Landskap kawal selia Asia Pasifik
Obligasi keselamatan fail dan audit merentasi APAC
Apa yang setiap wilayah APAC kehendaki daripada organisasi yang mengendalikan fail tidak dipercayai, instrumen, pengawal selia dan perkembangan bertarikh.
Meliputi 13 wilayah merentas Asia Tenggara, Oceania, Asia Timur dan Asia Selatan.
Terkini di seluruh rantau
Apa yang berubah baru-baru ini
Perkembangan paling terkini di seluruh rantau.
-
Decree 330/2026/ND-CP: penalti pentadbiran bagi pelanggaran keselamatan siber dan data peribadi
Vietnam mengeluarkan Decree No. 330/2026/ND-CP pada 19 Ogos 2026, berkuat kuasa pada hari yang sama, menetapkan penalti pentadbiran bagi pelanggaran Law on Personal Data Protection (dan dekri pelaksanaannya, Decree 356/2025/ND-CP) serta Law on Cybersecurity. Denda utama: sehingga VND 100 million bagi pelanggaran penilaian impak perlindungan data, VND 80 million bagi kegagalan pemberitahuan pelanggaran, dan bagi pemindahan data peribadi rentas sempadan yang menyalahi undang-undang, sehingga 5% daripada hasil tahun sebelumnya atau VND 3 billion.
Mengapa ia penting bagi keselamatan fail. Penalti rentas sempadan ialah penalti yang menyentuh pengendalian fail secara langsung: dokumen ialah cara data peribadi biasanya keluar dari sesebuah negara, dan denda berasaskan hasil meletakkan angka peringkat lembaga pengarah pada pemindahan fail keluar dari Vietnam yang tidak terkawal. Penalti pemberitahuan pelanggaran juga meningkatkan nilai keupayaan untuk menentukan dengan cepat fail mana yang disentuh oleh sesuatu insiden.
Bagaimana Glasswall menanganinya
Penggunaan Meteor di premis mengekalkan pemprosesan fail dan rekod keputusannya di dalam Vietnam, jadi tiada asas pemindahan rentas sempadan diperlukan bagi pemprosesan itu sendiri. Pencegahan kebocoran data (DLP) mengurangkan data peribadi yang dibawa dalam dokumen yang tetap berpindah, dan rekod keputusan per fail memendekkan kerja menentukan perkara yang disentuh oleh insiden apabila keputusan pemberitahuan perlu dibuat mengikut tempoh yang ditetapkan.
Content disarm and reconstructionData loss preventionPer-file verdict recordGlasswall Meteor / Glasswall Halo
- perbankan
- telekom
- penjagaan kesihatan
- kerajaan
-
CCoP untuk CII akan dikemas kini bagi menangani ancaman APT dan ancaman berasaskan AI
CSA mengumumkan bahawa Kod Amalan Keselamatan Siber untuk CII akan dikemas kini bagi menangani ancaman berterusan lanjutan dan ancaman berasaskan AI, dengan perubahan dijangka berkuat kuasa pada bahagian akhir 2026. Kemas kini itu meliputi akauntabiliti lembaga dengan rangka kerja ketahanan siber yang disemak setiap tahun, pensijilan Cyber Trust Mark Tahap 5, pengawasan sistem saling berhubung, penempatan pengesanan ancaman, perancangan latihan keselamatan siber, serta pemantauan rangkaian dan pengurusan pengesanan. Satu Kod Amalan berasingan untuk Perkhidmatan Awan dirancang pada jadual masa yang sama.
Mengapa ia penting bagi keselamatan fail. Ancaman berupaya AI meningkatkan tahap ancaman serangan berasaskan fail secara khusus: muatan dokumen polimorfik dan umpan yang dijana mesin menjejaskan pengesanan berasaskan tandatangan dan heuristik dengan lebih cepat daripada ia menjejaskan pembinaan semula deterministik. Pemilik CII yang menyemak set kawalan mereka terhadap Code yang dikemas kini harus menjangkakan pemeriksaan kandungan dan pembinaan semula yang diketahui selamat akan diteliti dengan lebih rapi berbanding penalaan pengesanan.
Bagaimana Glasswall menanganinya
Inilah perkembangan yang paling wajar diambil tindakan menjelang Kod itu diperkenalkan. Muatan dokumen yang dijana AI dan umpan yang disesuaikan mesin menjejaskan pengesanan tandatangan dan heuristik jauh lebih cepat berbanding menjejaskan bina semula deterministik, kerana bina semula tidak perlu mengenali ancaman: ia menyingkirkan kandungan aktif tanpa mengira apa jua. Pemilik CII yang meneliti semula set kawalan mereka sebelum Kod yang dikemas kini berkuat kuasa harus menjangkakan pemeriksaan kandungan dan pembinaan semula kepada keadaan yang diketahui selamat menarik lebih banyak penelitian berbanding penalaan pengesanan. Analisis makro meliputi permukaan makro Office secara khusus, dan pemprosesan arkib besar mencapai arkib dan imej cakera yang tidak dapat dibuka oleh pengimbasan sebaris.
