常規(guī)問題
常規(guī)問題
新加坡的個人、企業(yè)或機構(gòu)可以使用華為云嗎?
華為云已在新加坡開服,個人、企業(yè)或機構(gòu)都可以在國際站注冊當?shù)氐馁~號,并購買相應(yīng)的云服務(wù)。在使用云服務(wù)時,個人、企業(yè)或機構(gòu)均需遵從適用的法律和監(jiān)管要求。
新加坡在隱私保護方面有哪些需重點關(guān)注的法律法規(guī)及監(jiān)管要求?
《個人數(shù)據(jù)保護法》(PDPA)于2012年10月15日頒布,并在2014年7月2日生效。該法由新加坡個人數(shù)據(jù)保護委員會(PDPC)負責監(jiān)管和政策實施。PDPA整體規(guī)范了組織對個人數(shù)據(jù)的收集、使用和披露, 保障個人對其個人數(shù)據(jù)保護的權(quán)利并承認組織出于合理的目的收集、使用和披露個人數(shù)據(jù)的需要。
華為云白皮書《華為云新加坡PDPA遵從性指南》將從PDPA的核心義務(wù)的角度,闡述華為云在新加坡PDPA合規(guī)所提供的服務(wù),以及如何幫助您實現(xiàn)PDPA合規(guī)。

新加坡在網(wǎng)絡(luò)安全方面有哪些需重點關(guān)注的法律法規(guī)及監(jiān)管要求?
新加坡國會:新加坡共和國按照立法、行政、司法權(quán)力分立的原則組織的國家機構(gòu),負責制定法律,履行批判、質(zhì)詢、監(jiān)督政府行為與政策,并審查國家財政狀況的職責。
新加坡網(wǎng)絡(luò)安全局(CSA):負責統(tǒng)籌管理政府各部門的網(wǎng)絡(luò)安全事務(wù),監(jiān)督新加坡網(wǎng)絡(luò)安全政策,網(wǎng)絡(luò)安全產(chǎn)業(yè)。CSA旨在保障新加坡網(wǎng)絡(luò)空間的安全,支撐國家安全、推動數(shù)字經(jīng)濟。
新加坡資訊通信媒體發(fā)展局(IMDA):負責發(fā)展和監(jiān)管資訊通信及媒體行業(yè),旨在力于發(fā)展和監(jiān)管資訊通信及媒體行業(yè),促進新加坡的數(shù)字經(jīng)濟和媒體產(chǎn)業(yè)的繁榮。
新加坡信息技術(shù)標準委員會(ITSC) :負責制定在缺乏國際或行業(yè)標準的情況下所需的標準,并推薦采用國際標準作為新加坡標準。ITSC旨在制定和推動新加坡標準以滿足國家信息通信需求及創(chuàng)新要求。
為了規(guī)范對關(guān)鍵信息基礎(chǔ)設(shè)施的運用, 鞏固與提升國家網(wǎng)絡(luò)安全水平,新加坡國會,新加坡網(wǎng)絡(luò)安全局(CSA),新加坡資訊通信媒體發(fā)展局(IMDA)以及新加坡信息技術(shù)標準委員會(ITSC)發(fā)布了一系列網(wǎng)絡(luò)安全監(jiān)管要求。
-《網(wǎng)絡(luò)安全法》:新加坡國會于 2018 年 2 月 5 日發(fā)布,與 2024 年 7 月 5 日發(fā)布的《網(wǎng)絡(luò)安全(修訂)法》組合成最新的網(wǎng)絡(luò)安全法案內(nèi)容。該法案建立了國家網(wǎng)絡(luò)安全監(jiān)督與維護的法律框架。該法案要求或授權(quán)采取措施預(yù)防、管理和應(yīng)對網(wǎng)絡(luò)安全威脅和事件,并規(guī)范了關(guān)鍵信息基礎(chǔ)設(shè)施所有者,臨時網(wǎng)絡(luò)安全關(guān)注系統(tǒng),特殊網(wǎng)絡(luò)安全利益實體,第三方所有關(guān)鍵信息基礎(chǔ)設(shè)施的指定供應(yīng)商,主要數(shù)字基礎(chǔ)設(shè)施服務(wù)提供商,以及與之相關(guān)的事項。
-《計算機濫用法》:新加坡國會于 2024 年 2 月 8 日發(fā)布,該法案規(guī)定了保護計算機免受未經(jīng)授權(quán)的訪問或修改,防止濫用國家數(shù)字身份服務(wù),以及處理與之相關(guān)的事項。
