Доверие является основой того, как Confluent проектирует, эксплуатирует и управляет своими продуктами. Принципы доверия Confluent определяют все: от того, как разрабатывается Confluent Cloud, до того, как он отслеживается и проверяется. Каждый принцип подкреплен конкретными, независимо проверенными средствами контроля. Это обязательство лежит в основе растущего портфеля глобальных сертификаций и аттестаций, включая SOC 2 Type II, ISO 27001, ISO 27701 и CSA STAR Level 2, которые предоставляют клиентам постоянные, проверенные третьей стороной доказательства состояния безопасности Confluent, доступные по запросу через Центр доверия Confluent. Именно на этом фоне Confluent продолжает расширять свое присутствие в области соответствия требованиям в рамках региональных и отраслевых стандартов, последним из которых стал отчет об аудите стороннего поставщика услуг (OSPAR).
Новая веха на пути Confluent к доверию
Confluent Cloud успешно получил аттестацию OSPAR. Это достижение расширяет существующий портфель независимо проверенных сертификатов Confluent и предоставляет финансовым учреждениям Сингапура проверенную, отраслевую точку подтверждения, созданную специально для аутсорсинговых технологических соглашений.
Для финансовых учреждений, оценивающих Confluent Cloud для потоковой передачи данных в реальном времени, эта аттестация — не просто галочка в списке требований. Это независимое подтверждение того, что управление, управление рисками и технические средства контроля Confluent соответствуют стандартам, которые финансовый сектор Сингапура ожидает от поставщиков, работающих с регулируемыми аутсорсинговыми рабочими нагрузками.
Что такое OSPAR и почему это важно?
OSPAR — это отчет о независимой проверке, выпущенный уполномоченным аудитором услуг в соответствии с «Руководством по целям контроля и процедурам для сторонних поставщиков услуг», установленным Ассоциацией банков Сингапура (ABS). Он существует, потому что банковские регуляторы Сингапура ожидают, что финансовые учреждения будут поддерживать тот же стандарт надзора за сторонними поставщиками технологий, что и за своими собственными внутренними системами.
Получение аттестации OSPAR — это не самодекларируемый контрольный список. Оно требует привлечения аудитора, который соответствует квалификационным требованиям ABS. Эти руководящие принципы устанавливают минимальные базовые средства контроля, которые должен иметь любой сторонний поставщик услуг, прежде чем обслуживать финансовые учреждения Сингапура. Последняя версия структуры, OSPAR v2.0, организована вокруг трех широких групп контроля, охватывающих широкий спектр областей:
- Средства контроля на уровне организации, охватывающие корпоративное управление, системы управления рисками, безопасность управления персоналом и общее соблюдение требований организации.
Средства контроля на уровне организации, охватывающие корпоративное управление, системы управления рисками, безопасность управления персоналом и общее соблюдение требований организации.
- Общие ИТ-средства контроля, охватывающие логическую безопасность, физическую безопасность, управление изменениями, управление инцидентами, резервное копирование и аварийное восстановление, управление сетью и безопасностью, реагирование на инциденты безопасности, безопасность данных, криптографию, а также разработку и управление программным обеспечением.
Общие ИТ-средства контроля, охватывающие логическую безопасность, физическую безопасность, управление изменениями, управление инцидентами, резервное копирование и аварийное восстановление, управление сетью и безопасностью, реагирование на инциденты безопасности, безопасность данных, криптографию, а также разработку и управление программным обеспечением.
- Средства контроля на уровне обслуживания, охватывающие управление непрерывностью бизнеса и ведение записей, на которые финансовые учреждения могут полагаться при проведении собственной комплексной проверки.
Средства контроля на уровне обслуживания, охватывающие управление непрерывностью бизнеса и ведение записей, на которые финансовые учреждения могут полагаться при проведении собственной комплексной проверки.
- Вместо того чтобы каждый банк проводил отдельный, индивидуальный аудит одного и того же поставщика, OSPAR предоставляет финансовым учреждениям Сингапура общий, независимо проверенный эталон.
Вместо того чтобы каждый банк проводил отдельный, индивидуальный аудит одного и того же поставщика, OSPAR предоставляет финансовым учреждениям Сингапура общий, независимо проверенный эталон.
Это важно по двум причинам:
- Во-первых, это соответствует ожиданиям MAS в отношении аутсорсинга и технологических рисков, поэтому собственная команда банка по управлению рисками может ссылаться на OSPAR как на признанное отраслевое доказательство, а не создавать обоснование соответствия с нуля.
Во-первых, это соответствует ожиданиям MAS в отношении аутсорсинга и технологических рисков, поэтому собственная команда банка по управлению рисками может ссылаться на OSPAR как на признанное отраслевое доказательство, а не создавать обоснование соответствия с нуля.
