Conformidad de la seguridad de los datos con el Decreto de Protección de Datos Personales (PDPD) de Vietnam
Thales puede ayudar a las organizaciones a proteger los datos sensibles y a cumplir con un enfoque de seguridad centrado en los datos.
El Gobierno vietnamita anunció el Decreto de Protección de Datos Personales (Decreto 13/2023/ND-CP) el 17 de abril de 2023, y entró en vigor en julio de 2023. El PDPD pretende cubrir algunas de estas lagunas en el fragmentado marco jurídico y ofrecer un planteamiento global y coherente de la protección de datos personales, ampliando las salvaguardias de los datos personales a más de 97 millones de personas en Vietnam.
Como uno de los líderes en seguridad de datos, Thales permite a las organizaciones cumplir los requisitos del PDPD recomendando las tecnologías adecuadas de seguridad de datos y gestión de identidades.
Descripción general de la regulación
El Decreto de Protección de Datos Personales 13/2023/ND-CP, que entró en vigor el 1 de julio de 2023, incluye 44 artículos que marcan un hito importante en la protección de datos personales en el país.
Thales puede ayudar a las organizaciones a proteger los datos sensibles y a cumplir con los requisitos del PDPD con un enfoque de seguridad centrado en los datos. Las organizaciones pueden aprovechar el conjunto de soluciones de Thales en materia de identidad y seguridad de datos para cumplir la normativa hoy y seguir haciéndolo en el futuro.
CipherTrust Platform unifica el descubrimiento de datos, la clasificación y la protección de datos, y ofrece controles de acceso granular y sin precedentes, todo ello con administración centralizada de claves. Puede apoyarse en Thales CipherTrust Data Security Platform para descubrir, proteger y controlar los datos sensibles de su organización, dondequiera que estén almacenados.
Descubrir: Descubrimiento y clasificación de datos
El primer paso en la protección de datos confidenciales consiste en hallar los datos donde sea que se encuentren en la organización, clasificarlos como confidenciales y tipificarlos (por ej., datos de identificación personal o PII, por sus siglas en inglés; financieros; PI; IHH; confidencialidad del cliente, etc.), para poder aplicar las técnicas de protección de datos más adecuadas. También es importante monitorear y evaluar los datos de forma regular para asegurarse de no omitir datos nuevos y de que su organización no caiga en el incumplimiento. CipherTrust Data Discovery and Classification identifica eficazmente los datos confidenciales estructurados y no estructurados en las instalaciones y en la nube.
Protección de los datos en reposo
Protección:
una vez que una organización sabe dónde se encuentran sus datos confidenciales, se pueden aplicar medidas de protección como el cifrado o la tokenización. Para que el cifrado y la tokenización aseguren con éxito los datos confidenciales, la organización debe asegurar, administrar y controlar las propias claves criptográficas.
Control:
las organizaciones necesitan controlar el acceso a sus datos y centralizar la administración de claves.Cada regulación y mandato de seguridad de datos requiere que las organizaciones puedan monitorear, detectar, controlar e informar sobre el acceso autorizado y no autorizado a datos y claves de cifrado. CipherTrust Data Security Platform permite a los administradores crear una sólida separación de deberes entre los administradores con privilegios y los responsables de los datos, así como aplicar políticas de gestión de acceso muy granulares para usuarios menos privilegiados. CDSP ofrece una sólida administración de claves empresariales a través de CipherTrust Cloud Key Manager en múltiples proveedores de servicios en la nube (CSP) y entornos de nube híbrida para administrar de manera centralizada las claves de cifrado y configurar políticas de seguridad para que las organizaciones puedan controlar y proteger los datos confidenciales en la nube, en las instalaciones y en entornos híbridos.
Protección de datos confidenciales en tránsito/en movimiento
Thales High Speed Encryptors (HSE) ofrecen cifrado de datos en movimiento independiente de la red (Capas 2, 3 y 4) garantizando que los datos estén protegidos al trasladarse de un centro a otro, o desde las instalaciones a la nube o viceversa.
Las soluciones de gestión de accesos e identidades de Thales brindan los mecanismos de seguridad y las capacidades de generación de informes que necesitan las organizaciones para cumplir con los requisitos de PDPD. Nuestras soluciones protegen los datos confidenciales mediante la aplicación de los controles de acceso adecuados cuando los usuarios inician sesión en aplicaciones que almacenan datos confidenciales. Al admitir una amplia gama de métodos de autenticación y acceso basado en roles impulsado por políticas, nuestras soluciones ayudan a las empresas a mitigar el riesgo de brechas de datos debido a credenciales comprometidas o robadas, o mediante el abuso de credenciales internas.
The Vietnamese Government announced the Personal Data Protection Decree (Decree 13/2023/ND-CP) on April 17, 2023, and it comes into effect in July 2023. Before the issuance of the Decree, personal data protection in Vietnam was governed by 19 different laws and regulations,...
Indonesia passed its first Personal Data Protection (PDP) Law in 2022. The PDP Law is an effort to enhance the existing regulatory framework on personal data protection, it signifies the development of policies on personal data protection and confidentiality and strengthens...
This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.
El RGPD es tal vez la norma de privacidad de datos más completa hasta la fecha. Afecta a cualquier organización que procese los datos personales de los ciudadanos de la UE, independientemente de la ubicación de la sede de la organización.
Cualquier organización que desempeñe un papel en el procesamiento de pagos con tarjetas de crédito y débito debe cumplir con los estrictos requisitos de cumplimiento de PCI DSS para el procesamiento, el almacenamiento y la transmisión de datos de cuentas.
Los países de todo el mundo han promulgado requisitos de notificación de brechas de datos tras la pérdida de información personal. Varían según la jurisdicción, pero casi siempre incluyen una cláusula de "safe harbour".