Conformità della sicurezza dei dati alla legge giapponese sulla protezione delle informazioni personali
Thales aiuta le aziende a soddisfare i requisiti essenziali per la crittografia avanzata e la gestione delle chiavi di APPI.
La legge Act on the Protection of Personal Information (APPI) - n. 57 del 2003 è stata promulgata il 15 maggio e pienamente applicata nell'aprile 2003, con l'obiettivo di proteggere i diritti e gli interessi degli individui, tenendo conto dell'utilità delle informazioni personali.
La legge APPI è stato rivista tre volte per rispondere ai cambiamenti delle condizioni economiche e sociali, come il progresso della tecnologia digitale e della globalizzazione, nonché la crescente consapevolezza delle informazioni personali a livello globale; l'ultima revisione, entrata in vigore il 4 aprile 2022, ha consolidato e integrato le norme delle imprese private, delle agenzie amministrative nazionali, delle agenzie amministrative indipendenti e di altre agenzie governative locali e agenzie amministrative locali incorporate.
Thales aiuta le aziende giapponesi a rispettare la legge Act on the Protection of Personal Information (APPI) soddisfacendo i requisiti essenziali per la crittografia avanzata e la gestione delle chiavi.
Panoramica della normativa
La legge Act on the Protection of Personal Information (APPI) - n. 57 del 2003 è la legislazione primaria che si applica alla raccolta e al trattamento dei dati personali e la legge è stata sottoposta a revisione rispettivamente nel 2017 e nel 2022.
La legge APPI istituisce la commissione Personal Information Protection Commission (PPC), un organo di regolamentazione che può fornire indicazioni sull'applicazione e l'interpretazione della legge e dei suoi requisiti.
La guida pratica "APPI – General Rules" è stata pubblicata dal PPC in 10 capitoli:
Le aziende con sede in Giappone devono soddisfare i requisiti della legge APPI quando trattano i dati personali degli interessati. Se l'azienda è straniera, dovrà attenersi alla legge APPI se soddisfa i tre criteri seguenti:
Thales aiuta le aziende giapponesi a rispettare la legge Act on the Protection of Personal Information (APPI) soddisfacendo i requisiti essenziali per la protezione delle informazioni personali per i requisiti seguenti con crittografia avanzata e la gestione delle chiavi.
Requisito: capitolo 2-1: Informazioni personali; capitolo 3-5-3-1: Situazioni da segnalare e capitolo 10-3: Misure di gestione della sicurezza aziendale
La crittografia e la tokenizzazione possono blindare con successo i dati sensibili (come le informazioni personali), le chiavi di crittografia devono essere protette, gestite e controllate dall’azienda per aumentare ulteriormente la sicurezza dei dati.
Protezione dei dati sensibili
Controllo:
Requisito: capitolo 10-6: Misure di controllo della sicurezza tecnica
La crittografia di rete può proteggere i dati in movimento e la soluzione di protezione ransomware aiuta le aziende a rilevare gli attacchi informatici e a proteggere i dati sensibili.
The Act on the Protection of Personal Information was enacted on May 15 and fully enforced in April 2003, aiming to protect the rights and interests of individuals (APPI) while considering the usefulness of personal information. Information such as name, gender, date of birth,...
Thales consente alle aziende di soddisfare i requisiti della PDPD consigliando le tecnologie appropriate per la sicurezza dei dati e la gestione delle identità.
Indonesia passed its first Personal Data Protection (PDP) Law in 2022. The PDP Law is an effort to enhance the existing regulatory framework on personal data protection, it signifies the development of policies on personal data protection and confidentiality and strengthens...
Forse lo standard sulla privacy dei dati più completo fino ad oggi, il GDPR interessa qualsiasi organizzazione che elabora i dati personali dei cittadini dell'UE, indipendentemente da dove ha sede l'organizzazione.
Qualsiasi organizzazione che svolge un ruolo nell'elaborazione dei pagamenti con carta di credito e debito deve rispettare i severi requisiti di conformità PCI DSS per l'elaborazione, l'archiviazione e la trasmissione dei dati dell'account.
I requisiti di notifica della violazione dei dati a seguito della perdita di informazioni personali sono stati adottati dalle nazioni in tutto il mondo. Variano in base alla giurisdizione, ma includono quasi universalmente una clausola di "approdo sicuro".