Safeware Glasswall APAC Partner 预约演示

内容导航

什么是 CDR零信任检测的盲区核心能力应用场景

产品

产品集成支持的文件格式

合规

安全控制映射亚太监管态势
国家指南新加坡澳大利亚日本韩国印度印度尼西亚马来西亚泰国越南菲律宾台湾新西兰蒙古

更多

信任与认证关于我们技术文档 预约演示

监管态势 · 东南亚

越南:文件安全与审计义务

越南将网络安全法律、数据本地化预期以及个人数据保护法令结合在一起,使数据驻留成为首要的架构约束。

速览

越南如何规范文件安全

  • 01

    监管体系

    具有本地化预期的网络安全法,以及个人数据保护法令

  • 02

    文件安全

    行业技术要求;本地化约束架构

  • 03

    审计与证据

    向公安部报告事件;PDPD 义务

概览

监管全景

越南的框架更多由数据驻留而非具体技术控制所塑造。Cybersecurity Law 2018确立了有关内容、与公安部协同处置事件以及特定服务提供商数据本地化的义务。Decree 13/2023/ND-CP on Personal Data Protection (PDPD)引入了同意、影响评估和跨境传输要求,并要求将影响评估档案提交至公安部。

就文件安全而言,实际后果体现在架构层面:凡适用本地化或传输评估要求,文件处理就必须在越南境内进行,或依据有文件记录的传输依据进行。这是一个本地部署通常是唯一可行答案的市场。我们在此跟踪重点进展,而不主张深入覆盖。

监管格局

涉及文件安全与审计的法规

法规主管机构状态相关性
第 13/2023/ND-CP 号个人数据保护法令MPS已生效直接
2018 年网络安全法MPS已生效间接

MPS

第 13/2023/ND-CP 号个人数据保护法令

确立同意要求、个人数据处理影响评估,以及向公安部提交的跨境传输材料。

对文件安全的意义。跨境传输评估适用于离开越南的个人数据,包括文档中的个人数据。若不存在传输依据,文件处理必须保留在境内。

其应对方式。Meteor 在越南境内本地部署,因此文件处理可在无需跨境传输依据的情况下满足数据驻留预期。Find & Redact 可减少在传输不可避免时文档中所携带的个人数据。

Content Disarm and ReconstructionFind & RedactGlasswall Meteor / Glasswall Halo

来源:MPS

MPS

2018 年网络安全法

确立与主管机关协作处置事件的义务,以及某些类别服务提供商的数据本地化要求。

对文件安全的意义。本地化义务决定文件处理基础设施可以部署在何处;这首先是架构约束,其后才是控制问题。

其应对方式。在适用本地化要求时,Meteor 的本地部署可将文件处理及其 verdict records 保持在越南境内。

Content Disarm and ReconstructionPer-file verdict recordGlasswall Meteor

来源:MPS

适用范围

关于本页

本页面是为在越南运营的组织提供的工作参考。

这不是法律建议。监管义务取决于组织被指定的方式、其所处行业以及系统架构;在依据本页任何内容作出合规决定之前,请先征询当地意见。我们对 Glasswall 与某项义务之间关系的描述,是在说明一项控制,而非对结果作出认证。

计划在越南部署?