Abordar a Gestão do Risco da Nuvem e dos Dados em Tecnologias (RMiT) do BNM na Malásia
A Thales ajuda as instituições financeiras da Malásia a enfrentar os riscos da adoção da nuvem e de outras inovações tecnológicas.

O setor financeiro da Malásia preparou-se para a mudança depois de o Bank Negara Malaysia (BNM) ter publicado uma política de Gestão de Riscos em Tecnologias (RMiT) para as instituições financeiras em 2020. A RMiT salienta a necessidade de fornecer e permitir um quadro seguro para a inovação tecnológica, à medida que o país e as empresas que operam na Malásia se orientam para a digitalização. O BNM emitiu um documento de orientação atualizado sobre a RMiT em 1 de junho de 2023, a fim de preservar a confiança do público no sistema financeiro.
Enquanto líder em segurança e identidade digital, a Thales ajuda as instituições financeiras a cumprir a Gestão de Riscos da Nuvem e dos Dados em Tecnologias (RMiT), ao abordar 6 domínios de categorias de políticas.
Resumo da norma
A política de Gestão de Riscos em Tecnologias (RMiT) do Bank Negara Malaysia (BNM) pretendia formalizar os programas de gestão de riscos utilizados na adoção da nuvem e de outras inovações tecnológicas nas instituições financeiras (FI) da Malásia.
Em 1 de junho de 2023, o BNM emitiu um novo documento de orientação (DO) atualizado sobre a gestão de riscos no domínio da tecnologia. Todas as instituições financeiras devem implementar controlos sólidos de gestão do risco, acima das normas regulamentares mínimas, para prestar serviços financeiros eficientes de forma segura e impedir a exploração de elos fracos em redes e sistemas interligados com uma ciberfortificação sólida, a fim de preservar a confiança do público no sistema financeiro.
As principais atualizações do documento de orientação da RMiT incluem:
O documento de orientação da RMiT do BNM entrou em vigor em 1 de janeiro de 2020. O documento de orientação atualizado é publicado e entra em vigor em 1 de junho de 2023 e substitui o anterior documento de orientação de 1 de janeiro de 2020, à exceção dos parágrafos 10.49, 10.50, 10.51 e 10.52, que continuarão a ser aplicáveis até 31 de maio de 2024.
Enquanto líder em segurança e identidade digital, a Thales pode ajudar as organizações a abordar e cumprir os respetivos requisitos da política RMiT do BNM com as nossas integrações com fornecedores de serviços cloud, como Microsoft Azure, Amazon Web Services (AWS); Google Cloud Platform (GCP) e muito mais.
As nossas soluções suportam as categorias de políticas RMiT nos seguintes domínios:
Desenvolvimento e aquisição de sistemas:
Criptografia:
Operações de centros de dados:
Serviços na nuvem:
Controlo do acesso:
Principais riscos e medidas de controlo para serviços cloud: CipherTrust Data Security Platform, soluções CipherTrust Tokenization, CipherTrust Transparent Encryption, CipherTrust Key Management, CipherTrust Cloud Key Management e HSM.
This eBook illustrates how a financial institution addresses advisory from the Monetary Authority of Singapore with Thales Data Security Solutions, it covers the following requirements:What is the Advisory on Addressing the Technology and Cyber Security Risks Associated with...
This framework is a crucial addition to SEBI's existing guidelines on cloud computing and is designed to help REs implement secure and compliant cloud adoption practices.
This paper describes security best practices for protecting sensitive data in the public cloud, and explains concepts such as BYOK, HYOK, Bring Your Own Encryption (BYOE), key brokering and Root of Trust (RoT). It explains the level of data protection that can be achieved by...
Thales’ solutions can help financial institutions in Malaysia to address the RMiT Policy on Part B Policy Requirements as well as Appendix 1, 3, 4, 5 and 10 on Control Measures by simplifying compliance and automating security with visibility and control, reducing the burden...

Talvez o padrão de privacidade de dados mais abrangente até o momento, o GDPR afeta qualquer organização que processa dados pessoais de cidadãos da UE - independentemente de onde a organização está sediada.

Qualquer organização que desempenhe uma função no processamento de pagamentos com cartão de crédito e débito deve cumprir os rígidos requisitos de conformidade do PCI DSS para o processamento, armazenamento e transmissão de dados da conta.

Os requisitos de notificação de violação de dados após a perda de informações pessoais foram promulgados por países em todo o mundo. Eles variam de acordo com a jurisdição, mas quase universalmente incluem uma cláusula de “porto seguro”.