Safeware Glasswall APAC Partner นัดหมายชมการสาธิต

สำรวจ

CDR คืออะไรZero Trustช่องว่างของการตรวจจับความสามารถกรณีการใช้งาน

ผลิตภัณฑ์

ผลิตภัณฑ์การเชื่อมต่อรูปแบบไฟล์ที่รองรับ

การปฏิบัติตามข้อกำหนด

การเทียบเคียงมาตรการควบคุมภาพรวมกฎระเบียบในเอเชียแปซิฟิก
คู่มือรายประเทศสิงคโปร์ออสเตรเลียญี่ปุ่นเกาหลีใต้อินเดียอินโดนีเซียมาเลเซียไทยเวียดนามฟิลิปปินส์ไต้หวันนิวซีแลนด์มองโกเลีย

เพิ่มเติม

ความน่าเชื่อถือและการรับรองเกี่ยวกับเราเอกสารทางเทคนิค นัดหมายชมการสาธิต

ภาพรวมกฎระเบียบ · เอเชียตะวันออก

ญี่ปุ่น: ข้อกำหนดด้านความปลอดภัยของไฟล์และการตรวจสอบ

ญี่ปุ่นกำลังเปลี่ยนจากโมเดลที่ขับเคลื่อนด้วยแนวทางไปสู่โมเดลตามกฎหมาย: Active Cyber Defense Act มีผลบังคับใช้ในปี 2026, Economic Security Promotion Act ผูกพันผู้ปฏิบัติการโครงสร้างพื้นฐานสำคัญ และ APPI กำลังได้รับการแก้ไขเพื่อเพิ่มบทลงโทษทางปกครอง

สรุปย่อ

ญี่ปุ่นกำกับดูแลความปลอดภัยของไฟล์อย่างไร

  • 01

    ระบอบกำกับดูแล

    กฎหมายความมั่นคงทางเศรษฐกิจสำหรับผู้ประกอบการโครงสร้างพื้นฐานสำคัญราว 250 ราย พร้อมกฎหมายป้องกันภัยไซเบอร์เชิงรุกฉบับใหม่

  • 02

    ความปลอดภัยของไฟล์

    แนวทางจาก METI/NISC เกี่ยวกับมัลแวร์และมาตรการควบคุมเนื้อหา; ความคาดหวังของผู้กำกับดูแลรายภาคส่วน

  • 03

    การตรวจสอบและหลักฐาน

    การรายงานเหตุการณ์ต่อกระทรวงที่มีอำนาจหน้าที่และ Cabinet; การรายงานการละเมิด APPI

ภาพรวม

ภาพรวมด้านกฎระเบียบ

ท่าทีด้านกฎระเบียบของญี่ปุ่นเปลี่ยนแปลงไปอย่างมีนัยสำคัญในช่วงสองปีที่ผ่านมา ในอดีตกรอบการกำกับดูแลอาศัยแนวทางเป็นหลัก: NISC และ METI เผยแพร่ข้อคาดหวัง และหน่วยงานกำกับดูแลรายภาคส่วนก็นำไปใช้ แต่ขณะนี้หน้าที่ตามกฎหมายกำลังเริ่มมีผลบังคับใช้

Active Cyber Defense Act ซึ่งผ่านความเห็นชอบโดย Diet เมื่อวันที่ 16 พฤษภาคม 2025 จะมีผลบังคับใช้ในปี 2026 กฎหมายนี้จัดโครงสร้างการป้องกันทางไซเบอร์ระดับชาติรอบการยกระดับความร่วมมือระหว่างภาครัฐและเอกชน การเฝ้าระวังข้อมูลการสื่อสารเพื่อการตรวจจับภัยคุกคาม และอำนาจของหน่วยงานรัฐในการเข้าถึงตอบโต้และทำให้โครงสร้างพื้นฐานที่เป็นปรปักษ์ไม่สามารถใช้งานได้ สำหรับองค์กรเอกชน ส่วนสำคัญคือมิติด้านความร่วมมือและการรายงาน มากกว่าจะเป็นอำนาจเชิงรุก

