常規(guī)問題
常規(guī)問題
華為云是否適合泰國的個人、企業(yè)或機構(gòu)使用?
華為云已在泰國開服,個人、企業(yè)或機構(gòu)都可以在國際站注冊當(dāng)?shù)氐馁~號,并購買相應(yīng)的云服務(wù)。在使用云服務(wù)時,個人、企業(yè)或機構(gòu)均需遵從適用的法律和監(jiān)管要求。
泰國在數(shù)據(jù)保護(hù)或網(wǎng)絡(luò)安全方面有哪些需重點關(guān)注的法律法規(guī)及監(jiān)管要求?
泰國涉及數(shù)據(jù)保護(hù)的相關(guān)法律法規(guī)包括《個人數(shù)據(jù)保護(hù)法》 、《網(wǎng)絡(luò)安全法》等。
●《個人數(shù)據(jù)保護(hù)法》(Personal Data Protection Act B.E.2562, 簡稱PDPA)于2022 年 6 月 1 日正式生效,PDPA對收集、保護(hù)、使用、披露、傳輸和其他方式處理個人數(shù)據(jù)做出了規(guī)定。
● 《網(wǎng)絡(luò)安全法》(Cybersecurity Act, B.E. 2562 )于2019年正式生效,旨在預(yù)防和打擊各類網(wǎng)絡(luò)安全威脅。該法案授予權(quán)責(zé)主管單位有權(quán)對泰國的組織及單位進(jìn)行網(wǎng)絡(luò)安全合規(guī)性監(jiān)控,并處理任何通過電腦、電腦系統(tǒng)或惡意軟件所從事的對電腦系統(tǒng)及電腦信息有害的不法行動或程序。
華為云白皮書《華為云泰國 PDPA 遵從性說明》基于泰國PDPA的合規(guī)要求,分享華為云在隱私保護(hù)領(lǐng)域的經(jīng)驗和實踐,以及如何助力您滿足泰國PDPA的合規(guī)要求。
在泰國 ,金融機構(gòu)在使用云服務(wù)時,需要遵從哪些行業(yè)相關(guān)的法律法規(guī)及監(jiān)管要求?
泰國的金融機構(gòu)監(jiān)管主要包括:
● 泰國央行(BoT)前身是泰國國家銀行局,主要是發(fā)行貨幣并進(jìn)行管理,負(fù)責(zé)保持貨幣、金融體系和支付體系的問題。
● 證券交易委員會(SEC)是負(fù)責(zé)監(jiān)督和發(fā)展泰國資本市場管理,以確保市場效率、公平性、透明性和完整性的機構(gòu)。
● 證券交易委員會辦公室(OSEC)負(fù)責(zé)發(fā)布證券服務(wù)相關(guān)機構(gòu)實施信息系統(tǒng)建設(shè)相關(guān)要求。
為了規(guī)范金融機構(gòu)科技風(fēng)險管理,泰國央行(BoT)和證券交易委員會辦公室(OSEC)發(fā)布了一系列監(jiān)管要求、指南和通知。
● 金融機構(gòu)外包管理規(guī)定(Notification of the Bank of Thailand No. FPG 8/2557, Re: Regulations on Outsourcing of Financial Institutions):針對利用服務(wù)供應(yīng)商提供外包服務(wù)的金融機構(gòu),提出金融機構(gòu)需要遵守的外包管理相關(guān)要求,為金融機構(gòu)外包活動的風(fēng)險管理提供指導(dǎo)。
● 金融機構(gòu)信息科技風(fēng)險管理規(guī)定(Notification of the Bank of Thailand No. FPG 21/2562, Re: Information Technology Risk Regulations of Financial Institutions):規(guī)定了科技風(fēng)險管理原則和實施指引,指導(dǎo)金融機構(gòu)建立健全、可靠的科技風(fēng)險管理框架。
● 云計算實踐指南(Cloud Computing Practice Guide):旨在指導(dǎo)金融機構(gòu)了解云計算潛在的風(fēng)險,以及如何在使用云計算時進(jìn)行風(fēng)險管理和安全控制。
