常規(guī)問題
常規(guī)問題
中國(guó)香港地區(qū)的金融機(jī)構(gòu)可以使用華為云嗎?
華為云已在中國(guó)香港地區(qū)開服,金融機(jī)構(gòu)在注冊(cè)賬號(hào)后可以使用華為云服務(wù)。在使用云服務(wù)過程中,金融機(jī)構(gòu)需遵從適用的法律和監(jiān)管要求。
中國(guó)香港有哪些金融監(jiān)管機(jī)構(gòu)?
中國(guó)香港的金融監(jiān)管機(jī)構(gòu)主要有:
? 中國(guó)香港金融管理局(Hong Kong Monetary Authority,簡(jiǎn)稱HKMA)是香港政府架構(gòu)中負(fù)責(zé)維持貨幣及銀行體系穩(wěn)定的機(jī)構(gòu),主要負(fù)責(zé)對(duì)香港的金融政策及銀行、貨幣的管理。
? 中國(guó)香港保險(xiǎn)業(yè)監(jiān)管局(The Insurance Authority ,簡(jiǎn)稱IA)是一個(gè)獨(dú)立于政府的保險(xiǎn)監(jiān)管機(jī)構(gòu),其宗旨是維持保險(xiǎn)業(yè)的穩(wěn)定發(fā)展,并符合國(guó)際保險(xiǎn)監(jiān)管要求。
? 中國(guó)香港證券及期貨事務(wù)監(jiān)察委員會(huì)(The Securities and Futures Commission ,簡(jiǎn)稱SFC)是一個(gè)獨(dú)立的法定機(jī)構(gòu),負(fù)責(zé)監(jiān)管中國(guó)香港的證券和期貨市場(chǎng)。
金融機(jī)構(gòu)在使用華為云時(shí),需要遵從哪些行業(yè)相關(guān)的法律法規(guī)及監(jiān)管要求?
香港金融管理局(HKMA)發(fā)布了一系列指引及通告,為香港金融機(jī)構(gòu)進(jìn)行信息科技風(fēng)險(xiǎn)管理提供了實(shí)用指南。主要的監(jiān)管指引和監(jiān)管通告主要有以下:
監(jiān)管指引:
? TM-G-1 科技風(fēng)險(xiǎn)管理的一般原則監(jiān)管政策手冊(cè):就管理科技有關(guān)風(fēng)險(xiǎn)時(shí)應(yīng)考慮的一般原則向認(rèn)可機(jī)構(gòu)提供建議。
? SA-2 外包監(jiān)管政策手冊(cè):列出金管局對(duì)外包活動(dòng)的監(jiān)管方式及建議認(rèn)可機(jī)構(gòu)在外包業(yè)務(wù)時(shí)需處理的主要事項(xiàng)。
? TM-G-2 持續(xù)業(yè)務(wù)運(yùn)作規(guī)劃監(jiān)管政策手冊(cè):說明金管局對(duì)持續(xù)業(yè)務(wù)運(yùn)作規(guī)劃的監(jiān)管方式,以及金管局期望認(rèn)可機(jī)構(gòu)在持續(xù)業(yè)務(wù)運(yùn)作規(guī)劃時(shí)會(huì)考慮的穩(wěn)健做法。
? 虛擬銀行的認(rèn)可指引:列出了金管局在決定是否認(rèn)可虛擬銀行在港開展銀行業(yè)務(wù)時(shí)所考慮的原則。
監(jiān)管通告:
? 客戶數(shù)據(jù)保護(hù)通告:提醒認(rèn)可機(jī)構(gòu)保護(hù)客戶數(shù)據(jù)機(jī)密性的重要性,以及保護(hù)客戶數(shù)據(jù)的一 些關(guān)鍵控制措施。
? 事件響應(yīng)與管理程序通告:提醒認(rèn)可機(jī)構(gòu),必須具備有效的事件響應(yīng)和管理能力及程序以處理重大事件,并列出認(rèn)可機(jī)構(gòu)就此類事件進(jìn)行任何公眾溝通時(shí)應(yīng)遵循的原則。
華為云的白皮書《華為云香港金融行業(yè)監(jiān)管要求遵從指南》詳細(xì)闡述了華為云將如何協(xié)助您滿足金融行業(yè)的監(jiān)管要求。
保險(xiǎn)機(jī)構(gòu)在使用華為云時(shí),需要遵從哪些行業(yè)相關(guān)的法律法規(guī)及監(jiān)管要求?
