Safeware Glasswall APAC Partner Đặt lịch demo

Khám phá

CDR là gìZero TrustKhoảng trống của phát hiệnNăng lựcTình huống ứng dụng

Sản phẩm

Sản phẩmTích hợpĐịnh dạng tệp hỗ trợ

Tuân thủ

Đối chiếu biện pháp kiểm soátBức tranh pháp lý châu Á - Thái Bình Dương
Hướng dẫn theo quốc giaSingaporeÚcNhật BảnHàn QuốcẤn ĐộIndonesiaMalaysiaThái LanViệt NamPhilippinesĐài LoanNew ZealandMông Cổ

Thêm

Niềm tin và chứng nhậnVề chúng tôiTài liệu kỹ thuật Đặt lịch demo

Bức tranh pháp lý · Đông Á

Hàn Quốc: nghĩa vụ bảo mật tệp và kiểm toán

South Korea kết hợp một trong những đạo luật quyền riêng tư nghiêm ngặt nhất của khu vực với một cơ chế chứng nhận bắt buộc: PIPA sửa đổi nâng mức phạt lên 10% tổng doanh thu và khiến ISMS-P certification trở thành bắt buộc đối với các bên kiểm soát thuộc phạm vi áp dụng từ July 2027.

Nhìn nhanh

Hàn Quốc quản lý bảo mật tệp như thế nào

  • 01

    Cơ chế quản lý

    Luật quyền riêng tư mang tính quy định chi tiết với chứng nhận an ninh bắt buộc (ISMS-P)

  • 02

    Bảo mật tệp

    Các biện pháp bảo vệ kỹ thuật ISMS-P đối với hệ thống xử lý dữ liệu cá nhân

  • 03

    Kiểm toán và bằng chứng

    72-hour breach notification; bằng chứng chứng nhận ISMS-P

Tổng quan

Bức tranh pháp lý

Chế độ của Hàn Quốc có tính quy định chi tiết bất thường so với khu vực, và xu hướng đang đi theo hướng tăng cường thực thi hơn là nới lỏng. Personal Information Protection Act (PIPA) là đạo luật chính, do Personal Information Protection Commission quản lý, và yêu cầu các bên kiểm soát phải triển khai các biện pháp bảo vệ kỹ thuật và hành chính đối với dữ liệu cá nhân, đồng thời thông báo cho chủ thể dữ liệu trong vòng 72 giờ kể từ khi phát hiện truy cập trái phép hoặc phát tán trái phép.

Một sửa đổi được Quốc hội thông qua vào ngày 12 February 2026 và được ban hành dưới dạng Act No. 21445 vào ngày 10 March 2026 cho phép áp dụng khoản phạt hành chính lên tới 10% tổng doanh thu của công ty trong các vụ vi phạm nghiêm trọng. Phần lớn các quy định có hiệu lực vào ngày 11 September 2026. Các quy định khiến ISMS-P certification bắt buộc đối với một số bên kiểm soát sẽ có hiệu lực muộn hơn, vào ngày 1 July 2027, với các ngưỡng áp dụng sẽ được quy định bằng Enforcement Decree dựa trên doanh thu và quy mô xử lý dữ liệu cá nhân. ISMS-P mở rộng chế độ ISMS hiện có bằng các yêu cầu cụ thể cho dữ liệu cá nhân, và việc chứng nhận được đánh giá dựa trên các biện pháp bảo vệ kỹ thuật đã được ghi chép chứ không chỉ riêng chính sách.

Toàn cảnh

Các văn bản liên quan đến bảo mật tệp và kiểm toán

Văn bảnCơ quanTrạng tháiMức liên quan
Personal Information Protection Act (as amended 2026)PIPCĐang hiệu lựcTrực tiếp
ISMS-P certification schemeKISAĐang hiệu lựcTrực tiếp

PIPC

Personal Information Protection Act (as amended 2026)

Yêu cầu các biện pháp bảo vệ kỹ thuật và hành chính đối với dữ liệu cá nhân cùng thông báo vi phạm trong vòng 72 giờ. Bản sửa đổi 2026 cho phép phạt tiền lên tới 10% tổng doanh thu và bắt buộc chứng nhận ISMS-P đối với các bên kiểm soát thuộc phạm vi áp dụng từ ngày 1 July 2027.

Vì sao điều này quan trọng với bảo mật tệp. Dữ liệu cá nhân trong tài liệu nằm hoàn toàn trong phạm vi nghĩa vụ bảo vệ, và việc chuyển sang các khoản phạt dựa trên doanh thu khiến khối lượng dữ liệu cá nhân nằm trong các tệp không được quản lý trở thành một mức độ phơi nhiễm tài chính có thể định lượng thay vì chỉ là vấn đề quản trị nội bộ.

