• La Malaisie est en pleine accélération de ses technologies numériques et de son économie numérique. La stratégie « Cloud First » a été lancée en Malaisie pour promouvoir l'adoption du cloud dans les secteurs privé et public afin de permettre une transformation numérique rapide du pays. La Malaysia Digital Economy Corporation (MDEC) et les régulateurs de secteurs tels que la banque et les services financiers, la santé et les télécommunications remanient le cadre réglementaire et de supervision afin de suivre le rythme des innovations et de permettre aux entreprises de bénéficier de l'utilisation et de l'adoption des services cloud.

  • Régulateurs :
    Le Département de la protection des données personnelles (JPDP), un organisme relevant du ministère des Communications et du Multimédia (KKMM), est chargé de faire appliquer et de réglementer le PDPA en Malaisie.


    Lois générales sur la confidentialité :
    La loi de 2010 sur la protection des données personnelles (PDPA) est entrée en vigueur en Malaisie le 15 novembre 2013, avec pour objectif de réglementer le traitement des informations personnelles afin de protéger les données personnelles des individus dans le cadre des transactions commerciales.


    Exigences relatives au transfert transfrontalier de données :
    En vertu du PDPA, le transfert de données personnelles hors de Malaisie est restreint, sauf si la juridiction concernée a été désignée par le ministre. Actuellement, une liste blanche proposée figure dans le projet Ordonnance de 2017 sur la protection des données personnelles (transfert de données personnelles vers des lieux situés hors de Malaisie) (« projet d'ordonnance »). Le projet d'ordonnance n'ayant pas encore été approuvé, le transfert transfrontalier de données peut être effectué sur la base d'une liste de conditions :
    1) La personne concernée a consenti à ce transfert ;
    2) Le transfert est nécessaire à l'exécution d'un contrat entre la personne concernée et l'utilisateur des données ;
    3) Le transfert est nécessaire à la protection des intérêts vitaux de la personne concernée ;
    4) L'utilisateur des données a « pris toutes les précautions raisonnables et exercé toute la diligence raisonnable nécessaire » pour veiller à ce que les données personnelles ne soient pas traitées dans le pays destinataire d'une manière qui contreviendrait au PDPA.

  • Aperçu :
    Alibaba Cloud offre une grande flexibilité dans la conception et la mise en œuvre de l'architecture informatique sur le cloud, avec deux zones de disponibilité en Malaisie. Grâce à une conception de solution adaptée, cette architecture peut répondre aux exigences de sécurité, de résilience, de capacité de récupération et de performance applicables aux entités réglementées du secteur des services financiers. Alibaba Cloud a aidé plusieurs clients à minimiser les risques de perte de confidentialité, d'intégrité et de disponibilité lors de la migration vers un cloud public.


    Alibaba Cloud s'engage à accompagner ses clients dans la conformité aux exigences réglementaires propres au secteur financier, notamment l'évaluation initiale de haut niveau, la diligence raisonnable et l'évaluation des risques, la sélection de la solution, la mise en œuvre et la transition, ainsi que l'assurance post-mise en œuvre. Alibaba Cloud propose une suite complète d'offres pouvant contribuer à cette démarche, avec des réponses pour chaque aspect de l'évaluation de diligence raisonnable, des bonnes pratiques en matière de configuration des services et des produits, des outils de vérification de sécurité automatisés et continus, ainsi qu'une garantie portant sur la conception et l'efficacité opérationnelle des contrôles internes.


    Régulateur :
    Bank Negara Malaysia (BNM) est la banque centrale de Malaisie. Elle a pour objectif de promouvoir la stabilité monétaire et financière. La BNM est également chargée de maintenir la stabilité du système financier en développant un secteur financier sain, résilient, progressiste et diversifié.


