-
ภาพรวม
มาเลเซียกำลังอยู่ในช่วงเร่งพัฒนาเทคโนโลยีดิจิทัลและส่งเสริมเศรษฐกิจดิจิทัล กลยุทธ์ “Cloud First” ถูกนำเสนอในมาเลเซียเพื่อส่งเสริมการนำระบบคลาวด์มาใช้ในทั้งภาครัฐและเอกชน เพื่อให้เกิดการเปลี่ยนแปลงทางดิจิทัลอย่างรวดเร็วในมาเลเซีย องค์การเศรษฐกิจดิจิทัลแห่งมาเลเซีย (MDEC) และหน่วยงานกำกับดูแลในภาคส่วนต่าง ๆ เช่น การธนาคารและบริการทางการเงิน การดูแลสุขภาพ และโทรคมนาคม กำลังปรับปรุงกรอบการกำกับดูแลและควบคุมเพื่อให้ทันต่อนวัตกรรมและช่วยให้ธุรกิจต่าง ๆ ได้รับประโยชน์จากการปรับใช้และการใช้งานบริการระบบคลาวด์
-
สภาพแวดล้อมด้านการกำกับดูแลทั่วไป
หน่วยงานกำกับดูแล:กรมคุ้มครองข้อมูลส่วนบุคคล (JPDP) ซึ่งเป็นหน่วยงานภายใต้กระทรวงดิจิทัล ให้ความช่วยเหลือแก่ผู้คุ้มครองข้อมูลส่วนบุคคลในการกำกับดูแลและบังคับใช้กฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ทั่วประเทศมาเลเซีย
กฎหมายคุ้มครองความเป็นส่วนตัวทั่วไป:
กฎหมายคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2553 (กฎหมายฉบับที่ 709) กฎหมายฉบับนี้มีผลบังคับใช้ตั้งแต่วันที่ 15 พฤศจิกายน พ.ศ. 2556 ว่าด้วยการประมวลผลข้อมูลส่วนบุคคลในธุรกรรมทางการค้า เพื่อให้มาตรฐานการคุ้มครองข้อมูลของมาเลเซียสอดคล้องกับมาตรฐานสากล จึงได้มีการตราพระราชบัญญัติแก้ไขเพิ่มเติมว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2567 (พระราชบัญญัติ A1727) ขึ้น การปรับปรุงที่สำคัญ ได้แก่ หน้าที่ตามกฎหมายโดยตรงสำหรับผู้ประมวลผลข้อมูล การแจ้งเตือนการละเมิดข้อมูลส่วนบุคคล (DBN) ภายใน 72 ชั่วโมงซึ่งเป็นข้อบังคับ ข้อกำหนดสำหรับการแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (DPO) เป็นต้น
ข้อกำหนดการถ่ายโอนข้อมูลข้ามพรมแดน:ผู้ควบคุมข้อมูลอาจโอนข้อมูลส่วนบุคคลออกนอกประเทศมาเลเซียได้ หากเป็นไปตามเงื่อนไขอย่างน้อยหนึ่งข้อตามกฎหมายภายใต้พระราชบัญญัติและแนวทางปฏิบัติเกี่ยวกับการถ่ายโอนข้อมูลส่วนบุคคลข้ามพรมแดน (CBPDT):
1.เขตอำนาจศาลปลายทางมีกฎหมายคุ้มครองข้อมูลที่คล้ายคลึงกันอย่างมาก หรือให้การคุ้มครองในระดับที่เทียบเท่ากัน
2.เจ้าของข้อมูลได้รับการแจ้งให้ทราบอย่างถูกต้องและได้ให้ความยินยอมโดยชัดแจ้งสำหรับการถ่ายโอนข้อมูลข้ามพรมแดนแล้ว
3.การถ่ายโอนย้ายข้อมูลนี้มีความจำเป็นสำหรับการปฏิบัติตามหรือการสรุปสัญญาที่เกี่ยวข้องกับเจ้าของข้อมูล
