Attenersi alla normativa BNM’s Cloud & Data Risk Management in Technology (RMiT) in Malesia
Thales aiuta le istituzioni finanziarie in Malesia ad affrontare i rischi derivanti dall'adozione del cloud e di altre innovazioni tecnologiche.
L'industria finanziaria malese si è preparata al cambiamento dopo che la Bank Negara Malaysia (BNM) ha pubblicato la normativa Risk Management in Technology (RMiT) Policy per le istituzioni finanziarie nel 2020. RMiT sottolinea la necessità di fornire e rendere possibile un quadro sicuro per l'innovazione tecnologica, dato che il Paese e le aziende che operano in Malesia si stanno avviando verso la digitalizzazione. La BNM ha pubblicato un documento normativo aggiornato sulla RMiT il 1° giugno 2023 per preservare la fiducia del pubblico nel sistema finanziario.
In qualità di leader nel settore della sicurezza digitale e dell'identità, Thales aiuta gli istituti finanziari a soddisfare i requisiti di Cloud and Data Risk Management in Technology (RMiT), prendendo in considerazione 6 settori di intervento.
Panoramica della normativa
La politica di Risk Management in Technology (RMiT) della Bank Negara Malaysia (BNM) intende formalizzare i programmi di gestione del rischio utilizzati per l'adozione del cloud e di altre innovazioni tecnologiche nelle istituzioni finanziarie malesi.
Il 1° giugno 2023 la BNM ha emesso un nuovo documento normativo aggiornato sulla gestione del rischio nella tecnologia. Tutte le istituzioni finanziarie devono implementare solidi controlli di gestione del rischio al di sopra degli standard minimi normativi per fornire servizi finanziari efficienti in modo sicuro e prevenire lo sfruttamento degli anelli deboli nelle reti e nei sistemi interconnessi con una solida fortificazione informatica per preservare la fiducia del pubblico nel sistema finanziario.
Gli aggiornamenti principali del documento normativo RMiT includono:
Il documento normativo RMiT della BNM è entrato in vigore il 1° gennaio 2020. Il documento normativo aggiornato viene pubblicato ed entra in vigore il 1° giugno 2023 e sostituisce il precedente documento normativo del 1° gennaio 2020, a eccezione dei paragrafi 10.49, 10.50, 10.51 e 10.52 che sono rimasti applicabili fino al 31 maggio 2024.
In qualità di leader nella sicurezza e nell'identità digitale, Thales può aiutare le aziende a soddisfare e rispettare i rispettivi mandati della normativa RMiT della BNM, grazie alle nostre integrazioni con i fornitori di servizi cloud, come Microsoft Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) e altri ancora.
Le nostre soluzioni supportano le categorie di normative RMiT nei seguenti ambiti:
Sviluppo e acquisizione del sistema:
Crittografia:
Operazioni del centro dati:
Servizi cloud:
Controllo degli accessi:
Rischi principali e misure di controllo per i servizi cloud: CipherTrust Data Security Platform, le soluzioni CipherTrust Tokenization, CipherTrust Transparent Encryption, CipherTrust Key Management, CipherTrust Cloud Key Management e HSM.
The financial industry in Malaysia geared up for change after the Bank Negara Malaysia (BNM) released a Risk Management in Technology (RMiT) Policy for Financial Institutions in 2020. RMiT highlights the need to provide and enable a secure framework for technological...
This eBook illustrates how a financial institution addresses advisory from the Monetary Authority of Singapore with Thales Data Security Solutions, it covers the following requirements:What is the Advisory on Addressing the Technology and Cyber Security Risks Associated with...
This framework is a crucial addition to SEBI's existing guidelines on cloud computing and is designed to help REs implement secure and compliant cloud adoption practices.
This paper describes security best practices for protecting sensitive data in the public cloud, and explains concepts such as BYOK, HYOK, Bring Your Own Encryption (BYOE), key brokering and Root of Trust (RoT). It explains the level of data protection that can be achieved by...
Forse lo standard sulla privacy dei dati più completo fino ad oggi, il GDPR interessa qualsiasi organizzazione che elabora i dati personali dei cittadini dell'UE, indipendentemente da dove ha sede l'organizzazione.
Qualsiasi organizzazione che svolge un ruolo nell'elaborazione dei pagamenti con carta di credito e debito deve rispettare i severi requisiti di conformità PCI DSS per l'elaborazione, l'archiviazione e la trasmissione dei dati dell'account.
I requisiti di notifica della violazione dei dati a seguito della perdita di informazioni personali sono stati adottati dalle nazioni in tutto il mondo. Variano in base alla giurisdizione, ma includono quasi universalmente una clausola di "approdo sicuro".