Safeware Glasswall APAC Partner 預約展示

內容導覽

什麼是 CDR零信任偵測的盲點核心能力應用情境

產品

產品整合支援的檔案格式

法遵

安全控制對應亞太法規態勢
國家指南新加坡澳洲日本南韓印度印尼馬來西亞泰國越南菲律賓台灣紐西蘭蒙古

更多

信任與認證關於我們技術文件 預約展示

法規態勢 · 東亞

蒙古:檔案安全與稽核義務

蒙古於 2021 年制定《Law on Cyber Security》與《Law on Personal Data Protection》,建立了一套基礎制度,而該制度在實務上仍在持續成熟中。

速覽

蒙古如何規範檔案安全

  • 01

    監管體系

    2021 年制定的網路安全與個人資料保護法

  • 02

    檔案安全

    一般資訊安全義務;有限的特定產業規定

  • 03

    稽核與證據

    向國家應變機關通報事件;個人資料外洩義務

總覽

監管全貌

蒙古於 2021 年 12 月制定 Law on Cyber SecurityLaw on Personal Data Protection,兩者自 2022 年 5 月起生效。兩者共同建立國家網路安全委員會、應變機構、關鍵資訊基礎設施營運者的義務,以及涵蓋同意、安全義務與外洩處理的個人資料制度。

實務上,該制度仍在成熟中:與本區域其他國家相比,次級法規與執法先例都相對有限。我們將蒙古納入,因為我們有商業覆蓋,且我們追蹤重點立法發展,但我們不主張在此的覆蓋深度可與新加坡、澳洲或日本相提並論;此處的買方應預期尋求當地法律意見,而非依賴本頁內容。

監管格局

涉及檔案安全與稽核的法規

法規主管機關狀態關聯性
《網路安全法》(2021)CITA已生效間接

CITA

《網路安全法》(2021)

自 2022 年 5 月生效。建立國家網路安全委員會與應變機關,並對關鍵資訊基礎設施營運者課予義務。

對檔案安全的意義。為關鍵基礎設施營運者建立一般資訊安全義務。來自檔案的威脅處理包含在該義務之內,但未以細節規定。

Glasswall 如何因應。當營運者正在建立基礎控制時,對不受信任的傳入檔案進行確定性重建,是一種不依賴本地威脅情資涵蓋範圍的強健預設做法。

Content Disarm and ReconstructionGlasswall Halo / Glasswall Meteor

資料來源:CITA

適用範圍

關於本頁

本頁為在蒙古營運之組織提供的工作參考。

本頁不構成法律意見。法規義務取決於組織被指定的方式、其所屬產業,以及其系統的架構;在據此作出合規決策前,請先諮詢當地專業意見。凡本頁描述 Glasswall 與某項義務之關聯時,所描述的是一項控制措施,而非對結果作出認證。

正在規劃於蒙古部署?