Cointime

扫码下载App
iOS & Android

90% 企业忽略的合规问题,与间谍相关

个人专家

2023 年 4 月 26 日,新修订的《中华人民共和国反间谍法》表决通过,并将自今年 7 月 1 日正式施行。本次修订的《反间谍法》包括六个章节,共七十一条,于修订前相比,新《反间谍法》明确规定了单位实施间谍行为的处理规则,该法第五十四条明确规定,单位实施或者协助实施间谍行为的,对单位予以警告、单处或并处罚款,并对直接负责的主管人员和其他直接责任人员依照自然人实施或者帮助实施间谍行为的规定,给与警告或行政拘留,单处或并处罚款。总体而言,新修订的《反间谍法》为我国企业合规提出了新的要求,企业经营者务必高度重视该法。

一、千万不要认为《反间谍法》离企业经营十分遥远

飒姐团队在此提醒各位老友,莫要以为《反间谍法》与企业经营无关,数据、信息敏感型企业、金融科技相关企业尤其要注意自身业务在《反间谍法》框架下的合规问题。

就在上个月,深圳市国家安全机关会同有关部门前往某盛荣英信息科技(上海)股份有限公司深圳分公司展开联合执法。公开资料显示,某盛荣英公司是一家国内行业专家知识服务提供商,业务范围包括专家访谈服务、研究服务、会议服务三大板块,拥有约 35 万人的咨询专家网络。该公司主要业务是联系介绍相关行业专家为客户提供有偿咨询。根据公开资料显示,该公司之所以被深圳市国家安全机关调查,与其在经营过程中高额聘请行业专家为名非法获取各类敏感领域数据、信息有关。目前该公司已经发表了关于成立合规管理委员会的声明,落实国家安全机关的有关整改要求。

该类触碰国家安全红线的案件并非孤例,此前北京市国家安全机关及相关部门亦对某思明智集团北京分公司进行了联合执法活动,提起间谍活动,部分企业经营者会觉得离自己十分遥远,而事实远非如此。作为法律意义的“间谍活动”远非“007 电影”或“谍影重重”中的那版魔幻,往往一个看起来似乎没有什么特别的背景调查、一次与境外公司的业务交流就有可能触碰《反间谍法》,部分企业经营者甚至都没意识到企业的业务行为具有相应风险,在受到相关部门查处时才追悔莫及。

二、新修订《反间谍法》要点

1.“间谍行为”界定更广、更加明确

2014 年《反间谍法》第五章第三十八条列举了四项间谍行为及一项兜底规定,四项间谍行为分别是:(一)间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施的危害中华人民共和国国家安全的活动;(二)参加间谍组织或者接受间谍组织及其代理人的任务;(三)间谍组织及其代理人以外的其他境外机构、组织、个人实施或者指使、资助他人实施,或者境内机构、组织、个人与其相勾结实施的窃取、刺探、收买或者非法提供国家秘密或者情报,或者策动、引诱、收买国家工作人员叛变的活动;(四)为敌人指示攻击目标。在这四项间谍行为的基础上,2014 年《反间谍法》规定了“进行其他间谍活动”这一兜底条款。

相比于 2014 年的《反间谍法》,新修订的《反间谍法》进一步明晰了间谍行为的定义。新修订的《反间谍法》第一章第四条规定了五项具体的间谍行为模式及一项兜底条款,五项间谍行为模式分别是:(一)间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施的危害中华人民共和国国家安全的活动;(二)参加间谍组织或者接受间谍组织及其代理人的任务,或者投靠间谍组织及其代理人;(三)间谍组织及其代理人以外的其他境外机构、组织、个人实施或者指使、资助他人实施,或者境内机构、组织、个人与其相勾结实施的窃取、刺探、收买、非法提供国家秘密、情报以及其他关系国家安全和利益的文件、数据、资料、物品,或者策动、引诱、胁迫、收买国家工作人员叛变的活动;(四)间谍组织及其代理人实施或者指使、资助他人实施,或者境内外机构、组织、个人与其相勾结实施针对国家机关、涉密单位或者关键信息基础设施等的网络攻击、侵入、干扰、控制、破坏等活动;(五)为敌人指示攻击目标。

在这五项间谍行为中,第(一)、(二)、( 四 )、(五)项是典型的间谍行为,飒姐团队在此亦不多加赘述,我们需要提醒各位老友重点注意的是《反间谍法》规定的第(三)项间谍行为,即“间谍组织及其代理人以外的其他境外机构、组织、个人实施或者指使、资助他人实施,或者境内机构、组织、个人与其相勾结实施的窃取、刺探、收买、非法提供国家秘密、情报以及其他关系国家安全和利益的文件、数据、资料、物品”的行为。换言之,除了间谍组织及其代理人之外,为其他境外机构、组织、个人提供国家秘密、情报以及其他关系国家安全和利益的文件、数据等的行为,也有极大可能被认定为“间谍行为”。就以实际案例而言,某企业在商事活动中向境外公司提供该企业的经营信息,若这些信息被认定为与国家利益相关,则该企业向境外企业提供相关信息的行为便有极高风险构成《反间谍法》第四条第(三)项规定的间谍行为。

2.如何界定“国家秘密、情报”及“关系国家安全和利益的文件、数据”?

