廣告合規(guī)法務(wù) 企業(yè)合規(guī) 藥企合規(guī) 企業(yè)廉潔合規(guī) 企業(yè)合規(guī)管理 上市公司合規(guī) 企業(yè)合規(guī)管理
壹
行業(yè)·動(dòng)態(tài)
國開行掀起反腐風(fēng)暴:年內(nèi)7名原領(lǐng)導(dǎo)干部遭中紀(jì)委通報(bào),去年共問責(zé)356人次
據(jù)中央紀(jì)委國家監(jiān)委官網(wǎng)消息:國家開發(fā)銀行湖北省分行原黨委書記、行長林放涉嫌嚴(yán)重違紀(jì)違法,目前正在接受中央紀(jì)委國家監(jiān)委駐國家開發(fā)銀行紀(jì)檢監(jiān)察組紀(jì)律審查和湖北省監(jiān)委監(jiān)察調(diào)查。
據(jù)不完全統(tǒng)計(jì),今年國家開發(fā)銀行已有7名原高管因被查、被“雙開”或被判刑而遭中央紀(jì)委國家監(jiān)委網(wǎng)站通報(bào)。其中,有3人是國家開發(fā)銀行地方省分行的原“一把手”。包括國家開發(fā)銀行山西省分行原黨委書記、行長王雪峰;國家開發(fā)銀行海南省分行原黨委書記、行長徐偉華以及國家開發(fā)銀行湖北省分行原黨委書記、行長林放。
國家開發(fā)銀行在《關(guān)于2020年下半年內(nèi)外部檢查整改問責(zé)情況的公告》中表示,通過內(nèi)外部檢查發(fā)現(xiàn),國開行在信貸管理、內(nèi)部控制和風(fēng)險(xiǎn)化解處置等方面還存在一些問題。對(duì)此該行積極整改,2020年國開行共問責(zé)356人次,其中總行管理干部38人次,處級(jí)及以下員工318人次...(《贛商》雜志旗下新媒體·洞見財(cái)經(jīng))
實(shí)控人涉1.6億元違規(guī)擔(dān)保事項(xiàng) 三峽新材或被實(shí)施其他風(fēng)險(xiǎn)警示
三峽新材證券部門工作人員表示,公司和實(shí)際控制人有過溝通,對(duì)方承諾自行解決這一問題,不給公司造成損失。但至于對(duì)方如何解決,目前暫時(shí)還沒告訴公司。公司目前督促對(duì)方在承諾時(shí)間內(nèi)解決這一債務(wù)問題。
8月5日早間,三峽新材開盤大跌。至上午收盤跌幅有所收窄,但仍下跌1.54%。消息面上,8月4日晚間,三峽新材披露實(shí)際控制人違規(guī)擔(dān)保事項(xiàng)。
三峽新材公告顯示,此次違規(guī)擔(dān)保事項(xiàng)涉及公司實(shí)際控制人許錫忠債務(wù)總額約為人民幣1.6億元。許錫忠承諾自行解決上述債務(wù),不給公司造成損失。但如果公告披露之日起一個(gè)月內(nèi),許錫忠不能解決前述問題,三峽新材可能會(huì)被實(shí)行其他風(fēng)險(xiǎn)警示。(每日經(jīng)濟(jì)新聞)
工信部:要求互聯(lián)網(wǎng)企業(yè)從威脅數(shù)據(jù)安全等四方面深入自查
7月30日,工業(yè)和信息化部信息通信管理局在京召開互聯(lián)網(wǎng)行業(yè)專項(xiàng)整治行動(dòng)宣貫部署會(huì),面向主要互聯(lián)網(wǎng)平臺(tái)企業(yè)進(jìn)行政策解讀和宣貫部署。趙志國局長主持會(huì)議并做動(dòng)員部署。會(huì)議要求,各互聯(lián)網(wǎng)企業(yè)要狠抓落實(shí),切實(shí)保障重點(diǎn)問題整改到位。要強(qiáng)化組織領(lǐng)導(dǎo),建立責(zé)任機(jī)制,抓好關(guān)鍵環(huán)節(jié)和重要時(shí)間節(jié)點(diǎn),做到責(zé)任落實(shí)到人。要對(duì)照清單深入自查,從擾亂市場秩序、侵害用戶權(quán)益、威脅數(shù)據(jù)安全、違反資質(zhì)和資源管理規(guī)定等四個(gè)方面細(xì)化自查工作措施,8類問題22個(gè)場景全面檢查。(中國證券網(wǎng))
