首頁(yè) > 專題專區(qū) > 法治專欄 > 企業(yè)合規(guī)
新規(guī)速遞
一、中國(guó)人民銀行發(fā)布《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域網(wǎng)絡(luò)安全事件報(bào)告管理辦法》
【合規(guī)資訊】
2025年5月30日,中國(guó)人民銀行發(fā)布《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域網(wǎng)絡(luò)安全事件報(bào)告管理辦法》(以下簡(jiǎn)稱《辦法》),自2025年8月1日起施行。《辦法》旨在規(guī)范貨幣信貸、宏觀審慎、跨境人民幣、支付清算等業(yè)務(wù)領(lǐng)域的網(wǎng)絡(luò)安全事件報(bào)告管理,要求金融從業(yè)機(jī)構(gòu)依法依規(guī)報(bào)告網(wǎng)絡(luò)安全事件。《辦法》共五章三十三條,明確事件分級(jí)標(biāo)準(zhǔn)(特別重大、重大、較大、一般)、報(bào)告流程及時(shí)效要求、監(jiān)督管理責(zé)任及違規(guī)處罰措施,同時(shí)建立與其他部門的通報(bào)協(xié)作機(jī)制和社會(huì)監(jiān)督機(jī)制。(資訊來(lái)源:中國(guó)人民銀行)
【合規(guī)提示】
建議金融機(jī)構(gòu):一是完善內(nèi)控制度,將網(wǎng)絡(luò)安全事件劃分為特別重大、重大、較大和一般四級(jí),重點(diǎn)結(jié)合業(yè)務(wù)影響程度、數(shù)據(jù)泄露規(guī)模等因素制定分級(jí)標(biāo)準(zhǔn)。每年對(duì)分級(jí)標(biāo)準(zhǔn)進(jìn)行評(píng)估更新,報(bào)管理層批準(zhǔn),確保標(biāo)準(zhǔn)與業(yè)務(wù)發(fā)展同步。若事件符合多個(gè)分級(jí)標(biāo)準(zhǔn),按最高級(jí)別認(rèn)定,避免因分級(jí)不當(dāng)導(dǎo)致報(bào)告延誤。二是在網(wǎng)絡(luò)安全事件發(fā)生后及時(shí)匯總報(bào)告。發(fā)生較大等級(jí)以上事件,需在1小時(shí)內(nèi)報(bào)送事發(fā)簡(jiǎn)要報(bào)告,24小時(shí)內(nèi)提交詳細(xì)報(bào)告;重大事件需每2小時(shí)報(bào)送進(jìn)展,處置結(jié)束后10個(gè)工作日內(nèi)提交總結(jié)報(bào)告。報(bào)告內(nèi)容需包含事件等級(jí)、影響范圍、處置措施等要素,涉及個(gè)人信息泄露的需說(shuō)明補(bǔ)救措施及通知用戶情況。建立臺(tái)賬記錄事件及報(bào)告時(shí)間,留存至少三年,確保可追溯。三是明確直接責(zé)任人處理標(biāo)準(zhǔn),對(duì)主動(dòng)報(bào)告、積極處置的可視情況針對(duì)性減輕或免除責(zé)任處理。建立內(nèi)部問(wèn)責(zé)機(jī)制,將報(bào)告義務(wù)納入崗位考核,避免因管理疏漏引發(fā)法律后果。
二、中國(guó)證券監(jiān)督管理委員會(huì)修訂發(fā)布《上市公司重大資產(chǎn)重組管理辦法》
【合規(guī)資訊】
2025年5月16日,中國(guó)證監(jiān)會(huì)修訂發(fā)布《上市公司重大資產(chǎn)重組管理辦法》(以下簡(jiǎn)稱《辦法》),自公布之日起施行。此次修訂旨在提高審核效率,提升監(jiān)管包容度,從而進(jìn)一步釋放并購(gòu)重組市場(chǎng)活力,主要包括以下內(nèi)容:一是建立重組股份對(duì)價(jià)分期支付機(jī)制;二是提高對(duì)財(cái)務(wù)狀況變化、同業(yè)競(jìng)爭(zhēng)和關(guān)聯(lián)交易監(jiān)管的包容度;三是新設(shè)重組簡(jiǎn)易審核程序;四是明確上市公司之間吸收合并的鎖定期要求;五是鼓勵(lì)私募基金參與上市公司并購(gòu)重組。(資訊來(lái)源:中國(guó)證券監(jiān)督管理委員會(huì))
【合規(guī)提示】
