Safeware Glasswall APAC Partner นัดหมายชมการสาธิต

สำรวจ

CDR คืออะไรZero Trustช่องว่างของการตรวจจับความสามารถกรณีการใช้งาน

ผลิตภัณฑ์

ผลิตภัณฑ์การเชื่อมต่อรูปแบบไฟล์ที่รองรับ

การปฏิบัติตามข้อกำหนด

การเทียบเคียงมาตรการควบคุมภาพรวมกฎระเบียบในเอเชียแปซิฟิก
คู่มือรายประเทศสิงคโปร์ออสเตรเลียญี่ปุ่นเกาหลีใต้อินเดียอินโดนีเซียมาเลเซียไทยเวียดนามฟิลิปปินส์ไต้หวันนิวซีแลนด์มองโกเลีย

เพิ่มเติม

ความน่าเชื่อถือและการรับรองเกี่ยวกับเราเอกสารทางเทคนิค นัดหมายชมการสาธิต

ภาพรวมกฎระเบียบในเอเชียแปซิฟิก

ความปลอดภัยของไฟล์และภาระหน้าที่ด้านการตรวจสอบทั่ว APAC

ข้อกำหนดของแต่ละเขตพื้นที่ APAC สำหรับองค์กรที่จัดการไฟล์ที่ไม่น่าเชื่อถือ ทั้งเครื่องมือกำกับดูแล หน่วยงานกำกับดูแล และพัฒนาการที่มีวันที่กำหนด

ครอบคลุม 13 เขตพื้นที่ทั่วเอเชียตะวันออกเฉียงใต้ โอเชียเนีย เอเชียตะวันออก และเอเชียใต้

ความครอบคลุม

13

เขตพื้นที่ที่ครอบคลุม

29

จำนวนเครื่องมือที่จับคู่แล้ว

18

พัฒนาการที่มีวันที่กำหนด

28

หน่วยงานกำกับดูแลที่อ้างถึง

พัฒนาการล่าสุดทั่วทั้งภูมิภาค

สิ่งที่เปลี่ยนแปลงล่าสุด

พัฒนาการล่าสุดทั่วทั้งภูมิภาค

  1. การรับฟังความคิดเห็นผลกระทบสูงสิงคโปร์

    CCoP สำหรับ CII จะได้รับการปรับปรุงเพื่อรับมือภัยคุกคาม APT และภัยคุกคามที่ขับเคลื่อนด้วย AI

    CSA ประกาศว่าจะมีการปรับปรุง Cybersecurity Code of Practice for CII เพื่อรองรับภัยคุกคามแบบ advanced persistent threats และ AI-enabled threats โดยคาดว่าการเปลี่ยนแปลงจะมีผลบังคับใช้ในช่วงหลังของปี 2026 การปรับปรุงดังกล่าวครอบคลุมความรับผิดชอบของบอร์ดด้วยกรอบการทำงานด้าน cyber resilience ที่ทบทวนเป็นประจำทุกปี การรับรอง Cyber Trust Mark Level 5 การกำกับดูแลระบบที่เชื่อมโยงกัน การติดตั้ง threat detection การวางแผนการซ้อมด้าน cybersecurity และการบริหารจัดการการเฝ้าระวังและการตรวจจับเครือข่าย นอกจากนี้ ยังมีแผนจัดทำ Code of Practice for Cloud Services แยกต่างหากในช่วงเวลาเดียวกัน

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ภัยคุกคามที่ขับเคลื่อนด้วย AI ยกระดับเพดานของการโจมตีผ่านไฟล์โดยเฉพาะ: เพย์โหลดเอกสารแบบ polymorphic และเหยื่อล่อที่สร้างโดยเครื่องจักรทำให้การตรวจจับด้วยลายเซ็นและฮิวริสติกเสื่อมประสิทธิภาพเร็วกว่าเสื่อมประสิทธิภาพของการสร้างขึ้นใหม่แบบกำหนดแน่นอน ผู้เป็นเจ้าของ CII ที่ทบทวนชุดการควบคุมของตนเทียบกับ Code ที่ปรับปรุงใหม่ ควรคาดว่าการตรวจสอบเนื้อหาและการสร้างขึ้นใหม่จากสิ่งที่ทราบว่าปลอดภัยจะถูกตรวจพิจารณาอย่างเข้มงวดมากกว่าการปรับจูนการตรวจจับ

