Cointime

扫码下载App
iOS & Android

90% 企业忽略的合规问题,与间谍相关

个人专家

2023 年 4 月 26 日,新修订的《中华人民共和国反间谍法》表决通过,并将自今年 7 月 1 日正式施行。本次修订的《反间谍法》包括六个章节,共七十一条,于修订前相比,新《反间谍法》明确规定了单位实施间谍行为的处理规则,该法第五十四条明确规定,单位实施或者协助实施间谍行为的,对单位予以警告、单处或并处罚款,并对直接负责的主管人员和其他直接责任人员依照自然人实施或者帮助实施间谍行为的规定,给与警告或行政拘留,单处或并处罚款。总体而言,新修订的《反间谍法》为我国企业合规提出了新的要求,企业经营者务必高度重视该法。

一、千万不要认为《反间谍法》离企业经营十分遥远

飒姐团队在此提醒各位老友,莫要以为《反间谍法》与企业经营无关,数据、信息敏感型企业、金融科技相关企业尤其要注意自身业务在《反间谍法》框架下的合规问题。

就在上个月,深圳市国家安全机关会同有关部门前往某盛荣英信息科技(上海)股份有限公司深圳分公司展开联合执法。公开资料显示,某盛荣英公司是一家国内行业专家知识服务提供商,业务范围包括专家访谈服务、研究服务、会议服务三大板块,拥有约 35 万人的咨询专家网络。该公司主要业务是联系介绍相关行业专家为客户提供有偿咨询。根据公开资料显示,该公司之所以被深圳市国家安全机关调查,与其在经营过程中高额聘请行业专家为名非法获取各类敏感领域数据、信息有关。目前该公司已经发表了关于成立合规管理委员会的声明,落实国家安全机关的有关整改要求。

该类触碰国家安全红线的案件并非孤例,此前北京市国家安全机关及相关部门亦对某思明智集团北京分公司进行了联合执法活动,提起间谍活动,部分企业经营者会觉得离自己十分遥远,而事实远非如此。作为法律意义的“间谍活动”远非“007 电影”或“谍影重重”中的那版魔幻,往往一个看起来似乎没有什么特别的背景调查、一次与境外公司的业务交流就有可能触碰《反间谍法》,部分企业经营者甚至都没意识到企业的业务行为具有相应风险,在受到相关部门查处时才追悔莫及。

二、新修订《反间谍法》要点

1.“间谍行为”界定更广、更加明确

2014 年《反间谍法》第五章第三十八条列举了四项间谍行为及一项兜底规定,四项间谍行为分别是:(一)间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施的危害中华人民共和国国家安全的活动;(二)参加间谍组织或者接受间谍组织及其代理人的任务;(三)间谍组织及其代理人以外的其他境外机构、组织、个人实施或者指使、资助他人实施,或者境内机构、组织、个人与其相勾结实施的窃取、刺探、收买或者非法提供国家秘密或者情报,或者策动、引诱、收买国家工作人员叛变的活动;(四)为敌人指示攻击目标。在这四项间谍行为的基础上,2014 年《反间谍法》规定了“进行其他间谍活动”这一兜底条款。

相比于 2014 年的《反间谍法》,新修订的《反间谍法》进一步明晰了间谍行为的定义。新修订的《反间谍法》第一章第四条规定了五项具体的间谍行为模式及一项兜底条款,五项间谍行为模式分别是:(一)间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施的危害中华人民共和国国家安全的活动;(二)参加间谍组织或者接受间谍组织及其代理人的任务,或者投靠间谍组织及其代理人;(三)间谍组织及其代理人以外的其他境外机构、组织、个人实施或者指使、资助他人实施,或者境内机构、组织、个人与其相勾结实施的窃取、刺探、收买、非法提供国家秘密、情报以及其他关系国家安全和利益的文件、数据、资料、物品,或者策动、引诱、胁迫、收买国家工作人员叛变的活动;(四)间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施针对国家机关、涉密单位或者关键信息基础设施等的网络攻击、侵入、干扰、控制、破坏等活动;(五)为敌人指示攻击目标。

在这五项间谍行为中,第(一)、(二)、( 四 )、(五)项是典型的间谍行为,飒姐团队在此亦不多加赘述,我们需要提醒各位老友重点注意的是《反间谍法》规定的第(三)项间谍行为,即“间谍组织及其代理人以外的其他境外机构、组织、个人实施或者指使、资助他人实施,或者境内机构、组织、个人与其相勾结实施的窃取、刺探、收买、非法提供国家秘密、情报以及其他关系国家安全和利益的文件、数据、资料、物品”的行为。换言之,除了间谍组织及其代理人之外,为其他境外机构、组织、个人提供国家秘密、情报以及其他关系国家安全和利益的文件、数据等的行为,也有极大可能被认定为“间谍行为”。就以实际案例而言,某企业在商事活动中向境外公司提供该企业的经营信息,若这些信息被认定为与国家利益相关,则该企业向境外企业提供相关信息的行为便有极高风险构成《反间谍法》第四条第(三)项规定的间谍行为。

2.如何界定“国家秘密、情报”及“关系国家安全和利益的文件、数据”?

