규제 환경 · 동남아시아
태국: 파일 보안 및 감사 의무
태국의 PDPA는 2022년 6월부터 전면 시행 중이며, PDPC는 보안조치와 침해 통지에 관한 하위 규정을 발표했습니다.
요약
태국이 파일 보안을 규제하는 방식
- 01
규제 체계
기설립 규제기관이 있는 GDPR 모델의 데이터 보호 법률
- 02
파일 보안
개인정보에 대한 PDPC 보안조치 고시
- 03
감사와 증적
PDPC에 대한 72시간 침해 통지
개관
규제 전체상
Personal Data Protection Act B.E. 2562 (2019)는 반복된 시행 연기 이후 2022년 6월 1일부터 전면 시행되었습니다. 이는 GDPR을 매우 유사하게 모델로 삼고 있습니다. 적법한 처리 근거 요건, 정보주체 권리, 특정 처리자에 대한 개인정보보호책임자 지정, 그리고 권리와 자유에 대한 위험이 있는 경우 72시간 이내에 Personal Data Protection Committee (PDPC)에 침해를 통지해야 하는 의무가 포함됩니다.
이후 PDPC는 보안조치, 처리 기록, 국경 간 이전을 다루는 하위 고시를 발표했습니다. 별도로 Cybersecurity Act B.E. 2562 (2019)는 National Cyber Security Committee 산하에 중요 정보 기반시설 체계를 수립하지만, 싱가포르나 말레이시아의 유사 체계보다 규제가 다소 완화되어 운영됩니다. 여기에서는 심층적인 범위 보장을 주장하기보다 주요 동향을 추적합니다.
규제 구도
파일 보안과 감사에 관련된 법령
| 법령 | 소관 기관 | 상태 | 관련성 |
|---|---|---|---|
| Personal Data Protection Act B.E. 2562 (2019) | PDPC | 시행 중 | 직접 |
PDPC
Personal Data Protection Act B.E. 2562 (2019)
2022년 6월 1일부터 전면 시행 중입니다. 개인정보에 대한 보안조치와 PDPC에 대한 72시간 침해 통지를 포함한 GDPR 모델의 의무가 적용됩니다.
파일 보안에 중요한 이유. 보안조치 고시는 문서에 보관된 개인정보까지 적용되며, 통지 시한은 처리 증적을 쉽게 확보해 두는 것이 유리합니다.
Glasswall이 이를 해결하는 방식. Find & Redact는 저장 또는 공유 전에 문서에서 지정된 데이터 패턴을 제거하여, 침해 시 노출되는 개인정보의 양과 통지 평가 범위를 줄입니다.
Find & RedactStorage Monitor + SM AuditGlasswall Halo
적용 범위
이 페이지에 관하여
이 페이지는 태국에서 운영하는 조직을 위한 작업용 참고자료입니다.
이는 법률 자문이 아닙니다. 규제 의무는 조직이 어떤 지정 대상인지, 어느 부문에서 운영하는지, 시스템이 어떻게 설계되어 있는지에 따라 달라집니다. 컴플라이언스 결정을 내릴 때는 본 자료에 의존하기 전에 현지 자문을 받으십시오. Glasswall이 특정 의무와 어떻게 관련되는지 설명할 때, 이는 통제를 설명하는 것이지 결과를 보증하는 것이 아닙니다.