- Во-вторых, это сокращает процесс комплексной проверки. Вместо длительных переписок с анкетами перед каждой сделкой или продлением контракта, отделы закупок и управления рисками банка могут ссылаться на аттестацию, которая с самого начала была разработана с учетом потребностей финансового сектора Сингапура.
Во-вторых, это сокращает процесс комплексной проверки. Вместо длительных переписок с анкетами перед каждой сделкой или продлением контракта, отделы закупок и управления рисками банка могут ссылаться на аттестацию, которая с самого начала была разработана с учетом потребностей финансового сектора Сингапура.
Как Confluent помогает клиентам использовать аттестацию OSPAR
Получение аттестации полезно только в том случае, если клиенты могут реально использовать ее в своих процессах управления рисками и закупок. Подход Confluent заключается в том, чтобы сделать это максимально простым:
- Доступ по запросу через Центр доверия: Отчет OSPAR, наряду с SOC 2 Type II, ISO 27001, ISO 27701 и CSA STAR, можно запросить через Центр доверия Confluent.
Доступ по запросу через Центр доверия: Отчет OSPAR, наряду с SOC 2 Type II, ISO 27001, ISO 27701 и CSA STAR, можно запросить через Центр доверия Confluent.
- Соответствие существующим структурам: Поскольку области контроля OSPAR во многом отражают то, что уже ожидается в Руководстве по управлению технологическими рисками MAS и Руководстве по аутсорсингу MAS, клиенты могут использовать аттестацию для поддержки нескольких внутренних процессов проверки, а не рассматривать ее как отдельный документ.
Соответствие существующим структурам: Поскольку области контроля OSPAR во многом отражают то, что уже ожидается в Руководстве по управлению технологическими рисками MAS и Руководстве по аутсорсингу MAS, клиенты могут использовать аттестацию для поддержки нескольких внутренних процессов проверки, а не рассматривать ее как отдельный документ.
- Постоянная актуальность: По мере развития управления и технических средств контроля Confluent, аттестация поддерживается как часть ежегодного цикла проверки, который регулирует другие сертификации Confluent, поэтому доказательства, на которые полагаются клиенты, остаются актуальными, а не становятся устаревшими.
Постоянная актуальность: По мере развития управления и технических средств контроля Confluent, аттестация поддерживается как часть ежегодного цикла проверки, который регулирует другие сертификации Confluent, поэтому доказательства, на которые полагаются клиенты, остаются актуальными, а не становятся устаревшими.
Регуляторная среда Сингапура: почему контекст имеет значение
OSPAR не существует изолированно — это часть более широкой многоуровневой нормативно-правовой среды, которую Сингапур выстроил вокруг технологической инфраструктуры и аутсорсинга. Такие органы, как Денежно-кредитное управление Сингапура (MAS), Агентство по кибербезопасности Сингапура (CSA) и Управление по развитию информационных технологий и медиа (IMDA), устанавливают требования, которые распространяются не только на регулируемые предприятия, но и на их технологических поставщиков, включая провайдеров облачных услуг.
Для любой организации, использующей кластер Apache Kafka® или конвейер Apache Flink®, которые обрабатывают данные абонентов, транзакций или операционные данные, эта многоуровневая нормативная среда является базовым уровнем, на основе которого оцениваются решения по развертыванию. OSPAR — это часть данного ландшафта, актуальная для банков и других регулируемых финансовых учреждений, оценивающих сторонних поставщиков, но она существует наряду с более широким набором нормативных баз, охватывающих финансовые услуги, телекоммуникации, государственный сектор и другие сектора критической информационной инфраструктуры (CII).
Чтобы помочь клиентам связать воедино отдельные нормативные базы и нормативно-правовую среду, в которой они работают, компания Confluent опубликовала специальный технический документ, в котором ведущие нормативные базы Сингапура, такие как Руководство MAS по управлению технологическими рисками, Руководство MAS по аутсорсингу, CCoP 2.0 и IM8, напрямую сопоставляются с архитектурой и средствами контроля, предоставляемыми Confluent Cloud сегодня.
Мы призываем команды, работающие с нормативными требованиями Сингапура в сфере финансовых услуг, телекоммуникаций, государственного сектора или других отраслях, отнесенных к CII, использовать этот технический документ в качестве рабочего справочника наряду с аттестацией OSPAR и нашим обязательством по обеспечению прозрачности через Центр доверия Confluent (Confluent's Trust Center).
Доверие, подтвержденное проверкой
Аттестация OSPAR отражает более широкий принцип, лежащий в основе того, как Confluent создает и эксплуатирует Confluent Cloud: доверие должно подтверждаться независимо проверенной архитектурой, а не только декларациями в политиках. Поскольку нормативные ожидания Сингапура продолжают развиваться, Confluent будет продолжать инвестировать в сертификации, аттестации и документацию, которые позволяют клиентам самостоятельно проверять выполнение этих обязательств.
Посетите Центр доверия Confluent, чтобы запросить отчет OSPAR и получить доступ к полному портфелю сертификатов Confluent и







