-
Tổng quan
Malaysia đang đẩy nhanh ứng dụng công nghệ số và phát triển nền kinh tế số. Malaysia đã đưa ra chiến lược "Cloud First" nhằm thúc đẩy việc ứng dụng đám mây ở cả khu vực tư nhân và khu vực công, qua đó đẩy nhanh chuyển đổi số tại Malaysia. Malaysia Digital Economy Corporation (MDEC) và các cơ quan quản lý trong những lĩnh vực như ngân hàng và dịch vụ tài chính, chăm sóc sức khỏe và viễn thông đang định hình lại khung pháp lý và giám sát để bắt kịp đổi mới, đồng thời giúp doanh nghiệp khai thác lợi ích từ việc sử dụng và ứng dụng các dịch vụ đám mây.
-
Môi trường pháp lý chung
Cơ quan quản lý:
The Personal Data Protection Department (JPDP) , cơ quan trực thuộc Ministry of Digital, hỗ trợ Personal Data Protection Commissioner trong việc quản lý và thực thi Đạo luật bảo vệ dữ liệu cá nhân (PDPA) trên toàn Malaysia.
Luật chung về quyền riêng tư:
Đạo luật bảo vệ dữ liệu cá nhân 2010 (Đạo luật 709) , có hiệu lực từ 15/11/2013, quy định việc xử lý dữ liệu cá nhân trong các giao dịch thương mại. Để hài hòa các tiêu chuẩn bảo vệ dữ liệu của Malaysia với chuẩn mực toàn cầu, Đạo luật bảo vệ dữ liệu cá nhân (Sửa đổi) 2024 (Đạo luật A1727) đã được ban hành. Các điểm sửa đổi chính bao gồm nghĩa vụ pháp lý trực tiếp đối với Bên xử lý dữ liệu, yêu cầu bắt buộc thông báo vi phạm dữ liệu cá nhân (DBN) trong vòng 72 giờ, yêu cầu bổ nhiệm Cán bộ bảo vệ dữ liệu (DPO), v.v.
Yêu cầu về chuyển dữ liệu xuyên biên giới:
Bên kiểm soát dữ liệu có thể chuyển dữ liệu cá nhân ra ngoài Malaysia nếu đáp ứng ít nhất một trong các căn cứ pháp lý theo Đạo luật và Hướng dẫn về chuyển dữ liệu cá nhân xuyên biên giới (CBPDT):
1.Quốc gia/vùng lãnh thổ tiếp nhận có luật bảo vệ dữ liệu về cơ bản tương đương hoặc cung cấp mức độ bảo vệ tương đương.
2.Chủ thể dữ liệu đã được thông báo đầy đủ và đã đồng ý rõ ràng với việc chuyển dữ liệu xuyên biên giới.
3.Việc chuyển dữ liệu là cần thiết để thực hiện hoặc ký kết hợp đồng có liên quan đến Chủ thể dữ liệu.
4.Việc chuyển dữ liệu là cần thiết cho tố tụng pháp lý, xin tư vấn pháp lý, bảo vệ quyền hợp pháp hoặc bảo vệ lợi ích sống còn của Chủ thể dữ liệu.
5.Bên kiểm soát dữ liệu đã thực hiện mọi biện pháp phòng ngừa hợp lý và thẩm định cần thiết (bao gồm các biện pháp bảo vệ có tính ràng buộc theo hợp đồng như Thỏa thuận xử lý dữ liệu) để đảm bảo dữ liệu không được xử lý trái với PDPA. -
Ngành dịch vụ tài chính
Tổng quan:
Alibaba Cloud cung cấp cơ sở hạ tầng đám mây có khả năng phục hồi và độ sẵn sàng cao tại Malaysia, với ba vùng áp dụng (AZ) ở Kuala Lumpur và hai vùng áp dụng ở Johor. Với thiết kế giải pháp phù hợp, cơ sở hạ tầng này có thể đáp ứng các yêu cầu về bảo mật, khả năng phục hồi, khả năng khôi phục và hiệu năng cho các tổ chức chịu sự quản lý trong ngành dịch vụ tài chính. Alibaba Cloud đã giúp nhiều khách hàng giảm thiểu nguy cơ tổn thất về tính bảo mật, tính toàn vẹn và tính sẵn sàng khi chuyển sang đám mây công cộng.
