Safeware Glasswall APAC Partner 预约演示

内容导航

什么是 CDR零信任检测的盲区核心能力应用场景

产品

产品集成支持的文件格式

合规

安全控制映射亚太监管态势
国家指南新加坡澳大利亚日本韩国印度印度尼西亚马来西亚泰国越南菲律宾台湾新西兰蒙古

更多

信任与认证关于我们技术文档 预约演示

监管态势 · 东亚

蒙古:文件安全与审计义务

蒙古于 2021 年颁布了《网络安全法》和《个人数据保护法》,建立了一个在实践中仍在逐步成熟的基线制度。

速览

蒙古如何规范文件安全

  • 01

    监管体系

    网络安全与个人数据保护法律于 2021 年颁布

  • 02

    文件安全

    一般信息安全义务;行业特定规定有限

  • 03

    审计与证据

    向国家响应机构报告事件;个人数据泄露义务

概览

监管全景

蒙古于 2021 年 12 月颁布了《网络安全法》《个人数据保护法》,二者均自 2022 年 5 月起生效。两者共同建立了国家网络安全委员会、响应机构、关键信息基础设施运营者义务,以及涵盖同意、安全义务和泄露处理的个人数据制度。

从实践看,该监管制度仍在成熟过程中:与本地区其他国家和地区相比,从属法规和执法先例都较为有限。我们将蒙古纳入,是因为我们在商业上覆盖该市场,并跟踪其主要立法进展,但我们并不宣称在此的覆盖深度可与新加坡、澳大利亚或日本相比;这里的买家应预期寻求当地法律意见,而不要仅依赖本页面。

监管格局

涉及文件安全与审计的法规

法规主管机构状态相关性
网络安全法(2021)CITA已生效间接

CITA

网络安全法(2021)

于 2022 年 5 月生效。建立国家网络安全委员会和响应机构,并对关键信息基础设施运营者设定义务。

对文件安全的意义。为关键基础设施运营者设立一般性信息安全义务。文件携带威胁的处置属于该义务范围之内,但未作详细规定。

Glasswall 如何应对。对于正在建立基线控制的运营者而言,对不受信任的入站文件进行确定性重建是一种强有力的默认做法,不依赖本地威胁情报覆盖。

Content Disarm and ReconstructionGlasswall Halo / Glasswall Meteor

来源:CITA

适用范围

关于本页

本页面是面向在蒙古运营组织的工作参考。

这不是法律建议。监管义务取决于组织被指定的方式、其所处行业以及系统架构;在依据本页任何内容作出合规决定之前,请先征询当地意见。我们对 Glasswall 与某项义务之间关系的描述,是在说明一项控制,而非对结果作出认证。

正在蒙古规划部署?