Aplicar la Gestión de Riesgos de los Datos y la Nube en la Tecnología de BNM (RMiT) de Malasia
Thales ayuda a las instituciones financieras de Malasia a afrontar los riesgos derivados de la adopción de la nube y otras innovaciones tecnológicas.
El sector financiero de Malasia se preparó para el cambio después de que el Banco Negara de Malasia (BNM) publicara una Política de Gestión de Riesgos en la Tecnología (RMiT) para las instituciones financieras en 2020. RMiT subraya la necesidad de proporcionar y habilitar un marco seguro para la innovación tecnológica, a medida que el país y las empresas que operan en Malasia avanzan hacia la digitalización. El BNM publicó un Documento de Política sobre la RMiT el 1 de junio de 2023 para preservar la confianza del público en el sistema financiero.
Como líder en seguridad digital e identidad, Thales ayuda a las instituciones financieras a cumplir con la Gestión de Riesgos de los Datos y la Nube en la Tecnología (RMiT) abordando 6 dominios de categorías de políticas.
Descripción general de la regulación
La política de Gestión de Riesgos en la Tecnología (RMiT) del Banco Negara Malaysia (BNM) pretende formalizar los programas de gestión de riesgos utilizados al adoptar la nube y otras innovaciones tecnológicas en las instituciones financieras (IF) malasias.
El BNM emitió un nuevo Documento de Política (DP) actualizado sobre la Gestión de Riesgos en la Tecnología el 1 de junio de 2023. Todas las instituciones financieras aplicarán controles sólidos de gestión de riesgos por encima de las normas reglamentarias mínimas para prestar servicios financieros eficientes de forma segura y evitar la explotación de los eslabones débiles de las redes y sistemas interconectados con una sólida fortificación cibernética para preservar la confianza del público en el sistema financiero.
Las principales actualizaciones del DP de la RMiT son las siguientes:
El Documento de Política de RMiT del BNM entró en vigor el 1 de enero de 2020. El DP actualizado se publicó y entró en vigor el 1 de junio de 2023 y sustituye al documento normativo anterior del 1 de enero de 2020, excepto los apartados 10.49, 10.50, 10.51 y 10.52, que seguirán siendo aplicables hasta el 31 de mayo de 2024.
Como líder en seguridad digital e identidad, Thales puede ayudar a las organizaciones a abordar y cumplir con los respectivos mandatos de la política RMiT de BNM con nuestras integraciones con proveedores de servicios en la nube, como Microsoft Azure, Amazon Web Services (AWS); Google Cloud Platform (GCP), y más.
Nuestras soluciones son compatibles con las categorías de políticas de RMiT en los siguientes ámbitos:
Desarrollo y adquisición de sistemas:
Criptografía:
Operaciones de centros de datos:
Servicios en la nube:
Control de accesos:
Riesgos clave y medidas de control para servicios en la nube: CipherTrust Data Security Platform, soluciones CipherTrust Tokenization, CipherTrust Transparent Encryption, CipherTrust Key Management, CipherTrust Cloud Key Management y HSM.
The financial industry in Malaysia geared up for change after the Bank Negara Malaysia (BNM) released a Risk Management in Technology (RMiT) Policy for Financial Institutions in 2020. RMiT highlights the need to provide and enable a secure framework for technological...
This eBook illustrates how a financial institution addresses advisory from the Monetary Authority of Singapore with Thales Data Security Solutions, it covers the following requirements:What is the Advisory on Addressing the Technology and Cyber Security Risks Associated with...
This framework is a crucial addition to SEBI's existing guidelines on cloud computing and is designed to help REs implement secure and compliant cloud adoption practices.
This paper describes security best practices for protecting sensitive data in the public cloud, and explains concepts such as BYOK, HYOK, Bring Your Own Encryption (BYOE), key brokering and Root of Trust (RoT). It explains the level of data protection that can be achieved by...
El RGPD es tal vez la norma de privacidad de datos más completa hasta la fecha. Afecta a cualquier organización que procese los datos personales de los ciudadanos de la UE, independientemente de la ubicación de la sede de la organización.
Cualquier organización que desempeñe un papel en el procesamiento de pagos con tarjetas de crédito y débito debe cumplir con los estrictos requisitos de cumplimiento de PCI DSS para el procesamiento, el almacenamiento y la transmisión de datos de cuentas.
Los países de todo el mundo han promulgado requisitos de notificación de brechas de datos tras la pérdida de información personal. Varían según la jurisdicción, pero casi siempre incluyen una cláusula de "safe harbour".