• Singapore dedica-se à transformação Smart Nation desde 2014, desenvolvendo tecnologias e incentivando inovações em áreas-chave, incluindo saúde, transporte, soluções urbanas, finanças e educação. Na era digital, as agências governamentais, juntamente com todos os setores da indústria, tomaram iniciativas do ponto de vista regulatório para apoiar e impulsionar a adoção de tecnologias digitais. Uma infraestrutura sólida será a base de todos os planos e projetos, o que torna as tecnologias de computação em nuvem um dos principais impulsionadores da jornada de revolução digital.

  • Órgãos reguladores:
    A Comissão de Proteção de Dados Pessoais regula a proteção de dados pessoais em Singapore.


    Leis gerais de privacidade:
    PDPA — Os dados pessoais em Singapore são protegidos pela Lei de Proteção de Dados Pessoais de 2012 (PDPC). A PDPC estabelece uma legislação de proteção de dados que compreende diversas regras que regem a coleta, o uso, a divulgação e o cuidado de dados pessoais. A PDPC publicou um guia sobre o uso de serviços de nuvem em outubro de 2019 (revisado em maio de 2022). Clique aqui para ler as diretrizes sobre o tema de serviços de nuvem.


    Requisitos de transferência internacional de dados:
    A PDPA contém restrições à transferência de dados pessoais para o exterior. Os requisitos incluem:
    1) A organização receptora possui "proteção comparável" conforme estabelecido na lei; e
    2) Existem acordos escritos de transferência de dados, de modo que o destinatário esteja vinculado a obrigações legalmente exigíveis; e
    3) O indivíduo deu consentimento presumido ou expresso para tal transferência.

  • Visão geral:
    A Alibaba Cloud oferece alto grau de flexibilidade na concepção e implementação da arquitetura de TI na nuvem, com três zonas de disponibilidade em Singapore. Com um design de solução adequado, pode atender aos requisitos de segurança, resiliência, recuperabilidade e desempenho para entidades regulamentadas do setor de serviços financeiros. A Alibaba Cloud ajudou vários clientes a minimizar os riscos de perda de confidencialidade, integridade e disponibilidade ao migrar para a nuvem pública.
    A Alibaba Cloud tem o compromisso de facilitar a conformidade dos clientes com os requisitos regulatórios específicos do setor financeiro, incluindo a due diligence inicial de alto nível e a avaliação de riscos, a seleção de soluções, a implementação e transição, e a garantia pós-implementação. A Alibaba Cloud oferece um conjunto completo de recursos que podem ajudar, incluindo respostas em todos os aspectos da avaliação de due diligence, melhores práticas em configuração de serviços e produtos, ferramentas automatizadas e contínuas de verificação de segurança, além de garantia sobre a eficácia do design e da operação dos controles internos.


    Órgão regulador:
    O banco central de Singapore, a Autoridade Monetária de Singapura (MAS), regula as instituições financeiras, incluindo instituições bancárias e não bancárias.


    Diretrizes e regulamentações relevantes para o uso de serviços de computação em nuvem:

    As Diretrizes sobre Gerenciamento de Riscos Tecnológicos da MAS estabelecem princípios e melhores práticas para que as instituições financeiras (IFs) criem uma estrutura sólida e robusta de gerenciamento de riscos tecnológicos, garantindo que os sistemas e redes de TI sejam capazes de suportar as transações comerciais da IF, além de proteger os dados dos consumidores e os pagamentos.


    As Diretrizes sobre Terceirização da MAS fornecem orientações e recomendações sobre práticas prudentes de gerenciamento de riscos de terceirização. Espera-se que uma estrutura adequada de gerenciamento de riscos de terceirização esteja implementada para fins de mitigação de riscos durante a supervisão e gestão dos acordos de terceirização. Isso se aplica apenas às instituições financeiras que são bancos e bancos mercantis em Singapore.


    As Diretrizes sobre Terceirização da MAS fornecem orientações e recomendações sobre práticas prudentes de gerenciamento de riscos de terceirização, voltadas especificamente para todas as instituições financeiras, exceto bancos e bancos mercantis.


    As Diretrizes de Gerenciamento de Continuidade de Negócios incentivam as IFs a adotar estruturas sólidas de gerenciamento de continuidade de negócios para minimizar o impacto nos negócios devido a interrupções operacionais e garantir a continuidade das funções críticas. Com a terceirização de TI, a continuidade dos negócios das IFs não deve ser comprometida ou prejudicada.


    A nuvem é permitida?
    Sim.


    É necessária alguma aprovação adicional?
    As instituições financeiras precisam manter um registro atualizado de todos os acordos de terceirização existentes, no formato conforme o modelo disponível no site da MAS. O registro atualizado deve ser enviado à MAS anualmente ou mediante solicitação. A MAS avaliará a adequação do cumprimento das diretrizes de terceirização pelas instituições financeiras.


    Os acordos de terceirização offshore são permitidos?
    A MAS não restringe as instituições financeiras de terceirizar serviços para provedores em outros países. No entanto, mais riscos, incluindo riscos-país (condições políticas, sociais e econômicas), bem como o nível de requisitos legais e regulatórios do país estrangeiro, devem ser considerados durante o processo de due diligence. Além disso, embora as informações e dados possam ser transferidos para outro país, isso não deve impedir o direito da MAS de recuperar tais informações ou de realizar auditorias e supervisão sobre as operações comerciais das instituições financeiras.

Recursos informativos
A Alibaba Cloud (Singapore) possui certificação DPTM. Os clientes podem ter a certeza de que a Alibaba Cloud implementou práticas responsáveis de proteção de dados e cuidará ainda melhor dos dados pessoais dos clientes.
A Alibaba Cloud contratou auditores aprovados pela ABS para realizar uma auditoria OSPAR sobre os objetivos de controle estabelecidos nas diretrizes e confirmou total conformidade.
Neste guia, a Alibaba Cloud apresenta recursos de produtos e serviços de nuvem que permitem aos clientes cumprir suas responsabilidades no atendimento aos requisitos de segurança da MAS TRM.
Neste guia do usuário, a Alibaba Cloud apresentou as medidas e controles para mitigar os riscos associados, especialmente os riscos relacionados aos serviços de nuvem destacados pela MAS.
Este white paper apresenta atualizações sobre a versão revisada da PDPA e como a Alibaba Cloud acompanha as mudanças para ajudar você a atender a esses requisitos ao usar nossos produtos e serviços de nuvem.
A Alibaba Cloud (Singapore) possui certificação APEC CBPR. O sistema CBPR se aplica a organizações (controladores de dados) que controlam a coleta, o armazenamento, o processamento ou o uso de dados pessoais e permite que organizações certificadas nas economias da APEC troquem dados pessoais de forma mais integrada.
A Alibaba Cloud (Singapore) possui certificação APEC PRP. O sistema PRP foi desenvolvido para organizações (processadores de dados) que processam dados em nome de organizações clientes (controladores de dados), demonstrando sua capacidade de cumprir as obrigações de privacidade aplicáveis.

Comece com as soluções Alibaba Cloud

Conheça e experimente o poder da Alibaba Cloud com uma avaliação gratuita.

Falar com vendas
phone Fale Conosco
Oi, eu sou o assistente de IA da Alibaba Cloud!
Posso ajudar com perguntas e soluções.