為了規(guī)范保險(xiǎn)行業(yè)對(duì)于信息科技的運(yùn)用,中國(guó)香港保險(xiǎn)業(yè)監(jiān)管局(IA)發(fā)布了一系列監(jiān)管要求和指南,針對(duì)獲準(zhǔn)從事保險(xiǎn)業(yè)務(wù)的機(jī)構(gòu)或組織(獲授權(quán)保險(xiǎn)人,Authorized Insurer,簡(jiǎn)稱AI)在網(wǎng)絡(luò)安全、信息科技外包、網(wǎng)絡(luò)保險(xiǎn)活動(dòng)管理等方面提出了相關(guān)監(jiān)管要求。 主要有以下監(jiān)管要求:
● 網(wǎng)絡(luò)安全指引(Guideline on Cybersecurity,GL20):該政策文件旨在訂明獲授權(quán)保險(xiǎn)人在網(wǎng)絡(luò)安全方面應(yīng)達(dá)到的最低標(biāo)準(zhǔn),以及保監(jiān)局在評(píng)價(jià)保險(xiǎn)人的網(wǎng)絡(luò)安全框架的成效時(shí)所采用的一般指導(dǎo)原則。
● 外判指引(Guideline on Outsourcing,GL14):該政策文件列出保監(jiān)局期望獲授權(quán)保險(xiǎn)人在制訂和監(jiān)察外判安排時(shí)應(yīng)考慮的重要事項(xiàng),以保障現(xiàn)有和準(zhǔn)保單持有人的利益。本指引亦闡述保監(jiān)局用以監(jiān)察獲授權(quán)保險(xiǎn)人的外判安排的方式。
● 網(wǎng)上保險(xiǎn)活動(dòng)指引(Guideline on the Use of Internet for Insurance Activities,GL8):該政策文件概述了獲授權(quán)保險(xiǎn)人在從事基于網(wǎng)絡(luò)保險(xiǎn)活動(dòng)時(shí)需要注意的事項(xiàng)。
華為云的白皮書《中國(guó)香港保險(xiǎn)行業(yè)監(jiān)管遵從指南》詳細(xì)闡述了華為云將如何協(xié)助您滿足保險(xiǎn)行業(yè)的監(jiān)管要求。

證券機(jī)構(gòu)在使用華為云時(shí),需要遵從哪些行業(yè)相關(guān)的法律法規(guī)及監(jiān)管要求?
為了規(guī)范證券及期貨行業(yè)對(duì)于信息科技的運(yùn)用,中國(guó)香港證券及期貨事務(wù)監(jiān)察委員會(huì)(SFC)發(fā)布了一系列監(jiān)管要求和指南,針對(duì)獲準(zhǔn)從事證券及期貨相關(guān)受規(guī)管活動(dòng)的機(jī)構(gòu)或組織(持牌法團(tuán), Licensed corporation,簡(jiǎn)稱LC)在科技風(fēng)險(xiǎn)管理及網(wǎng)絡(luò)安全、外間電子數(shù)據(jù)儲(chǔ)存的使用、互聯(lián)網(wǎng)交易安全管理等方面提出了相關(guān)監(jiān)管要求。主要有以下監(jiān)管要求:
● 外間電子數(shù)據(jù)儲(chǔ)存的使用(Use of external electronic data storage):該政策文件規(guī)定了關(guān)于持牌法團(tuán)將其監(jiān)管紀(jì)錄存放于電子數(shù)據(jù)儲(chǔ)存供應(yīng)商(external electronic data storage provider ,簡(jiǎn)稱EDSP)的監(jiān)管要求,闡釋了有關(guān)紀(jì)錄備存的批準(zhǔn)規(guī)定,以及持牌法團(tuán)在使用電子數(shù)據(jù)儲(chǔ)存供應(yīng)商以電子方式存放或處理數(shù)據(jù)時(shí)須遵循的監(jiān)管標(biāo)準(zhǔn)。
