首頁(yè) > 專題專區(qū) > 法治專欄 > 企業(yè)合規(guī)
新規(guī)速遞
一、信安標(biāo)委就多個(gè)信息安全技術(shù)國(guó)家標(biāo)準(zhǔn)公開征求意見
【合規(guī)資訊】
8月25日,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)就《信息安全技術(shù) 重要數(shù)據(jù)處理安全要求》《信息安全技術(shù) 大型互聯(lián)網(wǎng)企業(yè)內(nèi)設(shè)個(gè)人信息保護(hù)監(jiān)督機(jī)構(gòu)要求》《信息安全技術(shù) 數(shù)據(jù)交易服務(wù)安全要求》等7個(gè)國(guó)家標(biāo)準(zhǔn)公開征求意見。
《信息安全技術(shù) 重要數(shù)據(jù)處理安全要求》(征求意見稿)規(guī)定了設(shè)施安全、數(shù)據(jù)處理活動(dòng)的安全以及運(yùn)行與管理安全等相關(guān)內(nèi)容,并規(guī)定數(shù)據(jù)處理者應(yīng)當(dāng)根據(jù)國(guó)家和行業(yè)主管監(jiān)管部門有關(guān)重要數(shù)據(jù)識(shí)別的規(guī)定建立數(shù)據(jù)分類制度、分級(jí)制度并識(shí)別重要數(shù)據(jù)。
《信息安全技術(shù) 大型互聯(lián)網(wǎng)企業(yè)內(nèi)設(shè)個(gè)人信息保護(hù)監(jiān)督機(jī)構(gòu)要求》(征求意見稿)規(guī)定了大型互聯(lián)網(wǎng)企業(yè)建立和運(yùn)行個(gè)人信息保護(hù)監(jiān)督機(jī)構(gòu)的要求,包括個(gè)人信息保護(hù)監(jiān)督機(jī)構(gòu)的設(shè)置、職責(zé)、工作規(guī)則,以及個(gè)人信息保護(hù)監(jiān)督機(jī)構(gòu)的成員等要求;同時(shí)規(guī)定了大型互聯(lián)網(wǎng)企業(yè)應(yīng)在六個(gè)月內(nèi)成立個(gè)人信息保護(hù)監(jiān)督機(jī)構(gòu),對(duì)本企業(yè)的個(gè)人信息保護(hù)合法合規(guī)情況、履行個(gè)人信息保護(hù)社會(huì)責(zé)任情況等進(jìn)行獨(dú)立監(jiān)督。
《信息安全技術(shù) 數(shù)據(jù)交易服務(wù)安全要求》(征求意見稿)規(guī)定了數(shù)據(jù)交易服務(wù)安全原則,以及數(shù)據(jù)交易參與方、數(shù)據(jù)交易平臺(tái)、數(shù)據(jù)交易標(biāo)的、數(shù)據(jù)交易過程的安全要求,并在附錄中列明了禁止交易數(shù)據(jù)的示例。(資訊來(lái)源:全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì))
【合規(guī)提示】
建議信息技術(shù)企業(yè)及時(shí)跟進(jìn)相關(guān)國(guó)家標(biāo)準(zhǔn)的動(dòng)態(tài),了解行業(yè)最新標(biāo)準(zhǔn)要求,根據(jù)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》等法律法規(guī)參照信息技術(shù)標(biāo)準(zhǔn)征求意見稿的相關(guān)內(nèi)容,進(jìn)行風(fēng)險(xiǎn)評(píng)估和整改,建立健全內(nèi)部監(jiān)管制度和合規(guī)體系,防范法律風(fēng)險(xiǎn)。