Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Сведения о AMF и ACPR
Финансовая служба (Autorité des Marchés Financiers, AMF) и Управление по надзору (Autorité de Contrôle Prudentiel et de Résolution, ACPR) являются основными финансовыми регуляторами во Франции. В качестве регулятора фондового рынка AMF контролирует финансовые рынки и инвестиционные фирмы. ACPR, независимый административный орган центрального банка Banque de France, контролирует банковский и страховой секторы.
AMF и ACPR работают с Европейским банковским органом (EBA), "независимым органом ЕС, который работает над обеспечением эффективного и последовательного пруденциального регулирования и надзора в европейском банковском секторе". С этой целью ЕБА описывает комплексный подход к использованию облачных вычислений финансовыми учреждениями в ЕС. Рекомендации по аутсорсингу поставщикам облачных служб.
Финансовые учреждения во Франции должны знать несколько требований и рекомендаций при переносе операционных функций в облако:
- Общие положения AMF (французский и английский язык) устанавливают правила и процедуры для обеспечения соблюдения финансового законодательства. В частности, статья 313-75 определяет условия, которые финансовые учреждения должны включать в контракты с поставщиками облачных услуг.
- ACPR опубликовал риски, связанные с облачными вычислениями (на французском и английском языках), в котором рекомендует организациям под контролем ACPR принимать подходящие меры для управления рисками при передаче бизнес-функций на аутсорсинг в облако. Кроме того, в Статье 239 Приказа ACPR от 3 ноября 2014 года о внутреннем контроле компаний (на французском языке) под надзором ACPR также определены обязательные условия, которые должны быть включены в контракты с поставщиками облачных услуг.
- В определенных случаях регулируемые учреждения должны уведомлять AMF и ACPR о соглашениях по материальному аутсорсингу, особенно если они могут оказать существенное влияние на их деловые операции.
- В своей роли в качестве органа по защите данных во Франции CNIL (Nationale de l'Informatique et des Libertés) выпустила множество руководящих принципов по облачным вычислениям, включая Рекомендации для компаний, планируя использовать облачные службы вычислений (французский и английский языки).
Компания Майкрософт и AMF и ACPR
Чтобы помочь финансовым учреждениям во Франции рассмотреть возможность аутсорсинга бизнес-функций в облако, корпорация Майкрософт опубликовала контрольный список для финансовых учреждений во Франции. Проверив и завершив контрольный список, финансовые организации могут внедрить облачные службы Майкрософт для бизнеса с уверенностью в том, что они соответствуют применимым нормативным требованиям.
Когда финансовые учреждения во Франции передают бизнес-операции в облако, они должны соответствовать требованиям Финансовой службы (AMF) и Управления по надзору (ACPR) Франции в рамках системы общей политики Европейской службы банковского надзора (EBA). В частности, они должны знать о Статье 313-75 Общего регламента AMF, а также о Руководящих принципах ACPR по рискам облачных вычислений и его обязательных требованиях к контрактам с поставщиками облачных услуг.
Контрольный список корпорации Майкрософт помогает французским финансовым организациям проводить комплексную оценку облачных бизнес-служб Майкрософт и включает следующее:
- Обзор нормативно-правовой среды для соответствующего контекста.
- Контрольный список, в котором определены проблемы, требующие решения, и сопоставлены службы Microsoft Azure, Microsoft Dynamics 365 и Microsoft 365 с этими нормативными обязательствами. Контрольный список можно использовать в качестве средства оценки соответствия нормативным требованиям и для предоставления внутренней структуры при регистрации соответствия требованиям, а также для помощи клиентам в проведении оценки рисков в облачных службах Майкрософт для бизнеса.
Microsoft in-область облачные платформы и службы
Методика реализации
- Контрольный список соответствия требованиям: Франция. Финансовые организации могут получить помощь при проведении оценки рисков в облачных службах Майкрософт для бизнеса.
- Финансовые варианты использования: обзоры вариантов использования, учебные материалы и другие ресурсы для создания решений Azure для финансовых услуг.
Вопросы и ответы
Требуется ли утверждение контролирующих органов?
Издание EBA Рекомендации по аутсорсингу с использованием поставщиков облачных служб излагает комплексный подход к материальному аутсорсингу финансовыми учреждениями в ЕС. Кроме того, в некоторых случаях финансовые организации должны уведомлять AMF или ACPR о своих договоренностях по аутсорсингу, как описано на страницах 8 и 9 контрольного списка. Хотя маловероятно, что эти обстоятельства применимы к использованию облачных служб Майкрософт, финансовые службы должны проверить их применимость, просмотрив контрольный список.
Существуют ли обязательные условия, которые требуется включать в договор с поставщиком облачных служб?
Да. Статья 239 Приказа ACPR от 3 ноября 2014 года и статья 313-75 Общего регламента AMF определяют условия, которые должны включать контракты при заключении финансовых учреждений соглашений с поставщиками облачных услуг. Часть 2 контрольного списка Майкрософт (страница 62) сопоставляет эти условия с разделами договорных документов Майкрософт, в которых они рассматриваются.