湖南娄底资金出境撰写
更新:2022-05-24 00:00 编号:12993828 发布IP:223.70.190.6 浏览:22次- 发布企业
- 北京襄策信息服务有限公司商铺
- 认证
- 资质核验:已通过营业执照认证入驻顺企:第4年主体名称:北京襄策信息服务有限公司组织机构代码:91110105MA01HRAK19
- 报价
- 请来电询价
- 关键词
- 影响,,
- 所在地
- 北京市朝阳区望京东园七区6号楼1至2层6-7
- 手机
- 13391679056
- 联系人
- 马经理 请说明来自顺企网,优惠更多
- 请卖家联系我
- 13366802507
详细介绍
标题:【法律解答】——助⼒侨商侨企复⼯复产(第⼆⼗六期) 「滴滴」⽹络安全审查事件的深度分析与合规指引 ⼀、事件聚焦2021年7⽉2⽇,⽹络安全审查办公室在国家⽹信办官⽹发布公 告,宣布将对滴滴出⾏启动⽹络安全审查,并要求为配合⽹络安全审查⼯作,防范⻛险扩⼤,审查期间“滴滴出⾏”停⽌新⽤户注册。 7⽉5⽇,⽹络安全审查办公室宣布对“运满满”“货⻋帮”“BOSS直聘”等开展实施⽹络安全审查,以上三款APP也被要求停⽌新⽤户 注册。据悉,⾃2020年4⽉,国家互联⽹信息办公室等12部⻔联合制定的《⽹络安全审查办法》发布以来,“滴滴出⾏”触发⽹络安全 审查程序属全国⾸例。国家部⻔接连对互联⽹企业启动⽹络安全审查,是当前境内外复杂环境下,维护国家安全、⽹络安全、数 据安全的重要举措,彰显了国家部⻔严格监管的态度与决⼼,为互联⽹企业敲响了合规发展的警钟。 2021年7⽉6⽇, 办公厅、国务院办公厅印发了《关于依法从严打击证券违法活动的意⻅》,意⻅对数据安全、跨境数据流动、涉密信息管理等相关法 律法规的完善提出了要求。提出了抓紧修订关于压实境外上市公司信息安全主体保密责任,加强跨境信息提供机制与流程的规范 管理的⼯作意⻅。由此可⻅,国家安全、⽹络安全、数据安全已成2021年07⽉30⽇18:33 来源:侨联 X 官⽅微信号 侨联微信矩阵为数字经济时代国家的重要战略任务,境外上市公司信息安全主体保密责任也成为未来监管的新重点。 ⼆、⽹络安全审查的重点问题审视 国家安全是国家⽣存和发展的重要基⽯。⽹络安全恰恰是国家安全⼯作中重要且不可或缺的⼀环。《国家安全法》《⽹络安全 法》均规定,国家应当建⽴安全审查制度,就影响国家安全的重⼤事项和活动进⾏审查。2020年4⽉13⽇,多部委以《国家安全法》 《⽹络安全法》为依据,联合发布《⽹络安全审查办法》(以下简称该《办法》,该办法已于2020年6⽉1⽇⽣效),对⽹络安全审查 对象、程序、内容等进⾏了详细的规定。此次⽹络安全审查办公室按照《⽹络安全审查办法》对“滴滴出⾏”“运满满”“货⻋ 帮”“BOSS直聘”等企业开展⽹络安全审查是我国⽹络安全审查制度 的具体实践。⽹络安全审查流程示意图 (⼀)审查对象:关系国家安全的关键信息基础设施运营者⽹络安全审查针对关键信息基础设施运营者。根据《⽹络安全审查办法》的规定,关键信息基础设施运营者(以下简称运营者)采购⽹络产品和服务,影响或可能影响国家安全的,应当按照该办 法进⾏⽹络安全审查。该办法还规定,关键信息基础设施运营者是指经关键信息基础设施保护⼯作部⻔认定的运营者。国家互联⽹信 息办公室相关负责⼈答记者问时指出,根据⽹络安全和信息化委员会《关于关键信息基础设施安全保护⼯作有关事项的通知》精 神,电信、⼴播电视、能源、⾦融、公路⽔路运输、铁路、⺠航、邮政、⽔利、应急管理、卫⽣健康、社会保障、国防科技⼯业等⾏ 业领域的重要⽹络和信息系统运营者在采购⽹络产品和服务时,应当按照办法的要求考虑申报⽹络安全审查。