Thales banner

Datensicherheit in Übereinstimmung mit der Verordnung zum Schutz personenbezogener Daten (PDPD) in Vietnam

Thales kann Unternehmen dabei helfen, sensible Daten zu schützen und einen datenzentrierten Sicherheitsansatz umzusetzen.

Vietnamesische Verordnung zum Schutz personenbezogener Daten (Verordnung 13/2023/ND-CP)

Test

Die vietnamesische Regierung hat am 17. April 2023 die Verordnung zum Schutz personenbezogener Daten (Verordnung 13/2023/ND-CP) angekündigt, die im Juli 2023 in Kraft getreten ist. Die PDPD-Verordnung soll Lücken in dem uneinheitlichen Rechtsrahmen schließen und einen umfassenden und kohärenten Ansatz zum Schutz personenbezogener Daten bieten, der den Schutz dieser Daten auf über 97 Millionen Menschen in Vietnam ausdehnt.

Als eines der führenden Unternehmen auf dem Gebiet der Datensicherheit unterstützt Thales Unternehmen bei der Einhaltung der PDPD-Anforderungen, indem es ihnen die passenden Technologien für Datensicherheit und Identitätsmanagement empfiehlt.

  • Bestimmungen
  • Einhaltung von Vorschriften

Überblick über die Bestimmungen

Die Verordnung 13/2023/ND-CP über den Schutz personenbezogener Daten, die am 1. Juli 2023 in Kraft getreten ist, enthält 44 Artikel, die einen wichtigen Meilenstein für den Schutz personenbezogener Daten in Vietnam darstellen.

  • Die Verordnung definiert die wichtigsten Konzepte und Grundsätze des Schutzes personenbezogener Daten und enthält spezifische Anforderungen an Auftragsverarbeiter und Verantwortliche.
  • Sie schafft einen Rechtsrahmen für die Einholung der Zustimmung zu Datenverarbeitungstätigkeiten, einschließlich des Kaufs und Verkaufs personenbezogener Daten, sowie für Marketing und Werbung, grenzüberschreitende Datenübertragungen und den Schutz der Daten von Kindern, um einen Beitrag zum Schutz der Privatsphäre und der Sicherheit personenbezogener Daten zu leisten.
  • Hauptkategorien der Verarbeitung personenbezogener Daten gemäß der Verordnung
    • Zustimmung
    • Rechte der betroffenen Personen
    • Schutzmaßnahmen
    • Folgenabschätzung
    • Berichterstattung
    • Strafen

Thales kann Unternehmen dabei helfen, sensible Daten zu schützen und einen datenzentrierten Sicherheitsansatz zur Einhaltung der PDPD-Anforderungen umzusetzen. Unternehmen können sich auf die Identitäts- und Datensicherheitslösungen von Thales verlassen, um heute und in Zukunft konform zu sein.

Datensicherheit

Die CipherTrust Platform vereinheitlicht die Erkennung, Klassifizierung und den Schutz von Daten sowie beispiellos detaillierte Zugriffskontrollen, alles mit zentraler Schlüsselverwaltung. Thales unterstützt Sie mit der CipherTrust Data Security Platform bei der Erkennung, dem Schutz und der Kontrolle der sensiblen Daten Ihres Unternehmens, unabhängig davon, wo diese gespeichert sind.

Entdecken Sie Data Discovery & Classification

Beim Schutz sensibler Daten muss zunächst herausgefunden werden, wo im Unternehmen sich diese Daten befinden. Anschließend müssen diese Daten als sensibel klassifiziert und typisiert werden (z. B. personenbezogenen Daten, Finanzdaten, IP, Gesundheitsdaten, vertrauliche Kundendaten usw.), damit Sie die am besten geeigneten Datenschutztechniken anwenden können. Außerdem ist es wichtig, die Daten regelmäßig zu überwachen und zu bewerten, damit neue Daten nicht übersehen werden und Ihr Unternehmen nicht gegen Bestimmungen verstößt. CipherTrust Data Discovery and Classification erkennt schnell und präzise strukturierte sowie unstrukturierte Daten on-premises und in der Cloud.

Schutz von Data-at-Rest

Schützen:

Sobald ein Unternehmen weiß, wo sich seine sensiblen Daten befinden, können Schutzmaßnahmen wie Verschlüsselung oder Tokenisierung ergriffen werden. Damit sensible Daten erfolgreich durch Verschlüsselung und Tokenisierung gesichert werden können, müssen die entsprechenden kryptografischen Schlüssel ebenfalls vom Unternehmen gesichert, verwaltet und kontrolliert werden.

