-
Descripción general
Malasia se encuentra en pleno proceso de aceleración de la adopción de tecnologías digitales y de impulso de la economía digital. En Malasia se ha planteado la estrategia "Cloud First" para promover la adopción de servicios en la nube tanto en los sectores privado como público y facilitar una rápida transformación digital en el país. Malaysia Digital Economy Corporation (MDEC) y los organismos reguladores de sectores como la banca y los servicios financieros, la atención médica y las telecomunicaciones están transformando el marco regulatorio y de supervisión para mantenerse al día con las innovaciones y permitir que las empresas aprovechen los beneficios del uso y la adopción de servicios en la nube.
-
Entorno normativo general
Organismos reguladores:
El Departamento de Protección de Datos Personales (JPDP), organismo dependiente del Ministerio de Digital que ayuda al Comisionado de Protección de Datos Personales a regular y hacer cumplir la Ley de Protección de Datos Personales (PDPA) en todo Malasia.
Leyes generales de privacidad:
La Ley de Protección de Datos Personales de 2010 (Ley 709), vigente desde el 15 de noviembre de 2013, regula el tratamiento de datos personales en las transacciones comerciales. Con el fin de alinear las normas de protección de datos de Malasia con los estándares internacionales, se promulgó posteriormente la Ley de Modificación de la Ley de Protección de Datos Personales de 2024 (Ley A1727). Entre las principales mejoras se incluyen obligaciones legales directas para los encargados del tratamiento de datos, la notificación obligatoria de las brechas de datos personales (DBN) en un plazo de 72 horas, y requisitos para el nombramiento de oficiales de protección de datos (DPO), entre otros.
Requisitos para la transferencia transfronteriza de datos: Los responsables del tratamiento de datos pueden transferir datos personales fuera de Malasia si se cumple al menos uno de los fundamentos jurídicos establecidos en la Ley y en las Directrices sobre la transferencia transfronteriza de datos personales (CBPDT):
1.La jurisdicción receptora cuenta con leyes de protección de datos sustancialmente similares o proporciona un nivel de protección equivalente.
2.El titular de los datos ha sido debidamente informado y ha otorgado su consentimiento explícito para la transferencia transfronteriza.
3.La transferencia es necesaria para la ejecución o celebración de un contrato en el que participa el titular de los datos.
4.La transferencia es necesaria para procedimientos judiciales, para obtener asesoría legal, defender los derechos legales o proteger los intereses vitales del titular de los datos.
5.El responsable del tratamiento de los datos ha tomado todas las precauciones razonables y ha realizado la debida diligencia (incluidas medidas contractuales vinculantes, como los acuerdos de procesamiento de datos) para garantizar que los datos no se procesen en contravención de la PDPA. -
Sector de Servicios Financieros
Descripción general:
Alibaba Cloud proporciona una infraestructura de nube resiliente y de alta disponibilidad en Malasia, con tres zonas de disponibilidad (AZ) en Kuala Lumpur y dos AZ en Johor. Con un diseño adecuado de la solución, puede cumplir con los requisitos de seguridad, resiliencia, capacidad de recuperación y rendimiento de las entidades reguladas del sector de servicios financieros. Alibaba Cloud ha ayudado a diversos clientes a minimizar los riesgos de pérdida de confidencialidad, integridad y disponibilidad al migrar a una nube pública.
Alibaba Cloud se compromete a facilitar a sus clientes el cumplimiento de los requisitos normativos específicos del sector financiero, lo que incluye la debida diligencia y evaluación de riesgos iniciales de alto nivel, la selección de la solución, la implementación y transición, así como el aseguramiento posterior a la implementación. Alibaba Cloud ofrece un conjunto completo de soluciones que pueden ayudar en este proceso, incluidas respuestas para cada aspecto de las evaluaciones de debida diligencia, mejores prácticas para la configuración de servicios y productos, herramientas automatizadas de verificación continua de la seguridad, así como garantías sobre el diseño y la eficacia operativa de los controles internos, respaldadas por nuestros informes de auditoría independientes.
Organismo regulador:
•Bank Negara Malaysia (BNM): El banco central de Malasia, responsable de la estabilidad monetaria y financiera, así como de la regulación y supervisión prudencial de bancos, aseguradoras, operadores de takaful, operadores de sistemas de pago y proveedores de servicios de pago.
•Securities Commission Malaysia (SC): Organismo establecido por ley encargado de regular y desarrollar de manera sistemática los mercados de capitales de Malasia, así como de supervisar las bolsas, los intermediarios, los administradores de fondos y las entidades de activos digitales.
