動互聯網的黑客攻擊正在向複雜化、智能化演變,不僅會造成手機損害,還能借此盜取用戶的財產信息來進行詐騙。例如,一款名為「功夫熊貓」的病毒能夠控制手機上所有軟件和系統分區,成為上半年流傳最廣、威脅性最高的安卓病毒。

報告顯示,上半年瑞星「云安全」系統共截獲傳統互聯網新增病毒樣本335萬個,其中木馬佔比達83.9%。釣魚網站為314萬個,為去年同期的1.3倍。可見,與傳統互聯網病毒數量相比,移動互聯網的病毒數目數量上還非常小。不過,包括邁克菲、趨勢科技在內的安全廠商都曾在今年的相關數據中強調移動互聯網病毒的新趨勢。

安卓 曝出 重大 漏洞 黑客 控制 99% 設備
PermaLink: https://articles.zkiz.com/?id=62982

上海自貿區方案遲遲不出台引發猜測,南華早報稱法律漏洞導致規則難產

http://wallstreetcn.com/node/52125

自7月3日國務院常務會議原則通過設立上海自貿區後,自貿區的具體實施方案一直沒有出台,這也引發外界猜疑。昨日《南華早報》的一篇報導引發各大媒體大量轉載,該報導援引知情人士的消息稱,部分官員在諮詢了法律專家的意見後意識到,上海自貿區與現有的關於金融監管法律存在衝突。

據知情人士透露,按照原計劃,中國政府應該在7月下旬公佈相關新規則,但政策制定者敦促立法者對規則進行更多商榷,因為他們認為應該收緊法律框架,以減少牽扯到海外投資者的法律衝突風險。

據報導,提議中的新規則可能包括旨在吸引海外投資的21項激勵措施,涵蓋了各個行業,其中包括金融服務、大宗商品交易和文化行業等。在諮詢了政府法律專家後,部分中國官員意識到,上海自貿區與現有的融監管措施以及相關法律存在衝突。

知情人士透露,「在21條新規中,一些規則看起來非常微妙。如果你公佈並開始執行自貿區的新規則,在國外投資者與其國內合作夥伴存在爭議時,政府就會陷入兩難境地。如果爭議最後到了被訴諸法庭的地步,事情就會變得更加糟糕。屆時,政府將會面臨兩難選擇:遵守國內現行法律,還是遵守關於上海自貿區的新法律。」

此前,同樣是南華早報報導稱,自貿區計劃在提出後面臨著大量反對意見,但李克強總理堅決地推進這一計劃。「總理非常熱切地想要將自貿區計劃打造成伴隨而來的經濟改革方案的一個重大成就。」

這些反對意見主要來自銀監會和證監會等金融監管部門,在最新的報導中,該報稱一些分析人士指出,法律漏洞或許會成為這些持反對意見的監管者的藉口。

一名政府內部人士稱,「現在我們遇到了所謂的『法律漏洞』,我不知道這些是否只是一些監管者想要緊緊控制中國金融行業的藉口。」

大智慧阿思達克通訊援引上海財經大學國際貿易系副主任、上海自由貿易區研究中心副主任陳波的觀點時稱:

——陳波透露,最大的癥結點是在金融開放方面,包括「人民幣怎麼自由結算,在區域內的企業如果能夠自由兌換美元,放開的額度又該多大,如何去監管」。

——陳波表示,這些都要中央放權,跟上海進行協調,「但是協調非常困難,上海想要成立國際金融中心很久了,老做不成,就是因為這種博弈過程太複雜。」

——此外,貿易開放方面也並非一帆風順,需要與海關總署協商免稅商品種類、免稅範圍、建立多少個免稅區、如何建立等,陳波說。

上海 自貿區 方案 遲遲 不出 出臺 引發 猜測 南華 早報 法律 漏洞 導致 規則 難產
PermaLink: https://articles.zkiz.com/?id=72844

抽驗不查來源 山水米違規十八次竟不罰 把關制度漏洞大 四千噸混充米吃下肚

2013-09-09  TWM  
 

 

到底什麼食物是真的?

標榜天然無添加的パン(音胖)達人麵包卻使用人工香精;而掀起台灣有機稻米風潮的泉順食品「山水米」,被查獲使用廉價越南米充當台灣米。不肖業者行徑固然令人搖頭,但是身為監管單位的政府部門到底管了什麼?為何讓台灣食品安全管理出現大漏洞。

根據檢方估計,已經超過四千噸的「假台灣米」被消費者吃進肚裡。一九七九年創業的泉順食品,原本只是一家小型碾米廠,九七年成立「山水米實業」進軍量販通路商後,事業才急速擴張,目前已是全國前三大糧商。

山水米十年前率先引進對環境衝擊較小的「鴨間稻」(利用雜食性鴨子吃掉田裡的害蟲和雜草,排出的糞便做肥料),廣受各界注目,也打響了「有機好米」名號;近年則透過建立產銷履歷、接受有機認證,塑造優質企業形象,麥當勞、摩斯漢堡、統一超商、吉野家等連鎖食品業者,都曾選用山水米產品。

打著「以最好的品質,開創米食新文化」經營理念的山水米,近年曾多次遭消保團體質疑販售劣等米,但皆未引起廣大回響;這次被踢爆以越南米混充台灣米,多年商譽毀於一旦。董事長李東朝一句「我不是最多的」,更讓糧商同業人人自危。有業者感嘆,國人食米量正逐年下降,泉順這次爆出醜聞,勢必讓日益萎縮的米糧市場雪上加霜。

只查少數品種 混合米不查檢調大動作搜索之後,農糧署署長李蒼郎也出面痛批,泉順兩年內共有十八次被抽驗不合格紀錄,卻始終未被開罰,行徑囂張;然而農糧署也承認,市售包裝米的例行監測,一般僅檢驗標示及品質,不會鑑定白米來源。也就是說,農糧署對不肖業者可能以外國米混充台灣米牟利的行為,完全不設防。

農糧署每季固定抽查兩百五十件市售包裝米,檢查項目包含標示、品質、品種三大項。標示部分,是檢查米糧包裝上,是否依《糧食管理法》規定,以中文明確標示品質規格、產地、重量、碾製日期、保存期限等資訊,若標示不清或漏標即為不合格。

品質檢驗則是拆封鑑定米粒的白粉質粒、碎粒、異形粒、夾雜物等成分,是否符合包裝上的標示等級;若包裝宣稱「一等米」,鑑定結果卻是二等,即視為品質不符。品種部分,只針對包裝上載明「台?九號」、「花蓮二十一號」等米種的商品做檢驗,若包裝僅標示「台灣米」或「混合米」,就不須檢查品種。

根據農糧署資料,自二○一一年以來,共有三十五家廠商因「品種」不合規定,被勒令限期改善,但其中並沒有以外國米混充台灣米的案例。

對於抽驗項目不包含白米來源,李蒼郎的解釋是,來自越南、泰國的白米,外觀與台灣米差距很大,若業者有掛羊頭賣狗肉的現象,絕對逃不過檢驗人員的法眼;若包裝標示為混合米,但外國米比率明顯過高,檢驗人員也會主動採樣送往品種資料庫比對成分。