    Glasswall รับมืออย่างไร

    นี่คือพัฒนาการที่ควรดำเนินการก่อน Code มีผลบังคับใช้มากที่สุด เอกสารเพย์โหลดที่สร้างด้วย AI และเหยื่อล่อที่ปรับให้เข้ากับเป้าหมายด้วยเครื่องจักรทำให้การตรวจจับด้วยลายเซ็นและฮิวริสติกเสื่อมประสิทธิภาพเร็วกว่าการสร้างขึ้นใหม่แบบกำหนดแน่นอนอย่างมาก เพราะการสร้างขึ้นใหม่ไม่จำเป็นต้องรู้จักภัยคุกคาม มันเพียงลบเนื้อหาที่ใช้งานอยู่ทิ้งไปโดยไม่คำนึงถึงสิ่งนั้น ผู้เป็นเจ้าของ CII ที่ทบทวนชุดการควบคุมก่อน Code ที่ปรับปรุงใหม่มีผลบังคับใช้ ควรคาดว่าการตรวจสอบเนื้อหาและการสร้างขึ้นใหม่จากสิ่งที่ทราบว่าปลอดภัยจะถูกตรวจพิจารณามากขึ้นกว่าการปรับจูนการตรวจจับ Macro intelligence ครอบคลุมพื้นผิวมาโครของ Office โดยเฉพาะ และ Large Archive ครอบคลุมรูปแบบคอนเทนเนอร์ที่การสแกนแบบอินไลน์ไม่สามารถเปิดได้

    Content Disarm and ReconstructionMacro intelligenceLarge ArchiveGlasswall Halo / Glasswall Meteor

    • โครงสร้างพื้นฐานสำคัญ
    • ภาครัฐ
    • การธนาคาร
    • การดูแลสุขภาพ
    • โทรคมนาคม
    • พลังงาน
    • การขนส่ง

    ที่มา: CSA

  2. มีผลบังคับใช้บริบทนิวซีแลนด์

    IPP 3A ภาระหน้าที่ด้านความโปร่งใสในการเก็บรวบรวมข้อมูลทางอ้อมมีผลบังคับใช้

    IPP 3A มีผลบังคับใช้แล้ว โดยกำหนดให้หน่วยงานต้องดำเนินการตามสมควรเพื่อแจ้งให้บุคคลทราบเมื่อมีการเก็บรวบรวมข้อมูลส่วนบุคคลของตนทางอ้อมจากบุคคลที่สาม โดยใช้กับข้อมูลส่วนบุคคลที่เก็บรวบรวมในวันที่นี้หรือหลังจากนั้นเท่านั้น

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ องค์กรที่รับข้อมูลส่วนบุคคลจำนวนมากจากบุคคลที่สาม ซึ่งมักมาในรูปเอกสารและสเปรดชีต ตอนนี้มีหน้าที่ด้านความโปร่งใสผูกติดกับการรับข้อมูลนั้น

    • การธนาคาร
    • โทรคมนาคม
    • การดูแลสุขภาพ
    • การศึกษา

    ที่มา: Bell Gully

  3. การแก้ไขผลกระทบปานกลางญี่ปุ่น

    คณะรัฐมนตรีอนุมัติร่างแก้ไข APPI ที่นำโทษปรับทางปกครองมาใช้

    คณะรัฐมนตรีอนุมัติร่างแก้ไข APPI ที่นำโทษปรับทางปกครองมาใช้ เสริมความคุ้มครองข้อมูลส่วนบุคคลของเด็ก และเพิ่มบทบัญญัติใหม่เพื่อรองรับการใช้ข้อมูลส่วนบุคคลในการฝึก AI

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ค่าปรับทางปกครองเปลี่ยนสมการของการสูญเสียข้อมูลส่วนบุคคลที่อยู่ในไฟล์อย่างมีนัยสำคัญ มาตรการควบคุมที่ลดการเก็บข้อมูลส่วนบุคคลไว้ในเอกสารที่กระจัดกระจายจึงเปลี่ยนจากแนวปฏิบัติที่ดีไปสู่การลดความเสี่ยงที่มีมูลค่าคำนวณได้

