Safeware Glasswall APAC Partner Jadwalkan demo

Jelajahi

Apa itu CDRZero TrustCelah deteksiKemampuanSkenario penggunaan

Produk

ProdukIntegrasiFormat file yang didukung

Kepatuhan

Pemetaan kontrol keamananLanskap regulasi Asia-Pasifik
Panduan per negaraSingapuraAustraliaJepangKorea SelatanIndiaIndonesiaMalaysiaThailandVietnamFilipinaTaiwanSelandia BaruMongolia

Lainnya

Kepercayaan & sertifikasiTentang kamiDokumentasi Jadwalkan demo

Lanskap regulasi Asia-Pasifik

Kewajiban keamanan file dan audit di seluruh APAC

Apa yang diwajibkan setiap wilayah APAC bagi organisasi yang menangani file yang tidak tepercaya, instrumen, regulator, dan perkembangan bertanggal.

Mencakup 13 wilayah di Asia Tenggara, Oseania, Asia Timur, dan Asia Selatan.

Cakupan

13

wilayah yang dicakup

29

instrumen yang dipetakan

18

perkembangan yang bertanggal

28

regulator yang dikutip

Terbaru di seluruh wilayah

Yang berubah baru-baru ini

Perkembangan paling baru di seluruh wilayah.

  1. Konsultasi publikDampak tinggiSingapura

    CCoP untuk CII akan diperbarui untuk menangani ancaman APT dan yang didukung AI

    CSA mengumumkan bahwa Cybersecurity Code of Practice untuk CII akan diperbarui untuk menangani ancaman persisten tingkat lanjut dan ancaman yang didukung AI, dengan perubahan yang diperkirakan mulai berlaku pada bagian akhir 2026. Pembaruan ini mencakup akuntabilitas dewan dengan kerangka kerja ketahanan siber yang ditinjau setiap tahun, sertifikasi Cyber Trust Mark Level 5, pengawasan terhadap sistem yang saling terhubung, penerapan deteksi ancaman, perencanaan latihan keamanan siber, serta manajemen pemantauan dan deteksi jaringan. Sebuah Code of Practice terpisah untuk Cloud Services direncanakan pada jadwal yang sama.

    Mengapa ini penting bagi keamanan file. Ancaman yang didukung AI meningkatkan level ancaman terhadap serangan melalui file secara spesifik: payload dokumen polimorfik dan umpan yang dihasilkan mesin mempercepat penurunan efektivitas deteksi berbasis signature dan heuristik lebih cepat daripada penurunan pada rebuild deterministik. Pemilik CII yang meninjau set kontrol mereka terhadap Code yang diperbarui sebaiknya mengharapkan content-inspection dan known-good reconstruction akan diteliti lebih ketat daripada penyesuaian deteksi.

    Bagaimana Glasswall menanganinya

    Inilah perkembangan yang paling layak untuk ditindaklanjuti sebelum Code tersebut berlaku. Payload dokumen yang dihasilkan AI dan umpan yang dirancang khusus untuk target secara signifikan lebih cepat menurunkan efektivitas deteksi berbasis signature dan heuristik dibandingkan rebuild deterministik, karena rebuild tidak perlu mengenali ancaman, melainkan menghapus konten aktif apa pun. Pemilik CII yang meninjau kembali set kontrol mereka sebelum Code yang diperbarui berlaku sebaiknya mengantisipasi bahwa inspeksi konten dan rekonstruksi known-good akan mendapat pengawasan yang lebih besar daripada penyesuaian deteksi. Macro intelligence mencakup permukaan macro Office secara spesifik, dan Large Archive menjangkau format kontainer yang tidak dapat dibuka oleh pemindaian inline.

    Content Disarm and ReconstructionMacro intelligenceLarge ArchiveGlasswall Halo / Glasswall Meteor

    • infrastruktur kritis
    • pemerintah
    • perbankan
    • layanan kesehatan
    • telekomunikasi
    • energi
    • transportasi

    Sumber: CSA

  2. BerlakuKonteksSelandia Baru

    Kewajiban transparansi pengumpulan tidak langsung IPP 3A mulai berlaku

    IPP 3A mulai berlaku, yang mewajibkan lembaga untuk mengambil langkah yang wajar guna memberi tahu individu ketika informasi pribadi mereka dikumpulkan secara tidak langsung dari pihak ketiga. Ketentuan ini hanya berlaku untuk informasi pribadi yang dikumpulkan pada atau setelah tanggal ini.

