-
Açıklama
Japonya, 2019 yılında "Güvenli Serbest Veri Akışı (DFFT)" girişimini savunmuş ve serbest veri dağıtımının teşvik edilmesinde öncü rol oynamıştır. Japonya, dijital bir toplum inşa etmek için aktif önlemler almaktadır. Örneğin, Japonya Kişisel Bilgilerin Korunması Yasasını revize etmekte ve bilgi güvenliğini sağlamak için ilgili yasa ve yönetmelikleri formüle etmeye yönelik sürekli çabalar göstermektedir. Alibaba Cloud, müşterilerin ve son kullanıcıların gizliliğini korumak amacıyla gizlilik gereksinimlerini tüm hizmetlerinin geliştirme sürecine entegre etmektedir. Bu sayede güvenli, güvenilir ve son teknoloji teknolojiler sunulmaktadır.
-
Genel düzenleyici ortam
Güvenlik:
Japonya, 2014 yılında BAC yasasını yürürlüğe koymuş ve bu yasa ile ülke genelindeki siber güvenlik önlemleri tam olarak uygulanmaya başlamıştır. Kabine bünyesinde Siber Güvenlik Stratejisi Genel Merkezi kurulmuş olup Ulusal Siber Güvenlik Olay Müdahalesi ve Strateji Merkezi (NISC) siber güvenlik stratejisinin uygulanmasını koordine etmektedir. NISC, devlet kurumlarının bilgi güvenliği önlemleri alması için yaygın bir kılavuz olarak kullanılan Devlet Kurumları Bilgi Güvenliği Önlemleri Ortak Standartları (2018 sürümü)nı yayınlamıştır. 2021 sürümü ise hazırlanma aşamasındadır.
Ayrıca Japonya hükûmeti, Haziran 2018'de Devlet Bilgi Sistemleri için Varsayılan Bulut İlkesini belirlemiştir. Bu doğrultuda Ekim 2020'de "Bilgi Sistemi Güvenlik Yönetimi ve Değerlendirme Programı" (ISMAP) oluşturulmuş ve uygulamaya konulmuştur. ISMAP, güvenlik gereksinimlerini karşılayan bulut hizmet sağlayıcılarının kaydedildiği bir sistemdir.
Güvenlikle ilgili temel yasalar:
Siber Güvenlik Temel Yasası
Gizlilik:
Japonya Kişisel Bilgilerin Korunması Yasası ilk olarak 2005'te kabul edilmiş, ardından 2015, 2017 ve 2020 yıllarında üç kez revize edilmiştir. Japonya, "My Number Yasası" olarak adlandırılan sosyal güvenlik numaralarıyla ilgili bir yasayı da yürürlüğe koymuştur. Ayrıca My Number'ların işlenmesi için ayrıntılı kılavuzlar sağlanmıştır. İşleme gereksinimleri oldukça katıdır. Ekonomi, Ticaret ve Sanayi Bakanlığı ile İçişleri ve İletişim Bakanlığı, 2020 yılında gizlilik yönetişimini teşvik etmek amacıyla bir rehber yayınlamıştır. Ekonomi, Ticaret ve Sanayi Bakanlığı, Ocak 2021'de ISO 29134:2017'nin JIS çevirisi olan JIS X 9251:2021 standardını yayınlamıştır. ISO 29134:2017, gizlilik etki değerlendirmesi için küresel standart olarak kullanılmaktadır.
Denetim kurumları:
Kişisel Bilgileri Koruma Komisyonu (Kişisel Bilgilerin Korunması Yasası ve My Number Yasası'nın uygulama kapsamı)
* Ekonomi, Ticaret ve Sanayi Bakanlığı ile İçişleri ve İletişim Bakanlığı, bu çerçeveler dışında kişisel verilerin kullanımı için kılavuzlar hazırlamaktadır.