这其中较好把握的是“国家秘密”,《中华人民共和国保守国家秘密法》第二条、第八条明确规定了国家秘密的含义。其中第二条规定“国家秘密是关系国家安全和利益,依照法定程序确定,在一定时间内只限一定范围的人员知悉的事项。”,换言之,只要是国家秘密,必定经过法定程序确定,也正因如此,相关人员亦一定知晓其掌握的内容为国家秘密。因此在实务中对于国家秘密的判定并无大碍。

除“国家秘密”外,容易被忽略的是“国家情报”与“关系到国家安全和利益的文件、数据、资料、物品”在行政法领域,《中华人民共和国国家情报法》并未明确对“情报”进行定义,在刑事领域,根据最高人民法院《关于审理为境外窃取、刺探、收买、非法提供国家秘密、情报案件具体应用法律若干问题的解释》第一条第二款仅对情报进行了较为粗略的定义,即“关系到国家安全和利益,尚未公开或者依照有关规定不应公开的事项”。可见与国家秘密不同,国家秘密只有经过了法定程序确定才能被认定为国家秘密,对其界定亦较为明确。但情报并不需要经过法定程序确定,只要满足“关系到国家安全和利益”,且“尚未公开,或者依照有关规定不应公开”就可以,因此其内涵与外延相当宽泛,不易把握。

与国家情报类似,关系国家安全和利益的文件、数据等亦没有明确的界定,一般认为,涉及到能源、芯片、互联网、军工等敏感行业,某些大数据(如某打车软件的用户数据、某地图 APP 的导航数据)等,均有可能被认定为是关系到国家安全和利益的文件、数据。

3.企业已经成为防范间谍行为、制止间谍行为的主体

与 2014 年《反间谍法》不同,2023 年《反间谍法》直接规定了企业作为反间谍主体的责任,《反间谍法》第十二条明确规定,国家机关、人民团体、企业事业组织和其他社会组织承担本单位反间谍安全防范工作的主体责任,落实反间谍安全防范措施,对本单位的人员进行维护国家安全的教育,动员、组织本单位的人员防范、制止间谍行为。换言之,在新的《反间谍法》框架之下,进行反间谍合规建设已经成为企业应尽的义务。

写在最后

正如前所述,新修订的《反间谍法》明确规定了企业应当承担本单位反间谍安全防范工作的主体责任,落实反间谍防范相关措施。飒姐团队在此简要提出几个合规要点:

1.科技企业尤其是数据敏感型企业在经营过程中应当结合自身业务,划定自身处理相关数据和信息的密级,明确业务界限和员工行为界限,对于何种员工能接触到何种类型的公司文件做到心中有数,相关的制度建设要做到留痕充分、有据可查、可审计。

2.在企业内部做到涵盖主要负责人、高级管理人员、部分员工的反间谍合规培训,进行国家安全、反间谍法规的培训工作,并做好培训留痕。

3.在企业业务活动中,应当对自己的客户,尤其是有境外背景的客户开展相关的风险评估和尽职调查工作,并在业务过程中可能涉及到的敏感信息保护问题,应当签署必要的承诺函,以保证相关信息安全。

企业在《反间谍法》框架下加强合规建设,是贯彻总体国家安全观的重要体现。飒姐团队在此提醒各位老友,企业和内外部合规管理工作的要求将更为细致,关键问题上的疏忽和失误将对企业及其员工带来巨大的法律风险,对于反间谍合规建设一定要做到心中有数。

NFT
评论

所有评论

推荐阅读

  • 【AIX赞助NEXUS 2140颁奖晚宴,AI×Web3链游生态全球亮相】

    2025年6月21日,全球首个融合AI、Web3与跨境电商的科技盛会——NEXUS 2140全球博览会在韩国KINTEX正式启幕。大会以“链接未来产业,赋能全球创新”为主题,吸引来自全球16个国家与地区的政府代表、行业领袖与技术先锋,共同探讨数字时代的新技术范式与产业协作。

