欢迎来到优知文库! | 帮助中心 分享价值,成长自我!
优知文库
全部分类
  • 幼儿/小学教育>
  • 中学教育>
  • 高等教育>
  • 研究生考试>
  • 外语学习>
  • 资格/认证考试>
  • 论文>
  • IT计算机>
  • 法律/法学>
  • 建筑/环境>
  • 通信/电子>
  • 医学/心理学>
  • ImageVerifierCode 换一换
    首页 优知文库 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    数据刑事合规实施要点.docx

    • 资源ID:1749321       资源大小:12.30KB        全文页数:5页
    • 资源格式: DOCX        下载积分:3金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: QQ登录
    二维码
    扫码关注公众号登录
    下载资源需要3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,如果您不填写信息,系统将为您自动创建临时账号,适用于临时下载。
    如果您填写信息,用户名和密码都是您填写的【邮箱或者手机号】(系统自动生成),方便查询和重复下载。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    数据刑事合规实施要点.docx

    数据刑事合规实施要点一、侵犯公民个人信息罪:数据合规应致力于厘清和平衡数据权益与社会秩序的关系尽管当前数据权属和权益的讨论未决,但为应对数据非法获取和滥用,合规工作当首先在总体国家安全观之下完成数据的分类识别,进而据类别发挥其犯罪预判、补损减责的作用。口前颁布的促进和规范数据跨境流动规定特别强调对重要数据、关键信息基础设施运营者和个人信息主体进行区分保护。对于个人信息出境的,目前也已形成数据出境安全评估和豁免、出境信息标准合同备案等多维度的保护屏障,在此不特别阐述。不难看出,对不同责任义务作出更清晰的界定仍是未来立法与监管的趋势,即重要领域控制更强化、普通领域则更简化。上述分类标准并不会取代区域性和行业性的实施细则,就公民个人信息类数据而言,实践中的做法通常是通过区分产权类型,或按照数据生命周期不同环节作分类管理。两种分类方式各有所长:前者利于衔接重要数据规范,后者则在业务流程或供应链管理中突显其必要性。一些律师团队还采用诉讼案由来倒推数据合规问题,如著作权纠纷、不正当竞争纠纷等,该类视角具有可贵的实战性,但笔者对其是否能保持对单位主体的决策指引功能持审慎态度。个人信息保护的合规义务主要是要平衡单位主体所享有的数据权益与维护社会秩序的关系,故数据合规应具备动态调整的敏捷性和持续性,能够在法律维护社会秩序的价值导向下应对变化。触发侵犯个人信息罪的高危群体除了网络灰产链条的多数参与者,一些新型商业模式的拓荒者也有触礁的可能,如人工智能产品链条上的制造商对于批量公民行为轨迹追踪等信息的收集和使用是否过度?这类判断不一定能在商业计划制订之初或早期研发阶段就能作出,而需在开发和运营过程中调适其对违法要件的匡正职能。更困难的地方在于数据“非法获取”的性质把握(常见的如保险公司、家政中介机构在业内交换信息的行为判断),这往往需要廓清犯罪行为的上下游行为,并对所涉数据的处理程度进行量化才能得出。如果数据*法获取或滥用的情节存在与其他犯罪(如网络诈骗、.法吸收公众存款等)交叉的情况,则上下游行为的定性还要跟涉案数据的数量、社会危害性的后果结合进行综合考量。大规模数据泄露的损失和法律后果往往超出“非法获取”行为人的认知和控制范围,一些高危行业的刑事合规工作应择重对特定类型的犯罪做出预判,必要时还应在可能的行政监管阶段(通常表现为不/未履行数据安全保护义务、不履行个人信息安全保护义务的行政处罚)及时预警、堵漏,或于行刑衔接处把握合规整改的机会,以期达至终止调查程序、减轻罚款、诉源治理、不起诉、不予追究刑事贡任等目标。达到以上效果并不轻松,不仅要求单位决策层和合规建设紧密贴合、持续跟进,更有赖于合规团队熟稔特定单位的行业和经营特质,并具备一定的战略前胳性。