华为云作为云服务供应商,致力于协助新加坡金融机构满足监管要求,包括MAS和ABS发布的系列指南和通知。华为云已建立一套涵盖业界主流云安全标准及自身安全管理要求的方法体系,覆盖网络安全与隐私保护多个方面,提升合规水平并协助客户满足监管要求。
核心观点与合规内容:
- 安全责任共担模型: 华为云负责物理基础设施及多维安全防护体系,租户负责定制配置及运维虚拟网络、平台、应用等。
- 全球基础设施: 华为云在全球多个国家或地区部署地理区域和可用区,保障系统连续运行。
- 符合MAS《外包指南》: 华为云与MAS合作,持续证明遵守指南和不良发展通知,制定风险管理政策,并遵循云计算相关要求。
- 符合MAS《科技风险管理指南》: 华为云建立科技风险治理和监督机制,风险管理框架,IT项目管理和设计安全,软件应用程序开发与管理,IT恢复能力,访问控制,数据和基础设施安全。
- 符合MAS《关于网络卫生的通知》: 华为云遵循特权账号、安全补丁、安全标准、网络边界防御、恶意软件防护、多因素认证等要求。
- 符合ABS《外包服务商控制目标和流程指南》: 华为云定期接受外部审计,提供OSPAR审计报告,执行实体级别控制、通用IT控制和服务控制。
- 符合ABS《ABS云计算实施指南》: 华为云进行尽职调查,提供云服务供应商评估和合同考虑,并实施治理、设计和保护云的控制措施。
- 符合MAS《业务连续性管理指南》: 华为云识别关键业务服务和职能,设定服务恢复时间目标,进行依赖映射,管理集中风险,持续审视和改进,测试,审计,以及事件与危机管理。
- 符合MAS《针对如何应对与采用公有云有关的技术和网络安全风险的咨询意见》: 华为云明确网络安全责任划分,实施身份访问管理,保护公有云中的应用程序,确保数据安全和加密密钥管理,采用不可变工作负载和基础设施即代码,开展网络安全运营,评估云韧性风险管理,进行云服务提供商的外包尽职调查,管理供应商锁定和集中风险,以及提升员工技能。
结论: 华为云通过完善的安全体系和合规措施,帮助新加坡金融机构满足监管要求,构建安全的云环境,共同承担安全责任。