Safeware Glasswall APAC Partner Jadwalkan demo

Jelajahi

Apa itu CDRZero TrustCelah deteksiKemampuanSkenario penggunaan

Produk

ProdukIntegrasiFormat file yang didukung

Kepatuhan

Pemetaan kontrol keamananLanskap regulasi Asia-Pasifik
Panduan per negaraSingapuraAustraliaJepangKorea SelatanIndiaIndonesiaMalaysiaThailandVietnamFilipinaTaiwanSelandia BaruMongolia

Lainnya

Kepercayaan & sertifikasiTentang kamiDokumentasi Jadwalkan demo

Lanskap regulasi · Oseania

Selandia Baru: kewajiban keamanan file dan audit

Selandia Baru mengatur melalui Privacy Act berbasis prinsip, bukan undang-undang siber yang preskriptif, dengan NZISM menyediakan baseline kontrol teknis untuk pemerintah dan instansi yang mereka pasok.

Sekilas

Bagaimana Selandia Baru mengatur keamanan file

  • 01

    Rezim

    Undang-undang privasi berbasis prinsip ditambah manual kontrol pemerintah (NZISM)

  • 02

    Keamanan file

    NZISM kontrol penyaringan konten dan gateway; perlindungan malware

  • 03

    Audit dan bukti

    Pemberitahuan pelanggaran privasi kepada OPC; persyaratan logging dan audit NZISM

Ikhtisar

Gambaran regulasi

Selandia Baru tidak memiliki undang-undang infrastruktur kritis bergaya SOCI, sehingga kewajiban yang berdampak pada keamanan file berasal dari dua arah: hukum privasi yang berlaku untuk semua pihak, dan manual kontrol pemerintah yang berlaku untuk instansi serta siapa pun yang memasok mereka.

The Privacy Act 2020 menetapkan tiga belas Information Privacy Principles, termasuk IPP 5, yang mensyaratkan perlindungan keamanan yang wajar terhadap kehilangan, penyalahgunaan, dan akses tidak sah. Undang-undang ini juga mensyaratkan pemberitahuan kepada Office of the Privacy Commissioner dan kepada individu yang terdampak apabila suatu pelanggaran privasi menyebabkan atau kemungkinan besar menyebabkan kerugian serius. The Privacy Amendment Act 2025 menerima royal assent pada 24 September 2025 dan memperkenalkan IPP 3A, kewajiban transparansi baru untuk mengambil langkah-langkah wajar guna memberi tahu individu ketika informasi pribadi mereka dikumpulkan secara tidak langsung dari pihak ketiga. IPP 3A mulai berlaku pada 1 May 2026 dan hanya berlaku untuk informasi pribadi yang dikumpulkan pada atau setelah tanggal tersebut.

The New Zealand Information Security Manual (NZISM), yang diterbitkan oleh National Cyber Security Centre milik GCSB, adalah baseline kontrol untuk sistem pemerintah. Bagian gateway, content filtering, dan malware protection adalah bagian yang relevan untuk keamanan file, dan manual ini secara rutin dirujuk dalam pengadaan pemerintah, yang menarik pemasok ke dalam ruang lingkup berdasarkan kontrak, bukan berdasarkan undang-undang.

Lanskap

Instrumen yang menyentuh keamanan file dan audit

InstrumenOtoritasStatusRelevansi
Privacy Act 2020OPCBerlakuLangsung
Privacy Amendment Act 2025 (IPP 3A)OPCSebagian berlakuTidak langsung
New Zealand Information Security Manual (NZISM)NCSCBerlakuLangsung

OPC

Privacy Act 2020

Tiga belas Information Privacy Principles. IPP 5 mensyaratkan safeguards keamanan yang wajar. Pelanggaran privasi yang wajib diberitahukan harus dilaporkan kepada OPC dan kepada individu yang terdampak apabila menimbulkan atau berpotensi menimbulkan bahaya serius.

Mengapa ini penting bagi keamanan file. Dokumen adalah tempat informasi pribadi menumpuk tanpa tata kelola. Mengurangi data pribadi yang disimpan dalam file lepas menurunkan eksposur IPP 5 dan memperkecil kumpulan file yang dapat menghasilkan pelanggaran yang wajib diberitahukan.

Bagaimana Glasswall mengatasinya. Find & Redact menghapus pola data bernama dari dokumen sebelum penyimpanan atau pembagian, yang merupakan perlindungan IPP 5 yang konkret, bukan sekadar pernyataan kebijakan. Storage Monitor memperluas perlakuan yang sama pada materi yang sudah berada dalam penyimpanan di Microsoft 365 dan mencatat apa yang diproses untuk setiap tenant.

