Thales banner

Conformidad de la seguridad de los datos con el Decreto de Protección de Datos Personales (PDPD) de Vietnam

Thales puede ayudar a las organizaciones a proteger los datos sensibles y a cumplir con un enfoque de seguridad centrado en los datos.

Decreto de Protección de Datos Personales de Vietnam (Decreto 13/2023/ND-CP)

Prueba

El Gobierno vietnamita anunció el Decreto de Protección de Datos Personales (Decreto 13/2023/ND-CP) el 17 de abril de 2023, y entró en vigor en julio de 2023. El PDPD pretende cubrir algunas de estas lagunas en el fragmentado marco jurídico y ofrecer un planteamiento global y coherente de la protección de datos personales, ampliando las salvaguardias de los datos personales a más de 97 millones de personas en Vietnam.

Como uno de los líderes en seguridad de datos, Thales permite a las organizaciones cumplir los requisitos del PDPD recomendando las tecnologías adecuadas de seguridad de datos y gestión de identidades.

  • Regulación
  • Cumplimiento

Descripción general de la regulación

El Decreto de Protección de Datos Personales 13/2023/ND-CP, que entró en vigor el 1 de julio de 2023, incluye 44 artículos que marcan un hito importante en la protección de datos personales en el país.

  • El Decreto introduce conceptos y principios clave de la protección de datos personales y dispone requisitos específicos para encargados y responsables de los datos.
  • Dispone un marco normativo para obtener el consentimiento para las actividades de tratamiento de datos, incluidas la compra y venta de información personal, así como el marketing y la publicidad, las transferencias transfronterizas de datos y la protección de los datos de los niños, lo que puede contribuir a salvaguardar la privacidad y la seguridad de los datos personales de las personas.
  • Principales categorías de tratamiento de datos personales del Decreto
    • Consentimiento
    • Derechos de los interesados
    • Medidas de protección
    • Evaluación de impacto
    • Informes
    • Sanciones

Thales puede ayudar a las organizaciones a proteger los datos sensibles y a cumplir con los requisitos del PDPD con un enfoque de seguridad centrado en los datos. Las organizaciones pueden aprovechar el conjunto de soluciones de Thales en materia de identidad y seguridad de datos para cumplir la normativa hoy y seguir haciéndolo en el futuro.

Seguridad de datos

CipherTrust Platform unifica el descubrimiento de datos, la clasificación y la protección de datos, y ofrece controles de acceso granular y sin precedentes, todo ello con administración centralizada de claves. Puede apoyarse en Thales CipherTrust Data Security Platform para descubrir, proteger y controlar los datos sensibles de su organización, dondequiera que estén almacenados.

Descubrir: Descubrimiento y clasificación de datos

El primer paso en la protección de datos confidenciales consiste en hallar los datos donde sea que se encuentren en la organización, clasificarlos como confidenciales y tipificarlos (por ej., datos de identificación personal o PII, por sus siglas en inglés; financieros; PI; IHH; confidencialidad del cliente, etc.), para poder aplicar las técnicas de protección de datos más adecuadas. También es importante monitorear y evaluar los datos de forma regular para asegurarse de no omitir datos nuevos y de que su organización no caiga en el incumplimiento. CipherTrust Data Discovery and Classification identifica eficazmente los datos confidenciales estructurados y no estructurados en las instalaciones y en la nube.

Protección de los datos en reposo

Protección:

una vez que una organización sabe dónde se encuentran sus datos confidenciales, se pueden aplicar medidas de protección como el cifrado o la tokenización. Para que el cifrado y la tokenización aseguren con éxito los datos confidenciales, la organización debe asegurar, administrar y controlar las propias claves criptográficas.

Control:

las organizaciones necesitan controlar el acceso a sus datos y centralizar la administración de claves.Cada regulación y mandato de seguridad de datos requiere que las organizaciones puedan monitorear, detectar, controlar e informar sobre el acceso autorizado y no autorizado a datos y claves de cifrado. CipherTrust Data Security Platform permite a los administradores crear una sólida separación de deberes entre los administradores con privilegios y los responsables de los datos, así como aplicar políticas de gestión de acceso muy granulares para usuarios menos privilegiados. CDSP ofrece una sólida administración de claves empresariales a través de CipherTrust Cloud Key Manager en múltiples proveedores de servicios en la nube (CSP) y entornos de nube híbrida para administrar de manera centralizada las claves de cifrado y configurar políticas de seguridad para que las organizaciones puedan controlar y proteger los datos confidenciales en la nube, en las instalaciones y en entornos híbridos.

Protección de datos confidenciales en tránsito/en movimiento

Thales High Speed Encryptors (HSE) ofrecen cifrado de datos en movimiento independiente de la red (Capas 2, 3 y 4) garantizando que los datos estén protegidos al trasladarse de un centro a otro, o desde las instalaciones a la nube o viceversa.

 

Gestión de accesos y autenticación robustas

Las soluciones de gestión de accesos e identidades de Thales brindan los mecanismos de seguridad y las capacidades de generación de informes que necesitan las organizaciones para cumplir con los requisitos de PDPD. Nuestras soluciones protegen los datos confidenciales mediante la aplicación de los controles de acceso adecuados cuando los usuarios inician sesión en aplicaciones que almacenan datos confidenciales. Al admitir una amplia gama de métodos de autenticación y acceso basado en roles impulsado por políticas, nuestras soluciones ayudan a las empresas a mitigar el riesgo de brechas de datos debido a credenciales comprometidas o robadas, o mediante el abuso de credenciales internas.

Recursos recomendados

Compliance with the Personal Data Protection Decree in Vietnam

Compliance with the Personal Data Protection Decree in Vietnam - Compliance Brief

The Vietnamese Government announced the Personal Data Protection Decree (Decree 13/2023/ND-CP) on April 17, 2023, and it comes into effect in July 2023. Before the issuance of the Decree, personal data protection in Vietnam was governed by 19 different laws and regulations,...

Addressing Requirements of Personal Data Protection (PDP) Law of Indonesia – eBook

Addressing Requirements of Personal Data Protection (PDP) Law of Indonesia – eBook

Indonesia passed its first Personal Data Protection (PDP) Law in 2022. The PDP Law is an effort to enhance the existing regulatory framework on personal data protection, it signifies the development of policies on personal data protection and confidentiality and strengthens...

Data Security Compliance and Regulations - eBook

Data Security Compliance and Regulations - eBook

This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.

Otras normativas clave de protección de datos y seguridad

RGPD

REGLAMENTO
ACTIVA AHORA

El RGPD es tal vez la norma de privacidad de datos más completa hasta la fecha. Afecta a cualquier organización que procese los datos personales de los ciudadanos de la UE, independientemente de la ubicación de la sede de la organización.

PCI DSS

MANDATO
ACTIVA AHORA

Cualquier organización que desempeñe un papel en el procesamiento de pagos con tarjetas de crédito y débito debe cumplir con los estrictos requisitos de cumplimiento de PCI DSS para el procesamiento, el almacenamiento y la transmisión de datos de cuentas.

Leyes de notificación de brechas de datos

REGLAMENTO
ACTIVA AHORA

Los países de todo el mundo han promulgado requisitos de notificación de brechas de datos tras la pérdida de información personal. Varían según la jurisdicción, pero casi siempre incluyen una cláusula de "safe harbour".