-
概覽
自 2014 年起,新加坡一直致力於向智慧國家轉型,在包括醫學、交通、城市解決方案、金融和教育在內的關鍵領域開發技術和鼓勵創新。 在數字時代,政府機構和各行各業都從監管角度採取行動,以支援和推動數字技術的採用。 強大的基礎設施將成為所有計劃和專案的基礎,這使得雲端運算技術成為數字革命之旅中的關鍵推動因素之一。
-
一般監管環境
監管機構:個人資料保護委員會負責監管新加坡的個人資料保護。
一般隱私法:
PDPA - 新加坡的個人資料受《2012 年個人資料保護法》(PDPC) 的保護。 PDPC 制定了一項資料保護法,其中包括管理個人資料的收集、使用、披露和維護的各項規則。 PDPC 於 2019 年 10 月發布了雲端服務使用指南(2022 年 5 月修訂)。 請點擊此處閱讀“雲端服務準則”主題。
資料跨境傳輸要求:
PDPA 包含離岸個人資料轉送限制。 這些要求包括:
1) 接收機構按照法案中的規定實施“同等保護”措施;
2) 具有書面資料轉送協議,使接收方受到法律上可執行義務的約束,並且;
3) 個人已就此類傳輸給予默示或明示的同意。 -
金融服務部門
概述:阿里雲在新加坡建立了三個可用性區域,在雲上設計和實施 IT 架構方面提供了高度的靈活性。 利用適當的解決方案設計,可以滿足金融服務行業中受監管實體的安全性、彈性、可恢複性和效能方面的要求。 藉助阿里雲,許多客戶在遷移到公用雲時最大程度地降低了機密性、完整性和可用性受損的風險。
阿里雲致力於在遵循金融行業特定監管要求的前提下推動客戶業務,包括前期的進階盡職調查和風險評估、解決方案選擇、實施與過渡以及實施後保障。 阿里雲提供了一整套實用的方案,包括對盡職調查評估各個方面的響應、服務和產品配置方面的最佳實務、自動化和持續的安全檢查工具,以及對內部控制的設計和營運有效性的保證。
監管機構:新加坡中央銀行,即新加坡金融管理局 (MAS),負責監管包括銀行和非銀行機構在內的金融機構。
使用雲端運算服務時要注意的法規/指南:
MAS技術風險管理指南規定了金融機構 (FIs) 的原則和最佳實務建立健全而強大的技術風險管理架構,以確保it系統和網路能夠支援金融機構的業務交易以及保護消費者資料和支付。
MAS外包指南為外包風險管理的審慎做法提供了指導和建議。在監督和管理外包安排期間,預計將建立適當的外包風險管理架構,以減輕風險。這僅適用於新加坡的銀行和商業銀行的金融機構。
MAS外包指南就風險管理的審慎做法提供了指導和建議除銀行和商業銀行外,外包專門針對所有金融機構。
商務持續性管理指南鼓勵FIs採用健全的商務持續性管理架構,以最大程度地減少對業務的影響由於操作中斷,並確保關鍵業務功能的連續性。通過IT外包,FIs商務持續性不應受到損害或阻礙。
是否允許使用雲? 是的。
是否還需要獲得其他批准?
FI 需要按照 MAS 網站上提供的模板格式,維護所有現有外包安排的更新登記冊。 更新登記冊必須每年或根據要求提交給 MAS。 MAS 將評估 FI 是否充分遵守外包準則。
是否允許離岸外包安排?
MAS 並不限制金融機構 (FI) 將服務外包給外國的服務提供者。 但是,在盡職調查過程中,需要考慮的風險更多,包括省/地區風險(政治、社會、經濟狀況)以及外國的法律和監管要求水平。 此外,儘管資訊和資料可以轉移到外國,但 MAS 仍有權擷取這些資訊或對 FI 的業務運作進行審核/監督。