一是建議企業(yè)對(duì)數(shù)據(jù)處理的系統(tǒng)安全和云計(jì)算服務(wù)平臺(tái)安全進(jìn)行風(fēng)險(xiǎn)評(píng)估和測(cè)評(píng),使之符合相應(yīng)的安全標(biāo)準(zhǔn),提高識(shí)別重要數(shù)據(jù)的能力,根據(jù)要求盡早建立數(shù)據(jù)分類制度、分級(jí)制度,采用數(shù)據(jù)工具和措施對(duì)重要數(shù)據(jù)進(jìn)行編目并定期評(píng)審和更新,明確對(duì)重要數(shù)據(jù)進(jìn)行收集、存儲(chǔ)、使用、加工、傳輸、提供、公開、刪除等活動(dòng)時(shí)應(yīng)當(dāng)遵守的義務(wù),并設(shè)立安全負(fù)責(zé)人和安全管理機(jī)構(gòu)、建立數(shù)據(jù)處理者管理制度,確保數(shù)據(jù)處理操作符合適用的法律法規(guī)和合規(guī)要求;二是建議大型互聯(lián)網(wǎng)企業(yè)聘請(qǐng)外部成員和選拔內(nèi)部成員設(shè)立個(gè)人信息監(jiān)管機(jī)構(gòu),對(duì)企業(yè)個(gè)人信息保護(hù)合法合規(guī)情況、履行個(gè)人信息保護(hù)社會(huì)責(zé)任等情況進(jìn)行獨(dú)立監(jiān)管,設(shè)置科學(xué)合理的監(jiān)管機(jī)構(gòu)成員人事制度,列明個(gè)人信息保護(hù)監(jiān)督機(jī)構(gòu)的職責(zé)、明確監(jiān)督機(jī)構(gòu)的工作機(jī)制,對(duì)企業(yè)內(nèi)履行個(gè)人信息保護(hù)情況進(jìn)行影響評(píng)估、合規(guī)審計(jì)、形成社會(huì)責(zé)任報(bào)告、制定應(yīng)急預(yù)案等,不斷提升企業(yè)個(gè)人信息安全保護(hù)的能力和水平;三是建議進(jìn)行數(shù)據(jù)交易的企業(yè)設(shè)立覆蓋全流程的數(shù)據(jù)交易監(jiān)督管理制度,規(guī)定各流程的操作方式和安全要求,對(duì)數(shù)據(jù)產(chǎn)品進(jìn)行交易之前,明確數(shù)據(jù)交易標(biāo)的是否為可交易的標(biāo)的,梳理交易過程,對(duì)數(shù)據(jù)交易參與方進(jìn)行全面的盡職調(diào)查,確保其數(shù)據(jù)處理行為符合安全要求,遵守合法合規(guī)、過程可控、分級(jí)分類、確保安全和權(quán)責(zé)一致等原則,選擇合適的數(shù)據(jù)交易場(chǎng)合和交易方式,確保數(shù)據(jù)交易過程合規(guī)可控。
二、證監(jiān)會(huì)進(jìn)一步規(guī)范股份減持行為
【合規(guī)資訊】
8月27日,證監(jiān)會(huì)發(fā)布《證監(jiān)會(huì)進(jìn)一步規(guī)范股份減持行為》,規(guī)定上市公司存在破發(fā)、破凈情形,或者最近三年未進(jìn)行現(xiàn)金分紅、累計(jì)現(xiàn)金分紅金額低于最近三年年均凈利潤(rùn)30%的,控股股東、實(shí)際控制人不得通過二級(jí)市場(chǎng)減持本公司股份。控股股東、實(shí)際控制人的一致行動(dòng)人比照上述要求執(zhí)行;上市公司披露為無(wú)控股股東、實(shí)際控制人的,第一大股東及其實(shí)際控制人比照上述要求執(zhí)行。同時(shí),從嚴(yán)控制其他上市公司股東減持總量,引導(dǎo)其根據(jù)市場(chǎng)形勢(shì)合理安排減持節(jié)奏;鼓勵(lì)控股股東、實(shí)際控制人及其他股東承諾不減持股份或者延長(zhǎng)股份鎖定期。(資訊來(lái)源:中國(guó)證監(jiān)會(huì))
【合規(guī)提示】
證監(jiān)會(huì)進(jìn)一步細(xì)化了股東違法減持的情形,將股東減持與破發(fā)、破凈、現(xiàn)金分紅結(jié)合起來(lái),建議上市公司和擬上市公司嚴(yán)格遵守《公司法》《證券法》以及有關(guān)政策,及時(shí)關(guān)注證監(jiān)會(huì)對(duì)減持股份行為的最新規(guī)范和要求,嚴(yán)格管控股東、董監(jiān)高減持股份行為。