温馨提示
恭喜您,订阅成功!
温馨提示
抱歉,订阅失败,请稍后再试!
温馨提示
您还未绑定邮箱,需要绑定邮箱才能订阅哦!订阅成功后,订阅信息会发送到您绑定的邮箱。
温馨提示
请您在新打开的页面绑定邮箱!
注意:绑定邮箱完成前,请不要关闭此窗口!

金融监管要求

欧洲银行管理局

欧洲银行管理局(EBA)是一个独立的欧盟(EU)机构,致力于确保整个欧洲银行业的有效和一致的审慎监管和监督。其总体 目标是维持欧盟的金融稳定,维护银行业的完整性、效率和有序运作。


《EBA 信息和通信技术与安全风险管理指南》:2019年11月29日,欧洲银行管理局发布了该准则 ,该指南规定了信贷机构、投资公司和支付服务提供商(PSP)在减轻和管理其 信息和通信技术(ICT)风险方面的要求,旨在确保在整个单一市场采取一致和 稳健的方法。


《EBA 外包安排指南》: 2019年2月25日,欧洲银行管理局发布了该只指南,该指南明确界定了外包的定 义,并具体规定了评估外包活动、服务、流程或职能(或其一部分)是否关键或 重要的标准。

欧洲证券和市场管理局

欧洲证券和市场管理局(ESMA),一个独立的欧盟机构,通过加强对投资者的保护和促进稳定有序的金融市场,为维护欧盟金融体系的稳定做出贡献。


《云服务提供商外包指南》:2021年5月10日,欧洲证券和市场管理局(ESMA)发布了该指南,该指南的目标是在欧洲金融监管体系内建立一致、高效和有效的监管实践,并确保通用、统一和一致地应用,帮助公司和主管当局识别、解决和监控云外包安排带来的风险和挑战,从做出外包决定、选择云服务提供商、监控外包活动到提供退出策略。

欧洲保险和职业养老金管理局

欧洲保险和职业养老金管理局(EIOPA),是欧盟保险和职业养老金监管的核心。EIOPA的使命是通过为联盟经济,公民和企业的金融体系的短期,中期和长期稳定和有效性做出贡献来保护公共利益。


《云服务提供商外包指南》:2020年1月31日,欧洲保险和职业养老金管理局(EIOPA)发布了该指南,该指南列出了EIOPA关于外包给云服务提供商的指导方针的最终文本。


《信息和通信技术安全与治理指南》:2020年10月8日,欧洲保险和职业养老金管理局(EIOPA)发布了该指南,该指南目的是:

a)就最低预期信息和网络安全能力向市场参与者提供澄清和透明度;

b)避免潜在的监管套利;

c)促进与信息和通信技术安全和治理相关的期望和适用流程的监管趋同。

爱尔兰中央银行

爱尔兰中央银行,是爱尔兰共和国金融服务监管机构,负责监督信贷机构、证券市场和经纪人、基金经理、支付服务提供商、投资公司以及保险和再保险公司。其使命是通过维护货币和金融稳定,同时确保金融体系以消费者和更广泛经济的最佳利益为出发点,为公众利益服务。


《跨行业指南- 关于信息技术和网络安全风险》:2016年9月,爱尔兰中央银行发布了该指南,该指南阐述了爱尔兰中央银行关于在爱尔兰受监管公司的信息技术(“IT”)和网络安全治理和风险管理的指导。该指南还提出了一些观察结果,其中结合了央行在2015年和2016年期间开展的监管工作的实例,以评估受监管企业中与IT和网络安全相关的运营、治理和战略风险。本文概述的指导意见阐述了中央银行当前对良好做法的想法,受监管公司应使用这些做法来制定有效的IT和网络安全治理和风险管理框架。


《跨行业指南-外包》:2021年12月,爱尔兰中央银行发布了该指南,该指南概述了爱尔兰中央银行对外包风险管理的期望,以期在受监管的金融服务提供商(RFSP或公司)中促进更高标准的运营弹性。

西班牙中央银行

西班牙中央银行是国家中央银行,负责监管西班牙的银行。在单一监督机制(SSM)的框架内,与欧洲中央银行一起是西班牙银行系统的监管机构。其活动受《西班牙银行自治法》的管制。


西班牙央行已确认在西班牙适用欧洲银行管理局(EBA)2019年2月25日发布的《EBA 信息和通信技术与安全风险管理指南》和2019年2月25日发布的《EBA 外包安排指南》。