Gizlilik korumasıyla ilgili temel yasalar:
Kişisel bilgilerin korunmasıyla ilgili bir yasa olan Kişisel Bilgilerin Korunması Yasası
İdari prosedürlerde belirli bireyleri tanımlamak için numaraların kullanımına ilişkin bir yasa olan My Number Yasası
Belirli e-postaların düzgün bir şekilde gönderilmesiyle ilgili bir yasa olan Belirli Elektronik Postaların İletiminin Düzenlenmesine İlişkin Yasa
Gizlilikle ilgili kılavuzlar:
Kişisel Bilgilerin Korunması Yasası ile ilgili kılavuzlar
My Number Yasası ile ilgili kılavuzlar
Dijital Dönüşümde (DX) Gizlilik için Kurumsal Yönetişim Rehberi sürüm 1.0
Kişisel bilgilerin sınır ötesi aktarımına ilişkin gereksinimler:
Kişisel bilgilerin diğer ülkelerdeki üçüncü taraflara aktarımı sınırlıdır. Özellikle aşağıdaki gereksinimlerden birinin karşılanması gerekir:
Kişisel Bilgileri Koruma Komisyonu, Kişisel Bilgilerin Korunması Yasası Uygulama Kurallarının 11. Maddesinin 2. Fıkrasında, kişisel bilgilerin aktarıldığı kişinin uluslararası kişisel bilgi işleme çerçevesine göre sertifikalandırılması gerektiğini belirtmektedir. Ayrıca Kişisel Bilgilerin Korunması Yasası Kılavuzunun (Yurt Dışında Bulunan Üçüncü Taraflara Sağlama) 4-3 Bölümünde, yurt dışındaki bir üçüncü tarafa veri aktarımı yapılabilmesi için söz konusu tarafın APEC CBPR sistemi tarafından sertifikalandırılması gerektiği hükme bağlanmıştır.
Alibaba Cloud, Nisan 2021'de CPBR sertifikasını almıştır. Kişisel bilgiler Japonya'dan Alibaba Cloud'a güvenli ve emniyetli bir şekilde aktarılabilmektedir. -
Finansal hizmetler sektörü
Genel Bakış:
Birçok ülke gibi Japonya da finansal hizmetlere özel düzenlemeler oluşturmuştur. FISC, finans kurumları için gönüllü standartlar olarak Finans Kurumları Güvenlik Kılavuzu ve El Kitabı'nı hazırlamıştır. Bu belge, FISC Güvenlik Kılavuzu ve El Kitabı olarak da bilinir. Birçok finans kurumu bu standartları sistem mimarisi ve işlemler için kılavuz olarak kullanır. Güvenlik Kılavuzu ve El Kitabı'nın 9. sürümü en güncel sürümdür ve Mart 2020'de yayınlanmıştır. Ayrıca, "Finans Kurumlarının Bulut Bilişim Kullanımına İlişkin Uzmanlar Konseyi Raporu (Deneme sürümü)" Mayıs 2021'de yayınlanmıştır.
Finans kurumları kişisel bilgileri korumak için de özel düzenlemeler oluşturmuştur. Kişisel Bilgileri Koruma Komisyonu, Finans Sektörü Kılavuzlarını ve Güvenlik Yönetimi Önlemleri Uygulama Kılavuzlarını hazırlayıp yayınlamıştır.
Alibaba Cloud, dijital kimlikleri doğrulamak için elektronik Müşterini Tanı (eKYC) API hizmeti sunar. Bu hizmet, "Suç Gelirlerinin Aktarımının Önlenmesine Dair Kanunun Uygulanması"nın Madde 6 (1) (e) gerekliliklerini karşılar. Ayrıca Alibaba Cloud, müşterilerin uygulamaya geçişine rehberlik etmek amacıyla 2018 yılında "Suç Gelirlerinin Aktarımının Önlenmesine Dair Kanunun Uygulanmasına İlişkin Emir" hakkındaki kamuoyu görüşlerine dayalı bir öz değerlendirme yapmıştır.
Denetim makamları:
Finansal Hizmetler Ajansı
Kişisel Bilgileri Koruma Komisyonu (Kişisel Bilgilerin Korunması Kanunu ve My Number Kanunu uygulama kapsamı)
Web semineri
Çin Siber Güvenlik Yasası ve karşı önlemler
Bu web semineri Çin Siber Güvenlik Yasası'nı özetlemekte ve hangi şirketlerin fiilen düzenlemeye tabi olduğunu ele almaktadır. Ayrıca Japon şirketlerinin Çin pazarına girmek için alabileceği önlemleri örneklerle açıklamaktadır.
Alibaba Cloud'un güvenlik ve emniyet girişimleri
Bu web semineri Alibaba Cloud'un Japonya'daki uyumluluk girişimlerini tanıtmaktadır.
Alibaba Cloud, hesap verebilirlik sistemini geliştirerek müşterilerinin endişelerini gidermek için çalışmaktadır.
Öne Çıkan Başarı Hikayesi
- Alibaba Cloud tarafından alınan sertifika örnekleri -
Tasarımdan Veri Koruma
Singapur Kişisel Verileri Koruma Komisyonu ve Hong Kong Kişisel Veriler Gizlilik Komiseri Ofisi, 2019 yılında ortaklaşa "BİT Sistemleri için Tasarımdan Veri Koruma Kılavuzu"nu yayınlamıştır. Bu kılavuza yanıt olarak Alibaba Cloud, tüm hizmetlerini bu kılavuzun ilkelerine göre geliştirmektedir.
