Safeware Glasswall APAC Partner นัดหมายชมการสาธิต

สำรวจ

CDR คืออะไรZero Trustช่องว่างของการตรวจจับความสามารถกรณีการใช้งาน

ผลิตภัณฑ์

ผลิตภัณฑ์การเชื่อมต่อรูปแบบไฟล์ที่รองรับ

การปฏิบัติตามข้อกำหนด

การเทียบเคียงมาตรการควบคุมภาพรวมกฎระเบียบในเอเชียแปซิฟิก
คู่มือรายประเทศสิงคโปร์ออสเตรเลียญี่ปุ่นเกาหลีใต้อินเดียอินโดนีเซียมาเลเซียไทยเวียดนามฟิลิปปินส์ไต้หวันนิวซีแลนด์มองโกเลีย

เพิ่มเติม

ความน่าเชื่อถือและการรับรองเกี่ยวกับเราเอกสารทางเทคนิค นัดหมายชมการสาธิต

ภูมิทัศน์ด้านกฎระเบียบ · โอเชียเนีย

นิวซีแลนด์: ข้อกำหนดด้านความปลอดภัยและการตรวจสอบของไฟล์

นิวซีแลนด์กำกับดูแลผ่าน Privacy Act ที่ยึดหลักการเป็นหลัก แทนที่จะเป็นกฎหมายไซเบอร์แบบกำหนดรายละเอียด โดย NZISM เป็นเกณฑ์ควบคุมทางเทคนิคพื้นฐานสำหรับรัฐบาลและหน่วยงานที่รัฐบาลจัดหาให้

สรุปย่อ

New Zealand กำกับดูแลความปลอดภัยของไฟล์อย่างไร

  • 01

    ระบอบกำกับดูแล

    กฎหมายความเป็นส่วนตัวที่อิงหลักการ ควบคู่กับคู่มือการควบคุมของรัฐบาล (NZISM)

  • 02

    ความปลอดภัยของไฟล์

    การกรองเนื้อหาและการควบคุมเกตเวย์ตาม NZISM; การป้องกันมัลแวร์

  • 03

    การตรวจสอบและหลักฐาน

    การแจ้งเหตุละเมิดข้อมูลส่วนบุคคลต่อ OPC; ข้อกำหนดการบันทึกเหตุการณ์และการตรวจสอบของ NZISM

ภาพรวม

ภาพรวมด้านกฎระเบียบ

นิวซีแลนด์ไม่มีพระราชบัญญัติโครงสร้างพื้นฐานสำคัญแบบ SOCI ดังนั้นหน้าที่ที่ส่งผลต่อความปลอดภัยของไฟล์จึงมาจากสองทิศทาง ได้แก่ กฎหมายความเป็นส่วนตัวที่ใช้กับทุกคน และคู่มือการควบคุมของภาครัฐที่ใช้กับหน่วยงานและผู้ที่จัดหาบริการให้หน่วยงานเหล่านั้น

Privacy Act 2020 กำหนด Information Privacy Principles 13 ข้อ รวมถึง IPP 5 ซึ่งกำหนดให้มีมาตรการคุ้มครองด้านความมั่นคงปลอดภัยที่สมเหตุสมผลเพื่อป้องกันการสูญหาย การใช้ในทางที่ผิด และการเข้าถึงโดยไม่ได้รับอนุญาต นอกจากนี้ยังกำหนดให้ต้องแจ้ง Office of the Privacy Commissioner และบุคคลที่ได้รับผลกระทบเมื่อการละเมิดความเป็นส่วนตัวก่อให้เกิด หรือมีแนวโน้มก่อให้เกิด ความเสียหายร้ายแรง The Privacy Amendment Act 2025 ได้รับ royal assent เมื่อวันที่ 24 September 2025 และเพิ่ม IPP 3A ซึ่งเป็นหน้าที่ด้านความโปร่งใสใหม่ให้ดำเนินการตามขั้นตอนที่สมเหตุสมผลเพื่อแจ้งบุคคลเมื่อมีการเก็บรวบรวมข้อมูลส่วนบุคคลของพวกเขาโดยอ้อมจากบุคคลที่สาม IPP 3A จะมีผลบังคับใช้ในวันที่ 1 May 2026 และใช้เฉพาะกับข้อมูลส่วนบุคคลที่เก็บรวบรวมในวันที่ดังกล่าวหรือหลังจากนั้น

