ภาพรวมกฎระเบียบ · เอเชียตะวันออกเฉียงใต้
ฟิลิปปินส์: ข้อกำหนดด้านความปลอดภัยและการตรวจสอบของไฟล์
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล 2012 และประกาศของ NPC ที่เกี่ยวข้อง ยังคงเป็นกรอบการกำกับที่ใช้บังคับ โดยมีข้อเสนอแก้ไขเพิ่มเติมเพื่อขยายหน้าที่ของเจ้าหน้าที่คุ้มครองข้อมูลไปยังหน่วยงานภาครัฐและเอกชนที่กำหนด
สรุปย่อ
ฟิลิปปินส์กำกับดูแลความปลอดภัยของไฟล์อย่างไร
- 01
ระบอบกำกับดูแล
Data Privacy Act พร้อมหน่วยงานกำกับดูแลที่ยังดำเนินการและออกหนังสือเวียนที่มีผลผูกพัน
- 02
ความปลอดภัยของไฟล์
ประกาศมาตรการด้านความปลอดภัยของ NPC สำหรับระบบประมวลผลข้อมูลส่วนบุคคล
- 03
การตรวจสอบและหลักฐาน
การแจ้งเหตุละเมิดภายใน 72 ชั่วโมงต่อ NPC; การขึ้นทะเบียนและการรายงานการปฏิบัติตามข้อกำหนด
ภาพรวม
ภาพรวมด้านกฎระเบียบ
Data Privacy Act of 2012 (RA 10173) เป็นกฎหมายหลัก ภายใต้การกำกับดูแลของ National Privacy Commission (NPC) ซึ่งมีบทบาทอย่างมากในการออก circulars เพื่อใช้บังคับ ผู้ควบคุมข้อมูลส่วนบุคคลต้องดำเนินมาตรการรักษาความปลอดภัยด้านองค์กร ทางกายภาพ และทางเทคนิคที่เหมาะสมและสมควร จดทะเบียนระบบประมวลผลข้อมูล แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล และแจ้ง NPC และเจ้าของข้อมูลที่ได้รับผลกระทบเกี่ยวกับเหตุข้อมูลรั่วไหลที่เข้าเกณฑ์ภายใน 72 ชั่วโมง
ในเดือนธันวาคม 2024 NPC เสนอแก้ไขเพิ่มเติมเพื่อขยายหน้าที่ในการแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลและบุคลากรฝ่ายบริหารที่กำหนด ไปยังหน่วยงานรัฐและไปยังหน่วยงานเอกชนที่คณะกรรมการกำหนด นอกจากนี้ BSP ยังได้กำหนดความคาดหวังด้านความเสี่ยงทางเทคโนโลยีสำหรับสถาบันการเงินที่อยู่ภายใต้การกำกับดูแล
ภูมิทัศน์กฎระเบียบ
กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ
| กฎหมาย | หน่วยงานกำกับ | สถานะ | ความเกี่ยวข้อง |
|---|---|---|---|
| พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2555 (RA 10173) | NPC | มีผลบังคับใช้ | โดยตรง |
NPC
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2555 (RA 10173)
กำหนดให้มีมาตรการรักษาความปลอดภัยด้านองค์กร กายภาพ และเทคนิคที่เหมาะสมและสมควรสำหรับข้อมูลส่วนบุคคล การขึ้นทะเบียนระบบประมวลผล การแต่งตั้ง DPO และการแจ้งเหตุละเมิดภายใน 72 ชั่วโมง
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ข้อกำหนดด้านมาตรการรักษาความปลอดภัยทางเทคนิคครอบคลุมข้อมูลส่วนบุคคลที่เก็บอยู่ในเอกสาร และกรอบเวลาแจ้งเหตุ 72 ชั่วโมงให้ความสำคัญกับการมีหลักฐานการประมวลผลพร้อมใช้งานอย่างรวดเร็ว
Glasswall ช่วยได้อย่างไร Find & Redact ช่วยลดข้อมูลส่วนบุคคลที่เก็บอยู่ในเอกสาร ทำให้สามารถตอบสนองต่อข้อกำหนดด้านมาตรการทางเทคนิคได้อย่างเป็นรูปธรรม บันทึกผลการตัดสินรายไฟล์ช่วยลดเวลาที่ต้องใช้ในการยืนยันว่าได้รับผลกระทบอะไรบ้าง เมื่อถึงเวลาต้องตัดสินใจเรื่องการแจ้งเหตุภายใน 72 ชั่วโมง
Find & RedactPer-file verdict recordStorage Monitor + SM AuditGlasswall Halo
พัฒนาการล่าสุด
มีอะไรเปลี่ยนแปลงในฟิลิปปินส์
เรียงจากใหม่ไปเก่า
-
NPC เสนอขยายหน้าที่ DPO ไปยังหน่วยงานที่กำหนด
คณะกรรมการความเป็นส่วนตัวแห่งชาติได้เสนอแก้ไขเพิ่มเติมเพื่อกำหนดหน้าที่ให้หน่วยงานรัฐและหน่วยงานเอกชนที่คณะกรรมการกำหนด ต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลและบุคลากรฝ่ายบริหารที่กำหนดซึ่งรับผิดชอบด้านการคุ้มครองข้อมูล
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ขยายกลุ่มองค์กรที่ต้องมีความรับผิดชอบในการกำกับดูแลการควบคุมการคุ้มครองข้อมูลอย่างชัดเจน รวมถึงข้อมูลส่วนบุคคลที่เก็บอยู่ในเอกสาร
- ภาครัฐ
- การธนาคาร
- การดูแลสุขภาพ
ที่อื่นในภูมิภาค
ดินแดนอื่น ๆ ในเอเชียแปซิฟิก
ขอบเขต
เกี่ยวกับหน้านี้
หน้านี้เป็นข้อมูลอ้างอิงที่อยู่ระหว่างดำเนินการสำหรับองค์กรที่ดำเนินงานในฟิลิปปินส์
ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์