五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

沙特阿拉伯

沙特阿拉伯

為您提供有關(guān)沙特阿拉伯的法律法規(guī)及監(jiān)管要求的指南資訊

為您提供有關(guān)沙特阿拉伯的法律法規(guī)及監(jiān)管要求的指南資訊

常規(guī)問題

常規(guī)問題

沙特阿拉伯的個(gè)人、企業(yè)、機(jī)構(gòu)可以使用華為云嗎?

華為云已在沙特阿拉伯開服,個(gè)人、企業(yè)或機(jī)構(gòu)都可以在國際站注冊(cè)當(dāng)?shù)氐馁~號(hào),并購買相應(yīng)的云服務(wù)。在使用云服務(wù)時(shí),個(gè)人、企業(yè)或機(jī)構(gòu)均需遵從適用的法律和監(jiān)管要求。

金融機(jī)構(gòu)在使用華為云需要遵從哪些行業(yè)相關(guān)的法律法規(guī)及監(jiān)管要求?

沙特阿拉伯金融管理局 (SAMA) :為沙特阿拉伯王國的中央銀行,其職能包括發(fā)行貨 幣、監(jiān)督商業(yè)銀行、管理外匯儲(chǔ)備、促進(jìn)價(jià)格和匯率的穩(wěn)定,以及確保金融體系的發(fā) 展和穩(wěn)健。


《網(wǎng)絡(luò)安全框架》 在2017年5月頒發(fā),以使受 SAMA 監(jiān)管的金融機(jī)構(gòu)能夠有 效識(shí)別和應(yīng)對(duì)與網(wǎng)絡(luò)安全相關(guān)的風(fēng)險(xiǎn),為金融機(jī)構(gòu)維護(hù)信息資產(chǎn)和在線服務(wù)的安全提 供了指導(dǎo)。


華為云的白皮書《沙特阿拉伯金融行業(yè)網(wǎng)絡(luò)安全遵從性指南》詳細(xì)闡述了華為云將如何協(xié)助您滿足沙特阿拉伯金融行業(yè)的相關(guān)監(jiān)管要求。

在滿足合規(guī)的過程中,我和華為云的職責(zé)分別是什么?

華為云致力于為您提供安全合規(guī)的基礎(chǔ)設(shè)施和服務(wù),各項(xiàng)服務(wù)內(nèi)置了安全功能,并通過持續(xù)的運(yùn)維運(yùn)營保障云服務(wù)的安全運(yùn)行。華為云確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過獨(dú)立第三方安全權(quán)威組織的測(cè)評(píng)以及安全認(rèn)證機(jī)構(gòu)的審核。


使用華為云服務(wù)的過程中,您需針對(duì)云上業(yè)務(wù)的特性考慮內(nèi)部應(yīng)用及定制配置的安全性與合規(guī)性。您是您數(shù)據(jù)的所有者和控制者,負(fù)責(zé)各項(xiàng)具體的數(shù)據(jù)安全配置,應(yīng)對(duì)其保密性、完整性、可用性及數(shù)據(jù)訪問的身份驗(yàn)證和鑒權(quán)進(jìn)行有效保障。


同時(shí),針對(duì)業(yè)務(wù)特性,您需確保業(yè)務(wù)滿足對(duì)應(yīng)的監(jiān)管要求。


您可以下載《華為云安全白皮書》查看華為云與您的安全責(zé)任詳情。


更多的安全性與合規(guī)性問題,您可以咨詢您的客戶經(jīng)理或者聯(lián)系華為云

沙特在網(wǎng)絡(luò)安全方面有哪些需重點(diǎn)關(guān)注的法律法規(guī)及監(jiān)管要求?

國家網(wǎng)絡(luò)安全局(NCA):是主要負(fù)責(zé)沙特阿拉伯網(wǎng)絡(luò)安全相關(guān)的監(jiān)管和運(yùn)營職能,負(fù)責(zé)該國網(wǎng)絡(luò)安全的政府實(shí)體,它與公共和私營實(shí)體密切合作,以改善國家的網(wǎng)絡(luò)安全態(tài)勢(shì),以維護(hù)其重要利益、國家安全、關(guān)鍵基礎(chǔ)設(shè)施、高優(yōu)先級(jí)部門和政府服務(wù)和符合 2030 年愿景的活動(dòng)。

通信、空間和技術(shù)委員會(huì) (CST):負(fù)責(zé)組織沙特阿拉伯王國的通信、空間和信息技術(shù)部門,監(jiān)督制定 ICT 相關(guān)法規(guī)的標(biāo)準(zhǔn)化。該組織向運(yùn)營商提供許可證,規(guī)范該行業(yè),并監(jiān)控國家境內(nèi)互聯(lián)網(wǎng)的使用。該組織前身是沙特通信和信息技術(shù)委員會(huì)(CITC)。2022年11月10日,沙特通信和信息技術(shù)委員會(huì)(CITC)正式更名為沙特通信、空間和技術(shù)委員會(huì)(CST)。


為了規(guī)范對(duì)信息技術(shù)的運(yùn)用, 鞏固與提升國 家網(wǎng)絡(luò)安全水平,沙特阿拉伯國家網(wǎng)絡(luò)安全局(NCA)與通信、空間和技術(shù)委員會(huì) (CST)發(fā)布了一系列網(wǎng)絡(luò)安全監(jiān)管要求:


-《ECC基本網(wǎng)絡(luò)安全控制》:基本網(wǎng)絡(luò)安全控制考慮了沙特阿拉伯王國所有組織和部門的網(wǎng)絡(luò)安全需求,是關(guān)鍵國家基礎(chǔ)設(shè)施 (CNI)組織必須遵守最低網(wǎng)絡(luò)安全要求。

