中上协·经济观察 | 王宏皓:无论是中国还是美国,对数据的态度都是从审慎监管逐渐转向强化监管

作者:中上协·经济观察 2024-04-15 15:47

金山云是一家在美股纳斯达克上市的中国公司。该公司战略合作中心副总经理、启迪环宇董事王宏皓近期在做客《中上协·经济观察》现场时,分享了对美国证券交易委员会(SEC)新网络安全风险披露规则的深刻理解,并对其他准备赴美上市的中国企业提出了宝贵建议。

王宏皓首先指出,自从瑞幸咖啡事件后,美国证监会对中概股的监管日益严格。同时,滴滴出行的上市引发了中国对数据安全出海的担忧,促使中国政府加强了相关政策。他认为,无论是中国还是美国,政府、民间团体和组织对数据的态度都是从审慎监管逐渐转向强化监管。

在讨论SEC新规时,王宏皓提到了SolarWinds公司的例子,该公司因软件遭受黑客攻击而导致大量数据泄露,首席信息安全官因此受到起诉。这一事件凸显了数据安全的重要性,也反映了SEC对网络安全事件的严格态度。尽管美国国会中有反对声音,认为新规可能损害企业数据安全隐私,但王宏皓认为,从宏观政策来看,中美两国在数据安全指引上存在分歧,但目标一致,即保护投资者的资产和信息安全。

对于想去美国上市的中国公司,王宏皓建议,企业应充分认识到合规成本的增加,包括企业治理、员工信息安全培训以及攻防演练的投入。他强调,企业在赴美上市前应进行充分的咨询,了解成本和时间投入,并进行前期规划。同时,企业需要关注中美两国的数据安全法规,确保在遵守美国SEC指引的同时,也符合中国的法律法规。

在定义网络安全事件是否为重大事件时,王宏皓提到,金山云将SEC新规提升到公司战略层面,由董事长和董事会指导,CEO办执行,CISO和CIO负责数据整理和事件梳理。他强调,公司内部的工作流程和部门间的壁垒需要打通,以确保信息的透明和及时披露。

最后,王宏皓讨论了如何在数据安全治理过程中避免形成统一的应对监管范式。他指出,企业需要在中美两国不同的监管体系下做出选择,判断谁是“阅卷老师”,即最终的监管主体。他强调,企业需要建立一套综合性的治理结构和合规体系,以应对双重管辖下的挑战。

王宏皓的发言不仅体现了金山云对数据安全的重视,也为中国企业在全球化进程中如何更好地应对国际监管提供了宝贵的思路。他的观点强调了在不断变化的国际政治和经济环境中,企业需要灵活应对,将挑战转化为机遇,以实现更健康、更长远的发展。

相关热门新闻

请点击添加到主屏幕