场景
您的金融科技初创公司处理支付业务、管理客户金融数据,或提供受监管的金融服务。您需要实施 MAS 技术风险管理指引 (TRM)、取得 SOC 2 Type II 认证,或升级网络安全基础设施以满足监管要求。
与一般 IT 安全不同,金融科技合规需要定制化框架、持续风险评估,以及与您的特定技术栈整合。预先批准的 PSG 方案并不涵盖全面的合规咨询或定制化监管科技实施。
该选哪种资助?
| 需求 | PSG | EDG |
|---|---|---|
| 基础终端安全 | 41 项预批准方案 | 不需要 |
| MAS TRM 框架咨询 | 不涵盖 | 最高 70% 支持 |
| SOC 2 / ISO 27001 认证 | 不涵盖 | 最高 70% 支持 |
| 定制化渗透测试 | 不涵盖 | 最高 70% 支持 |
| PDPA 合规实施 | 有限方案 | 最高 70% 支持 |
| 监管科技平台 | 不涵盖 | 最高 70% 支持 |
| 第三方供应商要求 | 是(PSG 预批准) | 是(至少 30% 自付) |
| 资助上限 | 每项 S$30000 | 每次申请 S$1M |
| 处理时间 | 3-5 周 | 4-6 个月 |
选择 EDG 的情况
您需要实施超越现成安全产品的全面合规框架。EDG 是唯一支持 MAS TRM 咨询、SOC 2 认证路线图、定制化渗透测试方案,以及针对您的金融科技运营量身定制的监管科技的资助。
PSG 网络安全方案涵盖基础终端保护、防火墙与电子邮件安全。它们不资助 MAS 受监管实体所需的合规咨询、认证流程或定制化监管实施。
如果您只需要标准防毒软件或网络安全工具,PSG 可能已足够。对于金融科技合规与监管要求,EDG 是必要选择。
分步实施
1. 合规差距分析
对照 MAS TRM 指引、PDPA 要求或目标认证(SOC 2、ISO 27001),进行内部评估,了解当前合规状况。记录政策、技术控制、监控能力或事故响应程序中的具体差距。
聘请合规顾问(非供应商)验证发现结果并提出修复路线图。这项初步评估有助于准确界定 EDG 项目范围。
2. 供应商选择与提案
筛选在新加坡具有成熟金融科技合规经验的供应商。索取详细提案,涵盖咨询范围、实施时间表、技术组件、认证支持与持续维护需求。
供应商应展示对 MAS 监管期望与新加坡金融服务环境的理解。查核其他受监管实体的推荐信。
3. 商业案例制定
准备商业案例文件,说明为何合规升级对业务增长、客户信任与监管义务至关重要。量化不合规的风险(监管罚款、客户流失、合作障碍)。
包含咨询、技术、认证审计与内部员工时间的预估成本。展示 EDG 资助如何减轻财务负担,同时加速合规时间表。
4. 提交 EDG 申请
在 Business Grants Portal (BGP) 注册并启动 EDG 申请。提供公司资料、财务报表(过去 2 年)与项目提案及详细预算拆分。
附上供应商报价、商业案例文件、合规差距分析与实施时间表。EDG 要求详细说明项目范围与预期成果。
5. 申请审核与补充说明
新加坡企业发展局 (Enterprise Singapore) 将在 8-12 周内审核申请。他们可能要求补充说明预算项目、供应商选择理由或预期合规成果。请及时回应并提供佐证文件。
若项目成本超过 S$500000,可能面临更深入审查,并可能进行现场考察或面谈。
6. 批准信与项目启动
批准后,Enterprise Singapore 将发出批准信(Letter of Offer,LOO),载明批准预算、资助百分比与项目里程碑。在有效期内(通常 12 个月)签署 LOO 并启动项目。
指派内部项目经理与供应商协调、追踪交付成果,并维护报销所需文档。
7. 实施与里程碑追踪
按已批准范围执行合规实施。典型阶段包括政策制定、技术控制部署、员工培训、渗透测试与认证准备。
记录所有里程碑完成情况,包括供应商签收、技术报告、培训记录与测试结果。Enterprise Singapore 可能进行项目中期审计。
8. 认证审计(如适用)
若项目包含 SOC 2 或 ISO 27001 认证,聘请认可审计师进行准备度评估,随后进行正式认证审计。审计师费用需单独预算(若提前规划,可纳入 EDG 范围)。
认证时间表通常在技术实施完成后延长 3-6 个月,用于审计周期与修复。
9. 报销提交
根据批准的里程碑提交 EDG 报销(通常 3-4 批次)。提供供应商发票、付款证明、交付成果证据(报告、证书、系统文档)与项目完成签收。
