Safeware Glasswall APAC Partner 预约演示

内容导航

什么是 CDR零信任检测的盲区核心能力应用场景

产品

产品集成支持的文件格式

合规

安全控制映射亚太监管态势
国家指南新加坡澳大利亚日本韩国印度印度尼西亚马来西亚泰国越南菲律宾台湾新西兰蒙古

更多

信任与认证关于我们技术文档 预约演示

监管态势 · 东南亚

泰国:文件安全与审计义务

泰国的 PDPA 自 2022 年 6 月起已全面生效,PDPC 已就安全措施和泄露通知发布下位法规。

速览

泰国如何监管文件安全

  • 01

    监管体系

    与 GDPR 模式相仿、且已设立监管机构的数据保护法规

  • 02

    文件安全

    涉及个人数据的 PDPC 安全措施通知

  • 03

    审计与证据

    向 PDPC 提交 72 小时泄露通知

概览

监管全景

《个人数据保护法 B.E. 2562 (2019)》在多次延后后,于 2022 年 6 月 1 日起全面生效。其模式与 GDPR 非常接近:要求合法依据、数据主体权利、为某些控制者任命数据保护官,以及在存在权利和自由风险时于 72 小时内向 Personal Data Protection Committee (PDPC) 通报泄露事件。

此后,PDPC 已发布关于安全措施、处理记录和跨境传输的下位通知。另行而言,Cybersecurity Act B.E. 2562 (2019) 在国家网络安全委员会下建立了关键重要信息基础设施制度,不过其监管强度低于新加坡或马来西亚的同类制度。我们在此跟踪重点进展,而非声称涵盖深入内容。

监管格局

涉及文件安全与审计的法规

法规主管机构状态相关性
个人数据保护法 B.E. 2562 (2019)PDPC已生效直接

PDPC

个人数据保护法 B.E. 2562 (2019)

自 2022 年 1 月 6 日起全面生效。基于 GDPR 模式的义务,包括针对个人数据的安全措施以及在 72 小时内向 PDPC 提交通报。

对文件安全的意义。安全措施通知适用于文档中所持有的个人数据,而通知时限也要求处理证据随时可用。

Glasswall 如何应对。Find & Redact 在存储或共享前从文档中移除命名数据模式,减少泄露中暴露的个人数据范围以及通知评估的适用范围。

Find & RedactStorage Monitor + SM AuditGlasswall Halo

来源:PDPC

适用范围

关于本页

本页面作为在泰国运营的组织的工作参考。

这不是法律建议。监管义务取决于组织被指定的方式、其所处行业以及系统架构;在依据本页任何内容作出合规决定之前,请先征询当地意见。我们对 Glasswall 与某项义务之间关系的描述,是在说明一项控制,而非对结果作出认证。

正在规划在泰国的部署?