    Glasswall รับมืออย่างไร

    การลดข้อมูลส่วนบุคคลที่อยู่ในเอกสารช่วยลดระดับความเสี่ยงที่โทษปรับทางปกครองจะนำมาใช้คำนวณ Find & Redact จัดการเอกสารระหว่างส่งต่อ ส่วน Storage Monitor จัดการฐานข้อมูลเดิมที่จัดเก็บอยู่

    Find & RedactStorage Monitor + SM AuditGlasswall Halo

    • การธนาคาร
    • การดูแลสุขภาพ
    • โทรคมนาคม
    • การศึกษา

    ที่มา: PPC

  4. การรับฟังความคิดเห็นผลกระทบปานกลางออสเตรเลีย

    เปิดรับฟังความคิดเห็นเกี่ยวกับแนวทางรัฐมนตรีตาม SOCI Act และการปฏิรูปการบริหารจัดการความเสี่ยง

    ภายหลังการทบทวนอิสระครั้งแรกของ SOCI Act ซึ่งส่งมอบเมื่อ 31 January 2026 รัฐบาลได้เปิดรับฟังความคิดเห็นเกี่ยวกับการแก้ไขอำนาจตามแนวทางรัฐมนตรีภายใต้ Part 3 และกฎว่าด้วย Critical Infrastructure Risk Management Program

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ สิ่งที่ต้องจับตาคือการเปลี่ยนแปลงของกฎเกณฑ์ในแผนบริหารความเสี่ยง: เพราะกฎเหล่านี้กำหนดว่า หน่วยงานต้องจัดทำเอกสารอย่างไรเกี่ยวกับการบรรเทาความเสี่ยงที่มีนัยสำคัญ รวมถึงการถูกเจาะข้อมูลของระบบจัดเก็บข้อมูลผ่านไฟล์

    Glasswall รับมืออย่างไร

    หน่วยงานที่ทบทวนแผนบริหารจัดการความเสี่ยงของตนระหว่างการรับฟังความคิดเห็นนี้ ควรคาดว่าจะต้องอธิบายมาตรการลดความเสี่ยงในการจัดการไฟล์อย่างชัดเจนและละเอียดกว่าที่เคย การควบคุมแบบ deterministic rebuild พร้อมบันทึกผลตัดสินรายไฟล์ เขียนลงในเอกสารแผนงานได้ง่ายกว่าท่าทีที่เน้นการปรับจูนการตรวจจับอย่างมีนัยสำคัญ

    Content Disarm and ReconstructionPer-file verdict recordGlasswall Halo / Glasswall Meteor

    • โครงสร้างพื้นฐานสำคัญ
    • พลังงาน
    • โทรคมนาคม
    • การขนส่ง
    • การธนาคาร
    • การดูแลสุขภาพ

    ที่มา: Minister for Home Affairs

  5. การแก้ไขผลกระทบสูงเกาหลีใต้

    ประกาศใช้การแก้ไข PIPA พร้อมโทษปรับตามรายได้และ ISMS-P ภาคบังคับ

    การแก้ไข PIPA ได้ประกาศใช้เป็น Act No. 21445 โดยให้อำนาจกำหนดโทษปรับทางปกครองได้สูงสุดถึง 10% ของรายได้รวมในกรณีการละเมิดที่มีความรุนแรงสูง บทบัญญัติส่วนใหญ่มีผลใน 11 September 2026; บทบัญญัติว่าด้วยการรับรอง ISMS-P ภาคบังคับมีผลใน 1 July 2027

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ บทลงโทษที่อิงรายได้ทำให้กรณีธุรกิจของการลดข้อมูลส่วนบุคคลที่เก็บอยู่ในเอกสารเปลี่ยนไปอย่างมีนัยสำคัญ และข้อกำหนด ISMS-P กำหนดเส้นตายที่ชัดเจนในการแสดงหลักฐานของมาตรการป้องกันทางเทคนิค

    Glasswall รับมืออย่างไร

    มีสองกำหนดเวลาที่ระบุวันที่ชัดเจนซึ่งต้องวางแผนรองรับ คือ September 2026 สำหรับระบอบโทษ และ July 2027 สำหรับการรับรอง ISMS-P การลดข้อมูลส่วนบุคคลในเอกสารช่วยรับมือกับข้อกำหนดแรก ส่วนการจัดการไฟล์แบบ deterministic ที่มีบันทึกผลตัดสินรายไฟล์ช่วยรับมือกับข้อกำหนดที่สอง

