概述
道德和诚信是合格的企业公民应具备的基本素质,也是迈克菲与客户、股东、员工、供应商和本地社区之间建立良好关系的基础。通过严格遵从符合道德规范的业务惯例,以及及时、准确、一致的财务报告,我们持续地为股东创造价值,使企业管理的各个方面保持行业领先地位。
迈克菲为营造符合道德规范的企业文化和建立领先的企业管理模式而采取了一系列重大措施,这使我们感到无比自豪。自 2001 年开始,我们逐步对企业管理模式和业务惯例进行了一系列系统性调整。我们建立了 Global Audit Services,这支由经验丰富的审计员组成的团队主要负责监控所有业务部门和地区的内部控制。这些基本的检查和制衡措施是确保内部财务事项得到合理、正确和及时处理的保证。我们按照法律法规为投资者提供及时、透明、一致和可靠的信息。
McAfee Ethics First 计划是我们营造企业公民文化的基石。这一全面的计划为企业各阶层的员工提供了做出符合道德规范的决定所需的工具和资源。内容涵盖员工聘用和培训、公司通信和定期审计,旨在确保我们能够持续地评估企业策略的有效性。
迈克菲反腐败和反贿赂策略均遵循联邦法律,同时还涵盖面向所有迈克菲员工以及指定渠道合作伙伴和分销商的强制性合规培训课程。
McAfee Ethics First 计划加强了我们整个企业的沟通,促进了安全和道德行为的推广。其内容包括:
我们的成功仰仗于对这些长期价值观的一贯坚持,任何以牺牲道德为代价而取得的成就在我们看来都是得不偿失的。这些价值观在迈克菲行为标准中也有充分体现。
我们针对涉嫌违规行为提供了匿名举报热线,这是 McAfee Ethics First 计划的重要组成部分。第三方供应商 Ethicspoint 提供了一款在线工具,员工、客户、分销商、经销商和供应商都可以通过它实现信息共享,推动 McAfee Ethics First 计划的实施。
迈克菲行为标准强调了业务关系的重要性,并概括了我们所崇尚行为的基本准则,包括:
查看完整的迈克菲行为标准。
作为企业策略,迈克菲及所有子公司,包括所有董事、管理人员、员工和订约方都必须遵从以下反贿赂法规:
FCPA 培训
所有迈克菲员工以及指定的渠道合作伙伴和分销商,都必须参加定期举办的迈克菲在线 FCPA 合规培训课程。违反策略可能导致各种形式的惩罚,情节严重时包括终止与迈克菲的雇佣关系或现有业务关系。FCPA 策略由迈克菲法务部门监管;您可以通过 Ethics First 报告系统举报涉嫌违反策略的行为。
迈克菲产品的出口和转口均受到美国商务部工业与安全局 (Bureau of Industry and Security,BIS) 依据美国《出口管理条例》(U.S. Export Administration Regulations,EAR) 颁布的美国出口管制和制裁条例的约束。
本网页介绍了有关迈克菲软件和硬件产品的出口管制信息。迈克菲的产品提供了 EAR 和其他美国法律要求的加密功能。这些功能已获准可在符合某些要求和限制的条件下从美国出口。本页中的信息可以帮助您确定哪些产品或功能可以出口到特定地区或相关方,并能够指导您填写出口或装运文档、完成记录留存或装运后报告等任务。
尽管我们在此网页上提供了以下信息,但您在出口或转口迈克菲软件时仍需遵守美国相关法律。我们建议您在出口、转口或分销迈克菲软件和硬件之前,寻求相应的法律建议和/或了解 EAR 并向 BIS 信息技术管制部门咨询。本页提供的信息如有更改,恕不另行通知。
以下定义均依据美国出口管理条例 (EAR) 作出。要获得有关 EAR 的详细信息,请访问工业与安全局 (Bureau of Industry and Security, BIS) 网站或通过下列电话号码直接与各办事处联系:
迈克菲产品的转口
转口迈克菲产品或技术的美国与非美国公司必须严格遵守当地出口条例和美国转口规定。有关美国原产货品的转口与其他海外交易的指导说明,请访问 http://www.bis.doc.gov/Licensing/ReExportGuidance.htm。
未经美国政府的适当授权,不得以任何直接或间接方式将迈克菲产品出口或转口至任何被美国实行禁运的国家/地区,或任何被美国视为支持国际恐怖主义的国家/地区。禁运的国家/地区包括:古巴、伊朗、朝鲜、苏丹和叙利亚。
不得将迈克菲产品销售、出口或转口给任何被美国政府机构指定为禁止或限制贸易往来的个人或实体。不得向特别指定国民名单、禁止贸易方、实体和其他政府名单上列出的公司、机构或个人出口迈克菲产品。请访问 BIS 网站并查阅美国政府禁运列表。
未经美国政府授权,不得以任何直接或间接方式将迈克菲产品用于设计、开发、制造或使用核武器、化学武器、生物武器或导弹技术。