李蒼郎再次強調,過去從未發現以外國米混充台灣米的案例,實在是泉順食品的行徑太誇張。

粉飾太平 業界早知有混充然而,有業者質疑,農糧署稱過去沒有外國米混充案例,根本是粉飾太平,有意推卸責任。台灣區稻作協會前理事長翁良材表示,台灣自○二年加入世界貿易組織(WTO)後,每年都須開放定額外國白米進口;依WTO協議內容,進口白米一律只能進入食品市場,「全台灣十萬多噸的進口米,有六成都被泉順吃下來,這些進口米都到哪裡去了,農政單位說得清楚嗎?」翁良材直言,不肖業者以劣質外國米混充台灣米銷售,賺取數倍價差的問題,業界時有所聞,政府單位從未嚴格取締;不禁讓人懷疑,農糧署是否因為與糧商有不當利益掛鉤,稽查時睜一隻眼閉一隻眼。

台灣消費者保護協會○九年抽驗市售白米,就曾發現山水米外包裝標示台灣生產,內容物卻包含糯米與比率相當高的泰國米,可見外國米混充台灣米的傳言並非空穴來風;相較之下,農糧署宣稱的「過去未有類似案例」,也就更難令人信服了。

不願具名的官員指出,質疑農糧署與糧商間有不當利益掛鉤並不公平,但官方常須仰賴糧商協助,雙方保持良好互動卻是不爭的事實。例如這次泉順混充米事件查證屬實後,農委會內部曾有人認為「情節重大」,建議直接祭出停業或撤照處分,但最後未獲採納;其中一項重要的原因就是,泉順穀倉替農糧署代儲了大批公糧,一旦遭撤照,農糧署難以立即另覓儲存地。

正因為農糧署與糧商長年「走得太近」,讓農委會主委陳保基在事發後三天,罕見地對自家人撂下重話,要求糧政系統徹底改革、全面檢討管理制度;並承諾修正《糧食管理法》,對國內進口米大宗糧商進行高頻度抽檢,不容許混充米事件再次發生。

即使如此,農委會內部還是有部分人士持保留態度,認為「修法標準太過嚴苛,基於保護台灣農業,是不是應該給糧商一個機會?」提高罰則 稽核卻不縝密但只要翻閱法條就能發現,農糧署給糧商的「機會」,實在已經太多。據《糧食管理法》規定,「糧商產品標示不實,主管機關得按次處罰,處罰三次仍未改善,得註銷糧商登記證」;但實務上,產品檢驗不合格,農糧署會先發文要求廠商「限期改善」,一個月後再抽驗若還是不合格,才會依法裁罰。開罰後甚至不會公布廠商及產品名稱,對業者保護到家,苦的卻是消費者。

另一方面,農糧署對處罰標準一向「從寬認定」,以「產品」而非「廠商」作為計算單位。例如泉順販賣的八十多項產品,只要單一產品一年內不違規兩次以上,就不必受罰,更無所謂撤照問題;因此農糧署口中「違規十八次卻免罰」的離譜現象,原因其實不是業者囂張,而是政府失職。

陳保基提出修法時,主張將包裝米比照《食品衛生管理法》提高罰則,並以「業者」作為裁罰單位,只要有標示不實、欺騙消費者情事,就立即重罰糧商,對業者確實有嚇阻作用;但更關鍵處在於「限期改善」規定必須調整,若抽驗不合格,應公布產品名稱,以免不肖業者仍有漏洞可鑽。另外應即時公布檢驗不合格產品資訊,才能讓民眾消費時有所依據。

國民黨立委王惠美則認為,農委會主張外國米不准與台灣米混合銷售的立場值得肯定,但從來不驗外國米的農糧署,至今還是沒有告訴民眾,未來檢驗外國米的方法是什麼、如何追查進口米流向?「如果沒有縝密的稽核計畫,罰則再高,抓不到人也是沒用。」在修法前的空窗期,農糧署建議想吃正統台灣米的民眾,在消費前認明CAS標章,因為有CAS認證標章的白米,一定有明確的產地和品種標示,且不容許混合包裝。但問題是,剛被查出詐欺的泉順食品,正是獲得多次CAS認證的優良企業、模範工廠,農糧署的建議似乎太過理想。

事實上,就連專家也難光憑肉眼分辨台灣米與外國米。翁良材表示,隨著加工技術的進步,許多台灣米與進口米的外觀幾乎一模一樣,唯有透過精密的儀器比對DNA,才能確定產地。消費者若想購買台灣米,最好的方法是購買產地直銷的台灣農產品,「至少出了問題,好歹知道找誰算帳。」山水米事件 爆出食品管理四大漏洞

漏洞一 不查米來源

例行抽查只查標示、品質、品種,但不查米來源。

漏洞二 不公布不合格品牌針對抽查後不合格品牌,只要求業者限期改善,但不公布業者。

漏洞三 不追蹤進口米流向台灣每年超過10萬多噸進口米,流向不明。

漏洞四 放寬處罰認定標準法規規定,「產品標示不實,主管機關得按次處罰,處罰三次仍未改善,得註銷糧商登記證。」但政府以「產品」為計算單位,而非「廠商」,所以,擁有多種品牌的糧商,只要不是單一產品一直犯錯,就免受罰。

整理:鄭閔聲


抽驗 不查 來源 山水 違規 十八 八次 次竟 竟不 不罰 把關 制度 漏洞 千噸 混充 充米 米吃 下肚
PermaLink: https://articles.zkiz.com/?id=75183

招標兒戲合約有漏洞美景業主硬食天價工程


2013-09-26  NM  
 

 

新鴻基旗下的青衣美景花園近月爆出反抗潮,一班小業主拉橫額、擋工程車、頻頻開大會,企圖推翻一項一億六千萬元大維修工程,可惜管理公司啟勝早已代表屋苑簽約,倘毀約賠償費高昂,小業主終淪為俎上肉。其實,發展商一向習慣將屋苑交由旗下管理公司管理,又以大業主身份左右屋苑管理,小業主要反抗,還須成立法團奪回話事權。

七月底一個下午,二十多名居民聚集在青衣美景花園的停車場閘前,力阻工程車進場,其間有人報警,擾攘一小時後雙方離去;事後有居民接連收到來歷不明的恐嚇訊息,稱要「燒你全家」、「再阻住下次喺佢門口再玩放火」,就連業主諮詢大會也有反黑組警員到場監察。一個老牌大型屋苑弄至人心惶惶,歸根結底因一項天價維修工程而起。

樓齡三十年的美景花園,發展商為新鴻基,並由其旗下啟勝管理服務有限公司作管理,去年十月啟勝召開業主大會,通過一項一億六千萬元的維修工程,由輝煌建築(亞洲)有限公司承辦、黃鄺建築師有限公司任工程顧問。這項天價工程,集中於住宅部分如重修外牆、大堂裝潢、更換公家污水喉及食水喉等,屋苑一千九百多戶,每戶按單位面積計算須付八萬至十萬元不等。工程在新鴻基以大業主身份投贊成票下順利通過,事後卻愈來愈多反對聲音,指造價太貴,又質疑工程招標過程有問題,業主梁生狠批啟勝管理有問題:「啟勝處理得唔好,我哋俾嘅錢比大業主多,但有好多嘢都喺唔知情之下簽咗,係唔尊重業主。」

問題一舊標新投

記者檢視工程文件,發現啟勝就維修工程的處理手法確實問題多多。一○年,美景花園為大維修工程招標時,曾有八間承辦商投標,但最終不成事;相隔兩年後,去年啟勝再次召開業主大會商討維修事項,卻無重新投標,僅要求八間承辦商延長標書期限。熟悉維修工程的資深測量師何鉅業直言,此做法並不尋常:「正常隔太耐就應該重新招標,一般工程招標,時間好重要,由落標到定標最多半年。若太遲定標,價格反映唔到現時成本,好多承建商都唔會承認標書有效。」何補充,部分投標者退出會影響中標結果,做法不符公平合理原則。

