• มาเลเซียกำลังอยู่ในช่วงเร่งพัฒนาเทคโนโลยีดิจิทัลและส่งเสริมเศรษฐกิจดิจิทัล กลยุทธ์ “Cloud First” ถูกนำเสนอในมาเลเซียเพื่อส่งเสริมการนำระบบคลาวด์มาใช้ในทั้งภาครัฐและเอกชน เพื่อให้เกิดการเปลี่ยนแปลงทางดิจิทัลอย่างรวดเร็วในมาเลเซีย องค์การเศรษฐกิจดิจิทัลแห่งมาเลเซีย (MDEC) และหน่วยงานกำกับดูแลในภาคส่วนต่าง ๆ เช่น การธนาคารและบริการทางการเงิน การดูแลสุขภาพ และโทรคมนาคม กำลังปรับปรุงกรอบการกำกับดูแลและควบคุมเพื่อให้ทันต่อนวัตกรรมและช่วยให้ธุรกิจต่าง ๆ ได้รับประโยชน์จากการปรับใช้และการใช้งานบริการระบบคลาวด์

  • หน่วยงานกำกับดูแล:กรมคุ้มครองข้อมูลส่วนบุคคล (JPDP) ซึ่งเป็นหน่วยงานภายใต้กระทรวงดิจิทัล ให้ความช่วยเหลือแก่ผู้คุ้มครองข้อมูลส่วนบุคคลในการกำกับดูแลและบังคับใช้กฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ทั่วประเทศมาเลเซีย


    กฎหมายคุ้มครองความเป็นส่วนตัวทั่วไป:
    กฎหมายคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2553 (กฎหมายฉบับที่ 709) กฎหมายฉบับนี้มีผลบังคับใช้ตั้งแต่วันที่ 15 พฤศจิกายน พ.ศ. 2556 ว่าด้วยการประมวลผลข้อมูลส่วนบุคคลในธุรกรรมทางการค้า เพื่อให้มาตรฐานการคุ้มครองข้อมูลของมาเลเซียสอดคล้องกับมาตรฐานสากล จึงได้มีการตราพระราชบัญญัติแก้ไขเพิ่มเติมว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2567 (พระราชบัญญัติ A1727) ขึ้น การปรับปรุงที่สำคัญ ได้แก่ หน้าที่ตามกฎหมายโดยตรงสำหรับผู้ประมวลผลข้อมูล การแจ้งเตือนการละเมิดข้อมูลส่วนบุคคล (DBN) ภายใน 72 ชั่วโมงซึ่งเป็นข้อบังคับ ข้อกำหนดสำหรับการแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (DPO) เป็นต้น


    ข้อกำหนดการถ่ายโอนข้อมูลข้ามพรมแดน:ผู้ควบคุมข้อมูลอาจโอนข้อมูลส่วนบุคคลออกนอกประเทศมาเลเซียได้ หากเป็นไปตามเงื่อนไขอย่างน้อยหนึ่งข้อตามกฎหมายภายใต้พระราชบัญญัติและแนวทางปฏิบัติเกี่ยวกับการถ่ายโอนข้อมูลส่วนบุคคลข้ามพรมแดน (CBPDT):
    1.เขตอำนาจศาลปลายทางมีกฎหมายคุ้มครองข้อมูลที่คล้ายคลึงกันอย่างมาก หรือให้การคุ้มครองในระดับที่เทียบเท่ากัน
    2.เจ้าของข้อมูลได้รับการแจ้งให้ทราบอย่างถูกต้องและได้ให้ความยินยอมโดยชัดแจ้งสำหรับการถ่ายโอนข้อมูลข้ามพรมแดนแล้ว
    3.การถ่ายโอนย้ายข้อมูลนี้มีความจำเป็นสำหรับการปฏิบัติตามหรือการสรุปสัญญาที่เกี่ยวข้องกับเจ้าของข้อมูล
    4.การถ่ายโอนข้อมูลมีความจำเป็นสำหรับกระบวนการทางกฎหมาย การขอคำปรึกษาทางกฎหมาย การปกป้องสิทธิทางกฎหมาย หรือการปกป้องผลประโยชน์ที่สำคัญของเจ้าของข้อมูล
    5.ผู้ควบคุมข้อมูลได้ใช้มาตรการป้องกันที่สมเหตุสมผลทั้งหมดและใช้ความระมัดระวังอย่างรอบคอบ (รวมถึงการคุ้มครองตามสัญญาที่มีผลผูกพัน เช่น ข้อตกลงการประมวลผลข้อมูล) เพื่อให้มั่นใจว่าข้อมูลจะไม่ถูกประมวลผลโดยฝ่าฝืนกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA)

