ภาพรวมกฎระเบียบ · เอเชียตะวันออกเฉียงใต้
เวียดนาม: ข้อกำหนดด้านความปลอดภัยของไฟล์และการตรวจสอบ
เวียดนามผสานกฎหมายความมั่นคงปลอดภัยทางไซเบอร์เข้ากับข้อคาดหวังด้านการทำให้ข้อมูลอยู่ภายในประเทศและพระราชกฤษฎีกาคุ้มครองข้อมูลส่วนบุคคล ทำให้การเก็บข้อมูลภายในประเทศเป็นข้อจำกัดเชิงสถาปัตยกรรมที่มีน้ำหนักมากที่สุด
สรุปย่อ
เวียดนามกำกับดูแลความปลอดภัยของไฟล์อย่างไร
- 01
ระบอบกำกับดูแล
Cybersecurity Law ที่มีข้อคาดหวังด้านการเก็บข้อมูลภายในประเทศ ควบคู่กับกฤษฎีกาคุ้มครองข้อมูลส่วนบุคคล
- 02
ความปลอดภัยของไฟล์
ข้อกำหนดทางเทคนิคเฉพาะภาคส่วน; การทำให้ข้อมูลอยู่ภายในประเทศจำกัดสถาปัตยกรรม
- 03
การตรวจสอบและหลักฐาน
การรายงานเหตุการณ์ต่อกระทรวงความมั่นคงสาธารณะ; หน้าที่ภายใต้ PDPD
ภาพรวม
ภาพรวมด้านกฎระเบียบ
กรอบกำกับดูแลของเวียดนามได้รับอิทธิพลจาก data residency มากกว่ามาตรการควบคุมทางเทคนิคที่กำหนดไว้โดยละเอียด Cybersecurity Law 2018 ได้กำหนดหน้าที่เกี่ยวกับเนื้อหา การประสานงานต่อเหตุการณ์กับ Ministry of Public Security และการเก็บข้อมูลภายในประเทศสำหรับผู้ให้บริการบางราย Decree 13/2023/ND-CP on Personal Data Protection (PDPD) ได้นำข้อกำหนดเรื่องความยินยอม การประเมินผลกระทบ และการโอนข้อมูลข้ามพรมแดนเข้ามา พร้อมทั้งยื่นแฟ้มการประเมินผลกระทบต่อ Ministry of Public Security
สำหรับความปลอดภัยของไฟล์โดยเฉพาะ ผลที่เกิดขึ้นในทางปฏิบัติคือเป็นเชิงสถาปัตยกรรม: เมื่อมีข้อกำหนดด้านการทำให้ข้อมูลอยู่ภายในประเทศหรือการประเมินการโอนข้อมูลบังคับใช้ การประมวลผลไฟล์จำเป็นต้องเกิดขึ้นภายในเวียดนามหรือภายใต้ฐานการโอนข้อมูลที่มีเอกสารรองรับ นี่คือหนึ่งในตลาดที่การติดตั้งแบบ on-premises มักเป็นคำตอบที่ใช้งานได้จริงเพียงทางเดียว เราติดตามพัฒนาการสำคัญที่นี่มากกว่าการอ้างว่าครอบคลุมเชิงลึก
ภูมิทัศน์กฎระเบียบ
กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ
| กฎหมาย | หน่วยงานกำกับ | สถานะ | ความเกี่ยวข้อง |
|---|---|---|---|
| Decree 13/2023/ND-CP on Personal Data Protection | MPS | มีผลบังคับใช้ | โดยตรง |
| Cybersecurity Law 2018 | MPS | มีผลบังคับใช้ | โดยอ้อม |
MPS
Decree 13/2023/ND-CP on Personal Data Protection
กำหนดข้อกำหนดเรื่องความยินยอม การประเมินผลกระทบจากการประมวลผลข้อมูลส่วนบุคคล และเอกสารการโอนข้อมูลข้ามพรมแดนที่ยื่นต่อกระทรวงความมั่นคงสาธารณะ
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ การประเมินการโอนข้อมูลข้ามพรมแดนใช้กับข้อมูลส่วนบุคคลที่เคลื่อนออกจากเวียดนาม รวมถึงข้อมูลภายในเอกสาร หากไม่มีฐานรองรับการโอน การประมวลผลไฟล์ต้องคงอยู่ภายในประเทศ
Glasswall จัดการกับประเด็นนี้อย่างไร Meteor ติดตั้งแบบภายในองค์กรภายในเวียดนาม ดังนั้นการประมวลผลไฟล์จึงสามารถตอบสนองข้อคาดหวังด้านการเก็บข้อมูลภายในประเทศได้โดยไม่ต้องอาศัยฐานการโอนข้อมูลข้ามพรมแดน การป้องกันข้อมูลรั่วไหล (DLP) ช่วยลดข้อมูลส่วนบุคคลที่อยู่ในเอกสารในกรณีที่หลีกเลี่ยงการโอนข้อมูลไม่ได้
