Bối cảnh pháp lý · Đông Nam Á
Việt Nam: bảo mật tệp và nghĩa vụ kiểm toán
Việt Nam kết hợp một luật an ninh mạng với các kỳ vọng về nội địa hóa dữ liệu và một sắc lệnh bảo vệ dữ liệu cá nhân, khiến lưu trú dữ liệu trở thành ràng buộc kiến trúc chủ đạo.
Nhìn nhanh
Cách Việt Nam điều chỉnh bảo mật tệp
- 01
Cơ chế quản lý
Luật An ninh mạng với kỳ vọng về nội địa hóa cùng một nghị định bảo vệ dữ liệu cá nhân
- 02
Bảo mật tệp
Yêu cầu kỹ thuật theo từng lĩnh vực; nội địa hóa ràng buộc kiến trúc
- 03
Kiểm toán và bằng chứng
Báo cáo sự cố cho Ministry of Public Security; các nghĩa vụ theo PDPD
Tổng quan
Bức tranh pháp lý
Khung pháp lý của Việt Nam được định hình nhiều hơn bởi lưu trú dữ liệu so với các biện pháp kiểm soát kỹ thuật mang tính quy định chi tiết. Cybersecurity Law 2018 đã thiết lập các nghĩa vụ liên quan đến nội dung, phối hợp ứng phó sự cố với Ministry of Public Security, và nội địa hóa dữ liệu đối với một số nhà cung cấp dịch vụ nhất định. Decree 13/2023/ND-CP on Personal Data Protection (PDPD) đưa ra các yêu cầu về sự đồng ý, đánh giá tác động và chuyển dữ liệu xuyên biên giới, với hồ sơ đánh giá tác động được nộp cho Ministry of Public Security.
Riêng đối với bảo mật tệp, hệ quả thực tiễn mang tính kiến trúc: khi các yêu cầu nội địa hóa hoặc đánh giá chuyển dữ liệu được áp dụng, việc xử lý tệp phải diễn ra trong Việt Nam hoặc theo một cơ sở chuyển dữ liệu đã được lập thành văn bản. Đây là một thị trường mà triển khai tại chỗ thường là câu trả lời khả thi duy nhất. Chúng tôi theo dõi các diễn biến tiêu biểu ở đây hơn là tuyên bố phạm vi bao phủ sâu.
Toàn cảnh
Các văn bản liên quan đến bảo mật tệp và kiểm toán
| Văn bản | Cơ quan | Trạng thái | Mức liên quan |
|---|---|---|---|
| Decree 13/2023/ND-CP on Personal Data Protection | MPS | Đang hiệu lực | Trực tiếp |
| Cybersecurity Law 2018 | MPS | Đang hiệu lực | Gián tiếp |
MPS
Decree 13/2023/ND-CP on Personal Data Protection
Thiết lập các yêu cầu về sự đồng ý, đánh giá tác động xử lý dữ liệu cá nhân và hồ sơ chuyển dữ liệu xuyên biên giới nộp cho Ministry of Public Security.
Vì sao điều này quan trọng với bảo mật tệp. Đánh giá chuyển dữ liệu xuyên biên giới áp dụng đối với dữ liệu cá nhân di chuyển ra khỏi Việt Nam, bao gồm cả trong tài liệu. Khi không có cơ sở chuyển dữ liệu, việc xử lý tệp phải diễn ra trong nước.
Glasswall giải quyết điều này như thế nào. Meteor triển khai tại chỗ trong Việt Nam, nên việc xử lý tệp có thể đáp ứng kỳ vọng về lưu trú dữ liệu mà không cần cơ sở chuyển dữ liệu xuyên biên giới. Find & Redact làm giảm lượng dữ liệu cá nhân chứa trong tài liệu khi việc chuyển là không thể tránh khỏi.
Content Disarm and ReconstructionFind & RedactGlasswall Meteor / Glasswall Halo
MPS
Cybersecurity Law 2018
Thiết lập các nghĩa vụ liên quan đến phối hợp ứng phó sự cố với cơ quan chức năng và nội địa hóa dữ liệu đối với một số loại nhà cung cấp dịch vụ nhất định.
Vì sao điều này quan trọng với bảo mật tệp. Các nghĩa vụ nội địa hóa xác định nơi hạ tầng xử lý tệp có thể đặt, và đó là một ràng buộc kiến trúc trước khi là một câu hỏi về biện pháp kiểm soát.
Glasswall giải quyết điều này như thế nào. Khi nội địa hóa được áp dụng, triển khai Meteor tại chỗ giữ việc xử lý tệp và các bản ghi verdict của nó trong Việt Nam.
Content Disarm and ReconstructionPer-file verdict recordGlasswall Meteor
Phạm vi
Về trang này
Trang này là tài liệu tham khảo đang được cập nhật cho các tổ chức hoạt động tại Việt Nam.
Đây không phải là tư vấn pháp lý. Nghĩa vụ pháp lý và quy định phụ thuộc vào việc một tổ chức được chỉ định như thế nào, tổ chức đó hoạt động trong lĩnh vực nào và hệ thống của tổ chức đó được kiến trúc ra sao; hãy tham khảo tư vấn địa phương trước khi dựa vào bất kỳ nội dung nào ở đây cho một quyết định tuân thủ. Khi chúng tôi mô tả Glasswall liên quan đến một nghĩa vụ như thế nào, chúng tôi đang mô tả một biện pháp kiểm soát, chứ không phải chứng nhận một kết quả.