Bu kılavuz, sistem tasarımı için aşağıdaki gereklilikleri önermektedir:
1. Sorunları önlemek için proaktif önlemler alın.
2. Verileri en iyi şekilde korumak için varsayılan ayarları yapılandırın.
3. Uçtan uca güvenliği sağlayın.
4. Kullanılan verileri en aza indirin.
5. Kullanıcı odaklı olun.
6. Bilgi şeffaflığını sağlayın.
7. Riskleri en aza indirin.
APEC CBPR sertifikası alımı hakkında bildirim
APEC CBPR Sistemi, bir işletmecinin APEC Gizlilik Çerçevesi'ne uyup uymadığını sertifikalandırmak için kullanılan uluslararası bir mekanizmadır. Japonya bu sistem tarafından 2014 yılında sertifikalandırılmıştır. Alibaba Cloud, küresel genel merkezinin bulunduğu Singapur'da Nisan 2021'de sertifikalandırılmıştır. Böylece Japonya'daki kişisel bilgiler, bireyin onayı olmadan Alibaba Cloud'a aktarılabilmektedir. APEC CBPR hakkında daha fazla bilgi için buraya tıklayın.
Alibaba Cloud, dünya genelindeki müşterilerine en iyi hizmeti sunmak için çalışmaktadır. Alibaba Cloud, müşterilerinin faaliyet gösterdiği her ülkenin endüstri standartlarına, en iyi uygulamalarına ve yasal gerekliliklerine proaktif olarak uymaktadır.
APEC PRP sertifikası alımı hakkında bildirim
APEC İşleyiciler için Gizlilik Tanıma (APEC PRP) sistemi, veri denetleyicileri adına kişisel bilgileri işleyen veri işleyicilerin APEC Gizlilik Çerçevesi'ne uygun olarak kişisel bilgileri sınırlar arası aktarması için uluslararası bir sertifika sistemidir. Alibaba Cloud, küresel genel merkezinin bulunduğu Singapur'da Nisan 2021'de sertifikalandırılmıştır. Kişisel bilgilerin sınırlar arası aktarımı dünya çapında önemli bir tartışma konusu haline gelmiştir. Alibaba Cloud, APEC PRP'ye sıkı sıkıya uymakta ve kullanıcıların verilerini sınırlar arası daha kesintisiz ve serbestçe aktarmasına olanak tanıyan bir sistem kurmuştur. APEC PRP hakkında daha fazla bilgi için buraya tıklayın.
Alibaba Cloud, dünya genelindeki müşterilerine en iyi hizmeti sunmak için çalışmaktadır. Alibaba Cloud, müşterilerinin faaliyet gösterdiği her ülkenin endüstri standartlarına, en iyi uygulamalarına ve yasal gerekliliklerine proaktif olarak uymaktadır.
M3 Şirketi
Yapay Zeka Tabanlı Görüntüleme ile Koronavirüs Teşhisi
DAMO Academy, Alibaba Cloud'un ileri teknoloji araştırma merkezidir. Koronavirüs teşhisi için bir Yapay Zeka algoritması geliştirmiştir.
Veri Gizliliği SSS
Alibaba Cloud, güvenlik önlemlerini ve hesap verebilirlik sistemini optimize ederek
bir bulut hizmet sağlayıcısı olarak veri gizliliği sorunlarını çözmek için çalışmaktadır.
1. Alibaba Cloud işletmemizin verilerine erişebilir mi?
- Alibaba Cloud ile kullanıcıları arasında kurulan sorumluluk paylaşımı modeline göre, kullanıcılar verileri üzerinde tam kontrole sahiptir ve Alibaba Cloud kullanıcıların izni olmadan kullanıcı verilerine asla erişemez.
2. Alibaba Cloud verilerimizi devlet kurumlarına veya kolluk kuvvetlerine ifşa ediyor mu?
- Müşteriler, verilerine erişim, kullanım, aktarım ve ifşa izni verilip verilmeyeceğine kendileri karar verir. Bir devlet kurumu müşteri verilerine erişmek istediğinde, Alibaba Cloud ilgili kurumun veriye erişmeden önce müşteriden izin almasını zorunlu kılar.
3. Alibaba Cloud Çinli bir şirket mi?
- Alibaba Cloud'un küresel genel merkezi Singapur'da yer almakta ve kayıtlıdır. Singapur yasalarına uygun olarak faaliyet göstermektedir.
