• En 2019, le Japon a prôné le concept de « libre circulation des données fondée sur la confiance » (DFFT) et a pris l'initiative de promouvoir la libre diffusion des données. Le Japon prend des mesures actives pour bâtir une société numérique. Il révise par exemple la Loi sur la protection des informations personnelles et poursuit ses efforts pour élaborer des lois et réglementations pertinentes afin de garantir la sécurité de l'information. Alibaba Cloud intègre les exigences de confidentialité dans le développement de l'ensemble de ses services pour protéger la vie privée de ses clients et des utilisateurs finaux. Alibaba Cloud fournit ainsi des technologies sûres, fiables et de pointe.

  • Sécurité :

    Le Japon a promulgué la BAC en 2014, marquant l'entrée en vigueur, à l'échelle nationale, des mesures de cybersécurité au Japon. Le Quartier général de la stratégie de cybersécurité a été créé sous l'égide du Cabinet, et le Centre national pour la préparation aux incidents et la stratégie en matière de cybersécurité (NISC) coordonne la mise en œuvre de la stratégie de cybersécurité. Le NISC a publié les Normes communes sur les mesures de sécurité de l'information des entités gouvernementales (édition 2018), largement utilisées comme référence par les organismes gouvernementaux pour prendre des mesures garantissant la sécurité de l'information. L'édition 2021 est en cours d'élaboration.

    En outre, le gouvernement japonais a établi, en juin 2018, un principe de priorité au cloud pour les systèmes d'information gouvernementaux. En conséquence, le « Programme d'évaluation et de gestion de la sécurité des systèmes d'information »(ISMAP) a été créé et mis en œuvre en octobre 2020. L'ISMAP est un système d'enregistrement des fournisseurs de services cloud répondant aux exigences de sécurité.
    Principales lois relatives à la sécurité :
    Loi fondamentale sur la cybersécurité


    Confidentialité :

    La Loi sur la protection des informations personnelles du Japon a été promulguée pour la première fois en 2005, puis révisée à trois reprises en 2015, 2017 et 2020. Le Japon a promulgué une loi relative aux numéros de sécurité sociale, ou « My Number », appelée « Loi My Number ». En outre, des directives détaillées sont fournies pour le traitement des numéros My Number. Les exigences de traitement sont particulièrement strictes. Le Ministère de l'Économie, du Commerce et de l'Industrie et le Ministère des Affaires intérieures et des Communications ont publié, en 2020, un guide visant à promouvoir la gouvernance de la confidentialité. Le Ministère de l'Économie, du Commerce et de l'Industrie a publié la norme JIS X 9251:2021 en janvier 2021, qui est une traduction JIS de la norme ISO 29134:2017. La norme ISO 29134:2017 sert de référence mondiale pour l'évaluation de l'impact sur la confidentialité.

    Organismes de supervision :
    Commission de protection des informations personnelles (champ d'application de la Loi sur la protection des informations personnelles et de la Loi My Number)
    * Le Ministère de l'Économie, du Commerce et de l'Industrie et le Ministère des Affaires intérieures et des Communications élaborent des directives pour l'utilisation des données personnelles en dehors de ces cadres.

    Principales lois relatives à la protection de la confidentialité :
    Loi sur la protection des informations personnelles, loi relative à la protection des informations personnelles
    Loi My Number, loi relative à l'utilisation de numéros permettant d'identifier des personnes physiques spécifiques dans les procédures administratives
    Loi sur la réglementation de la transmission de courriers électroniques spécifiés, loi relative à l'envoi approprié de courriers électroniques spécifiés

    Directives relatives à la confidentialité :
    Directives relatives à la Loi sur la protection des informations personnelles
    Directives relatives à la Loi My Number
    Guide sur la gouvernance d'entreprise en matière de confidentialité dans la transformation numérique (DX) ver. 1.0

    Exigences relatives au transfert transfrontalier d'informations personnelles :
    Le transfert d'informations personnelles à des tiers dans d'autres pays est limité. Plus précisément, l'une des exigences suivantes doit être remplie :
    La Commission de protection des informations personnelles stipule, à l'article 11(2) du Règlement d'application de la Loi sur la protection des informations personnelles, que la personne à laquelle les informations personnelles sont transférées doit être certifiée sur la base du cadre international de traitement des informations personnelles. Elle stipule également, à la section 4-3 des Directives relatives à la Loi sur la protection des informations personnelles (fourniture à des tiers situés dans des pays étrangers), qu'un tiers auquel des données sont transférées dans un pays étranger doit être certifié par le système CBPR de l'APEC.

