常規(guī)問題
常規(guī)問題
肯尼亞的金融機構(gòu)可以使用華為云嗎?
華為云已在肯尼亞開服,金融機構(gòu)在注冊賬號后可以使用華為云服務(wù)。在使用云服務(wù)過程中,金融機構(gòu)須遵從適用的法律和監(jiān)管要求。
肯尼亞有哪些金融監(jiān)管機構(gòu)?
肯尼亞中央銀行(CBK)負(fù)責(zé)監(jiān)督銀行、信貸機構(gòu)和支付運營商;保險監(jiān)管局(IRA)負(fù)責(zé)管理和監(jiān)督保險業(yè)。
金融機構(gòu)在使用華為云時,需要遵從哪些行業(yè)相關(guān)的法律法規(guī)及監(jiān)管要求?
為規(guī)范金融行業(yè)對于信息科技的運用,肯尼亞中央銀行(CBK)、保險監(jiān)管局(IRA),針對肯尼亞金融機構(gòu)的網(wǎng)絡(luò)安全、信息技術(shù)風(fēng)險管理等方面發(fā)布了一系列監(jiān)管規(guī)定:
●《風(fēng)險管理指南》(RISK MANAGEMENT GUIDELINES):2013年1月,肯尼亞中央銀行為所有機構(gòu)提供關(guān)于風(fēng)險管理體系和框架的最低要求指導(dǎo)方針。該指南覆蓋風(fēng)險管理框架、戰(zhàn)略風(fēng)險管理、信用風(fēng)險管理、流動性風(fēng)險管理、市場風(fēng)險管理、操作風(fēng)險管理、信息與通信技術(shù)風(fēng)險、合規(guī)風(fēng)險等
●《IRA風(fēng)險管理和內(nèi)部控制準(zhǔn)則 IRA/PG/11》(IRA Guidelines on Risk Management and Internal Controls IRA/PG/11):2013年6月,保險監(jiān)管局要求保險公司具備有效的風(fēng)險管理和內(nèi)部控制制度,作為整體公司管理框架的一部分,包括有效的風(fēng)險管理、合規(guī)、和內(nèi)部審計等。
●《CBK審慎外包指引CBK/PG/16》(CBK Prudential Guidelines on Outsourcing CBK/PG/16 (Outsourcing Guidelines) which is applicable to banks):2013年1月,肯尼亞中央銀行發(fā)布《審慎原則》,《審慎準(zhǔn)則》中提供了金融機構(gòu)必須實施的基本標(biāo)準(zhǔn),其中包括《CBK審慎外包指引CBK/PG/16》。 其第四部分具體要求約束了內(nèi)部控制和謹(jǐn)慎標(biāo)準(zhǔn)、外包金融服務(wù)的風(fēng)險管理實踐、監(jiān)管和監(jiān)督要求、金融服務(wù)的離岸外包等相關(guān)的安全要求。
●《網(wǎng)絡(luò)安全指導(dǎo)說明》(GUIDANCE NOTE ON CYBERSECURITY):2017年8月,肯尼亞中央銀行明確各機構(gòu)在制定和實施旨在減輕網(wǎng)絡(luò)風(fēng)險的戰(zhàn)略、政策、程序和相關(guān)活動時應(yīng)遵循的最低要求,主要覆蓋風(fēng)險管理、外包、信息通信技術(shù)、內(nèi)部控制和公司治理等領(lǐng)域。
●《支付服務(wù)提供商網(wǎng)絡(luò)安全指南》(CBK Guidelines on Cybersecurity for Payment Service Providers (PSP Guidelines)):2019年11月,肯尼亞中央銀行設(shè)定了支付服務(wù)提供商(PSP)應(yīng)采用的最低標(biāo)準(zhǔn),以制定有效的網(wǎng)絡(luò)安全治理和風(fēng)險管理框架。
華為云的白皮書《華為云肯尼亞金融行業(yè)監(jiān)管要求遵從性指南》詳細(xì)闡述了華為云將如何協(xié)助您滿足金融行業(yè)的監(jiān)管要求。
遵從性資源
遵從性資源
展示適用于肯尼亞金融機構(gòu)的部分合規(guī)遵從性指導(dǎo)文檔,更多文檔可進入資源中心查找
展示適用于肯尼亞金融機構(gòu)的部分合規(guī)遵從性指導(dǎo)文檔,更多文檔可進入資源中心查找
華為云肯尼亞金融行業(yè)監(jiān)管遵從性指南
本白皮書介紹華為云如何協(xié)助您在使用華為云時滿足肯尼亞中央銀行(CBK)、保險監(jiān)管局(IRA)發(fā)布的金融行業(yè)監(jiān)管要求,同時展示華為云自身的遵從性。
華為云 PCI DSS 實踐指南
本白皮書基于PCI DSS認(rèn)證的主要內(nèi)容,介紹華為云的數(shù)據(jù)安全保護措施,以及華為云產(chǎn)品將如何助力您響應(yīng)PCI DSS認(rèn)證的要求。
華為云 CSA CCM 遵從性指南
本白皮書介紹華為云如何基于云安全聯(lián)盟發(fā)布的云控制矩陣(CCM)以及共識評估計劃問卷(CAIQ)采取云上安全控制措施。