Safeware Glasswall APAC Partner นัดหมายชมการสาธิต

สำรวจ

CDR คืออะไรZero Trustช่องว่างของการตรวจจับความสามารถกรณีการใช้งาน

ผลิตภัณฑ์

ผลิตภัณฑ์การเชื่อมต่อรูปแบบไฟล์ที่รองรับ

การปฏิบัติตามข้อกำหนด

การเทียบเคียงมาตรการควบคุมภาพรวมกฎระเบียบในเอเชียแปซิฟิก
คู่มือรายประเทศสิงคโปร์ออสเตรเลียญี่ปุ่นเกาหลีใต้อินเดียอินโดนีเซียมาเลเซียไทยเวียดนามฟิลิปปินส์ไต้หวันนิวซีแลนด์มองโกเลีย

เพิ่มเติม

ความน่าเชื่อถือและการรับรองเกี่ยวกับเราเอกสารทางเทคนิค นัดหมายชมการสาธิต

ภาพรวมกฎระเบียบ · เอเชียตะวันออกเฉียงใต้

เวียดนาม: ข้อกำหนดด้านความปลอดภัยของไฟล์และการตรวจสอบ

เวียดนามผสานกฎหมายความมั่นคงปลอดภัยทางไซเบอร์เข้ากับข้อคาดหวังด้านการทำให้ข้อมูลอยู่ภายในประเทศและพระราชกฤษฎีกาคุ้มครองข้อมูลส่วนบุคคล ทำให้การเก็บข้อมูลภายในประเทศเป็นข้อจำกัดเชิงสถาปัตยกรรมที่มีน้ำหนักมากที่สุด

สรุปย่อ

เวียดนามกำกับดูแลความปลอดภัยของไฟล์อย่างไร

  • 01

    ระบอบกำกับดูแล

    Cybersecurity Law ที่มีข้อคาดหวังด้านการเก็บข้อมูลภายในประเทศ ควบคู่กับกฤษฎีกาคุ้มครองข้อมูลส่วนบุคคล

  • 02

    ความปลอดภัยของไฟล์

    ข้อกำหนดทางเทคนิคเฉพาะภาคส่วน; การทำให้ข้อมูลอยู่ภายในประเทศจำกัดสถาปัตยกรรม

  • 03

    การตรวจสอบและหลักฐาน

    การรายงานเหตุการณ์ต่อกระทรวงความมั่นคงสาธารณะ; หน้าที่ภายใต้ PDPD

ภาพรวม

ภาพรวมด้านกฎระเบียบ

กรอบกำกับดูแลของเวียดนามได้รับอิทธิพลจาก data residency มากกว่ามาตรการควบคุมทางเทคนิคที่กำหนดไว้โดยละเอียด Cybersecurity Law 2018 ได้กำหนดหน้าที่เกี่ยวกับเนื้อหา การประสานงานต่อเหตุการณ์กับ Ministry of Public Security และการเก็บข้อมูลภายในประเทศสำหรับผู้ให้บริการบางราย Decree 13/2023/ND-CP on Personal Data Protection (PDPD) ได้นำข้อกำหนดเรื่องความยินยอม การประเมินผลกระทบ และการโอนข้อมูลข้ามพรมแดนเข้ามา พร้อมทั้งยื่นแฟ้มการประเมินผลกระทบต่อ Ministry of Public Security

สำหรับความปลอดภัยของไฟล์โดยเฉพาะ ผลที่เกิดขึ้นในทางปฏิบัติคือเป็นเชิงสถาปัตยกรรม: เมื่อมีข้อกำหนดด้านการทำให้ข้อมูลอยู่ภายในประเทศหรือการประเมินการโอนข้อมูลบังคับใช้ การประมวลผลไฟล์จำเป็นต้องเกิดขึ้นภายในเวียดนามหรือภายใต้ฐานการโอนข้อมูลที่มีเอกสารรองรับ นี่คือหนึ่งในตลาดที่การติดตั้งแบบ on-premises มักเป็นคำตอบที่ใช้งานได้จริงเพียงทางเดียว เราติดตามพัฒนาการสำคัญที่นี่มากกว่าการอ้างว่าครอบคลุมเชิงลึก

ภูมิทัศน์กฎระเบียบ

กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ

กฎหมายหน่วยงานกำกับสถานะความเกี่ยวข้อง
Decree 13/2023/ND-CP on Personal Data ProtectionMPSมีผลบังคับใช้โดยตรง
Cybersecurity Law 2018MPSมีผลบังคับใช้โดยอ้อม

MPS

Decree 13/2023/ND-CP on Personal Data Protection

กำหนดข้อกำหนดเรื่องความยินยอม การประเมินผลกระทบจากการประมวลผลข้อมูลส่วนบุคคล และเอกสารการโอนข้อมูลข้ามพรมแดนที่ยื่นต่อกระทรวงความมั่นคงสาธารณะ

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ การประเมินการโอนข้อมูลข้ามพรมแดนใช้กับข้อมูลส่วนบุคคลที่เคลื่อนออกจากเวียดนาม รวมถึงข้อมูลภายในเอกสาร หากไม่มีฐานรองรับการโอน การประมวลผลไฟล์ต้องคงอยู่ภายในประเทศ

Glasswall จัดการกับประเด็นนี้อย่างไร Meteor ติดตั้งแบบ on-premises ภายในเวียดนาม ดังนั้นการประมวลผลไฟล์จึงสามารถตอบสนองข้อคาดหวังด้านการเก็บข้อมูลภายในประเทศได้โดยไม่ต้องอาศัยฐานการโอนข้อมูลข้ามพรมแดน Find & Redact ช่วยลดข้อมูลส่วนบุคคลที่อยู่ในเอกสารในกรณีที่จำเป็นต้องโอนข้อมูล

Content Disarm and ReconstructionFind & RedactGlasswall Meteor / Glasswall Halo

ที่มา: MPS

MPS

Cybersecurity Law 2018

กำหนดหน้าที่เกี่ยวกับการให้ความร่วมมือกับทางการในการตอบสนองเหตุการณ์ และการทำให้ข้อมูลอยู่ภายในประเทศสำหรับผู้ให้บริการบางประเภท

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ข้อกำหนดด้านการทำให้ข้อมูลอยู่ภายในประเทศเป็นตัวกำหนดว่าโครงสร้างพื้นฐานสำหรับการประมวลผลไฟล์อาจตั้งอยู่ที่ใด ซึ่งเป็นข้อจำกัดเชิงสถาปัตยกรรมก่อนที่จะเป็นประเด็นด้านการควบคุม

Glasswall จัดการกับประเด็นนี้อย่างไร ในกรณีที่ข้อกำหนดด้านการทำให้ข้อมูลอยู่ภายในประเทศมีผลบังคับใช้ การติดตั้ง Meteor แบบ on-premises จะเก็บทั้งการประมวลผลไฟล์และระเบียนคำตัดสินไว้ภายในเวียดนาม

Content Disarm and ReconstructionPer-file verdict recordGlasswall Meteor

ที่มา: MPS

ขอบเขต

เกี่ยวกับหน้านี้

หน้านี้เป็นข้อมูลอ้างอิงเพื่อการทำงานสำหรับองค์กรที่ดำเนินงานในเวียดนาม

ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์

วางแผนการติดตั้งในเวียดนามใช่หรือไม่?