Kontrollieren:

Unternehmen müssen den Zugriff auf ihre Daten kontrollieren und die kryptografischen Schlüssel zentral verwalten. Alle Bestimmungen und Vorschriften zur Datensicherheit verlangen von Unternehmen, dass sie sowohl berechtigten als auch unbefugten Zugriff auf Daten und kryptografische Schlüssel erkennen, kontrollieren und melden. CipherTrust Data Security Platform (CDSP) ermöglicht es Administratoren, eine strikte Aufgabentrennung zwischen privilegierten Administratoren und Dateneigentümern zu schaffen und sehr granulare Zugriffsverwaltungsrichtlinien nach dem Least-Privileged-User-Prinzip durchzusetzen. Die CDSP bietet robuste Schlüsselverwaltung für Unternehmen über den CipherTrust Cloud Key Manager bei mehreren Cloud-Anbietern und für verschiedene hybride Cloud-Umgebungen. So können kryptografische Schlüssel zentral verwaltet und Sicherheitsrichtlinien erstellt werden, damit Unternehmen sensible Daten in der Cloud, on-premises und in hybriden Umgebungen kontrollieren und schützen können.

Schutz von Data-in-Motion/-Transit

High Speed Encryptors (HSE) von Thales bieten eine netzwerkunabhängige Verschlüsselung für Data-in-Motion (Layer 2, 3 und 4), die die Sicherheit der Daten auf dem Weg von Standort zu Standort oder von on-premises zur Cloud und zurück gewährleistet.

 

Leistungsstarke Authentifizierung und Zugriffsverwaltung

Die Zugriffsverwaltungs- und Authentifizierungslösungen von Thales One Welcome bieten die erforderlichen Sicherheitsmechanismen und Berichtsfunktionen, die Unternehmen für die Einhaltung der PDPD-Anforderungen benötigen. Unsere Lösungen schützen sensible Daten, indem sie geeignete Zugriffskontrollen durchsetzen, sobald Benutzer auf Anwendungen zugreifen, in denen sensible Daten gespeichert sind. Sie unterstützen eine große Bandbreite an Authentifizierungsmethoden sowie richtlinien- und rollenbasierten Zugriff und helfen Unternehmen dabei, das Risiko von Datenschutzverletzungen aufgrund kompromittierter oder gestohlener Zugangsdaten oder deren Missbrauch durch Insider zu senken.

Empfohlene Ressourcen

Compliance with the Personal Data Protection Decree in Vietnam

Compliance with the Personal Data Protection Decree in Vietnam - Compliance Brief

The Vietnamese Government announced the Personal Data Protection Decree (Decree 13/2023/ND-CP) on April 17, 2023, and it comes into effect in July 2023. Before the issuance of the Decree, personal data protection in Vietnam was governed by 19 different laws and regulations,...

Addressing Requirements of Personal Data Protection (PDP) Law of Indonesia – eBook

Addressing Requirements of Personal Data Protection (PDP) Law of Indonesia – eBook

Indonesia passed its first Personal Data Protection (PDP) Law in 2022. The PDP Law is an effort to enhance the existing regulatory framework on personal data protection, it signifies the development of policies on personal data protection and confidentiality and strengthens...

Data Security Compliance and Regulations - eBook

Data Security Compliance and Regulations - eBook

This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.

Andere wichtige Datenschutz- und Sicherheitsvorschriften

DSGVO

VERORDNUNG
JETZT AKTIV

Die DSGVO ist vielleicht die bisher umfassendste Datenschutznorm und betrifft jede Organsation, die personenbezogene Daten von EU-Bürgern verarbeitet - unabhängig davon, wo die Organisation ihren Sitz hat.

PCI-DSS

MANDAT
JETZT AKTIV

Jede Organisation, die eine Rolle bei der Verarbeitung von Kredit- und Debitkartenzahlungen spielt, muss die strengen PCI-DSS-Anforderungen für die Verarbeitung, Speicherung und Übermittlung von Konteninformationen erfüllen.

Gesetze zur Benachrichtigung bei Datenverletzungen

VERORDNUNG
JETZT AKTIV

Vorschriften zur Benachrichtigung bei Datenschutzverletzungen nach dem Verlust personenbezogener Daten wurden von Ländern rund um den Globus erlassen. Sie variieren je nach Gerichtsbarkeit, enthalten aber fast immer eine "Safe-Harbour"-Klausel.