● 降低及紓減與互聯(lián)網(wǎng)交易相關(guān)的黑客入侵風(fēng)險(xiǎn)指引(Guidelines for Reducing and Mitigating Hacking Risks Associated with Internet Trading):該政策文件規(guī)定了有關(guān)降低或紓減與互聯(lián)網(wǎng)交易相關(guān)的黑客入侵風(fēng)險(xiǎn)的基本要求。該文件訂明的監(jiān)控措施僅可降低或紓減與互聯(lián)網(wǎng)交易相關(guān)的黑客入侵風(fēng)險(xiǎn),無(wú)法完全消除有關(guān)風(fēng)險(xiǎn)。必須強(qiáng)調(diào)的是,該等監(jiān)控措施只是持牌法團(tuán)應(yīng)達(dá)致的最低標(biāo)準(zhǔn),并非詳盡無(wú)遺。
● 有關(guān)資訊科技風(fēng)險(xiǎn)管理及網(wǎng)絡(luò)保安的良好業(yè)界作業(yè)方式(Good industry practices for IT risk management and cybersecurity):該政策文件規(guī)定了一 份關(guān)于科技風(fēng)險(xiǎn)管理和網(wǎng)絡(luò)保安的的行業(yè)實(shí)踐清單,從事互聯(lián)網(wǎng)交易的持牌法團(tuán)可考慮將當(dāng)中所列的良好作業(yè)方式納入其信息科技及網(wǎng)絡(luò)保安風(fēng)險(xiǎn)管理框架內(nèi)。該份清單是根據(jù)過往發(fā)出的通函所提議的監(jiān)控措施,并輔以外部網(wǎng)絡(luò)保安專家參照最新的科技發(fā)展所提供的建議所編制。
華為云的白皮書《中國(guó)香港證券及期貨行業(yè)監(jiān)管遵從性指南》詳細(xì)闡述了華為云將如何協(xié)助您滿足證券及期貨行業(yè)的監(jiān)管要求。

為什么華為云要發(fā)布中國(guó)香港金融行業(yè)監(jiān)管遵從性指南?
華為云作為云服務(wù)供應(yīng)商,致力于協(xié)助金融行業(yè)客戶滿足金融行業(yè)監(jiān)管要求,持續(xù)為金融行業(yè)客戶提供安全合規(guī)的云服務(wù)及業(yè)務(wù)運(yùn)行環(huán)境。《華為云香港金融行業(yè)監(jiān)管要求遵從指南》針對(duì)您在使用云服務(wù)時(shí)通常需遵循的中國(guó)香港金融行業(yè)監(jiān)管要求,詳細(xì)闡述華為云將如何協(xié)助您滿足這些要求。
遵從性資源
遵從性資源
展示適用于中國(guó)香港金融機(jī)構(gòu)的部分合規(guī)遵從性指導(dǎo)文檔,更多文檔可進(jìn)入資源中心查找
展示適用于中國(guó)香港金融機(jī)構(gòu)的部分合規(guī)遵從性指導(dǎo)文檔,更多文檔可進(jìn)入資源中心查找
中國(guó)香港金融行業(yè)監(jiān)管要求遵從性指南
介紹華為云如何協(xié)助您在使用華為云時(shí)滿足香港HKMA發(fā)布的金融行業(yè)監(jiān)管要求,同時(shí)展示華為云自身的遵從性。
中國(guó)香港證券及期貨行業(yè)監(jiān)管遵從性指南
本白皮書介紹華為云如何協(xié)助您在使用華為云時(shí)滿足中國(guó)香港證券及期貨行業(yè)監(jiān)管要求,同時(shí)展示華為云自身的合規(guī)性。
中國(guó)香港保險(xiǎn)行業(yè)監(jiān)管遵從性指南
本白皮書介紹華為云如何協(xié)助您在使用華為云時(shí)滿足中國(guó)香港保險(xiǎn)行業(yè)監(jiān)管要求,同時(shí)展示華為云自身的合規(guī)性。
華為云 PCI DSS 實(shí)踐指南
本白皮書基于PCI DSS認(rèn)證的主要內(nèi)容,介紹華為云的數(shù)據(jù)安全保護(hù)措施,以及華為云產(chǎn)品將如何助力您響應(yīng)PCI DSS認(rèn)證的要求。
華為云 CSA CCM 遵從性指南
本白皮書介紹華為云如何基于云安全聯(lián)盟發(fā)布的云控制矩陣(CCM)以及共識(shí)評(píng)估計(jì)劃問卷(CAIQ)采取云上安全控制措施。