常規(guī)問題
常規(guī)問題
華為云是否適合秘魯?shù)膫€人、企業(yè)或機構使用?
華為云已在秘魯開服,個人、企業(yè)或機構都可以在國際站注冊當?shù)氐馁~號,并購買相應的云服務。在使用云服務時,個人、企業(yè)或機構均需遵從適用的法律和監(jiān)管要求。
秘魯在數(shù)據(jù)保護或網(wǎng)絡安全方面有哪些需重點關注的法律法規(guī)及監(jiān)管要求?
秘魯涉及數(shù)據(jù)保護的相關法律法規(guī)包括《個人數(shù)據(jù)保護法》(PDPL)、《第27489號法律》等。
●《個人數(shù)據(jù)保護法》于2011年6月頒布,為保護個人數(shù)據(jù)建立起總體框架,并將其執(zhí)行工作交付于特定行政機構,以便高效率的執(zhí)行法律。2013年3月,《個人數(shù)據(jù)保護法》的實施條例“003-2013-JUS-號PDLP最高法令”發(fā)布,對《個人數(shù)據(jù)保護法》的內(nèi)容進行細化,規(guī)定相關標準,更加明確各方責任以及保證《個人數(shù)據(jù)保護法》的順利實施。
● 《第27489號法律》于2001年頒布,主要目的是監(jiān)管私人風險中心,并保護信息所有人。該法對信貸機構進行監(jiān)管,對其向市場提供個人信貸信息的行為提供了法律框架。
華為云白皮書《華為云秘魯共和國 PDPL 遵從性指南》基于秘魯PDPL的合規(guī)要求,分享華為云在隱私保護領域的經(jīng)驗和實踐,以及如何助力您滿足秘魯PDPL的合規(guī)要求。
秘魯在金融行業(yè)有哪些需重點關注的法律法規(guī)及監(jiān)管要求?
秘魯銀行保險基金監(jiān)管局(SBS)是負責監(jiān)管秘魯金融體系實體的主要機構,其發(fā)布的監(jiān)管要求主要有:
●Regulation No. 504-2021 : SBS于 2021 年 2 月 23 日批準了關于信息安全和網(wǎng)絡安全管理的第 504-2021 號條例,該條例旨在通過借鑒國際標準和最佳實踐,來優(yōu)化秘魯現(xiàn)有的信息安全管理要求。該條例規(guī)定了金融公司必須具備網(wǎng)絡安全計劃,數(shù)字渠道上可用的身份驗證流程,以及對第三方提供的服務采取的安全措施。該條例總體將于 2021 年 7 月 1 日生效,但其中與認證相關的要求將于 2022 年 7 月 1 日生效。
華為云作為云服務供應商,致力于協(xié)助您滿足這些監(jiān)管要求,并持續(xù)為您提供符合金融行業(yè)要求的云服務及業(yè)務運行環(huán)境。
秘魯在政府行業(yè)有哪些需重點關注的法律法規(guī)及監(jiān)管要求?
為促進國家數(shù)字化轉(zhuǎn)型,規(guī)范政府行業(yè)的數(shù)字化建設,秘魯出臺了相關立法,規(guī)定了政府機構及其他相關實體的數(shù)字化建設要求。主要法規(guī)有:
●《數(shù)字信任框架》是該國為加強數(shù)字服務的信任度而制定的一項重要法規(guī),涵蓋了數(shù)字安全、數(shù)據(jù)保護和風險管理等多個方面。該框架對公共實體提出了一系列具體要求,以確保其通信服務的安全性和可靠性。政府公共實體必須遵守《數(shù)字信任框架》,但并不直接適用于云服務提供商。
●《數(shù)字政府法》為該國數(shù)字政府治理提供了全面的指導,涉及數(shù)字身份、服務、架構、互操作性、安全和數(shù)據(jù)管理等多個關鍵領域。作為數(shù)字政府法的法規(guī),2021年發(fā)布的《數(shù)字政府法條例》確立了在行政程序中使用技術和電子手段的條件、要求和使用規(guī)則,旨在通過促進數(shù)字身份、服務、架構、數(shù)據(jù)、安全和架構的規(guī)范化管理,提高公共服務的效率、透明度和可訪問性。《數(shù)字政府法》與《數(shù)字政府法條例》強調(diào)了公共實體在確保信息安全和數(shù)字安全方面的責任,但并不直接適用于云服務提供商。
華為云白皮書《華為云秘魯政府行業(yè)安全遵從性指南》詳細闡述了華為云將如何協(xié)助您滿足秘魯對于政府機構使用云服務的安全相關監(jiān)管要求。

在滿足安全合規(guī)的過程中,我和華為云的職責分別是什么?
