华为云助力瑞士金融机构满足监管要求
背景
随着云计算在瑞士金融行业的普及,金融机构在使用云服务时需遵循一系列监管要求。华为云作为云服务供应商,致力于协助金融机构满足这些监管要求。
适用的金融监管要求
- FINMA 发布的监管文件:
- 《第2018/3号通告外包》:规定重要功能外包的要求。
- 《第2023/1号通告操作风险和弹性--银行》:涵盖总体操作风险管理、ICT风险管理、网络风险管理、关键风险管理、业务连续性管理等领域。
- 《第05/2020号指南》:要求在发生重大网络攻击事件时向监管机构报告。
- SBA 发布的《云指南》:提出治理、数据和数据安全、权限和程序、对云服务的审计等方面的建议。
华为云安全合规与责任共担
- 安全合规:华为云已获得众多全球性、区域性和行业特定的安全合规认证。
- 责任共担模型:
- 华为云:负责物理基础设施、基础服务、平台服务、应用服务及多维安全防护体系。
- 租户:负责虚拟网络、平台、应用、数据、管理、安全及用户身份管理。
华为云全球基础设施
华为云在全球多个国家或地区部署地理区域和可用区,支持分布式部署和故障隔离,确保系统连续运行。
华为云如何遵从及协助客户满足监管要求
《第2018/3号通告外包》
- 选择、指导和监督服务提供商:华为云提供合规的CSP服务。
- 安全性:华为云构建多维安全防护体系。
- 审计和监督:配合客户进行审计和监督。
- 外包到国外:确保数据安全和合规性。
- 协议:提供符合监管要求的协议。
《第2023/1号通告操作风险和弹性--银行》
- ICT风险管理:提供ICT风险管理体系。
- 网络风险管理:构建网络安全防护体系。
- 关键数据风险管理:加强关键数据的安全措施。
- 业务连续性管理:确保业务连续性。
《云指南》
- 责任和作用:明确华为云和租户的责任。
- 选择和变更服务提供商与重要分包商:提供合规的CSP服务。
- 数据中心和运营中心:确保数据中心和运营中心的合规性。
- 存储地点、数据流和访问概念:确保数据安全和合规。
- 关于数据安全的一般技术和组织措施:提供数据安全技术措施。
- 银行保密和安全措施:确保银行保密和安全。
- 权限和程序:建立完善的权限和程序。
- 对所使用的云服务和手段进行审计:配合客户进行审计。
《第05/2020号指南》
- 网络攻击事件报告:配合客户向监管机构报告网络攻击事件。
结语
本文描述了华为云如何为客户提供遵从瑞士金融行业监管要求的云服务,并表明华为云遵守相关监管要求,有助于客户安全放心地使用华为云服务。本文也指导客户如何在华为云上设计、构建和部署符合监管要求的安全云环境。