常規(guī)問題
常規(guī)問題
新加坡的個人、企業(yè)或機(jī)構(gòu)可以使用華為云嗎?
華為云已在新加坡開服,個人、企業(yè)或機(jī)構(gòu)都可以在國際站注冊當(dāng)?shù)氐馁~號,并購買相應(yīng)的云服務(wù)。在使用云服務(wù)時,個人、企業(yè)或機(jī)構(gòu)均需遵從適用的法律和監(jiān)管要求。
新加坡在隱私保護(hù)方面有哪些需重點(diǎn)關(guān)注的法律法規(guī)及監(jiān)管要求?
《個人數(shù)據(jù)保護(hù)法》(PDPA)于2012年10月15日頒布,并在2014年7月2日生效。該法由新加坡個人數(shù)據(jù)保護(hù)委員會(PDPC)負(fù)責(zé)監(jiān)管和政策實(shí)施。PDPA整體規(guī)范了組織對個人數(shù)據(jù)的收集、使用和披露, 保障個人對其個人數(shù)據(jù)保護(hù)的權(quán)利并承認(rèn)組織出于合理的目的收集、使用和披露個人數(shù)據(jù)的需要。
華為云白皮書《華為云新加坡PDPA遵從性指南》將從PDPA的核心義務(wù)的角度,闡述華為云在新加坡PDPA合規(guī)所提供的服務(wù),以及如何幫助您實(shí)現(xiàn)PDPA合規(guī)。
新加坡在網(wǎng)絡(luò)安全方面有哪些需重點(diǎn)關(guān)注的法律法規(guī)及監(jiān)管要求?
新加坡國會:新加坡共和國按照立法、行政、司法權(quán)力分立的原則組織的國家機(jī)構(gòu),負(fù)責(zé)制定法律,履行批判、質(zhì)詢、監(jiān)督政府行為與政策,并審查國家財(cái)政狀況的職責(zé)。
新加坡網(wǎng)絡(luò)安全局(CSA):負(fù)責(zé)統(tǒng)籌管理政府各部門的網(wǎng)絡(luò)安全事務(wù),監(jiān)督新加坡網(wǎng)絡(luò)安全政策,網(wǎng)絡(luò)安全產(chǎn)業(yè)。CSA旨在保障新加坡網(wǎng)絡(luò)空間的安全,支撐國家安全、推動數(shù)字經(jīng)濟(jì)。
新加坡資訊通信媒體發(fā)展局(IMDA):負(fù)責(zé)發(fā)展和監(jiān)管資訊通信及媒體行業(yè),旨在力于發(fā)展和監(jiān)管資訊通信及媒體行業(yè),促進(jìn)新加坡的數(shù)字經(jīng)濟(jì)和媒體產(chǎn)業(yè)的繁榮。
新加坡信息技術(shù)標(biāo)準(zhǔn)委員會(ITSC) :負(fù)責(zé)制定在缺乏國際或行業(yè)標(biāo)準(zhǔn)的情況下所需的標(biāo)準(zhǔn),并推薦采用國際標(biāo)準(zhǔn)作為新加坡標(biāo)準(zhǔn)。ITSC旨在制定和推動新加坡標(biāo)準(zhǔn)以滿足國家信息通信需求及創(chuàng)新要求。
為了規(guī)范對關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)用, 鞏固與提升國家網(wǎng)絡(luò)安全水平,新加坡國會,新加坡網(wǎng)絡(luò)安全局(CSA),新加坡資訊通信媒體發(fā)展局(IMDA)以及新加坡信息技術(shù)標(biāo)準(zhǔn)委員會(ITSC)發(fā)布了一系列網(wǎng)絡(luò)安全監(jiān)管要求。
-《網(wǎng)絡(luò)安全法》:新加坡國會于 2018 年 2 月 5 日發(fā)布,與 2024 年 7 月 5 日發(fā)布的《網(wǎng)絡(luò)安全(修訂)法》組合成最新的網(wǎng)絡(luò)安全法案內(nèi)容。該法案建立了國家網(wǎng)絡(luò)安全監(jiān)督與維護(hù)的法律框架。該法案要求或授權(quán)采取措施預(yù)防、管理和應(yīng)對網(wǎng)絡(luò)安全威脅和事件,并規(guī)范了關(guān)鍵信息基礎(chǔ)設(shè)施所有者,臨時網(wǎng)絡(luò)安全關(guān)注系統(tǒng),特殊網(wǎng)絡(luò)安全利益實(shí)體,第三方所有關(guān)鍵信息基礎(chǔ)設(shè)施的指定供應(yīng)商,主要數(shù)字基礎(chǔ)設(shè)施服務(wù)提供商,以及與之相關(guān)的事項(xiàng)。
-《計(jì)算機(jī)濫用法》:新加坡國會于 2024 年 2 月 8 日發(fā)布,該法案規(guī)定了保護(hù)計(jì)算機(jī)免受未經(jīng)授權(quán)的訪問或修改,防止濫用國家數(shù)字身份服務(wù),以及處理與之相關(guān)的事項(xiàng)。