-《CCC云計(jì)算控制》:云計(jì)算控制是對(duì)基本網(wǎng)絡(luò)安全控制的擴(kuò)展和補(bǔ)充,旨在從云服務(wù)提供商和云服務(wù)租戶的角度定義云計(jì)算的網(wǎng)絡(luò)安全要求,以提高安全性并降低所有服務(wù)和用戶的網(wǎng)絡(luò)風(fēng)險(xiǎn)。

-《CRF 網(wǎng)絡(luò)安全監(jiān)督框架》:旨在提高信息和電信部門(ICT)的網(wǎng)絡(luò)安全成熟度。CRF要求按照國際最佳實(shí)踐和當(dāng)?shù)鼐W(wǎng)絡(luò)安全法規(guī)來更好地管理網(wǎng)絡(luò)安全風(fēng)險(xiǎn),LSP必須實(shí)施這些要求,以滿足最低安全要求。


華為云的白皮書《沙特阿拉伯網(wǎng)絡(luò)安全遵從性指南》詳細(xì)闡述了華為云將如何協(xié)助您滿足沙特阿拉伯網(wǎng)絡(luò)安全的相關(guān)監(jiān)管要求。


華為云利雅得 Region已在沙特通信空間技術(shù)委員會(huì)(Communication,Space and Technology Commission,簡稱CST)注冊(cè)為Class C類云服務(wù)提供商。華為云通過了沙特國家網(wǎng)絡(luò)安全局(National Cybersecurity Authority,簡稱NCA)的評(píng)估,該評(píng)估內(nèi)容包括NCA發(fā)布的基本網(wǎng)絡(luò)安全控制(ECC)和云計(jì)算網(wǎng)絡(luò)安全控制(CCC)細(xì)則滿足度。

華為云的基礎(chǔ)設(shè)施和服務(wù)已通過哪些認(rèn)證,可以幫助我更快速地滿足安全與隱私保護(hù)相關(guān)的監(jiān)管要求?

華為云致力于構(gòu)建安全可信的云服務(wù),并確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過獨(dú)立第三方安全權(quán)威組織的測(cè)評(píng)以及安全認(rèn)證機(jī)構(gòu)的審核。


目前,華為云已通過了各種國際權(quán)威的認(rèn)證和實(shí)踐標(biāo)準(zhǔn)。以下列舉部分:

? 安全相關(guān):ISO 27001、ISO 27017CSA STAR 、PCI 3DS、PCI DSS 、ISO 27034以及NIST CSF 網(wǎng)絡(luò)安全框架等;

? 隱私相關(guān):ISO 27018、ISO 27701BS 10012、ISO 29151、ISO 27799等;

? 除了以上認(rèn)證,華為云還通過了國際公認(rèn)的業(yè)務(wù)連續(xù)性管理體系標(biāo)準(zhǔn)ISO 22301、信息技術(shù)服務(wù)管理標(biāo)準(zhǔn)ISO/IEC 20000、全球通用的質(zhì)量管理體系要求TL 9000 & ISO 9001、SOC 1/2/3等認(rèn)證。


您可以在合規(guī)中心的【合規(guī)認(rèn)證全景圖】查看華為云獲取的更多認(rèn)證(審計(jì))。

沙特在數(shù)據(jù)保護(hù)方面有哪些需重點(diǎn)關(guān)注的法律法規(guī)及監(jiān)管要求?

•《個(gè)人數(shù)據(jù)保護(hù)法》(Personal Data Protection Law , PDPL):該法于 2021 年 9 月 24 日在沙特阿拉伯政府公報(bào)發(fā)布。PDPL 是一部綜合性的個(gè)人數(shù)據(jù)保護(hù)法規(guī),適用于處理沙特阿拉伯境內(nèi)所有實(shí)體、組織或個(gè)人的數(shù)據(jù)的行為,系沙特阿拉伯王國制定的與全球個(gè)人數(shù)據(jù)保護(hù)法規(guī)相同水平的個(gè)人數(shù)據(jù)保護(hù)法律法規(guī)框架。修訂后的 PDPL于 2024 年 9 月起正式實(shí)施。

• 《個(gè)人數(shù)據(jù)保護(hù)法實(shí)施條例》(The Implementing Regulation of the Personal Data Protection Law):作為沙特個(gè)人數(shù)據(jù)保護(hù)法 PDPL 的實(shí)施條例,對(duì)個(gè)人數(shù)據(jù)的保護(hù)和轉(zhuǎn)移制定了詳細(xì)的實(shí)施要求或指引。

•《個(gè)人數(shù)據(jù)轉(zhuǎn)移到王國境外的條例》(Regulation on Personal Data Transfer outside the Kingdom):2024 年發(fā)布生效,以條例的形式明確當(dāng)個(gè)人數(shù)據(jù)被轉(zhuǎn)移或披露給對(duì)個(gè)人數(shù)據(jù)保護(hù)水平不足的國家或國際組織時(shí),轉(zhuǎn)移相關(guān)方的義務(wù)。

更多內(nèi)容請(qǐng)查看《華為云沙特PDPL隱私遵從性說明》

遵從性資源

遵從性資源

展示適用于沙特阿拉伯的部分合規(guī)遵從性指導(dǎo)文檔,更多文檔可進(jìn)入資源中心查找

展示適用于沙特阿拉伯的部分合規(guī)遵從性指導(dǎo)文檔,更多文檔可進(jìn)入資源中心查找