-
Présentation
La numérisation de l'économie vietnamienne a connu une croissance significative au cours de la dernière décennie et devrait atteindre 57 milliards USD d'ici 2025.
La pandémie ayant accéléré l'économie numérique du Vietnam, on observe un développement soutenu de son infrastructure numérique et de sa cyber-économie. Cette dynamique a incité le gouvernement à intensifier ses efforts de promotion de l'innovation technologique à travers diverses initiatives, notamment l'introduction de réglementations et de mesures incitatives. Si l'e-commerce, la Fintech et les TIC sont les principaux moteurs de la croissance numérique du Vietnam, les transformations numériques se propagent également à la plupart des secteurs, avec des impacts sur la cybersécurité, l'infrastructure TIC, le cloud computing, l'Industrie 4.0, l'administration en ligne, les compétences numériques et les politiques nationales. À cet égard, il est à noter que le secteur des services financiers a été désigné pour jouer un rôle pionnier dans la mise en place d'un système entièrement numérisé et centré sur l'humain, conformément au plan de transformation numérique de la State Bank of Vietnam (SBV) à l'horizon 2025. Les stratégies ambitieuses de développement numérique et les exigences réglementaires telles que la loi sur la cybersécurité et les exigences en matière de sécurité des systèmes d'information émanant du gouvernement vietnamien et des régulateurs financiers comme la SBV sont essentielles pour garantir une adoption fluide, sécurisée et conforme des technologies numériques telles que l'infrastructure cloud. -
Environnement réglementaire général
Loi générale sur la cybersécurité :
La loi sur la cybersécurité du Vietnam de 2018, composée de 43 articles répartis en 7 chapitres, vise à réglementer les activités de protection de la sécurité nationale et de maintien de l'ordre social et de la sûreté dans le cyberespace, ainsi que les responsabilités des organismes, organisations et individus concernés.
1.Law No. 24 of 2018 -
Secteur des services financiers
Présentation :
Les institutions financières au Vietnam connaissent d'importantes transformations numériques pour rester compétitives dans un environnement économique en constante évolution. Le secteur des services financiers a été désigné pour jouer un rôle pionnier dans la mise en place d'un système entièrement numérisé et centré sur l'humain, conformément au plan de transformation numérique de la State Bank of Vietnam (SBV) à l'horizon 2025. Le cloud constitue un socle de numérisation qui confère aux institutions financières de solides capacités de calcul et d'analyse, tout en leur permettant de bénéficier de fonctionnalités de sécurité cloud natif. Alibaba Cloud offre un haut degré de flexibilité dans la conception et la mise en œuvre de l'architecture informatique sur le cloud. Cette solution peut répondre aux exigences de haute sécurité, de résilience, de récupérabilité et de performance pour les entités réglementées du secteur des services financiers grâce à une conception adaptée. Alibaba Cloud s'engage à accompagner ses clients dans la conformité aux exigences réglementaires spécifiques au secteur financier. Alibaba Cloud propose une suite complète de solutions couvrant la due diligence initiale et l'évaluation des risques, la sélection de solutions, la mise en œuvre et la transition, ainsi que l'assurance post-implémentation. Cette suite comprend des réponses à chaque aspect de l'évaluation de due diligence, les bonnes pratiques en matière de services et de configuration produit, des outils de vérification de sécurité automatisés et continus, ainsi qu'une assurance tierce sur la conception et l'efficacité opérationnelle des contrôles internes.
Régulateur :
La State Bank of Vietnam (SBV) est responsable de la gestion étatique des activités monétaires, bancaires et des opérations de change au Vietnam. Dans le cadre de ses missions, la State Bank of Vietnam vise à garantir la sûreté et la solidité des opérations bancaires et du système des établissements de crédit, ainsi que la sécurité et l'efficacité du système national de paiement.