4.การถ่ายโอนข้อมูลมีความจำเป็นสำหรับกระบวนการทางกฎหมาย การขอคำปรึกษาทางกฎหมาย การปกป้องสิทธิทางกฎหมาย หรือการปกป้องผลประโยชน์ที่สำคัญของเจ้าของข้อมูล
5.ผู้ควบคุมข้อมูลได้ใช้มาตรการป้องกันที่สมเหตุสมผลทั้งหมดและใช้ความระมัดระวังอย่างรอบคอบ (รวมถึงการคุ้มครองตามสัญญาที่มีผลผูกพัน เช่น ข้อตกลงการประมวลผลข้อมูล) เพื่อให้มั่นใจว่าข้อมูลจะไม่ถูกประมวลผลโดยฝ่าฝืนกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) -
ภาคส่วนบริการด้านการเงิน
ภาพรวม:
Alibaba Cloud ให้บริการโครงสร้างพื้นฐานระบบคลาวด์ที่มีความยืดหยุ่นและพร้อมใช้งานสูงในมาเลเซีย โดยมี Availability Zone (AZ) สามแห่งในกัวลาลัมเปอร์ และ AZ สองแห่งในยะโฮร์. ด้วยการออกแบบโซลูชันที่เหมาะสม จะสามารถตอบสนองข้อกำหนดด้านความปลอดภัย ความยืดหยุ่น ความสามารถในการกู้คืน และประสิทธิภาพสำหรับหน่วยงานที่อยู่ภายใต้การกำกับดูแลในอุตสาหกรรมบริการทางการเงินได้ Alibaba Cloud ได้ช่วยเหลือลูกค้าหลายรายในการลดความเสี่ยงจากการสูญเสียความลับ ความสมบูรณ์ และความพร้อมใช้งาน เมื่อย้ายไปยังคลาวด์สาธารณะ
Alibaba Cloud มุ่งมั่นที่จะอำนวยความสะดวกให้ลูกค้าในการปฏิบัติตามข้อกำหนดด้านกฎระเบียบเฉพาะอุตสาหกรรมการเงิน รวมถึงการตรวจสอบวิเคราะห์สถานะและประเมินความเสี่ยงในระดับสูงเบื้องต้น การเลือกโซลูชัน การติดตั้งและการเปลี่ยนผ่าน และการรับประกันหลังการติดตั้ง Alibaba Cloud นำเสนอชุดบริการครบวงจรที่สามารถให้ความช่วยเหลือได้ ซึ่งรวมถึงการตอบสนองในทุกแง่มุมของการประเมินวิเคราะห์สถานะ แนวทางปฏิบัติที่ดีที่สุดในการกำหนดค่าบริการและผลิตภัณฑ์ เครื่องมือตรวจสอบความปลอดภัยแบบอัตโนมัติและต่อเนื่อง ตลอดจนการรับรองเกี่ยวกับการออกแบบและประสิทธิภาพการดำเนินงานของการควบคุมภายใน ซึ่งปรากฏอยู่ในรายงานการตรวจสอบอิสระของเรา
หน่วยงานกำกับดูแล:
•Bank Negara Malaysia (BNM): ธนาคารกลางของมาเลเซีย มีหน้าที่รับผิดชอบด้านเสถียรภาพทางการเงินและเสถียรภาพของระบบการเงิน รวมถึงการกำกับดูแลและตรวจสอบความรอบคอบของธนาคาร บริษัทประกันภัย ผู้ประกอบการตะกาฟุล ผู้ประกอบการระบบชำระเงิน และผู้ให้บริการชำระเงิน
•คณะกรรมการหลักทรัพย์มาเลเซีย (SC): หน่วยงานตามกฎหมายที่ได้รับมอบหมายให้กำกับดูแลและพัฒนาระบบตลาดทุนของมาเลเซียอย่างเป็นระบบ ครอบคลุมถึงตลาดหลักทรัพย์ ตัวกลาง ผู้จัดการกองทุน และหน่วยงานสินทรัพย์ดิจิทัล.