    Find & RedactContent Disarm and ReconstructionPer-file verdict recordGlasswall Halo

    • การธนาคาร
    • การดูแลสุขภาพ
    • โทรคมนาคม
    • การศึกษา

    ที่มา: Hunton Andrews Kurth

  6. มีผลบังคับใช้บริบทออสเตรเลีย

    มาตรฐานความปลอดภัยสำหรับอุปกรณ์อัจฉริยะภาคบังคับมีผลบังคับใช้

    มาตรฐานความปลอดภัยสำหรับอุปกรณ์อัจฉริยะที่จัดหาให้แก่ผู้ประกอบการโครงสร้างพื้นฐานสำคัญเริ่มมีผลบังคับใช้ภายใต้ Cyber Security Act 2024

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ อ้อมต่อความปลอดภัยของไฟล์ แต่เกี่ยวข้องกับการรับรองความมั่นใจในห่วงโซ่อุปทาน: เฟิร์มแวร์ของอุปกรณ์และชุดการตั้งค่าเป็นไฟล์ และแหล่งที่มาของไฟล์เหล่านี้มีแนวโน้มที่จะต้องตรวจสอบยืนยันได้มากขึ้น

    Glasswall รับมืออย่างไร

    Signature Verify ตรวจสอบลายเซ็นไฟล์เทียบกับรายการเว็บไซต์ที่มีการจัดการ โดยใช้หลัก any-deny-wins ซึ่งเป็นมาตรการควบคุมที่เกี่ยวข้องในกรณีที่เฟิร์มแวร์หรือชุดกำหนดค่ามาจากผู้จัดหา และต้องพิสูจน์แหล่งที่มาก่อนนำไปใช้งาน

    Signature VerifyGlasswall Halo

    • โครงสร้างพื้นฐานสำคัญ
    • การผลิต
    • พลังงาน

    ที่มา: ACSC

  7. แนวปฏิบัติผลกระทบปานกลางออสเตรเลีย

    การทบทวนอิสระครั้งแรกของ SOCI Act เสร็จสิ้นแล้ว

    การทบทวนอิสระครั้งแรกของ Security of Critical Infrastructure Act ได้ส่งมอบต่อรัฐบาลแล้ว และได้วางรากฐานสำหรับการรับฟังความคิดเห็นเพื่อการปฏิรูปที่เปิดขึ้นในเดือนมีนาคม 2026

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ กำหนดทิศทางของหน้าที่รอบถัดไปสำหรับหน่วยงานโครงสร้างพื้นฐานสำคัญ รวมถึงระดับความละเอียดที่แผนบริหารความเสี่ยงต้องใช้อธิบายมาตรการควบคุมทางเทคนิค

    • โครงสร้างพื้นฐานสำคัญ

    ที่มา: CISC

  8. มีผลบังคับใช้ผลกระทบสูงอินเดีย

    DPDP Rules 2025 แจ้งประกาศแล้ว พร้อมการทยอยบังคับใช้ตามระยะ

    Digital Personal Data Protection Rules 2025 ได้รับการแจ้งประกาศแล้ว โดยกำหนดการทยอยบังคับใช้ตามระยะ 12- to 18-month ซึ่งรวมถึงรายงานเหตุข้อมูลรั่วไหลแบบละเอียดภายใน 72-hour และการเก็บรักษาบันทึกการรับส่งข้อมูลและการประมวลผลอย่างน้อยหนึ่งปี

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ กำหนดหมุดหมายการปฏิบัติตามข้อกำหนดที่มีวันที่ชัดเจน และที่สำคัญคือกำหนดระยะเวลาการเก็บรักษาบันทึกอย่างชัดเจนซึ่งผูกกับการสืบสวนเหตุข้อมูลรั่วไหล ข้อกำหนดนี้ structured per-file processing records ตอบสนองได้อย่างตรงจุดกว่าบันทึกของแอปพลิเคชันเพียงอย่างเดียว

    Glasswall รับมืออย่างไร

    องค์กรที่จัดทำแผนข้อผูกพันด้านการเก็บรักษาบันทึกตาม DPDP ควรคำนึงถึงหลักฐานการประมวลผลไฟล์ ไม่ใช่เพียงบันทึกของแอปพลิเคชันและเครือข่ายเท่านั้น บันทึกคำวินิจฉัยรายไฟล์สามารถส่งออกไปยังระดับการเก็บรักษาใดก็ตามที่ Rules กำหนด