BIS 使用商品自动分类跟踪系统 (CCATS) 为其依据商品管制清单 (CCL) 分类的产品分配代码编号。CCL 包含的商品受到 BIS 出口许可需求的管制。迈克菲在产品列表中列明了产品的 CCATS 编号。
视同出口指将受到 EAR 管制的任何技术或源代码发布给美国境内的外国公民的行为。此类发布行为将被视为将技术或源代码出口到外国公民所属的国家/地区或多个国家/地区。本视同出口规定不适用于在美国境内取得永久居住资格、享有完全美国公民权利的人员,或受《移民和国籍法案》(Immigration and Naturalization Act,8 U.S.C. § 1324b(a)(3))保护的人员。有关视同出口的其他信息,请访问 BIS 网站。
通过以下方式发布技术或软件即可视同为出口:
迈克菲加密产品的交付不代表授予第三方进口、分销或使用受限和非受限加密产品的权利。
进口商、分销商、客户和用户有责任遵守美国以及当地的出口法律和法规。迈克菲强烈建议进口商、分销商和用户在部署加密产品之前仔细了解相关的法规规定。迈克菲建议客户向当地货运代理商、有关顾问或了解国际出口规则的律师咨询。
BIS 为产品分配的出口管制分类编号 (ECCN)。ECCN 是依据商品管制清单 (CCL) 在 EAR 中使用的由字母和数字组成的分类编号,用于识别各种商品,以便进行出口管制。
ENC/受限产品可以出口或转口到世界各地的大多数民用和商用最终用户,但实施禁运令的目的地以及被认定支持恐怖活动的国家/地区除外。EAR 第 746 部分中列为禁运地并且需要许可的国家/地区包括:古巴、伊朗、朝鲜、苏丹和叙利亚。
以下国家/地区之外的政府机构必须获得美国出口许可证才能购买受限的非零售强加密产品:奥地利、澳大利亚、比利时、保加利亚、加拿大、塞浦路斯、捷克共和国、丹麦、爱沙尼亚、芬兰、法国、德国、希腊、匈牙利、冰岛、爱尔兰、意大利、日本、拉脱维亚、立陶宛、卢森堡、马耳他、荷兰、新西兰、挪威、波兰、葡萄牙、罗马尼亚、斯洛伐克、斯洛文尼亚、西班牙、瑞典、瑞士、土耳其、英国和美国。
除了以下六个禁运国家/地区之外,ENC/不受限制产品可以出口到所有国家/地区,提供给任何最终用户(包括政府最终用户):古巴、伊朗、朝鲜、苏丹和叙利亚。
在美国辖区之外出生并且受外国政府管辖而不受美国法律约束的人。其中包括外国订约方和供应商。根据 EAR 的规定,受美国视同出口规则约束的外国公民指非美国公民或非美国合法永久居民(即未获得永久居住资格的外籍居民或绿卡持有者)的个人。
在下列情况下向外国公民公布特定类型的软件或技术时,可能需要获得美国出口许可:
外国中央、地区或地方政府部门、机构或其他执行政府职能的实体。
根据 EAR 第 740 部分的授权,您可以在规定条件下出口或转口受到 EAR 管制的产品,在其他情况下则需要获得许可才能出口或转口产品。除非另有说明,否则这些“许可例外”不适用于商务部以外机构的许可权限内的产品出口。
除了以下被美国实施禁运的国家/地区和被美国认定为支持国际恐怖主义的国家/地区之外,大众市场产品均可通过不需要许可证 (NLR) 的方式出口到所有国家/地区,提供给任何最终用户(包括政府最终用户):古巴、伊朗、朝鲜、苏丹和叙利亚。大众市场产品符合最低豁免对待的条件。
从新加坡、匈牙利和爱尔兰分销的某些迈克菲产品需要当地国家/地区的出口许可。有关上述需求的其他信息,请访问相应网站。
新加坡出口法
新加坡海关
匈牙利出口法律
匈牙利贸易许可办事处
爱尔兰出口法
爱尔兰企业、贸易与就业部
如果需要获得美国出口许可,或者希望了解更多信息,请与迈克菲出口合规部门联系。
下表提供了涉及 EAR 和 CCL 的迈克菲产品的信息。迈克菲的客户可将本信息与相应的独立法律建议结合使用。迈克菲不对该产品列表中所列分类的准确性或可靠性作任何陈述或保证。用户需自行承担使用此分类所带来的所有风险,McAfee, Inc. 对此不负任何责任。
客户和合作伙伴可将本页所提供的信息用作一般性指南,但迈克菲对其准确性不做任何保证或陈述。BIS 要求每个从事产品出口业务的实体都必须熟悉和履行 EAR 中规定的应尽责任。请注意,EAR 随时可能更改。我们建议客户和合作伙伴在出口产品前先获取相关的法律意见。此外,我们的某些产品包含加密功能,而某些国家/地区可能会对进口产品的特定加密级别加以限制。我们建议客户和合作伙伴在出口产品前先咨询相应国家/地区的法律顾问,或咨询相应的政府机构。迈克菲明确表示,对于因使用本页面信息而导致或引起的(包括但不限于)直接、间接、偶然、特殊或连带损害,迈克菲概不负责。
如果您对本页提供的信息有任何疑问,请通过 export@McAfee.com 与我们联系。
隐私策略
