• Malezya, dijital teknolojiyi hızlandırma ve dijital ekonomiyi canlandırma sürecindedir. Malezya'da hızlı dijital dönüşümü sağlamak amacıyla hem özel hem de kamu sektörlerinde bulut benimsemesini teşvik eden "Önce Bulut" stratejisi gündeme getirilmiştir. Malezya Dijital Ekonomi Kurumu (MDEC) ile bankacılık, finansal hizmetler, sağlık ve telekomünikasyon gibi sektörlerdeki düzenleyici kurumlar; inovasyonlara ayak uydurmak ve işletmelerin bulut hizmetlerinin kullanımından faydalanmasını sağlamak için düzenleyici ve denetleyici çerçeveyi yeniden şekillendirmektedir.

  • Düzenleyici Kurumlar:
    Kişisel Verilerin Korunması Departmanı (JPDP), Dijital Bakanlığı bünyesinde yer alan bir kurum olup Kişisel Verilerin Korunması Komiseri'ne Malezya genelinde Kişisel Verilerin Korunması Kanunu'nun (PDPA) düzenlenmesi ve uygulanmasında yardımcı olmaktadır.


    Genel Gizlilik Yasaları:
    2010 tarihli Kişisel Verilerin Korunması Kanunu (709 sayılı Kanun), 15 Kasım 2013'ten beri yürürlükte olup ticari işlemlerde kişisel verilerin işlenmesini düzenlemektedir. Malezya'nın veri koruma standartlarını küresel standartlarla uyumlu hale getirmek amacıyla 2024 tarihli Kişisel Verilerin Korunması (Değişiklik) Kanunu (A1727 sayılı Kanun) ayrıca yürürlüğe girmiştir. Temel iyileştirmeler arasında Veri İşleyenler için doğrudan yasal yükümlülükler, zorunlu 72 saatlik Kişisel Veri İhlali Bildirimleri (DBN), Veri Koruma Görevlisi (DPO) atanmasına ilişkin gereklilikler vb. yer almaktadır.


    Sınır Ötesi Veri Aktarım Gereksinimleri:
    Veri Sorumluları, Kanun ve Sınır Ötesi Kişisel Veri Aktarımı (CBPDT) Kılavuzları kapsamındaki yasal gerekçelerden en az biri karşılandığında kişisel verileri Malezya dışına aktarabilir:
    1.Alıcı ülkenin büyük ölçüde benzer veri koruma yasalarına sahip olması veya eşdeğer düzeyde koruma sağlaması.
    2.Veri Sahibinin usulüne uygun bilgilendirilmesi ve sınır ötesi aktarım için açık rıza vermesi.
    3.Aktarımın Veri Sahibini ilgilendiren bir sözleşmenin ifası veya sonuçlandırılması için gerekli olması.
    4.Aktarımın yasal işlemler, hukuki danışmanlık alma, yasal hakların savunulması veya Veri Sahibinin hayati çıkarlarının korunması için gerekli olması.
    5.Veri Sorumlusunun, verilerin PDPA'ya aykırı olarak işlenmemesini sağlamak amacıyla tüm makul önlemleri alması ve gereken özeni göstermesi (Veri İşleme Sözleşmeleri gibi bağlayıcı sözleşme güvenceleri dahil).

  • Genel Bakış:
    Alibaba Cloud, Malezya'da Kuala Lumpur'da üç ve Johor'da iki kullanılabilirlik alanıyla dayanıklı ve yüksek erişilebilir bir bulut altyapısı sunmaktadır. Doğru çözüm tasarımıyla finans sektöründeki düzenlemeye tabi kuruluşların güvenlik, dayanıklılık, kurtarılabilirlik ve performans gereksinimlerini karşılayabilir. Alibaba Cloud, birçok müşterinin genel buluta geçişte gizlilik, bütünlük ve kullanılabilirlik kayıplarına ilişkin riskleri en aza indirmesine yardımcı olmuştur.