ข้อกำหนด/แนวทางปฏิบัติที่ควรพิจารณาเมื่อใช้บริการคลาวด์คอมพิวติ้ง:
1.เอกสารนโยบายการบริหารความเสี่ยงด้านเทคโนโลยี (RMiT) ของ BNM(แก้ไขล่าสุด: พฤศจิกายน 2025) กรอบงาน RMiT ของ BNM กำหนดมาตรฐานบังคับด้านการกำกับดูแลเทคโนโลยี ความยืดหยุ่นในการดำเนินงาน การจัดการความเสี่ยง และความปลอดภัยทางไซเบอร์สำหรับสถาบันการเงิน สถาบันการเงินที่นำระบบคลาวด์สาธารณะมาใช้จะต้องปฏิบัติตามภาคผนวก 10 (ความเสี่ยงที่สำคัญและมาตรการควบคุมสำหรับบริการคลาวด์) ภาคผนวกนี้ให้คำแนะนำเพิ่มเติมแก่สถาบันการเงินในการประเมินความเสี่ยงหลักทั่วไปและข้อควรพิจารณาเกี่ยวกับมาตรการควบคุมเมื่อสถาบันการเงินนำระบบคลาวด์สาธารณะมาใช้สำหรับระบบที่สำคัญ แนวทางนี้สามารถนำไปประยุกต์ใช้ได้อย่างกว้างขวางกับรูปแบบบริการระบบคลาวด์ต่าง ๆ และสถาบันการเงินควรใช้แนวทางที่อิงตามความเสี่ยงในการนำแนวทางนี้ไปปฏิบัติใช้
2.ข้อกำหนดด้านเทคโนโลยีของ BNM สำหรับผู้ได้รับการกำกับดูแลด้านบริการชำระเงิน (TR PD)(ออกเมื่อ: 12 มีนาคม 2026)
TR PD กำหนดมาตรฐานการจัดการความเสี่ยงด้านเทคโนโลยี ความปลอดภัยทางไซเบอร์ และความยืดหยุ่นในการดำเนินงานที่ปรับให้เหมาะสมสำหรับผู้ให้บริการรับชำระเงินที่ไม่ใช่ธนาคาร (PSRs) ซึ่งรวมถึงผู้ออกเงินอิเล็กทรอนิกส์ ผู้รับชำระเงินจากร้านค้า ธุรกิจบริการทางการเงิน และผู้ประกอบการระบบชำระเงินที่ได้รับการแต่งตั้ง โดยนำเสนอโครงสร้างแบบหลายระดับที่มีข้อกำหนดที่ชัดเจนเกี่ยวกับการจัดการผู้ให้บริการภายนอก การประเมินความเสี่ยงของบริการคลาวด์ การควบคุมการเข้าถึง และการรายงานด้านความปลอดภัยทางไซเบอร์
3.เอกสารนโยบายของ BNM เกี่ยวกับการว่าจ้างภายนอก(เผยแพร่: 23 ตุลาคม 2019)
ธนาคารกลางมาเลเซีย (BNM) ได้ปรับปรุงแนวทางปฏิบัติเกี่ยวกับข้อตกลงการว่าจ้างภายนอกสำหรับสถาบันการเงินในเดือนตุลาคม 2019 แนวทางปฏิบัติเกี่ยวกับการว่าจ้างภายนอกได้กำหนดข้อกำหนดเกี่ยวกับการบริหารจัดการกระบวนการว่าจ้างภายนอกและความเสี่ยงสำหรับสถาบันการเงิน สถาบันการเงิน (FI) ควรดำเนินการตรวจสอบสถานะอย่างละเอียดรอบคอบและรัดกุมต่อผู้ให้บริการภายนอก รวมถึงผู้ให้บริการคลาวด์
4. แนวทางปฏิบัติ SC ว่าด้วยการบริหารจัดการความเสี่ยงด้านเทคโนโลยี (GTRM)(แก้ไขล่าสุด: 19 สิงหาคม 2024)
