Safeware Glasswall APAC Partner Jadwalkan demo

Jelajahi

Apa itu CDRZero TrustCelah deteksiKemampuanSkenario penggunaan

Produk

ProdukIntegrasiFormat file yang didukung

Kepatuhan

Pemetaan kontrol keamananLanskap regulasi Asia-Pasifik
Panduan per negaraSingapuraAustraliaJepangKorea SelatanIndiaIndonesiaMalaysiaThailandVietnamFilipinaTaiwanSelandia BaruMongolia

Lainnya

Kepercayaan & sertifikasiTentang kamiDokumentasi Jadwalkan demo

Lanskap regulasi · Asia Tenggara

Filipina: kewajiban keamanan file dan audit

Data Privacy Act 2012 dan circular NPC-nya tetap menjadi rezim yang berlaku, dengan amendemen yang diusulkan memperluas kewajiban petugas perlindungan data kepada entitas publik dan swasta yang ditunjuk.

Sekilas

Bagaimana Filipina mengatur keamanan file

  • 01

    Rezim

    Data Privacy Act dengan regulator aktif yang menerbitkan circular yang mengikat

  • 02

    Keamanan file

    circular tindakan keamanan NPC atas sistem pemrosesan data pribadi

  • 03

    Audit dan bukti

    Notifikasi pelanggaran 72 jam kepada NPC; registrasi dan pelaporan kepatuhan

Ikhtisar

Gambaran regulasi

The Data Privacy Act of 2012 (RA 10173) adalah landasan, yang dikelola oleh National Privacy Commission (NPC), yang sangat aktif dalam menerbitkan circular pelaksanaan. Pengendali informasi pribadi harus menerapkan langkah-langkah keamanan organisasional, fisik, dan teknis yang wajar dan sesuai, mendaftarkan sistem pemrosesan data, menunjuk Data Protection Officer, dan memberi tahu NPC serta subjek data yang terdampak tentang pelanggaran yang memenuhi syarat dalam waktu 72 jam.

Pada Desember 2024 NPC mengusulkan amendemen yang memperluas kewajiban untuk menunjuk petugas perlindungan data dan personel manajemen yang ditunjuk kepada lembaga pemerintah dan entitas swasta yang ditetapkan oleh Komisi. BSP secara terpisah memberlakukan ekspektasi risiko teknologi pada lembaga keuangan yang diawasi.

Lanskap

Instrumen yang menyentuh keamanan file dan audit

InstrumenOtoritasStatusRelevansi
Data Privacy Act of 2012 (RA 10173)NPCBerlakuLangsung

NPC

Data Privacy Act of 2012 (RA 10173)

Mewajibkan tindakan keamanan organisasi, fisik, dan teknis yang wajar dan sesuai atas data pribadi, registrasi sistem pemrosesan, penunjukan DPO, dan notifikasi pelanggaran dalam 72 jam.

Mengapa ini penting bagi keamanan file. Kewajiban tindakan keamanan teknis menjangkau data pribadi yang disimpan dalam dokumen, dan tenggat notifikasi 72 jam memberi nilai tambah pada ketersediaan bukti pemrosesan dengan cepat.

Bagaimana Glasswall mengatasinya. Find & Redact mengurangi data pribadi yang disimpan dalam dokumen, sehingga secara konkret memenuhi kewajiban tindakan teknis. Catatan verdict per file memperpendek waktu yang diperlukan untuk menetapkan apa yang terdampak ketika keputusan notifikasi 72 jam harus dibuat.

Find & RedactPer-file verdict recordStorage Monitor + SM AuditGlasswall Halo

Sumber: NPC

Perkembangan terbaru

Apa yang berubah di Filipina

Terbaru lebih dulu.

  1. Konsultasi publikKonteks

    NPC mengusulkan perluasan kewajiban DPO kepada entitas yang ditunjuk

    National Privacy Commission mengusulkan amendemen yang memberlakukan kewajiban pada lembaga pemerintah dan entitas swasta yang ditunjuk oleh Komisi untuk menunjuk petugas perlindungan data dan personel manajemen yang ditunjuk yang bertanggung jawab atas perlindungan data.

    Mengapa ini penting bagi keamanan file. Memperluas populasi organisasi yang diwajibkan untuk memiliki kepemilikan yang akuntabel atas kontrol perlindungan data, termasuk atas data pribadi yang disimpan dalam dokumen.

    • pemerintah
    • perbankan
    • layanan kesehatan

    Sumber: NPC

Cakupan

Tentang halaman ini

Halaman ini merupakan referensi kerja bagi organisasi yang beroperasi di Filipina.

Ini bukan nasihat hukum. Kewajiban regulasi bergantung pada bagaimana suatu organisasi ditetapkan, sektor apa yang dijalankannya, dan bagaimana sistemnya diarsitekturkan, mintalah nasihat lokal sebelum mengandalkan apa pun di sini untuk keputusan kepatuhan. Jika kami menjelaskan bagaimana Glasswall terkait dengan suatu kewajiban, kami menjelaskan sebuah kontrol, bukan mensertifikasi suatu hasil.

Merencanakan penerapan di Filipina?