    Alibaba Cloud, ilk üst düzey gereken özen gösterme ve risk değerlendirmesi ile çözüm seçimini kapsayan finans sektörüne özel düzenleyici gerekliliklere uyumda müşterileri desteklemeye kararlıdır. Bu destek, uygulama ve geçiş ile uygulama sonrası güvence süreçlerini de kapsamaktadır. Alibaba Cloud, her gereken özen değerlendirmesine yönelik yanıtlar, hizmet ve ürün yapılandırmasında en iyi uygulamalar ile otomatik ve sürekli güvenlik kontrol araçları sunmaktadır. Bu kapsamlı çözüm yelpazesi, bağımsız denetim raporlarımızda kanıtlanan iç kontrollerin tasarım ve operasyonel etkinliğine ilişkin güvenceyi de içermektedir.


    Düzenleyici Kurum:
    Bank Negara Malaysia (BNM): Para politikası ve finansal istikrardan sorumlu Malezya merkez bankası; bankaları, sigortacıları, takaful operatörlerini, ödeme sistemi operatörlerini ve ödeme hizmeti sağlayıcılarını ihtiyati düzenleme ve denetime tabi tutar.
    Securities Commission Malaysia (SC): Malezya sermaye piyasalarının düzenlenmesi ve sistematik geliştirilmesinden sorumlu yasal kuruluş; borsaları, aracıları, fon yöneticilerini ve dijital varlık kuruluşlarını denetler.


    Bulut bilişim hizmetlerini kullanırken dikkate alınması gereken düzenlemeler/kılavuzlar:
    1.BNM Teknolojide Risk Yönetimi (RMiT) Politika Belgesi

    (Son revizyon: Kasım 2025)
    BNM'nin RMiT çerçevesi, finans kurumları için teknoloji yönetişimi, operasyonel dayanıklılık, risk yönetimi ve siber güvenlik konularında zorunlu standartları belirlemektedir. Genel bulut benimseyen finans kurumları Ek 10'a (Bulut Hizmetleri için Temel Riskler ve Kontrol Önlemleri) uymak zorundadır. Bu ek, finans kurumlarının kritik sistemler için genel bulut benimserken yaygın temel riskleri değerlendirmesi ve kontrol önlemlerini dikkate alması için ek rehberlik sunmaktadır. Rehberlik çeşitli bulut hizmet modelleri arasında geniş ölçüde uygulanabilir olup finans kurumları bunu risk temelli bir yaklaşımla uygulamalıdır.

    2.BNM Ödeme Hizmetleri Düzenlenenleri için Teknoloji Gereksinimleri (TR PD)

    (Yayın tarihi: 12 Mart 2026)
    TR PD, e-para ihraççıları, üye işyeri kuruluşları, para hizmetleri işletmeleri ve belirlenmiş ödeme sistemi operatörleri dahil banka dışı ödeme hizmeti düzenlenenlerine yönelik teknoloji risk yönetimi, siber güvenlik ve operasyonel dayanıklılık standartlarını belirlemektedir. Üçüncü taraf sağlayıcı yönetimi, bulut hizmeti risk değerlendirmeleri, erişim kontrolleri ve siber güvenlik raporlaması etrafında açık gereksinimlerle katmanlı bir çerçeve sunmaktadır.

    3.BNM Dış Kaynak Kullanımı Politika Belgesi

    (Yayın tarihi: 23 Ekim 2019)
    BNM, Ekim 2019'da finans kurumları için Dış Kaynak Kullanımı Kılavuzlarını güncellemiştir. Dış Kaynak Kullanımı Kılavuzları, finans kurumları için dış kaynak süreçleri ve riskleri üzerindeki yönetim gereksinimlerini belirlemektedir. Finans kurumları, bulut hizmeti sağlayıcıları dahil dış kaynak hizmeti sağlayıcıları üzerinde kapsamlı ve sağlam bir durum tespiti süreci yürütmelidir.

    4. SC Teknoloji Riski Yönetimi Kılavuzları (GTRM)

    (Revizyon: 19 Ağustos 2024)
    GTRM, sermaye piyasası kuruluşları için teknoloji riski yönetişimi, operasyonel güvenilirlik ve siber dayanıklılık beklentilerini ortaya koymaktadır. Bulut benimsemesi açısından bulut ortamlarında sağlam üçüncü taraf yönetişimini, operasyonel dayanıklılığı ve veri güvenliğini ile proaktif olay raporlamasını vurgulamaktadır.