本隐私策略规定了迈克菲收集、使用和披露您个人信息的方式。您还会了解到如何更新您的帐户和首选项,以及有关您个人信息保护的相关信息。
反盗版策略
软件盗版每年耗费掉的行业成本高达数十亿美元,这是一个很严重的问题。迈克菲致力于对其授权用户进行培训,并在必要时,责令那些违反我们许可协议的用户遵守相关法规。
迈克菲商标策略与规范
迈克菲商标和品牌是宝贵的企业资产,也是我们知识产权的重要组成部分。迈克菲商标和徽标须严格按照迈克菲的有效书面许可条款使用。
迈克菲网站服务条款
本文对迈克菲或其下属公司所有和运营的网站与网页提供的服务所适用的条款加以阐释。
迈克菲专业服务条款
本文档包含当前特定于区域的专业服务条款。
迈克菲产品权利定义
本文包含迈克菲产品和解决方案适用的法律定义。
企业最终用户许可协议
下载迈克菲企业最终用户许可协议。
迈克菲企业客户技术支持和维护条款和条件
下载迈克菲企业客户技术支持和维护条款和条件。
电子签名
在执行合同时,迈克菲采用 DocuSign 进行电子签名。DocuSign 数字签名可确保合同执行过程中的有效性和安全性。电子签名对大多数国家/地区均具有法律约束力,并且几乎可以在接收电子邮件的任何设备上完成。有关 DocuSign 和电子签名的详细信息,请访问 DocuSign 网站。
隐私策略
本隐私策略规定了迈克菲收集、使用和披露您个人信息的方式。您还会了解到如何更新您的帐户和首选项,以及有关您个人信息保护的相关信息。
反盗版策略
软件盗版每年耗费掉的行业成本高达数十亿美元,这是一个很严重的问题。迈克菲致力于对其授权用户进行培训,并在必要时,责令那些违反我们许可协议的用户遵守相关法规。
迈克菲商标策略与规范
迈克菲商标和品牌是宝贵的企业资产,也是我们知识产权的重要组成部分。迈克菲商标和徽标须严格按照迈克菲的有效书面许可条款使用。
恶意软件防护测试标准组织 (AMTSO)
反网络钓鱼诈骗工作组 (APWG)
反间谍软件软件联盟 (ASC)
反病毒产品开发者协会 (AVPD)
Digital PhishNet
DNS 运行、分析和研究中心 (DNS-OARC)
美国联邦调查局 (FBI)
佐治亚理工大学 - 信息安全中心 (GTISC)
美国国土安全部 - 科学技术司
IEEE
IEEE-SA 企业顾问小组
IEEE 安全产业联盟小组
IEEE 恶意软件工作小组
IEEE P1363
InfraGard
InfraGard Atlanta
Internet 观察基金会 (IWF)
反滥发信息工作组
Microsoft 安全响应联盟
National Cyber-Forensics & Training Alliance (NCFTA)
美国全国失踪和被剥削儿童中心 - 防止儿童色情物品传播的 URL 计划
Internet 安全组织
Registry Internet Safety Group (RISG)
SANS Internet 灾害预防中心
美国计算机应急准备小组 (US-CERT)
美国特工处
美国特工处 - 电子犯罪特别行动组 (ECTF)
加密有效性标准组织 (SECG)
Virus Bulletin
The WildList Organization International
迈克菲信任与安全举措是迈克菲在公司范围内推出的一项活动,旨在为质量保证、技术创新、支持和服务、社区意识等方面设立新的标准。
作为活动的一部分,我们最近启动了一系列全新计划和在线资源,以期推动我们行业领先的安全技术的发展,进一步加强与各种规模的客户及合作伙伴的合作。迈克菲信任与安全举措综合了最高级别的质量保证测试和独立审核,同时拓展了沟通渠道,让客户有更多机会向迈克菲提供有价值的反馈。我们将致力于同客户和合作伙伴一起,设立网络安全质量的行业标准。
了解更多信息:
迈克菲正在与政策制定者、关键基础设施部门、全球各国政府和其他机构密切合作,以整合资源共同打击网络犯罪,减少全球经济潜在的风险,并提高企业应对当今威胁的灵活性。
了解有关打击网络犯罪的举措的更多信息:
策略
迈克菲当前高度注重三大核心领域:法律框架与执法、教育与认知以及技术与创新,以有效打击网络犯罪。
资助
迈克菲“打击网络犯罪举措资助计划”(Initiative to Fight Cybercrime Grants Program) 支持在关键领域涌现的创新思维和可衡量的具体成就。
奖项
迈克菲隆重表彰在有效打击网络犯罪并对这一问题产生重要影响方面取得杰出贡献的个人。
网络安全资源门户
迈克菲为用户和企业提供必要的信息和资源,以帮助其保护自己的信息和设备,报告网络犯罪事件,并确保他们的信用资料及其他信息安全。
Advisory Council
迈克菲正在组建一支全球网络犯罪专家团队,以协助我们制定战略、执行战略和更高效地实现战略目标。