有關(guān)歐洲金融行業(yè)的常見(jiàn)問(wèn)題
有關(guān)歐洲金融行業(yè)的常見(jiàn)問(wèn)題
歐盟境內(nèi)的的金融機(jī)構(gòu)可以使用華為云嗎?
華為云已在歐盟境內(nèi)開(kāi)服,金融機(jī)構(gòu)在注冊(cè)賬號(hào)后可以使用華為云服務(wù)。在使用云服務(wù)過(guò)程中,金融機(jī)構(gòu)需遵從適用的法律和監(jiān)管要求。

歐盟金融機(jī)構(gòu)使用華為云需要符合DORA嗎?
自 2025 年 1 月 17 日起,歐盟金融機(jī)構(gòu)及其關(guān)鍵信息和通信技術(shù) (ICT) 提供商必須準(zhǔn)備好遵守歐盟數(shù)字運(yùn)營(yíng)彈性法案(歐盟第 2022/2554 號(hào)條例 -“DORA”,作為歐盟金融機(jī)構(gòu)云服務(wù)提供商,華為云通過(guò)全方位的能力與服務(wù),幫助歐盟金融機(jī)構(gòu)搭建起符合 DORA 監(jiān)管要求的云環(huán)境。助力歐盟金融機(jī)構(gòu)在合規(guī)的前提下,充分利用云計(jì)算優(yōu)勢(shì),提升數(shù)字化運(yùn)營(yíng)水平與競(jìng)爭(zhēng)力。

在滿足DORA監(jiān)管合規(guī)的過(guò)程中,歐盟金融機(jī)構(gòu)和華為云的職責(zé)分別是什么?
盡管 DORA 不會(huì)直接適用于華為云(除非被歐盟監(jiān)管機(jī)構(gòu)正式指定為關(guān)鍵 ICT 提供商),但華為云致力于為我們的客戶提供資源和服務(wù)來(lái)滿足適用的 DORA 要求。
華為云致力于為歐盟金融機(jī)構(gòu)提供安全合規(guī)的基礎(chǔ)設(shè)施和服務(wù),各項(xiàng)服務(wù)內(nèi)置了安全功能,并通過(guò)持續(xù)的運(yùn)維運(yùn)營(yíng),保障云服務(wù)的安全可靠。華為云確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過(guò)獨(dú)立第三方安全權(quán)威組織的測(cè)評(píng)以及安全認(rèn)證機(jī)構(gòu)的審核。
歐盟金融機(jī)構(gòu)是滿足適用的 DORA 要求的主人。華為云客戶在使用華為云服務(wù)的過(guò)程中,需要針對(duì)各自云上業(yè)務(wù)的特性,綜合考慮內(nèi)部應(yīng)用及定制化部署和配置云服務(wù),包括數(shù)據(jù)安全配置,并對(duì)其保密性、完整性、可用性及數(shù)據(jù)訪問(wèn)的身份驗(yàn)證和鑒權(quán)進(jìn)行有效保障。同時(shí),針對(duì)業(yè)務(wù)特性,您需確保業(yè)務(wù)滿足相應(yīng)的監(jiān)管要求。
歐盟金融機(jī)構(gòu)可以下載《華為云安全白皮書(shū)》、 《金融行業(yè)監(jiān)管要求遵從性指南(歐盟、愛(ài)爾蘭、西班牙、匈牙利、羅馬尼亞、德國(guó))》查看華為云與您的安全責(zé)任詳情。更多的安全性與合規(guī)性問(wèn)題,您可以咨詢您的客戶經(jīng)理或者聯(lián)系華為云。

