ภาพรวมกฎระเบียบ · เอเชียตะวันออกเฉียงใต้
เวียดนาม: ข้อกำหนดด้านความปลอดภัยของไฟล์และการตรวจสอบ
เวียดนามผสานกฎหมายความมั่นคงปลอดภัยทางไซเบอร์เข้ากับข้อคาดหวังด้านการทำให้ข้อมูลอยู่ภายในประเทศและพระราชกฤษฎีกาคุ้มครองข้อมูลส่วนบุคคล ทำให้การเก็บข้อมูลภายในประเทศเป็นข้อจำกัดเชิงสถาปัตยกรรมที่มีน้ำหนักมากที่สุด
สรุปย่อ
เวียดนามกำกับดูแลความปลอดภัยของไฟล์อย่างไร
- 01
ระบอบกำกับดูแล
Cybersecurity Law ที่มีข้อคาดหวังด้านการเก็บข้อมูลภายในประเทศ ควบคู่กับกฤษฎีกาคุ้มครองข้อมูลส่วนบุคคล
- 02
ความปลอดภัยของไฟล์
ข้อกำหนดทางเทคนิคเฉพาะภาคส่วน; การทำให้ข้อมูลอยู่ภายในประเทศจำกัดสถาปัตยกรรม
- 03
การตรวจสอบและหลักฐาน
การรายงานเหตุการณ์ต่อกระทรวงความมั่นคงสาธารณะ; หน้าที่ภายใต้ PDPD
ภาพรวม
ภาพรวมด้านกฎระเบียบ
กรอบกำกับดูแลของเวียดนามได้รับอิทธิพลจาก data residency มากกว่ามาตรการควบคุมทางเทคนิคที่กำหนดไว้โดยละเอียด Cybersecurity Law 2018 ได้กำหนดหน้าที่เกี่ยวกับเนื้อหา การประสานงานต่อเหตุการณ์กับ Ministry of Public Security และการเก็บข้อมูลภายในประเทศสำหรับผู้ให้บริการบางราย Decree 13/2023/ND-CP on Personal Data Protection (PDPD) ได้นำข้อกำหนดเรื่องความยินยอม การประเมินผลกระทบ และการโอนข้อมูลข้ามพรมแดนเข้ามา พร้อมทั้งยื่นแฟ้มการประเมินผลกระทบต่อ Ministry of Public Security
สำหรับความปลอดภัยของไฟล์โดยเฉพาะ ผลที่เกิดขึ้นในทางปฏิบัติคือเป็นเชิงสถาปัตยกรรม: เมื่อมีข้อกำหนดด้านการทำให้ข้อมูลอยู่ภายในประเทศหรือการประเมินการโอนข้อมูลบังคับใช้ การประมวลผลไฟล์จำเป็นต้องเกิดขึ้นภายในเวียดนามหรือภายใต้ฐานการโอนข้อมูลที่มีเอกสารรองรับ นี่คือหนึ่งในตลาดที่การติดตั้งแบบ on-premises มักเป็นคำตอบที่ใช้งานได้จริงเพียงทางเดียว เราติดตามพัฒนาการสำคัญที่นี่มากกว่าการอ้างว่าครอบคลุมเชิงลึก
ภูมิทัศน์กฎระเบียบ
กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ
| กฎหมาย | หน่วยงานกำกับ | สถานะ | ความเกี่ยวข้อง |
|---|---|---|---|
| Decree 13/2023/ND-CP on Personal Data Protection | MPS | มีผลบังคับใช้ | โดยตรง |
| Cybersecurity Law 2018 | MPS | มีผลบังคับใช้ | โดยอ้อม |
MPS
Decree 13/2023/ND-CP on Personal Data Protection
กำหนดข้อกำหนดเรื่องความยินยอม การประเมินผลกระทบจากการประมวลผลข้อมูลส่วนบุคคล และเอกสารการโอนข้อมูลข้ามพรมแดนที่ยื่นต่อกระทรวงความมั่นคงสาธารณะ
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ การประเมินการโอนข้อมูลข้ามพรมแดนใช้กับข้อมูลส่วนบุคคลที่เคลื่อนออกจากเวียดนาม รวมถึงข้อมูลภายในเอกสาร หากไม่มีฐานรองรับการโอน การประมวลผลไฟล์ต้องคงอยู่ภายในประเทศ
Glasswall จัดการกับประเด็นนี้อย่างไร Meteor ติดตั้งแบบ on-premises ภายในเวียดนาม ดังนั้นการประมวลผลไฟล์จึงสามารถตอบสนองข้อคาดหวังด้านการเก็บข้อมูลภายในประเทศได้โดยไม่ต้องอาศัยฐานการโอนข้อมูลข้ามพรมแดน Find & Redact ช่วยลดข้อมูลส่วนบุคคลที่อยู่ในเอกสารในกรณีที่จำเป็นต้องโอนข้อมูล
Content Disarm and ReconstructionFind & RedactGlasswall Meteor / Glasswall Halo
MPS
Cybersecurity Law 2018
กำหนดหน้าที่เกี่ยวกับการให้ความร่วมมือกับทางการในการตอบสนองเหตุการณ์ และการทำให้ข้อมูลอยู่ภายในประเทศสำหรับผู้ให้บริการบางประเภท
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ข้อกำหนดด้านการทำให้ข้อมูลอยู่ภายในประเทศเป็นตัวกำหนดว่าโครงสร้างพื้นฐานสำหรับการประมวลผลไฟล์อาจตั้งอยู่ที่ใด ซึ่งเป็นข้อจำกัดเชิงสถาปัตยกรรมก่อนที่จะเป็นประเด็นด้านการควบคุม
Glasswall จัดการกับประเด็นนี้อย่างไร ในกรณีที่ข้อกำหนดด้านการทำให้ข้อมูลอยู่ภายในประเทศมีผลบังคับใช้ การติดตั้ง Meteor แบบ on-premises จะเก็บทั้งการประมวลผลไฟล์และระเบียนคำตัดสินไว้ภายในเวียดนาม
Content Disarm and ReconstructionPer-file verdict recordGlasswall Meteor
ที่อื่นในภูมิภาค
ดินแดนอื่น ๆ ในเอเชียแปซิฟิก
ขอบเขต
เกี่ยวกับหน้านี้
หน้านี้เป็นข้อมูลอ้างอิงเพื่อการทำงานสำหรับองค์กรที่ดำเนินงานในเวียดนาม
ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์