ภาพรวมกฎระเบียบ · เอเชียตะวันออก
เกาหลีใต้: ข้อกำหนดด้านความปลอดภัยของไฟล์และการตรวจสอบ
เกาหลีใต้ผสานกฎหมายความเป็นส่วนตัวที่เข้มงวดที่สุดชุดหนึ่งในภูมิภาคเข้ากับระบบการรับรองที่บังคับใช้: PIPA ที่แก้ไขแล้วเพิ่มค่าปรับเป็น 10% ของรายได้รวม และกำหนดให้การรับรอง ISMS-P เป็นข้อบังคับสำหรับผู้ควบคุมข้อมูลที่อยู่ในขอบเขตตั้งแต่ July 2027
สรุปย่อ
เกาหลีใต้กำกับดูแลความปลอดภัยของไฟล์อย่างไร
- 01
ระบอบกำกับดูแล
กฎหมายความเป็นส่วนตัวแบบกำหนดรายละเอียดพร้อมการรับรองความมั่นคงปลอดภัยภาคบังคับ (ISMS-P)
- 02
ความปลอดภัยของไฟล์
มาตรการคุ้มครองทางเทคนิคของ ISMS-P สำหรับระบบประมวลผลข้อมูลส่วนบุคคล
- 03
การตรวจสอบและหลักฐาน
แจ้งเหตุละเมิดภายใน 72 ชั่วโมง; หลักฐานการรับรอง ISMS-P
ภาพรวม
ภาพรวมด้านกฎระเบียบ
ระบอบการกำกับดูแลของเกาหลีใต้นั้นมีข้อกำหนดเฉพาะเจาะจงสูงผิดปกติสำหรับภูมิภาคนี้ และทิศทางโดยรวมมุ่งไปสู่การบังคับใช้ที่เข้มงวดขึ้นมากกว่าจะผ่อนคลายลง Personal Information Protection Act (PIPA) เป็นกฎหมายหลัก บริหารโดย Personal Information Protection Commission และกำหนดให้ผู้ควบคุมข้อมูลต้องใช้มาตรการคุ้มครองทั้งทางเทคนิคและทางการบริหารกับข้อมูลส่วนบุคคล รวมถึงต้องแจ้งเจ้าของข้อมูลภายใน 72 ชั่วโมงนับจากที่พบการเข้าถึงโดยไม่ได้รับอนุญาตหรือการเผยแพร่โดยมิชอบด้วยกฎหมาย
การแก้ไขที่ผ่านโดย National Assembly เมื่อ 12 February 2026 และประกาศใช้เป็น Act No. 21445 เมื่อ 10 March 2026 อนุญาตให้ปรับทางปกครองได้สูงสุด 10% ของรายได้รวมของบริษัทในกรณีการละเมิดที่มีความรุนแรงสูง บทบัญญัติส่วนใหญ่มีผลใช้บังคับใน 11 September 2026 บทบัญญัติที่ทำให้ ISMS-P certification เป็นข้อบังคับสำหรับผู้ควบคุมบางประเภทมีผลในภายหลัง ใน 1 July 2027 โดยจะกำหนดเกณฑ์ที่ใช้บังคับผ่าน Enforcement Decree ตามมูลค่ารายได้และขนาดของการประมวลผลข้อมูลส่วนบุคคล ISMS-P ขยายโครงการ ISMS ที่มีอยู่ให้ครอบคลุมข้อกำหนดเฉพาะด้านข้อมูลส่วนบุคคล และการรับรองจะประเมินจากมาตรการคุ้มครองทางเทคนิคที่มีการจัดทำเป็นเอกสาร ไม่ใช่จากนโยบายเพียงอย่างเดียว
ภูมิทัศน์กฎระเบียบ
กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ
| กฎหมาย | หน่วยงานกำกับ | สถานะ | ความเกี่ยวข้อง |
|---|---|---|---|
| Personal Information Protection Act (as amended 2026) | PIPC | มีผลบังคับใช้ | โดยตรง |
| เกณฑ์การรับรอง ISMS-P | KISA | มีผลบังคับใช้ | โดยตรง |
PIPC
Personal Information Protection Act (as amended 2026)
กำหนดให้มีมาตรการป้องกันทางเทคนิคและทางการบริหารสำหรับข้อมูลส่วนบุคคล และการแจ้งเหตุข้อมูลรั่วไหลภายใน 72 ชั่วโมง การแก้ไขปี 2026 ให้อำนาจปรับสูงสุด 10% ของรายได้รวม และกำหนดให้ผู้ควบคุมข้อมูลที่อยู่ในขอบเขตต้องได้รับการรับรอง ISMS-P ตั้งแต่วันที่ 1 July 2027
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ข้อมูลส่วนบุคคลในเอกสารอยู่ในขอบเขตของหน้าที่ด้านมาตรการคุ้มครองโดยตรง และการเปลี่ยนไปใช้ค่าปรับตามรายได้ทำให้ปริมาณข้อมูลส่วนบุคคลที่อยู่ในไฟล์ที่ไม่ได้รับการจัดการกลายเป็นความเสี่ยงทางการเงินที่วัดได้ ไม่ใช่เพียงเรื่องการจัดการภายใน
