Otoritas Jasa Keuangan (簡稱「OJK」) 是印尼銀行、資本市場和金融服務業活動的專責檢查與監管機關。OJK 致力於保障消費者權益,並推動金融服務業蓬勃發展與競爭。
金融機構在外包資訊技術活動時,應考量下列重要的 OJK 法規:
《Organization on Information Technology Implementation by Commercial Banks》全面規範了銀行的 IT 規劃、風險管理、網路安全、資料在地化和 IT 外包活動。銀行有責任保留最終的 IT 風險管理權、進行盡職調查,以及有效監督外包的 IT 作業。
《Application of Risk Management in the Use of Information Technology by Commercial Banks》公告提供詳盡指南,協助銀行妥善實施 IT 風險管理措施,特別是在外包協議方面。銀行必須確定外包協議明確定義責任範圍、服務水準,以及完善的監督機制。
《Organization of Technological Innovation in the Financial Sector》規範了金融服務業的金融科技創新成果與相關架構。金融機構使用金融科技時,必須在整個創新生命週期,負責落實完善的風險管理、消費者保護和資料安全措施。
《Application of Risk Management in the Use of Information Technology by Non-Bank Financial Institutions》說明了非銀行金融機構應如何應用 IT 風險管理機制。非銀行金融機構必須採用健全的 IT 風險管理架構,並監督外包的 IT 活動。
《Consumer and Public Protection in the Financial Services Sector》旨在強化金融服務業的消費者保護機制,涵蓋資料隱私權與公平對待等層面。金融機構必須確保外包的 IT 活動符合嚴格的消費者保護法和資料隱私權規定,並承擔全部責任。
本指南將重點介紹 Google Cloud 在安全性和法規遵循方面的核心理念,並詳細說明我們的服務如何配合 OJK 法規中常見的主要安全與風險考量。貴組織可以參考當中的實用資訊,瞭解 Google Cloud 如何協助您遵守 OJK 法規,並評估我們是否適合擔任您的外包服務供應商。
Google Cloud 為印尼金融機構提供的合約符合 OJK 法規。無論金融機構如何使用我們的服務,Google Cloud 都會努力滿足這些法規。