  • ภาพรวม:
    Alibaba Cloud ให้บริการโครงสร้างพื้นฐานระบบคลาวด์ที่มีความยืดหยุ่นและพร้อมใช้งานสูงในมาเลเซีย โดยมี Availability Zone (AZ) สามแห่งในกัวลาลัมเปอร์ และ AZ สองแห่งในยะโฮร์. ด้วยการออกแบบโซลูชันที่เหมาะสม จะสามารถตอบสนองข้อกำหนดด้านความปลอดภัย ความยืดหยุ่น ความสามารถในการกู้คืน และประสิทธิภาพสำหรับหน่วยงานที่อยู่ภายใต้การกำกับดูแลในอุตสาหกรรมบริการทางการเงินได้ Alibaba Cloud ได้ช่วยเหลือลูกค้าหลายรายในการลดความเสี่ยงจากการสูญเสียความลับ ความสมบูรณ์ และความพร้อมใช้งาน เมื่อย้ายไปยังคลาวด์สาธารณะ

    Alibaba Cloud มุ่งมั่นที่จะอำนวยความสะดวกให้ลูกค้าในการปฏิบัติตามข้อกำหนดด้านกฎระเบียบเฉพาะอุตสาหกรรมการเงิน รวมถึงการตรวจสอบวิเคราะห์สถานะและประเมินความเสี่ยงในระดับสูงเบื้องต้น การเลือกโซลูชัน การติดตั้งและการเปลี่ยนผ่าน และการรับประกันหลังการติดตั้ง Alibaba Cloud นำเสนอชุดบริการครบวงจรที่สามารถให้ความช่วยเหลือได้ ซึ่งรวมถึงการตอบสนองในทุกแง่มุมของการประเมินวิเคราะห์สถานะ แนวทางปฏิบัติที่ดีที่สุดในการกำหนดค่าบริการและผลิตภัณฑ์ เครื่องมือตรวจสอบความปลอดภัยแบบอัตโนมัติและต่อเนื่อง ตลอดจนการรับรองเกี่ยวกับการออกแบบและประสิทธิภาพการดำเนินงานของการควบคุมภายใน ซึ่งปรากฏอยู่ในรายงานการตรวจสอบอิสระของเรา


    หน่วยงานกำกับดูแล:
    Bank Negara Malaysia (BNM): ธนาคารกลางของมาเลเซีย มีหน้าที่รับผิดชอบด้านเสถียรภาพทางการเงินและเสถียรภาพของระบบการเงิน รวมถึงการกำกับดูแลและตรวจสอบความรอบคอบของธนาคาร บริษัทประกันภัย ผู้ประกอบการตะกาฟุล ผู้ประกอบการระบบชำระเงิน และผู้ให้บริการชำระเงิน
    คณะกรรมการหลักทรัพย์มาเลเซีย (SC): หน่วยงานตามกฎหมายที่ได้รับมอบหมายให้กำกับดูแลและพัฒนาระบบตลาดทุนของมาเลเซียอย่างเป็นระบบ ครอบคลุมถึงตลาดหลักทรัพย์ ตัวกลาง ผู้จัดการกองทุน และหน่วยงานสินทรัพย์ดิจิทัล.


    ข้อกำหนด/แนวทางปฏิบัติที่ควรพิจารณาเมื่อใช้บริการคลาวด์คอมพิวติ้ง:
    1.เอกสารนโยบายการบริหารความเสี่ยงด้านเทคโนโลยี (RMiT) ของ BNM

    (แก้ไขล่าสุด: พฤศจิกายน 2025) กรอบงาน RMiT ของ BNM กำหนดมาตรฐานบังคับด้านการกำกับดูแลเทคโนโลยี ความยืดหยุ่นในการดำเนินงาน การจัดการความเสี่ยง และความปลอดภัยทางไซเบอร์สำหรับสถาบันการเงิน สถาบันการเงินที่นำระบบคลาวด์สาธารณะมาใช้จะต้องปฏิบัติตามภาคผนวก 10 (ความเสี่ยงที่สำคัญและมาตรการควบคุมสำหรับบริการคลาวด์) ภาคผนวกนี้ให้คำแนะนำเพิ่มเติมแก่สถาบันการเงินในการประเมินความเสี่ยงหลักทั่วไปและข้อควรพิจารณาเกี่ยวกับมาตรการควบคุมเมื่อสถาบันการเงินนำระบบคลาวด์สาธารณะมาใช้สำหรับระบบที่สำคัญ แนวทางนี้สามารถนำไปประยุกต์ใช้ได้อย่างกว้างขวางกับรูปแบบบริการระบบคลาวด์ต่าง ๆ และสถาบันการเงินควรใช้แนวทางที่อิงตามความเสี่ยงในการนำแนวทางนี้ไปปฏิบัติใช้

