Bức tranh pháp lý · Đông Á
Mông Cổ: nghĩa vụ bảo mật tệp và kiểm toán
Mông Cổ đã ban hành Law on Cyber Security và Law on Personal Data Protection vào năm 2021, thiết lập một chế độ nền tảng vẫn đang dần hoàn thiện trên thực tế.
Nhìn nhanh
Mông Cổ quản lý bảo mật tệp như thế nào
- 01
Cơ chế quản lý
Luật an ninh mạng và bảo vệ dữ liệu cá nhân ban hành năm 2021
- 02
Bảo mật tệp
Nghĩa vụ an ninh thông tin chung; ít quy định chuyên ngành mang tính chi tiết
- 03
Kiểm toán và bằng chứng
Báo cáo sự cố cho cơ quan ứng phó quốc gia; nghĩa vụ về vi phạm dữ liệu cá nhân
Tổng quan
Bức tranh pháp lý
Mông Cổ đã ban hành Law on Cyber Security và Law on Personal Data Protection vào tháng 12 năm 2021, cả hai đều có hiệu lực từ tháng 5 năm 2022. Cùng nhau, các luật này thiết lập một hội đồng an ninh mạng quốc gia, một cơ quan ứng phó, các nghĩa vụ đối với các nhà vận hành hạ tầng thông tin trọng yếu, và một chế độ dữ liệu cá nhân bao gồm sự đồng ý, nghĩa vụ bảo mật và xử lý vi phạm.
Trên thực tế, chế độ này vẫn đang hoàn thiện: quy định dưới luật và tiền lệ thực thi còn hạn chế so với phần còn lại của khu vực. Chúng tôi đưa Mông Cổ vào danh sách vì chúng tôi có cung cấp thương mại tại đây, và chúng tôi theo dõi các diễn biến lập pháp nổi bật, nhưng chúng tôi không khẳng định mức độ bao quát sâu như đối với Singapore, Úc hoặc Nhật Bản, và người mua tại đây nên kỳ vọng cần xin tư vấn pháp lý tại địa phương thay vì chỉ dựa vào trang này.
Toàn cảnh
Các văn bản liên quan đến bảo mật tệp và kiểm toán
| Văn bản | Cơ quan | Trạng thái | Mức liên quan |
|---|---|---|---|
| Luật An ninh mạng (2021) | CITA | Đang hiệu lực | Gián tiếp |
CITA
Luật An ninh mạng (2021)
Có hiệu lực từ tháng 5 năm 2022. Thiết lập một hội đồng an ninh mạng quốc gia và cơ quan ứng phó, cùng các nghĩa vụ đối với các nhà vận hành hạ tầng thông tin trọng yếu.
Vì sao điều này quan trọng với bảo mật tệp. Tạo ra nghĩa vụ bảo mật thông tin chung cho các nhà vận hành hạ tầng trọng yếu. Việc xử lý mối đe dọa từ tệp nằm trong nghĩa vụ đó nhưng không được quy định chi tiết.
Glasswall đáp ứng điều này như thế nào. Khi một nhà vận hành đang thiết lập các biện pháp kiểm soát nền tảng, tái tạo mang tính xác định đối với các tệp đầu vào không đáng tin cậy là một mặc định mạnh mẽ, không phụ thuộc vào phạm vi bao phủ tình báo mối đe dọa tại địa phương.
Content Disarm and ReconstructionGlasswall Halo / Glasswall Meteor
Phạm vi
Về trang này
Trang này là tài liệu tham khảo đang được cập nhật cho các tổ chức hoạt động tại Mông Cổ.
Đây không phải là tư vấn pháp lý. Nghĩa vụ pháp lý và quy định phụ thuộc vào việc một tổ chức được chỉ định như thế nào, tổ chức đó hoạt động trong lĩnh vực nào và hệ thống của tổ chức đó được kiến trúc ra sao; hãy tham khảo tư vấn địa phương trước khi dựa vào bất kỳ nội dung nào ở đây cho một quyết định tuân thủ. Khi chúng tôi mô tả Glasswall liên quan đến một nghĩa vụ như thế nào, chúng tôi đang mô tả một biện pháp kiểm soát, chứ không phải chứng nhận một kết quả.