-
概要
グレーターベイエリアの 4 つの中核都市の 1 つであるマカオは、中国の強力な支援のもと、広州・珠海・マカオ科学技術イノベーション回廊の構築において重要な役割を担っています。都市産業の多角化と国家の双循環経済戦略をつなぐ中核として、テクノロジー産業への投資は幅広い合意を得ています。マカオをスマートシティへ発展させるという方針のもと、スマート行政サービス、スマート交通システム、スマートツーリズム、スマート医療など、多くのデジタル化政策やスマートインフラが整備されてきました。デジタルイノベーションの推進において、スマートシティインフラの構築は最優先事項となっています。
サイバーセキュリティと個人データを保護するため、個人データ保護弁公室(GPDP)は行政長官の監督下で独立して運営されており、個人データ保護法の遵守、ならびに既存の機密性・監督規制の実施を監督・調整しています。さらに、GPDP は技術革新を支援し、業界のイノベーションを促進するために規制フレームワークの再構築を進めています。
-
一般的な規制環境
規制当局:
マカオサイバーセキュリティ法(第 13/2019 号、MCSL)に基づき、監督機関には公共行政機関・当局が含まれ、以下の職務を担います:(1) 本法および技術仕様に基づく義務の履行を確保すること、(2) 重要インフラ事業者のサイバーセキュリティ関連計画および行動を監督すること、(3) 本法に規定された罰則権限を行使すること。具体的には、司法警察がサイバーセキュリティインシデント警報・対応センター(CARIC)の総合管理・監督を担当し、行政公職局(SAFP)が公共の重要インフラ事業者を監督します。民間の重要インフラ事業者は、行政法規に基づき設置された公共機関が監督します。
個人データ保護弁公室(GPDP)は、マカオにおける個人データ保護を監督しています。
一般的なセキュリティ関連法:
マカオ特別行政区(中国)のサイバーセキュリティ体制をより適切に規制するため、マカオ特別行政区(中国)政府は 2019 年 6 月 24 日にマカオサイバーセキュリティ法(MCSL)を公布しました。重要インフラ事業者のサイバーセキュリティ、システムセキュリティ、データセキュリティの確保を目的としています。MCSL は、重要インフラの公共および民間の事業者に適用されます。
マカオ特別行政区(中国)のサイバーセキュリティ体制は、以下の機関で構成されます:
1. サイバーセキュリティ委員会
2. サイバーセキュリティインシデント警報・対応センター(CARIC)
3. サイバーセキュリティ監督機関
MCSL は、重要インフラ事業者およびインターネットサービスプロバイダーの義務と、違反時の罰則を定めています。
一般的なプライバシー関連法:
個人データ保護法(第 8/2005 号、PDPA)は、マカオ特別行政区(中国)における個人データの収集、処理、越境移転を規定しています。
越境データ移転要件:
PDPA 第 5 章「マカオ特別行政区外への個人データの移転」は、個人データの越境移転に関する規定を定めています。マカオで収集された自然人に関する情報の越境移転が伴うあらゆる状況において、個人データの処理を担う事業者は、移転先の法的・規制環境を評価し、移転される個人データが適切に保護されることを確認しなければなりません。現時点では、移転ホワイトリストに掲載されている国や地域はありません。移転される個人データに個人の機微情報が含まれる場合、移転には GPDP の承認が必要です。それ以外の場合は、本人の明示的な同意を得るか、PDPA 第 20 条に定められた 5 つの条件のもとで PDPA への届出を行った上で、データを移転できます。 -
金融サービスセクター
概要:
Alibaba Cloud は、クラウド上での IT アーキテクチャの設計・実装において高い柔軟性を提供しています。さらに、パブリッククラウド、プライベートクラウド、ハイブリッドクラウドを提供し、企業のデジタルトランスフォーメーションを支援しています。適切なソリューション設計により、クラウド上へのデプロイは金融サービスセクターがセキュリティ、可用性、機密性、パフォーマンスに関する規制要件を満たすことに貢献します。Alibaba Cloud は、金融セクターのお客様の業務効率とユーザーエクスペリエンスの向上、セキュリティコンプライアンスの負担軽減、デジタルトランスフォーメーションにおける IT リスク管理を支援してきました。