    Per-file verdict recordFind & RedactGlasswall Halo

    • การธนาคาร
    • โทรคมนาคม
    • การดูแลสุขภาพ
    • การศึกษา

    ที่มา: MeitY

เอเชียตะวันออกเฉียงใต้

ดินแดนในเอเชียตะวันออกเฉียงใต้

กฎหมาย 5 ฉบับ · ความคืบหน้า 3 รายการ

สิงคโปร์

ระบอบ CII ที่กำหนดตามภาคส่วนภายใต้ประมวลแนวปฏิบัติตามกฎหมาย

กฎหมาย 1 ฉบับ · ความคืบหน้า 1 รายการ

อินโดนีเซีย

กฎหมายคุ้มครองข้อมูลที่ครอบคลุม; ยังไม่มีการจัดตั้งหน่วยงานกำกับดูแล

กฎหมาย 2 ฉบับ · ความคืบหน้า 2 รายการ

มาเลเซีย

ระบอบ NCII ที่มีใบอนุญาตภายใต้ Cyber Security Act 2024

กฎหมาย 1 ฉบับ · ความคืบหน้า 1 รายการ

ฟิลิปปินส์

Data Privacy Act พร้อมหน่วยงานกำกับดูแลที่ยังดำเนินการและออกหนังสือเวียนที่มีผลผูกพัน

กฎหมาย 1 ฉบับ · ความคืบหน้า 0 รายการ

ไทย

กฎหมายคุ้มครองข้อมูลที่ยึดตามแบบ GDPR พร้อมหน่วยงานกำกับดูแลที่จัดตั้งแล้ว

กฎหมาย 2 ฉบับ · ความคืบหน้า 0 รายการ

เวียดนาม

Cybersecurity Law ที่มีข้อคาดหวังด้านการเก็บข้อมูลภายในประเทศ ควบคู่กับกฤษฎีกาคุ้มครองข้อมูลส่วนบุคคล

เอเชียตะวันออก

ดินแดนในเอเชียตะวันออก

กฎหมาย 3 ฉบับ · ความคืบหน้า 2 รายการ

ญี่ปุ่น

กฎหมายความมั่นคงทางเศรษฐกิจสำหรับผู้ประกอบการโครงสร้างพื้นฐานสำคัญราว 250 ราย พร้อมกฎหมายป้องกันภัยไซเบอร์เชิงรุกฉบับใหม่

กฎหมาย 2 ฉบับ · ความคืบหน้า 1 รายการ

เกาหลีใต้

กฎหมายความเป็นส่วนตัวแบบกำหนดรายละเอียดพร้อมการรับรองความมั่นคงปลอดภัยภาคบังคับ (ISMS-P)

กฎหมาย 1 ฉบับ · ความคืบหน้า 0 รายการ

มองโกเลีย

กฎหมายความมั่นคงปลอดภัยไซเบอร์และการคุ้มครองข้อมูลส่วนบุคคลที่ประกาศใช้ในปี 2021

กฎหมาย 1 ฉบับ · ความคืบหน้า 1 รายการ

ไต้หวัน

กฎหมายการจัดการความมั่นคงปลอดภัยไซเบอร์สำหรับภาครัฐ พร้อมหน่วยงานกำกับดูแลด้านความเป็นส่วนตัวที่เริ่มปฏิบัติการใหม่

ขอบเขต

เกี่ยวกับหน้าเหล่านี้

หน้าเหล่านี้เป็นข้อมูลอ้างอิงเชิงปฏิบัติ ไม่ใช่คำแนะนำทางกฎหมาย หน้าที่ตามกฎหมายขึ้นอยู่กับการกำหนดสถานะ ภาคส่วน และสถาปัตยกรรม โปรดขอคำแนะนำจากผู้เชี่ยวชาญท้องถิ่นก่อนใช้ประกอบการตัดสินใจด้านการปฏิบัติตามกฎระเบียบ ส่วนที่อธิบายความเกี่ยวข้องของ Glasswall กับหน้าที่ใด เป็นการอธิบายมาตรการควบคุม ไม่ใช่การรับรอง

ต้องการให้แมปกับสภาพแวดล้อมของคุณหรือไม่