    Alibaba Cloud a obtenu la certification CPBR en avril 2021. Les informations personnelles peuvent être transférées du Japon vers Alibaba Cloud de manière sûre et sécurisée.

  • Aperçu :

    Comme de nombreux autres pays, le Japon a élaboré des réglementations dédiées aux services financiers. Le FISC a élaboré les Directives et manuel de sécurité des institutions financières en tant que normes volontaires pour les institutions financières. Les Directives et manuel de sécurité des institutions financières sont également appelées Directives et manuel de sécurité du FISC. De nombreuses institutions financières utilisent ces normes comme référence pour l'architecture et l'exploitation des systèmes. La 9e édition des Directives et manuel de sécurité est la plus récente ; elle a été publiée en mars 2020. En outre, le « Rapport du conseil d'experts sur l'utilisation du cloud computing par les institutions financières (édition d'essai) » a été publié en mai 2021.

    Les institutions financières ont également élaboré des réglementations spécifiques pour protéger les informations personnelles. La Commission de protection des informations personnelles a élaboré et publié les Directives pour le secteur financier et les Directives pratiques relatives aux mesures de gestion de la sécurité.

    Alibaba Cloud fournit le service d'API de vérification d'identité électronique Know Your Customer (eKYC) pour vérifier les identités numériques. Ce service est conforme aux exigences de l'article 6 (1) (e) du « Règlement d'application de la Loi sur la prévention du transfert des produits du crime. » En outre, Alibaba Cloud a réalisé, en 2018, une auto-évaluation fondée sur les commentaires du public relatifs au « Décret d'application de la Loi sur la prévention du transfert des produits du crime » afin d'accompagner ses clients dans la mise en œuvre.


    Organismes de supervision :
    Agence des services financiers
    Commission de protection des informations personnelles (champ d'application de la Loi sur la protection des informations personnelles et de la Loi My Number)

Livre blanc
Pour garantir la sécurité des données de ses clients, Alibaba Cloud publie en continu des informations afin d'assurer la transparence. Téléchargez ici la dernière version internationale du Livre blanc sur la sécurité (V2.1 (2021)) (en anglais).
Alibaba Cloud s'engage à garantir la confidentialité, l'intégrité et la convivialité des systèmes et des données de ses utilisateurs. Ce livre blanc présente le système de sécurité d'Alibaba Cloud et met l'accent sur les fonctionnalités et les services de sécurité destinés à la Chine continentale.
La pandémie de COVID-19 a durement frappé le monde. Près de quatre millions de personnes ont perdu un être cher. Durant cette période, Alibaba Cloud a pris l'initiative et a mis la puissance de la technologie au service des personnes pour les aider à surmonter ces difficultés.
Le NISC est un acteur de premier plan des mesures de cybersécurité au Japon. Il a établi en 2018 les « Normes communes relatives aux mesures de sécurité des informations des entités gouvernementales » afin de renforcer la sécurité des systèmes d'information gouvernementaux. Ce guide d'utilisation décrit le modèle de responsabilité partagée pour l'utilisation d'Alibaba Cloud dans le secteur public.
Le Center for Financial Industry Information Systems (FISC) publie depuis 1985 des directives visant à renforcer les mesures de sécurité des institutions financières. Ce guide d'utilisation sert de référence pour les directives de sécurité du FISC et résume les mesures de sécurité d'Alibaba Cloud.
Alibaba Cloud fait de la confidentialité des utilisateurs et de la sécurité des données ses priorités absolues. Ce livre blanc présente les mises à jour et les points clés de la loi révisée de 2020 sur la protection des informations personnelles, afin d'aider les clients à utiliser Alibaba Cloud en toute sérénité.
Alibaba Cloud publie des rapports System and Organization Controls (SOC), rédigés par des cabinets d'audit, afin d'accroître la transparence des informations relatives aux mesures de sécurité. Les clients peuvent obtenir les rapports SOC émis par des organismes tiers sur notre site web ou en contactant le service commercial selon leurs besoins.
La libre circulation des données est un enjeu majeur pour un monde de plus en plus numérisé. Alibaba Cloud comprend l'importance d'un flux de données sans entrave. Alibaba Cloud a obtenu les certifications APEC CPBR et APEC PRP afin de permettre à ses clients de transférer leurs données plus librement.
ISMAP établit une liste blanche permettant aux agences gouvernementales japonaises de migrer par défaut vers le cloud. Ce livre blanc présente les mesures prises par Alibaba Cloud pour se conformer à ISMAP.
De plus en plus de personnes se préoccupent de la confidentialité des données. Alibaba Cloud accorde une attention particulière à la protection de la sécurité et de la confidentialité des données de ses clients lors de la conception et de la fourniture de ses services. L'une des approches fondamentales pour assurer la protection de la vie privée est le Privacy by Design. Cette approche permet aux processus métier, aux technologies ou aux organisations d'intégrer la confidentialité comme paramètre par défaut.