Glasswall จัดการอย่างไร Find & Redact ลบรูปแบบข้อมูลที่ระบุชื่อออกจากเอกสารก่อนที่จะจัดเก็บหรือแชร์ และ Storage Monitor ใช้การจัดการแบบเดียวกันกับไฟล์ที่อยู่ในสภาพพักเก็บแล้วใน Microsoft 365 พร้อมบันทึกว่าประมวลผลอะไรบ้างแยกตาม tenant ทั้งสองอย่างช่วยลดปริมาณข้อมูลส่วนบุคคลที่อาจถูกนำไปใช้คำนวณค่าปรับตามรายได้
Find & RedactStorage Monitor + SM AuditGlasswall Halo
KISA
เกณฑ์การรับรอง ISMS-P
ระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศพร้อมการคุ้มครองข้อมูลส่วนบุคคล ขยาย ISMS ด้วยการควบคุมข้อมูลส่วนบุคคล กลายเป็นข้อบังคับสำหรับผู้ควบคุมข้อมูลบางรายภายใต้ PIPA ที่แก้ไขแล้ว ตั้งแต่วันที่ 1 July 2027
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ การรับรองจะประเมินจากมาตรการคุ้มครองทางเทคนิคที่นำไปใช้จริง รวมถึงการป้องกันมัลแวร์และการควบคุมข้อมูลที่เข้าและออกจากระบบประมวลผล การจัดการไฟล์ที่เป็นแบบกำหนดแน่นอนและมีหลักฐานชัดเจนสามารถแสดงต่อผู้ประเมินได้ง่าย
Glasswall จัดการอย่างไร CDR มอบการควบคุมให้ผู้ประเมิน ISMS-P ซึ่งมีพฤติกรรมเหมือนกันในทุกไฟล์ ทำให้แสดงหลักฐานได้ง่ายกว่าท่าทีแบบตรวจจับที่เปลี่ยนไปตามความทันสมัยของ signature บันทึกผลรายไฟล์ให้หลักฐานการประมวลผลที่การประเมินการรับรองคาดหวังไว้
Content Disarm and ReconstructionPer-file verdict recordGlasswall Halo / Glasswall Meteor
พัฒนาการล่าสุด
สิ่งที่เปลี่ยนแปลงในเกาหลีใต้
เรียงจากใหม่ไปเก่า
-
ประกาศใช้การแก้ไข PIPA พร้อมโทษปรับตามรายได้และ ISMS-P ภาคบังคับ
การแก้ไข PIPA ได้ประกาศใช้เป็น Act No. 21445 โดยให้อำนาจกำหนดโทษปรับทางปกครองได้สูงสุดถึง 10% ของรายได้รวมในกรณีการละเมิดที่มีความรุนแรงสูง บทบัญญัติส่วนใหญ่มีผลใน 11 September 2026; บทบัญญัติว่าด้วยการรับรอง ISMS-P ภาคบังคับมีผลใน 1 July 2027
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ บทลงโทษที่อิงรายได้ทำให้กรณีธุรกิจของการลดข้อมูลส่วนบุคคลที่เก็บอยู่ในเอกสารเปลี่ยนไปอย่างมีนัยสำคัญ และข้อกำหนด ISMS-P กำหนดเส้นตายที่ชัดเจนในการแสดงหลักฐานของมาตรการป้องกันทางเทคนิค
Glasswall รับมืออย่างไร
มีสองกำหนดเวลาที่ระบุวันที่ชัดเจนซึ่งต้องวางแผนรองรับ คือ September 2026 สำหรับระบอบโทษ และ July 2027 สำหรับการรับรอง ISMS-P การลดข้อมูลส่วนบุคคลในเอกสารช่วยรับมือกับข้อกำหนดแรก ส่วนการจัดการไฟล์แบบ deterministic ที่มีบันทึกผลตัดสินรายไฟล์ช่วยรับมือกับข้อกำหนดที่สอง
Find & RedactContent Disarm and ReconstructionPer-file verdict recordGlasswall Halo
- การธนาคาร
- การดูแลสุขภาพ
- โทรคมนาคม
- การศึกษา
ที่อื่นในภูมิภาค
ดินแดนอื่น ๆ ในเอเชียแปซิฟิก
ขอบเขต
เกี่ยวกับหน้านี้
หน้านี้เป็นข้อมูลอ้างอิงการทำงานสำหรับองค์กรที่ดำเนินงานในเกาหลีใต้
ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์