  • 6月22日午间重要动态一览

    7:00-12:00关键词:伊朗、特朗普、ARK 1.ETH质押数量超3500万枚,创历史新高; 2.伊朗:遭袭击前已提前对三个核设施进行疏散; 3.伊朗:福尔多核设施仅地上部分受损 且可以修复; 4.特朗普:成功空袭包括福尔多在内的三大伊朗核设施; 5.交易员AguilaTrades第三次做多BTC现已浮亏1368万美元; 6.ARK过去一周内总计抛售125万股Circle 股票,套现约2.43亿美元; 7.美国总统特朗普:美国的目标是摧毁伊朗的核浓缩能力,阻止伊朗的核威胁。

  • BTC跌破102000美元

    行情显示,BTC跌破102000美元,现报101978.09美元,24小时跌幅达到1.41%,行情波动较大,请做好风险控制。

  • 6月22日隔夜重要动态一览

    21:00-7:00关键词:萨尔瓦多、美FHFA、TRUMP 1.加密货币总市值跌破3.3万亿美元; 2.当前萨尔瓦多比特币持仓为6215.18枚; 3.特朗普:我讨厌“大而美”法案中的“绿色税收抵免”; 4.美国要求欧盟做出不平衡的贸易让步,恐引发欧盟反制; 5.比特币市值高于美国银行和中国银行两家金融机构市值的总和; 6.美FHFA署长抨击美联储主席鲍威尔:他和辛勤工作的美国人脱节; 7.TRUMP团队关联钱包近2个月已向交易所存入1254万枚TRUMP,价值超1.5亿美元。

  • NEXUS2140 博览会首日人气爆棚,现场盛况空前

    据官方消息,6月21日,NEXUS 2140 AI・Web3・ECOM 全球博览会在韩国高阳市 KINTEX 盛大启幕,展会首日现场人流爆满,气氛热烈。此次博览会汇聚了来自亚洲、中东、欧洲、北美等多个国家和地区的数百家顶尖企业、政府代表、行业协会、投资机构和学术专家,形成多维度、跨领域的高密度交流阵容。展区内各类主题展位人潮涌动、互动频繁,多个区域座无虚席,主舞台更是持续吸引大批观众驻足围观。从首日盛况可见,博览会已展现强劲的国际号召力与市场穿透力,参展热情不断攀升。随着后续大会的陆续展开,更多重磅亮点即将登场。NEXUS2140 正以蓬勃的能量与前沿的内容,释放出面向未来的数字创新势能。

  • 美国要求欧盟做出不平衡的贸易让步,恐引发欧盟反制

    在美欧贸易谈判中,美国要求欧盟做出在欧盟官员看来不平衡的单方面让步。如果潜在协议的条款没有改善,欧盟将做出是否采取反制措施的艰难决定。据知情人士透露,最好的情况仍然是就原则达成协议,使谈判能够在 7 月初的最后期限之后继续进行。华盛顿方面的要求可归为三类,第一类是采取与鱼类出口配额有关的措施,欧盟官员表示,这些措施可能与世贸组织的规则不符。第二类是非相互的关税相关举措。第三类是一系列被欧盟官员形容为牵强附会的经济安全要求。知情人士表示,即使达成协议,特朗普的许多关税也将保持不变。欧盟一直在寻求一项互利的协议,它将评估任何最终结果,并在那个阶段决定它愿意接受多大程度的不对等——如果有的话。

  • 6月21日晚间重要动态一览

    12:00-21:00关键词:Grok 3.5、巨鲸、CEX 1.某远古巨鲸抛售5000枚ETH,回报率超200倍 2.过去7日CEX累计净流出5503.49枚比特币 3.分析:BTC 巨鲸或利用近期市场下跌以更有利的价格进行增持 4.Hacken:已启动安全事件调查,VET的以太坊和BSC桥接暂停 5.某地址以0.94美元均价增持212.5万枚FARTCOIN 6.马斯克:将使用具有高级推理能力Grok 3.5重写人类知识语料库

  • Yuga Labs系列NFT回暖,BAKC地板价24小时涨超24%

    据 Blur 行情数据,Yuga Labs 旗下系列 NFT 地板价回暖,其中: BAYC 地板价现报 12.38 ETH,24 小时涨幅 9.37%; MAYC 地板价现报 2.14 ETH,24 小时涨幅 18.4%; BAKC 地板价现报 0.38 ETH,24 小时涨幅 24.35%; Otherside Koda 地板价现报 0.99 ETH,24 小时涨幅 23.91%。 行情波动较大,请做好风险控制。

  • 阿迪达斯与 Doodles 推出联名限量版 NFT 收藏包

    运动服装巨头阿迪达斯(Adidas)与以太坊 NFT 系列 Doodles 合作出售虚拟礼品包,支持买家购买独家实体服装。

  • 从获利1500多万美元到亏完,一个NFT巨鲸的交易兴衰史

    Fraklin通过交易NFT赚了1500多万美元,但之后的交易却让他失去一切。