A felügyelet a közösségi vagy publikus cloud kockázataira figyelmeztette a pénzügyi szervezeteket, a technikai és jogszabályi megfelelőséget pedig helyszíni vizsgálatai során ellenőrzi.
A Pénzügyi Szervezetek Állami Felügyelete (PSZÁF) szerdai vezetői körlevelében azokat a pénzügyi szervezeteket szólította meg, amelyek a közösségi és publikus felhőszolgáltatások igénybe vételét mérlegelik, vagy már be is vezették azokat. Miután ezek kiszervezésként kezelendők, az ágazati jogszabályok tartalmazzák az irányadó követelményeket, de az intézmények felelőssége, hogy a kockázatok tudatában és ismeretében válasszanak szolgáltatót, illetve technikai megoldást.

A felhő vajon mi  A felügyelet elnöke, Szász Károly kézjegyével ellátott levél szerint a megvalósítás technológiai és szerződéses részleteinek jogszabályi megfelelőségét helyszíni vizsgálatok során ellenőrzik majd. A PSZÁF ennek kapcsán felhívja rá a menedzsmentek, a belső ellenőrzés, illetve a megfelelőségi és jogi területek figyelmét, hogy a felhőszolgáltatások kapcsán különös gondosságot vár el az alábbi kérdésekben:
 
■ a cloudot érintő uniós jogszabályváltozások és legjobb gyakorlatok (best practice) folyamatos követése;
■ a magyar és európai adatvédelmi előírások követése, különös tekintettel a határokon keresztül megvalósuló adattranszferekre;
  a szolgáltatási főszerződés és a kapcsolódó szolgáltatási szintre vonatkozó szerződések (SLA-k) egymáshoz való viszonya, tartalma.

Az ajánlás kiemeli, hogy banktitkot és más érzékeny adatot a jelenlegi európai gyakorlat szerint nem ajánlott publikus felhőben kezelni, ezen kívül összefoglalja, hogy milyen kockázatok megfontolása és mérlegelése bír alapvető jelentőséggel a szerződéskötés előtt. A PSZÁF felhívja rá a figyelmet, hogy a bizalom és az átlátható, biztonságos működés záloga a szerződés, így az SLA-val kapcsolatban is tanácsokkal látja el a pénzügyi szervezeteket, összegyűjtve számukra a hasznosnak ítélt online referenciákat.

A PSZÁF 4/2012. számú vezetői körlevele a pénzügyi szervezeteknél a közösségi és publikus felhőszolgáltatás igénybevételéből eredő kockázatokról PDF formában ezen a hivatkozáson érhető el.

Pénzben fürdeti a digitális ikreket az amerikai kormányzat

A csiptörvény keretei között több száz millió dollárnyi pályázati pénzt osztanak ki a technológia fejlesztésére és szélesebb körű bevezetésére.
 
Vészesen közelít a június vége, ameddig minden érintettnek el kell indítania a NIS2 alkalmazásba vételét. Az idén és jövőre is számos teendőt kell elvégezni, mutatjuk a pontos menetrendet.

a melléklet támogatója a Balasys IT Zrt.

Hirdetés

Biztonságos M2M kommunikáció nagyvállalti környezetben a Balasystól

A megnövekedett támadások miatt az API-k biztonsága erősen szabályozott és folyamatosan auditált terület, amelynek védelme a gépi kommunikáció (M2M) biztonságossá tételén múlik.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.