Safeware Glasswall APAC Partner นัดหมายชมการสาธิต

สำรวจ

CDR คืออะไรZero Trustช่องว่างของการตรวจจับความสามารถกรณีการใช้งาน

ผลิตภัณฑ์

ผลิตภัณฑ์การเชื่อมต่อรูปแบบไฟล์ที่รองรับ

การปฏิบัติตามข้อกำหนด

การเทียบเคียงมาตรการควบคุมภาพรวมกฎระเบียบในเอเชียแปซิฟิก
คู่มือรายประเทศสิงคโปร์ออสเตรเลียญี่ปุ่นเกาหลีใต้อินเดียอินโดนีเซียมาเลเซียไทยเวียดนามฟิลิปปินส์ไต้หวันนิวซีแลนด์มองโกเลีย

เพิ่มเติม

ความน่าเชื่อถือและการรับรองเกี่ยวกับเราเอกสารทางเทคนิค นัดหมายชมการสาธิต

ภาพรวมกฎระเบียบ · เอเชียตะวันออก

เกาหลีใต้: ข้อกำหนดด้านความปลอดภัยของไฟล์และการตรวจสอบ

เกาหลีใต้ผสานกฎหมายความเป็นส่วนตัวที่เข้มงวดที่สุดชุดหนึ่งในภูมิภาคเข้ากับระบบการรับรองที่บังคับใช้: PIPA ที่แก้ไขแล้วเพิ่มค่าปรับเป็น 10% ของรายได้รวม และกำหนดให้การรับรอง ISMS-P เป็นข้อบังคับสำหรับผู้ควบคุมข้อมูลที่อยู่ในขอบเขตตั้งแต่ July 2027

สรุปย่อ

เกาหลีใต้กำกับดูแลความปลอดภัยของไฟล์อย่างไร

  • 01

    ระบอบกำกับดูแล

    กฎหมายความเป็นส่วนตัวแบบกำหนดรายละเอียดพร้อมการรับรองความมั่นคงปลอดภัยภาคบังคับ (ISMS-P)

  • 02

    ความปลอดภัยของไฟล์

    มาตรการคุ้มครองทางเทคนิคของ ISMS-P สำหรับระบบประมวลผลข้อมูลส่วนบุคคล

  • 03

    การตรวจสอบและหลักฐาน

    แจ้งเหตุละเมิดภายใน 72 ชั่วโมง; หลักฐานการรับรอง ISMS-P

ภาพรวม

ภาพรวมด้านกฎระเบียบ

ระบอบการกำกับดูแลของเกาหลีใต้นั้นมีข้อกำหนดเฉพาะเจาะจงสูงผิดปกติสำหรับภูมิภาคนี้ และทิศทางโดยรวมมุ่งไปสู่การบังคับใช้ที่เข้มงวดขึ้นมากกว่าจะผ่อนคลายลง Personal Information Protection Act (PIPA) เป็นกฎหมายหลัก บริหารโดย Personal Information Protection Commission และกำหนดให้ผู้ควบคุมข้อมูลต้องใช้มาตรการคุ้มครองทั้งทางเทคนิคและทางการบริหารกับข้อมูลส่วนบุคคล รวมถึงต้องแจ้งเจ้าของข้อมูลภายใน 72 ชั่วโมงนับจากที่พบการเข้าถึงโดยไม่ได้รับอนุญาตหรือการเผยแพร่โดยมิชอบด้วยกฎหมาย

การแก้ไขที่ผ่านโดย National Assembly เมื่อ 12 February 2026 และประกาศใช้เป็น Act No. 21445 เมื่อ 10 March 2026 อนุญาตให้ปรับทางปกครองได้สูงสุด 10% ของรายได้รวมของบริษัทในกรณีการละเมิดที่มีความรุนแรงสูง บทบัญญัติส่วนใหญ่มีผลใช้บังคับใน 11 September 2026 บทบัญญัติที่ทำให้ ISMS-P certification เป็นข้อบังคับสำหรับผู้ควบคุมบางประเภทมีผลในภายหลัง ใน 1 July 2027 โดยจะกำหนดเกณฑ์ที่ใช้บังคับผ่าน Enforcement Decree ตามมูลค่ารายได้และขนาดของการประมวลผลข้อมูลส่วนบุคคล ISMS-P ขยายโครงการ ISMS ที่มีอยู่ให้ครอบคลุมข้อกำหนดเฉพาะด้านข้อมูลส่วนบุคคล และการรับรองจะประเมินจากมาตรการคุ้มครองทางเทคนิคที่มีการจัดทำเป็นเอกสาร ไม่ใช่จากนโยบายเพียงอย่างเดียว

ภูมิทัศน์กฎระเบียบ

กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ

กฎหมายหน่วยงานกำกับสถานะความเกี่ยวข้อง
Personal Information Protection Act (as amended 2026)PIPCมีผลบังคับใช้โดยตรง
เกณฑ์การรับรอง ISMS-PKISAมีผลบังคับใช้โดยตรง

PIPC

Personal Information Protection Act (as amended 2026)

กำหนดให้มีมาตรการป้องกันทางเทคนิคและทางการบริหารสำหรับข้อมูลส่วนบุคคล และการแจ้งเหตุข้อมูลรั่วไหลภายใน 72 ชั่วโมง การแก้ไขปี 2026 ให้อำนาจปรับสูงสุด 10% ของรายได้รวม และกำหนดให้ผู้ควบคุมข้อมูลที่อยู่ในขอบเขตต้องได้รับการรับรอง ISMS-P ตั้งแต่วันที่ 1 July 2027

