来源:期刊VIP网 时间:
作者:陈洪磊;
单位:吉林大学理论法学研究中心、法学院;
摘要:在数字经济时代,公司数据安全已经成为影响公司利益和公司可持续发展的重要因素之一。由位于公司治理中心位置的董事们负担数据安全保障义务,可以最大限度地降低数据安全风险的治理成本。然而,我国数据治理体系呈现组织法逻辑的缺失、负担数据安全保障义务的主体不明以及对应责任的模糊,这导致我国并未续造出追究董事数据安全保障责任的司法与执法经验,难以实现数据安全风险的终局性消解。观察域外经验发现,董事对公司数据安全负有保障义务已成为数据治理的共识,这对我国具有重要的启示意义。首先,董事数据安全保障义务衍生于董事的信义义务,包括建置数据安全体系的义务、保障体系有效运行的义务、补救的义务、信息披露的义务以及推动公司建立匹配数据安全要求的董事会结构的义务,而且董事的数据安全保障义务与公司的数据安全保障义务并不等同;其次,对董事数据安全保障义务的审查应当配置较为严格的且体现差异的审查标准;最后,采纳网络安全保险以及董事责任保险机制,在鼓励董事积极探索数据利用新模式与防范数据安全风险之间寻求平衡。
关键词:数据安全;;董事义务;;安全保障义务;;数据治理
基金资助:2021年度国家社科基金重点项目“授权资本制法律改革研究”(21AFX018)的阶段性成果