合规周报|​工业和信息化领域数据安全合规指引(全文)发布

2024-12-02 18:01   北京  




本周看点

工业和信息化领域数据安全合规指引(全文)发布

中国证监会发布《上市公司行业统计分类与代码》等8项金融行业标准

国家金融监督管理总局关于印发保险资产风险分类暂行办法的通知

国家药监局就《医药代表管理办法(征求意见稿)》公开征求意见



合规要闻

工业和信息化领域数据安全合规指引(全文)发布

《工业和信息化领域数据安全合规指引》(以下简称《合规指引》)由工业信息安全产业发展联盟联合中国钢铁工业协会、中国有色金属工业协会、中国石油和化学工业联合会等16家全国性行业组织共同编制。作为2024年世界互联网大会乌镇峰会精品首发活动的第一个发布成果,《合规指引》标志着工信领域数据安全行业自律和合规引导工作迈出了重要一步。《合规指引》的发布是对行业数据安全管理工作的有益补充,更是充分发挥行业力量、更加深入精准地引导企业提升数据安全能力的标志性行动指南,为全行业共同开创数据安全工作新局面、新格局奠定了重要基础。


(来源:数字经济法学官方微信公众号)

【点击标题查看原文】


中国证监会发布《上市公司行业统计分类与代码》等8项金融行业标准

证监会发布《上市公司行业统计分类与代码》《区域性股权市场跨链技术规范》《区域性股权市场跨链数据规范》《区域性股权市场跨链认证安全规范》《区域性股权市场区块链通用基础设施通讯指南》《证券期货业信息技术架构管理指南》《证券期货业数据标准属性框架》《证券基金经营机构运维自动化能力成熟度规范》等8项金融行业标准,自公布之日起施行。下一步,证监会将继续推进资本市场信息化数字化建设,着力做好基础标准、技术管理、金融科技标准制定工作,促进通用基础领域和信息技术领域标准研制,不断夯实科技监管基础。


(来源:北京证券业协会官方微信公众号)

【点击标题查看原文】


国家金融监督管理总局关于印发保险资产风险分类暂行办法的通知

为深入贯彻落实中央金融工作会议精神,加强金融监管,防范化解风险,金融监管总局对《保险资产风险五级分类指引》(以下简称《指引》)进行修订,形成《保险资产风险分类暂行办法》(以下简称《办法》),并于11月29日正式发布。发布实施《办法》是加强保险资金运用监管的重要举措,有利于引导保险机构加强全面风险管理,提升资产质量,推动保险业高质量发展。


(来源:金融时报官方微信公众号)

【点击标题查看原文】


国家药监局就《医药代表管理办法(征求意见稿)》公开征求意见

为规范医药代表从业行为,有序合规开展药品学术推广活动,国家药监局牵头组织对《医药代表备案管理办法(试行)》进行修订,经征求公安部、国家卫生健康委、市场监管总局、国家医保局、国家中医药局、国家疾控局等六部门意见,形成《医药代表管理办法(征求意见稿)》,现向社会公开征求意见。


(来源:中国药业杂志社官方微信公众号)

【点击标题查看原文】



合规文章


数字时代背景下医疗机构个人信息保护合规研究
【本文作者】:张瑞、班艺源
【点击标题查看原文】

摘要:数字时代背景下,大数据、算法、云计算等数字技术在医疗领域的广泛应用增加了个人信息被侵犯的风险。医疗机构在诊疗实践中出现过度收集、违法使用和非法出售患者个人信息等现象,导致患者个人信息受到侵害。进一步分析导致医疗机构个人信息保护困境的因素,包括患者个人信息权利与公共利益价值冲突、医疗机构公益属性与市场趋利性的冲突、医疗机构对患者个人信息保护能力不足。为保护患者个人信息安全,实现公共利益与个人信息权的平衡,医疗机构应在合规路径上充分贯彻知情同意原则、比例原则与信息最小化原则,并引入个人信息被遗忘权与信息删除权等数字时代新的权利要素。通过开展个人信息合规与风险评估,确保医疗机构合规与个人信息权利得到充分有效保护。


