말레이시아에서 BNM 클라우드 및 데이터 위험 관리(RMiT) 정책에 대응하기
탈레스는 말레이시아의 금융 기관이 클라우드 및 기타 기술 혁신 도입으로 인한 위험을 해결하도록 지원합니다.
말레이시아의 금융업계는 2020년 말레이시아은행(BNM)이 금융 기관을 위한 기술 분야 위험 관리(RMiT) 정책을 발표한 후 변화에 대비했습니다. RMiT는 말레이시아에서 활동하는 국가와 기업이 디지털화로 전환함에 따라 기술 혁신을 위한 안전한 프레임워크를 제공하고 활성화해야 할 필요성을 강조합니다. BNM은 금융 시스템에 대한 대중의 신뢰를 유지하기 위해 2023년 6월 1일에 RMiT에 대한 업데이트된 정책 문서를 발표했습니다.
탈레스는 디지털 보안 및 ID 분야의 리더로서 금융 기관이 6가지 정책 범주 영역을 해결하여 클라우드 및 데이터 위험 관리(RMiT)를 준수할 수 있도록 지원합니다.
규정 개요
말레이시아 네가라 은행(BNM)의 기술 리스크 관리(RMiT) 정책은 말레이시아 금융기관(FI)에서 클라우드 및 기타 기술 혁신을 도입할 때 사용되는 위험 관리 프로그램을 공식화하기 위한 것입니다.
BNM은 2023년 6월 1일에 기술 분야 위험 관리에 관한 새로운 정책 문서(PD)를 업데이트했습니다. 모든 금융 기관은 최소 규제 기준 이상의 강력한 위험 관리 통제를 구현하여 효율적인 금융 서비스를 안전하게 제공하고, 강력한 사이버 요새화를 통해 상호 연결된 네트워크와 시스템의 취약한 연결 고리가 악용되는 것을 방지하여 금융 시스템에 대한 대중의 신뢰를 유지해야 합니다.
RMiT PD의 주요 업데이트 사항은 다음과 같습니다.
BNM의 RMiT 정책 문서는 2020년 1월 1일에 발효되었습니다. 업데이트된 PD는 2023년 6월 1일에 공개 및 발효되며, 2024년 5월 31일까지 적용되는 10.49, 10.50, 10.51 및 10.52를 제외하고 2020년 1월 1일 이전의 정책 문서를 대체합니다.
디지털 보안 및 ID 분야의 선두주자인 탈레스는 Microsoft Azure, Amazon Web Services(AWS), Google Cloud Platform(GCP) 등 클라우드 서비스 제공업체와의 통합을 통해 조직이 BNM의 RMiT 정책의 각 의무를 해결하고 준수할 수 있도록 지원할 수 있습니다.
탈레스 솔루션은 다음 영역에서 RMiT 정책 카테고리를 지원합니다.
시스템 개발 및 취득:
암호화:
데이터 센터 운영:
클라우드 서비스:
액세스 제어:
클라우드 서비스의 주요 위험 및 제어 조치: CipherTrust Data Security Platform, CipherTrust Tokenization 솔루션, CipherTrust Transparent Encryption, CipherTrust Key Management, CipherTrust Cloud Key Management 및 HSM.
The financial industry in Malaysia geared up for change after the Bank Negara Malaysia (BNM) released a Risk Management in Technology (RMiT) Policy for Financial Institutions in 2020. RMiT highlights the need to provide and enable a secure framework for technological...
This eBook illustrates how a financial institution addresses advisory from the Monetary Authority of Singapore with Thales Data Security Solutions, it covers the following requirements:What is the Advisory on Addressing the Technology and Cyber Security Risks Associated with...
This framework is a crucial addition to SEBI's existing guidelines on cloud computing and is designed to help REs implement secure and compliant cloud adoption practices.
This paper describes security best practices for protecting sensitive data in the public cloud, and explains concepts such as BYOK, HYOK, Bring Your Own Encryption (BYOE), key brokering and Root of Trust (RoT). It explains the level of data protection that can be achieved by...
아마도 현재까지 가장 포괄적인 데이터 개인 정보 보호 표준인 GDPR은 조직 본사의 위치에 관계없이 EU 시민의 개인 데이터를 처리하는 모든 조직에 영향을 미칩니다.
신용 카드 및 직불 카드 결제 처리를 하든 모든 조직은 계정 데이터의 처리, 저장 및 전송을 위한 엄격한 PCI DSS 규정 요구 사항을 준수해야 합니다.
개인정보 유출에 따른 데이터 침해 통보 요건은 전 세계 각국에 의해 제정되었습니다. 이는 지역에 따라 상이하지만 거의 보편적으로 "세이프 하버(safe harbour)" 조항을 포함하고 있습니다.