-《關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全行為準(zhǔn)則》:CSA于 2022 年 7 月 4 日發(fā)布,該行為準(zhǔn)則作為《網(wǎng)絡(luò)安全法》配套的行為準(zhǔn)則,由CSA制定的技術(shù)標(biāo)準(zhǔn)和操作指南,旨在為關(guān)鍵信息基礎(chǔ)設(shè)施所有者提供具體的網(wǎng)絡(luò)安全要求,包括風(fēng)險評估、事件報(bào)告、安全審計(jì)和防御措施等。
-《事件響應(yīng)檢查表》:CSA于 2021 年 4 月 11日發(fā)布,該表是圍繞美國國家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST) 開發(fā)的 IPDRR(識別、保護(hù)、檢測、響應(yīng)、恢復(fù))框架構(gòu)建,旨在指導(dǎo)組織對網(wǎng)絡(luò)事件的準(zhǔn)備、響應(yīng)和恢復(fù)。
-《數(shù)據(jù)中心韌性和安全性咨詢指南》:IMDA于 2025 年 2 月 25 日發(fā)布,該指南為數(shù)據(jù)中心為運(yùn)營商提供了框架,旨在建立一個強(qiáng)大的業(yè)務(wù)連續(xù)性管理系統(tǒng),以最大限度地減少服務(wù)中斷并確??蛻舻母呖捎眯浴T撝改习ㄖ贫I(yè)務(wù)連續(xù)性政策、建立風(fēng)險控制流程、實(shí)施持續(xù)改進(jìn)機(jī)制,以及應(yīng)對網(wǎng)絡(luò)安全風(fēng)險的具體防護(hù)措施。
-《云服務(wù)韌性和安全性咨詢指南》:IMDA于 2025 年 2 月 25 日發(fā)布,該指南為云服務(wù)涵蓋7類措施以提升云服務(wù)的安全性和韌性。該指南建議云服務(wù)提供商實(shí)施的措施涉及安全測試、用戶訪問控制、適當(dāng)?shù)臄?shù)據(jù)治理以及災(zāi)難恢復(fù)規(guī)劃等領(lǐng)域。
-《TR 62 : 2018 云中斷事件響應(yīng)指南》:ITSC于 2018 年 4 月 20 日發(fā)布,通過規(guī)范云服務(wù)中斷事件的響應(yīng)流程,進(jìn)一步強(qiáng)化新加坡在業(yè)務(wù)連續(xù)性管理與災(zāi)難恢復(fù)計(jì)劃方面的實(shí)施要求。旨在提升智能國家中云服務(wù)提供商的透明度、信任和彈性。該指南側(cè)重于基礎(chǔ)設(shè)施或系統(tǒng)故障以及環(huán)境問題(例如洪水、火災(zāi))直接相關(guān)的云中斷,但不包括網(wǎng)絡(luò)安全和惡意行為。
華為云的白皮書《新加坡網(wǎng)絡(luò)安全監(jiān)管要求遵從性指南》詳細(xì)闡述了華為云將如何協(xié)助您滿足新加坡網(wǎng)絡(luò)安全的相關(guān)監(jiān)管要求。
金融機(jī)構(gòu)使用華為云需要遵從哪些行業(yè)相關(guān)的法律法規(guī)及監(jiān)管要求?
新加坡的金融監(jiān)管機(jī)構(gòu)有新加坡金融監(jiān)管局(MAS)、新加坡銀行協(xié)會(ABS)等。MAS是新加坡的中央銀行,也是金融業(yè)的監(jiān)管機(jī)構(gòu),負(fù)責(zé)對新加坡所有金融業(yè)的監(jiān)管,包括銀行、保險和資本市場中介機(jī)構(gòu)進(jìn)行的監(jiān)管和管理。ABS是新加坡管理銀行的協(xié)會。
為了規(guī)范金融行業(yè)對于信息科技的運(yùn)用,MAS和ABS發(fā)布了一系列監(jiān)管要求、指南和通知,針對新加坡金融機(jī)構(gòu)科技風(fēng)險管理、科技外包管理以及云計(jì)算實(shí)施等方面提出了相關(guān)監(jiān)管要求。主要監(jiān)管要求和指南有:
? MAS外包指南(銀行)
? MAS科技風(fēng)險管理指南
? MAS關(guān)于網(wǎng)絡(luò)衛(wèi)生的通知
? ABS外包服務(wù)商控制目標(biāo)和流程指南
? ABS云計(jì)算實(shí)施指南
? MAS第658號通知:銀行外包相關(guān)服務(wù)管理
? MAS第1121號通知:商業(yè)銀行相關(guān)服務(wù)外包管理
以上要求和指南涵蓋了董事會和高級管理層的職責(zé)、風(fēng)險評估、對服務(wù)供應(yīng)商的評估、外包協(xié)議、保密和安全、業(yè)務(wù)連續(xù)性管理、對外包安排的監(jiān)控、審計(jì)和檢查等領(lǐng)域。
華為云白皮書《華為云新加坡金融行業(yè)監(jiān)管要求遵從性指南》詳細(xì)闡述了華為云將如何協(xié)助您滿足新加坡金融行業(yè)的相關(guān)監(jiān)管要求。
在滿足安全合規(guī)的過程中,我和華為云的職責(zé)分別是什么?
