Lanskap regulasi · Asia Tenggara
Vietnam: keamanan file dan kewajiban audit
Vietnam memadukan undang-undang keamanan siber dengan ekspektasi lokalisasi data dan dekret perlindungan data pribadi, menjadikan data residency sebagai kendala arsitektural yang dominan.
Sekilas
Bagaimana Vietnam mengatur keamanan file
- 01
Rezim
Undang-undang keamanan siber dengan ekspektasi lokalisasi ditambah dekret perlindungan data pribadi
- 02
Keamanan file
Persyaratan teknis sektoral; lokalisasi membatasi arsitektur
- 03
Audit dan bukti
Pelaporan insiden kepada Ministry of Public Security; kewajiban PDPD
Ikhtisar
Gambaran regulasi
Kerangka Vietnam lebih dibentuk oleh data residency daripada oleh kontrol teknis yang preskriptif. Cybersecurity Law 2018 menetapkan kewajiban terkait konten, kerja sama insiden dengan Ministry of Public Security, dan lokalisasi data untuk penyedia layanan tertentu. Decree 13/2023/ND-CP on Personal Data Protection (PDPD) memperkenalkan persyaratan persetujuan, penilaian dampak, dan transfer lintas batas, dengan berkas penilaian dampak diajukan ke Ministry of Public Security.
Secara khusus untuk keamanan file, konsekuensi praktisnya bersifat arsitektural: ketika persyaratan lokalisasi atau penilaian transfer berlaku, pemrosesan file harus dilakukan di dalam Vietnam atau berdasarkan dasar transfer yang terdokumentasi. Ini adalah pasar di mana penerapan on-premises sering kali menjadi satu-satunya jawaban yang layak. Kami melacak perkembangan utama di sini alih-alih mengklaim cakupan mendalam.
Lanskap
Instrumen yang menyentuh keamanan file dan audit
| Instrumen | Otoritas | Status | Relevansi |
|---|---|---|---|
| Decree 13/2023/ND-CP on Personal Data Protection | MPS | Berlaku | Langsung |
| Cybersecurity Law 2018 | MPS | Berlaku | Tidak langsung |
MPS
Decree 13/2023/ND-CP on Personal Data Protection
Menetapkan persyaratan persetujuan, penilaian dampak pemrosesan data pribadi, dan berkas transfer lintas batas yang diajukan ke Ministry of Public Security.
Mengapa ini penting bagi keamanan file. Penilaian transfer lintas batas berlaku untuk data pribadi yang dipindahkan keluar dari Vietnam, termasuk yang berada di dalam dokumen. Jika dasar transfer tidak tersedia, pemrosesan file harus tetap berada di dalam negeri.
Bagaimana Glasswall menanganinya. Meteor diterapkan on-premises di dalam Vietnam, sehingga pemrosesan file dapat memenuhi ekspektasi residency tanpa dasar transfer lintas batas. Find & Redact mengurangi data pribadi yang terbawa dalam dokumen ketika transfer tidak dapat dihindari.
Content Disarm and ReconstructionFind & RedactGlasswall Meteor / Glasswall Halo
MPS
Cybersecurity Law 2018
Menetapkan kewajiban terkait kerja sama insiden dengan otoritas dan lokalisasi data untuk kategori penyedia layanan tertentu.
Mengapa ini penting bagi keamanan file. Kewajiban lokalisasi menentukan di mana infrastruktur pemrosesan file dapat ditempatkan, yang merupakan kendala arsitektural sebelum menjadi pertanyaan kontrol.
Bagaimana Glasswall menanganinya. Jika lokalisasi berlaku, penerapan Meteor on-premises menjaga pemrosesan file dan catatan verdiknya tetap berada di dalam Vietnam.
Content Disarm and ReconstructionPer-file verdict recordGlasswall Meteor
Cakupan
Tentang halaman ini
Halaman ini merupakan referensi kerja bagi organisasi yang beroperasi di Vietnam.
Ini bukan nasihat hukum. Kewajiban regulasi bergantung pada bagaimana suatu organisasi ditetapkan, sektor apa yang dijalankannya, dan bagaimana sistemnya diarsitekturkan, mintalah nasihat lokal sebelum mengandalkan apa pun di sini untuk keputusan kepatuhan. Jika kami menjelaskan bagaimana Glasswall terkait dengan suatu kewajiban, kami menjelaskan sebuah kontrol, bukan mensertifikasi suatu hasil.