Safeware Glasswall APAC Partner 預約展示

內容導覽

什麼是 CDR零信任偵測的盲點核心能力應用情境

產品

產品整合支援的檔案格式

法遵

安全控制對應亞太法規態勢
國家指南新加坡澳洲日本南韓印度印尼馬來西亞泰國越南菲律賓台灣紐西蘭蒙古

更多

信任與認證關於我們技術文件 預約展示

法規態勢 · 東南亞

泰國:檔案安全與稽核義務

泰國的 PDPA 自 2022 年 6 月起已全面施行,且 PDPC 已就安全措施與外洩通報發布下位法規。

速覽

泰國如何規範檔案安全

  • 01

    監管體系

    採 GDPR 模式的資料保護法,且已有設立監管機關

  • 02

    檔案安全

    PDPC 就個人資料的安全措施通知

  • 03

    稽核與證據

    72 小時內向 PDPC 通報資料外洩

總覽

監管全貌

Personal Data Protection Act B.E. 2562 (2019) 在多次延後後,於 2022 年 6 月 1 日起全面生效。其模式與 GDPR 高度相似:包括合法基礎要求、資料當事人權利、為特定資料控制者指派資料保護長,以及在權利與自由面臨風險時,於 72 小時內向 Personal Data Protection Committee (PDPC) 通報資料外洩。

PDPC 其後已發布涵蓋安全措施、處理紀錄及跨境傳輸的下位規範。另有 Cybersecurity Act B.E. 2562 (2019) 在國家網路安全委員會之下建立關鍵資訊基礎設施制度,不過其管理強度較新加坡或馬來西亞等相近制度更為寬鬆。我們在此追蹤重大發展,而非宣稱提供深入涵蓋。

監管格局

涉及檔案安全與稽核的法規

法規主管機關狀態關聯性
Personal Data Protection Act B.E. 2562 (2019)PDPC已生效直接

PDPC

Personal Data Protection Act B.E. 2562 (2019)

自 2022 年 6 月 1 日起全面生效。以 GDPR 為藍本的義務,包括個人資料的安全措施,以及於 72 小時內向 PDPC 通報資料外洩。

對檔案安全的意義。安全措施通知適用於文件中所持有的個人資料,而通報時限則有利於預先備妥處理證據。

Glasswall 如何協助。Find & Redact 會在儲存或共享前,自文件中移除具名資料模式,降低外洩時暴露的個人資料範圍,以及通報評估的範疇。

Find & RedactStorage Monitor + SM AuditGlasswall Halo

資料來源:PDPC

適用範圍

關於本頁

本頁為於泰國營運之組織提供實務參考。

本頁不構成法律意見。法規義務取決於組織被指定的方式、其所屬產業,以及其系統的架構;在據此作出合規決策前,請先諮詢當地專業意見。凡本頁描述 Glasswall 與某項義務之關聯時,所描述的是一項控制措施,而非對結果作出認證。

正在規劃於泰國部署?