Lanskap regulasi · Asia Tenggara
Malaysia: kewajiban keamanan file dan audit
Undang-undang Cyber Security Act 2024 Malaysia menciptakan rezim NCII berlisensi di bawah NACSA, dan amandemen PDPA yang berlaku efektif pada Juni 2025 menambahkan kewajiban pemberitahuan pelanggaran data dan petugas perlindungan data.
Sekilas
Bagaimana Malaysia mengatur keamanan file
- 01
Rezim
Rezim NCII berizin di bawah Cyber Security Act 2024
- 02
Keamanan file
Kode praktik yang diarahkan NACSA dan penilaian risiko untuk entitas NCII
- 03
Audit dan bukti
Pelaporan insiden wajib; pemberitahuan pelanggaran PDPA sejak Juni 2025
Ikhtisar
Gambaran regulasi
Cyber Security Act 2024 (Act 854) dipublikasikan pada 26 June 2024 dan mulai berlaku pada 26 August 2024, dan mengubah Malaysia dari pasar berbasis panduan menjadi pasar yang diregulasi. Undang-undang ini membentuk National Cyber Security Committee, memberikan kewenangan yang diperluas kepada National Cyber Security Agency (NACSA), dan memberlakukan kewajiban pada entitas yang ditetapkan sebagai National Critical Information Infrastructure (NCII)- komputer atau sistem yang gangguannya akan merugikan fungsi nasional, keselamatan publik, atau ketertiban umum. Entitas dalam cakupan menghadapi penilaian risiko wajib, pelaporan insiden, dan kepatuhan terhadap code of practice, serta penyedia layanan keamanan siber kini memerlukan lisensi.
Secara paralel, amandemen terhadap Personal Data Protection Act 2010 mulai berlaku sejak 1 June 2025, memperkenalkan penunjukan wajib petugas perlindungan data untuk pemrosesan tertentu, notifikasi kebocoran data wajib, dan hak portabilitas data.
Lanskap
Instrumen yang menyentuh keamanan file dan audit
| Instrumen | Otoritas | Status | Relevansi |
|---|---|---|---|
| Cyber Security Act 2024 (Act 854) | NACSA | Berlaku | Langsung |
| Personal Data Protection Act 2010 (as amended 2024) | JPDP | Berlaku | Langsung |
NACSA
Cyber Security Act 2024 (Act 854)
Berlaku sejak 26 Agustus 2024. Menetapkan rezim NCII, penilaian risiko wajib dan pelaporan insiden bagi entitas yang ditetapkan, serta perizinan bagi penyedia layanan keamanan siber.
Mengapa ini penting bagi keamanan file. Entitas NCII harus melakukan penilaian risiko dan mengikuti code of practice sektor. Kompromi pada sistem NCII yang dibawa melalui file merupakan risiko material yang harus dinilai dan dimitigasi secara terdokumentasi.
Bagaimana Glasswall mengatasinya. Pembangunan ulang deterministik atas file tidak tepercaya yang masuk ke lingkungan NCII mudah didokumentasikan dalam penilaian risiko wajib, dan catatan verdict per file mendukung kewajiban pelaporan insiden ketika suatu peristiwa yang dibawa file harus dikarakterisasi.
Content Disarm and ReconstructionPer-file verdict recordICAP ClientGlasswall Halo / Glasswall Meteor
JPDP
Personal Data Protection Act 2010 (as amended 2024)
Amandemen yang berlaku efektif 1 Juni 2025 memperkenalkan petugas perlindungan data wajib untuk pemrosesan tertentu, pemberitahuan pelanggaran data wajib, dan hak portabilitas data.
Mengapa ini penting bagi keamanan file. Notifikasi kebocoran wajib berarti data pribadi yang berada tanpa pengelolaan di dalam dokumen kini membawa konsekuensi pengungkapan, bukan hanya konsekuensi internal.
Bagaimana Glasswall mengatasinya. Find & Redact menghapus pola data bernama dari dokumen sebelum penyimpanan atau berbagi, dan Storage Monitor mencakup estate Microsoft 365 yang ada, sehingga mengurangi populasi file yang dapat memicu notifikasi.
Find & RedactStorage Monitor + SM AuditGlasswall Halo
Perkembangan terbaru
Apa yang telah berubah di Malaysia
Terbaru lebih dulu.
-
Amandemen PDPA mulai berlaku: pemberitahuan pelanggaran wajib dan DPO
Amandemen terhadap Personal Data Protection Act Malaysia mulai berlaku, memperkenalkan penunjukan petugas perlindungan data wajib untuk aktivitas pemrosesan tertentu, pemberitahuan pelanggaran data wajib, dan hak portabilitas data.
Mengapa ini penting bagi keamanan file. Notifikasi kebocoran menciptakan konsekuensi eksternal atas data pribadi yang hilang melalui dokumen, yang meningkatkan nilai dari pengurangan apa yang dibawa oleh dokumen tersebut.
- perbankan
- layanan kesehatan
- telekomunikasi
- pendidikan
-
Cyber Security Act 2024 mulai berlaku
Cyber Security Act 2024 Malaysia mulai berlaku, menetapkan rezim NCII, perluasan kewenangan NACSA, kewajiban penilaian risiko dan pelaporan insiden yang wajib, serta perizinan bagi penyedia layanan keamanan siber.
Mengapa ini penting bagi keamanan file. Mengubah Malaysia dari panduan bersifat nasihat menjadi rezim statutory dengan entitas yang ditetapkan dan kewajiban kontrol yang terdokumentasi, termasuk untuk konten yang memasuki sistem kritis.
- infrastruktur kritis
- pemerintah
- perbankan
- telekomunikasi
- energi
Cakupan
Tentang halaman ini
Halaman ini merupakan referensi kerja bagi organisasi yang beroperasi di Malaysia.
Ini bukan nasihat hukum. Kewajiban regulasi bergantung pada bagaimana suatu organisasi ditetapkan, sektor apa yang dijalankannya, dan bagaimana sistemnya diarsitekturkan, mintalah nasihat lokal sebelum mengandalkan apa pun di sini untuk keputusan kepatuhan. Jika kami menjelaskan bagaimana Glasswall terkait dengan suatu kewajiban, kami menjelaskan sebuah kontrol, bukan mensertifikasi suatu hasil.