New Zealand Information Security Manual (NZISM) ซึ่งเผยแพร่โดย National Cyber Security Centre ของ GCSB เป็นเกณฑ์ควบคุมพื้นฐานสำหรับระบบของรัฐบาล ส่วน gateway การกรองเนื้อหา และการป้องกันมัลแวร์คือส่วนที่เกี่ยวข้องกับความปลอดภัยของไฟล์ และมีการอ้างอิงเป็นประจำในการจัดซื้อจัดจ้างของภาครัฐ ซึ่งทำให้ผู้จัดหาถูกดึงเข้าสู่ขอบเขตตามสัญญาแทนที่จะเป็นตามกฎหมาย

ภูมิทัศน์กฎระเบียบ

กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ

กฎหมายหน่วยงานกำกับสถานะความเกี่ยวข้อง
Privacy Act 2020OPCมีผลบังคับใช้โดยตรง
Privacy Amendment Act 2025 (IPP 3A)OPCมีผลบังคับใช้บางส่วนโดยอ้อม
New Zealand Information Security Manual (NZISM)NCSCมีผลบังคับใช้โดยตรง

OPC

Privacy Act 2020

หลักการคุ้มครองข้อมูลส่วนบุคคลทั้งสิบสามข้อ IPP 5 กำหนดให้ต้องมีมาตรการคุ้มครองความปลอดภัยที่เหมาะสม เหตุละเมิดความเป็นส่วนตัวที่ต้องแจ้งจะต้องรายงานต่อ OPC และต่อบุคคลที่ได้รับผลกระทบเมื่อก่อให้เกิดหรือมีแนวโน้มจะก่อให้เกิดอันตรายร้ายแรง

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ เอกสารคือที่ที่ข้อมูลส่วนบุคคลสะสมโดยขาดการกำกับดูแล การลดข้อมูลส่วนบุคคลที่เก็บไว้ในไฟล์แบบกระจัดกระจายช่วยลดความเสี่ยงภายใต้ IPP 5 และลดจำนวนไฟล์ที่อาจก่อให้เกิดเหตุที่ต้องแจ้ง

Glasswall ช่วยแก้ไขอย่างไร Find & Redact ลบรูปแบบข้อมูลที่ระบุชื่อออกจากเอกสารก่อนจัดเก็บหรือแชร์ ซึ่งเป็นมาตรการคุ้มครองภายใต้ IPP 5 ที่เป็นรูปธรรม ไม่ใช่เพียงถ้อยแถลงเชิงนโยบาย Storage Monitor ขยายการจัดการแบบเดียวกันไปยังเนื้อหาที่เก็บค้างอยู่แล้วใน Microsoft 365 และบันทึกว่ามีการประมวลผลอะไรสำหรับแต่ละ tenant

Find & RedactStorage Monitor + SM AuditGlasswall Halo

ที่มา: OPC

OPC

Privacy Amendment Act 2025 (IPP 3A)

เพิ่ม IPP 3A ซึ่งกำหนดให้หน่วยงานต้องใช้มาตรการที่เหมาะสมเพื่อแจ้งให้บุคคลทราบเมื่อเก็บข้อมูลส่วนบุคคลของตนโดยอ้อมจากบุคคลที่สาม มีผลบังคับใช้ 1 May 2026 และใช้กับข้อมูลที่เก็บตั้งแต่วันดังกล่าวเป็นต้นไป

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ โดยเฉพาะในด้านความปลอดภัยของไฟล์แล้ว นี่เป็นผลทางอ้อม แต่ได้เปลี่ยนสิ่งที่องค์กรต้องทราบเกี่ยวกับข้อมูลส่วนบุคคลที่เข้ามาเป็นจำนวนมาก ซึ่งมักอยู่ในรูปแบบสเปรดชีตและชุดเอกสารจากบุคคลที่สาม การทราบว่ามีอะไรอยู่ภายในไฟล์ขาเข้าจึงกลายเป็นปัจจัยนำเข้าในการปฏิบัติตามข้อกำหนด

Glasswall ช่วยแก้ไขอย่างไร ในกรณีที่ข้อมูลส่วนบุคคลเข้ามาโดยอ้อมในรูปแบบการถ่ายโอนเอกสารหรือสเปรดชีตจำนวนมาก Find & Redact สามารถลบรูปแบบข้อมูลที่ไม่จำเป็นต้องใช้ ลดปริมาณข้อมูลที่เก็บรวบรวมโดยอ้อมซึ่งหน่วยงานต้องนำมานับรวม