Economic Security Promotion Act 2022 คือเครื่องมือที่ผูกพันผู้ปฏิบัติการโดยตรง กฎหมายนี้ครอบคลุมหน่วยงานประมาณ 250 แห่งใน 15 ภาคส่วนสำคัญ รวมถึงการเงิน โทรคมนาคม คมนาคมขนส่ง และพลังงาน ผู้ปฏิบัติการที่ถูกกำหนดต้องรายงานเหตุการณ์ด้านความปลอดภัยไซเบอร์และภัยคุกคามที่อาจเกิดขึ้นซึ่งเกี่ยวข้องกับ Critical Systems ต่อกระทรวงที่มีอำนาจหน้าที่ของตน และต่อ Prime Minister's Office อีกทั้งต้องผ่านการคัดกรองล่วงหน้าสำหรับอุปกรณ์สำคัญและการจัดซื้อจัดจ้างระบบ

Act on the Protection of Personal Information (APPI) เป็นกฎหมายกำกับดูแลข้อมูลส่วนบุคคล ร่างแก้ไขที่คณะรัฐมนตรีอนุมัติในเดือนเมษายน 2026 จะนำบทลงโทษทางปกครองมาใช้ การคุ้มครองข้อมูลเด็กที่เข้มงวดยิ่งขึ้น และบทบัญญัติที่กล่าวถึงการใช้ข้อมูลส่วนบุคคลในการฝึก AI ซึ่งเป็นการเปลี่ยนแปลงสำคัญต่อระบบกำกับดูแลที่ในอดีตพึ่งพาแนวทางและแรงกดดันด้านชื่อเสียงมากกว่าบทลงโทษทางการเงิน

ภูมิทัศน์กฎระเบียบ

กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ

กฎหมายหน่วยงานกำกับสถานะความเกี่ยวข้อง
Economic Security Promotion Act 2022NISCมีผลบังคับใช้โดยตรง
Active Cyber Defense ActNISCมีผลบังคับใช้บางส่วนโดยอ้อม
Act on the Protection of Personal Information (APPI)PPCมีผลบังคับใช้โดยตรง

NISC

Economic Security Promotion Act 2022

กำหนดให้ผู้ประกอบการโครงสร้างพื้นฐานสำคัญใน 15 ภาคส่วน ซึ่งมีอยู่ประมาณ 250 หน่วยงาน และกำหนดให้มีการคัดกรองล่วงหน้าสำหรับการจัดซื้อจัดหาระบบสำคัญ รวมถึงการรายงานเหตุการณ์ต่อกระทรวงที่มีอำนาจและสำนักนายกรัฐมนตรี

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ การคัดกรองล่วงหน้าของระบบสำคัญหมายความว่าสถาปัตยกรรมการจัดการไฟล์ของระบบที่แตะต้องโครงสร้างพื้นฐานที่ถูกกำหนดจะถูกตรวจทานก่อนการติดตั้งใช้งาน ไม่ใช่หลังจากนั้น การสามารถอธิบายมาตรการควบคุมเนื้อหาแบบกำหนดผลลัพธ์ได้แน่นอนและมีร่องรอยหลักฐานรายไฟล์ได้อย่างชัดเจน มีประโยชน์โดยตรงต่อการคัดกรองดังกล่าว

