主題橫幅
2024/07/31

金融機構作業委外使用雲端服務自律規範(含總說明)-公告版

金融機構作業委外使用雲端服務自律規範總說明

本會113年4月25日第14屆第15次理監事聯席會議通過

金管會113年7月4日金管銀外字第1130138523號函修正後洽悉

 

因應金融機構運用導入雲端運算、雲端儲存等新興技術的多樣化,以提升數位轉型及金融服務敏捷彈性。爰依金融監督管理委員會(以下稱金管會)「金融資安行動方案」要求,強化金融機構建構完整風險管理及控管程序等,訂定「金融機構作業委外使用雲端服務自律規範」(以下稱「本規範」),以提升金融機構使用雲端服務管控措施。

本規範參酌金管會「金融機構作業委託他人處理內部作業制度及程序辦法」、中華民國銀行商業同業公會全國聯合會「金融機構資通安全防護基準」、新加坡ABS「Cloud Computing Implementation Guide 2.0」、新加坡金融管理局MAS「Advisory on Addressing the Technology and Cyber Security Risks Associated with Public Cloud Adoption」與「TRM Guideline」、美國聯邦金融機構檢查委員會 (FFIEC)「Security in a Cloud Computing Environment」、美國網路安全暨基礎設施安全局(CISA)「Cloud Security Technical Reference Architecture」、美國財政部「The Financial Services Sector's Adoption of Cloud Services」日本金融業資訊系統中心(FISC)「Security Guidelines on Computer Systems for Banking and Related Financial Institutions」、日本經濟產業省「雲端服務使用資訊安全管理指南」、香港金融管理局(HKMA)「Guidance on Cloud Computing」、香港政府資訊科技總監辦公室「雲端運算保安實務指引」與「採購雲端服務的實務指南」、雲端安全聯盟「Cloud Control Metrix」與德國「Cloud Computing Compliance Controls Catalog」等國際法令規範等,爰經參考各國作法,擬具本規範,以維護金融機構使用雲端服務之資訊安全。

本規範共十條,其要點如下:

一、 說明本規範之立法意旨。(第一條)

二、 說明本規範之適用範圍。(第二條)

三、 明訂本規範提及之名詞解釋。(第三條)

四、 明訂治理政策及風險管理。(第四條)

五、 明訂管理架構。(第五條)

六、 明訂人才培訓要求。(第六條)

七、 明訂資安控管要求。(第七條)

八、 明訂雲端服務查核要求。(第八條)

九、 明訂業務持續性管理要求。(第九條)

十、 說明本規範之核可實施。(第十條)

 

本案聯絡人,薛丹琦02-27087698 Ext7354、蔡大任02-27087968 Ext7325

 

業務專區
機構投資人盡職治理專區
銀行揭露融資面議合資訊連結網址
受災居民原債務展延協助措施Q&A
公務機關查調資料收費專區
亞洲資產管理中心
桃園航空城安置戶貸款諮詢窗口彙總表
銀行匯率避險專區連結
受美國對等關稅影響企業之相關金融協助措施單一諮詢聯繫窗口
防範信用卡網路盜刷懶人包
銀行購置住宅貸款資訊彙總表
走入校園與社區辦理金融知識宣導活動教材
行政院洗錢防制辦公室
新南向政策融資專區
銀行業提供在台外來人士服務資訊專區
存款帳戶查詢申請書及問答集
銀行防制洗錢及打擊資恐網頁專區
貸款免費諮詢專區
不良債權售後申訴處理窗口
消費者債務清理條例前置商查詢專區
全國繳費網
台灣證劵交易所國際會計準則專區
代辦貸款陷阱多安全申貸找銀行