豪州健全性規制庁(APRA)による健全性
基準「CPS234」へのデータセキュリティの規制遵守
Thalesは、APRA健全性実践ガイドライン(PPG)に対応することによるCPS234への準拠を支援します。

健全性基準「CPS234」は、規制対象の事業体がサイバー攻撃をはじめとするセキュリティ上の脅威に耐えられるようにすることを目的とした情報セキュリティ法です。健全性実践ガイドライン(PPG)の目的は、情報セキュリティ「CPS234」の実施に関して、APRAが規制する事業体の取締役会、上級管理職、リスク管理職、情報セキュリティ専門家(管理職と運用職の両方)にガイダンスを提供することです。
豊富な専門知識で規制遵守義務への準拠を支援しているThalesは、情報セキュリティ能力、ポリシーの枠組み、情報資産の識別と分類、管理策の実施、インシデント管理に関するAPRAの健全性実践ガイドライン(PPG)に対応することで、組織を支援します。
規制の概要
豪州健全性規制庁(APRA)の目的は、同国民の金銭的利益が保護され、金融システムが安定し、競争力を持ち、効率的であることを確実にすることです。この健全性実践ガイドライン(PPG)は、APRAの継続的な監督活動の一環として、情報セキュリティ管理の弱点が引き続き指摘されている分野を対象としています。また、健全性基準(CPS 234)および情報セキュリティ(CPS 234)の実施に関するガイダンス提供も意図されており、その主な項目は以下のとおりです:
CPS234への準拠が必要なのは誰ですか?
CPS234は、APRAの規制下にある事業体、例えば次の事業体に適用されます:
Thalesは、情報セキュリティ能力、ポリシーの枠組み、情報資産の識別と分類、管理策の実施、インシデント管理に関するAPRAの健全性実践ガイドライン(PPG)に対応することで、組織によるCPS234への準拠を支援します。
情報セキュリティ能力
ガイドライン18:第三者および関連当事者の能力
POLICY FRAMEWORK
ガイドライン21 – 一連の主要原則に基づく政策ヒエラルキー
INFORMATION ASSET IDENTIFICATION AND CLASSIFICATION
ガイドライン26 – すべての情報資産を重要度と機密性によって分類
コントロールの実装
ガイドライン36 - 情報セキュリティコントロールは全段階に実装済み
ガイドライン44 ─ 想定される最悪の事態への曝露を最小限に抑える
ガイドライン46(b)─ 物理的・環境的コントロール
ガイドライン54 ─ アクセスを制限する暗号技術;ガイドライン56 ─ 情報セキュリティ技術ソリューション、およびガイドライン58 ─ エンドユーザーによる開発/設定済みのソフトウェア
通信中/移動中データの保護
使用中のデータの保護
保存データの保護
インシデント管理 ─ セキュリティ侵害の検知
ガイドライン69
添付A:セキュリティ原則1.(a)
添付A:セキュリティ原則1.(e)
添付C:Identity and Access
添付E:暗号技術
The purpose of Prudential Practice Guidelines (PPG) CPG234 Information Security is to provide guidance to Boards, senior management, risk management and information security specialists (both management and operational) of APRA-regulated entities with respect to the...
ASIC introduced the ASIC Market Integrity Rules (Securities Markets and Futures Markets) Amendment Instrument 2022/74 which amends the ASIC Market Integrity Rules (Securities Markets and Futures Markets) 2017. The background on the amendments can be found in Report 719:...
犯罪者は、依然として消費者の決済データを狙った攻撃を続けており、資産を守るためのITセキュリティ対策が依然として 突破されている状況です。大手金融機関、小売業者、そして多くの決済処理業者は壊滅的なデータ侵害の被害を受けていま す。「2019 年タレス データ脅威レポート – 金融サービス第1版」によると、米国の金融サービス機関の62%が過去にデー タ侵害を経験し、そのうち41%が直近の1年間に経験したと回答しています。機密データの保護の重要性は認識されている ものの、米国の金融企業の暗号化率は驚くほど低いまま(わずか31%)となっています。 ...
PCI DSS(Payment Card Industry Data Security Standard)とは、決済データを保護してクレジットカード 詐欺を減らすために規定された、技術要件および運用要件 のベースラインを提供する情報セキュリティ基準です。

これまでで最も包括的なデータプライバシー基準とされるGDPRは、組織がどこの国にあろうとも、EU市民の個人データを保持する全ての組織に対応を求められます。

クレジットカード及びデビットカードの決済処理事業者は、アカウントデータの処理、保存および送信に関する厳格なPCIDSSコンプライアンス要件に準拠する必要があります。

個人情報漏えいが発生した場合に、データ侵害報告義務の要件は、世界中の国々によって制定されています。それは管轄国で違いはありますが、ほぼ全てに「セーフハーバー」条項が含まれています。