Safeware Glasswall APAC Partner 預約展示

內容導覽

什麼是 CDR零信任偵測的盲點核心能力應用情境

產品

產品整合支援的檔案格式

法遵

安全控制對應亞太法規態勢
國家指南新加坡澳洲日本南韓印度印尼馬來西亞泰國越南菲律賓台灣紐西蘭蒙古

更多

信任與認證關於我們技術文件 預約展示

法規態勢 · 東南亞

印尼:檔案安全與稽核義務

印尼的 PDP 法於 2024 年 10 月全面可執行,但其規定的監管機關尚未成立,導致執法仍透過法院進行。

速覽

印尼如何規範檔案安全

  • 01

    監管體系

    全面性資料保護法;主管機關尚未設立

  • 02

    檔案安全

    PDP 法就個人資料處理所規定的安全義務

  • 03

    稽核與證據

    PDP 法下的外洩通報;金融業則另受 OJK 之產業性要求約束

總覽

監管全貌

印尼的 個人資料保護法(UU PDP 第 27/2022 號) 於 2022 年 10 月 17 日生效,並設有兩年過渡期,於 2024 年 10 月全面可執行。其要求資料控制者採取適當的安全措施保護個人資料、通報資料外洩,並遵循大致以 GDPR 為藍本的處理原則。

實際情況比法條顯示的更為複雜。當過渡期結束時,該法所規定的監管機關尚未成立,因此執法一直透過普通法院進行;2025 年間,共有三起個人資料刑事案件由地方法院作出判決,涵蓋身分濫用、未經授權存取政府系統,以及非法重新啟用帳戶。對於受監管產業而言,金融機構的 OJK 要求仍是更直接且立即適用的控制集合。

監管格局

涉及檔案安全與稽核的法規

法規主管機關狀態關聯性
個人資料保護法(UU PDP 第 27/2022 號)Komdigi已生效直接

Komdigi

個人資料保護法(UU PDP 第 27/2022 號)

於 2022 年 10 月 17 日生效,並自 2024 年 10 月起全面可執行。要求對個人資料採取適當的安全措施、進行外洩通報,以及遵循類似 GDPR 的處理原則。監管機關尚未成立。

對檔案安全的意義。安全措施義務涵蓋存放於任何位置的個人資料,包括文件中的資料。由於目前的執法仍透過法院進行,可證明的技術控制具有舉證上的效力。

Glasswall 如何因應。Find & Redact 可在文件儲存或分享前,降低其所承載的個人資料量;Storage Monitor 則針對靜態保存中的既有資產,讓資料控制者能提出具體的技術措施。

Find & RedactStorage Monitor + SM AuditGlasswall Halo

資料來源:Komdigi

最新動態

印尼有哪些變動

由新至舊排列。

  1. 已生效影響:中

    PDP 法過渡期屆滿;法規全面可執行

    印尼 PDP 法下為期兩年的過渡期已屆滿,使該法規全面可執行。該法所規定的監管機關當時尚未成立。

    對檔案安全的意義。即使專責監管機關尚未成立,相關義務仍然生效,因此資料控制者在沒有既定監管指引可循的情況下,仍須承擔法遵責任。

    • 銀行業
    • 電信
    • 醫療保健

    資料來源:DLA Piper

適用範圍

關於本頁

本頁面為於印尼營運之組織所使用的工作參考資料。

本頁不構成法律意見。法規義務取決於組織被指定的方式、其所屬產業,以及其系統的架構;在據此作出合規決策前,請先諮詢當地專業意見。凡本頁描述 Glasswall 與某項義務之關聯時,所描述的是一項控制措施,而非對結果作出認證。

在規劃於印尼部署嗎?