ภาพรวมกฎระเบียบ · เอเชียตะวันออกเฉียงใต้
ไทย: ข้อกำหนดด้านความปลอดภัยของไฟล์และการตรวจสอบ
PDPA ของไทยมีผลบังคับใช้อย่างสมบูรณ์ตั้งแต่ June 2022 โดย PDPC ได้ออกกฎลำดับรองว่าด้วยมาตรการรักษาความปลอดภัยและการแจ้งเหตุละเมิด
สรุปย่อ
ประเทศไทยกำกับดูแลความปลอดภัยของไฟล์อย่างไร
- 01
ระบอบกำกับดูแล
กฎหมายคุ้มครองข้อมูลที่ยึดตามแบบ GDPR พร้อมหน่วยงานกำกับดูแลที่จัดตั้งแล้ว
- 02
ความปลอดภัยของไฟล์
ประกาศมาตรการรักษาความปลอดภัยของ PDPC ครอบคลุมข้อมูลส่วนบุคคล
- 03
การตรวจสอบและหลักฐาน
การแจ้งเหตุละเมิดต่อ PDPC ภายใน 72-hour
ภาพรวม
ภาพรวมด้านกฎระเบียบ
Personal Data Protection Act B.E. 2562 (2019) มีผลบังคับใช้อย่างสมบูรณ์เมื่อวันที่ 1 June 2022 หลังจากเลื่อนออกมาหลายครั้ง โดยมีแนวทางใกล้เคียงกับ GDPR อย่างมาก: ข้อกำหนดเกี่ยวกับฐานทางกฎหมาย สิทธิของเจ้าของข้อมูล การแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลสำหรับผู้ควบคุมข้อมูลบางประเภท และการแจ้งการละเมิดต่อ Personal Data Protection Committee (PDPC) ภายใน 72 hours เมื่อมีความเสี่ยงต่อสิทธิและเสรีภาพ
ต่อมา PDPC ได้ออกประกาศลำดับรองที่ครอบคลุมมาตรการรักษาความปลอดภัย บันทึกกิจกรรมการประมวลผล และการโอนข้อมูลข้ามพรมแดน แยกต่างหาก Cybersecurity Act B.E. 2562 (2019) ได้วางระบอบโครงสร้างพื้นฐานสารสนเทศสำคัญภายใต้ National Cyber Security Committee แม้จะมีแนวทางที่เบากว่าระบอบที่เทียบเคียงได้ในสิงคโปร์หรือมาเลเซีย เราติดตามพัฒนาการสำคัญไว้ที่นี่มากกว่าจะอ้างว่าครอบคลุมเชิงลึก
ภูมิทัศน์กฎระเบียบ
กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ
| กฎหมาย | หน่วยงานกำกับ | สถานะ | ความเกี่ยวข้อง |
|---|---|---|---|
| Personal Data Protection Act B.E. 2562 (2019) | PDPC | มีผลบังคับใช้ | โดยตรง |
PDPC
Personal Data Protection Act B.E. 2562 (2019)
มีผลบังคับใช้อย่างสมบูรณ์ตั้งแต่ 1 June 2022 หน้าที่ตามแนวทาง GDPR รวมถึงมาตรการรักษาความปลอดภัยเกี่ยวกับข้อมูลส่วนบุคคลและการแจ้งการละเมิดต่อ PDPC ภายใน 72-hour
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ประกาศด้านมาตรการรักษาความปลอดภัยครอบคลุมข้อมูลส่วนบุคคลที่เก็บอยู่ในเอกสาร และระยะเวลาแจ้งเหตุยิ่งตอกย้ำความสำคัญของการมีหลักฐานการประมวลผลพร้อมใช้งาน
Glasswall ช่วยจัดการเรื่องนี้อย่างไร Find & Redact ลบรูปแบบข้อมูลที่ระบุตัวบุคคลออกจากเอกสารก่อนจัดเก็บหรือแชร์ ลดจำนวนข้อมูลส่วนบุคคลที่อาจได้รับผลกระทบเมื่อเกิดการละเมิด และลดขอบเขตของการประเมินการแจ้งเหตุ
Find & RedactStorage Monitor + SM AuditGlasswall Halo
ที่อื่นในภูมิภาค
ดินแดนอื่น ๆ ในเอเชียแปซิฟิก
ขอบเขต
เกี่ยวกับหน้านี้
หน้านี้เป็นข้อมูลอ้างอิงเพื่อการทำงานสำหรับองค์กรที่ดำเนินงานในประเทศไทย
ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์