How Glasswall addresses it. การสร้างไฟล์ที่ไม่น่าเชื่อถือซึ่งเข้าสู่ Critical System ใหม่แบบกำหนดผลลัพธ์ได้แน่นอน เป็นมาตรการควบคุมที่ผ่านการคัดกรองในการจัดซื้อจัดจ้างได้สบายกว่าท่าทีที่อาศัยการตรวจจับ เนื่องจากพฤติกรรมของมันไม่ผันแปรไปตามความทันสมัยของข้อมูลข่าวกรองภัยคุกคาม บันทึกผลการตัดสินรายไฟล์สนับสนุนหน้าที่ในการรายงานเหตุการณ์ต่อทั้งกระทรวงที่มีอำนาจหน้าที่และ Cabinet โดยคงไว้ซึ่งประวัติการประมวลผลของไฟล์ที่เกี่ยวข้อง

Content Disarm and ReconstructionPer-file verdict recordGlasswall Halo / Glasswall Meteor

ที่มา: NISC

NISC

Active Cyber Defense Act

ผ่านเมื่อ 16 May 2025 มีผลบังคับใช้ระหว่างปี 2026 กำหนดให้มีความร่วมมือระหว่างภาครัฐและเอกชน การเฝ้าระวังข้อมูลการสื่อสารเพื่อการตรวจจับภัยคุกคาม และอำนาจของรัฐในการเข้าเชื่อมต่อกลับเพื่อรับมือโครงสร้างพื้นฐานไซเบอร์ที่เป็นปฏิปักษ์

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ มีความเกี่ยวข้องทางอ้อม แต่ยกระดับความคาดหวังว่า ผู้ปฏิบัติการของระบบสำคัญสามารถส่งมอบ telemetry ที่มีความหมายให้แก่การแบ่งปันข้อมูลภัยคุกคามระหว่างภาครัฐและเอกชนได้ บันทึกการประมวลผลรายไฟล์ที่มีโครงสร้างมีประโยชน์ต่อสิ่งนั้นมากกว่าบันทึก log ที่ไม่มีโครงสร้าง

How Glasswall addresses it. telemetry ผลการตัดสินรายไฟล์ที่ส่งออกได้ ทำให้ผู้ปฏิบัติการมีสิ่งที่เป็นรูปธรรมสำหรับการแบ่งปันข้อมูลภัยคุกคามระหว่างภาครัฐและเอกชน และใช้เป็นข้อมูลอ้างอิงเมื่อถูกขอให้ระบุลักษณะของเหตุการณ์ที่เกี่ยวข้องกับการส่งมอบผ่านไฟล์

Per-file verdict recordGlasswall Halo / Glasswall Meteor

ที่มา: NISC

PPC

Act on the Protection of Personal Information (APPI)

กฎหมายคุ้มครองข้อมูลส่วนบุคคลหลักของญี่ปุ่น กำหนดให้ต้องมีมาตรการควบคุมด้านความปลอดภัยสำหรับข้อมูลส่วนบุคคล ต้องรายงานเหตุข้อมูลรั่วไหลต่อ PPC และบุคคลที่ได้รับผลกระทบ และกำกับดูแลการโอนข้อมูลข้ามพรมแดน ร่างแก้ไขปี 2026 เพิ่มค่าปรับทางปกครอง

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ หน้าที่ด้านมาตรการควบคุมความปลอดภัยครอบคลุมข้อมูลส่วนบุคคลไม่ว่าข้อมูลนั้นจะอยู่ที่ใด รวมถึงในเอกสาร การเปลี่ยนมาใช้บทลงโทษทางปกครองทำให้ต้นทุนของการสูญเสียข้อมูลที่เกิดจากไฟล์เปลี่ยนจากเรื่องชื่อเสียงเป็นต้นทุนทางการเงิน

How Glasswall addresses it. Find & Redact ลบรูปแบบข้อมูลที่ระบุชื่อเฉพาะออกจากเอกสารก่อนที่จะถูกจัดเก็บหรือแชร์ ซึ่งเป็นมาตรการควบคุมความปลอดภัยที่พิสูจน์ได้ต่อข้อมูลส่วนบุคคลที่เก็บอยู่ในไฟล์ Storage Monitor ครอบคลุมเนื้อหาที่อยู่ระหว่างการจัดเก็บแล้วใน Microsoft 365 และบันทึกว่ามีการประมวลผลอะไรบ้างแยกตาม tenant

