Safeware Glasswall APAC Partner
นัดหมายชมการสาธิต

ภาพรวมกฎระเบียบ · เอเชียตะวันออกเฉียงใต้

เวียดนาม: ข้อกำหนดด้านความปลอดภัยของไฟล์และการตรวจสอบ

เวียดนามผสานกฎหมายความมั่นคงปลอดภัยทางไซเบอร์เข้ากับข้อคาดหวังด้านการทำให้ข้อมูลอยู่ภายในประเทศและพระราชกฤษฎีกาคุ้มครองข้อมูลส่วนบุคคล ทำให้การเก็บข้อมูลภายในประเทศเป็นข้อจำกัดเชิงสถาปัตยกรรมที่มีน้ำหนักมากที่สุด

สรุปย่อ

เวียดนามกำกับดูแลความปลอดภัยของไฟล์อย่างไร

  • 01

    ระบอบกำกับดูแล

    Cybersecurity Law ที่มีข้อคาดหวังด้านการเก็บข้อมูลภายในประเทศ ควบคู่กับกฤษฎีกาคุ้มครองข้อมูลส่วนบุคคล

  • 02

    ความปลอดภัยของไฟล์

    ข้อกำหนดทางเทคนิคเฉพาะภาคส่วน; การทำให้ข้อมูลอยู่ภายในประเทศจำกัดสถาปัตยกรรม

  • 03

    การตรวจสอบและหลักฐาน

    การรายงานเหตุการณ์ต่อกระทรวงความมั่นคงสาธารณะ; หน้าที่ภายใต้ PDPD

ภาพรวม

ภาพรวมด้านกฎระเบียบ

กรอบกำกับดูแลของเวียดนามได้รับอิทธิพลจาก data residency มากกว่ามาตรการควบคุมทางเทคนิคที่กำหนดไว้โดยละเอียด Cybersecurity Law 2018 ได้กำหนดหน้าที่เกี่ยวกับเนื้อหา การประสานงานต่อเหตุการณ์กับ Ministry of Public Security และการเก็บข้อมูลภายในประเทศสำหรับผู้ให้บริการบางราย Decree 13/2023/ND-CP on Personal Data Protection (PDPD) ได้นำข้อกำหนดเรื่องความยินยอม การประเมินผลกระทบ และการโอนข้อมูลข้ามพรมแดนเข้ามา พร้อมทั้งยื่นแฟ้มการประเมินผลกระทบต่อ Ministry of Public Security

สำหรับความปลอดภัยของไฟล์โดยเฉพาะ ผลที่เกิดขึ้นในทางปฏิบัติคือเป็นเชิงสถาปัตยกรรม: เมื่อมีข้อกำหนดด้านการทำให้ข้อมูลอยู่ภายในประเทศหรือการประเมินการโอนข้อมูลบังคับใช้ การประมวลผลไฟล์จำเป็นต้องเกิดขึ้นภายในเวียดนามหรือภายใต้ฐานการโอนข้อมูลที่มีเอกสารรองรับ นี่คือหนึ่งในตลาดที่การติดตั้งแบบ on-premises มักเป็นคำตอบที่ใช้งานได้จริงเพียงทางเดียว เราติดตามพัฒนาการสำคัญที่นี่มากกว่าการอ้างว่าครอบคลุมเชิงลึก

ภูมิทัศน์กฎระเบียบ

กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ

กฎหมายหน่วยงานกำกับสถานะความเกี่ยวข้อง
Decree 13/2023/ND-CP on Personal Data ProtectionMPSมีผลบังคับใช้โดยตรง
Cybersecurity Law 2018MPSมีผลบังคับใช้โดยอ้อม

MPS

Decree 13/2023/ND-CP on Personal Data Protection

กำหนดข้อกำหนดเรื่องความยินยอม การประเมินผลกระทบจากการประมวลผลข้อมูลส่วนบุคคล และเอกสารการโอนข้อมูลข้ามพรมแดนที่ยื่นต่อกระทรวงความมั่นคงสาธารณะ

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ การประเมินการโอนข้อมูลข้ามพรมแดนใช้กับข้อมูลส่วนบุคคลที่เคลื่อนออกจากเวียดนาม รวมถึงข้อมูลภายในเอกสาร หากไม่มีฐานรองรับการโอน การประมวลผลไฟล์ต้องคงอยู่ภายในประเทศ

Glasswall จัดการกับประเด็นนี้อย่างไร Meteor ติดตั้งแบบภายในองค์กรภายในเวียดนาม ดังนั้นการประมวลผลไฟล์จึงสามารถตอบสนองข้อคาดหวังด้านการเก็บข้อมูลภายในประเทศได้โดยไม่ต้องอาศัยฐานการโอนข้อมูลข้ามพรมแดน การป้องกันข้อมูลรั่วไหล (DLP) ช่วยลดข้อมูลส่วนบุคคลที่อยู่ในเอกสารในกรณีที่หลีกเลี่ยงการโอนข้อมูลไม่ได้

