斯德哥尔摩国际和平研究所-Internal-compliance-and-export-control-guidance-documents-for-the-information-and-communications-technology-sector_5页_176kb
报告摘要
内部合规与出口控制指南总结 - 信息与通信技术(ICT)行业
核心内容
本指南由斯德哥尔摩国际和平研究所(SIPRI)发布,旨在为ICT行业企业提供关于欧盟军品和两用物项出口控制的合规指导材料。文档涵盖了由各国政府、欧盟及其他机构发布的指导文件,以及ICT行业内公开的内部合规计划(ICPs)。
ICT行业受到两用物项出口控制的显著影响,尤其是加密技术的管控。自1990年代以来,加密技术已被纳入瓦森纳安排的两用物项出口控制清单,因其在信息存储和传输中的关键作用。近年来,随着对“网络监控技术”的控制范围扩大,ICT行业面临的合规挑战进一步增加。欧盟也在对《两用物项条例》(EC 428/2009)进行审查,考虑新增相关控制措施。
主要观点
- 出口控制范围扩大:欧盟和瓦森纳安排的出口控制清单已涵盖更广泛的ICT产品和技术,包括网络监控和加密技术。
- 内部合规计划(ICPs)的重要性:尽管ICPs已成为主流要求,但缺乏针对ICT行业的具体指导,导致企业在建立和维护合规体系时存在困难。
- 合规指导材料的多样性:文档汇总了多份政府和欧盟发布的指导文件,以及行业组织和企业自身的合规实践,为ICT行业提供全面的参考。
- 非强制性与适用性:尽管欧盟成员国同意这些指导材料,但它们不具备法律约束力,也不能替代国家机构或欧盟法院的裁决。
关键信息
1. 澳大利亚政府指导文件
- 标题:Australian export controls and ICT
- 发布机构:澳大利亚国防部
- 发布时间:2016年4月
- 内容:涵盖ICT行业出口控制的适用范围,指导企业如何申请建议和许可,讨论免许可情况和一般豁免,列举主要ICT产品清单,并提供案例研究帮助判断是否需要许可。
2. 英国政府指导文件
- 标题:Intrusion software tools and export control
- 发布机构:英国商务、创新和技能部
- 发布时间:2015年8月
- 内容:解释英国政府对2013年加入瓦森纳安排的“入侵软件”和2014年加入欧盟两用物项清单的“入侵软件”的理解,提供出口许可类型、豁免情况及具体控制文本的实践例子。
3. 欧盟委员会指导文件
- 标题:FAQ on controls of "information security" items and implementation of the cryptography note exemption
- 发布机构:欧盟委员会贸易总司
- 发布时间:2016年10月
- 内容:指导ICT出口商如何应用加密豁免条款,减少对欧盟两用物项条例条款的解释差异,提供背景信息和最佳实践。
4. 其他行业与组织指导文件
-
标题:Know your customer standards for sales of surveillance equipment
-
发布机构:电子前沿基金会(EFF)
-
发布时间:2011年10月
-
内容:提出对销售监控设备的公司应执行的尽职调查措施,包括客户审计、风险评估和供应链管理,强调避免产品被用于侵犯人权。
-
标题:Assessing cyber security export risks
-
发布机构:techUK
-
发布时间:2014年11月
-
内容:帮助企业识别和管理出口安全产品和服务时可能涉及的人权和国家安全风险,提供背景信息和尽职调查标准。
-
标题:ICT and human rights: An ecosystem approach
-
发布机构:爱立信公司
-
发布时间:2013年4月
-
内容:提出企业在面对人权问题时的三种应对策略,包括推动政府行动、拒绝不合规请求或退出特定市场,并建议采用与联合国人权标准一致的公司治理框架。
-
标题:Human rights challenges for telecommunications vendors: Addressing the possible misuse of telecommunications systems
-
发布机构:人权与商业研究所(IHRB)
-
发布时间:2014年11月
-
内容:以爱立信为例,分析ICT企业在技术被滥用时面临的挑战,提出包括内部沟通、风险评估、合同条款等关键建议。
5. 研报客(www.yanbaoke.com)
- 内容:作为信息来源,提供相关行业报告的链接,但不承担内容责任。
结论
本指南强调ICT行业在面对日益复杂的出口控制法规时,应加强合规意识,利用现有指导材料,制定适合自身业务的内部合规计划。同时,企业需关注加密技术和网络监控技术的出口控制变化,以及可能涉及的人权和国家安全风险。文档提醒读者,指导材料仅供参考,不构成法律建议,建议在实际操作中咨询法律专业人士。
试读结束,高清完整版pdf/doc/ppt,请点下载