五部委發(fā)文規(guī)范信用評(píng)級(jí)行業(yè)發(fā)展
8月6日,央行等五部委聯(lián)合發(fā)布通知,要求切實(shí)提升信用評(píng)級(jí)質(zhì)量,支持債券市場平穩(wěn)健康發(fā)展,推動(dòng)信用評(píng)級(jí)機(jī)構(gòu)切實(shí)發(fā)揮債券市場“看門人”作用。此次通知主要從加強(qiáng)評(píng)級(jí)方法體系建設(shè)、完善公司治理和內(nèi)部控制機(jī)制、強(qiáng)化信息披露等從五個(gè)方面對(duì)評(píng)級(jí)機(jī)構(gòu)提出明確要求。信用評(píng)級(jí)簡單來說就是評(píng)價(jià)債券到期時(shí)本金和利息足額償付的可能性。通過AAA、AA這樣的評(píng)級(jí)符號(hào)反映信用風(fēng)險(xiǎn)的程度。(齊魯晚報(bào))
涉嫌受賄罪挪用公款罪 太鋼原專職外部董事張克斌被公訴
據(jù)高檢網(wǎng)消息,日前,太原鋼鐵(集團(tuán))有限公司原專職外部董事張克斌(副廳級(jí))涉嫌受賄罪、挪用公款罪一案,經(jīng)山西省人民檢察院交辦,由臨汾市人民檢察院依法向臨汾市中級(jí)人民法院提起公訴。
檢察機(jī)關(guān)在審查起訴階段,依法告知了被告人張克斌享有的訴訟權(quán)利,并依法訊問了被告人,聽取了辯護(hù)人的意見。臨汾市人民檢察院起訴指控:被告人張克斌身為國家工作人員,利用職務(wù)上的便利,為他人謀取利益,非法收受他人財(cái)物,數(shù)額特別巨大;挪用本單位資金歸個(gè)人使用,數(shù)額較大,進(jìn)行營利活動(dòng),依法應(yīng)當(dāng)以受賄罪、挪用公款罪追究其刑事責(zé)任。(北京日?qǐng)?bào))
永煤控股現(xiàn)巨額財(cái)務(wù)造假 承銷商海通證券今年已有業(yè)務(wù)違規(guī)被罰
據(jù)證監(jiān)會(huì)最新披露的調(diào)查結(jié)果顯示,因永煤的控股股東河南能源化工集團(tuán)通過“資金歸集”方式大量長期占用子公司資金,永煤控股累計(jì)虛增貨幣資金高達(dá)861億元,很顯然,這是繼“兩康”(康美、康得新)之后的又一巨額財(cái)務(wù)造假事件。
在永煤違約事件中,為永煤提供承銷和評(píng)級(jí)業(yè)務(wù)的海通證券、中誠信國際也受到了牽連,被監(jiān)管部門予以重罰。此外,今年以來,海通證券投行部門還因IPO和并購業(yè)務(wù)存在未充分核查等問題而數(shù)次挨罰...( 證券市場紅周刊)
貳
會(huì)員·動(dòng)態(tài)
8月10日,新浪集團(tuán)發(fā)布通報(bào)稱,原微博品牌市場部高級(jí)公關(guān)總監(jiān)毛濤濤因涉嫌舞弊,被公安機(jī)關(guān)依法刑事拘留,新浪給予其開除處分,并不再錄用。
通報(bào)顯示,原微博品牌市場部高級(jí)公關(guān)總監(jiān)毛濤濤在職期間涉嫌利用職務(wù)之便收受賄賂,嚴(yán)重侵害了集團(tuán)的商業(yè)利益。目前,集團(tuán)合規(guī)監(jiān)察部仍在配合公安機(jī)關(guān)對(duì)該案進(jìn)行調(diào)查。簡歷顯示,毛濤濤于2010年入職,先后任職于微博集團(tuán)市場公關(guān)部、微博公關(guān)媒介組和微博品牌市場部等。(新浪新聞)