歐盟金融機(jī)構(gòu)使用華為云時(shí),需遵從DORA哪些行業(yè)監(jiān)管要求?
歐洲議會(huì)和歐盟理事會(huì)(THE EUROPEAN PARLIAMENT AND THE COUNCIL OF THE EUROPEAN UNION)頒布《數(shù)字運(yùn)營(yíng)彈性法案》(DORA)旨在通過(guò)建立統(tǒng)一監(jiān)管框架,強(qiáng)化歐盟金融機(jī)構(gòu)及 ICT 供應(yīng)商數(shù)字運(yùn)營(yíng)彈性,全面管控 ICT 風(fēng)險(xiǎn),包括第三方風(fēng)險(xiǎn),并促進(jìn)信息共享,以保障金融服務(wù)連續(xù)性與金融市場(chǎng)穩(wěn)定 。 主要監(jiān)管要求和指南有:
?《數(shù)字運(yùn)營(yíng)韌性法案》,REGULATION (EU) 2022/2554 Digital operational resilience Act - 該法案創(chuàng)建具有約束力的ICT風(fēng)險(xiǎn)管理框架,提供一致性監(jiān)管規(guī)則,以滿足所有受監(jiān)管金融機(jī)構(gòu)的數(shù)字運(yùn)營(yíng)韌性技術(shù)標(biāo)準(zhǔn),增強(qiáng)歐盟金融體系的數(shù)字韌性。
?
?《ICT相關(guān)事件和網(wǎng)絡(luò)威脅分類標(biāo)準(zhǔn)、重要性閾值和重大事件報(bào)告的監(jiān)管技術(shù)標(biāo)準(zhǔn)》, REGULATION( EU) 2024/1772 ,RTS on the criteria for the classification of ICT-related incidents and cyber threats, setting out materiality thresholds and specifying the details of reports of major incidents- 該法案明確了ICT相關(guān)事件和網(wǎng)絡(luò)威脅的分類標(biāo)準(zhǔn)、重要性閾值、重大事件報(bào)告的監(jiān)管標(biāo)準(zhǔn)。
華為云如何遵從及協(xié)助客戶滿足 EBA《信息和通信技術(shù)與安全風(fēng)險(xiǎn)管理準(zhǔn)則》?
歐洲銀行管理局(EBA)在2019年11月29日發(fā)布了該準(zhǔn)則,該準(zhǔn)則規(guī)定了信貸機(jī)構(gòu)、投資公司和支付服務(wù)提供商(PSP)在減輕和管理其信息和通信技術(shù)(ICT)風(fēng)險(xiǎn)方面的要求,包括信息安全、ICT運(yùn)營(yíng)管理、ICT項(xiàng)目變更和管理、業(yè)務(wù)連續(xù)性管理等方面。
金融機(jī)構(gòu)在遵循上述規(guī)定時(shí),華為云作為CSP,可能會(huì)參與到要求所涉及的部分活動(dòng)中。
《華為云歐洲金融行業(yè)監(jiān)管要求遵從性指南》第5章節(jié)總結(jié)了指南中與CSP相關(guān)的要求,并闡述華為云作為云服務(wù)提供商如何幫助客戶滿足這些控制要求。
華為云如何遵從及協(xié)助客戶滿足EBA《外包安排指南》?
歐洲銀行管理局(EBA)在2019年2月25日發(fā)布的《EBA外包安排指南》明確界定了外包的定義,并具體規(guī)定了盡職調(diào)查,合同階段,數(shù)據(jù)和系統(tǒng)安全性,訪問(wèn)、信息和審計(jì)權(quán),終止權(quán)和外包職能的監(jiān)督等要求。
金融機(jī)構(gòu)在遵循上述規(guī)定時(shí),華為云作為CSP,可能會(huì)參與到要求所涉及的部分活動(dòng)中。
《華為云歐洲金融行業(yè)監(jiān)管要求遵從性指南》第6章節(jié)總結(jié)了指南中與CSP相關(guān)的要求,并闡述華為云作為云服務(wù)提供商如何幫助客戶滿足這些控制要求。
華為云如何遵從及協(xié)助客戶滿足ESMA《云服務(wù)外包提供商指南》?
歐洲證券和市場(chǎng)管理局(ESMA)在2021年5月10日發(fā)布的《云服務(wù)提供商外包指南》規(guī)定了外包前分析和盡職調(diào)查,關(guān)鍵合同要素,信息安全,退出策略,訪問(wèn)和審計(jì)權(quán)限和次級(jí)外包。
金融機(jī)構(gòu)在遵循上述規(guī)定時(shí),華為云作為CSP,可能會(huì)參與到要求所涉及的部分活動(dòng)中。
《華為云歐洲金融行業(yè)監(jiān)管要求遵從性指南》第7章節(jié)總結(jié)了指南中與CSP相關(guān)的要求,并闡述華為云作為云服務(wù)提供商如何幫助客戶滿足這些控制要求。

