中央银行(马来西亚)
亚太地区 | 金融服务

中央银行(马来西亚)

马来西亚国家银行 (Bank Negara Malaysia) 作为马来西亚中央银行,负责维护货币和金融稳定,并为马来西亚经济的可持续增长营造有利环境。为实现这一目标,马来西亚中央银行致力于打造一个稳定、弹性佳、先进、多元化的金融环境,以促进经济发展。

金融机构 (FI) 在外包信息技术活动时应重点考虑的部分 BNM 关键法规包括:

此政策规定了技术风险标准,将云使用视为外包。金融机构必须在为关键系统采用云服务之前进行全面的风险评估,以识别并应对位置、多租户等固有风险。金融机构必须保留客户数据和加密密钥的所有权、控制权和管理权。

本常见问题解答是对 RMiT 政策的补充,提供了有关政策实施的实用说明。

此政策适用于第三方(包括云服务)执行的活动。金融机构必须确保董事会承担责任,并对提供商的能力和位置进行尽职调查。合同必须授予监管机构访问权限、保护数据机密性,并建立稳健的业务连续性和退出策略。

本常见问题解答是对外包政策的补充,并为政策的实施提供了有用的解释。

该框架旨在确保信用转账服务中的客户保护。金融机构必须部署预防性和检测性控制措施,安全地保护客户数据。非银行金融机构必须事先获得马来西亚国家银行的书面批准,方可就保留或存储与信用转账服务相关的客户数据与第三方达成安排。

这项澄清要求非银行金融机构在聘用第三方存储信用转账交易的敏感客户数据之前,必须事先获得马来西亚国家银行的书面批准。金融机构必须确保提供商的安全控制措施和治理机制稳健可靠,并管理离岸安排带来的国家风险。

该政策规定了马来西亚国家银行对金融机构在处理客户信息时应采取的措施和控制机制的要求和期望。


BNM 合规支持方案

马来西亚金融服务法规:面向使用 Google Cloud 的机构的指南

指南重点介绍了 Google Cloud 在安全性和合规性方面的核心承诺,并详细说明我们的服务如何符合 BNM 法规中通常涵盖的关键安全与风险考量。此文档提供实用信息,助您了解我们作为外包服务提供商,如何协助您满足 BNM 法规要求。

Google Cloud 针对马来西亚的金融机构所签订的合同符合中央银行的要求。无论金融机构选择以何种方式使用我们的服务,Google Cloud 都致力于满足这些要求。


更进一步

获享 $300 赠金以及 20 多种提供“始终免费”用量的产品,开始在 Google Cloud 上构建项目。

Security