Bối cảnh pháp lý · Đông Nam Á
Philippines: nghĩa vụ bảo mật tệp và kiểm toán
Đạo luật Bảo vệ Quyền riêng tư Dữ liệu năm 2012 và các circular của NPC vẫn là chế độ áp dụng, với các sửa đổi dự kiến mở rộng nghĩa vụ của cán bộ bảo vệ dữ liệu đến các thực thể công và tư được chỉ định.
Nhìn nhanh
Philippines quy định bảo mật tệp như thế nào
- 01
Cơ chế quản lý
Đạo luật Quyền riêng tư Dữ liệu với cơ quan quản lý đang hoạt động ban hành các công văn ràng buộc
- 02
Bảo mật tệp
Các circular về biện pháp bảo mật của NPC đối với hệ thống xử lý dữ liệu cá nhân
- 03
Kiểm toán và bằng chứng
Thông báo vi phạm trong 72 giờ cho NPC; đăng ký và báo cáo tuân thủ
Tổng quan
Bức tranh pháp lý
Luật Data Privacy Act of 2012 (RA 10173) là nền tảng, do National Privacy Commission (NPC) quản lý, cơ quan này đã rất tích cực ban hành các thông tư hướng dẫn thực thi. Các bên kiểm soát thông tin cá nhân phải triển khai các biện pháp an ninh tổ chức, vật lý và kỹ thuật hợp lý và phù hợp, đăng ký hệ thống xử lý dữ liệu, chỉ định một Data Protection Officer, và thông báo cho NPC cùng các chủ thể dữ liệu bị ảnh hưởng về các vi phạm đủ điều kiện trong vòng 72 giờ.
Vào tháng 12 năm 2024, NPC đã đề xuất các sửa đổi mở rộng nghĩa vụ bổ nhiệm cán bộ bảo vệ dữ liệu và nhân sự quản lý được chỉ định sang các cơ quan chính phủ và các thực thể tư nhân mà Ủy ban chỉ định. BSP riêng biệt áp đặt các kỳ vọng về rủi ro công nghệ đối với các tổ chức tài chính chịu giám sát.
Toàn cảnh
Các văn bản liên quan đến bảo mật tệp và kiểm toán
| Văn bản | Cơ quan | Trạng thái | Mức liên quan |
|---|---|---|---|
| Đạo luật Bảo vệ Quyền riêng tư Dữ liệu năm 2012 (RA 10173) | NPC | Đang hiệu lực | Trực tiếp |
NPC
Đạo luật Bảo vệ Quyền riêng tư Dữ liệu năm 2012 (RA 10173)
Yêu cầu các biện pháp bảo mật tổ chức, vật lý và kỹ thuật phù hợp và hợp lý đối với dữ liệu cá nhân, đăng ký hệ thống xử lý, bổ nhiệm DPO và thông báo vi phạm trong 72 giờ.
Vì sao điều này quan trọng với bảo mật tệp. Nghĩa vụ về các biện pháp an ninh kỹ thuật bao trùm dữ liệu cá nhân được lưu trong tài liệu, và thời hạn thông báo 72 giờ đòi hỏi phải có sẵn bằng chứng xử lý một cách nhanh chóng.
Glasswall giải quyết điều này như thế nào. Find & Redact giảm dữ liệu cá nhân được lưu trong tài liệu, qua đó đáp ứng cụ thể nghĩa vụ về các biện pháp kỹ thuật. Bản ghi verdict trên từng tệp rút ngắn thời gian cần thiết để xác định những gì đã bị ảnh hưởng khi phải đưa ra quyết định thông báo trong thời hạn 72 giờ.
Find & RedactPer-file verdict recordStorage Monitor + SM AuditGlasswall Halo
Diễn biến mới nhất
Có gì thay đổi tại Philippines
Mới nhất trước.
-
NPC đề xuất mở rộng nghĩa vụ DPO đến các thực thể được chỉ định
Ủy ban Quyền riêng tư Quốc gia đã đề xuất các sửa đổi áp đặt nghĩa vụ đối với các cơ quan chính phủ và các thực thể tư nhân do Ủy ban chỉ định phải bổ nhiệm một cán bộ bảo vệ dữ liệu và nhân sự quản lý được chỉ định chịu trách nhiệm về bảo vệ dữ liệu.
Vì sao điều này quan trọng với bảo mật tệp. Mở rộng nhóm tổ chức phải chịu trách nhiệm giải trình về quyền sở hữu các biện pháp kiểm soát bảo vệ dữ liệu, bao gồm cả dữ liệu cá nhân được lưu trong tài liệu.
- chính phủ
- ngân hàng
- y tế
Phạm vi
Về trang này
Trang này là tài liệu tham chiếu đang được cập nhật cho các tổ chức hoạt động tại Philippines.
Đây không phải là tư vấn pháp lý. Nghĩa vụ pháp lý và quy định phụ thuộc vào việc một tổ chức được chỉ định như thế nào, tổ chức đó hoạt động trong lĩnh vực nào và hệ thống của tổ chức đó được kiến trúc ra sao; hãy tham khảo tư vấn địa phương trước khi dựa vào bất kỳ nội dung nào ở đây cho một quyết định tuân thủ. Khi chúng tôi mô tả Glasswall liên quan đến một nghĩa vụ như thế nào, chúng tôi đang mô tả một biện pháp kiểm soát, chứ không phải chứng nhận một kết quả.