Lanskap regulasi · Asia Timur
Mongolia: kewajiban keamanan file dan audit
Mongolia memberlakukan Law on Cyber Security dan Law on Personal Data Protection pada 2021, sehingga menetapkan rezim dasar yang masih berkembang dalam praktik.
Sekilas
Bagaimana Mongolia mengatur keamanan file
- 01
Rezim
Undang-undang keamanan siber dan perlindungan data pribadi yang disahkan pada 2021
- 02
Keamanan file
Kewajiban keamanan informasi umum; preskripsi spesifik per sektor terbatas
- 03
Audit dan bukti
Pelaporan insiden kepada badan respons nasional; kewajiban pelaporan kebocoran data pribadi
Ikhtisar
Gambaran regulasi
Mongolia memberlakukan Law on Cyber Security dan Law on Personal Data Protection pada Desember 2021, keduanya berlaku efektif sejak Mei 2022. Bersama-sama, undang-undang tersebut membentuk dewan keamanan siber nasional, badan respons, kewajiban bagi operator infrastruktur informasi kritis, serta rezim data pribadi yang mencakup persetujuan, kewajiban keamanan, dan penanganan pelanggaran.
Dalam praktiknya, rezim ini masih berkembang: peraturan turunan dan preseden penegakan terbatas dibandingkan dengan wilayah lain di kawasan ini. Kami mencantumkan Mongolia karena kami melayaninya secara komersial, dan kami memantau perkembangan legislatif utama, tetapi kami tidak mengklaim kedalaman cakupan yang kami pertahankan untuk Singapura, Australia, atau Jepang, dan pembeli di sini sebaiknya mengandalkan nasihat hukum setempat daripada mengandalkan halaman ini.
Lanskap
Instrumen yang menyentuh keamanan file dan audit
| Instrumen | Otoritas | Status | Relevansi |
|---|---|---|---|
| Law on Cyber Security (2021) | CITA | Berlaku | Tidak langsung |
CITA
Law on Cyber Security (2021)
Berlaku pada May 2022. Menetapkan dewan keamanan siber nasional dan badan respons, serta kewajiban bagi operator infrastruktur informasi kritis.
Mengapa ini penting bagi keamanan file. Menciptakan kewajiban keamanan informasi umum bagi operator infrastruktur kritis. Penanganan ancaman yang masuk melalui file termasuk dalam kewajiban tersebut, tetapi tidak diatur secara rinci.
Bagaimana Glasswall mengatasinya. Ketika operator menetapkan kontrol dasar, pembangunan ulang deterministik atas file masuk yang tidak tepercaya adalah default yang kuat dan tidak bergantung pada cakupan intelijen ancaman lokal.
Content Disarm and ReconstructionGlasswall Halo / Glasswall Meteor
Cakupan
Tentang halaman ini
Halaman ini merupakan referensi kerja untuk organisasi yang beroperasi di Mongolia.
Ini bukan nasihat hukum. Kewajiban regulasi bergantung pada bagaimana suatu organisasi ditetapkan, sektor apa yang dijalankannya, dan bagaimana sistemnya diarsitekturkan, mintalah nasihat lokal sebelum mengandalkan apa pun di sini untuk keputusan kepatuhan. Jika kami menjelaskan bagaimana Glasswall terkait dengan suatu kewajiban, kami menjelaskan sebuah kontrol, bukan mensertifikasi suatu hasil.