マレーシアにおけるマレーシア中央銀行のクラウド・データリスク管理(RMIT)対応
Thalesは、マレーシアの金融機関がクラウドやその他の技術革新を採用することのリスクに対処できるよう支援しています。
マレーシア中央銀行(BNM)が2020年に金融機関を対象にした「テクノロジーにおけるリスク管理(RMiT)」方針を発表したことを受け、マレーシアの金融業界は変革に向けて準備を整えました。RMiTは、マレーシア国家、および同国内で活動する企業がデジタル化へのシフトを進める中で、技術革新のための安全な枠組みの提供と、これを可能にすることの必要性を強調しています。マレーシア中央銀行(BNM)は2023年6月1日、金融システムに対する国民の信頼を維持するため、RMiTに関する最新の政策文書を発表しました。
Thalesは、デジタルセキュリティおよびID分野のリーダーとして、6つのポリシーカテゴリー領域に対応することによって、金融機関がクラウドおよびデータの「テクノロジーにおけるリスク管理(RMiT)」遵守を支援します。
規制の概要
マレーシア中央銀行(BNM)の「テクノロジーにおけるリスク管理(RMiT)」方針は、同国の金融機関がクラウドをはじめとする技術革新を採用する際に使用するリスク管理プログラムを正式化することを意図している。
BNMは2023年6月1日、テクノロジーにおけるリスク管理に関する新しい政策文書(PD)を発表・更新しました。すべての金融機関は、効率の良い金融サービスを安全に提供し、金融システムに対する国民の信頼を維持するために、強固なサイバー要塞化によって、相互接続ネットワークやシステムにおける脆弱なリンクの悪用を防止するために、最低限の規制基準を上回る強固なリスク管理策を実施しなければなりません。
RMiT PDの主な更新点は以下の通りです:
BNMのRMiT政策文書は2020年1月1日に発効しました。更新されたPDは2023年6月1日に公表されて発効し、2024年5月31日まで適用が続く10.49項、10.50項、10.51項、10.52項を除き、2020年1月1日版の旧方針文書に取って代わります。
デジタルセキュリティとアイデンティティのリーダーであるThalesは、Microsoft Azure、Amazon Web Services(AWS)、Google Cloud Platform(GCP)といったクラウドサービスプロバイダーとの統合によって、BNMのRMiTポリシーが定める各要件への対応と遵守を支援することができます。
Thalesのソリューションは、以下の領域において、RMiTポリシーのカテゴリーに対応しています:
システム開発と買収:
暗号化:
データセンターの運用:
クラウドサービス:
アクセス制御:
クラウドサービスの主なリスクと制御手段:CipherTrust Data Security Platform(データセキュリティプラットフォーム)、CipherTrust Tokenization(トークン化)ソリューション、CipherTrust Transparent Encryption(暗号化)、CipherTrust Key Management(鍵管理)、CipherTrust Cloud Key Management(クラウド鍵管理)、ハードウェアセキュリティモジュール(HSM)。
The financial industry in Malaysia geared up for change after the Bank Negara Malaysia (BNM) released a Risk Management in Technology (RMiT) Policy for Financial Institutions in 2020. RMiT highlights the need to provide and enable a secure framework for technological...
This eBook illustrates how a financial institution addresses advisory from the Monetary Authority of Singapore with Thales Data Security Solutions, it covers the following requirements:What is the Advisory on Addressing the Technology and Cyber Security Risks Associated with...
This framework is a crucial addition to SEBI's existing guidelines on cloud computing and is designed to help REs implement secure and compliant cloud adoption practices.
クラウドサービスプロバイダーは現在、データ保護の重要性を認識し、データ暗号化と鍵管理サービスを提供しています。こ れらのサービスは、各サービスプロバイダーが提供するさまざまなタイプのインフラストラクチャで使用できます。しかし、ネ イティブの暗号化と鍵管理サービスは十分な保護を提供するものの、多くの組織、特に金融、銀行、保険、医療などの規制の 厳しい業界の組織は、リスク管理とコンプライアンスのために、より高いレベルの保証を必要としています。リスク管理の重要 な手段は、組織が鍵の所有権をサービスプロバイダーに委託するのではなく...
これまでで最も包括的なデータプライバシー基準とされるGDPRは、組織がどこの国にあろうとも、EU市民の個人データを保持する全ての組織に対応を求められます。
クレジットカード及びデビットカードの決済処理事業者は、アカウントデータの処理、保存および送信に関する厳格なPCIDSSコンプライアンス要件に準拠する必要があります。
個人情報漏えいが発生した場合に、データ侵害報告義務の要件は、世界中の国々によって制定されています。それは管轄国で違いはありますが、ほぼ全てに「セーフハーバー」条項が含まれています。