問題二標書太少

正因部分承辦商拒絕延期或拒作修訂,故最後只剩三份標書可供投票;根據《建築物管理條例》附屬的工作守則,逾二十萬元的工程在招標時必須要有五份標書,有關條例亦已訂明,即使無成立法團,管理公司亦須遵守該原則,立法會議員兼律師何俊仁直言此次招標或違法:「拎上枱得三張(標書),唔符合實務守則嘅要求,如果拎去打官司應該係輸嘅,真係有水梗係打冧佢啦,咁荒謬,如果(毀約)有事應該啟勝賠,問題係你無去法庭判呢,就係大石責死蟹。」

問題三無定平方價難監察

此外,合同制訂亦欠嚴密,何鉅業審閱工程合約後直言,條文寫法不清晰,不少工程細項只寫單價,未有列明平方價,容易引發糾紛:「呢份標書做石屎維修、裂縫修補都係以一單過,即使有需要做一百平方米嘅石屎修補,如果承建商同顧問公司都同意係三十平方米嘅話,都可以拎足整體嘅工程額。相反,如果用按量計算,就可以反映實況,避免承建商引導顧問公司做少,因為佢用一單過,愈做得少,賺取嘅利潤會高好多。」何鉅業表示此合同有不少灰色地帶,即使顧問公司可專業判斷,但無客觀標準作依據,業主亦難監察,工程管理存隱憂。維修工程問題多多,但礙於啟勝已與承辦商簽約,違約或須賠償逾千萬元,若告上法庭推翻合約,律師費貴且有風險,加上新鴻基以大業主身份能左右投票結果,到頭來本月中召開的業主大會,維修工程仍獲通過。

貼士成立法團爭話事權

其實,坊間不少大型屋苑都與美景花園一樣,只有業委會,但業委會只有諮詢權,管理公司可拒絕採用其建議;要當家作主,長遠還須成立業主立案法團。對此,美景業主梁先生無奈謂:「唔係我哋唔想成立(法團),而係先天不足,好難儲夠業權。」翻看資料,美景花園一期及二期落成後、第三期動工前夕,政府指三期地段太近油庫屬高危而拒批工程,八六年更與新鴻基簽訂換地條款,將沙田濱景花園地段與之互換;新鴻基補地價一千四百六十萬元,政府則將三期發展為美景遊樂場,現由康文署管轄,地段約三成二業權份數則落入政府手中。由於「大業主」政府拒絕介入美景花園管理問題;美景花園的總業主業權份數,僅佔整體業權份數不足兩成九,根據《建築物管理條例》第3條及第3a條,分別須三成及兩成業權份數同意才可成立法團,一般屋苑皆採用以上做法,但對美景業主而言卻非常難行。美景花園的唯一「希望」,便是儲齊一成業權份數,向土地審裁處申請或由民政局出面,由法庭頒下法令成立法團,過後還需逾五成須繳付管理費的業權份數同意,才可更換啟勝,可謂漫漫長路。

回應應業主要求強調合法

黃鄺發言人指,延長標書乃應美景花園前屆管委會要求,啟勝亦強調當初已有八間承辦商入標,只是兩年後當中五間承辦商已不符合資格,大會上只有三間已回標的承辦商供選擇,甄選過程合法。至於標書未有以單價實量實度,黃鄺指美景花園初期無另聘測量師,公司只能以此方法製作標書,啟勝則指標書以固定金額價格計算,是業界避免超支的常見做法。民政署表示正了解事件,會盡力協助業主成立法團。(周潔媚)

美景花園背景

青衣美景花園分一期及二期共八幢,共1,912伙,單位面積由433至699平方呎不等,樓價約二至三百萬元,管理費每呎約為1.2元。屋苑落成後,一直由新鴻基旗下啟勝管理,新鴻基至今仍持有屋苑停車場及商場等業權份數,佔總業權約12%,而總業主業權份數約為28.8%,而政府於換地後持有的三期地段則為32.9%。

壹判官

啟勝任由天價工程通過,監察無依據,三成業權又落入政府黑洞,美景業主唯有盡快成立法團才能結束噩夢!劣劣劣劣(五個劣為最嚴重)

招標 兒戲 合約 漏洞 美景 業主 硬食 天價 工程
PermaLink: https://articles.zkiz.com/?id=75819

上有政策下有對策,高盛是如何找到沃克爾規則漏洞的

來源: http://wallstreetcn.com/node/69707

據華爾街日報報道,高盛已為一支新基金募集了超過10億美元的資金,計劃共募集20億美元資金,其中高盛投資占比最多可能達20%。該基金投資房地產貸款,寫字樓、酒店、購物中心等為抵押物。沃克爾規則禁止銀行在對沖基金或私募股權的持股超過3%,並禁止銀行在對沖基金和私募股權的合計投資超過銀行總資本的3%。高盛在新基金的投資占比可能高達20%,遠超沃克爾規則規定的3%,為什麽是可行的呢?原因是,沃克爾規則對很多房地產貸款投資沒有加以限制。 據知情人士透露,新基金專註於投資房地產類貸款,法律層面上,新基金不屬於對沖基金或私募股權基金。不過,高盛更改了基金的名字,以前基金名稱中提到了高盛,如今改為“Broad Street Real Estate Credit Partners II”。 高盛找到的沃克爾規則的漏洞不止這一個。高盛直接投資房地產。2012年,高盛通過合夥制的方式,購買並裝修升級了一座位於芝加哥的辦公大樓。熟悉高盛運作的人稱,高盛會持有這筆投資相當長時間,因此不屬於“自營交易”,不被沃克爾規則禁止。可以說,這兩筆投資都是高盛對沃克爾規則的試探。沃克爾規則旨在限制大型銀行用自有資本進行投資的風險。 里昂證券分析師Michael Mayo表示,監管機構很難將銀行可能參與的風險投資都納入規則。銀行開展業務會面臨風險,但同時能促進經濟複蘇,監管機構需在兩者之間加以權衡。 今年9月,高盛在給投資者的宣傳資料中稱,房地產貸款領域蘊含大量商機。高盛指出,預計未來5年,將有1.4萬億美元的商業地產貸款到期。房地產貸款人少於以往,且余下的房地產貸款人的風險容忍度較低。 事實上,高盛旗下的Whitehall房地產基金投資並不成功。2007年,Whitehall價值40億美元,截至今年9月末,該基金虧損了59%。
上有 政策 下有 對策 高盛 如何 找到 沃克爾 沃克 規則 漏洞
PermaLink: https://articles.zkiz.com/?id=86206

攜程「漏洞門」

2014-03-31  NCW
 
 

 

違規在先,疏忽在後,攜程漏洞引發公眾巨大擔憂,快捷支付隱患再次顯露◎ 財新記者 王曉慶 覃敏 文wangxiaoqing.blog.caixin.com|qinmin.blog.caixin.com 攜程的漏洞,觸發了一場關於支付安全的全民恐慌。

3月22日,週六晚上21 點多,北京一家傳媒公司的負責人給行政主管撥了一個電話,告訴她馬上掛失為出差人員訂航班酒店的招行信用卡。

當 日 晚 間, 攜 程 旅 行 網(NASDAQ:CTRP)被曝支付日誌存在漏洞,用戶銀行卡信息可被黑客任意讀取。攜程方面承認漏洞存在。

作為中國老牌旅行服務公司,攜程為超過1.4億會員提供酒店預訂、機票預訂、旅遊度假、商旅管理等服務,是諸多中國公司機構訂酒店機票的常用平台,與建行、招商、廣發等銀行發行有聯名信用卡。

