Safeware Glasswall APAC Partner 데모 신청

콘텐츠

CDR이란제로 트러스트탐지의 한계핵심 기능활용 사례

제품

제품통합지원 파일 형식

컴플라이언스

보안 통제 매핑아시아 태평양 규제 동향
국가별 가이드싱가포르호주일본대한민국인도인도네시아말레이시아태국베트남필리핀대만뉴질랜드몽골

더 보기

신뢰와 인증회사 소개기술 문서 데모 신청

규제 환경 · 동남아시아

말레이시아: 파일 보안 및 감사 의무

말레이시아의 Cyber Security Act 2024는 NACSA 산하의 라이선스 기반 NCII 체계를 마련했으며, 2025년 6월 발효된 PDPA 개정으로 의무적 침해 통지와 개인정보보호책임자 지정이 추가되었습니다.

요약

말레이시아의 파일 보안 규제 방식

  • 01

    규제 체계

    Cyber Security Act 2024에 따른 인가된 NCII 체계

  • 02

    파일 보안

    NCII 대상 기관을 위한 NACSA 주도 행위규범 및 리스크 평가

  • 03

    감사와 증적

    의무적 사고 보고; 2025년 6월부터 PDPA 침해 통지

개관

규제 전체상

사이버 보안법 2024(법률 854)는 2024년 6월 26일 공포되어 2024년 8월 26일 시행되었으며, 말레이시아를 가이드라인 중심 시장에서 규제 시장으로 전환시켰습니다. 이 법은 국가 사이버 보안 위원회를 설립하고, 국가 사이버 보안 기관(NACSA)에 확대된 권한을 부여하며, 국가 기능, 공공 안전 또는 공공 질서에 해가 되는 중단이 발생할 수 있는 컴퓨터 또는 시스템인 국가 핵심 정보 인프라(NCII)로 지정된 대상에 의무를 부과합니다. 적용 대상은 의무적 리스크 평가, 사고 보고 및 실무 강령 준수를 이행해야 하며, 이제 사이버보안 서비스 제공자는 라이선스를 취득해야 합니다.

이와 병행하여 2010년 개인정보 보호법 개정은 2025년 6월 1일부터 시행되어, 특정 처리에 대한 개인정보보호책임자 지정 의무, 데이터 침해 통지 의무, 데이터 이동성 권리를 도입했습니다.

규제 구도

파일 보안과 감사에 관련된 법령

법령소관 기관상태관련성
Cyber Security Act 2024 (Act 854)NACSA시행 중직접
Personal Data Protection Act 2010 (as amended 2024)JPDP시행 중직접

NACSA

Cyber Security Act 2024 (Act 854)

2024년 8월 26일 발효. 지정 기관에 대한 NCII 체계, 의무적 리스크 평가 및 사고 보고, 그리고 사이버보안 서비스 제공업체에 대한 인허가를 규정합니다.

파일 보안에 중요한 이유. NCII 대상은 리스크 평가를 수행하고 부문별 실무 강령을 준수해야 합니다. NCII 시스템으로 유입되는 파일에 의한 침해는 문서화된 방식으로 평가하고 완화해야 하는 중대한 리스크입니다.

Glasswall이 이를 어떻게 지원하는지. NCII 환경으로 들어오는 신뢰할 수 없는 파일을 결정론적으로 재구성하면 의무적 리스크 평가에서 이를 간단히 문서화할 수 있으며, 파일별 판단 기록은 파일 기인 사건을 분류해야 할 때 사고 보고 의무를 지원합니다.

Content Disarm and ReconstructionPer-file verdict recordICAP ClientGlasswall Halo / Glasswall Meteor

출처: NACSA

JPDP

Personal Data Protection Act 2010 (as amended 2024)

2025년 6월 1일 발효된 개정으로 특정 처리에 대한 의무적 데이터 보호 책임자 지정, 의무적 데이터 침해 통지 및 데이터 이동권이 도입되었습니다.

파일 보안에 중요한 이유. 의무적 침해 통지로 인해 문서에 무관리 상태로 남아 있는 개인정보는 이제 내부적 문제를 넘어 외부 공개의 결과를 수반합니다.

Glasswall이 이를 어떻게 지원하는지. Find & Redact는 저장 또는 공유 전에 문서에서 식별된 데이터 패턴을 제거하며, Storage Monitor는 기존 Microsoft 365 환경을 대상으로 적용되어 통지를 유발할 수 있는 파일의 범위를 줄입니다.

Find & RedactStorage Monitor + SM AuditGlasswall Halo

출처: JPDP

최신 동향

말레이시아에서 무엇이 바뀌었습니까

최신순.

  1. 시행 중영향도: 중간

    PDPA 개정안 시행: 의무적 침해 통지 및 DPO

    말레이시아의 Personal Data Protection Act 개정안이 시행되어, 특정 처리 활동에 대한 의무적 데이터 보호 책임자 지정, 의무적 데이터 침해 통지 및 데이터 이동권이 도입되었습니다.

    파일 보안에 중요한 이유. 침해 통지는 문서를 통해 유실된 개인정보에 대해 외부적 결과를 발생시키므로, 해당 문서가 담는 내용을 줄이는 가치가 더욱 커집니다.

    • 은행업
    • 헬스케어
    • 통신
    • 교육

    출처: JPDP

  2. 시행 중영향도: 높음

    Cyber Security Act 2024 발효

    말레이시아의 Cyber Security Act 2024가 시행되어 NCII 체계, 확대된 NACSA의 권한, 의무적 리스크 평가 및 사고 보고 의무, 그리고 사이버보안 서비스 제공업체에 대한 인허가를 규정합니다.

    파일 보안에 중요한 이유. 말레이시아를 권고성 지침 중심에서 지정 대상과 문서화된 통제 의무를 갖춘 법정 체계로 전환했으며, 여기에는 주요 시스템으로 유입되는 콘텐츠에 대한 의무도 포함됩니다.

    • 핵심 인프라
    • 정부
    • 은행업
    • 통신
    • 에너지

    출처: NACSA

적용 범위

이 페이지에 관하여

이 페이지는 말레이시아에서 운영하는 조직을 위한 작업용 참고 자료입니다.

이는 법률 자문이 아닙니다. 규제 의무는 조직이 어떤 지정 대상인지, 어느 부문에서 운영하는지, 시스템이 어떻게 설계되어 있는지에 따라 달라집니다. 컴플라이언스 결정을 내릴 때는 본 자료에 의존하기 전에 현지 자문을 받으십시오. Glasswall이 특정 의무와 어떻게 관련되는지 설명할 때, 이는 통제를 설명하는 것이지 결과를 보증하는 것이 아닙니다.

말레이시아에서 구축을 계획하고 계십니까?