华体会综合体育app华体会综合体育app华体会综合体育app一个乘着数字经济快车蓬勃发展的科创公司为何突然“失足”跌倒?又该怎样帮助它重新站起来?一起数据合规案给了我答案。
大数据技术服务企业、具有很多软件著作权、上海市高新技术企业……这是我走访创新园区时初次相识的Z公司。可数月后再次“碰面”,Z公司却成为卷宗上的“犯罪嫌疑人”。是什么让Z公司发生如此大的转变?
原来,2019年至2020年,Z公司为经营需要,在未经授权的情况下,由首席技术官陈某和多名技术人员通过爬虫技术非法获取某生活服务平台数据。受邀提前介入案件后,为查明犯罪构成要件和涉罪行为的社会危害性,我引导侦查人员查清爬虫程序运行过程、被害企业安全防范策略、被爬数据属性、经济损失等定罪关键证据,并对程序功能进行鉴定。随着侦查工作的推进,案件事实更加清晰,Z公司行为涉嫌非法获取计算机信息系统数据罪。2021年6月,公安机关将Z公司、陈某等人移送我院审查起诉。
陈某向我们坦言:“之前以为爬虫技术是业内公开代码,现在我才认识到,窃取他人计算机中非公开数据,涉嫌犯罪。”企业负责人也深陷自责和愧疚中:“如果案子判了,公司就垮了,我们服务的几万家商户也将受到影响。公司的1000多名员工华体会综合体育app,大部分是985、211大学的高材生,一旦有过犯罪公司的从业经历,他们的职业生涯也就断了。”
这次谈话让我很受触动,曾有太多公司因“一念之差”触碰法网,随即企业“死亡”、员工失业。如何能够既惩治犯罪又保障企业生存发展呢?
2020年以来,最高检开展了涉案企业合规改革试点工作,在办理涉企刑事案件时,督促涉案企业作出合规承诺并积极整改,促进企业守法经营。那么,能不能为企业做一次精细“手术”,让企业实现“司法康复”呢?
为此,我院在查清犯罪事实、犯罪动机的基础上,结合实际走访情况,召开了一次联席会议。“Z公司属于成长型科创企业,被爬数据主要是拓展业务所需的销售数据,不涉及公民个人信息,没有二次售卖,被害公司损失不大。”“Z公司积极赔偿被害单位经济损失,并取得了谅解,认罪悔罪态度比较好。”“涉案企业犯罪情节轻微、主观恶性较小,要以合规治理为主。”……经研究,我们一致认为Z公司符合合规治理启动条件,且有较好的发展前景,能够最大限度发挥出涉案企业合规的制度价值。经报上级院批准,我院决定对Z公司开展合规治理。
2021年8月,针对Z公司“量身定制”的合规治理启动。我们向Z公司制发了《合规检察建议书》,根据Z公司存在的管理盲区、制度空白、技术滥用等风险,督促从数据合规管理、数据风险识别、评估与处理、数据合规运行与保障等方面开展深挖病根的整改。
Z公司积极自查整改,彻底销毁爬虫程序及源代码,对非法获取的数据进行无害化处理,与被害公司签订数据交互协议,实现了从“爬取数据”到“以合法方式购买数据”的转变;设立数据安全官,制定落实《数据分类分级管理制度》《员工安全管理等级》,将所有正常运行的系统纳入区级网络安全态势感知平台,实时安全扫描和漏洞检测,提高数据合规能级;建立数据合规委员会,制定常态化合规管理制度,开展合规年度报告。
信息网络犯罪专业性强,数据合规没有先例可循,如何确保整改到位?为此公司新闻,我们商请第三方监督评估机制管委会抽取网信办、网络安全企业、专业协会人员组成第三方监督评估组织,全程监督合规整改。3个月后,第三方监督评估组织出具评估合格报告——“Z公司积极进行合规整改,建立合规组织、完善制度规范、提升技术能级,已完成数据合规建设的整改措施。”2022年4月,我们组织开展“云听证”,邀请4名全国人大代表参加旁听。经讨论,听证员、公安机关、第三方监督评估组织华体会综合体育app、被害单位等一致支持对Z公司和14名技术人员作不起诉处理华体会综合体育app。
在案后回访过程中,我们了解到Z公司合规整改后业务进一步拓展,与4家大型互联网企业签订数据交互协议,服务本地商户数字化转型5000余家,年纳税1700余万元,为700余名技术人员提供新就业岗位。