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ข้อมูลส่วนบุคคลในเอกสารอยู่ในขอบเขตของหน้าที่ด้านมาตรการคุ้มครองโดยตรง และการเปลี่ยนไปใช้ค่าปรับตามรายได้ทำให้ปริมาณข้อมูลส่วนบุคคลที่อยู่ในไฟล์ที่ไม่ได้รับการจัดการกลายเป็นความเสี่ยงทางการเงินที่วัดได้ ไม่ใช่เพียงเรื่องการจัดการภายใน

Glasswall จัดการอย่างไร Find & Redact ลบรูปแบบข้อมูลที่ระบุชื่อออกจากเอกสารก่อนที่จะจัดเก็บหรือแชร์ และ Storage Monitor ใช้การจัดการแบบเดียวกันกับไฟล์ที่อยู่ในสภาพพักเก็บแล้วใน Microsoft 365 พร้อมบันทึกว่าประมวลผลอะไรบ้างแยกตาม tenant ทั้งสองอย่างช่วยลดปริมาณข้อมูลส่วนบุคคลที่อาจถูกนำไปใช้คำนวณค่าปรับตามรายได้

Find & RedactStorage Monitor + SM AuditGlasswall Halo

ที่มา: PIPC

KISA

เกณฑ์การรับรอง ISMS-P

ระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศพร้อมการคุ้มครองข้อมูลส่วนบุคคล ขยาย ISMS ด้วยการควบคุมข้อมูลส่วนบุคคล กลายเป็นข้อบังคับสำหรับผู้ควบคุมข้อมูลบางรายภายใต้ PIPA ที่แก้ไขแล้ว ตั้งแต่วันที่ 1 July 2027

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ การรับรองจะประเมินจากมาตรการคุ้มครองทางเทคนิคที่นำไปใช้จริง รวมถึงการป้องกันมัลแวร์และการควบคุมข้อมูลที่เข้าและออกจากระบบประมวลผล การจัดการไฟล์ที่เป็นแบบกำหนดแน่นอนและมีหลักฐานชัดเจนสามารถแสดงต่อผู้ประเมินได้ง่าย

Glasswall จัดการอย่างไร CDR มอบการควบคุมให้ผู้ประเมิน ISMS-P ซึ่งมีพฤติกรรมเหมือนกันในทุกไฟล์ ทำให้แสดงหลักฐานได้ง่ายกว่าท่าทีแบบตรวจจับที่เปลี่ยนไปตามความทันสมัยของ signature บันทึกผลรายไฟล์ให้หลักฐานการประมวลผลที่การประเมินการรับรองคาดหวังไว้

Content Disarm and ReconstructionPer-file verdict recordGlasswall Halo / Glasswall Meteor

ที่มา: KISA

พัฒนาการล่าสุด

สิ่งที่เปลี่ยนแปลงในเกาหลีใต้

เรียงจากใหม่ไปเก่า

  1. การแก้ไขผลกระทบสูง

    ประกาศใช้การแก้ไข PIPA พร้อมโทษปรับตามรายได้และ ISMS-P ภาคบังคับ

    การแก้ไข PIPA ได้ประกาศใช้เป็น Act No. 21445 โดยให้อำนาจกำหนดโทษปรับทางปกครองได้สูงสุดถึง 10% ของรายได้รวมในกรณีการละเมิดที่มีความรุนแรงสูง บทบัญญัติส่วนใหญ่มีผลใน 11 September 2026; บทบัญญัติว่าด้วยการรับรอง ISMS-P ภาคบังคับมีผลใน 1 July 2027

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ บทลงโทษที่อิงรายได้ทำให้กรณีธุรกิจของการลดข้อมูลส่วนบุคคลที่เก็บอยู่ในเอกสารเปลี่ยนไปอย่างมีนัยสำคัญ และข้อกำหนด ISMS-P กำหนดเส้นตายที่ชัดเจนในการแสดงหลักฐานของมาตรการป้องกันทางเทคนิค

    Glasswall รับมืออย่างไร

    มีสองกำหนดเวลาที่ระบุวันที่ชัดเจนซึ่งต้องวางแผนรองรับ คือ September 2026 สำหรับระบอบโทษ และ July 2027 สำหรับการรับรอง ISMS-P การลดข้อมูลส่วนบุคคลในเอกสารช่วยรับมือกับข้อกำหนดแรก ส่วนการจัดการไฟล์แบบ deterministic ที่มีบันทึกผลตัดสินรายไฟล์ช่วยรับมือกับข้อกำหนดที่สอง

    Find & RedactContent Disarm and ReconstructionPer-file verdict recordGlasswall Halo

    • การธนาคาร
    • การดูแลสุขภาพ
    • โทรคมนาคม
    • การศึกษา

    ที่มา: Hunton Andrews Kurth

ขอบเขต

เกี่ยวกับหน้านี้

หน้านี้เป็นข้อมูลอ้างอิงการทำงานสำหรับองค์กรที่ดำเนินงานในเกาหลีใต้

ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์

กำลังวางแผนการติดตั้งใช้งานในเกาหลีใต้ใช่หรือไม่?