華為云如何遵從及協(xié)助客戶滿足EIOPA《云服務(wù)外包提供商指南》?
歐洲保險(xiǎn)和職業(yè)養(yǎng)老金管理局(EIOPA)在2020年1月31日發(fā)布的《云服務(wù)提供商外包指南》制定了對(duì)云服務(wù)提供商的盡職調(diào)查,合同要求,訪問(wèn)和審計(jì)權(quán),數(shù)據(jù)和系統(tǒng)安全,關(guān)鍵或重要運(yùn)營(yíng)職能或活動(dòng)的次級(jí)外包,監(jiān)控和監(jiān)督云外包安排和終止權(quán)和退出策略等準(zhǔn)則。
金融機(jī)構(gòu)在遵循上述規(guī)定時(shí),華為云作為CSP,可能會(huì)參與到要求所涉及的部分活動(dòng)中。
《華為云歐洲金融行業(yè)監(jiān)管要求遵從性指南》第8章節(jié)總結(jié)了指南中與CSP相關(guān)的要求,并闡述華為云作為云服務(wù)提供商如何幫助客戶滿足這些控制要求。

華為云如何遵從及協(xié)助客戶滿足EIOPA《信息和通信技術(shù)安全與治理指南》?
歐洲保險(xiǎn)和職業(yè)養(yǎng)老金管理局(EIOPA)在2020年10月8日發(fā)布了《信息和通信技術(shù)安全與治理指南》制定了邏輯安全,人身安全,ICT運(yùn)營(yíng)安全,安全監(jiān)控,信息安全審查、評(píng)估和測(cè)試,ICT運(yùn)營(yíng)管理,ICT事件和問(wèn)題管理,ICT系統(tǒng)的獲取和開(kāi)發(fā),業(yè)務(wù)影響分析,業(yè)務(wù)連續(xù)性規(guī)劃,響應(yīng)和恢復(fù)計(jì)劃,計(jì)劃測(cè)試和危機(jī)溝通等準(zhǔn)則。
金融機(jī)構(gòu)在遵循上述規(guī)定時(shí),華為云作為CSP,可能會(huì)參與到要求所涉及的部分活動(dòng)中。
《華為云歐洲金融行業(yè)監(jiān)管要求遵從性指南》第9章節(jié)總結(jié)了指南中與CSP相關(guān)的要求,并闡述華為云作為云服務(wù)提供商如何幫助客戶滿足這些控制要求。

華為云如何遵從及協(xié)助客戶滿足愛(ài)爾蘭《跨行業(yè)指南-關(guān)于信息技術(shù)和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)》?
愛(ài)爾蘭中央銀行在2016年9月發(fā)布的《跨行業(yè)指南-關(guān)于信息技術(shù)和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)》規(guī)定了風(fēng)險(xiǎn)管理,網(wǎng)絡(luò)安全,IT系統(tǒng)和服務(wù)外包等方面的要求。
金融機(jī)構(gòu)在遵循上述規(guī)定時(shí),華為云作為CSP,可能會(huì)參與到要求所涉及的部分活動(dòng)中。
《華為云歐洲金融行業(yè)監(jiān)管要求遵從性指南》第10章節(jié)總結(jié)了指南中與CSP相關(guān)的要求,并闡述華為云作為云服務(wù)提供商如何幫助客戶滿足這些控制要求。

華為云如何遵從及協(xié)助客戶滿足愛(ài)爾蘭《跨行業(yè)指南-外包》?
愛(ài)爾蘭中央銀行在2021年12月發(fā)布的《跨行業(yè)指南-外包》規(guī)定了分包風(fēng)險(xiǎn),敏感數(shù)據(jù)風(fēng)險(xiǎn),數(shù)據(jù)安全性、可用性和完整性,盡職調(diào)查,合同安排和服務(wù)水平協(xié)議(SLA),持續(xù)監(jiān)測(cè)和挑戰(zhàn),災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性管理等方面的要求。
金融機(jī)構(gòu)在遵循上述規(guī)定時(shí),華為云作為CSP,可能會(huì)參與到要求所涉及的部分活動(dòng)中。
《華為云歐洲金融行業(yè)監(jiān)管要求遵從性指南》第11章節(jié)總結(jié)了指南中與CSP相關(guān)的要求,并闡述華為云作為云服務(wù)提供商如何幫助客戶滿足這些控制要求。

