揽阁信息科技(上海)有限公司

行业新闻Security News

您当前所在位置: 主页 > 新闻动态 > 行业新闻

泰国:在金融服务业合规方面应对前所未有的数字化增长

发布日期:2025-12-01  浏览次数:

泰国:在金融服务业合规方面应对前所未有的数字化增长(图1)

泰国正处于前所未有的数字化增长期,其国内生产总值(GDP)的15%来自数字经济(可能很快将达到20%)。随着泰国数字格局的不断扩大,金融机构也身处变革的漩涡之中。


新威胁意味着新的监管。Thales在帮助金融机构遵守本地、国家和国际网络安全标准方面拥有丰富的经验,可为泰国金融业提供可靠的借鉴范例。


信息很明确。如果泰国金融服务机构(FSI)想要在持续的数字化变革中保持稳定,就必须遵守本地和全球的数据安全法规。


本文将回顾Thales的解决方案如何为泰国的银行、保险公司、信用社和贷款机构提供支持,帮助它们应对监管变革的新时代。


泰国证券交易委员会(SEC):信息技术系统提供指南

需要满足哪些要求?


泰国证券交易委员会 (SEC) 发布的《信息技术系统提供指南》(แนวปฏิบัติในการจัดให้มี ระบบเทคโนโลยีสารสนเทศนป。 6/2567)要求所有泰国证券机构遵守合规性和监管要求,Thales的解决方案可以帮助他们满足第 2 章中的 6 项要求,包括数据和应用程序安全以及身份和访问管理。


第二章 – 信息技术安全

  • 2.2 人力资源管理和外部人员
  • 2.4 数据安全
  • 2.5 信息和IT系统的访问控制
  • 2.6 加密控制
  • 2.8 IT运维安全
  • 2.10 IT项目管理


泰国保险委员会(OIC):信息技术风险的监督与管理

需要满足哪些要求?


泰国保险委员会办公室 (OIC) 《IT 风险监督管理指南》(หลักเกณฑ์การกำกับดูแลและบริหารจั ดการความเสี่ยงด้านเทคโนโลยีสารสน 。 。 。 。 。 。。ศ . ๒๕๖๓)合规和监管要求,Thales的解决方案通过遵守IT 安全和网络安全治理以及数据和应用程序安全风险管理以及身份和访问管理两个类别来支持这些要求。


泰国银行(BOT):IT风险管理指南

需要满足哪些要求?


IT 最佳实践指南 ( แนวปฏิบัติในการบริหารความเ สี่ยงด้านเทคโนโลยีสารสนเทศ)根据泰国银行 (BOT) 颁布的要求泰国银行、保险公司和金融机构遵守该标准的规定,Thales的解决方案可以帮助金融机构满足下文第 2 章 – 信息技术安全中的 8 项要求,包括数据和应用程序安全以及身份和访问管理。


第二章中的8项要求——信息技术安全

  • 2.2 信息安全
  • 2.5 通信安全
  • 2.6 IT运维安全
  • 2.6.7 漏洞管理和渗透测试
  • 2.6.9 端点安全
  • 2.7 系统获取与开发
  • 2.10 第三方管理


随着威胁加剧,泰国金融服务业必须加强应对。

根据卡巴斯基的说法,泰国的网络安全事件数量在 2023 年第二季度到 2025 年第二季度之间增长了两倍;2025 年第三季度环比增长了 16.7%。


为此,泰国的数据保护监管自年初以来取得了长足发展。例如,个人数据保护委员会(PDPC)已加强执法力度(参见其8月份的打击行动),并开始积极监控可能演变为对公众造成损害的数据泄露事件。


虽然合规从来都不等同于安全,但在泰国的金融服务行业中,保持合规是保持竞争力和正常运营的重要组成部分。


随着泰国金融机构感受到监管力度加大的压力,作为Thales的合作伙伴,揽阁信息可以提供帮助。对于希望通过审计、避免数据泄露并构建能够随着数字化增长而扩展的面向未来的合规架构的金融服务机构而言,与一家了解区域数据隐私标准并提供行业领先技术支持的公司合作至关重要。现在联系揽阁信息,获取更多信息。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!