Share This:

2025年3月法规通讯

Share This:

重大发展

证监会主要执法工作

证监会刊发 执法通讯(繁体),阐述其打击企业失当行为方面的主要执法工作。

首先,证监会引入新的市场侦测措施,以识别企业管治方面的风险预警迹象,并及早介入。目标为预防胜于惩处。当中运用了AI驱动的分析方法来评估财务披露、市场趋势及各项管治指标,以识别风险状况加剧的公司。

证监会将主动与董事会及审核委员会沟通,重点指出主要的风险范畴及管治关注事项。

此外,其回顾 与会财局2023联合声明。该声明特别提及上市发行人利用可疑贷款、垫付款项及预付款项来挪拨资金的疑似失当行为明显增加,并强调管理层、审核委员会及核数师均需秉持适当的操守和管治标准。

通讯亦载述执法个案,展现证监会决心协助少数股东获取赔偿 (包括取消资格令赔偿令)。亦载列主要影响

在一宗赔偿令及取消资格令的案件中(第11页),一名财务总监被发现任由时任主席挪用款项。证监会特别指出,任何犯有或协助作出失当行为的人即使个人未必收取非法受益,仍可以及将会被问责,即尽管未有取得个人财务利益

有关金至尊集团(国际)有限公司于2025年3月的案例将于下文载列。

 

其他法规发展

监管机构

(i)证监会寻求对金至尊集团(国际)有限公司全体前董事作出取消资格令及赔偿令。(新闻稿

证监会在原讼法庭展开法律程序 《证券及期货条例》第214寻求对全体前董事作出取消资格令及赔偿令,包括独立董事(独立非执行董事)。

背景:该案涉及该些董事涉嫌没有阻止公司资金被挪用。2017年,该公司收购了一家持有放债人牌照公司的全部股权,并透过其授出12笔贷款(合计:7,440万元),但全部贷款在到期时均出现违约。

是次法律行动中,证监会寻求法庭对董事作出赔偿令,不论是单独或共同或各别地向该公司支付7,440万元,即就该12笔贷款所拨付的现金。具体而言,证监会指称,该收购事项及该等贷款为挪用该公司现金的计划一部分。

主要影响

证监会重点

在执法通讯(第6页)中,证监会重点指出,从行动可见,“独立非执行董事并非仅是象征式的任命,反之,他们应要作出独立判断和主动进行监督。独立董事在确保恰当的企业管治方面扮演重点角色,一旦他们没有以适当的技能、小心审慎和勤勉尽责的态度行事,便可以酿成严重后果。


(ii) 证监会取得针对中国安芯控股有限公司前财务总监(Finanial Controller)为期3年的取消资格令。新闻稿

背景:该公司严重夸大其于2011-5年间的现金状况,即截至2012及13年12月31日为止两个年度经审核综合财务报表内的现金状况(分别夸大12.6亿元及17.3亿元)。为掩饰,该公司向核数师提供了虚假银行纪录。

财务总监承认其作为(A)财务总监,及(B)负责对核数师所识别出银行纪录与管理帐目之间的差异进行调查的专责小组成员时,犯有疏忽。

在新闻稿中,证监会提及:“上市公司财务总监的角色对确保财务报告的真确性至关重要。秉持专业的怀疑态度 (professional scepticism) 不但是最佳做法,更是基本职责。财务总监在履行职责时,必须具备批判性思维,主动质疑及核实财务资讯,以保障持份者。“

主要影响

具体疏忽

财务总监

  • 须详细了解财务状况,包括现金储备

  • 没有采取合理措施,令他能发现现金状况被夸大

专责小组成员

  • 没有采取措施,以核实小组调查结果

  • 没有采取任何措施表达

    • 对现金流和提供予独立法证调查员的银行纪录的关注

    • 对高级管理层诚信的怀疑


(iii) 港交所按主题重新整合(自 2017 年起发布)上市规则执行简报便于参考。

法例

(iii) 料私隐专员公署(私隐专员公署)发表A)《僱员使用生成式AI的指引清单》及 (B)俊思管理有限公司资料外洩事故的调查结果。新闻稿

(A)  指引

指引旨在协助机构制定僱员在工作时使用生成式AI的内部政策或指引,以及遵从《个人资料(私隐)条例》(《私隐条例》)的相关规定。(指引(繁体)

指引建议,机构在制定内部政策或指引时涵盖以下内容,重点见附录 1

(B)  俊思个人资料外洩事故

俊思是⼀间国际时装/美容品牌管理及分销公司,并为合作品牌管理会员计划。2024年5月,该公司向私隐专员公署通报资料外洩事故,表示其收到黑客的勒索讯息。

该黑客入侵⼀个俊思为其供应商作系统紧急远端支援,而设立的临时用户帐户,并取得进入俊思网络的访问权限。其后,黑客利用⼀个应用程式伺服器上已终止支援的操作系统的保安漏洞,进⼀步入侵其他载有个人资料的伺服器。

外洩事件牵涉俊思营运的2个会员计划ICARDBrooks Brothers,合共影响127,268名人士,包括他们的姓名、电邮地址、电话号码、出生月份、性别及国籍。

主要影响

隐专员公署发现的缺失

  • 未有适时删除临时帐户

  • 使用已被终止支援的操作系统

  • 资讯系统欠缺有效的侦测措施

  • 保安风险评估及审计不足

本法规通讯PDF版本