攜程此次被詬病的不僅是漏洞被捕獲,更重要的是洩露的用戶信息中包括了銀行卡CVV 碼這類被明令禁止不得儲存的數據信息。更令人擔心的是,類似做法在業內不是孤例,為促進用戶便捷消費,或者為了加快產品開發流程,商戶往往忽略對用戶信息安全的關照。

在互聯網支付安全問題被熱議的當下,攜程漏洞門事件無疑雪上添霜。

「黑色週末」

3月22日18時 許, 烏 雲 漏 洞 平 台(WooYun)公佈信息: 「由於攜程用於處理用戶支付的安全支付服務器接口存在調試功能,將用戶支付的記錄用文本保存了下來。同時因為保存支付日誌的服務器未做嚴格的基線安全配置,存在目錄遍歷漏洞,導致所有支付過程中的調試信息可被任意駭客讀取」 。

所謂遍歷通常是指沿著某條搜索路線,依次對樹中每個結點均做一次且僅做一次訪問。這一被歸類為 「敏感信息洩露」的漏洞被指可能導致攜程用戶持卡人姓名、身份證、銀行卡號、卡CVV 碼、六位卡 Bin 等信息外洩。黑客若獲得這些信息,足以進行網購盜 刷。攜程方面隨即於當晚22時左右發出聲明,稱已經在消息發佈兩個小時內修復問題, 「尚未發現因相關問題導致客戶信息洩露及造成損失的情況發生」 。

此次主動披露攜程漏洞問題的烏雲漏洞平台,是一個位於廠商和安全研究者之間的安全問題反饋平台。攜程方面稱,漏洞的敞開窗口是3月21日和22日,被烏雲發現時是22日,因此這兩日在攜程網交易並使用信用卡支付的消費者可能存在風險。

據多名互聯網企業安全總監對財新記者的說法,烏雲之前曝過很多大公司的漏洞,通常都是先通報給廠家,修復後才對外公佈漏洞信息。但此次烏雲先對外曝出攜程漏洞,攜程再緊急 「打熱補」 ,他們猜測,要麼是攜程內部出了問題,要麼是攜程「長期不搭理烏雲的提醒」 。翌日,攜程方面經過徹夜排查,稱僅 「漏洞發現者」對攜程的日誌文件做了測試下載,內容含有極少量加密卡號信息,共涉及93名存在潛在風險的攜程用戶。 「公司客服當天17時多就全部聯繫到人了,告訴他們發生了什麼事情,幫助他們辦理換卡事宜。 」一名攜程經理對財新記者透露,93名消費者都沒有說什麼, 「我們給這些用戶提供了500元禮品卡,還承諾如果用戶真的出現盜刷情況,我們保證賠償」 。

第一階段緊急處置告一段落,接下來的疑問是攜程的漏洞是如何產生的,其網絡安全體系、工作流程有何不足。

攜程官方公告中寥寥數語介紹: 「經查,技術開發人員之前是為了排查系統疑問,留下了臨時日誌,因疏忽未及時刪除,目前,這些信息已被全部刪除。 」曾在上海多家知名網站擔任技術總監的周喬波從技術層面分析,攜程此次問題是由雙重因素共同導致的。首先是技術人員在排錯過程中打開了 Debug 開關,導致頁面操作信息被寫入安全支付日誌;然後是安全支付日誌文件的目錄沒有做好安全基準配置,權限放開,沒有及時關閉接口,然後沒有及時刪除臨時目錄,導致外界通過互聯網可以瀏覽、遍歷和下載日誌。

「不是每個網站排錯都會用這種方式,這要看各公司對安全性的重視程度。攜程這方面做的不好,但一定不是最差的。 」周喬波說,此前的漏洞影響最多的是網站信息安全、註冊用戶個人資料,現在支付業務發展後,用戶的銀行卡信息更直接關係到用戶財產安全,但一些公司不一定對此有足夠的重視。

在資深技術人員眼裡,攜程犯的是「低級錯誤」 , 「像寫日誌這樣的工作,在公司裡一般是剛畢業的小朋友或者實習生幹的,如果沒有嚴格的審核機制、代碼的規範,出這樣的錯誤就不出意料。 」一位資深安全技術人員說。

快捷支付的隱患

讓外界對攜程質疑加碼的是其違規存儲了用戶的銀行卡CVV碼信息。

CVV 即信用卡背後的三位驗證碼,在多數「無卡支付」環節,只需提供卡號及此三位驗證碼就可完成支付。

《銀聯卡收單機構賬戶信息安全管理標準》明確規定,各收單機構系統只能存儲用於交易清分、差錯處理所必需的最基本的賬戶信息,不得存儲銀行卡磁道信息、卡片驗證碼(CVV) 、個人標識代碼(PIN)及卡片有效期。這意味著這些信息原本就不該出現在攜程的服務器上。

攜程的解釋是,攜程是將用戶未扣款成功的 CVV 信息暫存七天,目的是為了協助用戶便捷支付。 「漏洞門」之後,攜程表示,將對支付流程進行整改,取消對用戶信用卡 CVV 信息的詢問和登記,不再保留任何用戶的 CVV 記錄。

在攜程無主觀使用用戶銀行卡信息牟利的假設下,為了用戶的支付便捷,似乎是攜程保存用戶 CVV 碼的唯一解釋。事實上,在各個互聯網企業對用戶的爭奪中,提供快速便捷的支付體驗一直是重要籌碼。

登錄進入攜程網的支付界面,用戶可以選擇三種支付方式:信用卡、第三方支付、網上銀行。如果用戶選擇後兩種支付方式,下一步是直接跳轉進入銀行或者支付平台的頁面進行操作;如果選擇信用卡支付,則是停留在攜程自有的頁面進行輸入,用戶的信用卡信息就這樣被攜程錄入,保留在其服務器上。

周喬波介紹,國內很多網站利用信用卡協議,通過這樣的方式攔截客戶資料,不過通常都是將信息記錄在數據庫中,並非採用日誌形式進行存儲。攜程上述漏洞暴露的日誌存儲行為並不是為了攔截客戶數據,只是湊巧暴露了攜程擁有客戶CVV碼等信息的事實。

攜程網與國內主要銀行都簽署了信用卡無卡支付協議。用戶同意攜程網保留其信用卡卡號和有效期等信息,則在其下次預訂時只需提供所存信用卡的卡號後四位,以及信用卡CVV 碼或有效期,攜程網就會根據其當初保留在系統中的信用卡授權信息,執行支付步驟。

也就是說,無論是誰,只要掌握了用戶的信用卡號、有效期、CVV 碼信息,就可以成功刷信用卡消費。

近幾年,在線旅遊市場競爭激烈,如何讓用戶獲得更便捷的消費體驗,是攜程、去哪兒、同程等比拚的焦點。多家在線旅遊服務商都會提供 「常用卡服務」的選項,初衷是為了方便客戶交易,比如在進行艙位變更時,不需要每次更改信息都要求用戶重複輸入CVV碼。

隨著移動互聯網興起,用戶包括身份、銀行財產等相關數據和互聯網應用綁定越來越緊密,洩露風險和威脅也越來越大。而商家為了提高用戶操作和消費便利性,或者為了加快產品開發流程,對安全問題往往心存僥倖。

