混合或完全基于云的企业体系结构和服务可以显着改变许可实体的风险概况。需要有效管理和减轻对这种技术安排的依赖而产生的风险。必须有有效而清晰的ICT治理框架。,它要求持有许可证持有人的管理机构以及任何寻求授权的实体,以确保对依赖外包服务提供商的依赖程度有清晰的认识和理解。业务连续性和应急计划还需要涵盖外包安排的所有方面。MFSA认识到授权公司对推动关键或重要职能的技术安排的依赖,这可能涉及多个远程第三方服务提供商,这些服务提供商直接签约和/或分包。它也认识到传统企业外围的模糊 - 不仅在身体上而且在逻辑上也是如此。这不仅是由基于云的工作负载和地理分散的数据存储或服务带来的,而且还归因于公司需要适应访问计算和数据资产的多方面操作要求。后者包括无线和现场员工,包括外包提供商和业务合作伙伴的员工,手机中的服务和资源的访问以及多个上游和下游集成点。这在网络安全暴露方面提出了具有挑战性的弹性攻击表面,因此,在战略和运营计划水平上需要最大的关注,并结合
主要关键词