Safeware Glasswall APAC Partner Đặt lịch demo

Khám phá

CDR là gìZero TrustKhoảng trống của phát hiệnNăng lựcTình huống ứng dụng

Sản phẩm

Sản phẩmTích hợpĐịnh dạng tệp hỗ trợ

Tuân thủ

Đối chiếu biện pháp kiểm soátBức tranh pháp lý châu Á - Thái Bình Dương
Hướng dẫn theo quốc giaSingaporeÚcNhật BảnHàn QuốcẤn ĐộIndonesiaMalaysiaThái LanViệt NamPhilippinesĐài LoanNew ZealandMông Cổ

Thêm

Niềm tin và chứng nhậnVề chúng tôiTài liệu kỹ thuật Đặt lịch demo

Bức tranh pháp lý · Châu Đại Dương

New Zealand: nghĩa vụ bảo mật tệp và kiểm toán

New Zealand quản lý thông qua Privacy Act dựa trên nguyên tắc thay vì một đạo luật an ninh mạng mang tính chi tiết, với NZISM cung cấp cơ sở kiểm soát kỹ thuật cho chính phủ và các cơ quan mà chính phủ đó cung cấp.

Nhìn nhanh

New Zealand điều chỉnh bảo mật tệp như thế nào

  • 01

    Cơ chế quản lý

    Luật quyền riêng tư dựa trên nguyên tắc cộng với sổ tay kiểm soát của chính phủ (NZISM)

  • 02

    Bảo mật tệp

    NZISM kiểm soát lọc nội dung và cổng kết nối; bảo vệ khỏi mã độc

  • 03

    Kiểm toán và bằng chứng

    Thông báo vi phạm quyền riêng tư tới OPC; yêu cầu ghi log và kiểm toán của NZISM

Tổng quan

Bức tranh pháp lý

New Zealand không có đạo luật hạ tầng trọng yếu kiểu SOCI, vì vậy các nghĩa vụ liên quan đến bảo mật tệp đến từ hai hướng: luật quyền riêng tư áp dụng cho mọi tổ chức, và một cẩm nang kiểm soát của chính phủ áp dụng cho các cơ quan cùng bất kỳ bên nào cung cấp cho họ.

Privacy Act 2020 đặt ra mười ba Nguyên tắc Bảo mật Thông tin, bao gồm IPP 5, yêu cầu các biện pháp bảo vệ an ninh hợp lý chống mất mát, sử dụng sai mục đích và truy cập trái phép. Luật này cũng yêu cầu thông báo cho Office of the Privacy Commissioner và cho các cá nhân bị ảnh hưởng khi một vi phạm quyền riêng tư gây ra hoặc có khả năng gây ra tổn hại nghiêm trọng. Privacy Amendment Act 2025 đã được phê chuẩn ngày 24 tháng 9 năm 2025 và đưa vào IPP 3A, một nghĩa vụ minh bạch mới yêu cầu thực hiện các bước hợp lý để thông báo cho cá nhân khi thông tin cá nhân của họ được thu thập gián tiếp từ bên thứ ba. IPP 3A có hiệu lực từ ngày 1 tháng 5 năm 2026 và chỉ áp dụng đối với thông tin cá nhân được thu thập vào hoặc sau ngày đó.

New Zealand Information Security Manual (NZISM), do National Cyber Security Centre thuộc GCSB ban hành, là cơ sở kiểm soát chuẩn cho các hệ thống chính phủ. Các mục về cổng chặn, lọc nội dung và bảo vệ chống mã độc là những phần liên quan đến bảo mật tệp, và tài liệu này thường xuyên được viện dẫn trong mua sắm của chính phủ, qua đó đưa các nhà cung cấp vào phạm vi áp dụng bằng hợp đồng chứ không phải bằng luật định.

Toàn cảnh

Các văn bản liên quan đến bảo mật tệp và kiểm toán

Văn bảnCơ quanTrạng tháiMức liên quan
Privacy Act 2020OPCĐang hiệu lựcTrực tiếp
Privacy Amendment Act 2025 (IPP 3A)OPCĐang có hiệu lực một phầnGián tiếp
New Zealand Information Security Manual (NZISM)NCSCĐang hiệu lựcTrực tiếp

OPC

Privacy Act 2020

Mười ba Nguyên tắc Quyền riêng tư Thông tin. IPP 5 yêu cầu các biện pháp bảo vệ an ninh hợp lý. Các vi phạm quyền riêng tư phải báo cáo cho OPC và cho các cá nhân bị ảnh hưởng khi gây ra hoặc có khả năng gây ra tổn hại nghiêm trọng.

Vì sao điều này quan trọng với bảo mật tệp. Tài liệu là nơi thông tin cá nhân tích tụ mà thiếu quản trị. Giảm lượng dữ liệu cá nhân được lưu trong các tệp rời rạc sẽ làm giảm mức phơi nhiễm theo IPP 5 và thu hẹp tập hợp tệp có thể tạo ra một vi phạm phải thông báo.

Glasswall xử lý điều này như thế nào. Find & Redact loại bỏ các mẫu dữ liệu được đặt tên khỏi tài liệu trước khi lưu trữ hoặc chia sẻ, đây là một biện pháp bảo vệ cụ thể theo IPP 5 chứ không chỉ là một tuyên bố chính sách. Storage Monitor mở rộng cách xử lý tương tự đối với nội dung đã lưu trữ trong Microsoft 365 và ghi lại những gì đã được xử lý cho từng tenant.