若文档齐全,Enterprise Singapore 将在 4-6 周内处理报销。最终报销需提交项目结案报告,总结成果与达成的合规改善。
申请所需材料
- 公司资料与注册详情 (ACRA BizFile)Not completed
- 过去 2 年财务报表(如有,请提供经审计版本)Not completed
- MAS 牌照或监管状态文件Not completed
- 合规差距分析报告Not completed
- 供应商报价及详细范围拆分Not completed
- 商业案例文件(风险评估、投资回报率预测)Not completed
- 实施时间表及里程碑Not completed
- 供应商公司资料及相关认证Not completed
- 供应商过往金融科技客户推荐信Not completed
- 内部项目团队架构与履历Not completed
- 待制定的政策或框架草案Not completed
- 当前技术栈文档Not completed
- 第三方审计要求(若包含认证)Not completed
常见错误
低估内部资源投入:EDG 资助供应商成本,但您的团队必须投入大量时间进行政策审查、技术实施协调与认证审计。请为项目期间预算 1-2 名全职人力。
捆绑无关技术采购:EDG 支持聚焦合规的项目。避免在同一申请中包含一般 IT 基础设施升级或非合规技术。保持范围紧密对应监管要求。
供应商尽职调查不足:并非所有网络安全供应商都了解 MAS TRM 指引或金融科技合规细节。请在选择前验证供应商的新加坡监管经验,并索取类似实体的案例研究。
忽略持续维护成本:合规框架需要持续监控、政策更新与定期重新认证。请规划 EDG 资助期之后的后续运营成本。
实施期间遗漏文档:EDG 报销需要大量交付成果证明。从第一天起建立文档管理流程,追踪所有报告、培训材料、测试结果与供应商签收。
真实案例
一家持牌支付服务提供商使用 EDG 实施 SOC 2 Type II 认证,涵盖差距分析、政策制定、技术控制实施、员工培训与认证审计费用。项目总成本:S$180000。EDG 资助 70%(S$126000)。在 9 个月内取得认证,促成与需要 SOC 2 合规的主要电商平台建立合作关系。
一家数字借贷平台部署监管科技方案,用于自动化反洗钱 (AML) 交易监控与向 MAS 的监管报告。项目包含供应商软件授权、定制化咨询、与核心银行系统整合,以及员工培训。总成本:S$420000。EDG 资助 50%(S$210000),因公司超过 200 名员工。实施后,人工合规工作量减少 60%,报告准确度提升。
一家受 MAS 监管的加密货币交易所聘请网络安全顾问进行渗透测试、实施事故响应程序,并取得 ISO 27001 认证。项目总成本:S$250000。EDG 资助 70%(S$175000)。认证满足 MAS 在监管审查期间的网络安全期望,并增强客户信心。
关键资源
从 EDG 资助详解指南开始,了解资格标准与申请基础。然后使用 EDG 快速入门清单追踪申请进度,并参阅 EDG 文件清单了解提交要求。
查阅 MAS 技术风险管理指引(2024 年 1 月版),了解金融科技基础设施的监管期望。可从 MAS 网站技术风险专区下载。
若不确定您的项目需要 EDG 还是 PSG,请阅读 PSG vs EDG 决策矩阵指南,了解比较框架。
关于一般资助导览,请参阅新加坡中小企业资助目录,探索金融科技运营的其他资助选项。数字化资助新加坡枢纽页涵盖合规以外的更广泛数字化转型资助。
查看企业发展资助计划页面了解完整资格详情。如您的金融科技项目还涉及研发税务减免,请探索企业创新计划。
提交申请前,请阅读资助申请常见陷阱指南以避免常见错误。
相关资源
EDG 合资格服务:合规咨询、网络安全架构设计、渗透测试、SOC 2 / ISO 27001 认证支持、监管科技实施、PDPA 合规框架、第三方风险评估、事故响应规划。
不符 EDG 资格:基础防毒软件(请使用 PSG)、一般 IT 设备采购、员工薪资、日常营运成本、LOO 签署前产生的追溯费用。
资助上限:项目成本低于 S$500000 且公司员工少于 200 人,可获最高 70% 资助。较大项目或公司可能获得 50% 资助。每次申请最高 S$1M,无年度多次申请限额。
其他金融科技资助:考虑 MAS 金融业科技与创新资助计划 (FSTI),适用于超越合规的创新项目,但 FSTI 侧重新技术开发而非基础设施升级。