Alibaba Cloud は、金融業界固有の規制要件への準拠を支援しています。初期のデューデリジェンスやリスクアセスメント、規制措置の登録、ソリューション設計、クラウド移行、クラウド上でのセキュリティコンプライアンスの継続的なモニタリングなど、包括的なサービスとベストプラクティスを提供し、お客様のセキュリティコンプライアンスおよびプライバシーコンプライアンスソリューションの設計・実装を支援しています。
規制当局:
マカオ金融管理局(AMCM)は、マカオ特別行政区(中国)の金融システムの安定化、通貨・金融・外国為替・保険市場に関する規制の標準化、およびこれらの市場の指導、調整、監督を行い、正常な運営を確保しています。さらに、AMCM はこれらの市場の事業者を監督しています。
クラウドコンピューティングサービス利用時に参照すべき規制・ガイドライン:
AMCM は、テクノロジーアウトソーシング活動の管理に関して LFI(認可金融機関)が遵守すべき最新の監督方針、要件、ガイダンスを定めた一連の通達およびガイドラインを公表しています。
- アウトソーシングに関するガイドライン
- 事業継続管理
- 重大緊急事態のインシデント報告措置
クラウドの利用は許可されていますか
はい。
クラウド導入に追加の承認は必要ですか
AMCM は、認可金融機関(LFI)によるクラウドサービスの利用を許可しています。LFI は、主要な業務活動または機能のアウトソーシング契約の締結前に AMCM に相談し、契約締結後 30 日以内に AMCM へ届け出るとともに、アウトソーシングリスクの管理・モニタリングを継続する必要があります。LFI は、主要な業務活動または機能のアウトソーシング計画について事前に AMCM と協議し、当該計画がアウトソーシングに関するガイドラインに完全に準拠していることを確認しなければなりません。AMCM に提出するアウトソーシング計画には、一般的に以下を含める必要があります:(i) アウトソーシング対象の活動または機能の詳細、(ii) アウトソーシングの理由、(iii) サービスプロバイダーの詳細、(iv) LFI がアウトソーシング対象の活動または機能の監督・モニタリングを確保するために講じた措置の説明。AMCM は、必要に応じて LFI に補足資料の提出を求めることがあります。
オフショアアウトソーシングは許可されていますか
AMCM は、マカオ外のサービスプロバイダーへのアウトソーシングを許可しています。LFI は、関連リスクを管理するための十分な統制を備えた包括的なリスク管理フレームワークを構築し、カントリーリスク、情報の機密性、AMCM の監査権およびデータアクセス権に対応する必要があります。LFI はまた、PDPA の越境データ移転に関する規定に従い、顧客から明示的な同意を取得し、GPDP への届出義務を履行することが求められます。
お客様事例
-
Luen Fung Hang Insurance Company Limited
「Luen Fung Hang はお客様に高品質で安全かつ常に進化し続けるサービスを提供することに注力しています。Alibaba Cloud の包括的なソリューションと最先端の技術により、変化する市場ニーズへの対応という課題に取り組むことができます。このパートナーシップを通じて、デジタルトランスフォーメーションの近代化と加速を実現し、長期的にお客様に貢献できると確信しています」と、Luen Fung Hang Insurance の IT 部門責任者 Alex Leong 氏は述べています。
-
Exmoo News
Exmoo News は読者のプライバシーを非常に重視しています。Exmoo News は PDPA に準拠しており、Alibaba Cloud のセキュリティインフラとユーザーデータ暗号化への取り組みがその基盤となっています。Alibaba Cloud の技術をさらに活用し、イノベーションを推進していきたいと考えています。マカオのメディア業界における技術的先駆者として、Exmoo News はより多くのプラットフォームを開拓し、マカオの人々により充実した魅力あるコンテンツを届けていくことが期待されています。