匈牙利中央银行

匈牙利中央银行(MNB)是匈牙利金融市场的监管机构,欧洲中央银行体系的成员。MNB负责监督信贷机构,证券市场和经纪人,基金经理,支付服务提供商,投资公司以及保险和再保险公司。MNB的主要目标是维持价格稳定,实施货币政策工具以支持政府的经济政策。


《关于保护金融机构、保险业、再保险业、投资公司和商品交易商的信息系统的政府法令42/2015(III. 12.)》:2016年1月1日,匈牙利政府发布了该法令,该法令概述了保护金融机构、保险业、再保险业、投资公司和商品交易商的信息系统安全的监控措施、数据保护措施、信息安全认证程序及系统完整性检测控制等规定。

罗马尼亚国家银行

罗马尼亚国家银行(NBR)罗马尼亚的中央银行,其主要目标是确保和维持价格稳定,支持政府的总体经济政策。NBR主要任务是制定和实施货币政策和汇率政策;对信贷机构进行授权、监管和审慎监管,并促进和监督支付系统的平稳运作,以确保金融稳定;


《关于监控金融市场基础设施和支付工具的第3/2018号命令》:2018年8月1日,罗马尼亚国家银行发布了该法令,该法令对金融市场基础设施(简称IPF)及其管理者和参与者的授权和监控,以及支付工具的投入流通、发行和监控,和支付服务提供商提出了要求。


罗马尼亚国家银行官网关于《2020年1月20日关于支付机构和电子货币机构外包的说明,明确支付机构和电子货币机构应予以考虑采用欧洲银行管理局(EBA)2019年2月25日发布的《EBA 外包安排指南》

联邦金融监管局

联邦金融监管局(BaFin)是德国金融行业监管机构,对银行和金融服务提供商、保险企业和证券交易进行集中监管。其主要目标是确保德国金融体系的正常运作、稳定和完整性。

•《BaFin关于向云服务提供商外包的指导意见》:2018年11月正式发布,该指南为BaFin和德意志联邦银行为金融机构在采取云服务时应对云服务提供商采取的风险控制评估流程及合同关键要素提出了指导建议。

•《银行业对信息技术的监管要求》:2017年11月6日首次发布,2021年8月对该通告进行了修订,为机构的技术和组织资源提供了一个灵活而实用的框架,特别是在IT资源管理、信息风险管理和信息安全管理方面。

•《资产管理公司信息技术监管要求》 :2019年10月正式发布该通告。该通告涉及德国资产管理公司的技术和组织资源,特别是IT资源管理和IT风险管理。此外,它还具体规定了与组织要求、风险管理和外包有关的要求以确定德国资产管理公司的信息技术的最低监管要求。

•《保险企业信息技术的监管要求》:2018年11月正式发布,该通告基于《德国保险监督法》描述了BaFin认为适合作为IT系统的技术和组织资源,特别是关于信息安全和信息风险管理的要求。

有关欧洲金融行业的常见问题

有关欧洲金融行业的常见问题

活动规则

活动对象:华为云电销客户及渠道伙伴客户可参与消费满送活动,其他客户参与前请咨询客户经理

活动时间: 2020年8月12日-2020年9月11日

活动期间,华为云用户通过活动页面购买云服务,或使用上云礼包优惠券在华为云官网新购云服务,累计新购实付付费金额达到一定额度,可兑换相应的实物礼品。活动优惠券可在本活动页面中“上云礼包”等方式获取,在华为云官网直接购买(未使用年中云钜惠活动优惠券)或参与其他活动的订单付费金额不计入统计范围内;

  • 欧盟境内的的金融机构可以使用华为云吗?

    华为云已在欧盟境内开服,金融机构在注册账号后可以使用华为云服务。在使用云服务过程中,金融机构需遵从适用的法律和监管要求。

  • 华为云如何遵从及协助客户满足 EBA《信息和通信技术与安全风险管理准则》?

    欧洲银行管理局(EBA)在2019年11月29日发布了该准则,该准则规定了信贷机构、投资公司和支付服务提供商(PSP)在减轻和管理其信息和通信技术(ICT)风险方面的要求,包括信息安全、ICT运营管理、ICT项目变更和管理、业务连续性管理等方面。


    金融机构在遵循上述规定时,华为云作为CSP,可能会参与到要求所涉及的部分活动中。


    《华为云欧洲金融白皮书》第5章节总结了指南中与CSP相关的要求,并阐述华为云作为云服务提供商如何帮助客户满足这些控制要求。

  • 华为云如何遵从及协助客户满足EBA《外包安排指南》?