    Réglementations et directives à consulter lors de l'utilisation de services de cloud computing :
    1.Gestion des risques technologiques

    La BNM a publié le document de politique relatif à la gestion des risques technologiques (RMiT) en juin 2020, puis l'a mis à jour en juin 2023. Le RMiT définit les exigences applicables aux institutions financières en matière de gouvernance, de gestion des risques technologiques, de gestion des opérations et de gestion de la cybersécurité. Dans la dernière mise à jour du document de politique RMiT de juin 2023, l'annexe 10 sur les principaux risques et mesures de contrôle pour les services cloud a été ajoutée. Cette annexe fournit des orientations supplémentaires aux institutions financières pour l'évaluation des principaux risques courants et l'examen des mesures de contrôle lorsque les institutions financières adoptent le cloud public pour leurs systèmes critiques. Ces orientations sont largement applicables aux différents modèles de services cloud, et les institutions financières doivent appliquer une approche fondée sur les risques lors de leur mise en œuvre.

    2.Directives sur l'externalisation

    La BNM a mis à jour les directives sur les dispositifs d'externalisation applicables aux institutions financières en octobre 2019. Les directives sur l'externalisation définissent les exigences en matière de gestion des processus et des risques d'externalisation pour les institutions financières. Un processus de diligence raisonnable complet et rigoureux doit être mené par les institutions financières auprès de leurs prestataires de services externalisés, y compris les fournisseurs de services cloud.


    Le cloud est-il autorisé ?
    Oui.


    Une approbation supplémentaire est-elle nécessaire ?
    L'accord écrit préalable de la BNM doit être obtenu avant de conclure un nouvel accord d'externalisation important ou de modifier de manière significative un accord d'externalisation important existant. Pour les accords d'externalisation non importants, les institutions financières sont tenues de tenir un registre complet, exact et à jour, et de le mettre à la disposition de la BNM sur demande.


    Les dispositifs d'externalisation offshore sont-ils autorisés ?
    La BNM autorise l'externalisation hors de Malaisie, à condition que les institutions financières traitent les risques supplémentaires (tels que les risques pays) associés aux dispositifs d'externalisation à l'étranger, garantissent une capacité équivalente à surveiller les prestataires de services et à assurer la reprise d'activité en cas de défaillance de ces prestataires, et maintiennent la capacité de la BNM à accéder rapidement et sans restriction aux systèmes, aux informations ou aux documents. Alibaba Cloud dispose de deux zones de disponibilité en Malaisie, ce qui permet aux institutions financières locales de les utiliser et de les gérer afin d'atténuer les risques associés à l'externalisation à l'étranger.

Ressources d'information
Dans ce guide utilisateur, Alibaba Cloud détaille la manière dont nous accompagnons les institutions financières en Malaisie pour répondre aux exigences des directives de la BNM.
Alibaba Cloud a fait appel à un auditeur indépendant pour évaluer ses contrôles internes conformément aux exigences réglementaires applicables émises par la Bank Negara Malaysia (« BNM ») et la Securities Commission (« SC ») tout au long de la période d'audit.
Alibaba Cloud s'efforce de fournir à ses clients des services de cloud computing cohérents, fiables, sécurisés et conformes, en les aidant à garantir la confidentialité, l'intégrité et la disponibilité de leurs systèmes et données.
Ce livre blanc présente le système de sécurité du cloud public d'Alibaba Cloud, en particulier les capacités et offres de sécurité d'Alibaba Cloud pour les régions situées en dehors de la Chine continentale.
Un livre blanc conçu pour simplifier votre parcours de conformité en Malaisie. Comprenez les exigences fondamentales de la loi, découvrez la posture de sécurité mondiale d'Alibaba Cloud et la manière dont nous accompagnons nos clients vers la conformité.
Ce guide détaillé des exigences du CoP constitue l'annexe A référencée dans le « Livre blanc de conformité à la loi malaisienne sur la cybersécurité ». Il met en regard les engagements de sécurité d'Alibaba Cloud et les obligations des clients. Il inclut des recommandations techniques pour vous aider à atteindre et maintenir la conformité à la loi.

Commencer avec les solutions Alibaba Cloud

Découvrez et testez la puissance d'Alibaba Cloud grâce à un essai gratuit.

Contacter les ventes
phone Contacter
Hi, I'm Alibaba Cloud AI Assistant!
I can help with questions and solutions.