阿里巴巴集團(tuán)
阿里成立反職場陋習(xí)小組 :無條件支持員工拒絕勸酒等行為
8月12日消息,阿里巴巴集團(tuán)公布了推動(dòng)反性騷擾的機(jī)制化工作進(jìn)展。阿里正在制定《阿里巴巴集團(tuán)反性騷擾行為準(zhǔn)則》,強(qiáng)化對(duì)性騷擾零容忍。已成立ALI-WE(反陋習(xí)小組),對(duì)集中反映的不當(dāng)工作方式自查自清,包括但不限于酒桌陋習(xí)、低俗玩笑等在工作場合讓員工感到不適的方式。內(nèi)部信還強(qiáng)調(diào),“無條件支持員工拒絕勸酒等行為”。(網(wǎng)易i黑馬)
深信服
深信服發(fā)布供應(yīng)商處罰通報(bào)(2020.08.11)
美團(tuán)
美團(tuán)優(yōu)選和美團(tuán)快驢聯(lián)合啟動(dòng)了廉正巡查工作
每日優(yōu)鮮
每日優(yōu)鮮兩名采購經(jīng)理受賄百萬被判刑
拉夏貝爾
拉夏貝爾發(fā)布門店經(jīng)營風(fēng)險(xiǎn)控制十條禁令
合景泰富
“風(fēng)控大講堂——走進(jìn)城市公司系列”的杭州專場培訓(xùn)順利舉行
叁
海外·動(dòng)態(tài)
01
美國外賣行業(yè)遭遇強(qiáng)監(jiān)管:Uber兩筆交易遭FTC調(diào)查
據(jù)報(bào)道,知情人士透露的信息和相關(guān)文件顯示,美國聯(lián)邦貿(mào)易委員會(huì)(FTC)正調(diào)查Uber與美國在線零售商Gopuff今年5月建立的合作關(guān)系,該合作讓用戶可以通過Uber Eats外賣應(yīng)用訂購Gopuff的商品。
FTC希望通過此次調(diào)查確定該協(xié)議是否妨礙在線零售行業(yè)以及酒類和便利店商品行業(yè)的競爭。此外,F(xiàn)TC還在評(píng)估Uber斥資11億美元收購酒精飲料外賣公司Drizly的交易。(網(wǎng)易i黑馬)
02
澳洲三大運(yùn)營商被控網(wǎng)速欺詐面臨罰款
澳大利亞監(jiān)管機(jī)構(gòu)周一對(duì)該國最大三家運(yùn)營商分別提起訴訟,指控他們涉嫌網(wǎng)速欺詐。
澳大利亞競爭與消費(fèi)者委員會(huì)(ACCC)表示,Telstra、Optus和TPG Telecom被控對(duì)他們提供的互聯(lián)網(wǎng)連接的最高速度做出不正確的陳述,并且在接受一些客戶付款后卻沒有提供承諾的速度。
在澳大利亞,國有的國家寬帶網(wǎng)絡(luò)(NBN)充當(dāng)寬帶批發(fā)供應(yīng)商的角色,然后由互聯(lián)網(wǎng)服務(wù)提供商向他們的客戶提供寬帶。(新浪財(cái)經(jīng))
03
威脅是全球性的,但影響是具體的——任何行業(yè)的任何企業(yè),都應(yīng)該研究防范戰(zhàn)略,以減輕這種威脅帶來的業(yè)務(wù)風(fēng)險(xiǎn)。
“信任,但驗(yàn)證”這句古老的口頭禪已經(jīng)讓位于零信任安全模型,該模型假設(shè)對(duì)手已經(jīng)突破了企業(yè)的邊界防御。有必要研究一些降低高級(jí)持續(xù)性威脅(APT)風(fēng)險(xiǎn)的方法。
美國國家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)特別出版物(SP)800-172強(qiáng)調(diào),縱深防御(DID)戰(zhàn)略的增強(qiáng)安全要求包括3個(gè)核心組成部分:
防滲透架構(gòu)(PRA)
限損操作
網(wǎng)絡(luò)彈性生存能力
“盡管企業(yè)盡了最大努力實(shí)施保護(hù)措施,但APT仍可能會(huì)找到破壞或突破邊界防御的方法,并在防御者的系統(tǒng)中部署惡意代碼。”
該網(wǎng)絡(luò)戰(zhàn)略意識(shí)到,盡管企業(yè)盡了最大努力來實(shí)施保護(hù)措施,但APT仍可能找到破壞或突破邊界防御的方法,并在防御者的系統(tǒng)內(nèi)部署惡意代碼。當(dāng)這種情況發(fā)生時(shí),企業(yè)必須能夠使用保障措施和對(duì)策來檢測(cè)、智取、迷惑、欺騙、誤導(dǎo)和阻礙對(duì)手——即消除對(duì)手的戰(zhàn)術(shù)優(yōu)勢(shì)并保護(hù)企業(yè)的關(guān)鍵計(jì)劃和高價(jià)值資產(chǎn)(HVAS)。
網(wǎng)絡(luò)攻擊、物理攻擊或欺騙等攻擊對(duì)業(yè)務(wù)運(yùn)營構(gòu)成威脅,需要企業(yè)重新考慮其網(wǎng)絡(luò)防御方案。有兩個(gè)高價(jià)值的信息標(biāo)準(zhǔn)可以影響可信網(wǎng)絡(luò)防御的建立,包括美國國防部(DoD)建立的網(wǎng)絡(luò)安全成熟度模型(CMMC)標(biāo)準(zhǔn)和NIST SP800-172。更高的CMMC成熟度級(jí)別是專門針對(duì)APT而設(shè)計(jì)的。未來的網(wǎng)絡(luò)防御戰(zhàn)略應(yīng)該受到CMMC和NIST SP 800-172的影響。
企業(yè)應(yīng)將重點(diǎn)放在加強(qiáng)其安全能力上,以降低APT風(fēng)險(xiǎn)。NIST已經(jīng)為加強(qiáng)安全要求建立了極好的參考標(biāo)準(zhǔn),NIST SP 800-172。加強(qiáng)的安全要求代表保護(hù)敏感信息的方法,包括個(gè)人身份信息(PII)、個(gè)人數(shù)據(jù)(PD)、受控非機(jī)密信息(CUI)或企業(yè)認(rèn)為具有高價(jià)值的任何其他信息。
企業(yè)需要將強(qiáng)化的安全要求整合到其網(wǎng)絡(luò)防御戰(zhàn)略中,例如:
將以威脅為中心的方法應(yīng)用于安全需求規(guī)范
采用支持邏輯和物理隔離的系統(tǒng)和安全架構(gòu),使用系統(tǒng)和網(wǎng)絡(luò)隔離技術(shù)、虛擬機(jī)和容器
對(duì)最關(guān)鍵或最敏感的操作實(shí)施雙因素認(rèn)證
將持久存儲(chǔ)限制在隔離的飛地或域
為系統(tǒng)和網(wǎng)絡(luò)實(shí)施合規(guī)的連接方法
通過建立解決系統(tǒng)和系統(tǒng)組件更改的權(quán)威來源來擴(kuò)展配置管理需求
定期將企業(yè)系統(tǒng)和系統(tǒng)組件更新或升級(jí)到已知狀態(tài),或開發(fā)新系統(tǒng)或組件
采用具有高級(jí)分析功能的安全運(yùn)營中心(SOC)來支撐企業(yè)系統(tǒng)的可持續(xù)監(jiān)控和保護(hù)
使用欺騙手段,在敵人用于決策和試圖滲透時(shí)的信息的價(jià)值和真實(shí)性,他們所處的環(huán)境方面迷惑和誤導(dǎo)敵人