Content disarm and reconstructionData loss preventionGlasswall Meteor / Glasswall Halo
MPS
Cybersecurity Law 2018
กำหนดหน้าที่เกี่ยวกับการให้ความร่วมมือกับทางการในการตอบสนองเหตุการณ์ และการทำให้ข้อมูลอยู่ภายในประเทศสำหรับผู้ให้บริการบางประเภท
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ข้อกำหนดด้านการทำให้ข้อมูลอยู่ภายในประเทศเป็นตัวกำหนดว่าโครงสร้างพื้นฐานสำหรับการประมวลผลไฟล์อาจตั้งอยู่ที่ใด ซึ่งเป็นข้อจำกัดเชิงสถาปัตยกรรมก่อนที่จะเป็นประเด็นด้านการควบคุม
Glasswall จัดการกับประเด็นนี้อย่างไร ในกรณีที่ข้อกำหนดด้านการทำให้ข้อมูลอยู่ภายในประเทศมีผลบังคับใช้ การติดตั้ง Meteor แบบ on-premises จะเก็บทั้งการประมวลผลไฟล์และระเบียนคำตัดสินไว้ภายในเวียดนาม
Content disarm and reconstructionPer-file verdict recordGlasswall Meteor
พัฒนาการล่าสุด
สิ่งที่เปลี่ยนแปลงในเวียดนาม
เรียงจากใหม่ไปเก่า
-
Decree 330/2026/ND-CP: บทลงโทษทางปกครองสำหรับการละเมิดด้านความมั่นคงปลอดภัยไซเบอร์และข้อมูลส่วนบุคคล
เวียดนามออก Decree No. 330/2026/ND-CP เมื่อ 19 August 2026 โดยมีผลบังคับใช้ในวันเดียวกัน กำหนดบทลงโทษทางปกครองสำหรับการละเมิด Law on Personal Data Protection (และพระราชกฤษฎีกาอนุวัติ Decree 356/2025/ND-CP) รวมถึง Law on Cybersecurity ค่าปรับสำคัญ: สูงสุด VND 100 million สำหรับการละเมิดข้อกำหนดการประเมินผลกระทบด้านการคุ้มครองข้อมูล, VND 80 million สำหรับการไม่แจ้งเหตุข้อมูลรั่วไหล และสำหรับการโอนข้อมูลส่วนบุคคลข้ามพรมแดนโดยมิชอบด้วยกฎหมาย สูงสุด 5% ของรายได้ปีก่อนหน้า หรือ VND 3 billion
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ บทลงโทษด้านการโอนข้อมูลข้ามพรมแดนคือบทลงโทษที่กระทบการจัดการไฟล์โดยตรงที่สุด: เอกสารคือช่องทางหลักที่ข้อมูลส่วนบุคคลมักเคลื่อนออกนอกประเทศ และค่าปรับที่อิงรายได้ทำให้การถ่ายโอนไฟล์ออกจากเวียดนามอย่างไร้การควบคุมกลายเป็นตัวเลขระดับคณะกรรมการบริษัท บทลงโทษด้านการแจ้งเหตุข้อมูลรั่วไหลยังเพิ่มคุณค่าของความสามารถในการระบุได้อย่างรวดเร็วว่าเหตุการณ์หนึ่งแตะต้องไฟล์ใดบ้าง
Glasswall รับมืออย่างไร
การติดตั้ง Meteor แบบภายในองค์กรเก็บทั้งการประมวลผลไฟล์และระเบียนคำตัดสินไว้ภายในเวียดนาม จึงไม่จำเป็นต้องมีฐานการโอนข้อมูลข้ามพรมแดนสำหรับตัวการประมวลผลเอง การป้องกันข้อมูลรั่วไหล (DLP) ช่วยลดข้อมูลส่วนบุคคลที่อยู่ในเอกสารที่ต้องเคลื่อนย้ายจริง และบันทึกผลตัดสินรายไฟล์ช่วยย่นระยะเวลาในการระบุว่าเหตุการณ์แตะต้องสิ่งใดบ้างเมื่อการตัดสินใจแจ้งเหตุมีกรอบเวลาบีบรัด
Content disarm and reconstructionData loss preventionPer-file verdict recordGlasswall Meteor / Glasswall Halo
- การธนาคาร
- โทรคมนาคม
- การดูแลสุขภาพ
- ภาครัฐ
ที่อื่นในภูมิภาค
ดินแดนอื่น ๆ ในเอเชียแปซิฟิก
ขอบเขต
เกี่ยวกับหน้านี้
หน้านี้เป็นข้อมูลอ้างอิงเพื่อการทำงานสำหรับองค์กรที่ดำเนินงานในเวียดนาม
ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์