Alibaba Cloud cam kết hỗ trợ khách hàng tuân thủ các yêu cầu pháp lý chuyên biệt của ngành tài chính, từ thẩm định và đánh giá rủi ro cấp cao ban đầu, lựa chọn giải pháp, triển khai và chuyển đổi cho đến đảm bảo sau triển khai. Alibaba Cloud cung cấp đầy đủ các sản phẩm và dịch vụ hỗ trợ, bao gồm phản hồi cho mọi khía cạnh trong đánh giá thẩm định, phương pháp hay nhất về cấu hình dịch vụ và sản phẩm, công cụ kiểm tra bảo mật tự động và liên tục, cũng như đảm bảo về thiết kế và hiệu quả vận hành của các biện pháp kiểm soát nội bộ được chứng minh trong các báo cáo kiểm toán độc lập của chúng tôi.
Cơ quan quản lý:
•Bank Negara Malaysia (BNM): Ngân hàng trung ương Malaysia, chịu trách nhiệm về ổn định tiền tệ và tài chính, cũng như ban hành quy định và giám sát an toàn đối với ngân hàng, công ty bảo hiểm, đơn vị vận hành takaful, đơn vị vận hành hệ thống thanh toán và nhà cung cấp dịch vụ thanh toán.
•Securities Commission Malaysia (SC): Cơ quan theo luật định chịu trách nhiệm quản lý và phát triển có hệ thống thị trường vốn Malaysia, giám sát các sở giao dịch, tổ chức trung gian, đơn vị quản lý quỹ và các thực thể tài sản số.
Các quy định/hướng dẫn cần xem xét khi sử dụng dịch vụ điện toán đám mây:
1.Tài liệu chính sách Quản lý rủi ro trong công nghệ (RMiT) của BNM(Sửa đổi gần nhất: 11/2025)
Khung RMiT của BNM đưa ra các tiêu chuẩn bắt buộc về quản trị công nghệ, khả năng phục hồi vận hành, quản lý rủi ro và an ninh mạng đối với các tổ chức tài chính. Các tổ chức tài chính sử dụng đám mây công cộng phải tuân thủ Phụ lục 10 (Các rủi ro chính và biện pháp kiểm soát đối với dịch vụ đám mây). Phụ lục này cung cấp hướng dẫn bổ sung cho các tổ chức tài chính về việc đánh giá các rủi ro chính thường gặp và cân nhắc các biện pháp kiểm soát khi sử dụng đám mây công cộng cho các hệ thống trọng yếu. Hướng dẫn này có thể áp dụng rộng rãi cho nhiều mô hình dịch vụ đám mây và các tổ chức tài chính nên áp dụng phương pháp tiếp cận dựa trên rủi ro khi triển khai hướng dẫn.
2.Yêu cầu công nghệ của BNM đối với các đối tượng chịu sự quản lý về dịch vụ thanh toán (TR PD)(Ban hành: 12/03/2026)
TR PD thiết lập các tiêu chuẩn về quản lý rủi ro công nghệ, an ninh mạng và khả năng phục hồi vận hành được thiết kế riêng cho các đối tượng cung cấp dịch vụ thanh toán phi ngân hàng thuộc phạm vi quản lý (PSR), bao gồm đơn vị phát hành tiền điện tử, đơn vị thanh toán cho đơn vị chấp nhận thanh toán (merchant acquirer), doanh nghiệp dịch vụ tiền tệ và đơn vị vận hành hệ thống thanh toán được chỉ định. Tài liệu đưa ra khung phân cấp với các yêu cầu rõ ràng về quản lý nhà cung cấp bên thứ ba, đánh giá rủi ro dịch vụ đám mây, kiểm soát truy cập và báo cáo an ninh mạng.
