常規(guī)問題
常規(guī)問題
馬來西亞的金融機(jī)構(gòu)可以使用華為云嗎?
華為云已在馬來西亞開服,金融機(jī)構(gòu)在注冊賬號后可以使用華為云服務(wù)。在使用云服務(wù)過程中,金融機(jī)構(gòu)需遵從適用的法律和監(jiān)管要求。
馬來西亞有哪些金融監(jiān)管機(jī)構(gòu)?
馬來西亞的金融監(jiān)管機(jī)構(gòu)主要有:
● 馬來西亞國家銀行(BNM):又稱馬來西亞中央銀行,負(fù)責(zé)對全國的銀行與金融活動進(jìn)行監(jiān)管。
● 馬來西亞證券委員會(SC):負(fù)責(zé)對馬來西亞資本市場實(shí)施管理和監(jiān)督的法定政府機(jī)構(gòu)。
金融機(jī)構(gòu)在使用華為云時,需要遵從哪些行業(yè)相關(guān)的法律法規(guī)及監(jiān)管要求?
為了規(guī)范金融機(jī)構(gòu)科技風(fēng)險管理,馬來西亞國家銀行(BNM)和馬來西亞證券委員會(SC) 發(fā)布了一系列監(jiān)管要求、指南和通知,針對馬來西亞金融機(jī)構(gòu)科技風(fēng)險管理、科技外包管理以及云計(jì)算實(shí)施等方面提出了相關(guān)監(jiān)管要求。主要監(jiān)管要求和指南有:
● 科技風(fēng)險管理:該政策文件規(guī)定了馬來西亞國家銀行對金融機(jī)構(gòu)科技風(fēng)險管理的要求。
● 外包(Outsourcing):該政策文件規(guī)定了與外包相關(guān)安排的范圍,以及馬來西 亞國家銀行對金融機(jī)構(gòu)保持適當(dāng)?shù)膬?nèi)部治理和外包風(fēng)險框架的要求和期望,包括與保護(hù)數(shù)據(jù)機(jī)密性有關(guān)的框架。
● 客戶信息管理與許可披露(Management of Customer Information and Permitted Disclosures):該政策文件規(guī)定了馬來西亞國家銀行對金融服務(wù)提供商在整個信息生命周期中處理客戶信息的措施和控制的要求和期望,涵蓋了客戶信息的收集、存儲、使用、傳輸、共享、披露和處置。
● 發(fā)展金融機(jī)構(gòu)的數(shù)據(jù)管理和管理信息系統(tǒng)框架指引(Guidelines on Data Management and Management Information System Framework for Development Financial Institutions):該政策文件規(guī)定了金融機(jī)構(gòu)在發(fā)展內(nèi)部數(shù)據(jù)管理能力時應(yīng)遵循的合理數(shù)據(jù)管理和管理信息系統(tǒng)實(shí)踐的高階指導(dǎo)原則。金融機(jī)構(gòu)應(yīng)以與指引中規(guī)定的原則一致并且適合每個金融機(jī)構(gòu)特定業(yè)務(wù)需求的方式來構(gòu)建和實(shí)施數(shù)據(jù)和管理信息系統(tǒng)。
● 云技術(shù)風(fēng)險評估指南 (CTRAG) - 技術(shù)風(fēng)險管理 (RMIT) 政策文件附錄(征求意見稿)(loud Technology Risk Assessment Guideline (CTRAG) - Appendix to Risk Management in Technology (RMIT) Policy Document (Exposure Draft)):本征求意見稿規(guī)定了評估金融機(jī)構(gòu)采用云服務(wù)時常見關(guān)鍵風(fēng)險和控制措施考慮因素的指南。擬議的預(yù)期作為技術(shù)風(fēng)險管理(RMiT)政策文件的補(bǔ)充指南,以加強(qiáng)金融機(jī)構(gòu)的云風(fēng)險管理能力。