華為云如何遵從及協(xié)助客戶滿足匈牙利《關(guān)于保護(hù)金融機(jī)構(gòu)、保險(xiǎn)業(yè)、再保險(xiǎn)業(yè)、投資公司和商品交易商的信息系統(tǒng)的政府法令42/2015(III.12.)》?
匈牙利中央銀行(MNB)在2016年1月1日發(fā)布的《關(guān)于保護(hù)金融機(jī)構(gòu)、保險(xiǎn)業(yè)、再保險(xiǎn)業(yè)、投資公司和商品交易商的信息系統(tǒng)的政府法令42/2015(III.12.)》闡述了信息技術(shù)監(jiān)控,數(shù)據(jù)安全保護(hù)和信息技術(shù)系統(tǒng)完整性控制措施等規(guī)定。
金融機(jī)構(gòu)在遵循上述規(guī)定時(shí),華為云作為CSP,可能會(huì)參與到要求所涉及的部分活動(dòng)中。
《華為云歐洲金融行業(yè)監(jiān)管要求遵從性指南》第12章節(jié)總結(jié)了指南中與CSP相關(guān)的要求,并闡述華為云作為云服務(wù)提供商如何幫助客戶滿足這些控制要求。

華為云如何遵從及協(xié)助客戶滿足羅馬尼亞《關(guān)于監(jiān)控金融市場(chǎng)基礎(chǔ)設(shè)施和支付工具的第3/2018號(hào)命令》?
羅馬尼亞國(guó)家銀行在2018年8月1日發(fā)布的《關(guān)于監(jiān)控金融市場(chǎng)基礎(chǔ)設(shè)施和支付工具的第3/2018號(hào)命令》規(guī)定了操作風(fēng)險(xiǎn)管理要求,效率和效力要求,IPF管理者確保網(wǎng)絡(luò)彈性的要求和對(duì)金融市場(chǎng)基礎(chǔ)設(shè)施參與者的要求。
金融機(jī)構(gòu)在遵循上述規(guī)定時(shí),華為云作為CSP,可能會(huì)參與到要求所涉及的部分活動(dòng)中。
《華為云歐洲金融行業(yè)監(jiān)管要求遵從性指南》第13章節(jié)總結(jié)了指南中與CSP相關(guān)的要求,并闡述華為云作為云服務(wù)提供商如何幫助客戶滿足這些控制要求。

華為云如何遵從及協(xié)助客戶滿足德國(guó)《BaFin關(guān)于向云服務(wù)提供商外包的指導(dǎo)意見(jiàn)》?
2018年11月正式發(fā)布《BaFin關(guān)于向云服務(wù)提供商外包的指導(dǎo)意見(jiàn)》,該指南為BaFin和德意志聯(lián)邦銀行為金融機(jī)構(gòu)在采取云服務(wù)時(shí)分析和重要性評(píng)估、審計(jì)權(quán)、數(shù)據(jù)安全、終止權(quán)利等方面提出了指導(dǎo)建議。
金融機(jī)構(gòu)在遵循上述規(guī)定時(shí),華為云作為CSP,可能會(huì)參與到要求所涉及的部分活動(dòng)中。
《華為云歐洲金融行業(yè)監(jiān)管要求遵從性指南》第14章節(jié)總結(jié)了本規(guī)定中與CSP相關(guān)的要求,并闡述華為云作為云服務(wù)提供商如何幫助客戶滿足這些控制要求。

華為云如何遵從及協(xié)助客戶滿足德國(guó)BaFin《銀行業(yè)對(duì)信息技術(shù)的監(jiān)管要求》?
2017年11月6日發(fā)布《銀行業(yè)對(duì)信息技術(shù)的監(jiān)管要求》,該監(jiān)管要求規(guī)定了信息安全、操作安全、身份與訪問(wèn)管理、IT項(xiàng)目及應(yīng)用開(kāi)發(fā)、外包IT服務(wù)及IT業(yè)務(wù)連續(xù)性等安全要求。
金融機(jī)構(gòu)在遵循上述規(guī)定時(shí),華為云作為CSP,可能會(huì)參與到要求所涉及的部分活動(dòng)中。
《華為云歐洲金融行業(yè)監(jiān)管要求遵從性指南》第15章節(jié)總結(jié)了本規(guī)定中與CSP相關(guān)的要求,并闡述華為云作為云服務(wù)提供商如何幫助客戶滿足這些控制要求。

