发布日期:2024-12-06 浏览次数:

越南政府于2023年4月17日公布了《个人数据保护法令》(第13/2023/ND-CP号法令),并将于2023年7月生效。PDPD旨在填补分散的法律框架中的这些空白,并提供全面一致的个人数据保护方法,将个人数据保障范围扩大到越南9700多万人。
Thales通过推荐适当的数据安全和身份管理技术,使组织能够遵守 PDPD 要求。
法规概述
第 13/2023/ND-CP 号个人数据保护法令于 2023 年 7 月 1 日生效,共包含 44 项条款,标志着该国保护个人数据的重要里程碑。
该法令介绍了个人数据保护的关键概念和原则,并列出了数据处理者和控制者的具体要求。
该法建立了获取数据处理活动同意的监管框架,包括个人信息的购买和出售、市场营销和广告、跨境数据传输和儿童数据保护,有助于维护个人个人数据的隐私和安全。
同意
数据主体的权利
保护措施
影响评估
报告
处罚
Thales可帮助组织保护敏感数据并采用以数据为中心的安全方法遵守 PDPD 要求。组织可以利用Thales的身份和数据安全解决方案套件来实现当前的合规性并在将来保持合规性。
数据安全
CipherTrust 平台统一了数据发现、分类和保护,并提供前所未有的精细访问控制,所有这些都具有集中密钥管理。您可以依靠 Thales CipherTrust 数据安全平台来发现、保护和控制您组织的敏感数据,无论它位于何处。
发现:数据发现与分类
保护敏感数据的第一步是找到组织中数据的位置,将其归类为敏感数据并进行分类(例如 PII、财务、IP、HHI、客户机密等),以便您可以应用最合适的数据保护技术。定期监控和评估数据也很重要,以确保不会忽略新数据并且您的组织不会违反法规。CipherTrust数据发现和分类可有效识别本地和云中的结构化和非结构化敏感数据。
保护静态数据
保护:
一旦组织知道其敏感数据的位置,就可以应用加密或Tokenization等保护措施。为了使加密和Tokenization能够成功保护敏感数据,加密密钥本身必须由组织保护、管理和控制。
控制:
组织需要控制对其数据的访问并集中密钥管理。 每项数据安全法规和要求都要求组织能够监控、检测、控制和报告对数据和加密密钥的授权和未授权访问。CipherTrust 数据安全平台(CDSP) 允许管理员在特权管理员和数据所有者之间建立强有力的职责分离,并实施非常精细的最低特权用户访问管理策略。CDSP通过CipherTrust Cloud Key Manager在多个云服务提供商 (CSP) 和混合云环境中提供强大的企业密钥管理,以集中管理加密密钥并配置安全策略,以便组织能够控制和保护云中、本地和混合环境中的敏感数据。
保护移动/传输中的数据
Thales高速加密器 (HSE)提供独立于网络的动态数据加密(第 2、3 和 4 层),确保数据在站点间、本地和云端间移动时的安全。
强大的身份验证和访问管理
Thales OneWelcome 身份和访问管理解决方案提供组织遵守 PDPD 要求所需的安全机制和报告功能。我们的解决方案通过在用户登录存储敏感数据的应用程序时实施适当的访问控制来保护敏感数据。通过支持广泛的身份验证方法和策略驱动的基于角色的访问,我们的解决方案可帮助企业降低因凭证泄露或被盗或内部凭证滥用而导致数据泄露的风险。
作为Thales的合作伙伴,揽阁信息与您一同解决合规性要求的各类问题,欢迎联系揽阁信息获取更多信息。
揽阁信息 · 值得您信赖的信息安全顾问!