-《關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全行為準則》:CSA于 2022 年 7 月 4 日發(fā)布,該行為準則作為《網(wǎng)絡(luò)安全法》配套的行為準則,由CSA制定的技術(shù)標準和操作指南,旨在為關(guān)鍵信息基礎(chǔ)設(shè)施所有者提供具體的網(wǎng)絡(luò)安全要求,包括風(fēng)險評估、事件報告、安全審計和防御措施等。
-《事件響應(yīng)檢查表》:CSA于 2021 年 4 月 11日發(fā)布,該表是圍繞美國國家標準與技術(shù)研究院 (NIST) 開發(fā)的 IPDRR(識別、保護、檢測、響應(yīng)、恢復(fù))框架構(gòu)建,旨在指導(dǎo)組織對網(wǎng)絡(luò)事件的準備、響應(yīng)和恢復(fù)。
-《數(shù)據(jù)中心韌性和安全性咨詢指南》:IMDA于 2025 年 2 月 25 日發(fā)布,該指南為數(shù)據(jù)中心為運營商提供了框架,旨在建立一個強大的業(yè)務(wù)連續(xù)性管理系統(tǒng),以最大限度地減少服務(wù)中斷并確??蛻舻母呖捎眯浴T撝改习ㄖ贫I(yè)務(wù)連續(xù)性政策、建立風(fēng)險控制流程、實施持續(xù)改進機制,以及應(yīng)對網(wǎng)絡(luò)安全風(fēng)險的具體防護措施。
-《云服務(wù)韌性和安全性咨詢指南》:IMDA于 2025 年 2 月 25 日發(fā)布,該指南為云服務(wù)涵蓋7類措施以提升云服務(wù)的安全性和韌性。該指南建議云服務(wù)提供商實施的措施涉及安全測試、用戶訪問控制、適當?shù)臄?shù)據(jù)治理以及災(zāi)難恢復(fù)規(guī)劃等領(lǐng)域。
-《TR 62 : 2018 云中斷事件響應(yīng)指南》:ITSC于 2018 年 4 月 20 日發(fā)布,通過規(guī)范云服務(wù)中斷事件的響應(yīng)流程,進一步強化新加坡在業(yè)務(wù)連續(xù)性管理與災(zāi)難恢復(fù)計劃方面的實施要求。旨在提升智能國家中云服務(wù)提供商的透明度、信任和彈性。該指南側(cè)重于基礎(chǔ)設(shè)施或系統(tǒng)故障以及環(huán)境問題(例如洪水、火災(zāi))直接相關(guān)的云中斷,但不包括網(wǎng)絡(luò)安全和惡意行為。
華為云的白皮書《新加坡網(wǎng)絡(luò)安全監(jiān)管要求遵從性指南》詳細闡述了華為云將如何協(xié)助您滿足新加坡網(wǎng)絡(luò)安全的相關(guān)監(jiān)管要求。
金融機構(gòu)使用華為云需要遵從哪些行業(yè)相關(guān)的法律法規(guī)及監(jiān)管要求?
新加坡的金融監(jiān)管機構(gòu)有新加坡金融監(jiān)管局(MAS)、新加坡銀行協(xié)會(ABS)等。MAS是新加坡的中央銀行,也是金融業(yè)的監(jiān)管機構(gòu),負責對新加坡所有金融業(yè)的監(jiān)管,包括銀行、保險和資本市場中介機構(gòu)進行的監(jiān)管和管理。ABS是新加坡管理銀行的協(xié)會。
為了規(guī)范金融行業(yè)對于信息科技的運用,MAS和ABS發(fā)布了一系列監(jiān)管要求、指南和通知,針對新加坡金融機構(gòu)科技風(fēng)險管理、科技外包管理以及云計算實施等方面提出了相關(guān)監(jiān)管要求。主要監(jiān)管要求和指南有:
? MAS外包指南(銀行)
? MAS科技風(fēng)險管理指南
? MAS關(guān)于網(wǎng)絡(luò)衛(wèi)生的通知
? ABS外包服務(wù)商控制目標和流程指南
? ABS云計算實施指南
? MAS第658號通知:銀行外包相關(guān)服務(wù)管理
? MAS第1121號通知:商業(yè)銀行相關(guān)服務(wù)外包管理
以上要求和指南涵蓋了董事會和高級管理層的職責、風(fēng)險評估、對服務(wù)供應(yīng)商的評估、外包協(xié)議、保密和安全、業(yè)務(wù)連續(xù)性管理、對外包安排的監(jiān)控、審計和檢查等領(lǐng)域。
華為云白皮書《華為云新加坡金融行業(yè)監(jiān)管要求遵從性指南》詳細闡述了華為云將如何協(xié)助您滿足新加坡金融行業(yè)的相關(guān)監(jiān)管要求。
在滿足安全合規(guī)的過程中,我和華為云的職責分別是什么?
