Safeware Glasswall APAC Partner
预约演示

监管态势 · 东南亚

印度尼西亚:文件安全与审计义务

印度尼西亚的 PDP 法已于 2024 年 10 月起全面可执行,但该法规定的监督机构尚未设立,导致执法仍通过法院进行。

速览

印度尼西亚如何监管文件安全

  • 01

    监管体系

    全面数据保护法规;监管机构尚未设立

  • 02

    文件安全

    PDP 法对个人数据处理的安全义务

  • 03

    审计与证据

    PDP 法下的数据泄露通报;金融领域通过 OJK 施加的行业性要求

概览

监管全景

印度尼西亚的个人数据保护法(UU PDP No. 27/2022)于 2022 年 10 月 17 日生效,并设有两年的过渡期,于 2024 年 10 月起全面可执行。该法要求控制方采取适当的安全措施保护个人数据、通报数据泄露,并遵守广泛参照 GDPR 制定的数据处理原则。

实际情况比法条所显示的更为复杂。过渡期届满时,该法所规定的监管机构仍未设立,因此执法一直通过普通法院进行:2025 年期间地区法院审结了三起个人数据刑事案件,涉及身份冒用、未经授权访问政府系统以及非法重新激活账户。对受监管行业而言,OJK 针对金融机构的要求仍是更直接得到执行的控制措施集。

监管格局

涉及文件安全与审计的法规

法规主管机构状态相关性
个人数据保护法(UU PDP No. 27/2022)Komdigi已生效直接

Komdigi

个人数据保护法(UU PDP No. 27/2022)

2022 年 10 月 17 日生效,自 2024 年 10 月起全面可执行。要求对个人数据采取适当的安全措施、进行数据泄露通报,并遵循类似 GDPR 的数据处理原则。监督机构尚未设立。

对文件安全的意义。安全措施义务覆盖所持有的任何个人数据,包括文档中的个人数据。由于目前执法仍通过法院进行,可证明的技术控制具有证据价值。

Glasswall 如何应对。数据防泄漏(DLP)会在文档存储或共享之前减少其中携带的个人数据,Microsoft 365 存储保护则覆盖上传到 SharePoint 和 OneDrive 的文件,为数据控制者提供可资引用的具体技术措施。

Data loss preventionMicrosoft 365 storage protectionGlasswall Halo

来源:Komdigi

最新动态

印度尼西亚有哪些变化

按时间从新到旧排列。

  1. 已生效影响:中

    PDP 法过渡期结束;该法全面可执行

    印度尼西亚 PDP 法规定的两年过渡期已届满,该法因此全面可执行。但该法规定的监督机构在当时尚未设立。

    对文件安全的意义。尽管专门监管机构尚未设立,但相关义务已经生效,因此控制方在没有既定监管指引的情况下仍须承担合规责任。

    • 银行业
    • 电信
    • 医疗保健

    来源:DLA Piper

适用范围

关于本页

本页面为在印度尼西亚运营的组织提供工作参考。

这不是法律建议。监管义务取决于组织被指定的方式、其所处行业以及系统架构;在依据本页任何内容作出合规决定之前,请先征询当地意见。我们对 Glasswall 与某项义务之间关系的描述,是在说明一项控制,而非对结果作出认证。

在印度尼西亚规划部署?