Safeware Glasswall APAC Partner Jadwalkan demo

Jelajahi

Apa itu CDRZero TrustCelah deteksiKemampuanSkenario penggunaan

Produk

ProdukIntegrasiFormat file yang didukung

Kepatuhan

Pemetaan kontrol keamananLanskap regulasi Asia-Pasifik
Panduan per negaraSingapuraAustraliaJepangKorea SelatanIndiaIndonesiaMalaysiaThailandVietnamFilipinaTaiwanSelandia BaruMongolia

Lainnya

Kepercayaan & sertifikasiTentang kamiDokumentasi Jadwalkan demo

Lanskap regulasi · Asia Timur

South Korea: kewajiban keamanan file dan audit

Korea Selatan memadukan salah satu undang-undang privasi paling ketat di kawasan ini dengan skema sertifikasi wajib: PIPA yang telah diamendemen meningkatkan denda menjadi 10% dari total revenue dan menjadikan sertifikasi ISMS-P wajib bagi controller yang termasuk ruang lingkup mulai Juli 2027.

Sekilas

Bagaimana Korea Selatan mengatur keamanan file

  • 01

    Rezim

    Undang-undang privasi preskriptif dengan sertifikasi keamanan wajib (ISMS-P)

  • 02

    Keamanan file

    Pengamanan teknis ISMS-P atas sistem pemrosesan data pribadi

  • 03

    Audit dan bukti

    Pemberitahuan pelanggaran dalam 72 jam; bukti sertifikasi ISMS-P

Ikhtisar

Gambaran regulasi

Rezim Korea Selatan sangat preskriptif untuk kawasan ini, dan arah kebijakannya adalah menuju penegakan yang lebih berat, bukan lebih ringan. Personal Information Protection Act (PIPA) adalah undang-undang utama, dikelola oleh Personal Information Protection Commission, dan mengharuskan pengendali menerapkan perlindungan teknis dan administratif atas data pribadi serta memberitahukan subjek data dalam waktu 72 hours setelah menemukan akses tanpa otorisasi atau distribusi yang melanggar hukum.

Amandemen yang disahkan oleh Majelis Nasional pada 12 February 2026 dan diumumkan sebagai Act No. 21445 pada 10 March 2026 mengesahkan denda administratif hingga 10% dari total pendapatan perusahaan dalam kasus pelanggaran berkeparahan tinggi. Sebagian besar ketentuan mulai berlaku pada 11 September 2026. Ketentuan yang menjadikan ISMS-P certification wajib bagi pengendali tertentu berlaku lebih lambat, pada 1 July 2027, dengan ambang batas yang berlaku akan ditetapkan melalui Enforcement Decree berdasarkan omzet dan skala pemrosesan data pribadi. ISMS-P memperluas skema ISMS yang ada dengan persyaratan khusus data pribadi, dan sertifikasi dinilai berdasarkan perlindungan teknis yang terdokumentasi, bukan kebijakan semata.

Lanskap

Instrumen yang menyentuh keamanan file dan audit

InstrumenOtoritasStatusRelevansi
Personal Information Protection Act (as amended 2026)PIPCBerlakuLangsung
ISMS-P certification schemeKISABerlakuLangsung

PIPC

Personal Information Protection Act (as amended 2026)

Mewajibkan pengamanan teknis dan administratif atas data pribadi serta pemberitahuan pelanggaran dalam 72 jam. Amendemen 2026 mengesahkan denda hingga 10% dari total revenue dan mewajibkan sertifikasi ISMS-P bagi controller yang termasuk ruang lingkup mulai 1 Juli 2027.

Mengapa ini penting bagi keamanan file. Data pribadi dalam dokumen jelas termasuk dalam kewajiban perlindungan, dan pergeseran ke denda berbasis pendapatan menjadikan volume data pribadi yang tersimpan dalam file yang tidak dikelola sebagai eksposur finansial yang terukur, bukan sekadar masalah administrasi.

