-
概要
ベトナム経済のデジタル化は過去 10 年間で著しい成長を遂げ、2025 年までに 570 億米ドル規模に達すると見込まれています。
パンデミックがベトナムのデジタル経済を加速させたことで、デジタルインフラとサイバー経済の力強い発展が見られます。この状況を受け、政府は規制の導入やインセンティブの付与など、テクノロジー分野のイノベーション促進に向けた取り組みを強化しています。E コマース、フィンテック、ICT がベトナムのデジタル成長を牽引する主要産業である一方、デジタルトランスフォーメーションはサイバーセキュリティ、ICT インフラ、クラウドコンピューティング、インダストリー 4.0、電子政府、デジタルスキル、国家政策など、ほぼすべてのセクターに波及しています。これに関連して、金融サービス業界はベトナム国家銀行 (SBV) の 2025 年デジタルトランスフォーメーション計画を通じ、完全にデジタル化された人間中心のシステムを構築する先駆的役割を担うことが指定されています。サイバーセキュリティ法や情報システムセキュリティ要件など、ベトナム政府や SBV のような金融規制当局による積極的なデジタル開発戦略と規制要件は、クラウドインフラなどのデジタル技術を円滑かつ安全にコンプライアンスを確保しながら導入するうえで不可欠です。 -
一般的な規制環境
一般サイバーセキュリティ法:
ベトナムの 2018 年サイバーセキュリティ法は 7 章 43 条で構成され、サイバー空間における国家安全保障の保護と社会秩序および安全の確保に関する活動、ならびに関係する機関、組織、個人の責任を規定しています。
1.Law No. 24 of 2018 -
金融サービスセクター
概要:
ベトナムの金融機関は、急速に変化するビジネス環境で競争力を維持するため、大規模なデジタルトランスフォーメーションを進めています。金融サービス業界はベトナム国家銀行 (SBV) の 2025 年デジタルトランスフォーメーション計画を通じ、完全にデジタル化された人間中心のシステムを構築する先駆的役割を担うことが指定されています。クラウドはデジタル化の基盤として機能し、金融機関に強力なコンピューティングと分析機能を提供すると同時に、クラウドネイティブなセキュリティ機能を活用できる環境を実現します。Alibaba Cloud はクラウド上の IT アーキテクチャの設計と実装において高い柔軟性を提供します。適切なソリューション設計により、金融サービス業界の規制対象事業体に求められる高いセキュリティ、レジリエンス、リカバリ能力、パフォーマンスの要件を満たすことができます。Alibaba Cloud は金融業界固有の規制要件へのコンプライアンスにおいてお客様を支援することに尽力しています。初期のデューデリジェンスとリスク評価、ソリューション選定、実装と移行、実装後の保証を支援する包括的なサービスを提供しています。デューデリジェンスのあらゆる評価項目への回答、サービスとプロダクト設定のベストプラクティス、自動化された継続的なセキュリティチェックツール、内部統制の設計と運用の有効性に関するサードパーティ保証が含まれます。
規制当局:
ベトナム国家銀行 (SBV) はベトナムにおける通貨・銀行業務および外国為替の国家管理を担当しています。その業務の一環として、ベトナム国家銀行は安全かつ健全な銀行業務と信用機関制度の確保、および国家決済システムの安全性と効率性の確保を目指しています。
クラウドコンピューティングサービス利用時に参照すべき規制 / ガイドライン:
1.通達第 09/2020/TT-NHNN 号は銀行業務における情報システムセキュリティを規定しており、ベトナムの金融機関がクラウドを導入する際に適用される主要な規制です。この通達は、サードパーティの情報技術サービスの管理を含む、銀行業務における情報システムセキュリティ確保のための最低要件を定めています。通達第 09 号はまた、サードパーティサービスの利用に関する一般原則、サードパーティサービスの利用要件、要件を満たすサードパーティの選定基準、サードパーティとのサービス契約の締結、およびサードパーティが提供するサービスの利用に関する機関の責任について具体的なガイダンスを提供しています。通達第 9 号のうちクラウド導入に関連する条項は以下のとおりです:
1. 第 33 条:サードパーティサービスの利用要件
2. 第 34 条:クラウドコンピューティングサービスを提供するサードパーティの選定基準
3. 第 35 条:サードパーティとのサービス契約の締結
4. 第 36 条:サードパーティが提供するサービスの利用に関する機関の責任
サードパーティサービスプロバイダーがクラウドサービスを利用する際の要件とは
1. 情報技術リスク評価および運用リスクの最小化を実施します。具体的には以下を含みます。
- リスクの特定、分析、被害レベルの推定、情報セキュリティへの脅威の予測
- ビジネスプロセスの管理能力、顧客への継続的なサービス提供能力、国家機関への情報提供義務の履行能力
- サービス品質を確保するための関係者の役割と責任の明確化
- リスク最小化、問題の防止・対応・克服のための対策の十分な検討
- リスク管理ポリシーの見直しと調整(該当する場合)
2. クラウドサービスを使用する場合、すべての IT サービスに適用される選定基準を満たすことに加え、顧客は以下も実施する必要があります。
- クラウドコンピューティングへのデプロイを予定する業務について、組織の運営に対する影響評価に基づき分類すること
- レベル 2 以上に分類された情報システムのコンポーネントについて緊急時対応計画を策定すること。バックアップ計画はテスト、評価を行い、クラウドコンピューティング上にデプロイされた業務を代替できる状態にすること
- サードパーティプロバイダーの選定基準を策定すること
- 組織の情報セキュリティを確保するための対策を見直し、補完、適用し、クラウドコンピューティングから組織の情報システムへのアクセスを制限すること
3. レベル 2 以上に分類された情報システムの管理関連業務をすべてサードパーティに委託する場合、顧客は上記第 1 項に従いリスク評価を実施し、リスク評価報告書を SBV の情報技術部門に提出する必要があります。サードパーティのクラウドコンピューティングサービスプロバイダーの選定基準には、少なくとも以下を含める必要があります。
- サービスプロバイダーは法律に基づき設立・運営されている企業であること
- サービスプロバイダーが提供サービスに適した IT インフラを備えており、以下のいずれかを満たすこと:(i) 現行のベトナム規制に準拠していること、または (ii) 情報セキュリティに関する有効な国際認証を取得していること
権限のない第三者がデータにアクセスできるか
クラウドサービスプロバイダーである Alibaba Cloud は、お客様の承認なしに、お客様がクラウドサービスの利用中にアップロードした情報やデータにアクセスすることはありません。お客様は自身の情報やデータを完全に管理できます。Alibaba Cloud は物理・環境セキュリティ、ネットワークおよびシステムセキュリティ、アクセス管理、モニタリング、監査に関する堅牢な管理体制を整備し、クラウドプラットフォームを保護するとともに、お客様のデータへの不正アクセスを防止しています。また、保存データおよび転送中データの暗号化、Anti-DDoS、Web Application Firewall (WAF) など、クラウド上のデータ保護を支援する多数のセキュリティプロダクトと機能を提供しています。詳細はセキュリティホワイトペーパーをご参照ください。
Alibaba Cloud Security Whitepaper
このホワイトペーパーでは、Alibaba Cloud のパブリッククラウドセキュリティシステム、特に中国本土以外のリージョンにおける Alibaba Cloud のセキュリティ機能とサービスについて紹介します。