Glasswall xử lý điều này như thế nào. Find & Redact loại bỏ các mẫu dữ liệu được định danh khỏi tài liệu trước khi chúng được lưu trữ hoặc chia sẻ, và Storage Monitor áp dụng cách xử lý tương tự cho các tệp đã nằm ở trạng thái lưu trữ trong Microsoft 365, ghi lại những gì đã được xử lý theo từng tenant. Cả hai đều làm giảm số lượng dữ liệu cá nhân mà một khoản phạt dựa trên doanh thu sẽ được áp vào.

Find & RedactStorage Monitor + SM AuditGlasswall Halo

Nguồn: PIPC

KISA

ISMS-P certification scheme

Hệ thống quản lý an toàn thông tin với bảo vệ thông tin cá nhân. Mở rộng ISMS bằng các biện pháp kiểm soát dữ liệu cá nhân. Trở thành bắt buộc đối với một số bên kiểm soát theo PIPA đã sửa đổi từ ngày 1 July 2027.

Vì sao điều này quan trọng với bảo mật tệp. Việc chứng nhận được đánh giá dựa trên các biện pháp bảo vệ kỹ thuật đã triển khai, bao gồm bảo vệ chống mã độc và các biện pháp kiểm soát đối với dữ liệu đi vào và đi ra khỏi hệ thống xử lý. Việc xử lý tệp có tính xác định và được ghi chép là điều dễ chứng minh với đơn vị đánh giá.

Glasswall xử lý điều này như thế nào. CDR cung cấp cho đơn vị đánh giá ISMS-P một biện pháp kiểm soát có hành vi giống nhau trên mọi tệp, điều này dễ chứng minh hơn so với một tư thế phát hiện thay đổi theo độ mới của chữ ký. Bản ghi verdict record theo từng tệp cung cấp bằng chứng xử lý mà đánh giá chứng nhận kỳ vọng.

Content Disarm and ReconstructionPer-file verdict recordGlasswall Halo / Glasswall Meteor

Nguồn: KISA

Diễn biến mới nhất

Những gì đã thay đổi ở South Korea

Mới nhất trước.

  1. Sửa đổiTác động cao

    PIPA đã được ban hành sửa đổi với mức phạt dựa trên doanh thu và ISMS-P bắt buộc

    Sửa đổi PIPA đã được ban hành dưới dạng Act No. 21445, cho phép áp dụng các khoản phạt hành chính lên đến 10% tổng doanh thu trong các trường hợp vi phạm nghiêm trọng. Phần lớn các quy định có hiệu lực vào 11 September 2026; các quy định bắt buộc chứng nhận ISMS-P có hiệu lực vào 1 July 2027.

    Vì sao điều này quan trọng với bảo mật tệp. Các khoản phạt dựa trên doanh thu làm thay đổi đáng kể cơ sở kinh doanh cho việc giảm lượng dữ liệu cá nhân được lưu giữ trong tài liệu, và yêu cầu ISMS-P tạo ra một thời hạn cụ thể để chứng minh các biện pháp bảo vệ kỹ thuật.

    Glasswall giải quyết như thế nào

    Hai thời hạn cụ thể cần lên kế hoạch ứng phó: September 2026 cho chế độ hình phạt và July 2027 cho chứng nhận ISMS-P. Giảm dữ liệu cá nhân trong tài liệu xử lý mốc thời hạn thứ nhất; quản lý tệp xác định có tài liệu hóa kèm bản ghi phán quyết theo từng tệp xử lý mốc thời hạn thứ hai.

    Find & RedactContent Disarm and ReconstructionPer-file verdict recordGlasswall Halo

    • ngân hàng
    • y tế
    • viễn thông
    • giáo dục

    Nguồn: Hunton Andrews Kurth

Ở những nơi khác trong khu vực

Các lãnh thổ APAC khác

Phạm vi

Về trang này

Trang này là tài liệu tham chiếu đang được xây dựng cho các tổ chức hoạt động tại South Korea.

Đây không phải là tư vấn pháp lý. Nghĩa vụ pháp lý và quy định phụ thuộc vào việc một tổ chức được chỉ định như thế nào, tổ chức đó hoạt động trong lĩnh vực nào và hệ thống của tổ chức đó được kiến trúc ra sao; hãy tham khảo tư vấn địa phương trước khi dựa vào bất kỳ nội dung nào ở đây cho một quyết định tuân thủ. Khi chúng tôi mô tả Glasswall liên quan đến một nghĩa vụ như thế nào, chúng tôi đang mô tả một biện pháp kiểm soát, chứ không phải chứng nhận một kết quả.

Đang lên kế hoạch triển khai tại South Korea?