4. Japonya'daki veri merkezleri başka ülkelerden veri ifşa emri alıyor mu?
- Alibaba Cloud, dünya genelinde 29 ülkede ve 94 kullanılabilirlik alanında veri merkezleri işletmektedir. Her veri merkezi, dağıtıldığı ülke ve bölgenin yasalarına uygun olarak faaliyet gösterir.
Veri merkezinin dağıtıldığı ülke veya bölgede veri ifşa mevzuatı bulunuyorsa veya o ülkedeki devlet kurumları bağlayıcı emirler verme yetkisine sahipse, veri merkezi bu mevzuata veya bağlayıcı emirlere tabidir. Bu durumda Alibaba Cloud, taleple ilgili olarak müşterilere bildirim gönderir ve yasaların izin verdiği ölçüde müşterilerin gerekli düzeltici önlemleri almasına olanak tanır.
Alibaba Cloud hizmetiniz için bir kullanılabilirlik alanı seçerken dikkatli olun.
5. Alibaba Cloud ne tür kişisel bilgiler topluyor?
- Alibaba Cloud, bir bulut hizmet sağlayıcısı olarak işletmelere yönelik hizmetlerini genişletmektedir. Alibaba Cloud'un işlediği kişisel bilgilerin çoğu, hizmet sunmak için gerekli olan müşteri hesap kayıt bilgileridir. Alibaba Cloud, devletlerden çok az sayıda hizmet talebi almaktadır.
Blog
Uyumlulukla ilgili makaleler yayınlanmıştır.
Alibaba Cloud, NIST değerlendirmesi ve NIST CSF için yüksek puan aldı
Alibaba Cloud, NIST SP 800-53 ve NIST CSF uyumluluk değerlendirmesi için KPMG'den yüksek puan almıştır.
Ayrıntılar için buraya tıklayın
Alibaba Cloud neden EU Cloud COC ile uyumludur
Alibaba Cloud, EU Cloud COC ile uyumlu bir bulut hizmetidir. EU Cloud COC, AB denetim makamları tarafından onaylanan tek davranış kurallarıdır ve buna uyan şirketler GDPR'nin 28. Maddesinde belirtilen veri işleyen yükümlülüklerini yerine getirmektedir.
Ayrıntılar için buraya tıklayın
Alibaba Cloud ve veri yasaları: Çin Kişisel Bilgilerin Korunması Kanunu
Alibaba Cloud, çok uluslu şirketlerin Çin'de iş kurarken veya genişletirken karşılaştığı güvenlik ve uyumluluk zorluklarının önemini iyi bilmektedir. Bu makalede, Çin Kişisel Bilgilerin Korunması Kanunu'nu tanıtacağız.
Ayrıntılar için buraya tıklayın
Alibaba Cloud ve veri yasaları: Siber Güvenlik Yasası uyumluluğu
Alibaba Cloud, uluslararası şirketlerin Çin'de iş kurarken veya genişletirken karşılaştığı güvenlik uyumluluğu zorluklarının önemini anlamaktadır. Bu makalede, siber güvenlik yasasındaki en önemli gerekliliklerden biri olan Çok Seviyeli Bilgi Güvenliği Koruması'nı (MLPS 2.0) ele alacağız.
Ayrıntılar için buraya tıklayın
Alibaba Cloud ve veri yasası: Alibaba + Salesforce çözümü
Alibaba Cloud, uluslararası şirketlerin Çin'de iş kurarken veya genişletirken karşılaştığı güvenlik uyumluluğu zorluklarının önemini iyi bilmektedir. Bu makale, son dönemde sıkça sorgulanan ve Çin'de Salesforce kullanımıyla ilgili uyumluluk riskini azaltan bir Alibaba Cloud hizmetini tanıtmaktadır.
Ayrıntılar için buraya tıklayın
Tasarımdan Gizlilik ve Alibaba Cloud
Günümüzde daha fazla kişi veri gizliliği konusunda endişe duymaktadır. Alibaba Cloud, hizmetlerini tasarlarken ve sunarken müşterilerinin veri güvenliğini ve veri gizliliğini nasıl koruyabileceğine büyük önem vermektedir. Gizlilik koruma sağlamanın temel yaklaşımlarından biri Tasarımdan Gizlilik ilkesidir. Bu yaklaşım, iş süreçlerinin, teknolojilerin veya kuruluşların gizliliği varsayılan bir ayar olarak yerleştirmesine olanak tanır.
Ayrıntılar için buraya tıklayın