Content disarm and reconstructionMacro analysisLarge archive processingGlasswall Halo / Glasswall Meteor
- infrastruktur kritikal
- kerajaan
- perbankan
- penjagaan kesihatan
- telekom
- tenaga
- pengangkutan
-
Obligasi ketelusan pengumpulan tidak langsung IPP 3A mula berkuat kuasa
IPP 3A mula berkuat kuasa, mewajibkan agensi mengambil langkah yang munasabah untuk memberitahu individu apabila maklumat peribadi mereka dikumpulkan secara tidak langsung daripada pihak ketiga. Ia hanya terpakai kepada maklumat peribadi yang dikumpulkan pada atau selepas tarikh ini.
Mengapa ia penting bagi keselamatan fail. Organisasi yang menerima data peribadi secara pukal daripada pihak ketiga, kerap kali dalam bentuk dokumen dan hamparan, kini mempunyai kewajipan ketelusan yang melekat pada penerimaan tersebut.
- perbankan
- telekom
- penjagaan kesihatan
- pendidikan
-
Kabinet meluluskan pindaan APPI yang memperkenalkan denda pentadbiran
Kabinet telah meluluskan rang undang-undang pindaan APPI yang memperkenalkan denda pentadbiran, perlindungan diperkukuh bagi data peribadi kanak-kanak, dan peruntukan baharu yang menangani penggunaan data peribadi dalam latihan AI.
Mengapa ia penting bagi keselamatan fail. Denda pentadbiran mengubah pertimbangan kos-faedah terhadap kehilangan data peribadi berasaskan fail. Kawalan yang mengurangkan data peribadi yang tersimpan dalam dokumen longgar beralih daripada amalan baik kepada pengurangan risiko dengan nilai yang boleh dikuantifikasikan.
Bagaimana Glasswall menanganinya
Mengurangkan data peribadi yang dibawa dalam dokumen menurunkan pendedahan yang akan menjadi asas pengiraan denda pentadbiran. Pencegahan kebocoran data (DLP) menangani dokumen semasa penghantaran; perlindungan storan Microsoft 365 menangani fail yang dimuat naik ke SharePoint dan OneDrive.
Data loss preventionMicrosoft 365 storage protectionGlasswall Halo
- perbankan
- penjagaan kesihatan
- telekom
- pendidikan
-
Perundingan dibuka mengenai Arahan Menteri Akta SOCI dan pembaharuan pengurusan risiko
Susulan semakan bebas pertama Akta SOCI yang diserahkan pada 31 Januari 2026, Kerajaan membuka perundingan mengenai pindaan kepada kuasa Arahan Menteri di bawah Bahagian 3 dan kepada Kaedah Program Pengurusan Risiko Infrastruktur Kritikal.
Mengapa ia penting bagi keselamatan fail. Perubahan kepada kaedah program pengurusan risiko ialah bahagian yang perlu diperhatikan: ia menentukan perkara yang mesti didokumenkan oleh sesebuah entiti tentang bagaimana risiko material, termasuk kompromi melalui fail terhadap sistem storan data, benar-benar dikurangkan.
Bagaimana Glasswall menanganinya
Entiti yang meneliti semula program pengurusan risiko mereka semasa konsultasi ini harus menjangkakan untuk menghuraikan mitigasi pengendalian fail dengan lebih eksplisit berbanding sebelum ini. Kawalan bina semula deterministik ditambah rekod keputusan per fail jauh lebih mudah untuk dimasukkan ke dalam dokumen program berbanding pendirian penalaan pengesanan.
Content disarm and reconstructionPer-file verdict recordGlasswall Halo / Glasswall Meteor
- infrastruktur kritikal
- tenaga
- telekom
- pengangkutan
- perbankan
- penjagaan kesihatan
-
Pindaaan PIPA diwartakan dengan denda berasaskan hasil dan ISMS-P mandatori
Pindaan PIPA telah diwartakan sebagai Akta No. 21445, yang membenarkan denda pentadbiran sehingga 10% daripada jumlah hasil dalam kes pelanggaran berkeparahan tinggi. Kebanyakan peruntukan berkuat kuasa pada 11 September 2026; peruntukan pensijilan ISMS-P mandatori berkuat kuasa pada 1 Julai 2027.
