速覽
越南如何規範檔案安全
- 01
監管體系
具資料在地化期待的網路安全法,加上個人資料保護法令
- 02
檔案安全
部門別技術要求;在地化限制架構
- 03
稽核與證據
向公安部通報事件;PDPD 義務
總覽
監管全貌
越南的架構較受資料在地化而非具體技術控制所形塑。Cybersecurity Law 2018 建立了關於內容、與公安部協作處理事件,以及特定服務提供者資料在地化的義務。Decree 13/2023/ND-CP on Personal Data Protection (PDPD) 則導入同意、影響評估及跨境傳輸要求,且影響評估卷宗須向公安部提交。
就檔案安全而言,實務上的結果是架構層面的:凡適用在地化或傳輸評估要求時,檔案處理必須在越南境內進行,或有文件化的傳輸依據。這是一個地端部署通常是唯一可行解方的市場。我們在此追蹤重點發展,而非宣稱深入涵蓋。
監管格局
涉及檔案安全與稽核的法規
| 法規 | 主管機關 | 狀態 | 關聯性 |
|---|---|---|---|
| 第 13/2023/ND-CP 號個人資料保護法令 | MPS | 已生效 | 直接 |
| 2018 年網路安全法 | MPS | 已生效 | 間接 |
MPS
第 13/2023/ND-CP 號個人資料保護法令
規定同意要求、個人資料處理影響評估,以及向公安部提交的跨境傳輸卷宗。
對檔案安全的意義。跨境傳輸評估適用於自越南境外移出的個人資料,包括文件內的資料。若無可用的傳輸依據,檔案處理就必須留在境內。
我們如何因應。Meteor 可在越南境內以地端方式部署,因此檔案處理可滿足資料駐留要求,而無須跨境傳輸依據。Find & Redact 可減少在傳輸無可避免時文件中所攜帶的個人資料。
Content Disarm and ReconstructionFind & RedactGlasswall Meteor / Glasswall Halo
MPS
2018 年網路安全法
規定與主管機關合作處理事件的義務,以及特定類別服務提供者的資料在地化要求。
對檔案安全的意義。在地化義務決定檔案處理基礎架構可設置於何處,這是架構層面的限制,先於控制措施問題。
我們如何因應。在適用在地化要求時,地端部署的 Meteor 可將檔案處理及其判定紀錄維持在越南境內。
Content Disarm and ReconstructionPer-file verdict recordGlasswall Meteor
適用範圍
關於本頁
本頁為在越南營運之組織的工作參考資料。
本頁不構成法律意見。法規義務取決於組織被指定的方式、其所屬產業,以及其系統的架構;在據此作出合規決策前,請先諮詢當地專業意見。凡本頁描述 Glasswall 與某項義務之關聯時,所描述的是一項控制措施,而非對結果作出認證。