CMMC通過減輕APT對(duì)敏感和機(jī)密信息和資產(chǎn)構(gòu)成的風(fēng)險(xiǎn),確立了對(duì)網(wǎng)絡(luò)彈性的要求。該模型使用5個(gè)級(jí)別來衡量網(wǎng)絡(luò)安全成熟度,并將一組流程和實(shí)踐與要保護(hù)的信息的類型和敏感性以及相關(guān)的威脅范圍保持一致。CMMC成熟度級(jí)別的第4級(jí)和第5級(jí)是專門設(shè)計(jì)的,APT是必須滿足的安全需求重點(diǎn)。CMMC認(rèn)證是國防部國防工業(yè)基地(DIB)的一項(xiàng)要求,該基地由30多萬家國防部供應(yīng)商組成。那些面臨APT風(fēng)險(xiǎn)的特定供應(yīng)商將被要求滿足CMMC成熟度級(jí)別的第4級(jí)和第5級(jí)。
CMMC模型是每一位高級(jí)網(wǎng)絡(luò)安全專業(yè)人員學(xué)習(xí)和理解其對(duì)降低網(wǎng)絡(luò)風(fēng)險(xiǎn)適用性的極佳參考。企業(yè)應(yīng)考慮開展CMMC認(rèn)證,以建立可信的、基于證據(jù)的辯護(hù)。
有遠(yuǎn)見的企業(yè)要把重點(diǎn)放在以下描述的三個(gè)部分。
第一個(gè)部分是使用技術(shù)和程序來限制對(duì)手破壞組織系統(tǒng),并在系統(tǒng)中實(shí)現(xiàn)持續(xù)存在的體系結(jié)構(gòu)。
第二個(gè)關(guān)鍵部分是設(shè)計(jì)系統(tǒng)、任務(wù)和業(yè)務(wù)功能,以提供準(zhǔn)備、抵御、恢復(fù)和適應(yīng)網(wǎng)絡(luò)資源受損的能力,從而最大限度地提高任務(wù)或業(yè)務(wù)操作的效率。
最后,第三個(gè)部分是對(duì)使用或啟用網(wǎng)絡(luò)資源的系統(tǒng)的不利條件、壓力、攻擊或危害進(jìn)行預(yù)測(cè)、承受、恢復(fù)和適應(yīng)的能力。
設(shè)想對(duì)手已經(jīng)進(jìn)入您的內(nèi)網(wǎng)。每個(gè)組織都必須重新設(shè)想網(wǎng)絡(luò)防御,以降低業(yè)務(wù)風(fēng)險(xiǎn)。
04
Cyberfraud shifts to gaming, travel and leisure, report finds
【導(dǎo)讀】
根據(jù) TransUnion 的一份報(bào)告,隨著數(shù)字欺詐企圖的增加,網(wǎng)絡(luò)犯罪分子的目標(biāo)是游戲、旅游和休閑行業(yè)。
雖然從 2020 年第二季度開始,美國整體在線欺詐嘗試增長了 17.1%,但游戲、旅游和休閑活動(dòng)卻出現(xiàn)了三位數(shù)的峰值。
? 2019-2021 All rights reserved. 北京轉(zhuǎn)創(chuàng)國際管理咨詢有限公司 京ICP備19055770號(hào)-1
Beijing TransVenture International Management Consulting Co., Ltd.
地址:梅州市豐順縣留隍鎮(zhèn)新興路881號(hào)
北京市大興區(qū)新源大街25號(hào)院恒大未來城7號(hào)樓1102室
北京市海淀區(qū)西禪寺(華北項(xiàng)目部)
深圳市南山區(qū)高新科技園南區(qū)R2-B棟4樓12室
深圳市福田區(qū)華能大廈
佛山順德區(qū)北滘工業(yè)大道云創(chuàng)空間
汕頭市龍湖區(qū)泰星路9號(hào)壹品灣三區(qū)
長沙市芙蓉區(qū)韶山北路139號(hào)文化大廈
站點(diǎn)地圖 網(wǎng)站建設(shè):騰虎網(wǎng)絡(luò)
歡迎來到本網(wǎng)站,請(qǐng)問有什么可以幫您?
稍后再說 現(xiàn)在咨詢