ภาพรวมกฎระเบียบ · เอเชียตะวันออกเฉียงใต้
อินโดนีเซีย: ข้อกำหนดด้านความปลอดภัยของไฟล์และการตรวจสอบ
กฎหมาย PDP ของอินโดนีเซียมีผลบังคับใช้อย่างสมบูรณ์ใน October 2024 แต่หน่วยงานกำกับดูแลที่กฎหมายกำหนดไว้ยังไม่ได้จัดตั้งขึ้น ทำให้การบังคับใช้ดำเนินไปผ่านศาล
สรุปย่อ
อินโดนีเซียกำกับดูแลความปลอดภัยของไฟล์อย่างไร
- 01
ระบอบกำกับดูแล
กฎหมายคุ้มครองข้อมูลที่ครอบคลุม; ยังไม่มีการจัดตั้งหน่วยงานกำกับดูแล
- 02
ความปลอดภัยของไฟล์
ข้อกำหนดด้านความปลอดภัยของกฎหมาย PDP สำหรับการประมวลผลข้อมูลส่วนบุคคล
- 03
การตรวจสอบและหลักฐาน
การแจ้งเหตุละเมิดข้อมูลตามกฎหมาย PDP; ข้อกำหนดรายภาคส่วนผ่าน OJK สำหรับการเงิน
ภาพรวม
ภาพรวมด้านกฎระเบียบ
กฎหมาย Personal Data Protection Law (UU PDP No. 27/2022) ของอินโดนีเซียมีผลใช้บังคับเมื่อ 17 October 2022 โดยมีช่วงเปลี่ยนผ่านสองปี และมีผลบังคับใช้อย่างสมบูรณ์ใน October 2024 กฎหมายดังกล่าวกำหนดให้ผู้ควบคุมข้อมูลต้องคุ้มครองข้อมูลส่วนบุคคลด้วยมาตรการรักษาความปลอดภัยที่เหมาะสม ต้องแจ้งเหตุละเมิดข้อมูล และต้องปฏิบัติตามหลักการประมวลผลซึ่งโดยทั่วไปมีรูปแบบตาม GDPR
ภาพที่เป็นจริงซับซ้อนกว่าที่ตัวบทกฎหมายบ่งชี้ หน่วยงานกำกับดูแลที่กฎหมายกำหนดไว้ยังไม่ถูกจัดตั้งขึ้นเมื่อพ้นระยะเปลี่ยนผ่านไปแล้ว ดังนั้นการบังคับใช้จึงดำเนินผ่านศาลทั่วไป มีคดีอาญาด้านข้อมูลส่วนบุคคล 3 คดีที่ศาลชั้นต้นมีคำพิพากษาในช่วง 2025 ครอบคลุมการใช้ข้อมูลประจำตัวโดยมิชอบ การเข้าถึงระบบของรัฐโดยไม่ได้รับอนุญาต และการเปิดใช้งานบัญชีโดยมิชอบ สำหรับภาคส่วนที่อยู่ภายใต้การกำกับ ข้อกำหนดของ OJK สำหรับสถาบันการเงินยังคงเป็นชุดมาตรการควบคุมที่ถูกบังคับใช้ได้ในทางปฏิบัติมากกว่า
ภูมิทัศน์กฎระเบียบ
กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ
| กฎหมาย | หน่วยงานกำกับ | สถานะ | ความเกี่ยวข้อง |
|---|---|---|---|
| Personal Data Protection Law (UU PDP No. 27/2022) | Komdigi | มีผลบังคับใช้ | โดยตรง |
Komdigi
Personal Data Protection Law (UU PDP No. 27/2022)
มีผลใช้บังคับเมื่อ 17 October 2022 และมีผลบังคับใช้อย่างสมบูรณ์ตั้งแต่ October 2024 กำหนดให้ต้องมีมาตรการรักษาความปลอดภัยที่เหมาะสมสำหรับข้อมูลส่วนบุคคล การแจ้งเหตุละเมิดข้อมูล และหลักการประมวลผลในลักษณะคล้าย GDPR หน่วยงานกำกับดูแลยังไม่ได้จัดตั้งขึ้น
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ข้อกำหนดด้านมาตรการรักษาความปลอดภัยครอบคลุมข้อมูลส่วนบุคคลไม่ว่าจะเก็บไว้ที่ใด รวมถึงในเอกสารด้วย ขณะนี้การบังคับใช้ยังดำเนินไปผ่านศาล ดังนั้นมาตรการควบคุมทางเทคนิคที่แสดงให้เห็นได้จึงมีน้ำหนักเชิงพยานหลักฐาน
Glasswall ช่วยตอบโจทย์นี้อย่างไร Find & Redact ลดปริมาณข้อมูลส่วนบุคคลที่อยู่ในเอกสารก่อนจัดเก็บหรือแบ่งปัน และ Storage Monitor จัดการกับข้อมูลที่มีอยู่แล้วในสภาพพักเก็บ ช่วยให้ผู้ควบคุมข้อมูลมีมาตรการทางเทคนิคที่ชัดเจนเพื่ออ้างอิงได้
Find & RedactStorage Monitor + SM AuditGlasswall Halo
พัฒนาการล่าสุด
สิ่งที่เปลี่ยนแปลงในอินโดนีเซีย
เรียงจากใหม่ไปเก่า
-
สิ้นสุดช่วงเปลี่ยนผ่านของกฎหมาย PDP; กฎหมายมีผลบังคับใช้อย่างสมบูรณ์
ช่วงเปลี่ยนผ่านสองปีภายใต้กฎหมาย PDP ของอินโดนีเซียสิ้นสุดลง ทำให้กฎหมายมีผลบังคับใช้อย่างสมบูรณ์ หน่วยงานกำกับดูแลที่กฎหมายกำหนดไว้ยังไม่ได้ถูกจัดตั้งขึ้นในขณะนั้น
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ หน้าที่ตามกฎหมายยังมีผลบังคับใช้อยู่แม้ว่าหน่วยงานกำกับดูแลเฉพาะยังไม่ถูกจัดตั้งขึ้น ทำให้ผู้ควบคุมข้อมูลต้องแบกรับภาระการปฏิบัติตามข้อกำหนดโดยไม่มีแนวทางกำกับดูแลที่ลงตัวแล้ว
- การธนาคาร
- โทรคมนาคม
- การดูแลสุขภาพ
ที่อื่นในภูมิภาค
ดินแดนอื่น ๆ ในเอเชียแปซิฟิก
ขอบเขต
เกี่ยวกับหน้านี้
หน้านี้เป็นข้อมูลอ้างอิงที่ใช้งานอยู่สำหรับองค์กรที่ดำเนินงานในอินโดนีเซีย
ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์