这其中较好把握的是“国家秘密”,《中华人民共和国保守国家秘密法》第二条、第八条明确规定了国家秘密的含义。其中第二条规定“国家秘密是关系国家安全和利益,依照法定程序确定,在一定时间内只限一定范围的人员知悉的事项。”,换言之,只要是国家秘密,必定经过法定程序确定,也正因如此,相关人员亦一定知晓其掌握的内容为国家秘密。因此在实务中对于国家秘密的判定并无大碍。

除“国家秘密”外,容易被忽略的是“国家情报”与“关系到国家安全和利益的文件、数据、资料、物品”在行政法领域,《中华人民共和国国家情报法》并未明确对“情报”进行定义,在刑事领域,根据最高人民法院《关于审理为境外窃取、刺探、收买、非法提供国家秘密、情报案件具体应用法律若干问题的解释》第一条第二款仅对情报进行了较为粗略的定义,即“关系到国家安全和利益,尚未公开或者依照有关规定不应公开的事项”。可见与国家秘密不同,国家秘密只有经过了法定程序确定才能被认定为国家秘密,对其界定亦较为明确。但情报并不需要经过法定程序确定,只要满足“关系到国家安全和利益”,且“尚未公开,或者依照有关规定不应公开”就可以,因此其内涵与外延相当宽泛,不易把握。

与国家情报类似,关系国家安全和利益的文件、数据等亦没有明确的界定,一般认为,涉及到能源、芯片、互联网、军工等敏感行业,某些大数据(如某打车软件的用户数据、某地图 APP 的导航数据)等,均有可能被认定为是关系到国家安全和利益的文件、数据。

3.企业已经成为防范间谍行为、制止间谍行为的主体

与 2014 年《反间谍法》不同,2023 年《反间谍法》直接规定了企业作为反间谍主体的责任,《反间谍法》第十二条明确规定,国家机关、人民团体、企业事业组织和其他社会组织承担本单位反间谍安全防范工作的主体责任,落实反间谍安全防范措施,对本单位的人员进行维护国家安全的教育,动员、组织本单位的人员防范、制止间谍行为。换言之,在新的《反间谍法》框架之下,进行反间谍合规建设已经成为企业应尽的义务。

写在最后

正如前所述,新修订的《反间谍法》明确规定了企业应当承担本单位反间谍安全防范工作的主体责任,落实反间谍防范相关措施。飒姐团队在此简要提出几个合规要点:

1.科技企业尤其是数据敏感型企业在经营过程中应当结合自身业务,划定自身处理相关数据和信息的密级,明确业务界限和员工行为界限,对于何种员工能接触到何种类型的公司文件做到心中有数,相关的制度建设要做到留痕充分、有据可查、可审计。

2.在企业内部做到涵盖主要负责人、高级管理人员、部分员工的反间谍合规培训,进行国家安全、反间谍法规的培训工作,并做好培训留痕。

3.在企业业务活动中,应当对自己的客户,尤其是有境外背景的客户开展相关的风险评估和尽职调查工作,并在业务过程中可能涉及到的敏感信息保护问题,应当签署必要的承诺函,以保证相关信息安全。

企业在《反间谍法》框架下加强合规建设,是贯彻总体国家安全观的重要体现。飒姐团队在此提醒各位老友,企业和内外部合规管理工作的要求将更为细致,关键问题上的疏忽和失误将对企业及其员工带来巨大的法律风险,对于反间谍合规建设一定要做到心中有数。

NFT
评论

所有评论

推荐阅读

  • Web3 3D LBS游戏L3E7完成1000万美元融资,SevenX Ventures等领投

    据官方消息,Web3 3D LBS游戏L3E7(Lagrange3:Earth's 7WIN)宣布完成总计1000万美元的天使轮与A轮融资,天使轮融资由LongLingCapital领投,A轮融资由Spartan Group和SevenX Ventures共同领投,Kekecely、Foresight Ventures、OKX Ventures、BigBrain Holdings、Vertex Ventures、Comma3 Ventures、MetaLabs、Marvellous Creature、Giantwood、Mantle EcoFund、BitValue、Hailstone Labs、LiquidX、Buzzone等参投。据悉,L3E7拥有业内顶尖的游戏视觉,且支持铸造专属角色NFT,团队主要成员拥有超20年的3A游戏开发经验,致力于打造全球首款以全3D建模还原全球城市和街道的PvEvP(Player vs Environment vs Player)游戏。