華為云致力于為您提供安全合規(guī)的基礎(chǔ)設(shè)施和服務(wù),各項服務(wù)內(nèi)置了安全功能,并通過持續(xù)的運維運營保障云服務(wù)的安全運行。華為云確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過獨立第三方安全權(quán)威組織的測評以及安全認證機構(gòu)的審核。
使用華為云服務(wù)的過程中,您需針對云上業(yè)務(wù)的特性考慮內(nèi)部應(yīng)用及定制配置的安全性與合規(guī)性。您是您數(shù)據(jù)的所有者和控制者,負責各項具體的數(shù)據(jù)安全配置,應(yīng)對其保密性、完整性、可用性及數(shù)據(jù)訪問的身份驗證和鑒權(quán)進行有效保障。
同時,針對業(yè)務(wù)特性,您需確保業(yè)務(wù)滿足對應(yīng)的監(jiān)管要求。如受MAS監(jiān)管機構(gòu)約束的組織需要按照MAS要求證明組織已遵循MAS外包指南。
您可以下載《華為云安全白皮書》查看華為云與您的安全責任詳情。
更多的安全性與合規(guī)性問題,您可以咨詢您的客戶經(jīng)理或者聯(lián)系華為云。

華為云已獲取了新加坡地區(qū)的哪些認證?
截止目前,華為云在新加坡地區(qū)已獲得的認證有新加坡MTCS Level 3認證、OSPAR。
? MTCS多層云計算安全規(guī)范是對CSP在云計算中采用健全的風(fēng)險管理和安全實踐提出的要求。華為云獲得新加坡MTCS最高安全評級的Level3等級認證,意味著華為云在海外有技術(shù)強大的安全團隊和規(guī)范的管理流程,能夠為您提供安全、可靠、穩(wěn)定的云平臺和云服務(wù)。
? OSPAR是新加坡銀行協(xié)會 (ABS) 關(guān)于控制外包服務(wù)提供商的目標和流程的指南(ABS 指南)的審計框架。華為云通過OSPAR認證,這就向您證明華為云是符合 ABS 指南中規(guī)定的控制措施的外包服務(wù)提供商。

除了特有的認證,華為云還有哪些認證可以幫助我更快速地滿足新加坡地區(qū)的遵從性要求?
華為云致力于構(gòu)建安全可信的云服務(wù),并確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過獨立第三方安全權(quán)威組織的測評以及安全認證機構(gòu)的審核。
目前,華為云已通過了各種國際權(quán)威的認證和實踐標準。以下列舉部分:
? 安全相關(guān):ISO 27001、ISO 27017、CSA STAR 、PCI 3DS、PCI DSS 、ISO 27034以及NIST CSF 網(wǎng)絡(luò)安全框架等;
? 隱私相關(guān):ISO 27018、ISO 27701、BS 10012、ISO 29151、ISO 27799等;
? 除了以上認證,華為云還通過了國際公認的業(yè)務(wù)連續(xù)性管理體系標準ISO 22301、信息技術(shù)服務(wù)管理標準ISO/IEC 20000、全球通用的質(zhì)量管理體系要求TL 9000 & ISO 9001、SOC 1/2/3等認證。
您可以在合規(guī)中心的【合規(guī)認證全景圖】查看華為云獲取的更多認證(審計)。
遵從性資源
遵從性資源
展示與新加坡合規(guī)遵從相關(guān)的部分文檔資源,更多文檔可進入資源中心查找
展示與新加坡合規(guī)遵從相關(guān)的部分文檔資源,更多文檔可進入資源中心查找
新加坡金融行業(yè)監(jiān)管要求遵從性指南
本文檔指導(dǎo)您如何設(shè)計、構(gòu)建和部署符合新加坡MAS和ABS發(fā)布的金融行業(yè)監(jiān)管要求的云環(huán)境,同時展示華為云自身的合規(guī)性。
新加坡隱私遵從性指南
本白皮書基于新加坡PDPA合規(guī)要求,分享華為云在隱私保護的經(jīng)驗和實踐,以及如何助力您滿足新加坡PDPA合規(guī)要求。
新加坡網(wǎng)絡(luò)安全監(jiān)管要求遵從性指南
本白皮書介紹華為云如何協(xié)助您在使用華為云時滿足新加坡網(wǎng)絡(luò)安全監(jiān)管要求,同時展示華為云自身的遵從性。