    Mengapa ini penting bagi keamanan file. Organisasi yang menerima data pribadi dalam jumlah besar dari pihak ketiga, sering kali berupa dokumen dan spreadsheet, kini memiliki kewajiban transparansi yang melekat pada penerimaan tersebut.

    • perbankan
    • telekomunikasi
    • layanan kesehatan
    • pendidikan

    Sumber: Bell Gully

  3. AmendemenDampak sedangJepang

    Kabinet menyetujui amendemen APPI yang memperkenalkan denda administratif

    Kabinet menyetujui rancangan amendemen APPI yang memperkenalkan denda administratif, penguatan perlindungan atas data pribadi anak-anak, dan ketentuan baru yang menangani penggunaan data pribadi dalam pelatihan AI.

    Mengapa ini penting bagi keamanan file. Denda administratif mengubah kalkulasi atas hilangnya data pribadi melalui file. Kontrol yang mengurangi data pribadi yang tersimpan dalam dokumen lepas berubah dari praktik baik menjadi pengurangan risiko dengan nilai yang dapat diukur.

    Bagaimana Glasswall menanganinya

    Mengurangi data pribadi yang terbawa dalam dokumen menurunkan eksposur yang akan menjadi dasar perhitungan denda administratif. Find & Redact menangani dokumen saat dalam perjalanan; Storage Monitor menangani estate yang sudah ada saat tersimpan.

    Find & RedactStorage Monitor + SM AuditGlasswall Halo

    • perbankan
    • layanan kesehatan
    • telekomunikasi
    • pendidikan

    Sumber: PPC

  4. Konsultasi publikDampak sedangAustralia

    Konsultasi dibuka mengenai arahan menteri SOCI Act dan reformasi manajemen risiko

    Setelah tinjauan independen pertama atas SOCI Act disampaikan pada 31 January 2026, Pemerintah membuka konsultasi atas amandemen terhadap kewenangan Ministerial Directions di bawah Part 3 dan terhadap Critical Infrastructure Risk Management Program Rules.

    Mengapa ini penting bagi keamanan file. Perubahan pada aturan program manajemen risiko adalah bagian yang perlu diperhatikan: aturan tersebut menentukan apa yang harus didokumentasikan entitas tentang bagaimana risiko material, termasuk kompromi data storage systems melalui file, benar-benar dimitigasi.

    Bagaimana Glasswall menanganinya

    Entitas yang meninjau kembali program manajemen risiko mereka selama konsultasi ini sebaiknya mengantisipasi untuk menjelaskan mitigasi penanganan file secara lebih eksplisit daripada sebelumnya. Kontrol rebuild deterministik plus per-file verdict record secara material lebih mudah dituangkan ke dalam dokumen program daripada pendekatan penyesuaian deteksi.

    Content Disarm and ReconstructionPer-file verdict recordGlasswall Halo / Glasswall Meteor

    • infrastruktur kritis
    • energi
    • telekomunikasi
    • transportasi
    • perbankan
    • layanan kesehatan

    Sumber: Minister for Home Affairs

  5. AmendemenDampak tinggiKorea Selatan

    PIPA yang telah diamandemen diundangkan dengan denda berbasis pendapatan dan ISMS-P wajib

    Amandemen PIPA diundangkan sebagai Act No. 21445, yang mengesahkan denda administratif hingga 10% dari total pendapatan dalam kasus pelanggaran dengan tingkat keparahan tinggi. Sebagian besar ketentuan mulai berlaku pada 11 September 2026; ketentuan sertifikasi ISMS-P wajib mulai berlaku pada 1 Juli 2027.

