Safeware Glasswall APAC Partner Đặt lịch demo

Khám phá

CDR là gìZero TrustKhoảng trống của phát hiệnNăng lựcTình huống ứng dụng

Sản phẩm

Sản phẩmTích hợpĐịnh dạng tệp hỗ trợ

Tuân thủ

Đối chiếu biện pháp kiểm soátBức tranh pháp lý châu Á - Thái Bình Dương
Hướng dẫn theo quốc giaSingaporeÚcNhật BảnHàn QuốcẤn ĐộIndonesiaMalaysiaThái LanViệt NamPhilippinesĐài LoanNew ZealandMông Cổ

Thêm

Niềm tin và chứng nhậnVề chúng tôiTài liệu kỹ thuật Đặt lịch demo

Bối cảnh pháp lý · Đông Nam Á

Việt Nam: bảo mật tệp và nghĩa vụ kiểm toán

Việt Nam kết hợp một luật an ninh mạng với các kỳ vọng về nội địa hóa dữ liệu và một sắc lệnh bảo vệ dữ liệu cá nhân, khiến lưu trú dữ liệu trở thành ràng buộc kiến trúc chủ đạo.

Nhìn nhanh

Cách Việt Nam điều chỉnh bảo mật tệp

  • 01

    Cơ chế quản lý

    Luật An ninh mạng với kỳ vọng về nội địa hóa cùng một nghị định bảo vệ dữ liệu cá nhân

  • 02

    Bảo mật tệp

    Yêu cầu kỹ thuật theo từng lĩnh vực; nội địa hóa ràng buộc kiến trúc

  • 03

    Kiểm toán và bằng chứng

    Báo cáo sự cố cho Ministry of Public Security; các nghĩa vụ theo PDPD

Tổng quan

Bức tranh pháp lý

Khung pháp lý của Việt Nam được định hình nhiều hơn bởi lưu trú dữ liệu so với các biện pháp kiểm soát kỹ thuật mang tính quy định chi tiết. Cybersecurity Law 2018 đã thiết lập các nghĩa vụ liên quan đến nội dung, phối hợp ứng phó sự cố với Ministry of Public Security, và nội địa hóa dữ liệu đối với một số nhà cung cấp dịch vụ nhất định. Decree 13/2023/ND-CP on Personal Data Protection (PDPD) đưa ra các yêu cầu về sự đồng ý, đánh giá tác động và chuyển dữ liệu xuyên biên giới, với hồ sơ đánh giá tác động được nộp cho Ministry of Public Security.

Riêng đối với bảo mật tệp, hệ quả thực tiễn mang tính kiến trúc: khi các yêu cầu nội địa hóa hoặc đánh giá chuyển dữ liệu được áp dụng, việc xử lý tệp phải diễn ra trong Việt Nam hoặc theo một cơ sở chuyển dữ liệu đã được lập thành văn bản. Đây là một thị trường mà triển khai tại chỗ thường là câu trả lời khả thi duy nhất. Chúng tôi theo dõi các diễn biến tiêu biểu ở đây hơn là tuyên bố phạm vi bao phủ sâu.

Toàn cảnh

Các văn bản liên quan đến bảo mật tệp và kiểm toán

Văn bảnCơ quanTrạng tháiMức liên quan
Decree 13/2023/ND-CP on Personal Data ProtectionMPSĐang hiệu lựcTrực tiếp
Cybersecurity Law 2018MPSĐang hiệu lựcGián tiếp

MPS

Decree 13/2023/ND-CP on Personal Data Protection

Thiết lập các yêu cầu về sự đồng ý, đánh giá tác động xử lý dữ liệu cá nhân và hồ sơ chuyển dữ liệu xuyên biên giới nộp cho Ministry of Public Security.

Vì sao điều này quan trọng với bảo mật tệp. Đánh giá chuyển dữ liệu xuyên biên giới áp dụng đối với dữ liệu cá nhân di chuyển ra khỏi Việt Nam, bao gồm cả trong tài liệu. Khi không có cơ sở chuyển dữ liệu, việc xử lý tệp phải diễn ra trong nước.

Glasswall giải quyết điều này như thế nào. Meteor triển khai tại chỗ trong Việt Nam, nên việc xử lý tệp có thể đáp ứng kỳ vọng về lưu trú dữ liệu mà không cần cơ sở chuyển dữ liệu xuyên biên giới. Find & Redact làm giảm lượng dữ liệu cá nhân chứa trong tài liệu khi việc chuyển là không thể tránh khỏi.

Content Disarm and ReconstructionFind & RedactGlasswall Meteor / Glasswall Halo

Nguồn: MPS

MPS

Cybersecurity Law 2018

Thiết lập các nghĩa vụ liên quan đến phối hợp ứng phó sự cố với cơ quan chức năng và nội địa hóa dữ liệu đối với một số loại nhà cung cấp dịch vụ nhất định.

Vì sao điều này quan trọng với bảo mật tệp. Các nghĩa vụ nội địa hóa xác định nơi hạ tầng xử lý tệp có thể đặt, và đó là một ràng buộc kiến trúc trước khi là một câu hỏi về biện pháp kiểm soát.

Glasswall giải quyết điều này như thế nào. Khi nội địa hóa được áp dụng, triển khai Meteor tại chỗ giữ việc xử lý tệp và các bản ghi verdict của nó trong Việt Nam.

Content Disarm and ReconstructionPer-file verdict recordGlasswall Meteor

Nguồn: MPS

Ở những nơi khác trong khu vực

Các lãnh thổ APAC khác

Phạm vi

Về trang này

Trang này là tài liệu tham khảo đang được cập nhật cho các tổ chức hoạt động tại Việt Nam.

Đây không phải là tư vấn pháp lý. Nghĩa vụ pháp lý và quy định phụ thuộc vào việc một tổ chức được chỉ định như thế nào, tổ chức đó hoạt động trong lĩnh vực nào và hệ thống của tổ chức đó được kiến trúc ra sao; hãy tham khảo tư vấn địa phương trước khi dựa vào bất kỳ nội dung nào ở đây cho một quyết định tuân thủ. Khi chúng tôi mô tả Glasswall liên quan đến một nghĩa vụ như thế nào, chúng tôi đang mô tả một biện pháp kiểm soát, chứ không phải chứng nhận một kết quả.

Đang lên kế hoạch triển khai tại Việt Nam?