호주 APRA 건전성 표준 CPS234에 따른
데이터 보안 규정 준수
탈레스는 APRA 건전성 업무 지침(PPG)을 해결하여 조직이 CPS234를 준수할 수 있도록 지원합니다
건전성 표준 CPS234는 규제 대상 기업이 사이버 공격 및 기타 보안 위협을 견딜 수 있도록 하기 위한 정보 보안법입니다. 건전성 업무 지침(PPG)의 목적은 CPS234 정보 보안 이행과 관련하여 APRA 규제 대상 기관의 이사회, 고위 경영진, 위험 관리 및 정보 보안 전문가(관리 및 운영 부문 모두)에게 지침을 제공하는 것입니다.
탈레스는 조직이 규정 준수 의무를 준수하도록 지원한 광범위한 경험을 바탕으로 정보 보안 역량, 정책 프레임워크, 정보 자산 식별 및 분류, 통제 구현 및 사고 관리에 관한 APRA 건전성 업무 지침(PPG)을 충족하여 조직을 지원합니다.
규정 개요
호주 건전성감독청(APRA)의 목적은 호주인의 금융 이익을 보호하고 금융 시스템을 안정적이고 경쟁적이며 효율적으로 유지하는 것입니다. 이 건전성 업무 지침(PPG)은 APRA의 지속적인 감독 활동의 일환으로 정보 보안 관리의 취약점이 계속 확인되는 분야를 대상으로 합니다. 또한 아래의 주요 섹션을 통해 건전성 표준 CPS 234 정보 보안(CPS 234)의 이행에 관한 지침을 제공합니다.
누가 CPS234를 준수해야 하나요?
CPS234는 예를 들어 다음과 같은 APRA 규제 대상 법인에 적용됩니다.
탈레스는 정보 보안 역량, 정책 프레임워크, 정보 자산 식별 및 분류, 통제 구현 및 사고 관리에 대한 APRA 건전성 업무 지침(PPG)을 해결함으로써 조직이 CPS234를 준수할 수 있도록 지원합니다.
정보 보안 역량
지침 18: 제3자 및 관련 당사자의 역량
정책 프레임워크
지침 21 - 일련의 핵심 원칙에 기반한 정책 구조
정보 자산 식별 및 분류
지침 26 - 중요도 및 민감도에 따른 모든 정보 자산의 분류
통제 구현
지침 36 - 모든 단계에서 구현되는 정보 보안 제어
지침 44 - 가능한 최악의 시나리오에 대한 노출의 최소화
지침 46 (b) - 물리적 및 환경적 제어
지침 54 - 접근을 제한하는 암호화 기술, 지침 56 - 정보 보안 기술 솔루션 및 지침 58 - 최종 사용자 개발/구성 소프트웨어
전송/이동 중 데이터 보호
사용 중 데이터 보호
저장 데이터 보호
사고 관리 - 보안 컴포넌트 탐지
지침 69
첨부 파일 A: 보안 원칙 1. (a)
첨부 파일 A: 보안 원칙 1. (e)
첨부 파일 C: ID 및 액세스
첨부 파일 E: 암호화 기술
The purpose of Prudential Practice Guidelines (PPG) is to provide guidance to Boards, senior management, risk management and information security specialists (both management and operational) of APRA-regulated entities with respect to the implementation of Prudential Standard...
ASIC introduced the ASIC Market Integrity Rules (Securities Markets and Futures Markets) Amendment Instrument 2022/74 which amends the ASIC Market Integrity Rules (Securities Markets and Futures Markets) 2017. The background on the amendments can be found in Report 719:...
Criminals continue to target consumers’ payment data, and IT security defenses need to keep pace. According to the 2024 Thales Data Threat Report, nearly two-thirds of financial services respondents (64%) report seeing an increase in attacks, versus 49% survey-wide. Notably,...
The Payment Card Industry Data Security Standard (PCI DSS) is an information security standard that provides a baseline of technical and operational requirements designated to protect payment data and reduce credit card fraud.
This ebook shows how Thales data security solutions enable you to meet global compliance and data privacy requirements including - GDPR, Schrems II, PCI-DSS and data breach notification laws.
아마도 현재까지 가장 포괄적인 데이터 개인 정보 보호 표준인 GDPR은 조직 본사의 위치에 관계없이 EU 시민의 개인 데이터를 처리하는 모든 조직에 영향을 미칩니다.
신용 카드 및 직불 카드 결제 처리를 하든 모든 조직은 계정 데이터의 처리, 저장 및 전송을 위한 엄격한 PCI DSS 규정 요구 사항을 준수해야 합니다.
개인정보 유출에 따른 데이터 침해 통보 요건은 전 세계 각국에 의해 제정되었습니다. 이는 지역에 따라 상이하지만 거의 보편적으로 "세이프 하버(safe harbour)" 조항을 포함하고 있습니다.