常規(guī)問(wèn)題
常規(guī)問(wèn)題
智利的個(gè)人、企業(yè)或機(jī)構(gòu)可以使用華為云嗎?
華為云已在智利開(kāi)服,個(gè)人、企業(yè)或機(jī)構(gòu)都可以在國(guó)際站注冊(cè)當(dāng)?shù)氐馁~號(hào),并購(gòu)買相應(yīng)的云服務(wù)。在使用云服務(wù)時(shí),個(gè)人、企業(yè)或機(jī)構(gòu)均需遵從適用的法律和監(jiān)管要求。
智利在隱私保護(hù)方面有哪些需重點(diǎn)關(guān)注的法律法規(guī)及監(jiān)管要求?
● 第19,628號(hào)法律,于1999年頒布,最新修訂于2020年2月24日,是目前智利唯一一部關(guān)于個(gè)人數(shù)據(jù)保護(hù)的專門法律。該法現(xiàn)行有效,但因頒布時(shí)間很早,內(nèi)容不完善,可操作性不強(qiáng)。
●第11,144-07號(hào)法案,于2017年3月25日提出。該法案對(duì)包括個(gè)人數(shù)據(jù)跨境流動(dòng)、建立個(gè)人數(shù)據(jù)保護(hù)監(jiān)管機(jī)構(gòu)等重大問(wèn)題作出了詳細(xì)規(guī)定,其旨在大幅提升智利對(duì)個(gè)人數(shù)據(jù)的保護(hù)水平。但該法案目前尚未生效,仍處于審議之中。
● 除上述法律規(guī)定外,智利目前對(duì)個(gè)人數(shù)據(jù)保護(hù)的其他規(guī)定零散見(jiàn)于刑事、民事等法律之中,其與第19,628號(hào)法律共同構(gòu)成了智利關(guān)于個(gè)人數(shù)據(jù)保護(hù)的法律規(guī)范體系。
法律遵從是企業(yè)開(kāi)展業(yè)務(wù)的合規(guī)底線,華為云遵守業(yè)務(wù)所在地所有適用的法律法規(guī)要求,并將華為云個(gè)人數(shù)據(jù)保護(hù)實(shí)踐和經(jīng)驗(yàn)分享給您,以助您快速實(shí)現(xiàn)業(yè)務(wù)的安全與合規(guī)。
關(guān)于華為云如何遵從這些法律法規(guī)要求,以及您如何安全與合規(guī)地進(jìn)行云上業(yè)務(wù)的構(gòu)建,可以參考華為云白皮書《華為云智利共和國(guó) PDPL 遵從指南》了解詳情。
金融機(jī)構(gòu)使用華為云時(shí),需遵從哪些行業(yè)相關(guān)的法律法規(guī)及監(jiān)管要求?
金融市場(chǎng)委員會(huì)(CMF)發(fā)布了一系列指引及通告,推動(dòng)金融市場(chǎng)的健康發(fā)展。主要的監(jiān)管法規(guī)有以下:
● 《RAN20-7服務(wù)外包》:該章節(jié)就如何管理外包服務(wù)提出了要求,金融機(jī)構(gòu)需將此類外包服務(wù)視為其一般運(yùn)營(yíng)風(fēng)險(xiǎn)評(píng)估和管理流程的一部分,智利金融市場(chǎng)委員會(huì)會(huì)對(duì)實(shí)體服務(wù)外包的風(fēng)險(xiǎn)管理進(jìn)行審查。
● 《RAN20-8運(yùn)營(yíng)事件信息》:該章節(jié)要求金融機(jī)構(gòu)在發(fā)生業(yè)務(wù)事故時(shí)必須向監(jiān)管局提交的信息、在特定事件中向客戶提供適當(dāng)信息,以及銀行有責(zé)任分享與網(wǎng)絡(luò)安全有關(guān)的攻擊信息。
● 《RAN20-9 業(yè)務(wù)連續(xù)性管理》:該章節(jié)規(guī)定了銀行公司業(yè)務(wù)連續(xù)性管理的最低準(zhǔn)則,監(jiān)管局的管理評(píng)估將考慮這些準(zhǔn)則。
● 《RAN20-10信息安全和網(wǎng)絡(luò)安全管理》:該章節(jié)包括基于良好實(shí)踐的規(guī)定,這些規(guī)定應(yīng)被視為各實(shí)體在信息安全和網(wǎng)絡(luò)安全管理方面應(yīng)遵循的最低準(zhǔn)則,將是金融市場(chǎng)委員會(huì)在操作風(fēng)險(xiǎn)領(lǐng)域?qū)︺y行進(jìn)行管理評(píng)估的一部分。
華為云的白皮書《華為云智利金融行業(yè)監(jiān)管要求遵從性指南》詳細(xì)闡述了華為云將如何協(xié)助您滿足金融行業(yè)的監(jiān)管要求。
在滿足合規(guī)的過(guò)程中,我和華為云的職責(zé)分別是什么?
