Safeware Glasswall APAC Partner 預約展示

內容導覽

什麼是 CDR零信任偵測的盲點核心能力應用情境

產品

產品整合支援的檔案格式

法遵

安全控制對應亞太法規態勢
國家指南新加坡澳洲日本南韓印度印尼馬來西亞泰國越南菲律賓台灣紐西蘭蒙古

更多

信任與認證關於我們技術文件 預約展示

法規態勢 · 東南亞

越南:檔案安全與稽核義務

越南結合了網路安全法、資料在地化要求以及個人資料保護法令,使資料駐留成為主要的架構限制。

速覽

越南如何規範檔案安全

  • 01

    監管體系

    具資料在地化期待的網路安全法,加上個人資料保護法令

  • 02

    檔案安全

    部門別技術要求;在地化限制架構

  • 03

    稽核與證據

    向公安部通報事件;PDPD 義務

總覽

監管全貌

越南的架構較受資料在地化而非具體技術控制所形塑。Cybersecurity Law 2018 建立了關於內容、與公安部協作處理事件,以及特定服務提供者資料在地化的義務。Decree 13/2023/ND-CP on Personal Data Protection (PDPD) 則導入同意、影響評估及跨境傳輸要求,且影響評估卷宗須向公安部提交。

就檔案安全而言,實務上的結果是架構層面的:凡適用在地化或傳輸評估要求時,檔案處理必須在越南境內進行,或有文件化的傳輸依據。這是一個地端部署通常是唯一可行解方的市場。我們在此追蹤重點發展,而非宣稱深入涵蓋。

監管格局

涉及檔案安全與稽核的法規

法規主管機關狀態關聯性
第 13/2023/ND-CP 號個人資料保護法令MPS已生效直接
2018 年網路安全法MPS已生效間接

MPS

第 13/2023/ND-CP 號個人資料保護法令

規定同意要求、個人資料處理影響評估,以及向公安部提交的跨境傳輸卷宗。

對檔案安全的意義。跨境傳輸評估適用於自越南境外移出的個人資料,包括文件內的資料。若無可用的傳輸依據,檔案處理就必須留在境內。

我們如何因應。Meteor 可在越南境內以地端方式部署,因此檔案處理可滿足資料駐留要求,而無須跨境傳輸依據。Find & Redact 可減少在傳輸無可避免時文件中所攜帶的個人資料。

Content Disarm and ReconstructionFind & RedactGlasswall Meteor / Glasswall Halo

來源:MPS

MPS

2018 年網路安全法

規定與主管機關合作處理事件的義務,以及特定類別服務提供者的資料在地化要求。

對檔案安全的意義。在地化義務決定檔案處理基礎架構可設置於何處,這是架構層面的限制,先於控制措施問題。

我們如何因應。在適用在地化要求時,地端部署的 Meteor 可將檔案處理及其判定紀錄維持在越南境內。

Content Disarm and ReconstructionPer-file verdict recordGlasswall Meteor

來源:MPS

適用範圍

關於本頁

本頁為在越南營運之組織的工作參考資料。

本頁不構成法律意見。法規義務取決於組織被指定的方式、其所屬產業,以及其系統的架構;在據此作出合規決策前,請先諮詢當地專業意見。凡本頁描述 Glasswall 與某項義務之關聯時,所描述的是一項控制措施,而非對結果作出認證。

正在規劃越南的部署嗎?