Bối cảnh pháp lý · Đông Nam Á
Indonesia: nghĩa vụ bảo mật tệp và kiểm toán
Luật PDP của Indonesia đã trở thành có thể thực thi đầy đủ vào tháng 10 năm 2024, nhưng cơ quan giám sát được luật này quy định vẫn chưa được thành lập, khiến việc thực thi diễn ra qua tòa án.
Nhìn nhanh
Indonesia quản lý bảo mật tệp như thế nào
- 01
Cơ chế quản lý
Đạo luật bảo vệ dữ liệu toàn diện; cơ quan giám sát chưa được thành lập
- 02
Bảo mật tệp
Các nghĩa vụ an ninh của Luật PDP đối với việc xử lý dữ liệu cá nhân
- 03
Kiểm toán và bằng chứng
Thông báo vi phạm theo Luật PDP; các yêu cầu theo ngành thông qua OJK đối với lĩnh vực tài chính
Tổng quan
Bức tranh pháp lý
Luật Bảo vệ Dữ liệu Cá nhân của Indonesia (UU PDP No. 27/2022) có hiệu lực vào ngày 17 tháng 10 năm 2022 với thời gian chuyển tiếp hai năm, và trở thành có thể thực thi đầy đủ vào tháng 10 năm 2024. Luật này yêu cầu bên kiểm soát bảo vệ dữ liệu cá nhân bằng các biện pháp an ninh phù hợp, thông báo vi phạm, và tuân thủ các nguyên tắc xử lý được mô hình hóa rộng rãi theo GDPR.
Bức tranh thực tiễn phức tạp hơn những gì đạo luật nêu ra. Cơ quan giám sát mà luật quy định lẽ ra phải được thành lập khi giai đoạn chuyển tiếp kết thúc, nên việc thực thi đã diễn ra thông qua các tòa án thông thường, ba vụ án hình sự về dữ liệu cá nhân đã được các tòa án cấp huyện xét xử trong năm 2025, liên quan đến việc lạm dụng danh tính, truy cập trái phép vào hệ thống của chính phủ và tái kích hoạt tài khoản trái phép. Đối với các lĩnh vực được quản lý, các yêu cầu của OJK đối với các tổ chức tài chính vẫn là bộ biện pháp kiểm soát được thực thi ngay lập tức hơn.
Toàn cảnh
Các văn bản liên quan đến bảo mật tệp và kiểm toán
| Văn bản | Cơ quan | Trạng thái | Mức liên quan |
|---|---|---|---|
| Luật Bảo vệ Dữ liệu Cá nhân (UU PDP No. 27/2022) | Komdigi | Đang hiệu lực | Trực tiếp |
Komdigi
Luật Bảo vệ Dữ liệu Cá nhân (UU PDP No. 27/2022)
Có hiệu lực từ ngày 17 tháng 10 năm 2022, có thể thực thi đầy đủ từ tháng 10 năm 2024. Yêu cầu các biện pháp an ninh phù hợp đối với dữ liệu cá nhân, thông báo vi phạm, và các nguyên tắc xử lý theo kiểu GDPR. Cơ quan giám sát vẫn chưa được thành lập.
Vì sao điều này quan trọng với bảo mật tệp. Nghĩa vụ về biện pháp an ninh bao trùm dữ liệu cá nhân ở bất kỳ nơi nào được lưu giữ, bao gồm trong tài liệu. Khi việc thực thi hiện đang diễn ra qua tòa án, các biện pháp kiểm soát kỹ thuật có thể chứng minh được sẽ mang giá trị chứng cứ.
Glasswall đáp ứng điều này như thế nào. Find & Redact giảm lượng dữ liệu cá nhân chứa trong tài liệu trước khi được lưu trữ hoặc chia sẻ, và Storage Monitor xử lý khối tài sản hiện có ở trạng thái lưu trữ, giúp bên kiểm soát có các biện pháp kỹ thuật cụ thể để viện dẫn.
Find & RedactStorage Monitor + SM AuditGlasswall Halo
Diễn biến mới nhất
Những thay đổi tại Indonesia
Mới nhất trước.
-
Thời gian chuyển tiếp của Luật PDP kết thúc; đạo luật có thể thực thi đầy đủ
Thời gian chuyển tiếp hai năm theo Luật PDP của Indonesia đã hết, khiến đạo luật trở thành có thể thực thi đầy đủ. Cơ quan giám sát do luật quy định vẫn chưa được thành lập tại thời điểm đó.
Vì sao điều này quan trọng với bảo mật tệp. Các nghĩa vụ vẫn có hiệu lực ngay cả khi cơ quan quản lý chuyên trách chưa được thành lập, vì vậy các bên kiểm soát phải gánh nặng tuân thủ mà không có lợi thế từ hướng dẫn quản lý đã được thiết lập ổn định.
- ngân hàng
- viễn thông
- y tế
Phạm vi
Về trang này
Trang này là tài liệu tham chiếu làm việc dành cho các tổ chức hoạt động tại Indonesia.
Đây không phải là tư vấn pháp lý. Nghĩa vụ pháp lý và quy định phụ thuộc vào việc một tổ chức được chỉ định như thế nào, tổ chức đó hoạt động trong lĩnh vực nào và hệ thống của tổ chức đó được kiến trúc ra sao; hãy tham khảo tư vấn địa phương trước khi dựa vào bất kỳ nội dung nào ở đây cho một quyết định tuân thủ. Khi chúng tôi mô tả Glasswall liên quan đến một nghĩa vụ như thế nào, chúng tôi đang mô tả một biện pháp kiểm soát, chứ không phải chứng nhận một kết quả.