3.Tài liệu chính sách của BNM về Thuê ngoài(Ban hành: 23/10/2019)
BNM đã cập nhật Hướng dẫn về các thỏa thuận thuê ngoài dành cho tổ chức tài chính vào 10/2019. Hướng dẫn về Thuê ngoài quy định các yêu cầu đối với việc quản lý quy trình và rủi ro thuê ngoài của các tổ chức tài chính. Các tổ chức tài chính (FI) cần tiến hành quy trình thẩm định toàn diện và chặt chẽ đối với các nhà cung cấp dịch vụ thuê ngoài, bao gồm cả nhà cung cấp dịch vụ đám mây.
4. Hướng dẫn của SC về Quản lý rủi ro công nghệ (GTRM)(Sửa đổi: 19/08/2024)
GTRM nêu các kỳ vọng về quản trị rủi ro công nghệ, độ tin cậy trong vận hành và khả năng chống chịu trước rủi ro mạng đối với các thực thể trên thị trường vốn. Đối với việc ứng dụng đám mây, GTRM nhấn mạnh quản trị bên thứ ba chặt chẽ, khả năng phục hồi vận hành và bảo mật dữ liệu trong môi trường đám mây, cũng như chủ động báo cáo sự cố.
Có được phép sử dụng đám mây không?
Có.
Có cần phê duyệt bổ sung không?
Cần có phê duyệt trước bằng văn bản của BNM trước khi ký kết một thỏa thuận thuê ngoài trọng yếu mới hoặc thực hiện thay đổi đáng kể đối với một thỏa thuận thuê ngoài trọng yếu hiện có. Đối với các thỏa thuận thuê ngoài không trọng yếu, tổ chức tài chính phải duy trì sổ đăng ký đầy đủ, chính xác và cập nhật, đồng thời cung cấp cho BNM khi được yêu cầu.
Có được phép thuê ngoài ở nước ngoài không?
BNM cho phép thuê ngoài bên ngoài Malaysia với điều kiện các tổ chức tài chính xử lý các rủi ro bổ sung (chẳng hạn như rủi ro quốc gia) liên quan đến hoạt động thuê ngoài ở nước ngoài, đảm bảo năng lực giám sát nhà cung cấp dịch vụ và khôi phục hoạt động kinh doanh ở mức tương đương trong trường hợp nhà cung cấp dịch vụ gặp sự cố, đồng thời duy trì khả năng của BNM trong việc truy cập kịp thời và không hạn chế vào hệ thống, thông tin hoặc tài liệu. Alibaba Cloud có hai vùng áp dụng tại Malaysia, thuận tiện cho các tổ chức tài chính địa phương sử dụng và quản lý nhằm giảm thiểu rủi ro liên quan đến hoạt động thuê ngoài ở nước ngoài.
Báo cáo này giới thiệu hệ thống bảo mật đám mây công cộng của Alibaba Cloud, tập trung vào các năng lực và sản phẩm bảo mật của Alibaba Cloud dành cho các khu vực bên ngoài Trung Quốc đại lục.
Câu chuyện khách hàng
-
TNG Digital
Alibaba Cloud mang đến các công nghệ tiên tiến mới, các tiêu chuẩn bảo mật toàn cầu và hiệu quả vận hành. Sự kết hợp này giúp TNG Digital Sdn Bhd tập trung xây dựng các sản phẩm và dịch vụ tốt hơn.
-
Revenue Monster
Khai thác sức mạnh của Alibaba Cloud, các doanh nghiệp và tổ chức tài chính giờ đây có thể tái định hình tương lai với các giải pháp Công nghệ tài chính dưới dạng dịch vụ (FaaS) và Đám mây tài chính của Revenue Monster.
Bắt đầu sử dụng giải pháp của Alibaba Cloud
Tìm hiểu và trải nghiệm sức mạnh của Alibaba Cloud với bản dùng thử miễn phí.
Liên hệ với bộ phận bán hàng