● 信息技術(shù)系統(tǒng)建設(shè)細(xì)則(Notification of the Office of the Securities and Exchange Commission No. Sor Thor. 37/2559, Re: Rules in Detail on Establishment of Information Technology System):為從事證券服務(wù)的中介機構(gòu)提供在信息技術(shù)系統(tǒng)建設(shè)中應(yīng)當(dāng)遵循的企業(yè) IT 治理和信息安全管理要求。
● 信息技術(shù)系統(tǒng)建設(shè)指南(Notification of the Office of the Securities and Exchange Commission No. Nor Por. 3/2559, Re: Guidelines for Establishment of Information Technology System):是對《信息技術(shù)系統(tǒng)建設(shè)細(xì)則》中企業(yè) IT 治理和信息安全管理要求的解讀,提供滿足企業(yè) IT 治理和信息安全管理要求的注意事項和最佳實踐。
● 信息技術(shù)系統(tǒng)建設(shè)細(xì)則(2023)(SEC Notification of the Office of the Securities and Exchange Commission No. Sor Thor. 38/2565 Re: Rules in Detail on Establishment of Information Technology Systems (2023)):是證券交易委員會辦公室針對信息技術(shù)系統(tǒng)的建設(shè)發(fā)布的具體細(xì)則,對信息系統(tǒng)的機密性、完整性和可用性進(jìn)行分析,指導(dǎo)證券業(yè)務(wù)經(jīng)營者對其信息技術(shù)系統(tǒng)開展風(fēng)險評估,并對信息技術(shù)系統(tǒng)進(jìn)行治理與審計,具體的控制要求通過附錄1到附錄4呈現(xiàn)。
● 信息技術(shù)系統(tǒng)建設(shè)指引(2023)(SEC Notification of the Office of the Securities and Exchange Commission No. Nor Por. 7/2565 Re: Guidelines on Establishment of Information Technology Systems (2023)):是證券交易委員會辦公室針對證券企業(yè)經(jīng)營者需要遵守的不同的SEC發(fā)布的通知,并有義務(wù)證明自身遵守了各通知的要求以及遵從No. Sor Thor. 38/2565信息技術(shù)系統(tǒng)建設(shè)細(xì)則。
● 關(guān)于壽險公司信息技術(shù)風(fēng)險監(jiān)督管理的標(biāo)準(zhǔn) B.E.2563 (2020)(OIC Guidelines for Governance and Management for information Technology Risk for Life Insurance Companies B.E.2563 (2020)):對泰國壽險公司提供信息技術(shù)風(fēng)險監(jiān)督和管理的標(biāo)準(zhǔn)。
● 關(guān)于非壽險公司信息技術(shù)風(fēng)險監(jiān)督管理的標(biāo)準(zhǔn) B.E.2563 (2020)(OIC Guidelines for Governance and Management for information Technology Risk for Non-Life Insurance Companies B.E.2563 (2020)):對泰國非壽險公司提供信息技術(shù)風(fēng)險監(jiān)督和管理的標(biāo)準(zhǔn)。
華為云作為云服務(wù)供應(yīng)商,致力于協(xié)助您滿足這些監(jiān)管要求,并持續(xù)為您提供符合金融行業(yè)要求的云服務(wù)及業(yè)務(wù)運行環(huán)境。
在滿足安全合規(guī)的過程中,我和華為云的職責(zé)分別是什么?