Réglementations et directives à consulter lors de l'utilisation de services cloud computing :
1.Circular No.09/2020/TT-NHNN portant sur la sécurité des systèmes d'information dans les opérations bancaires est la réglementation clé applicable aux institutions financières au Vietnam lors de l'adoption du cloud. Cette circulaire définit les exigences minimales pour l'assurance de la sécurité des systèmes d'information dans les opérations bancaires, y compris la gestion des services informatiques tiers. La Circular No. 09 fournit également des directives spécifiques sur les principes généraux d'utilisation des services tiers, les exigences d'utilisation des services tiers, les critères de sélection des prestataires tiers répondant aux exigences, la conclusion de contrats de service avec un tiers et les responsabilités de l'institution en matière d'utilisation des services fournis par un tiers. Les articles de la Circular No. 9 pertinents pour l'adoption du cloud sont :
1. Article 33 : Exigences relatives à l'utilisation des services tiers
2. Article 34 : Critères de sélection d'un prestataire tiers fournissant des services cloud computing
3. Article 35 : Conclusion d'un contrat de service avec un tiers
4. Article 36 : Responsabilités de l'institution en matière d'utilisation des services fournis par un tiers
Quelles sont les exigences relatives à l'utilisation de services cloud fournis par des prestataires tiers ?
1. Réaliser une évaluation des risques informatiques et minimiser les risques opérationnels, notamment :
- Identification, analyse et estimation du niveau de préjudice des risques, prévision des menaces pour la sécurité de l'information ;
- Capacité à contrôler les processus métiers, à fournir un service continu aux clients et à remplir les obligations de communication d'informations aux organismes publics ;
- Rôles et responsabilités des parties prenantes clairement définis pour garantir la qualité de service ;
- Mesures de minimisation des risques, de prévention et de résolution des problèmes dûment planifiées ;
- Révision et ajustement de la politique de gestion des risques (le cas échéant).
2. Lors de l'utilisation de services cloud, en plus de satisfaire aux critères de sélection applicables à tous les services informatiques, le client doit également :
- Classer les opérations et activités prévues pour un déploiement sur le cloud computing en fonction de l'évaluation de leur impact sur le fonctionnement des organisations ;
- Élaborer un plan de contingence pour les composants des systèmes d'information classés Niveau 2 ou supérieur. Le plan de secours doit être testé, évalué et prêt à remplacer les activités déployées sur le cloud computing ;
- Définir des critères de sélection d'un prestataire tiers ;
- Examiner, compléter et appliquer les mesures visant à garantir la sécurité de l'information des organisations, et limiter l'accès du cloud computing aux systèmes d'information des organisations.
3. Si un tiers est engagé pour réaliser l'ensemble des activités d'administration des systèmes d'information classés Niveau 2 ou supérieur, le client doit organiser une évaluation des risques conformément au point 1 ci-dessus et soumettre le rapport d'évaluation des risques au département des technologies de l'information de la SBV. Les critères de sélection des prestataires de services cloud computing tiers doivent inclure, au minimum :
- Les prestataires doivent être des entreprises établies et opérant conformément à la loi ;
- Les prestataires doivent disposer d'une infrastructure informatique adaptée au service fourni, satisfaisant : (i) les réglementations vietnamiennes en vigueur ; ou (ii) possédant des certificats internationaux valides en matière de sécurité de l'information.
Mes données sont-elles accessibles par des entités non autorisées ?
Alibaba Cloud, en tant que fournisseur de services cloud, n'a pas accès aux informations ou données que les clients peuvent avoir téléversées sur le service Alibaba Cloud dans le cadre de leur utilisation, sans l'autorisation du client. Les clients conservent un contrôle total sur leurs informations et données. Alibaba Cloud a mis en place des contrôles robustes en matière de sécurité physique et environnementale, de sécurité réseau et systèmes, de gestion des accès, de surveillance et d'audit afin de protéger la plateforme cloud et d'empêcher tout accès non autorisé aux données des clients. Alibaba Cloud propose également de nombreux produits et fonctionnalités de sécurité pour aider les clients à protéger leurs données dans le cloud, notamment le chiffrement des données au repos et en transit, Anti-DDoS, Web Application Firewall, etc. Veuillez consulter le livre blanc de sécurité pour plus de détails.
Livre blanc de sécurité Alibaba Cloud
Ce livre blanc présente le système de sécurité du cloud public d'Alibaba Cloud, en particulier les capacités et offres de sécurité d'Alibaba Cloud pour les régions situées hors de Chine continentale.
Commencer avec les solutions Alibaba Cloud
Découvrez la puissance d'Alibaba Cloud avec un essai gratuit.
Contacter les ventes