不断加强企业合规管理的法治保障
依法合规是企业立身之本。必须增强法治观念、坚持法治思维,以系统的国家安全法律规范和完善的企业治理结构为企业合规管理提供可靠的法治保障。
数字时代对企业合规带来了新挑战。北京兰台(上海)律师事务所管委会主任孙宇认为,数字时代的企业合规呈现三个方面的新变化:一是业务合规要求从单项向多项转变,二是合规业务从被动向主动转变,三是数字资产化的合规治理重要性突显。上海君澜律师事务所权益合伙人、企业合规研究中心主任赵嘉炜根据国家立法和执法环节,就维护国家安全和保持行业健康发展的同时如何推动企业合法经营进行了探讨。金诚同达律师事务所高级合伙人鞠少韡结合对于国家安全领域背景下反间谍法和数据安全法的修订,提出了企业数据合规建设的具体建议。他认为,企业要梳理现有的数据方面国家安全风险,强化网络安全技术保护措施,加强对场所载体的日常防范管理,对员工开展数据安全与国家安全合规培训等。
在数字时代,必须充分把握数据安全对企业合规的新要求。上海市联合律师事务所律师何隽铭揭示了企业在数字时代跨境合规的困境,从数据共享、数据处理入手,探讨了政府如何保障跨境经营企业的正常运营。北京安杰律师事务所合伙人张海晓认为,首先,公司办理个人信息保护合同备案时,需要对标准合同备案和个人信息的保护认证作出有效划分。其次,公司需要结合自身处理场景以及角色因素,综合判断公司处理的个人信息是否构成了数据安全法和个人信息保护法中的信息。最后,在数据出境安全评估中,均需要专业判断才能确定是否为数据出境。
持续优化企业合规管理的自身建设
企业合规是推进全面依法治国背景下政府和企业共同面对的全新课题。除了政府监管之外,企业必须完善自身内部治理体系,加强国家安全领域的风险防控。
企业合规是企业必须承担的重要责任。上海雾弘信息科技有限公司合伙人杨盛华提出了咨询企业在合规方面的实际做法及应当承担的责任。国盛证券研究所通信行业联席首席黄瀚作为二级市场代表提出了从资本市场证券公司角度看待企业合规思路。国金证券研究所所长苏晨剖析了证券行业数据合规方面所面临的难点与痛点。
企业合规,必须根据行业特点和公司情况设计差异性和针对性的方案。上海海通证券资产管理有限公司合规总监吴文然探讨了金融行业、资产管理行业的数据安全问题和应对方案。罗兰贝格管理咨询有限公司总经理江浩对咨询行业推动企业数据合规建设提出了倡议。东旭数字未来信息科技有限公司总经理金磊分享了运用技术对企业数据进行治理,进而做到企业合规的具体做法。