華為云致力于為您提供安全合規(guī)的基礎設施和服務,各項服務內(nèi)置了安全功能,并通過持續(xù)的運維運營保障云服務的安全運行。華為云確保提供的基礎設施和服務已通過獨立第三方安全權威組織的測評以及安全認證機構的審核。
使用華為云服務的過程中,您需針對云上業(yè)務的特性考慮內(nèi)部應用及定制配置的安全性與合規(guī)性。您是您數(shù)據(jù)的所有者和控制者,負責各項具體的數(shù)據(jù)安全配置,應對其保密性、完整性、可用性及數(shù)據(jù)訪問的身份驗證和鑒權進行有效保障。
同時針對業(yè)務特性,您需確保業(yè)務滿足對應的監(jiān)管要求。
您可以下載《華為云安全白皮書》查看華為云與您的安全責任詳情。
更多的安全性與合規(guī)性問題,您可以咨詢您的客戶經(jīng)理或者聯(lián)系華為云。

華為云的基礎設施和服務已通過哪些認證,可以幫助我更快速地滿足秘魯?shù)淖駨男砸螅?/p>
華為云致力于構建安全可信的云服務,并確保提供的基礎設施和服務已通過獨立第三方安全權威組織的測評以及安全認證機構的審核。
目前,華為云已通過了各種國際權威的認證和實踐標準。以下列舉部分:
? 安全相關:ISO 27001、ISO 27017、CSA STAR 、PCI 3DS、PCI DSS 、ISO 27034以及NIST CSF 網(wǎng)絡安全框架等;
? 隱私相關:ISO 27018、ISO 27701、BS 10012、ISO 29151、ISO 27799等;
? 除了以上認證,華為云還通過了國際公認的業(yè)務連續(xù)性管理體系標準ISO 22301、信息技術服務管理標準ISO/IEC 20000、全球通用的質(zhì)量管理體系要求TL 9000 & ISO 9001、SOC 1/2/3等認證。
您可以在合規(guī)中心的【合規(guī)認證全景圖】查看華為云獲取的更多認證(審計)。
秘魯共和國PDPL遵從性指南
本白皮書基于秘魯共和國PDPL合規(guī)要求,分享華為云隱私保護的經(jīng)驗和實踐,以及如何助力客戶滿足秘魯共和國PDPL合規(guī)要求。
秘魯政府行業(yè)安全遵從性指南
本白皮書介紹華為云如何協(xié)助您在使用華為云時滿足秘魯政府發(fā)布的《數(shù)字信任框架》、《數(shù)字政府法》與《數(shù)字政府法條例》,同時展示華為云自身的遵從性。
華為云ISO/IEC 27001遵從性指南
本白皮書基于ISO/IEC 27001認證的主要內(nèi)容,介紹華為云的整體信息安全策略及具體控制措施,以及華為云產(chǎn)品將如何助力您響應ISO/IEC 27001認證的要求。
華為云 PCI DSS 實踐指南
本白皮書基于PCI DSS認證的主要內(nèi)容,介紹華為云的數(shù)據(jù)安全保護措施,以及華為云產(chǎn)品將如何助力您響應PCI DSS認證的要求。