華為云致力于為您提供安全合規(guī)的基礎(chǔ)設(shè)施和服務(wù),各項(xiàng)服務(wù)內(nèi)置了安全功能,并通過(guò)持續(xù)的運(yùn)維運(yùn)營(yíng)保障云服務(wù)的安全運(yùn)行。華為云確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過(guò)獨(dú)立第三方安全權(quán)威組織的測(cè)評(píng)以及安全認(rèn)證機(jī)構(gòu)的審核。
使用華為云服務(wù)的過(guò)程中,您需針對(duì)云上業(yè)務(wù)的特性考慮內(nèi)部應(yīng)用及定制配置的安全性與合規(guī)性。您是您數(shù)據(jù)的所有者和控制者,負(fù)責(zé)各項(xiàng)具體的數(shù)據(jù)安全配置,應(yīng)對(duì)其保密性、完整性、可用性及數(shù)據(jù)訪問(wèn)的身份驗(yàn)證和鑒權(quán)進(jìn)行有效保障。
同時(shí),針對(duì)業(yè)務(wù)特性,您需確保業(yè)務(wù)滿足對(duì)應(yīng)的監(jiān)管要求。
您可以下載《華為云安全白皮書》查看華為云與您的安全責(zé)任詳情。
更多的安全性與合規(guī)性問(wèn)題,您可以咨詢您的客戶經(jīng)理或者聯(lián)系華為云。

華為云的基礎(chǔ)設(shè)施和服務(wù)已通過(guò)哪些認(rèn)證,可以幫助我更快速地滿足智利地區(qū)的遵從性要求?
華為云致力于構(gòu)建安全可信的云服務(wù),并確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過(guò)獨(dú)立第三方安全權(quán)威組織的測(cè)評(píng)以及安全認(rèn)證機(jī)構(gòu)的審核。
目前,華為云已通過(guò)了各種國(guó)際權(quán)威的認(rèn)證和實(shí)踐標(biāo)準(zhǔn)。以下列舉部分:
? 安全相關(guān):ISO 27001、ISO 27017、CSA STAR 、PCI 3DS、PCI DSS 、ISO 27034以及NIST CSF 網(wǎng)絡(luò)安全框架等;
? 隱私相關(guān):ISO 27018、ISO 27701、BS 10012、ISO 29151、ISO 27799等;
? 除了以上認(rèn)證,華為云還通過(guò)了國(guó)際公認(rèn)的業(yè)務(wù)連續(xù)性管理體系標(biāo)準(zhǔn)ISO 22301、信息技術(shù)服務(wù)管理標(biāo)準(zhǔn)ISO/IEC 20000、全球通用的質(zhì)量管理體系要求TL 9000 & ISO 9001、SOC 1/2/3等認(rèn)證。
您可以在合規(guī)中心的【合規(guī)認(rèn)證全景圖】查看華為云獲取的更多認(rèn)證(審計(jì))。
遵從性資源
遵從性資源
展示與智利合規(guī)遵從相關(guān)的部分文檔資源,更多文檔可進(jìn)入資源中心查找
展示與智利合規(guī)遵從相關(guān)的部分文檔資源,更多文檔可進(jìn)入資源中心查找
華為云智利共和國(guó) PDPL 遵從性指南
本白皮書基于智利共和國(guó)PDPL合規(guī)要求,分享華為云隱私保護(hù)的經(jīng)驗(yàn)和實(shí)踐,以及如何助力客戶滿足智利共和國(guó)PDPL合規(guī)要求。
華為云ISO/IEC 27001遵從性指南
本白皮書基于ISO/IEC 27001認(rèn)證的主要內(nèi)容,介紹華為云的整體信息安全策略及具體控制措施,以及華為云產(chǎn)品將如何助力您響應(yīng)ISO/IEC 27001認(rèn)證的要求。
華為云 PCI DSS 實(shí)踐指南
本白皮書基于PCI DSS認(rèn)證的主要內(nèi)容,介紹華為云的數(shù)據(jù)安全保護(hù)措施,以及華為云產(chǎn)品將如何助力您響應(yīng)PCI DSS認(rèn)證的要求。
華為云 CSA CCM 遵從性指南
本白皮書介紹華為云如何基于云安全聯(lián)盟發(fā)布的云控制矩陣(CCM)以及共識(shí)評(píng)估計(jì)劃問(wèn)卷(CAIQ)采取云上安全控制措施。