華為云如何遵從及協(xié)助客戶滿足德國(guó)BaFin《資產(chǎn)管理公司信息技術(shù)監(jiān)管要求》?
2019年10月正式發(fā)布《資產(chǎn)管理公司信息技術(shù)監(jiān)管要求》,該通告規(guī)定了信息風(fēng)險(xiǎn)管理、信息安全、身份與訪問(wèn)管理、IT項(xiàng)目及應(yīng)用開(kāi)發(fā)以及外包IT服務(wù)等安全要求。
金融機(jī)構(gòu)在遵循上述規(guī)定時(shí),華為云作為CSP,可能會(huì)參與到要求所涉及的部分活動(dòng)中。
《華為云歐洲金融行業(yè)監(jiān)管要求遵從性指南》第16章節(jié)總結(jié)了本規(guī)定中與CSP相關(guān)的要求,并闡述華為云作為云服務(wù)提供商如何幫助客戶滿足這些控制要求。

華為云如何遵從及協(xié)助客戶滿足德國(guó)BaFin《保險(xiǎn)企業(yè)信息技術(shù)的監(jiān)管要求》?
2018年11月正式發(fā)布《保險(xiǎn)企業(yè)信息技術(shù)的監(jiān)管要求》,該通告規(guī)定了信息風(fēng)險(xiǎn)管理、信息安全、身份與訪問(wèn)管理、IT項(xiàng)目及應(yīng)用開(kāi)發(fā)以及外包IT服務(wù)等安全要求。
金融機(jī)構(gòu)在遵循上述規(guī)定時(shí),華為云作為CSP,可能會(huì)參與到要求所涉及的部分活動(dòng)中。
《華為云歐洲金融行業(yè)監(jiān)管要求遵從性指南》第17章節(jié)總結(jié)了本規(guī)定中與CSP相關(guān)的要求,并闡述華為云作為云服務(wù)提供商如何幫助客戶滿足這些控制要求。
有關(guān)歐洲汽車行業(yè)的常見(jiàn)問(wèn)題
有關(guān)歐洲金融行業(yè)的常見(jiàn)問(wèn)題
華為云為歐洲汽車行業(yè)的實(shí)體提供云服務(wù)有那些優(yōu)勢(shì)?
憑借卓越技術(shù)與前瞻戰(zhàn)略,華為云積極布局歐洲市場(chǎng),已在愛(ài)爾蘭落地云服務(wù),并在愛(ài)爾蘭、匈牙利組建本地卓越運(yùn)營(yíng)與技術(shù)支持團(tuán)隊(duì),另外在多個(gè)歐洲國(guó)家擁有本地客戶運(yùn)營(yíng)團(tuán)隊(duì),為歐洲汽車行業(yè)實(shí)體提供 7×24 小時(shí)本地化服務(wù),保障汽車業(yè)務(wù)高效穩(wěn)健運(yùn)營(yíng)。
華為云持續(xù)在安全、合規(guī)、隱私保護(hù)、韌性和透明度等領(lǐng)域深入耕耘,全方位展現(xiàn)自身的可信賴度。截至目前,華為云基礎(chǔ)設(shè)施與云服務(wù)已成功通過(guò)包括歐洲汽車行業(yè) TISAX(Trusted Information Security Assessment Exchange,可信信息安全評(píng)估和交換機(jī)制)在內(nèi)的140 多個(gè)全球權(quán)威認(rèn)證。在使用云服務(wù)過(guò)程中,汽車行業(yè)實(shí)體也需遵從適用的合規(guī)要求和行業(yè)標(biāo)準(zhǔn)。

