刑事合规视域下企业数据全生命周期安全管理研究.docx
《刑事合规视域下企业数据全生命周期安全管理研究.docx》由会员分享,可在线阅读,更多相关《刑事合规视域下企业数据全生命周期安全管理研究.docx(15页珍藏版)》请在优知文库上搜索。
1、刑事合规视域下企业数据全生命周期安全管理研究摘要:企业数据安全管理是指对数据处理活动负安全主体责任的企业采取的对各类数据实行分级防护,确保数据持续处于有效保护和合法利用的状态的数据全生命周期管理活动。当前,数据已成为数字经济时代最为活跃的新型生产要素,处于全球化与数字化时代的我国企业面临数据采集风险、数据存储风险与数据利用风险等多重风险。应采取合理措施应对企业数据安全风险问题:首先,应建立企业数据全生命周期安全管理流程,完善数据采集管理、数据储存管理与数据利用管理制度;其次,应构建企业数据全生命周期安全管理刑事合规制度,包括以法秩序统一性原理指导企业数据安全刑事合规管理,以“事前预防”型合规嵌
2、入企业数据安全刑事合规管理等。关键词:刑事合规;数据安全风险;法秩序统一性原理;企业数据安全管理企业数据安全管理是国家实施大数据战略,推进数据基础设施建设中的重要一环,是发展新质生产力的重要支撑1,关乎国家安全、社会稳定与经济发展,通过企业刑事合规建设保护企业数据安全既有必要性也有紧迫性。在2020年国务院首次公布的关于要素市场化配置的文件关于构建更加完善的要素市场化配置体制机制的意见中,数据被列为继土地、劳动力、资本、技术之后的“第五大生产要素”2O2021年“十四五”大数据产业发展规划指出,“十三五”时期,我国大数据企业规模年均复合增长率超过30%,逾1万亿元,到2025年,大数据企业测算
3、规模突破3万亿元,年均复合增长率保持在25左右3o面对如此庞大的大数据市场,众多大数据行业企业如雨后春笋般拔地而起,疯狂进行“数据开荒”和“数据夺取”。但是任何领域的可持续发展,都离不开法律制度的规范和制约。企业在数据管理过程中稍有不慎即有可能走入刑事犯罪的歧途,一旦触及刑事犯罪,相关责任人、主要负责人甚至实际控制人都会陷入刑事犯罪风险,这对于企业来说无疑是致命性打击。而企业通过刑事合规制度建设可以完善企业内部自我管理,以事前预防规避企业刑事风险。鉴于此,本文拟通过厘清刑事合规与企业数据安全管理的基本概念、关系,分析刑事合规视域下企业数据安全管理的风险,探讨刑事合规视域下企业数据安全管理的应对
4、策略,以期能为企业数据安全管理保驾护航,为新质生产力的高质量发展提质增效,不断形成推动经济社会发展的新动能。一、刑事合规与企业数据安全管理之理论厘清在数字化与智能化时代背景下,刑事合规视域下企业数据全生命周期安全管理是当今企业管理的重要方面之一。企业刑事合规涉及确保企业在其数据业务活动中遵守相关的法律法规,防止企业或其员工因违法行为而面临刑事责任。而数据全生命周期安全管理可保护企业数据资产不受威胁,确保数据的机密性、完整性与可用性。这两者虽然在实践中密切相关,但在理论基础上各有侧重。为此,有必要通过深入理解和系统分析相关基本概念,厘清二者之间的关系。1.刑事合规企业刑事合规是企业合规的重要内容
5、。企业在治理中面临的合规风险主要分为两大类:一是企业因违法违规行为而受到监管部门行政处罚的风险;二是企业因犯罪受到起诉而被定罪量刑的风险。企业刑事合规的重要目的之一是防范企业的刑事风险的发生,从而减少企业损失。但是,当前学界无论是在理论层面还是在实践层面对于企业刑事合规的界定尚未形成统一的概念。陈瑞华4认为,企业刑事合规是指企业为有效防范、识别、应对可能发生的刑事风险所建立的一整套公司治理体系。李本灿5认为,刑事合规是旨在推动企业自我管理的刑事法制度工具。孙国祥6认为,刑事合规是指为规避企业的刑事责任,企业内部通过实施一系列符合国家规定的措施,推动企业识别、评估和预防自身的刑事风险的一种管理活
6、动。张远煌7认为,刑事合规作为企业预防、发现犯罪的内控机制,是指为消除、抑制企业内生性犯罪而采取的一系列合规计划以及相应的活动。由此可见,实践中各个学者关于刑事合规的概念尚未形成一致意见。刑事合规是一个较为复杂的问题,既要从犯罪预防的高度来认识刑事合规,通过刑事合规为我国的犯罪预防政策找到途径、建构制度,又要把刑事合规和国家治理体系与治理能力结合起来。有鉴于此,本文认为刑事合规是指企业为预防犯罪的发生所采取的各种内控机制与管理活动。2 .企业数据安全管理在数字经济快速发展的时代,数据安全事关国家安全与发展。我国数据安全法第三条第三款规定:“数据安全是指通过采取必要措施,确保数据处于有效保护和合
7、法利用的状态,以及具备保障持续安全状态的能力。”因此,企业数据安全管理是指对数据处理活动负安全主体责任的企业采取的对各类数据实行分级防护,确保数据持续处于有效保护和合法利用的状态的数据全生命周期管理活动。3 .企业数据安全刑事合规管理企业数据安全刑事合规管理是企业刑事合规管理的重要方面。当前,数据已成为数字经济时代最为活跃的新型生产要素,处于全球化与数字化时代的我国企业,不仅应注重经营风险,而且应关注由数据管理违规而产生的刑事风险,因此企业数据安全刑事合规管理势在必行。企业数据安全刑事合规作为企业避免因刑事制裁而产生负外部效应的新兴治理机制,对于防控数据合规风险具有重要价值8o因此,本文认为企
8、业数据安全刑事合规管理是指负有数据安全管理义务的企业采取全方位措施维护数据安全,减少刑事风险的数据全生命周期治理活动。4 .企业数据安全法益保护企业数据安全法益是指刑法所保护的为犯罪行为所侵犯的企业数据权益。在当前社会由信息时代向数字与智能化时代转型的过程中,刑法对数据权益的保障应由系统安全转向数据安全9。维护企业数据安全是保护企业关键信息、防止数据泄露、滥用或丢失的重要手段,因此,通过刑法保护企业数据安全既有必要性也有紧迫性。刑法应当在网络安全法数据安全法等前置法的基础上,构建刑法对企业数据安全法益的保障体系。而刑事合规与企业数据安全管理之间有着密切的联系,这两者共同构成了企业防范数据安全风
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 刑事 合规 视域 企业 数据 生命周期 安全管理 研究