Safeware Glasswall APAC Partner 预约演示

内容导航

什么是 CDR零信任检测的盲区核心能力应用场景

产品

产品集成支持的文件格式

合规

安全控制映射亚太监管态势
国家指南新加坡澳大利亚日本韩国印度印度尼西亚马来西亚泰国越南菲律宾台湾新西兰蒙古

更多

信任与认证关于我们技术文档 预约演示

监管态势 · 东南亚

印度尼西亚:文件安全与审计义务

印度尼西亚的 PDP 法已于 2024 年 10 月起全面可执行,但该法规定的监督机构尚未设立,导致执法仍通过法院进行。

速览

印度尼西亚如何监管文件安全

  • 01

    监管体系

    全面数据保护法规;监管机构尚未设立

  • 02

    文件安全

    PDP 法对个人数据处理的安全义务

  • 03

    审计与证据

    PDP 法下的数据泄露通报;金融领域通过 OJK 施加的行业性要求

概览

监管全景

印度尼西亚的个人数据保护法(UU PDP No. 27/2022)于 2022 年 10 月 17 日生效,并设有两年的过渡期,于 2024 年 10 月起全面可执行。该法要求控制方采取适当的安全措施保护个人数据、通报数据泄露,并遵守广泛参照 GDPR 制定的数据处理原则。

实际情况比法条所显示的更为复杂。由于该法规定的监督机构在过渡期届满时尚未设立,执法一直通过普通法院进行,2025 年有三起个人数据刑事案件由地区法院裁决,涉及身份滥用、未经授权访问政府系统以及非法恢复账户。对于受监管行业,OJK 针对金融机构的要求仍然是更直接、立即执行的控制集合。

监管格局

涉及文件安全与审计的法规

法规主管机构状态相关性
个人数据保护法(UU PDP No. 27/2022)Komdigi已生效直接

Komdigi

个人数据保护法(UU PDP No. 27/2022)

2022 年 10 月 17 日生效,自 2024 年 10 月起全面可执行。要求对个人数据采取适当的安全措施、进行数据泄露通报,并遵循类似 GDPR 的数据处理原则。监督机构尚未设立。

对文件安全的意义。安全措施义务覆盖所持有的任何个人数据,包括文档中的个人数据。由于目前执法仍通过法院进行,可证明的技术控制具有证据价值。

Glasswall 如何应对。Find & Redact 在文档存储或共享前减少其中承载的个人数据,而 Storage Monitor 针对现有静态数据环境进行管理,为控制方提供可明确指向的技术措施。

Find & RedactStorage Monitor + SM AuditGlasswall Halo

来源:Komdigi

最新动态

印度尼西亚有哪些变化

按时间从新到旧排列。

  1. 已生效影响:中

    PDP 法过渡期结束;该法全面可执行

    印度尼西亚 PDP 法规定的两年过渡期已届满,该法因此全面可执行。但该法规定的监督机构在当时尚未设立。

    对文件安全的意义。尽管专门监管机构尚未设立,但相关义务已经生效,因此控制方在没有既定监管指引的情况下仍须承担合规责任。

    • 银行业
    • 电信
    • 医疗保健

    来源:DLA Piper

适用范围

关于本页

本页面为在印度尼西亚运营的组织提供工作参考。

这不是法律建议。监管义务取决于组织被指定的方式、其所处行业以及系统架构;在依据本页任何内容作出合规决定之前,请先征询当地意见。我们对 Glasswall 与某项义务之间关系的描述,是在说明一项控制,而非对结果作出认证。

在印度尼西亚规划部署?