Mengapa ia penting bagi keselamatan fail. Penalti berasaskan hasil mengubah secara ketara justifikasi perniagaan untuk mengurangkan data peribadi yang disimpan dalam dokumen, dan mandat ISMS-P mewujudkan tarikh akhir bertarikh untuk membuktikan perlindungan teknikal.
Bagaimana Glasswall menanganinya
Dua tarikh akhir bertarikh yang perlu dirancang: September 2026 untuk rejim penalti dan Julai 2027 untuk pensijilan ISMS-P. Mengurangkan data peribadi dalam dokumen menangani yang pertama; pengendalian fail deterministik yang didokumenkan dengan rekod keputusan per fail menangani yang kedua.
Data loss preventionContent disarm and reconstructionPer-file verdict recordGlasswall Halo
- perbankan
- penjagaan kesihatan
- telekom
- pendidikan
-
Piawaian keselamatan peranti pintar mandatori berkuat kuasa
Piawaian keselamatan untuk peranti pintar yang dibekalkan kepada pengendali infrastruktur kritikal mula berkuat kuasa di bawah Cyber Security Act 2024.
Mengapa ia penting bagi keselamatan fail. Tidak langsung bagi keselamatan fail, tetapi relevan untuk jaminan rantaian bekalan: perisian tegar peranti dan pakej konfigurasi ialah fail, dan asal usulnya semakin dijangka dapat disahkan.
Bagaimana Glasswall menanganinya
Pengesahan perisian bertandatangan menyemak tandatangan digital penerbit dan senarai cap jari fail yang diluluskan, dan sebarang penolakan menyekat fail, iaitu kawalan yang relevan apabila pemasang atau tampalan tiba daripada pembekal dan asal usulnya perlu dipastikan sebelum digunakan.
Signed software verificationGlasswall Halo
- infrastruktur kritikal
- pembuatan
- tenaga
-
Semakan bebas pertama SOCI Act diserahkan
Semakan bebas pertama Security of Critical Infrastructure Act telah diserahkan kepada Kerajaan, membentuk asas bagi konsultasi reformasi yang dibuka pada Mac 2026.
Mengapa ia penting bagi keselamatan fail. Menetapkan hala tuju bagi pusingan obligasi seterusnya untuk entiti infrastruktur kritikal, termasuk sejauh mana program pengurusan risiko perlu memperincikan kawalan teknikal.
- infrastruktur kritikal
Asia Tenggara
Wilayah Asia Tenggara
5 instrumen · 3 perkembangan
Singapura
Rejim CII yang ditetapkan bagi sektor di bawah kod amalan statutori
1 instrumen · 1 perkembangan
Indonesia
Statut perlindungan data komprehensif; pihak berkuasa penyeliaan belum lagi ditubuhkan
2 instrumen · 2 perkembangan
Malaysia
Rejim NCII berlesen di bawah Cyber Security Act 2024
1 instrumen · 1 perkembangan
Filipina
Akta Privasi Data dengan pengawal selia aktif yang mengeluarkan pekeliling mengikat
1 instrumen · 0 perkembangan
Thailand
Statut perlindungan data yang dimodelkan mengikut GDPR dengan pengawal selia yang mantap
2 instrumen · 1 perkembangan
Vietnam
Undang-undang Siber dengan jangkaan penyetempatan serta dekri perlindungan data peribadi
Asia Timur
Wilayah Asia Timur
3 instrumen · 2 perkembangan
Jepun
Statut keselamatan ekonomi untuk ~250 pengendali kritikal, ditambah undang-undang pertahanan siber aktif baharu
2 instrumen · 1 perkembangan
Korea Selatan
Statut privasi preskriptif dengan pensijilan keselamatan wajib (ISMS-P)
1 instrumen · 0 perkembangan
Mongolia
Undang-undang keselamatan siber dan perlindungan data peribadi digubal pada 2021
1 instrumen · 1 perkembangan
Taiwan
Akta Pengurusan Keselamatan Siber untuk sektor awam ditambah pengawal selia privasi yang baru beroperasi
Asia Selatan
Wilayah Asia Selatan
Skop
Perihal halaman ini
Halaman ini ialah rujukan kerja, bukan nasihat undang-undang. Obligasi bergantung pada penetapan, sektor dan seni bina, jadi dapatkan nasihat tempatan sebelum bergantung padanya untuk keputusan pematuhan. Bahagian yang menerangkan kaitan Glasswall dengan sesuatu obligasi menerangkan satu kawalan, bukan pensijilan.



