ภาพรวมกฎระเบียบ · เอเชียตะวันออกเฉียงใต้
อินโดนีเซีย: ข้อกำหนดด้านความปลอดภัยของไฟล์และการตรวจสอบ
กฎหมาย PDP ของอินโดนีเซียมีผลบังคับใช้อย่างสมบูรณ์ใน October 2024 แต่หน่วยงานกำกับดูแลที่กฎหมายกำหนดไว้ยังไม่ได้จัดตั้งขึ้น ทำให้การบังคับใช้ดำเนินไปผ่านศาล
สรุปย่อ
อินโดนีเซียกำกับดูแลความปลอดภัยของไฟล์อย่างไร
- 01
ระบอบกำกับดูแล
กฎหมายคุ้มครองข้อมูลที่ครอบคลุม; ยังไม่มีการจัดตั้งหน่วยงานกำกับดูแล
- 02
ความปลอดภัยของไฟล์
ข้อกำหนดด้านความปลอดภัยของกฎหมาย PDP สำหรับการประมวลผลข้อมูลส่วนบุคคล
- 03
การตรวจสอบและหลักฐาน
การแจ้งเหตุละเมิดข้อมูลตามกฎหมาย PDP; ข้อกำหนดรายภาคส่วนผ่าน OJK สำหรับการเงิน
ภาพรวม
ภาพรวมด้านกฎระเบียบ
กฎหมาย Personal Data Protection Law (UU PDP No. 27/2022) ของอินโดนีเซียมีผลใช้บังคับเมื่อ 17 October 2022 โดยมีช่วงเปลี่ยนผ่านสองปี และมีผลบังคับใช้อย่างสมบูรณ์ใน October 2024 กฎหมายดังกล่าวกำหนดให้ผู้ควบคุมข้อมูลต้องคุ้มครองข้อมูลส่วนบุคคลด้วยมาตรการรักษาความปลอดภัยที่เหมาะสม ต้องแจ้งเหตุละเมิดข้อมูล และต้องปฏิบัติตามหลักการประมวลผลซึ่งโดยทั่วไปมีรูปแบบตาม GDPR
ภาพในทางปฏิบัติซับซ้อนกว่าที่ตัวบทกฎหมายบ่งชี้ หน่วยงานกำกับดูแลที่กฎหมายบัญญัติไว้ยังไม่ได้รับการจัดตั้งเมื่อช่วงเปลี่ยนผ่านสิ้นสุดลง การบังคับใช้จึงดำเนินผ่านศาลทั่วไป โดยมีคดีอาญาด้านข้อมูลส่วนบุคคลสามคดีที่ศาลแขวงตัดสินระหว่างปี 2025 ครอบคลุมการใช้อัตลักษณ์บุคคลโดยมิชอบ การเข้าถึงระบบของรัฐโดยไม่ได้รับอนุญาต และการเปิดใช้งานบัญชีอีกครั้งโดยมิชอบด้วยกฎหมาย สำหรับภาคส่วนที่ถูกกำกับดูแล ข้อกำหนดของ OJK สำหรับสถาบันการเงินยังคงเป็นชุดมาตรการควบคุมที่ถูกบังคับใช้อย่างเป็นรูปธรรมกว่าในปัจจุบัน
ภูมิทัศน์กฎระเบียบ
กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ
| กฎหมาย | หน่วยงานกำกับ | สถานะ | ความเกี่ยวข้อง |
|---|---|---|---|
| Personal Data Protection Law (UU PDP No. 27/2022) | Komdigi | มีผลบังคับใช้ | โดยตรง |
Komdigi
Personal Data Protection Law (UU PDP No. 27/2022)
มีผลใช้บังคับเมื่อ 17 October 2022 และมีผลบังคับใช้อย่างสมบูรณ์ตั้งแต่ October 2024 กำหนดให้ต้องมีมาตรการรักษาความปลอดภัยที่เหมาะสมสำหรับข้อมูลส่วนบุคคล การแจ้งเหตุละเมิดข้อมูล และหลักการประมวลผลในลักษณะคล้าย GDPR หน่วยงานกำกับดูแลยังไม่ได้จัดตั้งขึ้น
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ข้อกำหนดด้านมาตรการรักษาความปลอดภัยครอบคลุมข้อมูลส่วนบุคคลไม่ว่าจะเก็บไว้ที่ใด รวมถึงในเอกสารด้วย ขณะนี้การบังคับใช้ยังดำเนินไปผ่านศาล ดังนั้นมาตรการควบคุมทางเทคนิคที่แสดงให้เห็นได้จึงมีน้ำหนักเชิงพยานหลักฐาน
Glasswall แก้ไขปัญหานี้อย่างไร การป้องกันข้อมูลรั่วไหล (DLP) ช่วยลดข้อมูลส่วนบุคคลที่อยู่ในเอกสารก่อนที่จะถูกจัดเก็บหรือแชร์ และการป้องกันที่เก็บข้อมูล Microsoft 365จัดการไฟล์ที่อัปโหลดไปยัง SharePoint และ OneDrive ทำให้ผู้ควบคุมข้อมูลมีมาตรการทางเทคนิคที่เป็นรูปธรรมไว้อ้างอิง
Data loss preventionMicrosoft 365 storage protectionGlasswall Halo
พัฒนาการล่าสุด
สิ่งที่เปลี่ยนแปลงในอินโดนีเซีย
เรียงจากใหม่ไปเก่า
-
สิ้นสุดช่วงเปลี่ยนผ่านของกฎหมาย PDP; กฎหมายมีผลบังคับใช้อย่างสมบูรณ์
ช่วงเปลี่ยนผ่านสองปีภายใต้กฎหมาย PDP ของอินโดนีเซียสิ้นสุดลง ทำให้กฎหมายมีผลบังคับใช้อย่างสมบูรณ์ หน่วยงานกำกับดูแลที่กฎหมายกำหนดไว้ยังไม่ได้ถูกจัดตั้งขึ้นในขณะนั้น
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ หน้าที่ตามกฎหมายยังมีผลบังคับใช้อยู่แม้ว่าหน่วยงานกำกับดูแลเฉพาะยังไม่ถูกจัดตั้งขึ้น ทำให้ผู้ควบคุมข้อมูลต้องแบกรับภาระการปฏิบัติตามข้อกำหนดโดยไม่มีแนวทางกำกับดูแลที่ลงตัวแล้ว
- การธนาคาร
- โทรคมนาคม
- การดูแลสุขภาพ
ที่อื่นในภูมิภาค
ดินแดนอื่น ๆ ในเอเชียแปซิฟิก
ขอบเขต
เกี่ยวกับหน้านี้
หน้านี้เป็นข้อมูลอ้างอิงที่ใช้งานอยู่สำหรับองค์กรที่ดำเนินงานในอินโดนีเซีย
ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์