    欧洲银行管理局(EBA)在2019年2月25日发布的《EBA外包安排指南》明确界定了外包的定义,并具体规定了尽职调查,合同阶段,数据和系统安全性,访问、信息和审计权,终止权和外包职能的监督等要求。


    金融机构在遵循上述规定时,华为云作为CSP,可能会参与到要求所涉及的部分活动中。


    《华为云欧洲金融白皮书》第6章节总结了指南中与CSP相关的要求,并阐述华为云作为云服务提供商如何帮助客户满足这些控制要求。

  • 华为云如何遵从及协助客户满足ESMA《云服务外包提供商指南》?

    欧洲证券和市场管理局(ESMA)在2021年5月10日发布的《云服务提供商外包指南》规定了外包前分析和尽职调查,关键合同要素,信息安全,退出策略,访问和审计权限和次级外包。


    金融机构在遵循上述规定时,华为云作为CSP,可能会参与到要求所涉及的部分活动中。


    《华为云欧洲金融白皮书》第7章节总结了指南中与CSP相关的要求,并阐述华为云作为云服务提供商如何帮助客户满足这些控制要求。

  • 华为云如何遵从及协助客户满足EIOPA《云服务外包提供商指南》?

    欧洲保险和职业养老金管理局(EIOPA)在2020年1月31日发布的《云服务提供商外包指南》制定了对云服务提供商的尽职调查,合同要求,访问和审计权,数据和系统安全,关键或重要运营职能或活动的次级外包,监控和监督云外包安排和终止权和退出策略等准则。


    金融机构在遵循上述规定时,华为云作为CSP,可能会参与到要求所涉及的部分活动中。


    《华为云欧洲金融白皮书》第8章节总结了指南中与CSP相关的要求,并阐述华为云作为云服务提供商如何帮助客户满足这些控制要求。

  • 华为云如何遵从及协助客户满足EIOPA《信息和通信技术安全与治理指南》?

    欧洲保险和职业养老金管理局(EIOPA)在2020年10月8日发布了《信息和通信技术安全与治理指南》制定了逻辑安全,人身安全,ICT运营安全,安全监控,信息安全审查、评估和测试,ICT运营管理,ICT事件和问题管理,ICT系统的获取和开发,业务影响分析,业务连续性规划,响应和恢复计划,计划测试和危机沟通等准则。


    金融机构在遵循上述规定时,华为云作为CSP,可能会参与到要求所涉及的部分活动中。


    《华为云欧洲金融白皮书》第9章节总结了指南中与CSP相关的要求,并阐述华为云作为云服务提供商如何帮助客户满足这些控制要求。

  • 华为云如何遵从及协助客户满足爱尔兰《跨行业指南-关于信息技术和网络安全风险》?

    爱尔兰中央银行在2016年9月发布的《跨行业指南-关于信息技术和网络安全风险》规定了风险管理,网络安全,IT系统和服务外包等方面的要求。


    金融机构在遵循上述规定时,华为云作为CSP,可能会参与到要求所涉及的部分活动中。


    《华为云欧洲金融白皮书》第10章节总结了指南中与CSP相关的要求,并阐述华为云作为云服务提供商如何帮助客户满足这些控制要求。

  • 华为云如何遵从及协助客户满足爱尔兰《跨行业指南-外包》?

    爱尔兰中央银行在2021年12月发布的《跨行业指南-外包》规定了分包风险,敏感数据风险,数据安全性、可用性和完整性,尽职调查,合同安排和服务水平协议(SLA),持续监测和挑战,灾难恢复和业务连续性管理等方面的要求。


    金融机构在遵循上述规定时,华为云作为CSP,可能会参与到要求所涉及的部分活动中。


    《华为云欧洲金融白皮书》第11章节总结了指南中与CSP相关的要求,并阐述华为云作为云服务提供商如何帮助客户满足这些控制要求。

  • 华为云如何遵从及协助客户满足匈牙利《关于保护金融机构、保险业、再保险业、投资公司和商品交易商的信息系统的政府法令42/2015(III.12.)》?

