Thales banner

Conformità della sicurezza dei dati al decreto sulla protezione dei dati personali (PDPD) in Vietnam

Thales può aiutare le aziende a proteggere i dati sensibili e a conformarsi a un approccio di sicurezza incentrato sui dati.

Decreto sulla protezione dei dati personali in Vietnam (PDPD, decreto 13/2023/ND-CP)

Test

Il 17 aprile 2023 il governo vietnamita ha annunciato il decreto sulla protezione dei dati personali (PDPD, decreto 13/2023/ND-CP), entrato in vigore nel luglio 2023. Il PDPD mira a colmare queste lacune nel quadro giuridico frammentato e a fornire un approccio completo e coerente alla protezione dei dati personali, estendendo le garanzie per i dati personali a oltre 97 milioni di persone in Vietnam.

In qualità di leader nella sicurezza dei dati, Thales consente alle aziende di soddisfare i requisiti del PDPD consigliando le tecnologie adatte per la sicurezza dei dati e la gestione delle identità.

  • Regolamento
  • Conformità

Panoramica della normativa

Il decreto sulla protezione dei dati personali 13/2023/ND-CP, in vigore dal 1° luglio 2023, comprende 44 articoli che segnano una tappa significativa per la protezione dei dati personali nel Paese.

  • Il decreto introduce i concetti e i principi chiave della protezione dei dati personali e stabilisce requisiti specifici per i responsabili e gli incaricati del trattamento.
  • La direttiva stabilisce un quadro normativo per l'ottenimento del consenso per le attività di trattamento dei dati, tra cui l'acquisto e la vendita di informazioni personali, nonché il marketing e la pubblicità, i trasferimenti transfrontalieri di dati e la protezione dei dati riguardanti i bambini, che possono contribuire a salvaguardare la privacy e la sicurezza dei dati personali delle persone.
  • Principali categorie di trattamento dei dati personali del decreto
    • Consenso
    • Diritti degli interessati
    • Misure di protezione
    • Valutazione d'impatto
    • Segnalazioni
    • Sanzioni

Thales può aiutare le aziende a proteggere i dati sensibili e a conformarsi ai requisiti del PDPD con un approccio di sicurezza incentrato sui dati. Le aziende possono sfruttare la suite di soluzioni di sicurezza per le identità e i dati di Thales per diventare conformi oggi e rimanerlo in futuro.

Sicurezza dei dati

La CipherTrust Platform unisce data discovery, classificazione e protezione e fornisce controlli granulari degli accessi senza precedenti, il tutto con una gestione centralizzata delle chiavi. Puoi affidarti a CipherTrust Data Security Platform di Thales per scoprire, proteggere e controllare i dati sensibili della tua azienda, ovunque si trovino.

Scopri: discovery e classificazione dei dati

Il primo passo nella protezione dei dati sensibili è trovare i dati ovunque si trovino nell’azienda, classificarli e registrarli come sensibili (ad es. informazioni di identificazione personale, finanziarie, proprietà intellettuale, HHI, riservate del cliente, ecc.) in modo da poter applicare le tecniche di protezione dei dati più appropriate. È anche importante monitorare e valutare regolarmente i dati per garantire che le nuove informazioni non vengano trascurate e che la tua azienda continui a essere conforme alle normative. CipherTrust Data Discovery and Classification individua efficacemente dati sensibili, strutturati e non, nel cloud e on-premise.

Protezione dei dati a riposo

Protezione:

quando un’azienda ha individuato la posizione dei propri dati sensibili, ha la possibilità di implementare misure di protezione come la crittografia o la tokenizzazione. Per far sì che la crittografia e la tokenizzazione riescano a blindare con successo i dati sensibili, le chiavi di crittografia devono essere protette, gestite e controllate dall’azienda.

Controllo:

le aziende devono controllare gli accessi ai propri dati e centralizzare la gestione delle chiavi.Tutte le normative e le imposizioni in materia di sicurezza dei dati richiedono che le aziende siano in grado di monitorare, individuare, controllare e segnalare accessi autorizzati e non ai dati e alle chiavi di crittografia. CipherTrust Data Security (CDSP) Platform consente agli amministratori sia di creare una netta separazione dei compiti tra gli amministratori privilegiati e i proprietari dei dati che di implementare criteri di gestione degli accessi molto granulari secondo il principio del privilegio minimo. CSDP fornisce una gestione robusta delle chiavi di tipo enterprise attraverso CipherTrust Cloud Key Manager tramite vari provider di servizi cloud e ambienti di cloud ibridi, per consentire di gestire in modo centralizzato le chiavi di crittografia e configurare i criteri di sicurezza in modo che le aziende possano controllare e proteggere i dati sensibili nel cloud, in ambienti on-premise e ibridi.

Protezione dei dati in transito / movimento

Gli High Speed Encryptor (HSE) di Thales offrono una crittografia di rete indipendente dei dati in movimento (livelli 2, 3 e 4) garantendo la sicurezza dei dati durante gli spostamenti tra siti oppure da ambienti on-premise al cloud e viceversa.

 

Autenticazione e gestione degli accessi avanzate

Le soluzioni OneWelcome di Thales per la gestione dell'identità de degli accessi offrono i meccanismi di sicurezza e le funzionalità di reportistica di cui le aziende hanno bisogno per soddisfare i requisiti del PDPD. Le nostre soluzioni proteggono i dati sensibili applicando adeguati controlli degli accessi quando gli utenti accedono ad applicazioni contenenti informazioni riservate. Supportando un'ampia gamma di metodi di autenticazione e criteri di accesso basati sui ruoli, le nostre soluzioni aiutano le aziende a limitare i rischi di una violazione dei dati causati dalla compromissione o sottrazione delle credenziali o da utilizzi impropri da parte di insider.

Risorse consigliate

Compliance with the Personal Data Protection Decree in Vietnam

Compliance with the Personal Data Protection Decree in Vietnam - Compliance Brief

The Vietnamese Government announced the Personal Data Protection Decree (Decree 13/2023/ND-CP) on April 17, 2023, and it comes into effect in July 2023. Before the issuance of the Decree, personal data protection in Vietnam was governed by 19 different laws and regulations,...

Addressing Requirements of Personal Data Protection (PDP) Law of Indonesia – eBook

Addressing Requirements of Personal Data Protection (PDP) Law of Indonesia – eBook

Indonesia passed its first Personal Data Protection (PDP) Law in 2022. The PDP Law is an effort to enhance the existing regulatory framework on personal data protection, it signifies the development of policies on personal data protection and confidentiality and strengthens...

Data Security Compliance and Regulations - eBook

Data Security Compliance and Regulations - eBook

This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.

Altre norme fondamentali sulla protezione dei dati e sulla sicurezza

RGPD

REGOLAMENTO
ACTIVA ORA

Forse lo standard sulla privacy dei dati più completo fino ad oggi, il GDPR interessa qualsiasi organizzazione che elabora i dati personali dei cittadini dell'UE, indipendentemente da dove ha sede l'organizzazione.

PCI DSS

MANDATO
ACTIVA ORA

Qualsiasi organizzazione che svolge un ruolo nell'elaborazione dei pagamenti con carta di credito e debito deve rispettare i severi requisiti di conformità PCI DSS per l'elaborazione, l'archiviazione e la trasmissione dei dati dell'account.

Leggi sulla notifica delle violazioni dei dati

REGOLAMENTO
ACTIVA ORA

I requisiti di notifica della violazione dei dati a seguito della perdita di informazioni personali sono stati adottati dalle nazioni in tutto il mondo. Variano in base alla giurisdizione, ma includono quasi universalmente una clausola di "approdo sicuro".