企業(yè)遭網(wǎng)絡(luò)勒索交不交贖金?美國(guó)安全和稅務(wù)政策矛盾
企業(yè)遭勒索軟件攻擊要不要支付贖金?美國(guó)聯(lián)邦調(diào)查局呼吁不要這樣做,以免助長(zhǎng)這種行為。然而,按照美國(guó)的稅務(wù)政策,企業(yè)交贖金或可減免部分稅款,一定程度上促使企業(yè)愿意通過支付贖金盡快擺脫困境。
據(jù)美聯(lián)社19日?qǐng)?bào)道,美國(guó)聯(lián)邦調(diào)查局局長(zhǎng)克里斯托弗·雷本月在國(guó)會(huì)作證時(shí)明確表示,“公司不應(yīng)(向黑客)支付贖金”.國(guó)土安全部網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局負(fù)責(zé)人埃里克·戈德斯坦本周表達(dá)同樣立場(chǎng)。
涉及向黑客支付的贖金,美國(guó)國(guó)家稅務(wù)局沒有發(fā)布具體規(guī)定,但多名稅務(wù)專家告訴美聯(lián)社,根據(jù)美國(guó)法律和現(xiàn)有規(guī)定,企業(yè)可為這類支出申請(qǐng)減免稅款。
按照美國(guó)稅務(wù)政策,企業(yè)不用為“普通”和“必要”支出納稅,包括遭搶劫或員工挪用公款等犯罪行為給企業(yè)造成的財(cái)務(wù)損失。稅務(wù)專家認(rèn)為,向網(wǎng)絡(luò)黑客支付的贖金也屬于這類支出。
奧爾斯頓-伯德律師事務(wù)所的企業(yè)稅律師斯科特·哈蒂說(shuō),如果客戶遭勒索軟件攻擊并為此交贖金,“會(huì)建議客戶申請(qǐng)為此減免納稅額,這筆錢符合普通和必要支出的定義”.
美利堅(jiān)大學(xué)科戈德商學(xué)院教授唐·威廉姆森說(shuō),2017年以來(lái)勒索軟件攻擊呈增加趨勢(shì),更常見、更普通,因此更有理由把向黑客支付的贖金視作可免于征稅的支出。
目前尚不清楚有多少企業(yè)為支付贖金申請(qǐng)減免稅款,一些企業(yè)似乎不知道可以這樣做。
美國(guó)科洛尼爾管道運(yùn)輸公司計(jì)算機(jī)系統(tǒng)5月7日遭勒索軟件攻擊,導(dǎo)致一條主要輸油管道停運(yùn)多日,極大影響美國(guó)東海岸燃油供應(yīng)。公司向黑客支付總價(jià)約230萬(wàn)美元的比特幣。美國(guó)司法部后來(lái)追回了這筆錢的大部分。
科洛尼爾管道運(yùn)輸公司首席執(zhí)行官約瑟夫·布朗特參加國(guó)會(huì)聽證會(huì)時(shí)被問到是否會(huì)因交贖金申請(qǐng)減免納稅,他答道:“我一點(diǎn)都不知道可以這樣做。”
美國(guó)企業(yè)5月以來(lái)接連遭黑客勒索軟件攻擊。受害企業(yè)除科洛尼爾管道運(yùn)輸公司,還有肉類加工企業(yè)JBS股份有限公司美國(guó)分部。后者5月底遭黑客攻擊,北美地區(qū)和澳大利亞信息系統(tǒng)被“黑”,導(dǎo)致部分工廠癱瘓,澳大利亞數(shù)以千計(jì)工人受到影響。美國(guó)電子游戲巨頭藝電公司本月10日確認(rèn),黑客竊取公司多個(gè)游戲的源代碼和軟件工具,不過未對(duì)游戲玩家和公司運(yùn)營(yíng)造成影響。(歐颯)(新華社專特稿)