歐洲汽車行業(yè)實(shí)體使用華為云,存在哪些適用合規(guī)要求,行業(yè)標(biāo)準(zhǔn)與指南?
歐洲汽車行業(yè)實(shí)體需要遵從安全與隱私合規(guī)要求和行業(yè)標(biāo)準(zhǔn)主要有:
•聯(lián)合國(guó)第 155 號(hào)條例《網(wǎng)絡(luò)安全及網(wǎng)絡(luò)安全管理體系》(UNECE R155,Cyber security and cyber security management system)是聯(lián)合國(guó)歐洲經(jīng)濟(jì)委員會(huì)(UNECE)世界車輛法規(guī)協(xié)調(diào)論壇(WP.29)發(fā)布的法規(guī),該法規(guī)明確了汽車網(wǎng)絡(luò)安全(Automotive Cybersecurity)相關(guān)要求,同時(shí)要求建立網(wǎng)絡(luò)安全管理體系(Cyber Security Management System)。
•聯(lián)合國(guó)第 156 號(hào)條例《軟件更新及軟件更新管理系統(tǒng)》(UNECE R156,Software update and software update management system)是聯(lián)合國(guó)歐洲經(jīng)濟(jì)委員會(huì)(UNECE)的世界車輛法規(guī)協(xié)調(diào)論壇(WP.29)發(fā)布的法規(guī),該法規(guī)明確了車上電子控制者(ECU)軟件更新的相關(guān)要求。
聯(lián)合國(guó)歐洲經(jīng)濟(jì)委員會(huì)(UNECE)于 2020 年通過(guò) UNECE R155&R156 ,要求將經(jīng)過(guò)認(rèn)證的網(wǎng)絡(luò)安全管理體系(CSMS)和軟件更新管理體系(SUMS)作為汽車制造商獲得車輛型式批準(zhǔn)和銷售新車型的先決條件。
•ISO/SAE 21434《道路車輛 - 網(wǎng)絡(luò)安全工程》(Road vehicles— Cyber security engineering):該標(biāo)準(zhǔn)覆蓋車輛內(nèi)所有電子系統(tǒng)和軟件設(shè)備,規(guī)定了道路車輛電氣和電子(E/E)系統(tǒng)(包括其組件和接口)在概念、產(chǎn)品開(kāi)發(fā)、生產(chǎn)、操作、維護(hù)和退役階段的整個(gè)生命周期全過(guò)程中的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理工程要求。
•TISAX(Trusted Information Security Assessment Exchange,可信信息安全評(píng)估交換)是德國(guó)汽車工業(yè)聯(lián)合會(huì)(VDA)聯(lián)合歐洲汽車工業(yè)安全數(shù)據(jù)交換協(xié)會(huì)(ENX)推出的汽車行業(yè)信息安全評(píng)估和數(shù)據(jù)交換安全標(biāo)準(zhǔn)。TISAX涉及組織安全、人員安全、訪問(wèn)控制、系統(tǒng)開(kāi)發(fā)和維護(hù)、物理安全、通信和網(wǎng)絡(luò)安全等。TISAX 旨在確保汽車制造商、零部件供應(yīng)商、第三方服務(wù)提供商等汽車行業(yè)供應(yīng)鏈的各個(gè)環(huán)節(jié)均能達(dá)到特定的信息安全水平,以應(yīng)對(duì)日益復(fù)雜的全球汽車供應(yīng)鏈環(huán)境中的信息安全風(fēng)險(xiǎn)。
•《車聯(lián)網(wǎng)個(gè)人數(shù)據(jù)保護(hù)指南》(Guidelines 01/2020 on processing personal data in the context of connected vehicles and mobility related applications)是歐洲數(shù)據(jù)保護(hù)委員會(huì) (EDPB,European Data Protection Board) 分析了車聯(lián)網(wǎng)語(yǔ)境下 《通用數(shù)據(jù)保護(hù)條例》(GDPR,General Data Protection Regulation) 和《電子隱私指令》(ePrivacy Directive)的適用性,給出了適用于聯(lián)網(wǎng)車輛產(chǎn)生的個(gè)人數(shù)據(jù)處理的相關(guān)指南。
•《智能汽車安全的優(yōu)秀實(shí)踐》(ENISA good practices for security of Smart Cars)是歐盟網(wǎng)絡(luò)安全局(ENISA,European Network and Information Security Agency)制定的智能網(wǎng)聯(lián)汽車安全領(lǐng)域的關(guān)鍵指南之一,該指南從政策與標(biāo)準(zhǔn)、組織結(jié)構(gòu)、技術(shù)等多個(gè)維度著手,將 “隱私設(shè)計(jì)(Privacy by design)”和 “安全設(shè)計(jì)(Security by design)” 理念融入汽車研發(fā)全階段。為汽車制造商、軟件開(kāi)發(fā)者以及相關(guān)服務(wù)提供商提供了安全指導(dǎo),幫助他們?cè)谠O(shè)計(jì)、開(kāi)發(fā)、測(cè)試和維護(hù)智能汽車時(shí),能夠遵循一定的標(biāo)準(zhǔn)和規(guī)范,以提升車輛的整體安全性。
歐洲汽車行業(yè)實(shí)體除了嚴(yán)格遵守汽車行業(yè)的合規(guī)要求和標(biāo)準(zhǔn)外,還應(yīng)根據(jù)自身情況,遵循適用的安全監(jiān)管要求和標(biāo)準(zhǔn),如歐盟通用數(shù)據(jù)保護(hù)條例(General Data Protection Regulation,GDPR)、網(wǎng)絡(luò)和信息系統(tǒng)安全指令2 (Network and Information Systems Security Directive 2 ,NIS2)、歐盟網(wǎng)絡(luò)安全法案( Cybersecurity Act )等,確保產(chǎn)品和服務(wù)滿足最高的安全標(biāo)準(zhǔn)。
華為云作為云服務(wù)供應(yīng)商,致力于協(xié)助您滿足這些合規(guī)要求和行業(yè)標(biāo)準(zhǔn),并持續(xù)為您提供符合歐洲汽車行業(yè)要求的云服務(wù)及業(yè)務(wù)運(yùn)行環(huán)境。華為云的白皮書(shū)《華為云歐洲汽車行業(yè)安全與隱私合規(guī)遵從指南》詳細(xì)闡述了華為云將如何協(xié)助您滿足歐洲汽車行業(yè)的合規(guī)要求和行業(yè)標(biāo)準(zhǔn)。