我国企业数据合规管理体系建设的现实困境与完善路径研究
 【本文作者】:刘畅
 【点击标题查看原文】

摘要:党的二十大报告提出了完善中国特色现代企业制度的重大时代任务,而当下企业数据合规管理体系建设无疑是其中的重要组成部分。纵观我国企业数据合规管理体系建设的实践,面临行政合规制度指导缺乏针对性、监管机构职能分工不明确、企业内部协作机制不成熟、行政合规激励机制不健全及合规管理动力不足等现实难题,应从完善行政合规制度指导、针对性加强行政机关监管、健全数据合规激励机制的角度出发,系统论证在数字经济快速发展的时代背景下,明确我国企业数据合规管理体系建设的行动方向,为企业数据安全合规管理机制向系统化、法治化发展提供借鉴。

浅谈中小微企业合规管理工作的实践应用
【本文作者】:樊锐
【点击标题查看原文】

摘要:中小微企业是国民经济和社会发展的主力军,在推动社会发展、增加就业、改善民生等方面占有十分重要地位。目前,全国中小微企业数量已超过5300万户,贡献了我国50%以上的税收、60%以上的GDP、吸纳了70%以上的农村转移人口,80%以上的城镇劳动就业,占到企业数量的90%以上,已成为数量最大、最具活力的企业群体。但相较于大型企业,中小微企业抗风险能力较弱、资源不足、人才匮乏,在面对近年来经济严冬的冲击中,中小微企业生产经营面临诸多问题和困难,为维持企业生存、不少中小微企业选择降低业务利润谋求稳定市场规模,或开辟新的生意赛道寻求更多收入来源,但新赛道、低利润在生产经营中更容易诱发合规风险、甚至涉及刑事责任。因此中小微企业更需要一个具备广泛的业务知识、了解合规风险、能守住法律底线符合企业发展实际的合规管理人员来解决这一问题。但实践中,中小微企业合规管理建设工作会因种种问题始终存在操作困难和争议,其实践应用的方式方法值得深入思考。

新公司法视域下企业合规组织架构搭建
【本文作者】:李晓曦
‍‍‍
【点击标题查看原文】

摘要:企业合规组织是制定企业合规目标,确定企业合规方针,领导、执行和监督企业合规体系有效运行的实施者。企业合规组织要发挥合规风险管控作用,实现公司经营管理合规化,需要嵌入或融合到公司治理结构中,在公司治理过程中实现合规,才是有效合规,才能体现合规管理的价值。随着新公司法正式施行,伴随公司治理结构变更的企业合规组织架构也需要随之调整和更新。新公司法不仅强调了企业内部合规管理的重要性,同时也对公司治理结构等方面提出了全新要求,本文从新公司法视域角度出发,全面阐述企业合规组织架构搭建的基本路径和公司法逻辑。




合规与风控业务部 简介


合规与风控业务部属于建纬北京办公室的核心业务部门之一,致力于利用建纬在建设工程领域的领先优势,为客户提供优质的建设工程合规与风险控制专业法律服务。合规与风控业务部由北京办公室高级合伙人邱富民律师担任主任,为客户提供合规咨询、项目合规管理、合规体系建设、内部调查、应对政府调查、反腐败尽职调查、反腐败培训、合同风险防控等风控与合规领域的相关法律服务和研究工作。

 核心业务领域

   合规与风控业务部的核心业务领域包含:
行政风险防控。涵盖发包单位、勘查、设计、施工、监理、全咨单位及项目负责人员可能涉及的行政处罚,不限于安全生产风险、资质风险、税务风险、劳工风险、廉洁风险等。
刑事风险防控。涵盖上述发包单位与建设工程服务单位及执业人员可能涉及的刑事风险,不限于行贿受贿行为、串标行为、伪造印章行为、重大责任事故失职行为等刑事风险防范。
企业风险防控及合规体系建设。根据工程行业特点,协助上述发包单位与建设工程服务单位,针对公司内部管理体系提供常态化企业内部合规体系建设。

多元化争端解决方案。依托建纬律师事务所参与建设工程立法经验、拥有争议评审专业小组优势,建立非诉与司法程序相结合的争端解决体系,为企业提供效率高、成本低、商业关系和谐的多元化争端解决方案。


电话:188 0989 4999

邮箱:qiufumin@jianwei.com


END


汇编 | 合规与风控业务部

编辑 | 建纬北京品牌部



你的分享、点赞、在看

就是对建纬最好的鼓励↓↓↓

建纬北京律师事务所
专注于建设工程、房地产、城市基础设施及公用事业、不动产金融领域法律服务,是一家具有专业特色的律师事务所。
 最新文章