  • 去中心化对冲基金NFA Labs获得1000万美元投资

    去中心化对冲基金NFA Labs 最近与投资基金和资产管理公司 Quantix Capital 合作,获得了 1000 万美元的资本承诺,用于发展生态系统。该平台旨在为 DeFi 带来现实世界市场的专业性和安全性。 此次投资将进一步完善 NFA 平台并扩大其全球影响力,帮助 NFA Labs 实现为加密货币交易者提供可访问、公正和信息丰富的资源的使命。

  • 香港证监会:中国生态旅游集团收购一家区块链公司失当已采取纪律行动

    香港证券及期货事务监察委员会(证监会)宣布已与香港联合交易所有限公司(联交所)联手采取行动,对中国生态旅游集团有限公司(中国生态旅游)及其七名现任和前任董事采取纪律行动。有关调查主要针对失当行为,当中涉及向九名借款人授出13 笔约3.63 亿港元和人民币9,100 万元的贷款,及以3,500 万港元收购一家区块链技术公司的37.5% 权益。

  • 机构:欧洲央行将于6月降息,美联储可能年内完全放弃降息

    Vanguard在报告中称,预计欧洲央行将于6月开始降息,这与对美联储的预期不同,预计美联储将在今年剩余时间内按兵不动。尽管欧洲央行的政策通常会滞后于美联储的政策,但“这次不同”。该机构表示:“欧元区的国内条件截不同,足以证明货币政策存在分歧,”Refinitiv的数据显示,货币市场预计2024年美联储将累计降息35个基点,欧洲央行将累计降息62个基点。

  • 中国证监会科技监管司司长、信息中心主任姚前被查

    据中央纪委国家监委驻中国证监会纪检监察组、广东省纪委监委消息:中国证监会科技监管司司长、信息中心主任姚前涉嫌严重违纪违法,目前正接受中央纪委国家监委驻中国证监会纪检监察组纪律审查和广东省汕尾市监察委员会监察调查。

  • Amaranth基金会创始人花费2470 万美元购买了 7814枚ETH

    据Spot On Chain监测,Amaranth基金会创始人James Fickel在过去40分钟内花费2470万美元购买了7814枚ETH,价格约为3,161美元。这位巨头目前向Aave提供了128,516枚ETH(4.04亿美元)和4097万枚USDC,并借入了2,266枚WBTC(1.46亿美元),似乎自2023年12月以来一直在做多ETH/BTC交易对。

  • Vitalik:PoW也相当中心化,PoW只是转向PoS之前的临时阶段

    以太坊联合创始人Vitalik Buterin在社交平台上表示,PoW也相当中心化。只是没有被过多地讨论,因为每个人都知道这只是转向 PoS 之前的临时阶段。 这甚至没有涉及到如何可能主要避免 ASIC,只因为即将到来的 PoS 转换意味着没有动机去建造它们

  • 美SEC起诉比特币矿企Geosyn,指控其创始人欺诈560万美元

    SEC 针对比特币矿企 Geosyn Mining 及其联合创始人提起诉讼,指控其谎报运营中的加密挖矿设备数量,同时将客户资金用于个人开支,从而诈骗投资者 560 万美元。

  • 香港现货虚拟资产ETF如果出现溢价而后卖出,可在港交所场内换成港币

    目前可以通过打新方式认购香港比特币ETF的券商(PD/分销商)只有少数几家有虚拟资产零售牌照的香港券商,而在ETF正式登录港交所后,所有几百家香港券商和银行均可购买。获批的虚拟资产ETF采用跟随芝商所CF比特币指数(亚太收市价)表现的方式,因此现金认购比特币ETF的盈亏风险与直接购买比特币风险基本一致。而由于比特币和比特币ETF之间是固定兑换比例,若是在IOP阶段使用实物认购,即以比特币认购比特币ETF,相关ETF在上市后如果出现溢价而后卖出,则可在港交所场内换成港币,再同时买回比特币即可赚取场内场外差价。(财华社)

  • Arthur Hayes:美财长耶伦或将推出天量流动性注入计划,加速加密牛市回归

    4月26日消息,BitMEX联合创始人Arthur Hayes在社交媒体发文表示,随着美国财政部预期税收将为财政总账户(TGA)增加约2000亿美元,美国财政部长JanetYellen有望在下周公布2024年第二季度的国债发行计划时为市场注入大量流动性。 Hayes提出了三种可能的选择:一是停止发行国债,将TGA降至零,这将为市场注入1万亿美元的流动性;二是将更多借款转移到短期国库券,从而从隔夜逆回购工具(RRP)中抽走4000亿美元,为市场注入流动性;三是结合前两种做法,不发行长期债券,只发行短期国库券,同时消耗TGA和RRP,这将为市场注入1.4万亿美元的流动性。