-
Genel Bakış
Vietnam ekonomisinin dijitalleşmesi son on yılda önemli bir büyüme kaydetti ve 2025 yılına kadar 57 milyar ABD dolarına ulaşması bekleniyor.
Pandemi Vietnam'ın dijital ekonomisini hızlandırırken dijital altyapı ve siber ekonomide güçlü bir gelişim görülüyor. Bu durum hükümeti düzenlemeler ve teşvikler dahil çeşitli girişimlerle teknoloji alanında yeniliği teşvik etmeye yöneltti. E-ticaret, Fintech ve BİT Vietnam'ın dijital büyümesini sürükleyen ana sektörlerdir. Dijital dönüşüm siber güvenlik, BİT altyapısı, bulut bilişim, Endüstri 4.0, e-devlet, dijital beceriler ve ulusal politikaları etkileyerek çoğu sektöre yayılıyor. Finansal hizmetler sektörü, Vietnam Devlet Bankası'nın (SBV) 2025 dijital dönüşüm planı aracılığıyla tamamen dijitalleşmiş, insan merkezli bir sistem kurmada öncü rol üstlenmiştir. Siber Güvenlik Yasası gibi iddialı dijital kalkınma stratejileri ve SBV gibi düzenleyici kurumların bilgi sistemi güvenliği gereksinimleri, bulut altyapısı gibi dijital teknolojilerin sorunsuz, güvenli ve uyumlu benimsenmesinde kritik öneme sahiptir. -
Genel Düzenleyici Ortam
Genel Siber Güvenlik Yasası:
Vietnam'ın 2018 tarihli Siber Güvenlik Yasası, 7 bölümde yer alan 43 maddeyle siber uzayda ulusal güvenliği koruma ve sosyal düzen ile güvenliği sağlama faaliyetlerini; ayrıca ilgili kurum, kuruluş ve bireylerin sorumluluklarını düzenlemektedir.
1.2018 Tarihli 24 Sayılı Yasa -
Finansal Hizmetler Sektörü
Genel Bakış:
Vietnam'daki finansal kuruluşlar, hızla değişen iş ortamında rekabetçi kalabilmek için önemli dijital dönüşüm süreçlerinden geçmektedir. Finansal hizmetler sektörünün, Vietnam Devlet Bankası'nın (SBV) 2025 dijital dönüşüm planı kapsamında tamamen dijitalleşmiş ve insan merkezli bir sistem kurmada öncü rol üstlenmesi öngörülmektedir. Bulut bilişim, finansal kuruluşlara güçlü bilişim ve analiz yetenekleri kazandırarak ve bulut yerel güvenlik özelliklerinden yararlanmalarını sağlayarak dijitalleşmenin temeli olarak hizmet eder. Alibaba Cloud, bulut üzerinde BT mimarisinin tasarlanması ve uygulanmasında yüksek esneklik sunar. Uygun çözüm tasarımıyla finansal hizmetler sektöründeki düzenlemeye tabi kurumların yüksek güvenlik, dayanıklılık, kurtarılabilirlik ve performans gereksinimlerini karşılayabilir. Alibaba Cloud, müşterilerin finans sektörüne özgü düzenleyici gerekliliklere uyum sağlamasını kolaylaştırmayı taahhüt eder. Alibaba Cloud; ilk durum tespiti ve risk değerlendirmesi, çözüm seçimi, uygulama ve geçiş ile uygulama sonrası güvence süreçlerine yardımcı olabilecek kapsamlı bir hizmet paketi sunar. Bu paket, durum tespiti değerlendirmesinin her yönüne yönelik yanıtlar, hizmet ve ürün yapılandırmasında en iyi uygulamalar, otomatik ve sürekli güvenlik kontrol araçları ile iç kontrollerin tasarımı ve operasyonel etkinliği üzerinde üçüncü taraf güvencesini içerir.
Düzenleyici Kurum:
Vietnam Devlet Bankası (SBV), Vietnam'da parasal ve bankacılık faaliyetleri ile döviz işlemlerinin devlet yönetiminden sorumludur. SBV, operasyonlarının bir parçası olarak güvenli ve sağlam bankacılık işlemlerini, kredi kuruluşları sistemini ve ulusal ödeme sisteminin güvenliğini ve verimliliğini sağlamayı amaçlamaktadır.
