Safeware Glasswall APAC Partner
預約展示

法規態勢 · 東亞

蒙古:檔案安全與稽核義務

蒙古於 2021 年制定《Law on Cyber Security》與《Law on Personal Data Protection》,建立了一套基礎制度,而該制度在實務上仍在持續成熟中。

速覽

蒙古如何規範檔案安全

  • 01

    監管體系

    2021 年制定的網路安全與個人資料保護法

  • 02

    檔案安全

    一般資訊安全義務;有限的特定產業規定

  • 03

    稽核與證據

    向國家應變機關通報事件;個人資料外洩義務

總覽

監管全貌

蒙古於 2021 年 12 月制定 Law on Cyber Security 與 Law on Personal Data Protection,兩者自 2022 年 5 月起生效。兩者共同建立國家網路安全委員會、應變機構、關鍵資訊基礎設施營運者的義務,以及涵蓋同意、安全義務與外洩處理的個人資料制度。

實務上,此制度仍在成熟中:與本區域其他地方相比,其子法規範與執法先例仍屬有限。我們列出蒙古,是因為我們在商業上涵蓋此市場,並追蹤指標性的立法發展,但我們不主張具備與新加坡、澳洲或日本相同的涵蓋深度,此地的買方應尋求當地法律意見,而非依賴本頁內容。

監管格局

涉及檔案安全與稽核的法規

法規主管機關狀態關聯性
《網路安全法》(2021)CITA已生效間接

CITA

《網路安全法》(2021)

自 2022 年 5 月生效。建立國家網路安全委員會與應變機關,並對關鍵資訊基礎設施營運者課予義務。

對檔案安全的意義。為關鍵基礎設施營運者建立一般資訊安全義務。來自檔案的威脅處理包含在該義務之內,但未以細節規定。

Glasswall 如何因應。當營運者正在建立基礎控制時,對不受信任的傳入檔案進行確定性重建,是一種不依賴本地威脅情資涵蓋範圍的強健預設做法。

Content disarm and reconstructionGlasswall Halo / Glasswall Meteor

資料來源:CITA

適用範圍

關於本頁

本頁為在蒙古營運之組織提供的工作參考。

本頁不構成法律意見。法規義務取決於組織被指定的方式、其所屬產業,以及其系統的架構;在據此作出合規決策前,請先諮詢當地專業意見。凡本頁描述 Glasswall 與某項義務之關聯時,所描述的是一項控制措施,而非對結果作出認證。

正在規劃於蒙古部署?