Find & RedactStorage Monitor + SM AuditGlasswall Halo

Nguồn: OPC

OPC

Privacy Amendment Act 2025 (IPP 3A)

Bổ sung IPP 3A, yêu cầu các cơ quan thực hiện các bước hợp lý để thông báo cho cá nhân khi thu thập thông tin cá nhân của họ gián tiếp từ bên thứ ba. Có hiệu lực từ 1 May 2026, áp dụng cho thông tin được thu thập vào hoặc sau ngày đó.

Vì sao điều này quan trọng với bảo mật tệp. Điều này không trực tiếp liên quan đến bảo mật tệp, nhưng nó làm thay đổi những gì tổ chức phải biết về dữ liệu cá nhân đi vào theo khối lượng lớn, thường dưới dạng bảng tính và bộ tài liệu từ bên thứ ba. Biết được bên trong các tệp đầu vào có gì trở thành một đầu vào cho tuân thủ.

Glasswall xử lý điều này như thế nào. Khi thông tin cá nhân đến gián tiếp dưới dạng truyền tải hàng loạt tài liệu hoặc bảng tính, Find & Redact có thể loại bỏ các mẫu dữ liệu vốn chưa từng cần đến, qua đó giảm khối lượng thông tin được thu thập gián tiếp mà một cơ quan phải ghi nhận.

Find & RedactGlasswall Halo

Nguồn: OPC

NCSC

New Zealand Information Security Manual (NZISM)

Cơ sở kiểm soát kỹ thuật cho các hệ thống thông tin của Chính phủ New Zealand, bao gồm cổng kết nối, lọc nội dung, bảo vệ khỏi mã độc, ghi log và kiểm toán.

Vì sao điều này quan trọng với bảo mật tệp. Các chương về cổng chặn và lọc nội dung điều chỉnh những gì xảy ra với nội dung đi vào mạng chính phủ, còn các biện pháp kiểm soát bảo vệ chống mã độc đặt ra kỳ vọng đối với việc xử lý tệp không tin cậy. Các nhà cung cấp cho chính phủ thường bị ràng buộc bởi những yêu cầu này thông qua hợp đồng.

Glasswall xử lý điều này như thế nào. CDR tại cổng chặn tái tạo nội dung đầu vào theo chuẩn an toàn đã biết, qua đó đáp ứng các mục tiêu kiểm soát về lọc nội dung và bảo vệ chống mã độc một cách xác định thay vì dựa vào tinh chỉnh phát hiện. Bản ghi kết luận theo từng tệp cung cấp dữ liệu cho các kỳ vọng ghi log và kiểm toán của NZISM và xuất sang SIEM. Meteor bao phủ các triển khai tại chỗ và cách ly mạng, nơi dịch vụ đám mây không được chấp nhận.

Content Disarm and ReconstructionICAP ClientPer-file verdict recordCross-domain and air-gapped transferGlasswall Halo / Glasswall Meteor

Nguồn: NCSC

Diễn biến mới nhất

Những thay đổi nào đã diễn ra tại New Zealand

Mới nhất trước.

  1. Đang hiệu lựcBối cảnh

    Nghĩa vụ minh bạch của IPP 3A về thu thập gián tiếp bắt đầu có hiệu lực

    IPP 3A đã có hiệu lực, yêu cầu các cơ quan thực hiện các bước hợp lý để thông báo cho cá nhân khi thông tin cá nhân của họ được thu thập gián tiếp từ bên thứ ba. Quy định này chỉ áp dụng cho thông tin cá nhân được thu thập vào hoặc sau ngày này.

    Vì sao điều này quan trọng với bảo mật tệp. Các tổ chức nhận khối lượng lớn dữ liệu cá nhân từ bên thứ ba, thường dưới dạng tài liệu và bảng tính, giờ đây có nghĩa vụ minh bạch gắn với việc tiếp nhận đó.

    • ngân hàng
    • viễn thông
    • y tế
    • giáo dục

    Nguồn: Bell Gully

  2. Sửa đổiBối cảnh

    Privacy Amendment Act 2025 được phê chuẩn hoàng gia

    Privacy Amendment Act 2025 đã được phê chuẩn hoàng gia, bổ sung IPP 3A vào Privacy Act 2020 với ngày có hiệu lực là 1 May 2026.

    Vì sao điều này quan trọng với bảo mật tệp. Đặt ra mốc thời gian tuân thủ cho tính minh bạch của việc thu thập gián tiếp, liên quan đến bất kỳ tổ chức nào tiếp nhận dữ liệu cá nhân của bên thứ ba dưới dạng tài liệu.

    • ngân hàng
    • viễn thông
    • y tế
    • giáo dục

    Nguồn: New Zealand Legislation

Ở những nơi khác trong khu vực

Các lãnh thổ APAC khác

Phạm vi

Về trang này

Trang này là tài liệu tham chiếu làm việc cho các tổ chức hoạt động tại New Zealand.

Đây không phải là tư vấn pháp lý. Nghĩa vụ pháp lý và quy định phụ thuộc vào việc một tổ chức được chỉ định như thế nào, tổ chức đó hoạt động trong lĩnh vực nào và hệ thống của tổ chức đó được kiến trúc ra sao; hãy tham khảo tư vấn địa phương trước khi dựa vào bất kỳ nội dung nào ở đây cho một quyết định tuân thủ. Khi chúng tôi mô tả Glasswall liên quan đến một nghĩa vụ như thế nào, chúng tôi đang mô tả một biện pháp kiểm soát, chứ không phải chứng nhận một kết quả.

Đang lên kế hoạch triển khai tại New Zealand?