據中國電子商務研究中心發佈的《2013年中國網民信息安全狀況研究報告》顯示,74.1% 的網民在過去半年時間內遇到過信息安全問題,總人數達4.38億,全國因信息安全事件而造成的個人經濟損失達到了196.3億元;因網上購物遇到過安全問題的網民達2010.6萬人,其中因網購遭遇個人信息洩露和賬號密碼被盜分別為42.9%、23.8%;電腦網絡支付時,資金被盜、被騙和賬號密碼被盜的比例達32.1%。

奇虎360公司安全專家安揚介紹,在支付安全方面,國際上有一項 PCI- DSS(Payment Card Industry-data storage security)標準,嚴格規定了網站不能保存哪些用戶數據,以及規定網站必須採用加密數據傳輸等安全措施。

在 PCI-DSS 規定的基本安全措施中,商戶可以保存的信息是信用卡號、持卡人姓名、信用卡失效日、業務代碼,禁止保存的包括 CVV 碼、PIN、完整磁條信息(針對 POS機刷卡) 。

「PCI-DSS」中文全稱為支付卡產業數據安全標準,是由 PCI 安全標準委員會的創始成員(Visa、Mastercard 等五大國際卡組織)制定並維護的一套保護持卡人數據的技術和操作基本安全要求,以有效降低網站發生數據洩露的風險,保護支付數據的存儲和傳輸安全。

國內目前通過 PCI-DSS 認證的企業包括網銀在線、支付寶、快錢支付、盛付通、工商銀行、民生銀行、去哪兒等。

但也有人質疑 PCI 的安全性,比如,國外兩家零售商 Target 和 Neiman Marcus都是PCI-DSS標準的合規企業,但都遭遇過黑客入侵,導致信息洩露。

「出了事情之後,我們也在準備申請 PCI 系統認證。 」攜程內部的一位中層人士告訴財新記者,攜程已啟動 PCI 認證程序,以期更符合國內外安全規範, 「這需要耗一定的成本和時間,去哪兒當初申請材料就準備了三個月。但這次事件給了我們教訓,就是成本再大,這事也得做」 。

「白帽子」 查漏

近幾年,用戶信息洩露事件層出不窮。

2012年的 CSDN 洩密事件曾引起譁然;去年10月,烏雲(WooYun)漏洞平台發佈報告稱,如家、漢庭等大批酒店的客戶開房記錄因被第三方存儲和系統漏洞而洩露。報告中,烏雲曝光了網上下載酒店客戶信息的過程,成功下載的客戶信息中完整記錄了入住酒店旅客的身份證、入住時間、入住的房間號碼等隱私信息。

此次披露攜程漏洞問題的依然是烏雲漏洞平台,這是一個位於廠商和 「白帽子」 (指一些善意公佈公共網絡安全漏洞的 IT 技術人員)之間的安全問題 反饋平台,曾報告過騰訊、阿里巴巴、噹噹、京東商城、360等多個互聯網企業的安全漏洞。

烏雲漏洞平台成立的動因,是業內的 「白帽子」在發現網站漏洞後,缺乏渠道及時反饋給相應的網站。幾位知名「白帽子」成立了烏雲漏洞平台,為計 算機廠商和安全研究者提供技術上的各種參考以及漏洞bug的發現和修復渠道。

騰訊公司在其2012年度「漏洞獎勵計劃」工作報告中指出,2012年騰訊 產品發現安全漏洞2288個,其中來自騰訊安全應急響應中心的有1910個;通過非官方渠道報告漏洞378個,主要來自烏雲平台,提供了302個安全漏洞。

「傳統企業做互聯網往往漠視安全問題,攜程此次事件暴露了其安全意識淡薄。 」這位資深安全技術人員說,事實上,國內金融系統的漏洞也很多,尤其是銀行網絡,只是因為黑客對政府有所忌憚,所以並沒有暴露過太大的問題,但涉及到支付的相關合作公司,如果在安全性上有漏洞,就很容易成為攻擊目標。

他還介紹,重視安全的互聯網公司一般都有專門的漏洞組做漏洞挖掘,也會鼓勵同行提漏洞,甚至會付費。業內的規則是: 「你發現漏洞,告訴我,我會給你錢,但是在我修復前不能公開」 。

除了民間的糾錯和企業自查,來自監管的督促也是互聯網安全體系建立的重要力量。互聯網與其他各行各業日益滲透融合化的趨勢,使得現有互聯網管理體系暴露出諸多弊端。此前, 「九龍治水」的分散管理是信息安全領域監管薄弱的重要原因。工信部、公安部、國家保密局、國家密碼管理局、銀監會、證監會等部門都有規章文件涉及個人信息保護。最近,國家成立了網絡安全與信息化工作小組,集合各個部門的力量,符合互聯網監管的趨勢。

2012年12月28日,全國人民代表大會常務委員會通過了關於加強網絡信息保護的決定,從法律層面為網絡信息保護提供了依據,但這是涉及個人信息安全的普適性原則。來自工信部電信研究院的專家向財新記者介紹,不同業務類型的互聯網網絡和業務應用系統,對它們的具體網絡安全要求會有不同,不同行業的監管部門包括央行等都制定了相應的標準和具體的操作規範, 「攜程在一定程度上是銀聯服務的延伸渠道,銀聯對渠道也有自己的管理規範,攜程理論上應該受到多類多級規範制約,但是在實際操作中糾察缺位」 。

發現問題之後的處罰力度也有待加強。根據相關規定,用戶個人信息發生或者可能發生洩漏、損毀、丟失的,應當立即採取補救措施;造成或者可能造成嚴重後果的,應當立即向準予其許可或備案的電信管理機構備案。電信管理機構依據職權要求企業限期整改,並可處於1萬元以上、3萬元以下罰款。

「這個處罰並不是特別有力。 」上述專家認為,除了加大處罰力度,還可以對發現問題的企業予以公示, 「聲譽對 於企業來說格外重要,公示的影響力會對企業形成一定的威懾作用」 。

在攜程內部看來,此次漏洞門事件對攜程的影響並非經濟損失,損失更大的還是聲譽。漏洞事件曝光後首個交易日,攜程股價盤前一度跌近10%。

攜程 漏洞
PermaLink: https://articles.zkiz.com/?id=95216

搶救財政漏洞的英雄

2014-04-21  TCW
 
 

 

新北市》他們為了徵稅公平,承受七千人次抗議

台灣地方財政惡化,昏迷指數低檔徘徊,然而,仍有少數縣市,在縣市長、第一線公務人員努力下,著手阻止財政惡化,成為改善地方財政的模範生。

在地方財政昏迷指數追蹤的十二年中,新竹縣、宜蘭縣及新北市,都是在財政客觀環境不充裕的狀況下,逆向改善的例子。《商業週刊》歷時三個月的採訪,帶回來這些第一線公務員努力的故事。

「貢寮的房屋稅,比板橋很多地方要貴,這很不公平啊!」新北市稅捐稽徵處處長黃育民,回憶四年前決心改革房屋稅時說,地價高,公共設施比較完善的地方,應該要負擔比較高的房屋稅,才符合賦稅公平原則。

路網圖當稅尺,一年多攢七億稅收

這理想,讓房屋稅科忙了整整一年,但是這一年,卻換來一年近七億的稅收。

二○一○年初,因應台北縣升格為直轄市,時任稅捐處副處長的黃育民,認為升格是房屋稅改革不可多得的契機,因為,升格後,鄉鎮變成區,財政權收歸市府,有機會解決長久來的稅制不公平。