Find & RedactStorage Monitor + SM AuditContent Disarm and ReconstructionGlasswall Halo

ที่มา: PPC

พัฒนาการล่าสุด

สิ่งที่เปลี่ยนแปลงในญี่ปุ่น

เรียงจากใหม่ไปเก่า

  1. การแก้ไขผลกระทบปานกลาง

    คณะรัฐมนตรีอนุมัติร่างแก้ไข APPI ที่นำโทษปรับทางปกครองมาใช้

    คณะรัฐมนตรีอนุมัติร่างแก้ไข APPI ที่นำโทษปรับทางปกครองมาใช้ เสริมความคุ้มครองข้อมูลส่วนบุคคลของเด็ก และเพิ่มบทบัญญัติใหม่เพื่อรองรับการใช้ข้อมูลส่วนบุคคลในการฝึก AI

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ค่าปรับทางปกครองเปลี่ยนสมการของการสูญเสียข้อมูลส่วนบุคคลที่อยู่ในไฟล์อย่างมีนัยสำคัญ มาตรการควบคุมที่ลดการเก็บข้อมูลส่วนบุคคลไว้ในเอกสารที่กระจัดกระจายจึงเปลี่ยนจากแนวปฏิบัติที่ดีไปสู่การลดความเสี่ยงที่มีมูลค่าคำนวณได้

    Glasswall รับมืออย่างไร

    การลดข้อมูลส่วนบุคคลที่อยู่ในเอกสารช่วยลดระดับความเสี่ยงที่โทษปรับทางปกครองจะนำมาใช้คำนวณ Find & Redact จัดการเอกสารระหว่างส่งต่อ ส่วน Storage Monitor จัดการฐานข้อมูลเดิมที่จัดเก็บอยู่

    Find & RedactStorage Monitor + SM AuditGlasswall Halo

    • การธนาคาร
    • การดูแลสุขภาพ
    • โทรคมนาคม
    • การศึกษา

    ที่มา: PPC

  2. การแก้ไขผลกระทบปานกลาง

    สภาไดเอ็ตผ่านกฎหมายว่าด้วยการป้องกันภัยคุกคามทางไซเบอร์เชิงรุก

    สภาไดเอ็ตได้ผ่านกฎหมายที่เปิดทางให้ใช้มาตรการป้องกันภัยคุกคามทางไซเบอร์เชิงรุก โดยมีโครงสร้างบนพื้นฐานของความร่วมมือระหว่างภาครัฐและเอกชน การเฝ้าระวังการสื่อสารเพื่อการตรวจจับภัยคุกคาม และอำนาจของรัฐในการเข้าเชื่อมต่อกลับเพื่อรับมือ กฎหมายนี้จะมีผลบังคับใช้ระหว่างปี 2026

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ สะท้อนถึงการเปลี่ยนจากข้อกำหนดที่ขับเคลื่อนด้วยแนวทางไปสู่หน้าที่ด้านความมั่นคงปลอดภัยไซเบอร์ตามกฎหมายในญี่ปุ่น และยกระดับความคาดหวังต่อผู้ปฏิบัติการของระบบสำคัญในการตรวจจับและระบุลักษณะการเจาะระบบ รวมถึงการเจาะที่ส่งมาผ่านไฟล์

    • โครงสร้างพื้นฐานสำคัญ
    • โทรคมนาคม
    • ภาครัฐ
    • พลังงาน
    • การธนาคาร

    ที่มา: Nippon.com

ขอบเขต

เกี่ยวกับหน้านี้

หน้านี้เป็นข้อมูลอ้างอิงสำหรับใช้งานภายในสำหรับองค์กรที่ดำเนินงานในญี่ปุ่น

ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์

กำลังวางแผนการติดตั้งใช้งานในญี่ปุ่นหรือไม่?