常規(guī)問題
常規(guī)問題
智利的個人、企業(yè)或機構(gòu)可以使用華為云嗎?
華為云已在智利開服,個人、企業(yè)或機構(gòu)都可以在國際站注冊當?shù)氐馁~號,并購買相應(yīng)的云服務(wù)。在使用云服務(wù)時,個人、企業(yè)或機構(gòu)均需遵從適用的法律和監(jiān)管要求。
智利在隱私保護方面有哪些需重點關(guān)注的法律法規(guī)及監(jiān)管要求?
● 第19,628號法律,于1999年頒布,最新修訂于2020年2月24日,是目前智利唯一一部關(guān)于個人數(shù)據(jù)保護的專門法律。該法現(xiàn)行有效,但因頒布時間很早,內(nèi)容不完善,可操作性不強。
●第11,144-07號法案,于2017年3月25日提出。該法案對包括個人數(shù)據(jù)跨境流動、建立個人數(shù)據(jù)保護監(jiān)管機構(gòu)等重大問題作出了詳細規(guī)定,其旨在大幅提升智利對個人數(shù)據(jù)的保護水平。但該法案目前尚未生效,仍處于審議之中。
● 除上述法律規(guī)定外,智利目前對個人數(shù)據(jù)保護的其他規(guī)定零散見于刑事、民事等法律之中,其與第19,628號法律共同構(gòu)成了智利關(guān)于個人數(shù)據(jù)保護的法律規(guī)范體系。
法律遵從是企業(yè)開展業(yè)務(wù)的合規(guī)底線,華為云遵守業(yè)務(wù)所在地所有適用的法律法規(guī)要求,并將華為云個人數(shù)據(jù)保護實踐和經(jīng)驗分享給您,以助您快速實現(xiàn)業(yè)務(wù)的安全與合規(guī)。
關(guān)于華為云如何遵從這些法律法規(guī)要求,以及您如何安全與合規(guī)地進行云上業(yè)務(wù)的構(gòu)建,可以參考華為云白皮書《華為云智利共和國 PDPL 遵從指南》了解詳情。
金融機構(gòu)使用華為云時,需遵從哪些行業(yè)相關(guān)的法律法規(guī)及監(jiān)管要求?
金融市場委員會(CMF)發(fā)布了一系列指引及通告,推動金融市場的健康發(fā)展。主要的監(jiān)管法規(guī)有以下:
● 《RAN20-7服務(wù)外包》:該章節(jié)就如何管理外包服務(wù)提出了要求,金融機構(gòu)需將此類外包服務(wù)視為其一般運營風險評估和管理流程的一部分,智利金融市場委員會會對實體服務(wù)外包的風險管理進行審查。
● 《RAN20-8運營事件信息》:該章節(jié)要求金融機構(gòu)在發(fā)生業(yè)務(wù)事故時必須向監(jiān)管局提交的信息、在特定事件中向客戶提供適當信息,以及銀行有責任分享與網(wǎng)絡(luò)安全有關(guān)的攻擊信息。
● 《RAN20-9 業(yè)務(wù)連續(xù)性管理》:該章節(jié)規(guī)定了銀行公司業(yè)務(wù)連續(xù)性管理的最低準則,監(jiān)管局的管理評估將考慮這些準則。
● 《RAN20-10信息安全和網(wǎng)絡(luò)安全管理》:該章節(jié)包括基于良好實踐的規(guī)定,這些規(guī)定應(yīng)被視為各實體在信息安全和網(wǎng)絡(luò)安全管理方面應(yīng)遵循的最低準則,將是金融市場委員會在操作風險領(lǐng)域?qū)︺y行進行管理評估的一部分。
華為云的白皮書《華為云智利金融行業(yè)監(jiān)管要求遵從性指南》詳細闡述了華為云將如何協(xié)助您滿足金融行業(yè)的監(jiān)管要求。
在滿足合規(guī)的過程中,我和華為云的職責分別是什么?
華為云致力于為您提供安全合規(guī)的基礎(chǔ)設(shè)施和服務(wù),各項服務(wù)內(nèi)置了安全功能,并通過持續(xù)的運維運營保障云服務(wù)的安全運行。華為云確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過獨立第三方安全權(quán)威組織的測評以及安全認證機構(gòu)的審核。
使用華為云服務(wù)的過程中,您需針對云上業(yè)務(wù)的特性考慮內(nèi)部應(yīng)用及定制配置的安全性與合規(guī)性。您是您數(shù)據(jù)的所有者和控制者,負責各項具體的數(shù)據(jù)安全配置,應(yīng)對其保密性、完整性、可用性及數(shù)據(jù)訪問的身份驗證和鑒權(quán)進行有效保障。
同時,針對業(yè)務(wù)特性,您需確保業(yè)務(wù)滿足對應(yīng)的監(jiān)管要求。
您可以下載《華為云安全白皮書》查看華為云與您的安全責任詳情。
更多的安全性與合規(guī)性問題,您可以咨詢您的客戶經(jīng)理或者聯(lián)系華為云。

華為云的基礎(chǔ)設(shè)施和服務(wù)已通過哪些認證,可以幫助我更快速地滿足智利地區(qū)的遵從性要求?
華為云致力于構(gòu)建安全可信的云服務(wù),并確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過獨立第三方安全權(quán)威組織的測評以及安全認證機構(gòu)的審核。
目前,華為云已通過了各種國際權(quán)威的認證和實踐標準。以下列舉部分:
? 安全相關(guān):ISO 27001、ISO 27017、CSA STAR 、PCI 3DS、PCI DSS 、ISO 27034以及NIST CSF 網(wǎng)絡(luò)安全框架等;
? 隱私相關(guān):ISO 27018、ISO 27701、BS 10012、ISO 29151、ISO 27799等;
? 除了以上認證,華為云還通過了國際公認的業(yè)務(wù)連續(xù)性管理體系標準ISO 22301、信息技術(shù)服務(wù)管理標準ISO/IEC 20000、全球通用的質(zhì)量管理體系要求TL 9000 & ISO 9001、SOC 1/2/3等認證。
您可以在合規(guī)中心的【合規(guī)認證全景圖】查看華為云獲取的更多認證(審計)。
華為云智利共和國 PDPL 遵從性指南
本白皮書基于智利共和國PDPL合規(guī)要求,分享華為云隱私保護的經(jīng)驗和實踐,以及如何助力客戶滿足智利共和國PDPL合規(guī)要求。
華為云ISO/IEC 27001遵從性指南
本白皮書基于ISO/IEC 27001認證的主要內(nèi)容,介紹華為云的整體信息安全策略及具體控制措施,以及華為云產(chǎn)品將如何助力您響應(yīng)ISO/IEC 27001認證的要求。
華為云 PCI DSS 實踐指南
本白皮書基于PCI DSS認證的主要內(nèi)容,介紹華為云的數(shù)據(jù)安全保護措施,以及華為云產(chǎn)品將如何助力您響應(yīng)PCI DSS認證的要求。
華為云 CSA CCM 遵從性指南
本白皮書介紹華為云如何基于云安全聯(lián)盟發(fā)布的云控制矩陣(CCM)以及共識評估計劃問卷(CAIQ)采取云上安全控制措施。