要調整房屋稅,「最關鍵的變數是地段等級率」(簡稱地段率)。按理說,繁榮區段的地段率應較高,偏遠區段地段率低。像貢寮的地段率一百三,應該要調降,板橋也一百三,就應該要調高。

在台北縣時代,地段率三年調整一次,負責調整的,都是各地的稅捐分處的稅務員,稅務員依據經驗、主觀判斷,有時,甚至民意代表也會有意見,於是,能不調就不調,長久來,造成賦稅不公現象。

積習要改,並非易事,尤其,這是全台第一例。第一,公平的標準是什麼?第二,方法在哪裡?「老實說,一開始是一籌莫展。」他說。後來,稅捐處企畫服務科長黃逸芳靈光一現,想到看過一些財政論文提到,可以「公告現值」來做為「地段率」調整的參考。

「要公平,就得做出一把尺,讓大家來量,」黃逸芳說。原本以為不難的解決方案,一執行下去,卻反而嚴重「卡關」,因為「門牌」與「公告現值」根本是兩套系統,一群人跟資料堆奮戰了半年,才把這兩項資料扣在一起,計算出「量尺」。

「尺」做出來了,然而,新北市有二千八百條街道,每一條街道頭尾端,因為公共建設不同,商業發展程度不同,地段率也不同,要怎麼才能有效率的一眼看出,這藏在細節裡的不公平?

這時,中央氣象局的「雨量圖」給了團隊靈感。一般氣象雨量圖,都用顏色來區別降雨量大小,綠色沒雨,紅色有雨。

於是,他們請財稅資料中心提供GIS地理信息系統的「路網圖」,用顏色將新的地段率,套進圖裡,抓出偏高、偏低的地方,再請稅務人員到現場,實地勘察,再進一步調整。

技術面的困難解決了,難題還沒結束,開徵後,民眾反彈鋪天蓋地而來。

房屋稅開徵期一個多月,從稅單寄出去那天起,稅捐處一直被罵,抗議電話達七千多通,連調高一百元,都來罵:「我房子一直在那裡,什麼都沒做啊,也沒有要賣啊,」「房子會折舊啊,不公平啊」,一通電話半小時、一小時的罵,重複講一樣的話。

結果,那年房屋稅整整增加了六億八千萬元,更吸引宜蘭縣跟進,高雄縣、嘉義縣前來取經。事在人為,也許就是這群公務員立下的標竿。

宜蘭縣》口袋提案預先做好,多得40億建設費

「宜蘭縣很會搶案子啊,我們也準備跟進!」台東縣縣長黃健庭,這樣稱讚反對黨執政的縣市。

黃健庭口中「很會搶案子」的團隊,不是一般超級業務員,而是由宜蘭縣府參議王建源負責整合的一群基層公務員。

他說,中央分配款通常按照人口來分,宜蘭縣四十五萬人,全台排名第十四名,經費怎麼搶,也搶不過前面十三個大哥。與其仰人鼻息,不如自己捲袖幹事,於是,宜蘭縣政府整合了工務處、建設處、工商旅遊處等好手,成立「搶案團隊」,觀察中央可能發動的計畫,準備好的「口袋案件」,分頭伺機而動。

提早規畫設計,八年大案一次過關

以八年八百億元的治水計畫為例,在中央提出這計畫之前,宜蘭的治水計畫早就花六千萬元規畫好,八百億元預算一推出,宜蘭除了拿到四十億元分配款外,更多爭取到了十四億元費用,「如果沒準備好,你只能拿到設計費,治水進度就慢了。」工務處處長陳春錦說。

「平均投資一成經費,換來九成的中央經費,很划算啊,」王建源說,「我們就像超級業務員一樣,」經常主動出擊,組隊赴中央報告計畫。

再以中央四年一期的「生活圈計畫」為例,宜蘭大約花五千萬元,結果拿到二十四億元,就是因為宜蘭路網已經設計好了,並排好優先順序,剛好中央有預算,一提出申請,中央看到完整的規畫,就很快核准。

宜蘭縣也經常是競爭型案件的贏家,例如,營建署城鄉風貌計畫,一年只補助六個案子,二十多個縣市端出案子來比賽,一個案子兩億到三億元,宜蘭縣幾乎都能入選。

「標餘款」也是他們的「獵物」之一。中央採「滾動式管理」,每年下半年起,中央就會追蹤各地方的工程進度,若是發現進度落後,確定今年無法發包,中央就會把錢收回來,稱為「標餘款」。

接著,中央就會檢視各地方報來的案件,哪一件確定會在年底發包或動工,就會把「標餘款」給該縣市,而宜蘭,經常也是標餘款的贏家,不少案子,就在標餘款挹注下完工。

提早規畫設計,最主要目的不是爭取費用,而是所有的工程不會「急就章」,工程也可如期如質完成,透過良性循環,每次中央有經費,通常會給得放心,因為經費是「用在刀口上」,不會讓中央預算「漏氣」,覺得「又來騙錢了」。

財務年年吃緊,宜蘭的工程卻常常得獎,去年宜蘭河邊的維管束工程,拿下「二○一三國際宜居城市大賽」建築類金質獎第一名,也獲得行政院公共工程委員會「公共工程金質獎」。誰說資源缺建設一定爛,宜蘭證明,只要多一點改變現況的想法及行動,後山也可以很美麗。

新竹縣》熬過八百場公聽會炮火,負債年少9億

新竹縣是目前全台唯二發放六千元老人福利津貼的縣市,十六年下來,縣庫從有「盈餘」,到負債四百二十二億元。

「廚房失火了!」四年多前邱鏡淳選上縣長,上任後發現縣府債臺高築,財政惡化,他一度急到公開流淚。為求止血,新竹縣趕快端出老人福利津貼「排富」政策,當時,站在第一線與民溝通的就是當時的社會處處長蔡榮光(現任文化局局長)。

改革16年老人津貼,平衡社福支出

現在想到一年七百場、八百場被罵、被潑水的溝通會,還歷歷在目,他說,「縣長找我當(社會處處長),就是要做『排富』的事……。以我家經濟過得去的情況,兩個老人家,都有領耶,這需要嗎?」

新竹縣共有五萬四千多人領老人福利津貼,排除軍公教、老農及有公告現值五百萬房地產的六十五歲老人後,剩下五千位中低收入戶符合資格,與九成六十五歲以上老人家為敵,縣府團隊壓力空前。

「像吃十六年嗎啡,要戒毒,一開始毒癮會發作,會有情緒性反應。」蔡榮光說。

縣府團隊有了心理準備,便開始擬說帖,下鄉、跑社團溝通。當時一位鎮長跟蔡榮光說:「你走到哪,都會被人罵!」明知炮火隆隆,他還是硬著頭皮全縣跑透透,甚至帶「伴手禮」降低火藥味;伴手禮是指,縣府有編列一萬到兩萬元的活動補助費,贊助民間社團,但,通常講到「財政惡化」、「會有新財政措施」時,民眾就聽不下去了,「你不要講太多啦,告訴我們,縣長什麼時候要發(老人福利津貼)就好了!」場面火爆。