    2.ข้อกำหนดด้านเทคโนโลยีของ BNM สำหรับผู้ได้รับการกำกับดูแลด้านบริการชำระเงิน (TR PD)

    (ออกเมื่อ: 12 มีนาคม 2026)
    TR PD กำหนดมาตรฐานการจัดการความเสี่ยงด้านเทคโนโลยี ความปลอดภัยทางไซเบอร์ และความยืดหยุ่นในการดำเนินงานที่ปรับให้เหมาะสมสำหรับผู้ให้บริการรับชำระเงินที่ไม่ใช่ธนาคาร (PSRs) ซึ่งรวมถึงผู้ออกเงินอิเล็กทรอนิกส์ ผู้รับชำระเงินจากร้านค้า ธุรกิจบริการทางการเงิน และผู้ประกอบการระบบชำระเงินที่ได้รับการแต่งตั้ง โดยนำเสนอโครงสร้างแบบหลายระดับที่มีข้อกำหนดที่ชัดเจนเกี่ยวกับการจัดการผู้ให้บริการภายนอก การประเมินความเสี่ยงของบริการคลาวด์ การควบคุมการเข้าถึง และการรายงานด้านความปลอดภัยทางไซเบอร์

    3.เอกสารนโยบายของ BNM เกี่ยวกับการว่าจ้างภายนอก

    (เผยแพร่: 23 ตุลาคม 2019)
    ธนาคารกลางมาเลเซีย (BNM) ได้ปรับปรุงแนวทางปฏิบัติเกี่ยวกับข้อตกลงการว่าจ้างภายนอกสำหรับสถาบันการเงินในเดือนตุลาคม 2019 แนวทางปฏิบัติเกี่ยวกับการว่าจ้างภายนอกได้กำหนดข้อกำหนดเกี่ยวกับการบริหารจัดการกระบวนการว่าจ้างภายนอกและความเสี่ยงสำหรับสถาบันการเงิน สถาบันการเงิน (FI) ควรดำเนินการตรวจสอบสถานะอย่างละเอียดรอบคอบและรัดกุมต่อผู้ให้บริการภายนอก รวมถึงผู้ให้บริการคลาวด์

    4. แนวทางปฏิบัติ SC ว่าด้วยการบริหารจัดการความเสี่ยงด้านเทคโนโลยี (GTRM)

    (แก้ไขล่าสุด: 19 สิงหาคม 2024)
    GTRM กำหนดกรอบการกำกับดูแลความเสี่ยงด้านเทคโนโลยี ความน่าเชื่อถือในการดำเนินงาน และความคาดหวังด้านความยืดหยุ่นทางไซเบอร์สำหรับหน่วยงานในตลาดทุน สำหรับการนำระบบคลาวด์มาใช้ เน้นย้ำถึงการกำกับดูแลบุคคลที่สามที่เข้มแข็ง ความยืดหยุ่นในการดำเนินงาน และความปลอดภัยของข้อมูลในสภาพแวดล้อมระบบคลาวด์ ตลอดจนการรายงานเหตุการณ์เชิงรุก


    ได้รับอนุญาตให้ใช้ระบบคลาวด์หรือไม่
    ใช่


    จำเป็นต้องมีการอนุมัติเพิ่มเติมหรือไม่
    ต้องได้รับการอนุมัติล่วงหน้าเป็นลายลักษณ์อักษรจาก BNM ก่อนเข้าทำข้อตกลงการว่าจ้างภายนอกที่มีนัยสำคัญฉบับใหม่ หรือก่อนทำการเปลี่ยนแปลงครั้งสำคัญกับข้อตกลงการว่าจ้างภายนอกที่มีนัยสำคัญที่มีอยู่เดิม สำหรับข้อตกลงการว่าจ้างภายนอกที่ไม่มีนัยสำคัญ สถาบันการเงินจะต้องจัดทำทะเบียนที่ครบถ้วน ถูกต้อง และเป็นปัจจุบัน และต้องส่งให้ BNM ตรวจสอบได้เมื่อได้รับการร้องขอ