華為云致力于為您提供安全合規(guī)的基礎(chǔ)設(shè)施和服務(wù),各項服務(wù)內(nèi)置了安全功能,并通過持續(xù)的運維運營保障云服務(wù)的安全運行。華為云確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過獨立第三方安全權(quán)威組織的測評以及安全認(rèn)證機構(gòu)的審核。
使用華為云服務(wù)的過程中,您需針對云上業(yè)務(wù)的特性考慮內(nèi)部應(yīng)用及定制配置的安全性與合規(guī)性。您是您數(shù)據(jù)的所有者和控制者,負(fù)責(zé)各項具體的數(shù)據(jù)安全配置,應(yīng)對其保密性、完整性、可用性及數(shù)據(jù)訪問的身份驗證和鑒權(quán)進(jìn)行有效保障。
同時針對業(yè)務(wù)特性,您需確保業(yè)務(wù)滿足對應(yīng)的監(jiān)管要求。
您可以下載《華為云安全白皮書》查看華為云與您的安全責(zé)任詳情。
更多的安全性與合規(guī)性問題,您可以咨詢您的客戶經(jīng)理或者聯(lián)系華為云。
華為云的基礎(chǔ)設(shè)施和服務(wù)已通過哪些認(rèn)證,可以幫助我更快速地滿足泰國地區(qū)的遵從性要求?
華為云致力于構(gòu)建安全可信的云服務(wù),并確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過獨立第三方安全權(quán)威組織的測評以及安全認(rèn)證機構(gòu)的審核。
目前,華為云已通過了各種國際權(quán)威的認(rèn)證和實踐標(biāo)準(zhǔn)。以下列舉部分:
? 安全相關(guān):ISO 27001、ISO 27017、CSA STAR 、PCI 3DS、PCI DSS 、ISO 27034以及NIST CSF 網(wǎng)絡(luò)安全框架等;
? 隱私相關(guān):ISO 27018、ISO 27701、BS 10012、ISO 29151、ISO 27799等;
? 除了以上認(rèn)證,華為云還通過了國際公認(rèn)的業(yè)務(wù)連續(xù)性管理體系標(biāo)準(zhǔn)ISO 22301、信息技術(shù)服務(wù)管理標(biāo)準(zhǔn)ISO/IEC 20000、全球通用的質(zhì)量管理體系要求TL 9000 & ISO 9001、SOC 1/2/3等認(rèn)證。
您可以在合規(guī)中心的【合規(guī)認(rèn)證全景圖】查看華為云獲取的更多認(rèn)證(審計)。
遵從性資源
遵從性資源
展示與泰國合規(guī)遵從相關(guān)的部分文檔資源,更多文檔可進(jìn)入資源中心查找
展示與泰國合規(guī)遵從相關(guān)的部分文檔資源,更多文檔可進(jìn)入資源中心查找
華為云泰國金融行業(yè)監(jiān)管遵從性指南
本白皮書介紹華為云如何協(xié)助您在使用華為云時滿足泰國央行(BoT)和證券交易委員會辦公室(OSEC)的金融行業(yè)監(jiān)管要求,同時展示華為云自身的遵從性。
華為云泰國PDPA遵從性指南
本白皮書基于泰國PDPA合規(guī)要求,分享華為云隱私保護(hù)的經(jīng)驗和實踐,以及如何助力您滿足泰國PDPA合規(guī)要求。
華為云 CSA CCM 遵從性指南
本白皮書介紹華為云如何基于云安全聯(lián)盟發(fā)布的云控制矩陣(CCM)以及共識評估計劃問卷(CAIQ)采取云上安全控制措施。
華為云 PCI DSS 實踐指南
本白皮書基于PCI DSS認(rèn)證的主要內(nèi)容,介紹華為云的數(shù)據(jù)安全保護(hù)措施,以及華為云產(chǎn)品將如何助力您響應(yīng)PCI DSS認(rèn)證的要求。
華為云ISO/IEC 27001遵從性指南
本白皮書基于ISO/IEC 27001認(rèn)證的主要內(nèi)容,介紹華為云的整體信息安全策略及具體控制措施,以及華為云產(chǎn)品將如何助力您響應(yīng)ISO/IEC 27001認(rèn)證的要求。