每一場溝通會進行一半,邱鏡淳的隨扈會先打電話給蔡榮光,問問現場情況:「ㄟ,怎麼樣了?氣氛如何?」只要他說:「穩住了,」邱鏡淳才會出面。

溝通了一年,反對聲音慢慢少了,老人家慢慢習慣「沒有六千元的日子」後,負債也從四百二十二億元,降到三百九十五億元少了近三十億,平均每年少九億,排富讓債務不再攀高,縣府才有餘力蓋了兩所小學,增加中低收入戶的福利,也辦了全民社會保險,社福支出不再過度向老人傾斜。新竹縣過去連續五、六年,蟬聯內政部社會司社福績效考核,全台唯一丙等,排富後,立刻升為甲。誠意加上努力,變成了新竹縣對付財政困窘的獨特配方。

搶救 財政 漏洞 英雄
PermaLink: https://articles.zkiz.com/?id=97252

台灣對全球最大讓利行動驚藏10大漏洞

2014-05-12  TCW
 
 

 

去年八月,政府啟動「自由經濟示範區第一階段推動計畫」,離台三十年的亞太彩妝製造業龍頭太和集團,選擇在屏東加工區落腳,成為第一批響應回台的廠商之一。MIT(Made in Taiwan,台灣製造),是吸引太和集團回台的最大誘因。

「台灣有很好的化妝品產業鏈,有化妝品系所的大專院校超過二十家,可以找到足夠的研發人才,這是大陸沒有的。」飽受被同業挖角之苦的太和集團總經理郭靖凱說。「台灣有穩定的勞動供給與成本,也是很誘人的因素。現在在上海,一線操作人員每個月薪水人民幣三千元(約合新台幣一萬四千四百八十元),加上還有將近一半的成本來自於福利,相當於聘一個工人每月要花人民幣四千五百元,跟高雄的人力成本差不多。」

台商回台,比在大陸好賺商品掛MIT,利潤和售價多一成

在大陸生產直接成本與台灣差不多之外,郭靖凱沒說的是,間接成本也越來越高。所謂的間接成本包括出口與生產管理規費,且持續新增不少檢查與規定,每一項都需要付出代價。算起來,在大陸生產直接、間接成本加起來比台灣高出一成,回台生產等於利潤多了一成,若加上回台的優惠措施,台灣的生產利潤比大陸至少多了一二%。

太和集團在上海設兩座廠,還因應客戶需求不斷擴大產能。同一時間,太和集團也曾想過到成本更低的泰國設廠,雖然泰國的人工成本便宜,但考慮到產品只要掛上MIT製造,價格比泰國製造高出一○%到二○%,而且台灣員工素質比較高,相較之下,「當然要回台灣設廠。」郭靖凱說。

同一時間,也宣佈回台設廠的台鉅集團,要在台南設立國內首家化妝品觀光工廠。跟太和集團從研發、勞工成本考量有別,台鉅集團是被客戶「逼」回來的。「客戶覺得台灣製的品質比較好,而且產品只要掛上MIT,售價就可多出五%到一○%,MIT的價值出來了,」台鉅集團總裁陳東亮說。

對原料大多來自國外的行業來說,生產技術、產銷成本是影響獲利的關鍵,若只要轉移生產陣地,不僅可多出賦稅優惠,還有品牌加值效果,何樂不為?化妝品、農產品、塑膠再製品等,只要符合優惠規定,在台灣簡易加工,就可以貼上MIT標籤行銷全世界。

持續鼓勵台商回流,是政府的政策,現在自經區提出的優惠措施更加誘人。而且只要是屬於示範事業的廠商或股東,將在國外或大陸地區投資的盈餘或分配到的股利回台投資,還可享有三年免繳所得稅的優惠。

政策放寬,意在吸引外資土地、租稅鬆綁,未來有助加入TPP

如果說,服貿(兩岸服務貿易協議)是中國讓利給台灣,自經區則是台灣藉由法令的鬆綁,讓利給全世界。

什麼是自由經濟示範區(Free Economic Pilot Zones, FEPZs,簡稱自經區),簡單說,就是透過人流、租稅與土地的鬆綁,利用「前店後廠」的營運模式,提供全世界服務業與廠商走進台灣投資的方式。依照政府規畫,自經區將分成兩階段推動。第一階段已在二○一三年八月啟動,第二階段,則是等到「自由經濟示範區特別條例草案」立法院通過後啟動,進一步擴大自由化範圍。最終目的是台灣全面開放。

第一階段,自由經濟示範區,包括六港一空,分別是台北港、基隆港、蘇澳港、台中港、安平港、高雄港、桃園航空自由貿易港區外,還加上了屏東農業生物科技園區,一共八處。同時政府選定智慧物流、國際健康、農業加值、金融服務、教育創新這五大項,做為示範創新重點。此外,區內的產業類別沒有限制,只要符合規定,都可以申請。

政府期待,自經區推動後,第一階段可以增加民間投資新台幣二百一十億元,創造一萬三千人的就業機會,金融機構每年可增加營收二百八十億元到四百二十億元;更重要的是,未來有助於加入TPP(跨太平洋夥伴關係)與RCEP(區域廣泛經濟夥伴協定)。

但實際情況可能已經出現微妙的變化,「中國不見得會加入TPP,」北京清華大學中國與世界經濟研究中心主任李稻葵說,台灣,還一定要加入TPP嗎?

也就是說,政府在考慮戰略時,不須一環一環扣得死死的,沒有變通。自經區的成立對我們有什麼好處?要吸引誰?又要讓利給誰?哪些產業才是我們要全力發展的?把戰略想清楚,才會找到方向,而不是所有組織、協議統統參加,卻找不到自己的優勢,一樣白搭。

遊戲規則模糊,招商恐失衡大咖外企沒進來,反成台企避稅天堂

自經區的計畫推動後,除了吸引台商回流,「現在連LME(倫敦金屬交易中心)都來高雄港設倉儲,以前,他們根本不可能來,」中鋼董事長鄒若齊說。自經區施行迄今八個多月,只有少數國際性企業進駐六港一空,卻有更多國內企業,維持原先的業務,只要擠進自經區,就可以繳更少稅賦。屏東農業生技園區中,就有不少這樣的公司。結果,大咖在門外不進來,反而成為台灣企業避稅的新管道。

擠進自經區的好處是,在區內從事貨物儲存或簡易加工,外銷一○○%、內銷一○%免徵公司所得稅,外(陸)籍專業人士免申報最低稅負制的海外來源所得,而且前三年薪資以半數課稅。賦稅上的誘因,讓國發會(國家發展委員會)在全台舉行的自經區說明會中,最常聽到聽眾詢問「我可以進去嗎?」賦稅上的優惠,未來是否會成了企業間不公平競爭的來源?如果沒擠進成為區內的廠商,沒有優惠,會不會因為競爭不過那些擠得進去的廠商,因此倒閉?

