速览
蒙古如何规范文件安全
- 01
监管体系
网络安全与个人数据保护法律于 2021 年颁布
- 02
文件安全
一般信息安全义务;行业特定规定有限
- 03
审计与证据
向国家响应机构报告事件;个人数据泄露义务
概览
监管全景
蒙古于 2021 年 12 月颁布了《网络安全法》和《个人数据保护法》,二者均自 2022 年 5 月起生效。两者共同建立了国家网络安全委员会、响应机构、关键信息基础设施运营者义务,以及涵盖同意、安全义务和泄露处理的个人数据制度。
从实践看,该监管制度仍在成熟过程中:与本地区其他国家和地区相比,从属法规和执法先例都较为有限。我们将蒙古纳入,是因为我们在商业上覆盖该市场,并跟踪其主要立法进展,但我们并不宣称在此的覆盖深度可与新加坡、澳大利亚或日本相比;这里的买家应预期寻求当地法律意见,而不要仅依赖本页面。
监管格局
涉及文件安全与审计的法规
| 法规 | 主管机构 | 状态 | 相关性 |
|---|---|---|---|
| 网络安全法(2021) | CITA | 已生效 | 间接 |
CITA
网络安全法(2021)
于 2022 年 5 月生效。建立国家网络安全委员会和响应机构,并对关键信息基础设施运营者设定义务。
对文件安全的意义。为关键基础设施运营者设立一般性信息安全义务。文件携带威胁的处置属于该义务范围之内,但未作详细规定。
Glasswall 如何应对。对于正在建立基线控制的运营者而言,对不受信任的入站文件进行确定性重建是一种强有力的默认做法,不依赖本地威胁情报覆盖。
Content Disarm and ReconstructionGlasswall Halo / Glasswall Meteor
适用范围
关于本页
本页面是面向在蒙古运营组织的工作参考。
这不是法律建议。监管义务取决于组织被指定的方式、其所处行业以及系统架构;在依据本页任何内容作出合规决定之前,请先征询当地意见。我们对 Glasswall 与某项义务之间关系的描述,是在说明一项控制,而非对结果作出认证。