Find & RedactGlasswall Halo

ที่มา: OPC

NCSC

New Zealand Information Security Manual (NZISM)

เกณฑ์พื้นฐานของการควบคุมทางเทคนิคสำหรับระบบสารสนเทศของรัฐบาลนิวซีแลนด์ ครอบคลุมเกตเวย์ การกรองเนื้อหา การป้องกันมัลแวร์ การบันทึกเหตุการณ์ และการตรวจสอบ

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ หมวด gateway และ content filtering กำกับดูแลสิ่งที่เกิดขึ้นกับเนื้อหาที่เข้าสู่เครือข่ายของรัฐบาล และการควบคุมด้าน malware protection กำหนดความคาดหวังสำหรับการจัดการไฟล์ที่ไม่น่าเชื่อถือ โดยทั่วไปผู้ขายให้หน่วยงานรัฐจะถูกกำหนดให้ปฏิบัติตามข้อกำหนดเหล่านี้ตามสัญญา

Glasswall ช่วยแก้ไขอย่างไร CDR ที่ gateway สร้างเนื้อหาขาเข้าใหม่ให้เป็นมาตรฐาน known-good ซึ่งตอบสนองวัตถุประสงค์การควบคุมของ content filtering และ malware protection อย่างเป็นระบบแทนการปรับจูนการตรวจจับ บันทึก verdict รายไฟล์รองรับข้อกำหนดการบันทึกและการตรวจสอบของ NZISM และส่งออกไปยัง SIEM ได้ Meteor ครอบคลุมการติดตั้งแบบ on-premises และ air-gapped ที่ไม่อาจใช้บริการคลาวด์ได้

Content Disarm and ReconstructionICAP ClientPer-file verdict recordCross-domain and air-gapped transferGlasswall Halo / Glasswall Meteor

ที่มา: NCSC

พัฒนาการล่าสุด

สิ่งที่เปลี่ยนแปลงในนิวซีแลนด์

เรียงจากใหม่ไปเก่า

  1. มีผลบังคับใช้บริบท

    IPP 3A ภาระหน้าที่ด้านความโปร่งใสในการเก็บรวบรวมข้อมูลทางอ้อมมีผลบังคับใช้

    IPP 3A มีผลบังคับใช้แล้ว โดยกำหนดให้หน่วยงานต้องดำเนินการตามสมควรเพื่อแจ้งให้บุคคลทราบเมื่อมีการเก็บรวบรวมข้อมูลส่วนบุคคลของตนทางอ้อมจากบุคคลที่สาม โดยใช้กับข้อมูลส่วนบุคคลที่เก็บรวบรวมในวันที่นี้หรือหลังจากนั้นเท่านั้น

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ องค์กรที่รับข้อมูลส่วนบุคคลจำนวนมากจากบุคคลที่สาม ซึ่งมักมาในรูปเอกสารและสเปรดชีต ตอนนี้มีหน้าที่ด้านความโปร่งใสผูกติดกับการรับข้อมูลนั้น

    • การธนาคาร
    • โทรคมนาคม
    • การดูแลสุขภาพ
    • การศึกษา

    ที่มา: Bell Gully

  2. การแก้ไขบริบท

    Privacy Amendment Act 2025 ได้รับพระบรมราชานุมัติ

    Privacy Amendment Act 2025 ได้รับพระบรมราชานุมัติ โดยเพิ่ม IPP 3A ลงใน Privacy Act 2020 และกำหนดวันเริ่มใช้บังคับเป็น 1 May 2026

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ กำหนดกรอบเวลาการปฏิบัติตามข้อกำหนดสำหรับความโปร่งใสในการเก็บรวบรวมข้อมูลโดยอ้อม ซึ่งเกี่ยวข้องกับองค์กรใดก็ตามที่รับข้อมูลส่วนบุคคลของบุคคลที่สามในรูปเอกสาร

    • การธนาคาร
    • โทรคมนาคม
    • การดูแลสุขภาพ
    • การศึกษา

    ที่มา: New Zealand Legislation

ขอบเขต

เกี่ยวกับหน้านี้

หน้านี้เป็นเอกสารอ้างอิงสำหรับการใช้งานขององค์กรที่ดำเนินงานในนิวซีแลนด์

ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์

กำลังวางแผนการติดตั้งใช้งานในนิวซีแลนด์ใช่หรือไม่?