    การว่าจ้างบริษัทภายนอกในต่างประเทศได้รับอนุญาตหรือไม่
    BNM อนุญาตให้มีการว่าจ้างภายนอกประเทศมาเลเซียได้ โดยมีเงื่อนไขว่าสถาบันการเงินจะต้องจัดการกับความเสี่ยงเพิ่มเติม (เช่น ความเสี่ยงของประเทศ) ที่เกี่ยวข้องกับการว่าจ้างภายนอกในต่างประเทศ ต้องมั่นใจว่าสถาบันการเงินยังคงมีความสามารถในระดับเดียวกันในการติดตามตรวจสอบผู้ให้บริการและฟื้นฟูธุรกิจในกรณีที่ผู้ให้บริการล้มเหลว และต้องคงไว้ซึ่งความสามารถของ BNM ในการเข้าถึงระบบ ข้อมูล หรือเอกสารได้อย่างทันท่วงทีและไม่จำกัด Alibaba Cloud มี Availability Zone สองแห่งในมาเลเซีย ซึ่งสะดวกสำหรับสถาบันการเงินในท้องถิ่นในการใช้งานและบริหารจัดการเพื่อลดความเสี่ยงที่เกี่ยวข้องกับการว่าจ้างภายนอกในต่างประเทศ

แหล่งข้อมูล
ในคู่มือสำหรับผู้ใช้ฉบับนี้ Alibaba Cloud ขยายความเกี่ยวกับวิธีการที่เราอำนวยความสะดวกให้สถาบันการเงินต่าง ๆ ในมาเลเซียบรรลุข้อกำหนดที่ระบุไว้ในแนวทางของ BNM
Alibaba Cloud ได้ว่าจ้างผู้ตรวจสอบบัญชีอิสระเพื่อประเมินระบบควบคุมภายในของ Alibaba Cloud ตามข้อกำหนดทางกฎหมายที่เกี่ยวข้องซึ่งออกโดย Bank Negara Malaysia ("BNM") และสำนักงานคณะกรรมการกำกับหลักทรัพย์ ("SC") ตลอดช่วงระยะเวลาการตรวจสอบ
Alibaba Cloud มุ่งมั่นที่จะให้บริการด้วยบริการคลาวด์คอมพิวติ้งที่สม่ำเสมอ เชื่อถือได้ ปลอดภัย และเป็นไปตามข้อกำหนดให้แก่ลูกค้า ช่วยให้ลูกค้ามั่นใจได้ถึงการรักษาความลับ ความสมบูรณ์ และความพร้อมใช้งานของระบบและข้อมูลของตน
เอกสารรายละเอียดทางเทคนิคฉบับนี้แนะนำระบบรักษาความปลอดภัยบนระบบคลาวด์สาธารณะของ Alibaba Cloud โดยเฉพาะอย่างยิ่งความสามารถและบริการด้านความปลอดภัยของ Alibaba Cloud สำหรับภูมิภาคต่าง ๆ ภายนอกจีนแผ่นดินใหญ่
เอกสารรายละเอียดทางเทคนิคฉบับนี้จัดทำขึ้นเพื่อช่วยให้กระบวนการปฏิบัติตามกฎระเบียบในมาเลเซียของคุณง่ายขึ้น ทำความเข้าใจข้อกำหนดหลักของกฎหมาย สำรวจมาตรการรักษาความปลอดภัยระดับโลกของ Alibaba Cloud และวิธีการที่เราสนับสนุนลูกค้าในการปฏิบัติตามกฎหมาย
คู่มือโดยละเอียดเกี่ยวกับข้อกำหนดของ COP นี้คือภาคผนวก A ที่อ้างอิงใน "เอกสารรายละเอียดทางเทคนิคเกี่ยวกับการปฏิบัติตามกฎหมายความปลอดภัยทางไซเบอร์ของมาเลเซีย" ซึ่งแสดงให้เห็นถึงความสอดคล้องระหว่างพันธสัญญาด้านความปลอดภัยของ Alibaba Cloud กับข้อผูกพันของลูกค้า รวมถึงคำแนะนำทางเทคนิคเพื่อช่วยให้คุณบรรลุและรักษาการปฏิบัติตามกฎหมาย
คู่มือฉบับสมบูรณ์สำหรับลูกค้าที่ต้องการทำความเข้าใจกฎหมายคุ้มครองข้อมูลส่วนบุคคลของมาเลเซีย ปี 2010 (กฎหมาย 709) และกฎหมายแก้ไขเพิ่มเติมปี 2024 โดยแสดงให้เห็นว่าความสามารถด้านความปลอดภัยและความเป็นส่วนตัวของ Alibaba Cloud ช่วยให้องค์กรต่าง ๆ สามารถสร้าง ประมวลผล และปกป้องภาระงานในระบบคลาวด์ได้อย่างถูกต้องตามกฎหมายได้อย่างไร

เริ่มต้นด้วยโซลูชัน Alibaba Cloud

เรียนรู้และสัมผัสพลังของ Alibaba Cloud ด้วยการทดลองใช้งานฟรี

ติดต่อฝ่ายขาย
phone ติดต่อเรา
Hi, I'm Alibaba Cloud AI Assistant!
I can help with questions and solutions.