如果政府遊戲規則訂得不夠清楚,很容易出現有能力、有關係的人鑽漏洞,造成制度上圖利少數人,產生以下三點擔憂:

少數人利益壯大,大咖不進來。「有辦法的大財團才有機會享受好處,中小企業怎麼辦?」公平稅改聯盟召集人王榮璋說。「自由經濟示範區容易形成區內、區外差異化,如果政府覺得這是一項好措施,為什麼不全島實施?」

跟王榮璋同樣擔憂的,還有京城銀行董事長戴誠志。「如果想要開放,就開放得徹底,遊戲規則才會公平。」台灣,因為市場規模不夠大,在金融產品方面,沒有太多的創新產品,「不是國外銀行來就是國際化了,我們能不能吸引到國際級大型的創投公司、券商來台灣設立,讓年輕人學到如同在美國華爾街一樣,最新的金融商品?」戴誠志說。

鮭魚返鄉,我們要全盤接收?「當年這些台商因為大陸的製造成本比較低,離開台灣;現在大陸生產成本提高,要回台灣,問題是,這些想要回來的產業,都是我們需要的嗎?」王榮璋說。

台灣讓利,除了要讓,也要有所得,沒有清楚策略,恐怕讓了一堆利,少了稅收,卻拿不到吸引國際大咖來台設點的目的。

除了策略外,清楚明白的遊戲規則,政府與企業才有遵循的依歸。只是,在「自由經濟示範區特別條例草案」中的九大章、七十三條條文中,處處可看到「空白授權」,把實施細節下放給主管機關,或是縣市政府決定,如此一來,是否會給縣市政府擴權的機會,讓人擔憂會衍生出難以預料的後遺症。

醫療與農產品,則是政府開放大門,最讓人擔心的項目。

話沒說清楚,留下太多爭議。「政府每次都只說一半,而且沒有明文寫清楚。」民間監督健保聯盟發言人滕西華說。她指的是,在草案中第五十一條雖然規定:「非執業登記於國際醫療機構的本國醫師,不得至國際醫療機構執行醫療業務。但急救、醫療機構間之會診、支援、應邀出診或經事先報准,且未踰越中央衛生福利主管機關規定之時段數限制者,不在此限。」「條文中有寫出規定看診的時數是多少嗎?到時候名醫會花多少時間為一般民眾看病?」滕西華質疑。

從服貿到自經區,原本單純的事情,都因為政府沒有講清楚、說明白,反而成了各界爭論的焦點。

包括,開放在自經區生產食品,可以掛MIT的招牌嗎?最後會不會變成MIT打MIT,讓台灣精品的品牌成為開放下的犧牲品?還有,大陸投資食品項目,如何讓黑心食品不會矇混過關?開放大陸白領階級來台停留時間也有可能取消上限,會衝擊到我們的就業市場嗎?這些問題都是民眾關心,卻無法找到解答的。

民進黨前主席林義雄用禁食抗議方式擋下核四繼續興建之後,目標轉向馬政府要實施的「自由經濟示範區」,要全民張開眼睛,好好監督,相關法令更要「一條一條審」,並宣示,將阻止立法院通過自經區條例,從態度上高度重視,不免令人好奇,自經區的相關條例中,藏著哪些跟你我權益相關的項目。

條例通過,將全面帶動投資除了報喜,須跟全民溝通要把台灣帶往哪裡

「開放總是好事,現在談的自由經濟示範區是二十年前提出亞太營運中心時提到的,二十年後,其他國家都做,現在我們才要做,有點晚了,內容應該要更有前瞻性。」中華民國國際經濟合作協會理事長王鍾渝說。

各界質疑,彷彿大費周章,並沒有看到讓人心動的大菜。「等第二階段開始實施後,重頭戲才會登場,政府才會真正端出牛肉,」中華經濟研究院副院長王健全說。「你可以看到,第一階段只有六港一空,還一個生技園區,不論就業機會或國內生產毛額的增加都不是很多;等到條例通過,讓縣市政府開始招商,才會全面帶動投資,到時候對國內經濟才會有真正的幫助。」王健全說。

自經區整套劇本,有從服貿引起的軒然大波中得到教訓?似乎沒有。報喜不報憂仍然是主旋律。政府要透過自經區把台灣帶到哪裡?沒有明確方向。自經區雖把讓利條件都開出來了,表面上要圖利全世界,但全世界哪一個角落不在搞讓利?台灣還有哪些優勢,也要講清楚。

你要對誰讓利?希望誰來台灣?希望什麼樣的技術、人才進來?政府更重要的角色恐怕是走出去,把這些企業、這些人請進來,即使重金禮聘、讓利到底,也在所不惜,才會是正向循環的解方。

自經區這套劇本二十多年前就有了,之前沒做到,今天又想到,政府要讓人民看到一個新方向,而不是為了選舉政績添上一筆。二十多年都沒做到的事,時間不差這一年半載,寧可把事情想清楚,跟全民溝通清楚要往哪裡去,台灣才會得到全新的祝福。

【延伸閱讀】1分鐘看自經區目的:創造台灣加入TPP、RCEP的有利條件啟動時間:2013年8月16日第1階段示範區範圍:●6個港區:台北港、台中港、安平港、高雄港、蘇澳港、基隆港●1個航空區:桃園航空自由貿易港區●1個農業園區:屏東農業生技園區實施方式:鬆綁人流、物流、金流限制,創新發展物流、農業、醫療、金融與教育產業已進駐廠商:20家(2013年8月~2014年2月)

臺灣 灣對 全球 最大 讓利 行動 驚藏 10 漏洞
PermaLink: https://articles.zkiz.com/?id=99549

蘋果陷“艷照門”風波 澄清iCloud不存在安全漏洞

來源: http://wallstreetcn.com/node/207744

蘋果周二表示,針對一些賬戶“有針對性的攻擊”導致了部分好萊塢名人卷入“艷照門”事件。(更多精彩財經資訊,點擊這里下載華爾街見聞App)

蘋果表示,沒有發現iCloud系統存在安全漏洞。蘋果公司稱,

在超過40小時的調查後,我們發現,某些名人的賬戶被有針對性的攻擊。這些攻擊對用戶的用戶名、密碼和安全問題進行破解。這種做法在網絡上司空見慣。在我們調查的案件中,沒有發現蘋果系統(包括iCloud或Find My iPhone)中存在安全漏洞。我們將繼續與執法部門合作,幫助找到罪犯。

這是周末大批好萊塢明星裸照流出後,蘋果公司首次發表聲明。這些名人中包括電影饑餓遊戲的女主角詹妮弗勞倫斯和加拿大女歌手艾薇兒。

IMG_9114

蘋果公司的聲明稱,

當我們得知了信息失竊時,我們非常憤怒,立即動員了蘋果的工程師尋找原因。

美國聯邦調查局(FBI)證實,它正在對此案進行調查。

蘋果的聲明暗示,名人賬戶信息遭竊是由於名人們使用了容易猜到的密碼,或者將個人信息透露給了偽裝成蘋果公司的網絡罪犯人員。

蘋果 艷照 照門 風波 澄清 iCloud 存在 安全 漏洞
PermaLink: https://articles.zkiz.com/?id=110613

股票掌故 | 香港股票資訊 | 神州股票資訊 | 台股資訊 | 博客好文 | 文庫舊文 | 香港股票資訊 | 第一財經 | 微信公眾號 | Webb哥點將錄 | 港股專區 | 股海挪亞方舟 | 動漫遊戲音樂 | 好歌 | 動漫綜合 | RealBlog | 測試 | 強國 | 潮流潮物 [Fashion board] | 龍鳳大茶樓 | 文章保管庫 | 財經人物 | 智慧 | 世界之大,無奇不有 | 創業 | 股壇維基研發區 | 英文 | 財經書籍 | 期權期指輪天地 | 郊遊遠足 | 站務 | 飲食 | 國際經濟 | 上市公司新聞 | 美股專區 | 書藉及文章分享區 | 娛樂廣場 | 波馬風雲 | 政治民生區 | 財經專業機構 | 識飲色食 | 即市討論區 | 股票專業討論區 | 全球政治經濟社會區 | 建築 | I.T. | 馬後砲膠區之圖表 | 打工仔 | 蘋果專欄 | 雨傘革命 | Louis 先生投資時事分享區 | 地產 |
ZKIZ Archives @ 2019