在遵從合規(guī)要求和行業(yè)標(biāo)準(zhǔn)的過(guò)程中,歐洲汽車行業(yè)實(shí)體和華為云的職責(zé)分別是什么?
華為云致力于為歐洲汽車行業(yè)實(shí)體提供安全合規(guī)的基礎(chǔ)設(shè)施和服務(wù),各項(xiàng)服務(wù)內(nèi)置了安全功能,并通過(guò)持續(xù)的運(yùn)維運(yùn)營(yíng),保障云服務(wù)的安全可靠。華為云確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過(guò)獨(dú)立第三方安全權(quán)威組織的測(cè)評(píng)以及安全認(rèn)證機(jī)構(gòu)的審核。
歐洲汽車行業(yè)實(shí)體是合規(guī)的主人。華為云客戶在使用華為云服務(wù)的過(guò)程中,需要針對(duì)各自云上業(yè)務(wù)的特性,綜合考慮內(nèi)部應(yīng)用及定制化部署和配置云服務(wù),包括數(shù)據(jù)安全配置,并對(duì)其保密性、完整性、可用性及數(shù)據(jù)訪問(wèn)的身份驗(yàn)證和鑒權(quán)進(jìn)行有效保障。同時(shí),針對(duì)業(yè)務(wù)特性,華為云客戶需確保業(yè)務(wù)滿足相應(yīng)的合規(guī)要求和行業(yè)標(biāo)準(zhǔn)。
歐洲汽車行業(yè)實(shí)體可以下載《華為云安全白皮書(shū)》查看華為云與您的安全責(zé)任詳情。更多的安全性與合規(guī)性問(wèn)題,您可以咨詢您的客戶經(jīng)理或者聯(lián)系華為云。
遵從性資源
遵從性資源
展示適用于歐洲相關(guān)的部分合規(guī)遵從性指導(dǎo)文檔,更多文檔可進(jìn)入資源中心查找
展示適用于歐洲金融機(jī)構(gòu)的部分合規(guī)遵從性指導(dǎo)文檔,更多文檔可進(jìn)入資源中心查找
華為云歐洲金融行業(yè)監(jiān)管要求遵從性指南(歐盟、愛(ài)爾蘭、西班牙、匈牙利、羅馬尼亞、德國(guó))
本白皮書(shū)介紹華為云如何協(xié)助您在使用華為云時(shí)滿足歐盟、愛(ài)爾蘭、西班牙、匈牙利、羅馬尼亞和德國(guó)相關(guān)監(jiān)管機(jī)構(gòu)的金融行業(yè)監(jiān)管要求,同時(shí)展示華為云自身的遵從性。
數(shù)字運(yùn)營(yíng)彈性法案(DORA)監(jiān)管要求遵從性指南(歐盟)
本白皮書(shū)基于歐盟數(shù)字運(yùn)營(yíng)彈性法案(DORA)的合規(guī)要求,分享華為云在網(wǎng)絡(luò)安全與隱私保護(hù)領(lǐng)域的經(jīng)驗(yàn)和實(shí)踐,以及如何助力您滿足DORA的監(jiān)管要求。