Bulut bilişim hizmetlerini kullanırken dikkate alınması gereken düzenlemeler/yönergeler:
1.09/2020/TT-NHNN Sayılı Tebliğ , bankacılık işlemlerinde bilgi sistemi güvenliğini düzenleyen ve Vietnam'daki finansal kuruluşların bulut benimsemesi sırasında geçerli olan temel düzenlemedir. Bu tebliğ, üçüncü taraf bilgi teknolojisi hizmetlerinin yönetimi de dahil olmak üzere bankacılık işlemlerinde bilgi sistemi güvenliğinin sağlanmasına yönelik asgari gereklilikleri belirler. 09 Sayılı Tebliğ ayrıca üçüncü taraf hizmetlerinin kullanımına ilişkin genel ilkeler, bu hizmetlerin kullanım şartları, gereklilikleri karşılayan üçüncü tarafların seçim kriterleri, üçüncü tarafla hizmet sözleşmesi imzalanması ve kurumun üçüncü tarafça sağlanan hizmetleri kullanmadaki sorumluluklarına dair özel yönergeler içerir. 09 Sayılı Tebliğ'de bulut benimsemesiyle ilgili maddeler şunlardır:
1. Madde 33 : Üçüncü taraf hizmetlerinin kullanımına ilişkin gereklilikler
2. Madde 34 : Bulut bilişim hizmeti sağlayan üçüncü tarafın seçim kriterleri
3. Madde 35 : Üçüncü tarafla hizmet sözleşmesinin imzalanması
4. Madde 36 : Kurumun üçüncü tarafça sağlanan hizmetleri kullanmadaki sorumlulukları
Üçüncü taraf sağlayıcıların bulut hizmetlerini kullanmak için gereksinimler nelerdir?
1. Aşağıdakileri içeren bilgi teknolojisi risk değerlendirmesi ve operasyonel risk azaltma çalışması yapın:
- Risk tanımlama, analiz ve zarar seviyesi tahmini, bilgi güvenliği tehdit öngörüsü;
- İş süreçlerini kontrol etme, müşterilere kesintisiz hizmet sunma ve devlet kurumlarına bilgi sağlama yükümlülüklerini yerine getirme kapasitesi;
- Hizmet kalitesinin sağlanmasında ilgili tarafların rol ve sorumlulukları açıkça tanımlanmalıdır;
- Riskleri en aza indirme, sorunları önleme, müdahale etme ve çözme tedbirleri kapsamlı şekilde planlanmalıdır;
- Risk yönetimi politikasını gözden geçirin ve gerekirse güncelleyin.
2. Bulut hizmetleri kullanılırken tüm BT hizmetlerine uygulanan seçim kriterlerine ek olarak müşteri ayrıca şunları yapmalıdır:
- Kuruluşun faaliyetlerine etkileri değerlendirilerek bulut bilişimde dağıtımı planlanan operasyonlar ve iş süreçleri sınıflandırılmalıdır;
- Seviye 2 veya üzeri olarak sınıflandırılan bilgi sistemi bileşenleri için yedekleme planı hazırlayın. Yedekleme planı test edilmeli, değerlendirilmeli ve bulutta dağıtılan faaliyetlerin yerini almaya hazır olmalıdır;
- Üçüncü taraf sağlayıcı seçimi için kriterler belirleyin;
- Kuruluşların bilgi güvenliğini sağlamak, bulut bilişimden kuruluş bilgi sistemlerine erişimi sınırlamak için tedbirleri gözden geçirin, tamamlayın ve uygulayın.
3. Seviye 2 veya üzeri bilgi sistemlerinin tüm yönetim faaliyetlerini yürütmek üzere üçüncü bir taraf tutulursa, müşteri yukarıdaki Madde 1 uyarınca risk değerlendirmesi organize etmeli ve raporu SBV Bilgi Teknolojisi Departmanına sunmalıdır. Üçüncü taraf bulut bilişim hizmet sağlayıcısı seçim kriterleri en azından şunları içermelidir:
- Hizmet sağlayıcılar yasalar çerçevesinde kurulmuş ve faaliyet gösteren işletmeler olmalıdır;
- Hizmet sağlayıcılar sunulan hizmete uygun BT altyapısına sahip olmalı ve şu şartları sağlamalıdır: (i) Mevcut Vietnam düzenlemeleri; veya (ii) Bilgi güvenliği konusunda geçerli uluslararası sertifikalara sahip olmak.
Verilerime yetkisiz kişiler erişebilir mi?
Bir bulut hizmet sağlayıcısı olan Alibaba Cloud, müşterilerin yetkisi olmadan onların bilgilerine veya bulut hizmetini kullanırken yükledikleri verilere erişemez. Müşteriler bilgileri ve verileri üzerinde tam kontrole sahiptir. Alibaba Cloud, bulut platformunu korumak ve müşteri verilerinin yetkisiz erişimini önlemek için fiziksel ve çevresel güvenlik, ağ ve sistem güvenliği, erişim yönetimi, izleme ve denetim alanlarında güçlü kontroller uygulamıştır. Ayrıca verileri bulutta korumanıza yardımcı olacak çok sayıda güvenlik ürünü ve özelliği sunar. Bunlar arasında hareketsiz ve aktarımdaki veriler için şifreleme, Anti-DDoS ve Web Application Firewall bulunur. Daha fazla ayrıntı için güvenlik teknik raporuna bakın.
Alibaba Cloud Güvenlik Teknik Raporu
Bu teknik rapor, özellikle Çin Anakarası dışındaki bölgeler için Alibaba Cloud'un güvenlik yetenekleri ve tekliflerine odaklanarak Alibaba Cloud'un genel bulut güvenlik sistemini tanıtmaktadır.
Alibaba Cloud Çözümleriyle Başlayın
Ücretsiz Deneme ile Alibaba Cloud'un gücünü keşfedin ve deneyimleyin.
Satış Ekibiyle İletişime Geçin