-
概述
根据2018年《国家数字通信政策》,印度致力于成为全球云计算、内容存储与分发以及数据通信系统和服务的中心。这一目标将通过提供必要的法律框架和财政激励措施来实现,以鼓励在印度发展全球数据中心、内容分发网络和互联互通交换中心。
作为云服务提供商,阿里云致力于提供能够推动前沿技术快速采用的变革性云服务。同时,确保所提供的服务和产品符合相关的国际最佳实践和监管要求。详情请参阅以下"通用监管环境"和"金融服务"部分。专家团队将在整个上云过程中提供全程支持,确保实现顺畅、安全且合规的云项目交付。 -
通用监管环境
《2000年信息技术法》("IT法")
IT法是适用于在印度提供的云服务的相关法规。IT法第43A条规范敏感个人信息的收集、披露、保留、转移、安全和使用。此外,IT法第69条和第79条为授权执法机构的电子监控提供必要的资源和技术支持。
印度隐私法
与"IT法"一起,正式名称为《信息技术(合理安全实践与程序及敏感个人数据或信息)规则,2011》的"印度隐私法"适用于在印度提供的云服务。印度隐私法规范印度境内自然人个人信息和敏感个人数据或信息的收集、接收、持有、存储、处理和转移。这些法律适用于任何收集数据的实体,以及数据收集方将此类数据转移给其进行处理的任何实体。云服务提供商通常处理其客户和用户传递给它的信息。在云服务提供商处理位于印度境内的自然人信息时,某些合规要求将适用,包括确保数据安全。 -
金融服务
概述:
阿里云在印度拥有两个可用区,为云上IT架构的设计与实施提供高度灵活性。通过合理的解决方案设计,可满足金融服务行业受监管实体在安全、弹性、数据驻留、可恢复性和性能方面的要求。客户可跨两个可用区部署系统,以实现更高水平的弹性保障。阿里云已帮助多家客户在迁移到公有云时将机密性、完整性和可用性的风险降至最低。
阿里云致力于助力客户满足金融行业的特定监管要求。从初步的高层尽职调查和风险评估,到解决方案选择、实施与过渡,再到实施后保障,阿里云提供一整套支持产品,包括尽职调查各方面的评估响应、服务与产品配置的最佳实践、自动化持续安全检查工具,以及内部控制设计与运营有效性的保障。
监管机构
印度储备银行(RBI)是印度的中央银行,于1935年4月1日根据《印度储备银行法》开始运营。RBI运用货币政策维护印度的金融稳定,并负责监管该国的货币和信用体系。
印度保险监管与发展局(IRDAI)是印度保险行业的监管机构,负责监督在该国运营的人寿保险公司和财产保险公司的运作。
使用云计算服务时需参考的法规/指南:
1.RBI银行金融服务外包风险管理与行为准则指南
2.RBI信息安全、电子银行、技术风险管理与网络欺诈指南
3.IRDAI印度保险公司业务外包法规
以上列出的并非法规的完整清单,而是最常见被引用的法规。
阿里云已委托独立审计师按照适用的监管要求评估其内部控制。以下发布的操作指南将帮助客户了解阿里云作为外包服务提供商如何满足适用的合规要求。
本指南旨在减少金融机构客户在上云过程中可能遇到的障碍。
本白皮书介绍阿里云的公有云安全体系,重点面向中国大陆以外地区的安全能力与服务。
