常规问题

常规问题

  • 华为云是否适合越南的个人、企业或机构使用?

    华为云已在越南开服,个人、企业或机构都可以在国际站注册当地的账号,并购买相应的云服务。在使用云服务时,个人、企业或机构均需遵从适用的法律和监管要求。

  • 越南在隐私保护有哪些需重点关注的法律法规及监管要求?

    《越南2023年第13号个人数据保护法令》:该法律于2023年4月17日颁布,是政府整合个人数据法规的第一部法律,其中规定了个人数据的定义、分类以及处理原则。该法令还规定了保护个人数据的具体措施和条件,包括组织和个人应采取与个人数据处理工作有关的管理措施和技术措施。

    ● 《2018年第24号法律》:该法律于2018年6月12日颁布,旨在维护越南的网络安全和信息安全,规定了网络空间的使用规则和责任,以及网络犯罪的惩治措施。

    ● 《2015年第86号法令》:该法令于2015年11月19日颁布,旨在确保网络环境中个人数据的安全性和隐私性,防止数据泄露、滥用和非法获取。在法律中规定了数据处理原则、数据主体权利、数据处理者义务、个人数据相关的监管与处罚。

    ● 《2023年第20号法律》:该法律于2023年6月20日颁布,旨在管理国家机构和私营部门的电子交易,一般禁止未经同意使用、提供或披露与电子交易有关的数据。

    ● 《2006年第67号法律》:该法律于2006年6月29日颁布,规定了信息技术的应用和发展,规定了从事这些活动的机构、组织和个人的权利和义务,并规定了在网络环境中收集、处理、使用、存储和提供个人数据的行为。


    《华为云越南隐私遵从性说明》基于越南隐私合规要求,分享华为云隐私保护的经验和实践,以及如何助力您满足越南隐私合规要求。

  • 在满足合规的过程中,我和华为云的职责分别是什么?

    华为云致力于为您提供安全合规的基础设施和服务,各项服务内置了安全功能,并通过持续的运维运营保障云服务的安全运行。华为云确保提供的基础设施和服务已通过独立第三方安全权威组织的测评以及安全认证机构的审核。

    使用华为云服务的过程中,您需针对云上业务的特性考虑内部应用及定制配置的安全性与合规性。您是您数据的所有者和控制者,负责各项具体的数据安全配置,应对其保密性、完整性、可用性及数据访问的身份验证和鉴权进行有效保障。

    同时,针对业务特性,您需确保业务满足对应的监管要求。


    您可以下载《华为云安全白皮书》查看华为云与您的安全责任详情。


    更多的安全性与合规性问题,您可以咨询您的客户经理或者联系华为云

  • 华为云的基础设施和服务已通过哪些认证,可以帮助我更快速地满足越南的遵从性要求?

    华为云致力于构建安全可信的云服务,并确保提供的基础设施和服务已通过独立第三方安全权威组织的测评以及安全认证机构的审核。


    目前,华为云已通过了各种国际权威的认证和实践标准。以下列举部分:

    • 安全相关:ISO 27001ISO 27017CSA STARPCI 3DS PCI DSSISO 27034 以及NIST CSF 网络安全框架等;

    • 隐私相关:ISO 27018ISO 27701BS 10012ISO 29151ISO 27799 等;

    • 除了以上认证,华为云还通过了国际公认的业务连续性管理体系标准ISO 22301、信息技术服务管理标准 ISO/IEC 20000、全球通用的质量管理体系要求 TL 9000 & ISO 9001SOC 1/2/3等审计。


    您可以在合规中心的【合规认证全景图】查看华为云获取的更多认证(审计)。

遵从性资源

展示适用于越南的部分合规遵从性指导文档,更多文档可进入资源中心查找

  • 华为云越南隐私遵从性说明

    本白皮书基于越南隐私合规要求,分享华为云隐私保护的经验和实践,以及如何助力您满足越南隐私合规要求。

  • 华为云 CSA CCM 遵从性指南

    本白皮书介绍华为云如何基于云安全联盟发布的云控制矩阵(CCM)以及共识评估计划问卷(CAIQ)采取云上安全控制措施。

  • 华为云 PCI DSS 实践指南

    本白皮书基于PCI DSS认证的主要内容,介绍华为云的数据安全保护措施,以及华为云产品将如何助力您响应PCI DSS认证的要求。

  • 华为云ISO/IEC 27001遵从性指南

    本白皮书基于ISO/IEC 27001认证的主要内容,介绍华为云的整体信息安全策略及具体控制措施,以及华为云产品将如何助力您响应ISO/IEC 27001认证的要求。