● 業(yè)務(wù)連續(xù)性管理(Business Continuity Management):本政策文件旨在:促進(jìn)金融機(jī)構(gòu)制定和實(shí)施與其總體風(fēng)險偏好相結(jié)合的穩(wěn)健的業(yè)務(wù)連續(xù)性管理框架、政策和流程,并加強(qiáng)健全的風(fēng)險管理做法;加強(qiáng)金融機(jī)構(gòu)應(yīng)對業(yè)務(wù)中斷并從中恢復(fù)的能力和準(zhǔn)備;和在運(yùn)營中斷的情況下,在指定的時間范圍內(nèi)保持關(guān)鍵業(yè)務(wù)功能和基本服務(wù)的連續(xù)性。
● 網(wǎng)絡(luò)風(fēng)險管理指引( Guidelines on Management of Cyber Risk):該政策文件規(guī)定了馬來西亞證券委員會對金融機(jī)構(gòu)網(wǎng)絡(luò)風(fēng)險管理的要求。這些要求有助于金融機(jī)構(gòu)提升網(wǎng)絡(luò)風(fēng)險管理能力,保障金融機(jī)構(gòu)的網(wǎng)絡(luò)安全。
● 業(yè)務(wù)連續(xù)性指導(dǎo)原則(Guiding Principles on Business Continuity):該政策文件旨在指導(dǎo)金融機(jī)構(gòu)制定最低標(biāo)準(zhǔn),并鼓勵金融機(jī)構(gòu)根據(jù)其業(yè)務(wù)運(yùn)營的性質(zhì)、 規(guī)模和復(fù)雜性采用這些標(biāo)準(zhǔn)。原則的總體預(yù)期結(jié)果是確保在中斷情況下關(guān)鍵服務(wù)的及時持續(xù)提供以及業(yè)務(wù)義務(wù)的履行,最終目標(biāo)是減輕或管理對馬來西亞資本市場可能產(chǎn)生的更大范圍的系統(tǒng)性風(fēng)險。
華為云的白皮書《華為云馬來西亞金融行業(yè)監(jiān)管遵從指南》詳細(xì)闡述了華為云將如何協(xié)助您滿足金融行業(yè)的監(jiān)管要求。
為什么華為云要發(fā)布馬來西亞金融行業(yè)監(jiān)管遵從性指南?
華為云作為云服務(wù)供應(yīng)商,致力于協(xié)助金融行業(yè)客戶滿足金融行業(yè)監(jiān)管要求,持續(xù)為金融行業(yè)客戶提供安全合規(guī)的云服務(wù)及業(yè)務(wù)運(yùn)行環(huán)境。《華為云馬來西亞金融行業(yè)監(jiān)管遵從性指南》針對您在使用云服務(wù)時通常需遵循的馬來西亞金融行業(yè)監(jiān)管要求,詳細(xì)闡述華為云將如何協(xié)助您滿足這些要求。
遵從性資源
遵從性資源
展示適用于馬來西亞金融機(jī)構(gòu)的部分合規(guī)遵從性指導(dǎo)文檔,更多文檔可進(jìn)入資源中心查找
展示適用于馬來西亞金融機(jī)構(gòu)的部分合規(guī)遵從性指導(dǎo)文檔,更多文檔可進(jìn)入資源中心查找
華為云馬來西亞金融監(jiān)管遵從性指南
本白皮書介紹華為云如何協(xié)助您在使用華為云時滿足馬來西亞金融行業(yè)監(jiān)管要求,同時展示華為云自身的合規(guī)性。
華為云 PCI DSS 實(shí)踐指南
本白皮書基于PCI DSS認(rèn)證的主要內(nèi)容,介紹華為云的數(shù)據(jù)安全保護(hù)措施,以及華為云產(chǎn)品將如何助力您響應(yīng)PCI DSS認(rèn)證的要求。
華為云 CSA CCM 遵從性指南
本白皮書介紹華為云如何基于云安全聯(lián)盟發(fā)布的云控制矩陣(CCM)以及共識評估計(jì)劃問卷(CAIQ)采取云上安全控制措施。