二、计算机信息系统类犯罪I数据合规义务与单位犯罪免责的连该类罪名包括破坏计算机信息系统罪、步法侵入计算机信息系统罪、非法获取计算机信息系统罪、非法控制计算机信息系统罪、非法获取计算机信息系统罪、法控制计算机信息系统罪、提供侵入、Ih法控制计算机信息系统程序、工具罪等。通过对此类犯罪中单位犯罪的认定和量刑情节考量以及相关主体责任减免的解构,可倒逼单位将刑法作为义务嵌入口常经营。嵌入的基础是对该类犯罪行为性质和相关概念有着准确的理解,如“计算机系统”定义的厘清(可参见拙文)»上述眉目清晰的前提下,数据合规义务与单位犯罪免责才可真正连通,互为循环。三、拒不履行信息网络安全管理义务罪:合规应具备的兜底效应管理者具备身份犯的资格是其特定法益保证人地位的应然要求2,故合规计划应具备提示犯罪风险和减少犯罪损失和处罚的兜底功能。企事业单位因不/未履行数据安全保护义务的行政处罚屡见不鲜:弱口令账号、未加密传输文件、未定期开展漏洞扫描等常见的管理漏洞都能造成数据泄露或被篡改的安全事故,该类行政处罚案例上升至追究刑事责任的情况亦不容忽视。那么数据合规应如何发挥其兜底作用呢?笔者认为“作为”与“不作为”义务有所差异:1 .作为义务:因时因地制宜本罪”不履行法律、行政法规规定的信息网络安全管理义务”的构成要件中对作为义务的执行标准并不统一,对“管理义务”的执法依据、规制范围等在各地也不尽相同,造成对同一违法行为产生了不同评价。无论是适用千篇一律的模版还是过度谨慎地自我设限都不足取。2 .不作为义务:对危害后果的认识实务界对本罪的法定犯罪结果的探讨较多,如“违法信息”的概念、多头监管之下“拒不改正”的情节认定、信息泄露的“严重后果”、相关帮助犯的定性等,在此不赘述。站在企业管理的角度,应重点把握经营所涉“信息”的性质,运用数据分类识别出重点数据、行业敏感数据,对识别有争议的数据也应保持与监管机构的互动,建立操作指引和责任归属,避免因制度缺失、管理漏洞等问题触发犯罪。另外,信息网络安全管理义务的履行不当还可能造成其他类型的法律责任,尤其是对于一些平台类或中介机构,如“数据欺诈”问题:国内商家受到境外兜售数据的讹诈造成出口数据泄露的,也可能造成平台方或中介方的行政或刑事责任。四、其他罪名:全集条内控体系的有效性非法利用信息网络罪和帮助信息网络犯罪活动罪在数据合规体系中的防控抓手,与前述计算机信息系统类犯罪有相似之处,即在单位犯罪、信息系统的法律定性方面要作出具体的界定。“非法利用”和“帮助”行为所指向的系统研发、业务模式环节参与程度均会导向单位主体如何对数据分类识别、对重要数据和公民个人信息是否建立起相应的内控机制。与计算机信息系统类犯罪防控的不同之处主要在于非信罪和帮信罪需对行为本身作更多的法理和价位判断,这也是刑法中其他罪名的规定如何体现在数据合规中的法律依据。II:.法经营罪、开设赌场罪、侵犯著作权罪、II:.法吸收公众存款罪等其他罪名也存在被吸纳进数据类型犯罪范畴的情形,或与之竞合。判断该类罪名是否应纳入刑事激励范畴考量,主要可通过该类行为是否能通过建立起有效的风控体系、是否能与后端审计真正连接得以预判、规避和减损来决定。五、结语数据是流动的,数据合规自然也要根据国际政治、技术革新和产业发展的新形势作出及时、有效的反应。数据刑事合规所应具备的激励功能仍有待持续的发掘、推动,在此与诸君共勉。

    注意事项

    本文(数据刑事合规实施要点.docx)为本站会员(王**)主动上传,优知文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知优知文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 yzwku网站版权所有

    经营许可证编号:宁ICP备2022001189号-2

    本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。优知文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知优知文库网,我们立即给予删除!

    收起
    展开