Find & RedactStorage Monitor + SM AuditGlasswall Halo

Sumber: OPC

OPC

Privacy Amendment Act 2025 (IPP 3A)

Menambahkan IPP 3A, yang mewajibkan instansi mengambil langkah-langkah yang wajar untuk memberi tahu individu ketika mengumpulkan informasi pribadi mereka secara tidak langsung dari pihak ketiga. Berlaku mulai 1 Mei 2026, diterapkan pada informasi yang dikumpulkan pada atau setelah tanggal tersebut.

Mengapa ini penting bagi keamanan file. Tidak langsung untuk keamanan file secara spesifik, tetapi ini mengubah apa yang harus diketahui organisasi tentang data pribadi yang masuk dalam jumlah besar, sering kali sebagai spreadsheet dan kumpulan dokumen dari pihak ketiga. Mengetahui isi file masuk menjadi masukan kepatuhan.

Bagaimana Glasswall mengatasinya. Ketika informasi pribadi datang secara tidak langsung sebagai transfer dokumen atau spreadsheet dalam jumlah besar, Find & Redact dapat menghapus pola data yang tidak pernah diperlukan, sehingga mengurangi volume informasi yang dikumpulkan secara tidak langsung yang harus diperhitungkan oleh suatu instansi.

Find & RedactGlasswall Halo

Sumber: OPC

NCSC

New Zealand Information Security Manual (NZISM)

Baseline kontrol teknis untuk sistem informasi Pemerintah Selandia Baru, mencakup gateway, penyaringan konten, perlindungan malware, logging, dan audit.

Mengapa ini penting bagi keamanan file. Bab gateway dan content filtering mengatur apa yang terjadi pada konten yang melintasi jaringan pemerintah, dan kontrol malware protection menetapkan ekspektasi untuk penanganan file yang tidak tepercaya. Pemasok kepada pemerintah umumnya terikat oleh ketentuan ini melalui kontrak.

Bagaimana Glasswall mengatasinya. CDR di gateway membangun ulang konten masuk ke standar known-good, yang menangani tujuan kontrol content filtering dan malware protection secara deterministik, bukan melalui penyetelan deteksi. Catatan verdict per file memenuhi ekspektasi logging dan audit NZISM serta diekspor ke SIEM. Meteor mencakup penerapan on-premises dan air-gapped di mana layanan cloud tidak dapat diterima.

Content Disarm and ReconstructionICAP ClientPer-file verdict recordCross-domain and air-gapped transferGlasswall Halo / Glasswall Meteor

Sumber: NCSC

Perkembangan terbaru

Apa yang berubah di Selandia Baru

Terbaru lebih dulu.

  1. BerlakuKonteks

    Kewajiban transparansi pengumpulan tidak langsung IPP 3A mulai berlaku

    IPP 3A mulai berlaku, yang mewajibkan lembaga untuk mengambil langkah yang wajar guna memberi tahu individu ketika informasi pribadi mereka dikumpulkan secara tidak langsung dari pihak ketiga. Ketentuan ini hanya berlaku untuk informasi pribadi yang dikumpulkan pada atau setelah tanggal ini.

    Mengapa ini penting bagi keamanan file. Organisasi yang menerima data pribadi dalam jumlah besar dari pihak ketiga, sering kali berupa dokumen dan spreadsheet, kini memiliki kewajiban transparansi yang melekat pada penerimaan tersebut.

    • perbankan
    • telekomunikasi
    • layanan kesehatan
    • pendidikan

    Sumber: Bell Gully

  2. AmendemenKonteks

    Privacy Amendment Act 2025 menerima royal assent

    Privacy Amendment Act 2025 telah menerima royal assent, menambahkan IPP 3A ke Privacy Act 2020 dengan tanggal mulai 1 Mei 2026.

    Mengapa ini penting bagi keamanan file. Menetapkan waktu kepatuhan untuk transparansi pengumpulan tidak langsung, relevan bagi organisasi mana pun yang menerima data pribadi pihak ketiga dalam bentuk dokumen.

    • perbankan
    • telekomunikasi
    • layanan kesehatan
    • pendidikan

    Sumber: New Zealand Legislation

Cakupan

Tentang halaman ini

Halaman ini merupakan referensi kerja untuk organisasi yang beroperasi di Selandia Baru.

Ini bukan nasihat hukum. Kewajiban regulasi bergantung pada bagaimana suatu organisasi ditetapkan, sektor apa yang dijalankannya, dan bagaimana sistemnya diarsitekturkan, mintalah nasihat lokal sebelum mengandalkan apa pun di sini untuk keputusan kepatuhan. Jika kami menjelaskan bagaimana Glasswall terkait dengan suatu kewajiban, kami menjelaskan sebuah kontrol, bukan mensertifikasi suatu hasil.

Merencanakan penerapan di Selandia Baru?