一是建議上市企業(yè)及時(shí)了解股東的減持意向和計(jì)劃,做好風(fēng)險(xiǎn)評(píng)估和應(yīng)急預(yù)案,建議符合限制減持情形的上市公司發(fā)布終止或暫停減持計(jì)劃的公告,或承諾特定期間內(nèi)不減持,預(yù)防違法風(fēng)險(xiǎn),增強(qiáng)市場(chǎng)信心;二是建議上市公司對(duì)內(nèi)部制度進(jìn)行審查和評(píng)估,完善內(nèi)幕信息管理制度,限制內(nèi)幕人員的減持行為,并將證監(jiān)會(huì)最新政策納入企業(yè)內(nèi)部制度內(nèi)容之中,如要求控股股東或?qū)嶋H控制人在特定情形下不得減持公司股份,并在章程中嚴(yán)格控制公司股東減持總量,出臺(tái)政策鼓勵(lì)公司股東承諾不減持股份或延長(zhǎng)股份鎖定期,使之符合外部監(jiān)管要求;三是建立減持持續(xù)監(jiān)管機(jī)制,對(duì)減持行為進(jìn)行監(jiān)控和跟蹤,可以定期審查減持情況,對(duì)異常減持行為進(jìn)行調(diào)查和處罰,對(duì)于違反減持限制規(guī)定的股東采取相應(yīng)的處罰措施,包括罰款、限制交易活動(dòng)、撤銷交易資格等。
三、公司法修訂草案三審稿明確要求國(guó)有出資企業(yè)合規(guī)
【合規(guī)資訊】
9月1日,中國(guó)人大網(wǎng)公布《中華人民共和國(guó)公司法(修訂草案三次審議稿)》,并公開征求意見。公司法修訂草案第一百七十六條規(guī)定,“國(guó)有出資企業(yè)應(yīng)當(dāng)建立健全內(nèi)部監(jiān)管管理和風(fēng)險(xiǎn)控制制度,加強(qiáng)內(nèi)部合規(guī)管理”。(資訊來(lái)源:中國(guó)人大網(wǎng))
【合規(guī)提示】
國(guó)有企業(yè)應(yīng)當(dāng)以身作則,深刻認(rèn)識(shí)合規(guī)是國(guó)企的法定義務(wù),參照《中央企業(yè)合規(guī)管理辦法》和有關(guān)國(guó)家標(biāo)準(zhǔn),積極開展和完善內(nèi)部合規(guī)管理體系建設(shè)。一是建議尚未開展合規(guī)建設(shè)的國(guó)企盡快開展合規(guī)建設(shè)謀劃布局,明確合規(guī)體系建設(shè)范圍并制定實(shí)施計(jì)劃,根據(jù)企業(yè)合規(guī)風(fēng)險(xiǎn)和過往的案例經(jīng)驗(yàn),結(jié)合監(jiān)管最新政策提及的合規(guī)重點(diǎn)等因素,選擇開展合規(guī)建設(shè)的重點(diǎn)領(lǐng)域,并制定涵蓋基本思路、主要原則、工作目標(biāo)、組織領(lǐng)導(dǎo)、主要任務(wù)、實(shí)施步驟等內(nèi)容的實(shí)施方案;二是建立健全企業(yè)合規(guī)管理基本制度,明確業(yè)務(wù)及職能部門內(nèi)部合規(guī)職責(zé)及管控流程、組織各業(yè)務(wù)及職能部門制定“三張清單”(部門內(nèi)部的崗位合規(guī)職責(zé)清單、合規(guī)風(fēng)險(xiǎn)清單、合規(guī)審查流程管控清單),確保各項(xiàng)業(yè)務(wù)活動(dòng)符合法律法規(guī)的要求;三是注重企業(yè)合規(guī)文化的培育,通過全員培訓(xùn)和教育,讓員工了解組織的合規(guī)要求和相關(guān)法律法規(guī),并通過內(nèi)部溝通和宣傳活動(dòng)不斷強(qiáng)調(diào)合規(guī)的重要性,同時(shí),建立舉報(bào)途徑和獎(jiǎng)懲機(jī)制,提升企業(yè)的整體合規(guī)水平。
【聲明】
1. 本期信息內(nèi)容由深圳市司法局編輯發(fā)布,由深圳市鵬城法律合規(guī)研究院提供技術(shù)支持,轉(zhuǎn)載請(qǐng)注明以上信息;
2. 本期信息僅做分享與交流之用,不構(gòu)成任何法律意見或建議;
3. 任何主體均不應(yīng)當(dāng)以本期信息及所載內(nèi)容作為分析和判斷的基礎(chǔ);
4. 企業(yè)在做出任何可能影響經(jīng)營(yíng)管理的決定前,建議咨詢合規(guī)專業(yè)人士。