    匈牙利中央银行(MNB)在2016年1月1日发布的《关于保护金融机构、保险业、再保险业、投资公司和商品交易商的信息系统的政府法令42/2015(III.12.)》阐述了信息技术监控,数据安全保护和信息技术系统完整性控制措施等规定。


    金融机构在遵循上述规定时,华为云作为CSP,可能会参与到要求所涉及的部分活动中。


    《华为云欧洲金融白皮书》第12章节总结了指南中与CSP相关的要求,并阐述华为云作为云服务提供商如何帮助客户满足这些控制要求。

  • 华为云如何遵从及协助客户满足罗马尼亚《关于监控金融市场基础设施和支付工具的第3/2018号命令》

    罗马尼亚国家银行在2018年8月1日发布的《关于监控金融市场基础设施和支付工具的第3/2018号命令》规定了操作风险管理要求,效率和效力要求,IPF管理者确保网络弹性的要求和对金融市场基础设施参与者的要求。


    金融机构在遵循上述规定时,华为云作为CSP,可能会参与到要求所涉及的部分活动中。


    《华为云欧洲金融白皮书》第13章总结了指南中与CSP相关的要求,并阐述华为云作为云服务提供商如何帮助客户满足这些控制要求。

  • 华为云如何遵守和帮助我遵守德国BaFin关于BaFin关于向云服务提供商外包的指导意见?

    2018年11月正式发布《BaFin关于向云服务提供商外包的指导意见》,该指南为BaFin和德意志联邦银行为金融机构在采取云服务时分析和重要性评估、审计权、数据安全、终止权利等方面提出了指导建议。

    当金融机构遵循指导原则时,华为云作为CSP,可以参与与要求相关的一些活动。

    《华为云欧洲金融业网络安全白皮书》第17章总结了本规定中CSP的相关要求,并描述了华为云如何帮助客户满足这些要求。

  • 华为云如何遵守和帮助我遵守德国BaFin关于银行业对信息技术的监管要求?

    2017年11月6日发布《银行业对信息技术的监管要求》,该监管要求规定了信息安全、操作安全、身份与访问管理、IT项目及应用开发、外包IT服务及IT业务连续性等安全要求。

    当金融机构遵循指导原则时,华为云作为CSP,可以参与与要求相关的一些活动。

    《华为云欧洲金融业网络安全白皮书》第14章总结了本规定中CSP的相关要求,并描述了华为云如何帮助客户满足这些要求。

  • 华为云如何遵守和帮助我遵守德国BaFin关于资产管理公司信息技术监管要求?

    2019年10月正式发布《资产管理公司信息技术监管要求》,该通告规定了信息风险管理、信息安全、身份与访问管理、IT项目及应用开发以及外包IT服务等安全要求。

    当金融机构遵循指导原则时,华为云作为CSP,可以参与与要求相关的一些活动。

    《华为云欧洲金融业网络安全白皮书》第15章总结了本规定中CSP的相关要求,并描述了华为云如何帮助客户满足这些要求。

  • 华为云如何遵守和帮助我遵守德国BaFin关于保险企业信息技术的监管要求?

    2018年11月正式发布《保险企业信息技术的监管要求》,该通告规定了信息风险管理、信息安全、身份与访问管理、IT项目及应用开发以及外包IT服务等安全要求。

    当金融机构遵循指导原则时,华为云作为CSP,可以参与与要求相关的一些活动。

    《华为云欧洲金融业网络安全白皮书》第16章总结了本规定中CSP的相关要求,并描述了华为云如何帮助客户满足这些要求。

遵从性资源

合规性资源

展示适用于欧洲金融机构的部分合规遵从性指导文档,更多文档可进入资源中心查找

展示适用于欧洲金融机构的部分合规遵从性指导文档,更多文档可进入资源中心查找

活动规则

活动对象:华为云电销客户及渠道伙伴客户可参与消费满送活动,其他客户参与前请咨询客户经理

活动时间: 2020年8月12日-2020年9月11日

活动期间,华为云用户通过活动页面购买云服务,或使用上云礼包优惠券在华为云官网新购云服务,累计新购实付付费金额达到一定额度,可兑换相应的实物礼品。活动优惠券可在本活动页面中“上云礼包”等方式获取,在华为云官网直接购买(未使用年中云钜惠活动优惠券)或参与其他活动的订单付费金额不计入统计范围内;

活动对象:华为云电销客户及渠道伙伴客户可参与消费满送活动,其他客户参与前请咨询客户经理

华为云欧洲金融行业监管要求遵从性指南(欧盟、爱尔兰、西班牙、匈牙利、罗马尼亚)