華為云致力于為您提供安全合規(guī)的基礎(chǔ)設(shè)施和服務(wù),各項(xiàng)服務(wù)內(nèi)置了安全功能,并通過持續(xù)的運(yùn)維運(yùn)營保障云服務(wù)的安全運(yùn)行。華為云確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過獨(dú)立第三方安全權(quán)威組織的測評以及安全認(rèn)證機(jī)構(gòu)的審核。
使用華為云服務(wù)的過程中,您需針對云上業(yè)務(wù)的特性考慮內(nèi)部應(yīng)用及定制配置的安全性與合規(guī)性。您是您數(shù)據(jù)的所有者和控制者,負(fù)責(zé)各項(xiàng)具體的數(shù)據(jù)安全配置,應(yīng)對其保密性、完整性、可用性及數(shù)據(jù)訪問的身份驗(yàn)證和鑒權(quán)進(jìn)行有效保障。
同時,針對業(yè)務(wù)特性,您需確保業(yè)務(wù)滿足對應(yīng)的監(jiān)管要求。如受MAS監(jiān)管機(jī)構(gòu)約束的組織需要按照MAS要求證明組織已遵循MAS外包指南。
您可以下載《華為云安全白皮書》查看華為云與您的安全責(zé)任詳情。
更多的安全性與合規(guī)性問題,您可以咨詢您的客戶經(jīng)理或者聯(lián)系華為云。
華為云已獲取了新加坡地區(qū)的哪些認(rèn)證?
截止目前,華為云在新加坡地區(qū)已獲得的認(rèn)證有新加坡MTCS Level 3認(rèn)證、OSPAR。
? MTCS多層云計(jì)算安全規(guī)范是對CSP在云計(jì)算中采用健全的風(fēng)險管理和安全實(shí)踐提出的要求。華為云獲得新加坡MTCS最高安全評級的Level3等級認(rèn)證,意味著華為云在海外有技術(shù)強(qiáng)大的安全團(tuán)隊(duì)和規(guī)范的管理流程,能夠?yàn)槟峁┌踩?、可靠、穩(wěn)定的云平臺和云服務(wù)。
? OSPAR是新加坡銀行協(xié)會 (ABS) 關(guān)于控制外包服務(wù)提供商的目標(biāo)和流程的指南(ABS 指南)的審計(jì)框架。華為云通過OSPAR認(rèn)證,這就向您證明華為云是符合 ABS 指南中規(guī)定的控制措施的外包服務(wù)提供商。
除了特有的認(rèn)證,華為云還有哪些認(rèn)證可以幫助我更快速地滿足新加坡地區(qū)的遵從性要求?
華為云致力于構(gòu)建安全可信的云服務(wù),并確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過獨(dú)立第三方安全權(quán)威組織的測評以及安全認(rèn)證機(jī)構(gòu)的審核。
目前,華為云已通過了各種國際權(quán)威的認(rèn)證和實(shí)踐標(biāo)準(zhǔn)。以下列舉部分:
? 安全相關(guān):ISO 27001、ISO 27017、CSA STAR 、PCI 3DS、PCI DSS 、ISO 27034以及NIST CSF 網(wǎng)絡(luò)安全框架等;
? 隱私相關(guān):ISO 27018、ISO 27701、BS 10012、ISO 29151、ISO 27799等;
? 除了以上認(rèn)證,華為云還通過了國際公認(rèn)的業(yè)務(wù)連續(xù)性管理體系標(biāo)準(zhǔn)ISO 22301、信息技術(shù)服務(wù)管理標(biāo)準(zhǔn)ISO/IEC 20000、全球通用的質(zhì)量管理體系要求TL 9000 & ISO 9001、SOC 1/2/3等認(rèn)證。
您可以在合規(guī)中心的【合規(guī)認(rèn)證全景圖】查看華為云獲取的更多認(rèn)證(審計(jì))。
遵從性資源
遵從性資源
展示與新加坡合規(guī)遵從相關(guān)的部分文檔資源,更多文檔可進(jìn)入資源中心查找
展示與新加坡合規(guī)遵從相關(guān)的部分文檔資源,更多文檔可進(jìn)入資源中心查找
新加坡金融行業(yè)監(jiān)管要求遵從性指南
本文檔指導(dǎo)您如何設(shè)計(jì)、構(gòu)建和部署符合新加坡MAS和ABS發(fā)布的金融行業(yè)監(jiān)管要求的云環(huán)境,同時展示華為云自身的合規(guī)性。
新加坡隱私遵從性指南
本白皮書基于新加坡PDPA合規(guī)要求,分享華為云在隱私保護(hù)的經(jīng)驗(yàn)和實(shí)踐,以及如何助力您滿足新加坡PDPA合規(guī)要求。
新加坡網(wǎng)絡(luò)安全監(jiān)管要求遵從性指南
本白皮書介紹華為云如何協(xié)助您在使用華為云時滿足新加坡網(wǎng)絡(luò)安全監(jiān)管要求,同時展示華為云自身的遵從性。