上述⾏业领域关乎国计 ⺠⽣、社会公共利益、国家安全,对此类运营者开展⽹络安全审查是维护国家安全的应有之义。滴滴、运满满、货⻋帮等⽹络平台, 在提供相关服务时其⽹络系统不可避免地会收集、使⽤、传输交通运输数据和地图数据等重要数据。此次事件显示,相关⽹络平台已 被纳⼊关键信息基础设施运营者的考察范畴。(⼆)审查内容:数据安全是审查重点之⼀ ⽹络安全审查重点评估采购⽹络产品和服务可能带来的国家安全⻛险,主要包括关键信息基础设施的安全性、数据安全及业务中 断可能性(供应链安全等)等多个⽅⾯。数据安全是重点⽅⾯之⼀,主要考虑产品和服务使⽤后带来的重要数据被窃取、泄露、毁 损等⽅⾯可能存在的⻛险。数字经济时代,数据已然成为国家重要的战略资源,数据对于国家安全与发展的意义不⾔⽽喻,数据安全 是国家安全保障⼯作的重要⽅⾯,其中重要数据的安全更是重中之重。随着⽹络科技的⾼速发展,互联⽹企业将掌握越来越多的个⼈ 信息、商业信息、甚⾄是国家核⼼数据等。随着企业⼿中掌握的数据类型和量级的不断积累和提升,其作为营利组织将具有公共机构 的性质,与⾏政主体共性渐多,若不对其“权⼒”加以约束,企业将能影响个⼈、社会发展甚⾄是整个国家安全与稳定。在此种背景 下,数据安全的地位更显得极为特殊。滴滴、运满满、货⻋帮等在提供服务时,处理的数据多涉及交通运输、国家地图等,以上数据 属于关系到国家安全、经济发展、社会公共利益的重要数据。根据《数据安全法》(2021年9⽉1⽇⽣效)的规定,应当根据数据在经 济社会发展中的重要程度,以及⼀旦遭到篡改、破坏、泄露或者⾮法获取、⾮法利⽤,对国家安全、公共利益或者个⼈、组织合法权 益造成的危害程度,对数据实⾏分类分级保护。针对重要数据,应当加以特别保护。在数据出境⽅⾯,重要数据的安全性更为 重要。《⽹络安全法》第37条规定,原则上关键信息基础设施运营者所收集的个⼈信息与重要数据应在境内存储;确有需要的,应当 根据相关规定进⾏安全评估。 三、发展趋势(⼀)数据安全是国家未来安全治理的重点关注问题 近年来,数据资源⽇益成为争先抢占的战略要地,数据争夺战已经打响。在形势⽇益严峻的背景之下,相关部⻔加快构 建数据安全⽹络,数据安全成为国家安全治理的重点关注问题。数据安全成为国家安全的重点,不仅仅是因为数据问题,还因为 ⼤数据时代海量的数据⾼度集中,加⼤了数据泄露的⻛险。⽽数据⼀旦泄露,将对经济社会、国家安全产⽣重要的影响。为此,保障 数据安全成为维护国家安全的重要内容。未来,⽹络安全、数据安全审查态势将更加严格化。 (⼆)数据本地化存储⽇益成为数据安全重要监管⽅向 数据本地化存储是数据的重要体现。如今,数据争夺战⽇益激烈,纵观,美国、欧盟等均将数据本地化作为⽴法与 的重要考量。例如美国《澄清合法域外使⽤数据法》(简称CLOUDAct)授权美国监管、等部⻔通过国内法律程序调取美国 公司储存在境外的数据,也允许其认可的“适格的外国”向美国公司调取数据⽤于。但前提是这些国家必须放弃数据 本地化的要求。这⽆疑体现了美国希冀于在数据领域率先控制话语权,试图通过设定标准控制外国企业将数据存储于美国。欧盟 也通过GDPR设⽴了严格的数据出境限制,其特⾊规定“⻓臂管辖”,将管辖原则扩展为“影响主义原则”,这意味着在实践中任何 向欧盟居⺠提供商品或服务的企业都将受制于GDPR,⽆论是否位于欧盟境内,是否使⽤境内设备。GDPR因⽽成为了事实上的世界 性法律,意图于欧盟市场的企业均需遵循相关标准。⾯对激烈的数据争夺,赴美上市的相关企业更应牢牢守住“重要数据”红线, 以国家安全为⾸位,实现创造⾃身经济利益。(三)数据合规是企业未来健康发展的重要赛道 从2015年《国家安全法》颁布施⾏到2017年《⽹络安全法》⽣效,再到2021年《数据安全法》公布,我国正在形成⼀个全⾯规范⽹络安全保护、数据安全保护、个⼈信息安全保护的基础法律体系。