GTRM กำหนดกรอบการกำกับดูแลความเสี่ยงด้านเทคโนโลยี ความน่าเชื่อถือในการดำเนินงาน และความคาดหวังด้านความยืดหยุ่นทางไซเบอร์สำหรับหน่วยงานในตลาดทุน สำหรับการนำระบบคลาวด์มาใช้ เน้นย้ำถึงการกำกับดูแลบุคคลที่สามที่เข้มแข็ง ความยืดหยุ่นในการดำเนินงาน และความปลอดภัยของข้อมูลในสภาพแวดล้อมระบบคลาวด์ ตลอดจนการรายงานเหตุการณ์เชิงรุก
ได้รับอนุญาตให้ใช้ระบบคลาวด์หรือไม่
ใช่
จำเป็นต้องมีการอนุมัติเพิ่มเติมหรือไม่
ต้องได้รับการอนุมัติล่วงหน้าเป็นลายลักษณ์อักษรจาก BNM ก่อนเข้าทำข้อตกลงการว่าจ้างภายนอกที่มีนัยสำคัญฉบับใหม่ หรือก่อนทำการเปลี่ยนแปลงครั้งสำคัญกับข้อตกลงการว่าจ้างภายนอกที่มีนัยสำคัญที่มีอยู่เดิม สำหรับข้อตกลงการว่าจ้างภายนอกที่ไม่มีนัยสำคัญ สถาบันการเงินจะต้องจัดทำทะเบียนที่ครบถ้วน ถูกต้อง และเป็นปัจจุบัน และต้องส่งให้ BNM ตรวจสอบได้เมื่อได้รับการร้องขอ
การว่าจ้างบริษัทภายนอกในต่างประเทศได้รับอนุญาตหรือไม่
BNM อนุญาตให้มีการว่าจ้างภายนอกประเทศมาเลเซียได้ โดยมีเงื่อนไขว่าสถาบันการเงินจะต้องจัดการกับความเสี่ยงเพิ่มเติม (เช่น ความเสี่ยงของประเทศ) ที่เกี่ยวข้องกับการว่าจ้างภายนอกในต่างประเทศ ต้องมั่นใจว่าสถาบันการเงินยังคงมีความสามารถในระดับเดียวกันในการติดตามตรวจสอบผู้ให้บริการและฟื้นฟูธุรกิจในกรณีที่ผู้ให้บริการล้มเหลว และต้องคงไว้ซึ่งความสามารถของ BNM ในการเข้าถึงระบบ ข้อมูล หรือเอกสารได้อย่างทันท่วงทีและไม่จำกัด Alibaba Cloud มี Availability Zone สองแห่งในมาเลเซีย ซึ่งสะดวกสำหรับสถาบันการเงินในท้องถิ่นในการใช้งานและบริหารจัดการเพื่อลดความเสี่ยงที่เกี่ยวข้องกับการว่าจ้างภายนอกในต่างประเทศ
เอกสารรายละเอียดทางเทคนิคฉบับนี้แนะนำระบบรักษาความปลอดภัยบนระบบคลาวด์สาธารณะของ Alibaba Cloud โดยเฉพาะอย่างยิ่งความสามารถและบริการด้านความปลอดภัยของ Alibaba Cloud สำหรับภูมิภาคต่าง ๆ ภายนอกจีนแผ่นดินใหญ่
เรื่องราวจากลูกค้า
-
TNG Digital
Alibaba Cloud นำเสนอเทคโนโลยีล้ำสมัย มาตรฐานความปลอดภัยระดับโลก และประสิทธิภาพในการดำเนินงาน การผสมผสานนี้ทำให้ TNG Digital Sdn Bhd สามารถมุ่งเน้นไปที่การสร้างผลิตภัณฑ์และบริการที่ดีขึ้นได้
-
Revenue Monster
ด้วยการผสานพลังของ Alibaba Cloud องค์กรธุรกิจและสถาบันการเงินต่างๆ สามารถพลิกโฉมอนาคตของตนได้ด้วยโซลูชัน FinTech as a Service (FaaS) และ Financial Cloud ของ Revenue Monster
เริ่มต้นด้วยโซลูชัน Alibaba Cloud
เรียนรู้และสัมผัสพลังของ Alibaba Cloud ด้วยการทดลองใช้งานฟรี
ติดต่อฝ่ายขาย