Safeware Glasswall APAC Partner
Jadwalkan demo

Lanskap regulasi · Asia Timur

Mongolia: kewajiban keamanan file dan audit

Mongolia memberlakukan Law on Cyber Security dan Law on Personal Data Protection pada 2021, sehingga menetapkan rezim dasar yang masih berkembang dalam praktik.

Sekilas

Bagaimana Mongolia mengatur keamanan file

  • 01

    Rezim

    Undang-undang keamanan siber dan perlindungan data pribadi yang disahkan pada 2021

  • 02

    Keamanan file

    Kewajiban keamanan informasi umum; preskripsi spesifik per sektor terbatas

  • 03

    Audit dan bukti

    Pelaporan insiden kepada badan respons nasional; kewajiban pelaporan kebocoran data pribadi

Ikhtisar

Gambaran regulasi

Mongolia memberlakukan Law on Cyber Security dan Law on Personal Data Protection pada Desember 2021, keduanya berlaku efektif sejak Mei 2022. Bersama-sama, undang-undang tersebut membentuk dewan keamanan siber nasional, badan respons, kewajiban bagi operator infrastruktur informasi kritis, serta rezim data pribadi yang mencakup persetujuan, kewajiban keamanan, dan penanganan pelanggaran.

Dalam praktiknya rezim ini masih berkembang: regulasi turunan dan preseden penegakan masih terbatas dibandingkan dengan kawasan lainnya. Kami mencantumkan Mongolia karena kami melayaninya secara komersial, dan kami memantau perkembangan legislatif utama, tetapi kami tidak mengklaim kedalaman cakupan seperti yang kami pertahankan untuk Singapura, Australia, atau Jepang, dan pembeli di sini sebaiknya meminta nasihat hukum lokal alih-alih mengandalkan halaman ini.

Lanskap

Instrumen yang menyentuh keamanan file dan audit

InstrumenOtoritasStatusRelevansi
Law on Cyber Security (2021)CITABerlakuTidak langsung

CITA

Law on Cyber Security (2021)

Berlaku pada May 2022. Menetapkan dewan keamanan siber nasional dan badan respons, serta kewajiban bagi operator infrastruktur informasi kritis.

Mengapa ini penting bagi keamanan file. Menciptakan kewajiban keamanan informasi umum bagi operator infrastruktur kritis. Penanganan ancaman yang masuk melalui file termasuk dalam kewajiban tersebut, tetapi tidak diatur secara rinci.

Bagaimana Glasswall mengatasinya. Ketika operator menetapkan kontrol dasar, pembangunan ulang deterministik atas file masuk yang tidak tepercaya adalah default yang kuat dan tidak bergantung pada cakupan intelijen ancaman lokal.

Content disarm and reconstructionGlasswall Halo / Glasswall Meteor

Sumber: CITA

Cakupan

Tentang halaman ini

Halaman ini merupakan referensi kerja untuk organisasi yang beroperasi di Mongolia.

Ini bukan nasihat hukum. Kewajiban regulasi bergantung pada bagaimana suatu organisasi ditetapkan, sektor apa yang dijalankannya, dan bagaimana sistemnya diarsitekturkan, mintalah nasihat lokal sebelum mengandalkan apa pun di sini untuk keputusan kepatuhan. Jika kami menjelaskan bagaimana Glasswall terkait dengan suatu kewajiban, kami menjelaskan sebuah kontrol, bukan mensertifikasi suatu hasil.

Merencanakan implementasi di Mongolia?