⽹络安全、数据安全、个⼈信息安全规范、标准不断发布,保护体系持续完善细化。 近年来,在层⾯,国家有关部⻔持续开展APP专项治理⾏动,⼒度不断增强。国家对企业的监管重⼼正在向企业数据合 规、个⼈信息保护等⽅⾯转移,并且监管趋势正在向着监管主动化、监管主体措施多样化、整改⼿段严格化的⽅向发展。在如此 的严格监管态势下,数据合规成为企业合规发展的⾸要问题。企业应加强内外部管理,健全相关制度,在保证企业合规的前 提下实现效能Zui⼤化。 影响1、外汇登记,odi登记是什么,需要多长时间,代办贵吗 2、 有很多成功案例,37号文登记全套代办可以吗 3、我们16年就开始做了,税务问题托管,后续的维护成本,金额多少合适,证书办理背景 关于境内企业对外投资,必须满足哪些条件,给出回复如下:1、对外投资,其境内企业必须成立满一年; 2、个人37号文,返程投资备案的款项不能大于境内企业注册资本;3、境外设立的企业,必须与境内企业的行业有关联;4、对外设立机构成立后,从第2年起,每年的6月30日前,必须向外汇管理局提交年检报告;5、境内企业对外投资,必须前往企业所在地的商务部对外合作处,办理投资备案证书;接着又到市商务部及发改委咨询了办理个人37号文,返程投资备案备案证书的流程及细节终协助该公司拿下了商务部发改委的两个对外投资的批文6、在整个咨询过程中,没有一个部门可以统一详细的解答全部流程,每个部门只负责自己的那部分环节,无论从精力还是时间来说都给企业增加了不少的负担。对于整个环节而言,办理对外投资备案证书是前置的环节,特别是投资项目情况说明,是批准备案项目的关键。37号文登记,返程投资,外汇登记,odi登记证书7、公司介绍我司是一家的跨境商务咨询公司,主要从事跨境投资(ODI)设计及落地、红筹和VIE设计及落地、返程投资设计及落地、进出囗咨询等方面的团队。8、经过多年在这一领域的深耕,我们已为上百家企业的海外投资和并购、红筹和VIE设计的审批环节提供了咨询方案,为众多的企业架设起从境内到境外,从境外到境内的合法的资金通道。9、我们这部分客户中的15%是上市企业。让资金的进出境合法、合规,为企业的“走出去”保驾护航,是我们的理念。在咨询项目中,我们往往能提供独到观点及真知灼见,这也是我们为客户服务的过人之处。这些真知灼见的背后,是企业每年数亿美元的跨境投盗项目。业务范围: 1、公司构架规划,境司设立、跨境税收筹划、离岸豁免 2、ODI(企业个人37号文,返程投资备案)备案办理3、FDI(境外融资及返程投资个人odi备案直接投资)备案办理 4、37号文境外融资VIE架构搭建" 四、合规⽅向指引(⼀)个⼈信息出境告知义务 我国相关规定明令禁⽌个⼈信息未经个⼈信息主体同意即出境。企业应向个⼈信息主体说明数据出境的⽬的、范围、内容、接 收⽅及接收⽅所在的国家或地区并经个⼈信息主体同意。企业还应将⽹络运营者的联系⼈及其联系⽅式等信息明确告知个⼈信息 主体。 (⼆)数据出境安全评估义务《⽹络安全法》明确要求关键信息基础设施的运营者收集和产 ⽣的个⼈信息和重要数据应当做到数据本地化。因业务需要,确需向境外提供的,应当按照国家⽹信部⻔会同国务院有关部⻔制定的 办法进⾏安全评估。企业在收集个⼈信息时应针对需要出境的个⼈信息的数量、范围、类型、敏感程度,以及个⼈信息主体是否同意 其个⼈信息出境等内容进⾏详细分类以应对数据出境安全评估的需要。企业应及时了解本⾏业主管部⻔有关重要数据的规定及 更新,对相关重要数据分类备案,⼀旦需要跨境传输,及时加⼯处理以满⾜安全评估的要求。 (三)安全⾃评估报告保存义务 企业在完成数据安全⾃评估后,应形成安全⾃评估报告。