注册

国家标准计划《经营者信息网络服务合规管理指南》由 TC600(全国机构治理标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 深圳市腾讯计算机系统有限公司等

目录

基础信息

计划号
20251596-T-469
制修订
制定
项目周期
18个月
下达日期
2025-06-03
公示开始日期
2025-04-10
公示截止日期
2025-05-10
标准类别
其他
国际标准分类号
03.100.99
03 社会学、服务、公司(企业)的组织和管理、行政、运输
03.100 公司(企业)的组织和管理
03.100.99 有关公司(企业)组织管理的其他标准
归口单位
全国机构治理标准化技术委员会
执行单位
全国机构治理标准化技术委员会
主管部门
国家标准委

起草单位

目的意义

(1)党中央、国务院高度重视企业合规,要求加强企业合规建设 党的二十届三中全会通过的《中共中央关于进一步全面深化改革 推进中国式现代化的决定》强调,加强企业合规建设和廉洁风险防控。

加强事中事后监管。

这是党中央、国务院对企业合规管理提出的更高的要求,旨在推动企业严格遵守法律法规,加强内部管理,防范和控制廉洁风险,从而保障经济活动的透明度和公正性。

制定企业合规指南标准,践行企业合规建设和廉洁风险防控,不仅有助于企业提升自身竞争力,也是优化整体市场环境、推动经济高质量发展的必要条件。

(2)数字化时代背景下,对企业合规管理提出更高要求,要求企业加强信息网络服务事前引导和预防 近些年,随着互联网技术的快速发展,信息网络服务已成为社会经济运行中不可或缺的重要组成部分,也极大地方便和丰富了人们的生活。

与此同时,利用信息网络犯罪的手段和方法也呈现多样化的趋势,信息网络犯罪活动日益猖獗。

其中,非法利用信息网络犯罪以及帮助信息网络犯罪活动罪(以下简称“帮信罪”)已成为常见的犯罪形式。

当前,非法利用信息网络犯罪和帮信罪案件整体在高位运行,并呈现增长趋势,随着涉案人数和企业的持续增加,非法利用信息网络犯罪手段越发隐蔽,给企业带来严重的风险暴露,对企业声誉和经济利益带来巨大威胁。

我国面临着日益严重的非法利用信息网络犯罪风险和提高防范能力的迫切需求。

因此,我国急需制定提供信息网络服务合规方面的国家标准,帮助社会和行业及时应对新情况、新问题,促进企业提供信息网络服务方面的合规能力建设,提升企业风险防范能力,从而推动整个社会和行业的合规治理,促进产业健康发展。

(3)合规治企是企业完善治理结构和管理制度的必经之路,是企业高质量发展的重要保障 为规范信息网络服务,保护公民、法人和其他组织的合法权益,促进信息网络服务健康有序发展,国家出台了一系列法律法规。

目前《刑法》《网络安全法》《反电信网络诈骗法》《广告法》《反洗钱法》等法律法规和司法解释对违规提供互联网接入、服务器托管、网络存储、通信传输等技术支持,或者提供广告推广、支付结算等帮助的行为,已经形成了较为完善的行刑衔接打击预防治理体系,对打击各类非法利用信息网络行为和帮助信息网络犯罪的行为,保护公民权利,维护信息网络秩序,发挥了重要作用。

同时,随着企业对依法合规治企的重视程度不断提高,企业合规需求也在不断增加,对于企业如何合规提供信息网络服务,如何防范和应对“非法利用信息网络罪”和“帮助信息网络犯罪活动罪”的发生,现行的合规标准体系和管理制度已不能满足企业当前的合规需求,亟待进一步补充和完善。

因此,依照有关法律原则和规定,基于已出台的国际标准ISO 37301、国家标准GB/T 35770等合规管理体系标准,汇集企业合规现状、痛点和需求,提出《经营者信息网络服务合规管理指南》国家标准,旨在明确企业在提供信息网络服务方面的合规责任和义务,确保企业在生产、经营过程中遵循相关法律法规,正面引导企业合规经营,推动企业合规建设,指导企业运用科学的管理手段,主动预防、识别和管控非法利用信息网络和帮助非法利用信息网络行为及其风险,提升企业的风险防范能力,保护企业及其员工合法权益,保障企业高质量发展。

范围和主要技术内容

本文件给出了企业提供信息网络服务的通用合规指南,包括企业提供信息网络服务的基本原则、企业环境、领导作用以及合规策划、支持、管理运行、绩效评价和改进等相关指南。 本文件适用于企业提供信息网络服务合规管理活动。