Datensicherheit in Übereinstimmung mit der Verordnung zum Schutz personenbezogener Daten (PDPD) in Vietnam
Thales kann Unternehmen dabei helfen, sensible Daten zu schützen und einen datenzentrierten Sicherheitsansatz umzusetzen.
Die vietnamesische Regierung hat am 17. April 2023 die Verordnung zum Schutz personenbezogener Daten (Verordnung 13/2023/ND-CP) angekündigt, die im Juli 2023 in Kraft getreten ist. Die PDPD-Verordnung soll Lücken in dem uneinheitlichen Rechtsrahmen schließen und einen umfassenden und kohärenten Ansatz zum Schutz personenbezogener Daten bieten, der den Schutz dieser Daten auf über 97 Millionen Menschen in Vietnam ausdehnt.
Als eines der führenden Unternehmen auf dem Gebiet der Datensicherheit unterstützt Thales Unternehmen bei der Einhaltung der PDPD-Anforderungen, indem es ihnen die passenden Technologien für Datensicherheit und Identitätsmanagement empfiehlt.
Überblick über die Bestimmungen
Die Verordnung 13/2023/ND-CP über den Schutz personenbezogener Daten, die am 1. Juli 2023 in Kraft getreten ist, enthält 44 Artikel, die einen wichtigen Meilenstein für den Schutz personenbezogener Daten in Vietnam darstellen.
Thales kann Unternehmen dabei helfen, sensible Daten zu schützen und einen datenzentrierten Sicherheitsansatz zur Einhaltung der PDPD-Anforderungen umzusetzen. Unternehmen können sich auf die Identitäts- und Datensicherheitslösungen von Thales verlassen, um heute und in Zukunft konform zu sein.
Die CipherTrust Platform vereinheitlicht die Erkennung, Klassifizierung und den Schutz von Daten sowie beispiellos detaillierte Zugriffskontrollen, alles mit zentraler Schlüsselverwaltung. Thales unterstützt Sie mit der CipherTrust Data Security Platform bei der Erkennung, dem Schutz und der Kontrolle der sensiblen Daten Ihres Unternehmens, unabhängig davon, wo diese gespeichert sind.
Entdecken Sie Data Discovery & Classification
Beim Schutz sensibler Daten muss zunächst herausgefunden werden, wo im Unternehmen sich diese Daten befinden. Anschließend müssen diese Daten als sensibel klassifiziert und typisiert werden (z. B. personenbezogenen Daten, Finanzdaten, IP, Gesundheitsdaten, vertrauliche Kundendaten usw.), damit Sie die am besten geeigneten Datenschutztechniken anwenden können. Außerdem ist es wichtig, die Daten regelmäßig zu überwachen und zu bewerten, damit neue Daten nicht übersehen werden und Ihr Unternehmen nicht gegen Bestimmungen verstößt. CipherTrust Data Discovery and Classification erkennt schnell und präzise strukturierte sowie unstrukturierte Daten on-premises und in der Cloud.
Schutz von Data-at-Rest
Schützen:
Sobald ein Unternehmen weiß, wo sich seine sensiblen Daten befinden, können Schutzmaßnahmen wie Verschlüsselung oder Tokenisierung ergriffen werden. Damit sensible Daten erfolgreich durch Verschlüsselung und Tokenisierung gesichert werden können, müssen die entsprechenden kryptografischen Schlüssel ebenfalls vom Unternehmen gesichert, verwaltet und kontrolliert werden.
Kontrollieren:
Unternehmen müssen den Zugriff auf ihre Daten kontrollieren und die kryptografischen Schlüssel zentral verwalten. Alle Bestimmungen und Vorschriften zur Datensicherheit verlangen von Unternehmen, dass sie sowohl berechtigten als auch unbefugten Zugriff auf Daten und kryptografische Schlüssel erkennen, kontrollieren und melden. CipherTrust Data Security Platform (CDSP) ermöglicht es Administratoren, eine strikte Aufgabentrennung zwischen privilegierten Administratoren und Dateneigentümern zu schaffen und sehr granulare Zugriffsverwaltungsrichtlinien nach dem Least-Privileged-User-Prinzip durchzusetzen. Die CDSP bietet robuste Schlüsselverwaltung für Unternehmen über den CipherTrust Cloud Key Manager bei mehreren Cloud-Anbietern und für verschiedene hybride Cloud-Umgebungen. So können kryptografische Schlüssel zentral verwaltet und Sicherheitsrichtlinien erstellt werden, damit Unternehmen sensible Daten in der Cloud, on-premises und in hybriden Umgebungen kontrollieren und schützen können.
Schutz von Data-in-Motion/-Transit
High Speed Encryptors (HSE) von Thales bieten eine netzwerkunabhängige Verschlüsselung für Data-in-Motion (Layer 2, 3 und 4), die die Sicherheit der Daten auf dem Weg von Standort zu Standort oder von on-premises zur Cloud und zurück gewährleistet.
Die Zugriffsverwaltungs- und Authentifizierungslösungen von Thales One Welcome bieten die erforderlichen Sicherheitsmechanismen und Berichtsfunktionen, die Unternehmen für die Einhaltung der PDPD-Anforderungen benötigen. Unsere Lösungen schützen sensible Daten, indem sie geeignete Zugriffskontrollen durchsetzen, sobald Benutzer auf Anwendungen zugreifen, in denen sensible Daten gespeichert sind. Sie unterstützen eine große Bandbreite an Authentifizierungsmethoden sowie richtlinien- und rollenbasierten Zugriff und helfen Unternehmen dabei, das Risiko von Datenschutzverletzungen aufgrund kompromittierter oder gestohlener Zugangsdaten oder deren Missbrauch durch Insider zu senken.
The Vietnamese Government announced the Personal Data Protection Decree (Decree 13/2023/ND-CP) on April 17, 2023, and it comes into effect in July 2023. Before the issuance of the Decree, personal data protection in Vietnam was governed by 19 different laws and regulations,...
Indonesia passed its first Personal Data Protection (PDP) Law in 2022. The PDP Law is an effort to enhance the existing regulatory framework on personal data protection, it signifies the development of policies on personal data protection and confidentiality and strengthens...
This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.
Die DSGVO ist vielleicht die bisher umfassendste Datenschutznorm und betrifft jede Organsation, die personenbezogene Daten von EU-Bürgern verarbeitet - unabhängig davon, wo die Organisation ihren Sitz hat.
Jede Organisation, die eine Rolle bei der Verarbeitung von Kredit- und Debitkartenzahlungen spielt, muss die strengen PCI-DSS-Anforderungen für die Verarbeitung, Speicherung und Übermittlung von Konteninformationen erfüllen.
Vorschriften zur Benachrichtigung bei Datenschutzverletzungen nach dem Verlust personenbezogener Daten wurden von Ländern rund um den Globus erlassen. Sie variieren je nach Gerichtsbarkeit, enthalten aber fast immer eine "Safe-Harbour"-Klausel.