法規態勢 · 東亞
蒙古:檔案安全與稽核義務
蒙古於 2021 年制定《Law on Cyber Security》與《Law on Personal Data Protection》,建立了一套基礎制度,而該制度在實務上仍在持續成熟中。
速覽
蒙古如何規範檔案安全
- 01
監管體系
2021 年制定的網路安全與個人資料保護法
- 02
檔案安全
一般資訊安全義務;有限的特定產業規定
- 03
稽核與證據
向國家應變機關通報事件;個人資料外洩義務
總覽
監管全貌
蒙古於 2021 年 12 月制定 Law on Cyber Security 與 Law on Personal Data Protection,兩者自 2022 年 5 月起生效。兩者共同建立國家網路安全委員會、應變機構、關鍵資訊基礎設施營運者的義務,以及涵蓋同意、安全義務與外洩處理的個人資料制度。
實務上,該制度仍在成熟中:與本區域其他國家相比,次級法規與執法先例都相對有限。我們將蒙古納入,因為我們有商業覆蓋,且我們追蹤重點立法發展,但我們不主張在此的覆蓋深度可與新加坡、澳洲或日本相提並論;此處的買方應預期尋求當地法律意見,而非依賴本頁內容。
監管格局
涉及檔案安全與稽核的法規
| 法規 | 主管機關 | 狀態 | 關聯性 |
|---|---|---|---|
| 《網路安全法》(2021) | CITA | 已生效 | 間接 |
CITA
《網路安全法》(2021)
自 2022 年 5 月生效。建立國家網路安全委員會與應變機關,並對關鍵資訊基礎設施營運者課予義務。
對檔案安全的意義。為關鍵基礎設施營運者建立一般資訊安全義務。來自檔案的威脅處理包含在該義務之內,但未以細節規定。
Glasswall 如何因應。當營運者正在建立基礎控制時,對不受信任的傳入檔案進行確定性重建,是一種不依賴本地威脅情資涵蓋範圍的強健預設做法。
Content Disarm and ReconstructionGlasswall Halo / Glasswall Meteor
適用範圍
關於本頁
本頁為在蒙古營運之組織提供的工作參考。
本頁不構成法律意見。法規義務取決於組織被指定的方式、其所屬產業,以及其系統的架構;在據此作出合規決策前,請先諮詢當地專業意見。凡本頁描述 Glasswall 與某項義務之關聯時,所描述的是一項控制措施,而非對結果作出認證。