Safeware Glasswall APAC Partner 预约演示

内容导航

什么是 CDR零信任检测的盲区核心能力应用场景

产品

产品集成支持的文件格式

合规

安全控制映射亚太监管态势
国家指南新加坡澳大利亚日本韩国印度印度尼西亚马来西亚泰国越南菲律宾台湾新西兰蒙古

更多

信任与认证关于我们技术文档 预约演示

监管态势 · 东亚

韩国:文件安全与审计义务

韩国将本地区最严格的隐私法规之一与强制认证制度结合:修订后的 PIPA 将罚款提高至总收入的 10%,并自 2027 年 7 月起要求适用范围内的控制者强制取得 ISMS-P 认证。

速览

韩国如何监管文件安全

  • 01

    监管体系

    带有强制安全认证(ISMS-P)的规定性隐私法

  • 02

    文件安全

    针对个人数据处理系统的 ISMS-P 技术保障措施

  • 03

    审计与证据

    72 小时泄露通知;ISMS-P 认证证据

概览

监管全景

韩国的监管制度在本地区尤为具体且具有强制性,且发展方向是加强执法,而非放松。《Personal Information Protection Act (PIPA)》是主要法律,由个人信息保护委员会负责执行,并要求控制者对个人数据实施技术和管理保障措施,并在发现未经授权访问或非法分发后 72 小时内通知数据主体。

国民议会于 2026 年 2 月 12 日通过、并于 2026 年 3 月 10 日以第 21445 号法案颁布的一项修正案,授权在高严重性数据泄露案件中处以最高相当于公司总收入 10% 的行政罚款。大多数条款自 2026 年 9 月 11 日起生效。将某些控制者的 ISMS-P certification 设为强制性的条款稍后生效,即 2027 年 7 月 1 日生效,适用门槛将由《执行法令》根据营业额和个人数据处理规模设定。ISMS-P 在现有 ISMS 方案基础上增加了个人数据特定要求,并且认证评估针对的是已记录的技术保障措施,而不仅仅是政策。

监管格局

涉及文件安全与审计的法规

法规主管机构状态相关性
Personal Information Protection Act (as amended 2026)PIPC已生效直接
ISMS-P 认证制度KISA已生效直接

PIPC

Personal Information Protection Act (as amended 2026)

要求对个人数据采取技术和管理保障措施,并在 72 小时内进行数据泄露通知。2026 年修正案授权处以最高达总收入 10% 的罚款,并自 2027 年 7 月 1 日起要求适用范围内的控制者取得 ISMS-P 认证。

对文件安全的意义。文档中的个人数据直接属于保障义务的范围,而按收入计罚的变化,使存放在未受管理文件中的大量个人数据从内部管理问题转变为可量化的财务风险。

Glasswall 如何应对。Find & Redact 会在文档存储或共享之前移除其中的命名数据模式,Storage Monitor 则将同样的处理应用于 Microsoft 365 中已静态存放的文件,并记录每个租户已处理的内容。二者都减少了按收入计罚时会被纳入评估的个人数据存量。

Find & RedactStorage Monitor + SM AuditGlasswall Halo

来源:PIPC

KISA

ISMS-P 认证制度

具有个人信息保护功能的信息安全管理体系。在 ISMS 基础上扩展了个人数据控制措施。自 2027 年 7 月 1 日起,依据修订后的 PIPA,对某些控制者成为强制要求。

对文件安全的意义。认证是依据已实施的技术保障措施进行评估的,包括恶意软件防护以及对进入和离开处理系统的数据的控制。具有文档化、确定性的文件处理方式,能够轻松向评估人员举证。

Glasswall 如何应对。CDR 为 ISMS-P 评估人员提供了一项在每个文件上行为一致的控制措施,这比依赖特征更新状态而变化的检测机制更易于举证。逐文件判定记录提供了认证评估所期望的处理证据。

Content Disarm and ReconstructionPer-file verdict recordGlasswall Halo / Glasswall Meteor

来源:KISA

最新动态

韩国发生了什么变化

按时间从新到旧排列。

  1. 修订影响:高

    修订后的 PIPA 颁布,设定按收入计算的罚款并强制实施 ISMS-P

    该 PIPA 修订已作为第 21445 号法案颁布,在高严重性泄露案件中授权最高可达总收入 10% 的行政罚款。大部分条款于 11 September 2026 生效;强制性 ISMS-P 认证条款于 1 July 2027 生效。

    对文件安全的意义。基于收入的罚款显著改变了降低文档中所持个人数据的商业逻辑,而 ISMS-P 要求则为证明技术保障措施设定了明确的截止期限。

    Glasswall 的应对

    需要对照规划的两个设定期限:2026 年 9 月适用于处罚制度,2027 年 7 月适用于 ISMS-P 认证。减少文件中的个人数据可应对前者;具备逐文件判定记录的成文确定性文件处理可应对后者。

    Find & RedactContent Disarm and ReconstructionPer-file verdict recordGlasswall Halo

    • 银行业
    • 医疗保健
    • 电信
    • 教育

    来源:Hunton Andrews Kurth

适用范围

关于本页

本页作为在韩国运营组织的工作参考。

这不是法律建议。监管义务取决于组织被指定的方式、其所处行业以及系统架构;在依据本页任何内容作出合规决定之前,请先征询当地意见。我们对 Glasswall 与某项义务之间关系的描述,是在说明一项控制,而非对结果作出认证。

计划在韩国部署?