Webinaire

Loi chinoise sur la cybersécurité et contre-mesures

Ce webinaire présente la loi chinoise sur la cybersécurité et examine les types d'entreprises effectivement soumises à la réglementation. Il illustre également, à travers des exemples, les mesures que les entreprises japonaises peuvent prendre pour pénétrer le marché chinois.

Initiatives de sécurité d'Alibaba Cloud

Ce webinaire présente les initiatives de conformité d'Alibaba Cloud au Japon.
Alibaba Cloud s'efforce de répondre aux préoccupations de ses clients en améliorant son système de responsabilisation.

Article à la une
- Exemples de certifications obtenues par Alibaba Cloud -

Protection des données dès la conception

La Commission de protection des données personnelles de Singapour et le Bureau du Commissaire à la protection des données personnelles de Hong Kong ont conjointement publié le « Guide de protection des données dès la conception pour les systèmes TIC » en 2019. Conformément à ce guide, Alibaba Cloud développe tous ses services en s'appuyant sur les principes qu'il énonce.
Ce guide formule les exigences suivantes pour la conception des systèmes :

1. Prendre des mesures proactives pour prévenir les problèmes.
2. Configurer les paramètres par défaut de manière à protéger au mieux les données.
3. Assurer la sécurité de bout en bout.
4. Minimiser les données utilisées.
5. Être centré sur l'utilisateur.
6. Assurer la transparence des informations.
7. Minimiser les risques.

Avis concernant l'obtention de la certification APEC CBPR

Le système APEC CBPR est un mécanisme international permettant de certifier la conformité d'un opérateur commercial au Cadre de confidentialité de l'APEC. Le Japon a été certifié par ce système en 2014. Alibaba Cloud a obtenu cette certification en avril 2021 à Singapour, où se trouve le siège mondial d'Alibaba Cloud. Ainsi, les données personnelles au Japon peuvent être transférées à Alibaba Cloud sans le consentement de la personne concernée. Pour en savoir plus sur l'APEC CBPR, consultez cette page.

Alibaba Cloud s'efforce d'offrir le meilleur service à ses clients dans le monde entier. Alibaba Cloud se conforme de manière proactive aux normes sectorielles, aux bonnes pratiques et aux exigences légales de chaque pays dans lequel les clients d'Alibaba Cloud opèrent.

Avis concernant l'obtention de la certification APEC PRP

Le système APEC Privacy Recognition for Processors (APEC PRP) est un système de certification international destiné aux sous-traitants qui traitent des données personnelles pour le compte de responsables de traitement, afin de transférer ces données au-delà des frontières dans le respect du Cadre de confidentialité de l'APEC. Alibaba Cloud a obtenu cette certification en avril 2021 à Singapour, où se trouve le siège mondial d'Alibaba Cloud. Le transfert transfrontalier de données personnelles est devenu un enjeu majeur à l'échelle mondiale. Alibaba Cloud se conforme strictement à l'APEC PRP et a mis en place un système permettant aux utilisateurs de transférer leurs données au-delà des frontières de manière plus fluide et plus libre. Pour en savoir plus sur l'APEC PRP, consultez cette page.


Alibaba Cloud s'efforce d'offrir le meilleur service à ses clients dans le monde entier. Alibaba Cloud se conforme de manière proactive aux normes sectorielles, aux bonnes pratiques et aux exigences légales de chaque pays dans lequel les clients d'Alibaba Cloud opèrent.

Entreprise M3
Diagnostic du coronavirus par imagerie IA

DAMO Academy est le centre de recherche en technologies avancées d'Alibaba Cloud. Il a développé un algorithme d'IA pour le diagnostic du coronavirus.

Questions fréquentes sur la confidentialité des données
En tant que fournisseur de services cloud, Alibaba Cloud s'efforce de résoudre les problèmes de confidentialité des données
en optimisant les mesures de sécurité et le système de responsabilisation.

1. Alibaba Cloud peut-il accéder aux données de notre entreprise

Sur la base du modèle de responsabilité partagée établi entre Alibaba Cloud et ses utilisateurs, ces derniers disposent d'un contrôle total sur leurs données et Alibaba Cloud ne peut en aucun cas accéder aux données des utilisateurs sans leur autorisation.

2. Alibaba Cloud divulgue-t-il nos données aux autorités gouvernementales ou aux services répressifs

Les clients décident si l'accès, l'utilisation, le transfert et la divulgation de leurs données sont autorisés. Si un organisme gouvernemental souhaite accéder aux données des clients, Alibaba Cloud exige que cet organisme obtienne l'autorisation des clients avant tout accès aux données.