Regulaciones y directrices que deben consultarse al utilizar servicios de computación en la nube:
1. Documento de política de Gestión de Riesgos Tecnológicos (RMiT) del BNM(Última revisión: noviembre de 2025) El marco RMiT del BNM establece normas obligatorias sobre gobernanza tecnológica, resiliencia operativa, gestión de riesgos y ciberseguridad para las instituciones financieras. Las instituciones financieras que adopten servicios de nube pública deben cumplir con el Apéndice 10 (Riesgos clave y medidas de control para los servicios de nube). Este apéndice proporciona orientación adicional a las instituciones financieras para evaluar los principales riesgos comunes y las consideraciones relativas a las medidas de control cuando adopten servicios de nube pública para sistemas críticos. Las directrices son aplicables, en términos generales, a diversos modelos de servicios en la nube, y las instituciones financieras deben adoptar un enfoque basado en riesgos para implementarlas.
2.Requisitos tecnológicos del BNM para las entidades reguladas de servicios de pago (TR PD)(Emitido: 12 de marzo de 2026) El TR PD establece normas de gestión de riesgos tecnológicos, ciberseguridad y resiliencia operativa adaptadas a las entidades no bancarias reguladas de servicios de pago (PSR), incluidos los emisores de dinero electrónico, los adquirentes de comercio, las empresas de servicios monetarios y los operadores designados de sistemas de pago. Establece un marco por niveles con requisitos específicos en materia de gestión de proveedores externos, evaluaciones de riesgos de los servicios en la nube, controles de acceso y presentación de informes de ciberseguridad.
3.Documento de política del BNM sobre subcontratación(Emitido: 23 de octubre de 2019) El BNM actualizó las Directrices sobre acuerdos de subcontratación para las instituciones financieras en octubre de 2019. Las Directrices sobre subcontratación establecen los requisitos para la gestión de los procesos y riesgos relacionados con la subcontratación por parte de las instituciones financieras. Las instituciones financieras deben llevar a cabo un proceso exhaustivo y sólido de debida diligencia con respecto a sus proveedores de servicios subcontratados, incluidos los proveedores de servicios en la nube.
4. Directrices de la SC sobre Gestión de Riesgos Tecnológicos (GTRM)(Revisadas: 19 de agosto de 2024) Las GTRM establecen las expectativas en materia de gobernanza de riesgos tecnológicos, confiabilidad operativa y resiliencia cibernética para las entidades de los mercados de capitales. En lo que respecta a la adopción de servicios en la nube, hacen hincapié en una sólida gobernanza de terceros, la resiliencia operativa y la seguridad de los datos en entornos de nube, así como en la notificación proactiva de incidentes.
¿Está permitida la nube?
Sí.
¿Se requiere alguna aprobación adicional? Se debe obtener la aprobación previa por escrito del BNM antes de celebrar un nuevo acuerdo de subcontratación sustancial o realizar un cambio significativo en un acuerdo de subcontratación sustancial existente. En el caso de acuerdos de subcontratación no sustanciales, las instituciones financieras deben mantener un registro completo, preciso y actualizado, y ponerlo a disposición del BNM cuando este lo solicite.
¿Se permiten los acuerdos de subcontratación en el extranjero? El BNM permite la subcontratación fuera de Malasia, siempre que las instituciones financieras aborden los riesgos adicionales (como los riesgos asociados al país) derivados de los acuerdos de subcontratación en el extranjero, garanticen el mismo nivel de capacidad para supervisar a los proveedores de servicios y recuperar las operaciones en caso de que estos fallen, y mantengan la capacidad del BNM de acceder de manera oportuna y sin restricciones a los sistemas, la información o los documentos. Alibaba Cloud cuenta con dos zonas de disponibilidad en Malasia, lo que facilita que las instituciones financieras locales las utilicen y administren para mitigar los riesgos asociados a la subcontratación en el extranjero.
En este documento informativo se presenta el sistema de seguridad de nube pública de Alibaba Cloud, específicamente las capacidades y soluciones de seguridad de Alibaba Cloud para las regiones fuera de China continental.
Historias de clientes
-
TNG Digital
Alibaba Cloud aporta tecnología innovadora de vanguardia, estándares de seguridad globales y eficacia operativa. Esta combinación permite a TNG Digital Sdn Bhd concentrarse en desarrollar mejores productos y servicios.
-
Revenue Monster
Con el respaldo de Alibaba Cloud, las empresas y las instituciones financieras pueden ahora reinventar su futuro mediante las soluciones de FinTech como servicio (FaaS) y Financial Cloud de Revenue Monster.
Comience a utilizar las soluciones de Alibaba Cloud
Descubra todo el potencial de Alibaba Cloud con una prueba gratuita.
Contactar a Ventas