亚洲证券业与金融市场协会发布了《为公共云规则提出的原则》。
公共云的介绍
公共云对于数据中心和CSP的职责,例如管理数据中心和基础设施、安全、风险和合规性具有不同的影响。被称为“共享责任模式”的FI和CSP都负责运行公共云服务所需的活动,如安全和合规性。CSP管理提供服务器、网络和数据中心设施等要素,而FI负责客户数据、安全、应用程序管理和用户访问等方面。该模型还可以扩展到共享IT控制和风险管理要求的责任。然而,这种分担责任模式并不意味着金融机构履行其对CSP的最终责任,因为任何金融机构活动的最终责任将始终由金融机构承担。
使用公共云为金融服务业在降低风险、降低创新、节约成本和提高生产力等方面带来了显著的好处。CSP的核心业务是提供高度灵活的基础架构,以防止硬件故障,自然灾害,断电和威胁。为了实现这一目标,CSP在安全性方面进行了大量投资,并开发出一流的保护措施。CSP依赖于地理位置分散的数据中心,这些数据中心跨区域和区域彼此隔离,从而将传染的风险和单点故障降到最低。