建議上市公司:一是完善內(nèi)部并購(gòu)重組制度。重點(diǎn)把握信息披露、交易程序、監(jiān)管審查等方面的新要求,及時(shí)修訂公司內(nèi)部并購(gòu)重組管理制度,確保與監(jiān)管要求保持一致。二是強(qiáng)化信息披露合規(guī)管理,提升透明度與準(zhǔn)確性。在籌劃和實(shí)施重大資產(chǎn)重組過(guò)程中,應(yīng)嚴(yán)格遵循真實(shí)、準(zhǔn)確、完整、及時(shí)的信息披露原則,建立多層級(jí)審核機(jī)制,防范內(nèi)幕交易與市場(chǎng)操縱風(fēng)險(xiǎn),保護(hù)中小投資者合法權(quán)益。三是做好合規(guī)預(yù)審與風(fēng)險(xiǎn)評(píng)估。在重組項(xiàng)目啟動(dòng)前,聯(lián)合律師事務(wù)所、會(huì)計(jì)師事務(wù)所、評(píng)估機(jī)構(gòu)等開(kāi)展全面法律與財(cái)務(wù)盡職調(diào)查,提前識(shí)別潛在合規(guī)風(fēng)險(xiǎn),科學(xué)設(shè)計(jì)交易方案,確保符合證監(jiān)會(huì)審查標(biāo)準(zhǔn)。
三、全國(guó)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實(shí)踐指南——個(gè)人信息保護(hù)合規(guī)審計(jì)要求》
【合規(guī)資訊】
2025年5月26日,全國(guó)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實(shí)踐指南——個(gè)人信息保護(hù)合規(guī)審計(jì)要求》(以下簡(jiǎn)稱《指南》),旨在指導(dǎo)個(gè)人信息處理者及專業(yè)機(jī)構(gòu)開(kāi)展合規(guī)審計(jì)活動(dòng),保護(hù)個(gè)人信息權(quán)益。《指南》明確了個(gè)人信息保護(hù)合規(guī)審計(jì)原則,規(guī)定了總體要求、實(shí)施流程、審計(jì)內(nèi)容與方法,適用于各類個(gè)人信息處理主體及專業(yè)審計(jì)機(jī)構(gòu)開(kāi)展相關(guān)合規(guī)審計(jì)工作,為規(guī)范個(gè)人信息保護(hù)合規(guī)審計(jì)活動(dòng)提供了具體標(biāo)準(zhǔn)指引。(資訊來(lái)源:全國(guó)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì))
【合規(guī)提示】
建議企業(yè):一是依據(jù)處理個(gè)人信息的規(guī)模建立適配的審計(jì)體系:處理100萬(wàn)人以上信息的企業(yè)應(yīng)指定個(gè)人信息保護(hù)負(fù)責(zé)人,處理1000萬(wàn)人以上信息的企業(yè)需配備至少10名審計(jì)人員(含1名高級(jí)、3名中級(jí)資質(zhì)人員)。審計(jì)團(tuán)隊(duì)需保持獨(dú)立性,內(nèi)部審計(jì)人員不得參與被審計(jì)對(duì)象的管理決策,外部專業(yè)機(jī)構(gòu)不得連續(xù)三次以上對(duì)同一企業(yè)開(kāi)展審計(jì)。二是審計(jì)需貫穿個(gè)人信息收集、使用、存儲(chǔ)、跨境等全流程。重點(diǎn)核查知情同意機(jī)制(如敏感信息單獨(dú)同意、未成年人監(jiān)護(hù)人同意)、處理規(guī)則規(guī)范性(如收集清單明確性、保存期限合理性)、自動(dòng)化決策透明性(如提供非個(gè)性化選項(xiàng)、解釋說(shuō)明機(jī)制)。三是加強(qiáng)審計(jì)結(jié)果應(yīng)用與持續(xù)改進(jìn)機(jī)制。將合規(guī)審計(jì)結(jié)果納入企業(yè)高層決策與風(fēng)險(xiǎn)管理流程,作為評(píng)估數(shù)據(jù)合規(guī)管理體系有效性的重要依據(jù);同時(shí)結(jié)合監(jiān)管動(dòng)態(tài)與技術(shù)發(fā)展,持續(xù)優(yōu)化審計(jì)標(biāo)準(zhǔn)與防護(hù)措施,提升整體數(shù)據(jù)治理能力。
【聲明】
1.本期信息內(nèi)容由深圳市司法局編輯發(fā)布,由深圳市鵬城法律合規(guī)研究院提供技術(shù)支持,轉(zhuǎn)載請(qǐng)注明以上信息;
2.本期信息僅做分享與交流之用,不構(gòu)成任何法律意見(jiàn)或建議;
3.任何主體均不應(yīng)當(dāng)以本期信息及所載內(nèi)容作為分析和判斷的基礎(chǔ);
4.企業(yè)在做出任何可能影響經(jīng)營(yíng)管理的決定前,建議咨詢合規(guī)專業(yè)人士。