3. Alibaba Cloud est-elle une entreprise chinoise

Le siège social d'Alibaba Cloud se trouve à Singapour et y est enregistré. Son exploitation est conforme aux lois de Singapour.

4. Les centres de données situés au Japon reçoivent-ils des ordres de divulgation de données d'autres pays

Alibaba Cloud exploite des centres de données dans 29 pays et 94 zones de disponibilité à travers le monde. Chaque centre de données fonctionne conformément aux lois du pays et de la région où il est déployé.
Si le pays ou la région où un centre de données est déployé dispose d'une législation sur la divulgation de données ou si les organismes gouvernementaux de ce pays ou de cette région sont autorisés à émettre des injonctions contraignantes, le centre de données est soumis à cette législation ou à ces injonctions. Dans ce cas, Alibaba Cloud envoie une notification relative à la demande aux clients et leur permet de prendre les mesures correctives nécessaires dans la mesure permise par la loi.
Faites preuve de prudence lors du choix d'une zone de disponibilité pour votre service Alibaba Cloud.

5. Quelles informations personnelles Alibaba Cloud collecte-t-il

Alibaba Cloud étend ses services destinés aux entreprises en tant que fournisseur de services cloud. La majorité des données personnelles traitées par Alibaba Cloud sont des informations d'inscription des comptes clients, nécessaires pour qu'Alibaba Cloud puisse fournir ses services. Alibaba Cloud reçoit peu de demandes de la part de gouvernements.

Blog

Des articles relatifs à la conformité sont publiés.

Watch Video

Alibaba Cloud a obtenu une note élevée pour l'évaluation NIST et le NIST CSF.

Alibaba Cloud a obtenu une note élevée de KPMG pour l'évaluation de conformité aux normes NIST SP 800-53 et NIST CSF.

En savoir plus
Watch Video

Pourquoi Alibaba Cloud est conforme à l'EU Cloud COC

Alibaba Cloud est un service cloud conforme à l'EU Cloud COC. L'EU Cloud COC est le seul code de conduite approuvé par les autorités de contrôle de l'UE attestant que les entreprises qui s'y conforment respectent les obligations des sous-traitants telles que stipulées à l'article 28 du RGPD.

En savoir plus
Watch Video

Alibaba Cloud et les lois sur les données : la loi sur la protection des informations personnelles de la Chine

Alibaba Cloud est pleinement conscient de l'importance et des défis de la sécurité et de la conformité auxquels les entreprises multinationales sont confrontées lorsqu'elles pénètrent le marché chinois ou y développent leurs activités. Dans cet article, nous vous présentons la loi sur la protection des informations personnelles de la Chine.

En savoir plus
Watch Video

Alibaba Cloud et les lois sur les données : conformité à la loi sur la cybersécurité

Alibaba Cloud comprend l'importance et les défis de la conformité en matière de sécurité auxquels les entreprises internationales sont confrontées lorsqu'elles pénètrent le marché chinois ou y développent leurs activités. Dans cet article, nous aborderons l'une des exigences les plus importantes de la loi sur la cybersécurité : la protection multi-niveaux de la sécurité des informations (MLPS 2.0).

En savoir plus
Watch Video

Alibaba Cloud et le droit des données : la solution Alibaba + Salesforce

Alibaba Cloud est pleinement conscient de l'importance et des défis de la conformité en matière de sécurité auxquels les entreprises internationales sont confrontées lorsqu'elles pénètrent le marché chinois ou y développent leurs activités. Cet article présente un service d'Alibaba Cloud qui réduit les risques de conformité liés à l'utilisation de Salesforce en Chine, un sujet qui suscite actuellement de nombreuses demandes.

En savoir plus
Watch Video

Privacy by Design et Alibaba Cloud

De plus en plus de personnes se préoccupent de la confidentialité des données de nos jours. Alibaba Cloud accorde une attention particulière à la manière dont nous pouvons protéger la sécurité et la confidentialité des données de nos clients lors de la conception et de la fourniture de nos services. L'une des approches fondamentales pour assurer la protection de la vie privée est le Privacy by Design. Cette approche permet aux processus métier, aux technologies ou aux organisations d'intégrer la confidentialité comme paramètre par défaut.

En savoir plus

Si vous souhaitez recevoir le rapport SOC2, veuillez consulter cette page.

Voir les détails

Découvrir les solutions Alibaba Cloud

Essayer gratuitement

Contacter les ventes
phone Contacter
Hi, I'm Alibaba Cloud AI Assistant!
I can help with questions and solutions.