常规问题
常规问题
瑞士的个人、企业或机构可以使用华为云吗?
华为云已在瑞士开服,个人、企业或机构都可以在注册账号后可以使用华为云服务。在使用云服务时,个人、企业或机构均需遵从适用的法律和监管要求。
在满足合规的过程中,我和华为云的职责分别是什么?
华为云致力于为您提供安全合规的基础设施和服务,各项服务内置了安全功能,并通过持续的运维运营保障云服务的安全运行。华为云确保提供的基础设施和服务已通过独立第三方安全权威组织的测评以及安全认证机构的审核。
使用华为云服务的过程中,您需针对云上业务的特性考虑内部应用及定制配置的安全性与合规性。您是您数据的所有者和控制者,负责各项具体的数据安全配置,应对其保密性、完整性、可用性及数据访问的身份验证和鉴权进行有效保障。
同时,针对业务特性,您需确保业务满足对应的监管要求。
您可以下载《华为云安全白皮书》查看华为云与您的安全责任详情。
更多的安全性与合规性问题,您可以咨询您的客户经理或者联系华为云。
华为云的基础设施和服务已通过哪些认证,可以帮助我更快速地满足安全与隐私保护相关的监管要求?
华为云致力于构建安全可信的云服务,并确保提供的基础设施和服务已通过独立第三方安全权威组织的测评以及安全认证机构的审核。
目前,华为云已通过了各种国际权威的认证和实践标准。以下列举部分:
•安全相关:ISO 27001、ISO 27017、CSA STAR 金牌认证、针对支付卡行业的PCI DSS 以及NIST CSF 网络安全框架等;
•隐私相关:ISO 27018、ISO 27701、BS 10012、ISO 29151、ISO 27799等;
•除了以上认证,华为云还通过了国际公认的业务连续性管理体系标准ISO 22301、SOC 2等认证。
您可以在合规中心的【合规认证全景图】查看华为云获取的更多认证。
金融机构使用华为云时,需遵从哪些行业相关的法律法规及监管要求?
瑞士金融市场监管局(Swiss Financial Market Supervisory Authority,简称FINMA)是瑞士金融行业的监管机构,负责确保瑞士金融市场的有效运转。
瑞士银行家协会(Swiss Bankers Association,简称SBA)是全球最大的银行业行业公会,其会员涵盖了瑞士的银行、审计机构和券商等,在瑞士以及国际金融界都有着重大影响。
为规范金融行业对于信息科技的运用,瑞士金融市场监管局、瑞士银行家协会针对瑞士金融机构的网络安全、信息技术风险管理等方面发布了一系列监管要求和指南。主要监管要求和指南有:
•《第2018/3号通告》(Circular 2018/3):该通告规定了银行、券商和保险公司在开展重要功能外包活动时必须遵守的要求。
•《第2023/1号通告》(Circular 2023/1):该通告对《第2008/21号通告》进行了全面修订,完善了与操作风险管理相关的监管实践,在其基础上新增操作弹性的原则。
•《云指南》(Cloud Guidelines):该指南确定了与通过云技术提供银行和金融服务相关的四个关键领域,包括治理、数据和数据安全、权限和程序、对所使用的云服务和手段的审计。指南中就如何管理这些领域提出了建议。这些建议不具有法律约束力,但银行可在考虑到其规模和业务模式的复杂性的情况下,将该指南作为最佳实践加以应用。
•《第05/2020号指南》(Guidance 05/2020):该指南对所有FINMA所监管的机构提出了在发生具有重大影响的网络攻击事件时向监管机构报告的要求,并且明确了履行报告义务的细节规定。
华为云的白皮书《华为云瑞士金融行业监管遵从性指南》详细阐述了华为云将如何协助您满足瑞士金融行业的相关监管要求。