規制環境 · 東アジア
モンゴル:ファイルセキュリティと監査の義務
モンゴルは2021年にLaw on Cyber SecurityおよびLaw on Personal Data Protectionを制定し、実務上なお成熟途上にある基礎的な制度を整えました。
概要
モンゴルにおけるファイルセキュリティ規制
- 01
規制体系
2021年制定のサイバーセキュリティ法と個人データ保護法
- 02
ファイルセキュリティ
一般的な情報セキュリティ義務;限定的な業種別の詳細規定
- 03
監査と証跡
国家対応機関へのインシデント報告。個人データ侵害に関する義務
概観
規制の全体像
モンゴルは2021年12月にLaw on Cyber SecurityとLaw on Personal Data Protectionを制定し、いずれも2022年5月から施行されています。これらにより、国家サイバーセキュリティ評議会、対応機関、重要情報インフラ事業者の義務、および同意、セキュリティ義務、侵害対応を対象とする個人データ制度が整備されました。
実務上、この制度はまだ成熟途上です。下位法規や執行上の先例は、地域の他国と比べて限られています。モンゴルを掲載しているのは、当社が商業的に対応しているためであり、主要な法改正動向は把握していますが、シンガポール、オーストラリア、日本と同等の深さでカバーしているとは言えません。このページに依拠するのではなく、現地の法的助言を受けることをお勧めします。
規制の構図
ファイルセキュリティと監査に関わる法令
| 法令 | 所管 | 状況 | 関連性 |
|---|---|---|---|
| サイバーセキュリティ法(2021年) | CITA | 施行済み | 間接 |
CITA
サイバーセキュリティ法(2021年)
2022年5月施行。国家サイバーセキュリティ評議会および対応機関を設置し、重要情報インフラ事業者に義務を課します。
ファイルセキュリティにとっての意味。重要インフラ事業者に対して一般的な情報セキュリティ義務を課します。ファイル経由の脅威への対応はその義務の範囲内にありますが、詳細までは規定されていません。
Glasswallの対応。事業者が基本統制を整備する場合、信頼できない受信ファイルを決定論的に再構築する方法は、現地の脅威インテリジェンスのカバレッジに依存しない強力なデフォルトです。
Content Disarm and ReconstructionGlasswall Halo / Glasswall Meteor
対象範囲
このページについて
このページは、モンゴルで事業を行う組織向けの参照資料です。
これは法的助言ではありません。規制上の義務は、組織がどのように指定されているか、どの業界で事業を行っているか、そしてそのシステムがどのようなアーキテクチャになっているかによって異なります。コンプライアンス判断にあたり本内容のいずれかに依拠する前に、現地の助言を受けてください。Glasswallがある義務にどのように関係するかを説明する場合、それは統制を説明しているのであって、結果を保証しているのではありません。