• A Malásia está acelerando a adoção de tecnologia digital e impulsionando a economia digital. A estratégia "Cloud First" foi implementada na Malásia para promover a adoção de nuvem nos setores privado e público, possibilitando uma rápida transformação digital no país. A Malaysia Digital Economy Corporation (MDEC) e os reguladores setoriais, como os de serviços bancários e financeiros, saúde e telecomunicações, estão reformulando o marco regulatório e de supervisão para acompanhar as inovações e permitir que as empresas se beneficiem do uso e da adoção de serviços em nuvem.

  • Órgãos reguladores:
    O Departamento de Proteção de Dados Pessoais (JPDP), órgão vinculado ao Ministério das Comunicações e Multimídia (KKMM), é responsável por fiscalizar e regulamentar a PDPA na Malásia.


    Leis gerais de privacidade:
    A Lei de Proteção de Dados Pessoais (PDPA) de 2010 entrou em vigor na Malásia em 15 de novembro de 2013, com o objetivo de regulamentar o processamento de informações pessoais para proteger os dados pessoais dos indivíduos em transações comerciais.


    Requisitos de transferência internacional de dados:
    Nos termos da PDPA, a transferência de dados pessoais para fora da Malásia é restrita, a menos que a jurisdição tenha sido especificada pelo Ministro. Atualmente, há uma lista branca proposta no projeto de Decreto de Proteção de Dados Pessoais (Transferência de Dados Pessoais para Locais Fora da Malásia) de 2017 ("Projeto de Decreto"). Como o Projeto de Decreto ainda não foi aprovado, a transferência internacional de dados pode ser realizada com base em uma lista de condições:
    1) O titular dos dados consentiu com essa transferência;
    2) A transferência é necessária para a execução de um contrato entre o titular dos dados e o usuário dos dados;
    3) A transferência é necessária para proteger os interesses vitais do titular dos dados;
    4) O usuário dos dados "tomou todas as precauções razoáveis e exerceu toda a diligência devida" para garantir que os dados pessoais não sejam processados no país destinatário de forma que constitua violação da PDPA.

  • Visão geral:
    A Alibaba Cloud oferece alto grau de flexibilidade no design e na implementação da arquitetura de TI na nuvem, com duas zonas de disponibilidade na Malásia. Com um design adequado de solução, é possível atender aos requisitos de segurança, resiliência, recuperabilidade e desempenho das entidades reguladas do setor de serviços financeiros. A Alibaba Cloud ajudou vários clientes a minimizar os riscos de perda de confidencialidade, integridade e disponibilidade na migração para a nuvem pública.


    A Alibaba Cloud tem o compromisso de facilitar a conformidade dos clientes com os requisitos regulatórios específicos do setor financeiro, incluindo a due diligence inicial de alto nível e a avaliação de riscos, a seleção de soluções, a implementação e transição, e a garantia pós-implementação. A Alibaba Cloud oferece um conjunto completo de recursos que podem ajudar, incluindo respostas em todos os aspectos da avaliação de due diligence, melhores práticas em configuração de serviços e produtos, ferramentas automatizadas e contínuas de verificação de segurança, além de garantia sobre a eficácia do design e da operação dos controles internos.


    Órgão regulador:
    O Bank Negara Malaysia (BNM) é o banco central da Malásia. Seu objetivo é promover a estabilidade monetária e financeira. O BNM também é responsável por manter a estabilidade do sistema financeiro, desenvolvendo um setor financeiro sólido, resiliente, progressivo e diversificado.