内容包括评估对象的基本情况、安全⾃评估组织实施情况、评估结果、 数据安全⻛险点、检查修正建议等,并根据法规标准,将安全⾃评估报告上报⾏业主管部⻔。⾏业主管部⻔不明确的,上报国家⽹信 部⻔。若企业在数据出境之前未启动安全⾃评估,或者未保存⾄少两年的⾃评估报告并上交主管部⻔,则可能⾯临处罚。 (四)数据信息收集符合合法正当必要原则数据合法收集是近年来企业数据合规的⾸要问题。《⺠法典》 采取了个⼈信息收集的择⼊机制,即对收⼈信息的前置程序作出了明确规定,要求在收集前充分告知相应⾃然⼈处理个⼈信息的⼀切 事项,并取得⾃然⼈的同意。具体来说,收集个⼈信息必须经过⾃然⼈的同意,对开其处理个⼈信息的规则,也要明确告知 处理个⼈信的⽬的、⽅式和范围。企业在收集⽤户个⼈信息时应注意避免违规私⾃收集、过度收集、超范围收集⽤户数据信 息。如未经⽤户同意⾃动开启收集地理位置、身份证号、⼈脸、指纹、读取通讯录、使⽤摄像头、启⽤录⾳等功能以及与服务⽆关的 功能。⽹络运营者应在隐私政策中详细列举收集和使⽤个⼈信息的业务功能,所收集的个⼈信息类型。收集个⼈⽣物识别信息等敏感 信息时,应在显著位置明示告知,专⻔提醒个⼈信息主体此次收集活动涉及的信息,并说明处理⽬的、处理规则。 (五)其他数据安全保护义务 企业应建⽴健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。 重要数据的处理者应当明确数据安全负责⼈和管理机构,落实数据安全保护责任。企业在开展数据处理活动中应当加强⻛险监测,发 现数据安全缺陷、漏洞等⻛险时,应当⽴即采取补救措施。若发⽣数据安全事件时,应当⽴即采取处置措施,按照规定及时告知⽤户 并向有关主管部⻔报告。根据法律、⾏政法规规定,提供数据处理相关服务应当取得电信业务经营许可等⾏政许可。 附表:关键信息基础设施的认定指引 根据有关规定,对关键信息基础设施的认定可以从关键⾏业、关键业务和关键设备等⽅⾯进⾏综合考量。当然,认定关键信息基 础设施的重点是基于业务场景动态识别,也有可能存在原先的关键信息或关键设施更迭⽽变为⾮关键信息、⾮关键设施。关键 信息基础设施的识别判断要做到动态识别、持续更新。
主营产品 | 经济贸易咨询;技术开发、技术推广、技术转让、技术咨询、技术服务;公关关系服务;计算机系统服务;企业管理咨询;工程和技术研究;建设工程项目管理;市场调查;数据处理;互联网信息服务。 | ||
公司简介 | 81invest致力于企业跨境投资领域提供优质的咨询服务,我们坚持以客户为先,并以高级别的行业准则和道德规范要求自己。术业有专攻。81invset以跨境投资咨询领域为横、客户项目所需为纵,构建精细分工的咨询团队和按需配置的项目小组,努力满足客户对专业化和综合性高端咨询服务的需求。81invset对精品服务的锲而不舍,为其赢得了优质高效的口碑。强强联合。在全球一体化的大背景下,81invset相信仅 ... |
公司新闻
- 申请责任报告边界S2.6保护雇员个人信息和隐私 示例: “联想致力于保护员工、客户、经销商等的... 2022-05-24
- 怎么办理可持续发展时间(三)责任模型(P3) P3.1企业社会责任模型 企业社会责任模型是对企业社会... 2022-05-24
- 怎么操作责任报告风险提示四、报告编写流程 (一)社会责任报告编制流程 社会责任报告编制一般要经历项目启... 2022-05-24
- 2021年可持续发展详细要求(六)责任调研(G6) 责任调研是指根据企业社会责任理论与实践的需要自行开展社... 2022-05-24
- 2022年责任报告架构(五)责任沟通(G5) 责任沟通是指企业就自身社会责任工作与利益相关方开展交流... 2022-05-24