Safeware Glasswall APAC Partner นัดหมายชมการสาธิต

สำรวจ

CDR คืออะไรZero Trustช่องว่างของการตรวจจับความสามารถกรณีการใช้งาน

ผลิตภัณฑ์

ผลิตภัณฑ์การเชื่อมต่อรูปแบบไฟล์ที่รองรับ

การปฏิบัติตามข้อกำหนด

การเทียบเคียงมาตรการควบคุมภาพรวมกฎระเบียบในเอเชียแปซิฟิก
คู่มือรายประเทศสิงคโปร์ออสเตรเลียญี่ปุ่นเกาหลีใต้อินเดียอินโดนีเซียมาเลเซียไทยเวียดนามฟิลิปปินส์ไต้หวันนิวซีแลนด์มองโกเลีย

เพิ่มเติม

ความน่าเชื่อถือและการรับรองเกี่ยวกับเราเอกสารทางเทคนิค นัดหมายชมการสาธิต

ภาพรวมกฎระเบียบ · เอเชียตะวันออกเฉียงใต้

ฟิลิปปินส์: ข้อกำหนดด้านความปลอดภัยและการตรวจสอบของไฟล์

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล 2012 และประกาศของ NPC ที่เกี่ยวข้อง ยังคงเป็นกรอบการกำกับที่ใช้บังคับ โดยมีข้อเสนอแก้ไขเพิ่มเติมเพื่อขยายหน้าที่ของเจ้าหน้าที่คุ้มครองข้อมูลไปยังหน่วยงานภาครัฐและเอกชนที่กำหนด

สรุปย่อ

ฟิลิปปินส์กำกับดูแลความปลอดภัยของไฟล์อย่างไร

  • 01

    ระบอบกำกับดูแล

    Data Privacy Act พร้อมหน่วยงานกำกับดูแลที่ยังดำเนินการและออกหนังสือเวียนที่มีผลผูกพัน

  • 02

    ความปลอดภัยของไฟล์

    ประกาศมาตรการด้านความปลอดภัยของ NPC สำหรับระบบประมวลผลข้อมูลส่วนบุคคล

  • 03

    การตรวจสอบและหลักฐาน

    การแจ้งเหตุละเมิดภายใน 72 ชั่วโมงต่อ NPC; การขึ้นทะเบียนและการรายงานการปฏิบัติตามข้อกำหนด

ภาพรวม

ภาพรวมด้านกฎระเบียบ

Data Privacy Act of 2012 (RA 10173) เป็นกฎหมายหลัก ภายใต้การกำกับดูแลของ National Privacy Commission (NPC) ซึ่งมีบทบาทอย่างมากในการออก circulars เพื่อใช้บังคับ ผู้ควบคุมข้อมูลส่วนบุคคลต้องดำเนินมาตรการรักษาความปลอดภัยด้านองค์กร ทางกายภาพ และทางเทคนิคที่เหมาะสมและสมควร จดทะเบียนระบบประมวลผลข้อมูล แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล และแจ้ง NPC และเจ้าของข้อมูลที่ได้รับผลกระทบเกี่ยวกับเหตุข้อมูลรั่วไหลที่เข้าเกณฑ์ภายใน 72 ชั่วโมง

ในเดือนธันวาคม 2024 NPC เสนอแก้ไขเพิ่มเติมเพื่อขยายหน้าที่ในการแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลและบุคลากรฝ่ายบริหารที่กำหนด ไปยังหน่วยงานรัฐและไปยังหน่วยงานเอกชนที่คณะกรรมการกำหนด นอกจากนี้ BSP ยังได้กำหนดความคาดหวังด้านความเสี่ยงทางเทคโนโลยีสำหรับสถาบันการเงินที่อยู่ภายใต้การกำกับดูแล

ภูมิทัศน์กฎระเบียบ

กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ

กฎหมายหน่วยงานกำกับสถานะความเกี่ยวข้อง
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2555 (RA 10173)NPCมีผลบังคับใช้โดยตรง

NPC

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2555 (RA 10173)

กำหนดให้มีมาตรการรักษาความปลอดภัยด้านองค์กร กายภาพ และเทคนิคที่เหมาะสมและสมควรสำหรับข้อมูลส่วนบุคคล การขึ้นทะเบียนระบบประมวลผล การแต่งตั้ง DPO และการแจ้งเหตุละเมิดภายใน 72 ชั่วโมง

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ข้อกำหนดด้านมาตรการรักษาความปลอดภัยทางเทคนิคครอบคลุมข้อมูลส่วนบุคคลที่เก็บอยู่ในเอกสาร และกรอบเวลาแจ้งเหตุ 72 ชั่วโมงให้ความสำคัญกับการมีหลักฐานการประมวลผลพร้อมใช้งานอย่างรวดเร็ว

Glasswall ช่วยได้อย่างไร Find & Redact ช่วยลดข้อมูลส่วนบุคคลที่เก็บอยู่ในเอกสาร ทำให้สามารถตอบสนองต่อข้อกำหนดด้านมาตรการทางเทคนิคได้อย่างเป็นรูปธรรม บันทึกผลการตัดสินรายไฟล์ช่วยลดเวลาที่ต้องใช้ในการยืนยันว่าได้รับผลกระทบอะไรบ้าง เมื่อถึงเวลาต้องตัดสินใจเรื่องการแจ้งเหตุภายใน 72 ชั่วโมง

Find & RedactPer-file verdict recordStorage Monitor + SM AuditGlasswall Halo

ที่มา: NPC

พัฒนาการล่าสุด

มีอะไรเปลี่ยนแปลงในฟิลิปปินส์

เรียงจากใหม่ไปเก่า

  1. การรับฟังความคิดเห็นบริบท

    NPC เสนอขยายหน้าที่ DPO ไปยังหน่วยงานที่กำหนด

    คณะกรรมการความเป็นส่วนตัวแห่งชาติได้เสนอแก้ไขเพิ่มเติมเพื่อกำหนดหน้าที่ให้หน่วยงานรัฐและหน่วยงานเอกชนที่คณะกรรมการกำหนด ต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลและบุคลากรฝ่ายบริหารที่กำหนดซึ่งรับผิดชอบด้านการคุ้มครองข้อมูล

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ขยายกลุ่มองค์กรที่ต้องมีความรับผิดชอบในการกำกับดูแลการควบคุมการคุ้มครองข้อมูลอย่างชัดเจน รวมถึงข้อมูลส่วนบุคคลที่เก็บอยู่ในเอกสาร

    • ภาครัฐ
    • การธนาคาร
    • การดูแลสุขภาพ

    ที่มา: NPC

ขอบเขต

เกี่ยวกับหน้านี้

หน้านี้เป็นข้อมูลอ้างอิงที่อยู่ระหว่างดำเนินการสำหรับองค์กรที่ดำเนินงานในฟิลิปปินส์

ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์

กำลังวางแผนการนำไปใช้ในฟิลิปปินส์ใช่หรือไม่?