    Regulamentações/diretrizes a serem consultadas ao usar serviços de computação em nuvem:
    1.Gestão de Riscos em Tecnologia

    O BNM publicou o Documento de Política de Gestão de Riscos em Tecnologia (RMiT) em junho de 2020 e o atualizou em junho de 2023. O RMiT estabeleceu requisitos para instituições financeiras em relação a governança, gestão de riscos tecnológicos, gestão operacional e gestão de cibersegurança. Na atualização mais recente do RMiT PD, em junho de 2023, foi adicionado o Apêndice 10 sobre Principais Riscos e Medidas de Controle para Serviços em Nuvem. Este apêndice fornece orientações adicionais às instituições financeiras para a avaliação dos principais riscos comuns e considerações sobre medidas de controle ao adotar nuvem pública para sistemas críticos. As orientações são amplamente aplicáveis a diversos modelos de serviço em nuvem, e as instituições financeiras devem adotar uma abordagem baseada em riscos na implementação das orientações.

    2.Diretrizes sobre Terceirização

    O BNM atualizou as Diretrizes sobre arranjos de Terceirização para instituições financeiras em outubro de 2019. As Diretrizes sobre Terceirização estabelecem os requisitos de gestão dos processos e riscos de terceirização para instituições financeiras. Um processo de due diligence abrangente e robusto deve ser conduzido pelas IFs sobre seus prestadores de serviços terceirizados, incluindo provedores de serviços em nuvem.


    O uso de nuvem é permitido?
    Sim.


    É necessária alguma aprovação adicional?
    A aprovação prévia por escrito do BNM deve ser obtida antes de celebrar um novo arranjo de terceirização material ou fazer uma alteração significativa em um arranjo de terceirização material existente. Para arranjos de terceirização não material, as instituições financeiras devem manter um registro completo, preciso e atualizado, disponibilizando-o ao BNM mediante solicitação.


    Arranjos de terceirização offshore são permitidos?
    O BNM permite a terceirização fora da Malásia sob as condições de que as instituições financeiras abordem os riscos adicionais (como riscos país) associados aos arranjos de terceirização no exterior, garantam o mesmo nível de capacidade de monitoramento dos prestadores de serviços e de recuperação de negócios em caso de falha dos prestadores, e mantenham a capacidade do BNM de acesso oportuno e irrestrito aos sistemas, informações ou documentos. A Alibaba Cloud possui duas zonas de disponibilidade na Malásia, o que facilita às instituições financeiras locais a utilização e gestão para mitigar os riscos associados à terceirização no exterior.

Recursos informativos
Neste guia do usuário, a Alibaba Cloud detalha como facilitamos o cumprimento dos requisitos das diretrizes do BNM pelas instituições financeiras na Malásia.
A Alibaba Cloud contratou um auditor independente para avaliar seus controles internos de acordo com os requisitos regulatórios aplicáveis emitidos pelo Bank Negara Malaysia ("BNM") e pela Securities Commission ("SC") durante todo o período de auditoria.
A Alibaba Cloud se esforça para oferecer aos clientes serviços de computação em nuvem consistentes, confiáveis, seguros e em conformidade, ajudando-os a garantir a confidencialidade, integridade e disponibilidade de seus sistemas e dados.
Este whitepaper apresenta o sistema de segurança em nuvem pública da Alibaba Cloud, especificamente as capacidades e ofertas de segurança da Alibaba Cloud para regiões fora da China Continental.
Um whitepaper desenvolvido para simplificar sua jornada de conformidade na Malásia. Compreenda os principais requisitos da Lei, explore a postura global de segurança da Alibaba Cloud e saiba como apoiamos os clientes no alcance da conformidade.
Este guia detalhado dos requisitos do CoP é o Apêndice A referenciado no "Whitepaper de conformidade com a Lei de Cibersegurança da Malásia". Ele mapeia os compromissos de segurança da Alibaba Cloud em relação às obrigações dos clientes. Inclui recomendações técnicas para ajudar você a alcançar e manter a conformidade com a Lei.

Comece com as soluções Alibaba Cloud

Conheça e experimente o poder da Alibaba Cloud com uma avaliação gratuita.

Falar com vendas
phone Fale Conosco
Oi, eu sou o assistente de IA da Alibaba Cloud!
Posso ajudar com perguntas e soluções.