Bagaimana Glasswall mengatasinya. Find & Redact menghapus pola data bernama dari dokumen sebelum disimpan atau dibagikan, dan Storage Monitor menerapkan perlakuan yang sama pada file yang sudah berada dalam keadaan at rest di Microsoft 365, serta merekam apa yang diproses per tenant. Keduanya mengurangi populasi data pribadi yang menjadi dasar penilaian terhadap penalti berbasis pendapatan.

Find & RedactStorage Monitor + SM AuditGlasswall Halo

Sumber: PIPC

KISA

ISMS-P certification scheme

Information Security Management System with Personal information protection. Memperluas ISMS dengan kontrol data pribadi. Menjadi wajib bagi certain controllers berdasarkan PIPA yang diamendemen mulai 1 Juli 2027.

Mengapa ini penting bagi keamanan file. Sertifikasi dinilai berdasarkan perlindungan teknis yang diterapkan, termasuk perlindungan malware dan kontrol atas data yang masuk dan keluar dari sistem pemrosesan. Penanganan file yang terdokumentasi dan deterministik mudah dibuktikan kepada asesor.

Bagaimana Glasswall mengatasinya. CDR memberi asesor ISMS-P sebuah kontrol yang perilakunya sama pada setiap file, sehingga lebih mudah dibuktikan dibandingkan pendekatan deteksi yang berubah-ubah sesuai kebaruan signature. Per-file verdict record menyediakan bukti pemrosesan yang diharapkan oleh penilaian sertifikasi.

Content Disarm and ReconstructionPer-file verdict recordGlasswall Halo / Glasswall Meteor

Sumber: KISA

Perkembangan terbaru

Apa yang berubah di Korea Selatan

Terbaru lebih dulu.

  1. AmendemenDampak tinggi

    PIPA yang telah diamandemen diundangkan dengan denda berbasis pendapatan dan ISMS-P wajib

    Amandemen PIPA diundangkan sebagai Act No. 21445, yang mengesahkan denda administratif hingga 10% dari total pendapatan dalam kasus pelanggaran dengan tingkat keparahan tinggi. Sebagian besar ketentuan mulai berlaku pada 11 September 2026; ketentuan sertifikasi ISMS-P wajib mulai berlaku pada 1 Juli 2027.

    Mengapa ini penting bagi keamanan file. Sanksi berbasis pendapatan secara material mengubah dasar bisnis untuk mengurangi data pribadi yang disimpan dalam dokumen, dan mandat ISMS-P menciptakan tenggat waktu bertanggal untuk membuktikan perlindungan teknis.

    Bagaimana Glasswall menanganinya

    Dua tenggat waktu bertanggal yang harus dijadikan acuan perencanaan: September 2026 untuk rezim sanksi dan Juli 2027 untuk sertifikasi ISMS-P. Mengurangi data pribadi dalam dokumen menjawab yang pertama; penanganan file deterministik yang terdokumentasi dengan per-file verdict record menjawab yang kedua.

    Find & RedactContent Disarm and ReconstructionPer-file verdict recordGlasswall Halo

    • perbankan
    • layanan kesehatan
    • telekomunikasi
    • pendidikan

    Sumber: Hunton Andrews Kurth

Cakupan

Tentang halaman ini

Halaman ini merupakan referensi kerja bagi organisasi yang beroperasi di Korea Selatan.

Ini bukan nasihat hukum. Kewajiban regulasi bergantung pada bagaimana suatu organisasi ditetapkan, sektor apa yang dijalankannya, dan bagaimana sistemnya diarsitekturkan, mintalah nasihat lokal sebelum mengandalkan apa pun di sini untuk keputusan kepatuhan. Jika kami menjelaskan bagaimana Glasswall terkait dengan suatu kewajiban, kami menjelaskan sebuah kontrol, bukan mensertifikasi suatu hasil.

Merencanakan penerapan di Korea Selatan?