您当前的位置:   首页 > 信息安全合规性
韩国:个人信息保护法(PIPA)合规性要求
发布时间:2019-07-29 13:12:50   阅读次数:

韩国:个人信息保护法(PIPA)合规(图1)

韩国的PIPA

作为世界上最严格的数据保护制度之一,韩国的《个人信息保护法》得到了与以下相关的特定行业立法的支持:

  • IT 和通信网络(IT 网络法案1)

  • 信用信息的使用(信用信息的使用和保护法2)


揽阁信息可以通过以下方式帮助您准守这些合规要求:

  • 强大的访问管理和身份验证

  • 敏感数据发现和分类

  • 数据加密和访问控制

  • 应用加密

  • 安全情报


韩国:个人信息保护法(PIPA)合规(图2)

法规摘要

  • 违规通知:PIPA 对公共和私营部门的组织规定了许多义务,包括向数据主体和包括韩国通信委员会 (KCC) 在内的其他机构发出强制性数据泄露通知。


  • 数据安全:PIPA 要求信息管理者(即数据控制者)采取“安全所需的技术、管理和物理措施……以防止个人信息丢失、被盗、泄漏、更改或损坏”。


  • 官方政策声明:组织必须建立这些安全措施的官方声明。


  • 内部隐私官:必须任命一名内部隐私官(无论组织的规模或性质如何)来监督数据处理活动。内部隐私官将被追究责任,并在违规后接受任何刑事调查。


个人身份信息 (PII) 加密

PIPA 第 24 条第 3 款明确限制了唯一识别信息的管理,并要求信息管理者采取“必要的措施,……包括加密”,以防止丢失、被盗、泄漏、更改或损坏。同样,第 25 条第 6 款和第 29 条要求实施“必要措施”以确保个人信息不会丢失、被盗、更改或损坏。


严格执法

韩国也有执行数据保护法的记录。PIPA 第 9 章包含对数据安全漏洞的严厉制裁,包括巨额罚款和监禁——最高 5000 万韩元的罚款和最高 5 年的监禁是潜在后果。


合规解决方案

揽阁信息的解决方案可帮助您遵守韩国的 PIPA。


强大的访问管理和身份验证

Thales访问管理和身份验证解决方案提供组织需要遵守数据安全法规的安全机制和报告功能。我们的解决方案通过在用户登录存储敏感数据的应用程序时实施适当的访问控制来保护敏感数据。通过支持广泛的身份验证方法和策略驱动的基于角色的访问,我们的解决方案可帮助企业降低因凭据泄露或被盗或内部凭据滥用而导致的数据泄露风险。


支持智能单点登录和递升式身份验证允许组织优化最终用户的便利性,确保他们只需要在需要时进行身份验证。广泛的报告允许企业生成所有访问和身份验证事件的详细审计跟踪,确保他们能够证明符合广泛的法规。


数据发现和分类

保护敏感数据的第一步是在组织中的任何位置找到数据,将其分类为敏感数据,然后键入(例如 PII、财务、IP、HHI、客户机密等),以便您可以应用最合适的数据保护技术。定期监控和评估数据以确保不会忽略新数据并且您的组织不会违反合规性也很重要。


Thales 的CipherTrust 数据发现和分类可有效识别本地和云端的结构化和非结构化敏感数据。该解决方案支持无代理和基于代理的部署模型,提供内置模板,可快速识别受监管数据、突出安全风险并帮助您发现合规漏洞。简化的工作流程会暴露安全盲点并减少补救时间。详细的报告支持合规计划并促进高管沟通。


保护静态敏感数据

  • 特权访问用户和敏感用户数据的分离

    借助CipherTrust 数据安全平台,管理员可以在特权管理员和数据所有者之间建立强有力的职责分离。CipherTrust 透明加密对文件进行加密,同时保留其元数据。通过这种方式,IT 管理员——包括管理程序、云、存储和服务器管理员——可以执行他们的系统管理任务,而无法获得对驻留在他们管理的系统上的敏感数据的特权访问。


  • 行政职责分离

    可以强制执行严格的职责分离策略,以确保一名管理员无法完全控制数据安全活动、加密密钥或管理。此外,CipherTrust Manager支持用于管理访问的双因素身份验证。


  • 精细的特权访问控制

    CipherTrust 数据安全平台可以实施非常精细的、最低特权用户访问管理策略,从而保护数据免受特权用户的滥用和 APT 攻击。可以按用户、进程、文件类型、一天中的时间和其他参数应用精细的特权用户访问管理策略。实施选项不仅可以控制访问明文数据的权限,还可以控制用户可以使用哪些文件系统命令。


  • 保护动态敏感数据

    Thales High Speed Encryption(HSE)高速网络链路加密机 提供独立于网络的动态数据加密(第 2、3 和 4 层),确保数据在从站点到站点或从本地到云端再返回时是安全的。我们的 HSE 解决方案使客户能够更好地保护数据、视频、语音和元数据免遭窃听、监视以及公开和隐蔽的拦截——所有这些都以可承受的成本且不会影响性能。


为更好的服务中国客户走出国门,揽阁信息专门整理全球各国各地区的信息安全合规性要求。

欢迎您与揽阁信息联系并沟通,获取更多满足合规要求的信息安全产品与解决方案。



揽阁信息可提供的部分安全产品和解决方案信息

联系揽阁信息,您可以获取到更多满足全球合规性要求的信息安全产品资料,以及相关的整体解决方案的相关资料。如:


您还可以得到揽阁信息所提供的优质服务。

揽阁信息 · 值得您信赖的信息安全顾问!


相关阅读

购买咨询电话
021-54410609