    Mengapa ini penting bagi keamanan file. Sanksi berbasis pendapatan secara material mengubah dasar bisnis untuk mengurangi data pribadi yang disimpan dalam dokumen, dan mandat ISMS-P menciptakan tenggat waktu bertanggal untuk membuktikan perlindungan teknis.

    Bagaimana Glasswall menanganinya

    Dua tenggat waktu bertanggal yang harus dijadikan acuan perencanaan: September 2026 untuk rezim sanksi dan Juli 2027 untuk sertifikasi ISMS-P. Mengurangi data pribadi dalam dokumen menjawab yang pertama; penanganan file deterministik yang terdokumentasi dengan per-file verdict record menjawab yang kedua.

    Find & RedactContent Disarm and ReconstructionPer-file verdict recordGlasswall Halo

    • perbankan
    • layanan kesehatan
    • telekomunikasi
    • pendidikan

    Sumber: Hunton Andrews Kurth

  6. BerlakuKonteksAustralia

    Standar keamanan perangkat pintar wajib mulai berlaku

    Standar keamanan untuk perangkat pintar yang dipasok kepada operator infrastruktur kritis mulai berlaku di bawah Cyber Security Act 2024.

    Mengapa ini penting bagi keamanan file. Tidak langsung untuk keamanan file, tetapi relevan bagi jaminan rantai pasok: firmware perangkat dan bundel konfigurasi adalah file, dan asal-usulnya semakin diharapkan dapat diverifikasi.

    Bagaimana Glasswall menanganinya

    Signature Verify memeriksa tanda tangan file terhadap managed site list dengan basis any-deny-wins, yang merupakan kontrol yang relevan ketika firmware atau paket konfigurasi datang dari pemasok dan asal-usulnya harus ditetapkan sebelum digunakan.

    Signature VerifyGlasswall Halo

    • infrastruktur kritis
    • manufaktur
    • energi

    Sumber: ACSC

  7. PanduanDampak sedangAustralia

    Tinjauan independen pertama atas SOCI Act telah disampaikan

    Tinjauan independen pertama atas Security of Critical Infrastructure Act telah disampaikan kepada Pemerintah, yang menjadi dasar konsultasi reformasi yang dibuka pada Maret 2026.

    Mengapa ini penting bagi keamanan file. Menentukan arah bagi ronde kewajiban berikutnya untuk entitas infrastruktur kritis, termasuk seberapa rinci program manajemen risiko harus menjelaskan kontrol teknis.

    • infrastruktur kritis

    Sumber: CISC

  8. BerlakuDampak tinggiIndia

    Aturan DPDP 2025 diberitahukan dengan peluncuran kepatuhan bertahap

    Digital Personal Data Protection Rules 2025 telah diberitahukan, menetapkan peluncuran kepatuhan bertahap selama 12- hingga 18-bulan, termasuk laporan insiden terperinci dalam 72 jam dan retensi log lalu lintas serta pemrosesan minimal selama satu tahun.

    Mengapa ini penting bagi keamanan file. Menetapkan tonggak kepatuhan bertanggal dan, yang penting, periode retensi log yang eksplisit terkait dengan investigasi pelanggaran, suatu persyaratan yang dipenuhi lebih rapi oleh structured per-file processing records dibandingkan application logs saja.

    Bagaimana Glasswall menanganinya

    Organisasi yang memetakan kewajiban retensi log DPDP mereka harus memperhitungkan bukti pemrosesan file, bukan hanya log aplikasi dan jaringan. per-file verdict record dapat diekspor ke tingkat retensi apa pun yang diwajibkan Rules.

    Per-file verdict recordFind & RedactGlasswall Halo

    • perbankan
    • telekomunikasi
    • layanan kesehatan
    • pendidikan

    Sumber: MeitY

Cakupan

Tentang halaman ini

Halaman ini adalah referensi kerja, bukan nasihat hukum. Kewajiban bergantung pada penetapan, sektor, dan arsitektur, jadi mintalah nasihat lokal sebelum mengandalkannya untuk keputusan kepatuhan. Bagian yang menjelaskan kaitan Glasswall dengan suatu kewajiban menjelaskan sebuah kontrol, bukan sertifikasi.

Perlu dipetakan ke lingkungan Anda?