速览
越南如何规范文件安全
- 01
监管体系
具有本地化预期的网络安全法,以及个人数据保护法令
- 02
文件安全
行业技术要求;本地化约束架构
- 03
审计与证据
向公安部报告事件;PDPD 义务
概览
监管全景
越南的框架更多由数据驻留而非具体技术控制所塑造。Cybersecurity Law 2018确立了有关内容、与公安部协同处置事件以及特定服务提供商数据本地化的义务。Decree 13/2023/ND-CP on Personal Data Protection (PDPD)引入了同意、影响评估和跨境传输要求,并要求将影响评估档案提交至公安部。
就文件安全而言,实际后果体现在架构层面:凡适用本地化或传输评估要求,文件处理就必须在越南境内进行,或依据有文件记录的传输依据进行。这是一个本地部署通常是唯一可行答案的市场。我们在此跟踪重点进展,而不主张深入覆盖。
监管格局
涉及文件安全与审计的法规
| 法规 | 主管机构 | 状态 | 相关性 |
|---|---|---|---|
| 第 13/2023/ND-CP 号个人数据保护法令 | MPS | 已生效 | 直接 |
| 2018 年网络安全法 | MPS | 已生效 | 间接 |
MPS
第 13/2023/ND-CP 号个人数据保护法令
确立同意要求、个人数据处理影响评估,以及向公安部提交的跨境传输材料。
对文件安全的意义。跨境传输评估适用于离开越南的个人数据,包括文档中的个人数据。若不存在传输依据,文件处理必须保留在境内。
其应对方式。Meteor 在越南境内本地部署,因此文件处理可在无需跨境传输依据的情况下满足数据驻留预期。Find & Redact 可减少在传输不可避免时文档中所携带的个人数据。
Content Disarm and ReconstructionFind & RedactGlasswall Meteor / Glasswall Halo
MPS
2018 年网络安全法
确立与主管机关协作处置事件的义务,以及某些类别服务提供商的数据本地化要求。
对文件安全的意义。本地化义务决定文件处理基础设施可以部署在何处;这首先是架构约束,其后才是控制问题。
其应对方式。在适用本地化要求时,Meteor 的本地部署可将文件处理及其 verdict records 保持在越南境内。
Content Disarm and ReconstructionPer-file verdict recordGlasswall Meteor
适用范围
关于本页
本页面是为在越南运营的组织提供的工作参考。
这不是法律建议。监管义务取决于组织被指定的方式、其所处行业以及系统架构;在依据本页任何内容作出合规决定之前,请先征询当地意见。我们对 Glasswall 与某项义务之间关系的描述,是在说明一项控制,而非对结果作出认证。