来源:GDR(2019年11月21日)
作者:莎拉·库伯
翻译:李蒙,上海交大法学院硕士生
作为纽约仲裁周的一部分,一份关于处理国际仲裁时采取网络安全措施的详细指南今天发布。国际商事仲裁委员会(ICCA)、纽约律师协会以及国际冲突预防和解决研究所(CPR)的代表成员组成网络安全工作组,花了两年时间起草了这份协议。
该议定书主要目的有两个:一是为针对个别仲裁事项的信息安全措施提供了框架;二是为了提高人们对国际仲裁中信息安全的意识。
网络安全在仲裁中至关重要,因为任何争端解决过程中交换数据的合理保护都关乎争端解决的可信性和完整性。
一位律师代表说:“我们为这项重要的工作在纽约仲裁周和纽约国际仲裁中心启动感到骄傲。纽约是世界上最频繁地被选择为国际仲裁地的城市之一,也是美国最受欢迎的仲裁城市之一。”
该协议回顾了网络安全在高风险国际仲裁中的重要性,国际仲裁通常涉及广泛的数据跨境和多个网络的使用。协议中包括对这些信息的确定和分类,对这些信息访问的酌情控制。
信息安全措施包括处理听证会和会议中录音、录音或视频的程序,限制与会者在听证会上可能携带和使用的技术。
一名律师代表说:“该协议为仲裁界提供了一个途径,保持有意识和有效的安全,仲裁将继续满足用户的期望。”
工作组于2018年4月发布了初步咨询草案,并向240多名仲裁机构、律师事务所仲裁实践团体、仲裁程序专家证人和律师协会等非政府组织的个人征求意见。
由于该议定书必然会随着时间的推移而演变,工作组已将“2020”作为此文件的第一版。《国际仲裁网络安全协议》的主要内容如下:
一.网络安全议定书提供了一个建议框架,以指导法庭、缔约方和管理机构考虑将何种安全措施合理适用于特定仲裁事项;
二.作为一个门槛事项,缔约方、仲裁员和管理机构应考虑附录A中涉及的基本信息安全实践以及其对仲裁的影响。在特定的仲裁中,如果要保证有效的信息安全,要求仲裁相关信息的所有托管人采取合理的信息安全措施;
三.当事人、仲裁员和管理机构应确保所有直接或间接参与仲裁的人员了解并遵守在诉讼中采取的信息安全措施,以及任何安全事件的潜在影响。
四.本议定书不取代适用的法律、仲裁规则、专业或道德义务或其他有约束力的义务。
五.在不违反原则4的情况下,仲裁时应考虑原则6-8并采取合理的信息安全措施。
六.在决定不同类型的仲裁的合理信息安全时,各方和仲裁庭应考虑:
(a) 仲裁的风险概况,考虑附表B所列因素
(b) 缔约方、仲裁员和任何管理机构的现有信息安全措施、基础设施和能力在多大程度上符合原则7所提的信息安全措施类别;
(c) 当事各方、仲裁员和管理机构的负担、费用和有关资源;
(d) 相对于争端的规模、价值和风险情况的比例;
(e) 仲裁程序的效率。
七.在考虑在仲裁中应用的具体信息安全措施时,应考虑以下几类:
(a) 资产管理;
(b) 访问控制;
(c) 加密;
(d) 通信安全;
(e) 物理和环境安全;
(f) 操作安全;
(g) 资讯安保事故管理;
八.在某些情况下,根据现实中仲裁的不同方面的风险,制定适用于仲裁的信息安全措施是合理的,这些风险可能包括:
(a) 与仲裁有关的信息交流和传递;
(b) 储存与仲裁有关的资料;
(c) 跨境;
(d) 听证和会议;和/或
(e) 仲裁后的保留和销毁政策。
九.考虑到原则6-8所列举的因素,缔约各方应在初审时应设法就合理的信息安全措施达成协议。
十.在仲裁过程中应尽早提出信息安全问题,一般不会晚于第一次案件管理会议。
十一.考虑到原则4-9,仲裁庭有权决定适用于仲裁的信息安全措施。
十二. 仲裁庭可以根据案件的演变情况,在任何一方请求或仲裁庭主动的情况下,修改以前为仲裁制定的措施。
十三.如果违反仲裁程序的信息安全措施或发生信息安全事件,仲裁庭可酌情:
(a)在各方之间分配相关费用,和/或
(b)对当事各方实施制裁。
十四.本议定书的目的,包括但不限于法律或监管目的、合同责任、专业过失或疏忽,建立任何责任或责任标准。
以下是《国际仲裁网络安全协议》全文:
下载报告:https://www.arbitration-icca.org/media/14/52278078693299/icca-nyc_bar-cpr_cybersecurity_protocol_for_international_arbitration_-_electronic_version.pdf
声明:本文来自数据法盟,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。