    Bulut kullanımına izin veriliyor mu?
    Evet.


    Ek onay gerekli mi?
    Yeni bir maddi dış kaynak kullanımı düzenlemesine girmeden veya mevcut bir maddi dış kaynak kullanımı düzenlemesinde önemli bir değişiklik yapmadan önce BNM'nin önceden yazılı onayının alınması gerekir. Maddi olmayan dış kaynak kullanımı düzenlemeleri için finansal kuruluşlar tam, doğru ve güncel bir kayıt tutmak ve talep üzerine bunu BNM'ye sunmakla yükümlüdür.


    Yurt dışı dış kaynak kullanımı düzenlemelerine izin veriliyor mu?
    BNM, finansal kuruluşların yurt dışı dış kaynak kullanımıyla ilişkili ek riskleri (ülke riskleri gibi) ele alması, hizmet sağlayıcının başarısızlığı durumunda izleme ve iş kurtarma kapasitelerinin aynı düzeyde olmasını sağlaması ve BNM'nin sistemlere, bilgilere veya belgelere zamanında ve kısıtlamasız erişimini koruması koşuluyla Malezya dışındaki dış kaynak kullanımına izin verir. Alibaba Cloud'un Malezya'da iki kullanılabilirlik alanı bulunmaktadır. Bu durum, yerel finansal kuruluşların yurt dışı dış kaynak kullanımıyla ilişkili riskleri azaltmak için bu alanları kullanmasını ve yönetmesini kolaylaştırır.

Bilgilendirici Kaynaklar
Bu kullanıcı kılavuzunda Alibaba Cloud, Malezya'daki finansal kuruluşların BNM yönergelerindeki gereksinimleri karşılamasını nasıl kolaylaştırdığını ayrıntılı olarak açıklamaktadır.
Alibaba Cloud, denetim dönemi boyunca Malezya Merkez Bankası (BNM) ve Sermaye Piyasası Kurulu (SC) tarafından yayınlanan ilgili düzenleyici gereksinimlere uygun olarak iç kontrollerini değerlendirmek üzere bağımsız bir denetçiyle çalışmıştır.
Alibaba Cloud, müşterilere tutarlı, güvenilir, güvenli ve uyumlu bulut bilişim hizmetleri sunarak sistemlerinin ve verilerinin gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamalarına yardımcı olmayı hedeflemektedir.
Bu teknik rapor, Alibaba Cloud'un genel bulut güvenlik sistemini tanıtmakta olup özellikle Çin Anakarası dışındaki bölgelere yönelik güvenlik yeteneklerini ve çözümlerini ele almaktadır.
Malezya'daki uyumluluk yolculuğunuzu basitleştirmek için tasarlanmış bir teknik rapor. Yasanın temel gereksinimlerini anlayın, Alibaba Cloud'un küresel güvenlik duruşunu keşfedin ve müşterilerin uyumluluğa ulaşmasını nasıl desteklediğimizi öğrenin.
CoP gereksinimlerine ilişkin bu ayrıntılı kılavuz, «Malezya Siber Güvenlik Yasası Uyumluluk Teknik Raporu»nda atıfta bulunulan Ek A'dır. Alibaba Cloud'un güvenlik taahhütlerini müşteri yükümlülükleriyle eşleştirir. Yasa ile uyumluluğu sağlamanıza ve sürdürmenize yardımcı olacak teknik öneriler içerir.
Malezya'nın 2010 tarihli Kişisel Verilerin Korunması Kanunu (709 sayılı Kanun) ve 2024 tarihli Değişiklik Kanunu kapsamında müşteriler için hazırlanan kapsamlı bir rehber. Alibaba Cloud'un güvenlik ve gizlilik yeteneklerinin, kuruluşların bulutta uyumlu iş yüklerini oluşturmalarına, işlemelerine ve korumalarına nasıl güç kattığını göstermektedir.

Alibaba Cloud Çözümleri ile Başlayın

Ücretsiz deneme ile Alibaba Cloud'un gücünü keşfedin ve deneyimleyin.

Satış Ekibiyle İletişime Geçin
phone Bize Ulaşın
Hi, I'm Alibaba Cloud AI Assistant!
I can help with questions and solutions.