常規(guī)問題
常規(guī)問題
瑞士的個人、企業(yè)或機構可以使用華為云嗎?
華為云已在瑞士開服,個人、企業(yè)或機構都可以在注冊賬號后可以使用華為云服務。在使用云服務時,個人、企業(yè)或機構均需遵從適用的法律和監(jiān)管要求。
在滿足合規(guī)的過程中,我和華為云的職責分別是什么?
華為云致力于為您提供安全合規(guī)的基礎設施和服務,各項服務內置了安全功能,并通過持續(xù)的運維運營保障云服務的安全運行。華為云確保提供的基礎設施和服務已通過獨立第三方安全權威組織的測評以及安全認證機構的審核。
使用華為云服務的過程中,您需針對云上業(yè)務的特性考慮內部應用及定制配置的安全性與合規(guī)性。您是您數(shù)據(jù)的所有者和控制者,負責各項具體的數(shù)據(jù)安全配置,應對其保密性、完整性、可用性及數(shù)據(jù)訪問的身份驗證和鑒權進行有效保障。
同時,針對業(yè)務特性,您需確保業(yè)務滿足對應的監(jiān)管要求。
您可以下載《華為云安全白皮書》查看華為云與您的安全責任詳情。
更多的安全性與合規(guī)性問題,您可以咨詢您的客戶經理或者聯(lián)系華為云。
華為云的基礎設施和服務已通過哪些認證,可以幫助我更快速地滿足安全與隱私保護相關的監(jiān)管要求?
華為云致力于構建安全可信的云服務,并確保提供的基礎設施和服務已通過獨立第三方安全權威組織的測評以及安全認證機構的審核。
目前,華為云已通過了各種國際權威的認證和實踐標準。以下列舉部分:
?安全相關:ISO 27001、ISO 27017、CSA STAR 金牌認證、針對支付卡行業(yè)的PCI DSS 以及NIST CSF 網絡安全框架等;
?隱私相關:ISO 27018、ISO 27701、BS 10012、ISO 29151、ISO 27799等;
?除了以上認證,華為云還通過了國際公認的業(yè)務連續(xù)性管理體系標準ISO 22301、SOC 2等認證。
您可以在合規(guī)中心的【合規(guī)認證全景圖】查看華為云獲取的更多認證。
金融機構使用華為云時,需遵從哪些行業(yè)相關的法律法規(guī)及監(jiān)管要求?
瑞士金融市場監(jiān)管局(Swiss Financial Market Supervisory Authority,簡稱FINMA)是瑞士金融行業(yè)的監(jiān)管機構,負責確保瑞士金融市場的有效運轉。
瑞士銀行家協(xié)會(Swiss Bankers Association,簡稱SBA)是全球最大的銀行業(yè)行業(yè)公會,其會員涵蓋了瑞士的銀行、審計機構和券商等,在瑞士以及國際金融界都有著重大影響。
為規(guī)范金融行業(yè)對于信息科技的運用,瑞士金融市場監(jiān)管局、瑞士銀行家協(xié)會針對瑞士金融機構的網絡安全、信息技術風險管理等方面發(fā)布了一系列監(jiān)管要求和指南。主要監(jiān)管要求和指南有:
?《第2018/3號通告》(Circular 2018/3):該通告規(guī)定了銀行、券商和保險公司在開展重要功能外包活動時必須遵守的要求。
?《第2023/1號通告》(Circular 2023/1):該通告對《第2008/21號通告》進行了全面修訂,完善了與操作風險管理相關的監(jiān)管實踐,在其基礎上新增操作彈性的原則。
?《云指南》(Cloud Guidelines):該指南確定了與通過云技術提供銀行和金融服務相關的四個關鍵領域,包括治理、數(shù)據(jù)和數(shù)據(jù)安全、權限和程序、對所使用的云服務和手段的審計。指南中就如何管理這些領域提出了建議。這些建議不具有法律約束力,但銀行可在考慮到其規(guī)模和業(yè)務模式的復雜性的情況下,將該指南作為最佳實踐加以應用。
?《第05/2020號指南》(Guidance 05/2020):該指南對所有FINMA所監(jiān)管的機構提出了在發(fā)生具有重大影響的網絡攻擊事件時向監(jiān)管機構報告的要求,并且明確了履行報告義務的細節(jié)規(guī)定。
華為云的白皮書《華為云瑞士金融行業(yè)監(jiān)管遵從性指南》詳細闡述了華為云將如何協(xié)助您滿足瑞士金融行業(yè)的相關監(jiān)管要求。