Content disarm and reconstructionData loss preventionGlasswall Meteor / Glasswall Halo

ที่มา: MPS

MPS

Cybersecurity Law 2018

กำหนดหน้าที่เกี่ยวกับการให้ความร่วมมือกับทางการในการตอบสนองเหตุการณ์ และการทำให้ข้อมูลอยู่ภายในประเทศสำหรับผู้ให้บริการบางประเภท

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ข้อกำหนดด้านการทำให้ข้อมูลอยู่ภายในประเทศเป็นตัวกำหนดว่าโครงสร้างพื้นฐานสำหรับการประมวลผลไฟล์อาจตั้งอยู่ที่ใด ซึ่งเป็นข้อจำกัดเชิงสถาปัตยกรรมก่อนที่จะเป็นประเด็นด้านการควบคุม

Glasswall จัดการกับประเด็นนี้อย่างไร ในกรณีที่ข้อกำหนดด้านการทำให้ข้อมูลอยู่ภายในประเทศมีผลบังคับใช้ การติดตั้ง Meteor แบบ on-premises จะเก็บทั้งการประมวลผลไฟล์และระเบียนคำตัดสินไว้ภายในเวียดนาม

Content disarm and reconstructionPer-file verdict recordGlasswall Meteor

ที่มา: MPS

พัฒนาการล่าสุด

สิ่งที่เปลี่ยนแปลงในเวียดนาม

เรียงจากใหม่ไปเก่า

  1. มีผลบังคับใช้ผลกระทบสูง

    Decree 330/2026/ND-CP: บทลงโทษทางปกครองสำหรับการละเมิดด้านความมั่นคงปลอดภัยไซเบอร์และข้อมูลส่วนบุคคล

    เวียดนามออก Decree No. 330/2026/ND-CP เมื่อ 19 August 2026 โดยมีผลบังคับใช้ในวันเดียวกัน กำหนดบทลงโทษทางปกครองสำหรับการละเมิด Law on Personal Data Protection (และพระราชกฤษฎีกาอนุวัติ Decree 356/2025/ND-CP) รวมถึง Law on Cybersecurity ค่าปรับสำคัญ: สูงสุด VND 100 million สำหรับการละเมิดข้อกำหนดการประเมินผลกระทบด้านการคุ้มครองข้อมูล, VND 80 million สำหรับการไม่แจ้งเหตุข้อมูลรั่วไหล และสำหรับการโอนข้อมูลส่วนบุคคลข้ามพรมแดนโดยมิชอบด้วยกฎหมาย สูงสุด 5% ของรายได้ปีก่อนหน้า หรือ VND 3 billion

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ บทลงโทษด้านการโอนข้อมูลข้ามพรมแดนคือบทลงโทษที่กระทบการจัดการไฟล์โดยตรงที่สุด: เอกสารคือช่องทางหลักที่ข้อมูลส่วนบุคคลมักเคลื่อนออกนอกประเทศ และค่าปรับที่อิงรายได้ทำให้การถ่ายโอนไฟล์ออกจากเวียดนามอย่างไร้การควบคุมกลายเป็นตัวเลขระดับคณะกรรมการบริษัท บทลงโทษด้านการแจ้งเหตุข้อมูลรั่วไหลยังเพิ่มคุณค่าของความสามารถในการระบุได้อย่างรวดเร็วว่าเหตุการณ์หนึ่งแตะต้องไฟล์ใดบ้าง

    Glasswall รับมืออย่างไร

    การติดตั้ง Meteor แบบภายในองค์กรเก็บทั้งการประมวลผลไฟล์และระเบียนคำตัดสินไว้ภายในเวียดนาม จึงไม่จำเป็นต้องมีฐานการโอนข้อมูลข้ามพรมแดนสำหรับตัวการประมวลผลเอง การป้องกันข้อมูลรั่วไหล (DLP) ช่วยลดข้อมูลส่วนบุคคลที่อยู่ในเอกสารที่ต้องเคลื่อนย้ายจริง และบันทึกผลตัดสินรายไฟล์ช่วยย่นระยะเวลาในการระบุว่าเหตุการณ์แตะต้องสิ่งใดบ้างเมื่อการตัดสินใจแจ้งเหตุมีกรอบเวลาบีบรัด

    Content disarm and reconstructionData loss preventionPer-file verdict recordGlasswall Meteor / Glasswall Halo

    • การธนาคาร
    • โทรคมนาคม
    • การดูแลสุขภาพ
    • ภาครัฐ

    ที่มา: Tilleke & Gibbins

ขอบเขต

เกี่ยวกับหน้านี้

หน้านี้เป็นข้อมูลอ้างอิงเพื่อการทำงานสำหรับองค์กรที่ดำเนินงานในเวียดนาม

ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์

วางแผนการติดตั้งในเวียดนามใช่หรือไม่?