Landskap kawal selia · Asia Tenggara
Malaysia: keselamatan fail dan obligasi audit
Akta Keselamatan Siber Malaysia 2024 mewujudkan rejim NCII berlesen di bawah NACSA, dan pindaan PDPA berkuat kuasa Jun 2025 menambah pemberitahuan pelanggaran mandatori dan pegawai perlindungan data.
Sepintas lalu
Bagaimana Malaysia mengawal selia keselamatan fail
- 01
Rejim
Rejim NCII berlesen di bawah Cyber Security Act 2024
- 02
Keselamatan fail
Kod amalan dan penilaian risiko yang diarahkan oleh NACSA untuk entiti NCII
- 03
Audit dan bukti
Pelaporan insiden mandatori; pemberitahuan pelanggaran PDPA sejak Jun 2025
Gambaran keseluruhan
Gambaran peraturan
Cyber Security Act 2024 (Act 854) telah diwartakan pada 26 June 2024 dan mula berkuat kuasa pada 26 August 2024, dan ia telah mengubah Malaysia daripada pasaran berasaskan panduan kepada pasaran yang dikawal selia. Ia menubuhkan Jawatankuasa Keselamatan Siber Kebangsaan, memberikan kuasa yang diperluas kepada National Cyber Security Agency (NACSA), dan mengenakan obligasi ke atas entiti yang ditetapkan sebagai National Critical Information Infrastructure (NCII)-komputer atau sistem yang gangguannya akan menjejaskan fungsi nasional, keselamatan awam atau ketenteraman awam. Entiti dalam skop menghadapi penilaian risiko mandatori, pelaporan insiden dan pematuhan kepada kod amalan, serta penyedia perkhidmatan keselamatan siber kini memerlukan pelesenan.
Secara selari, pindaan kepada Personal Data Protection Act 2010 mula berkuat kuasa dari 1 June 2025, memperkenalkan pelantikan pegawai perlindungan data mandatori bagi pemprosesan tertentu, pemberitahuan kebocoran data mandatori, dan hak mudah alih data.
Landskap
Instrumen yang menyentuh keselamatan fail dan audit
| Instrumen | Pihak berkuasa | Status | Kaitan |
|---|---|---|---|
| Akta Keselamatan Siber 2024 (Akta 854) | NACSA | Berkuat kuasa | Langsung |
| Akta Perlindungan Data Peribadi 2010 (sebagaimana dipinda 2024) | JPDP | Berkuat kuasa | Langsung |
NACSA
Akta Keselamatan Siber 2024 (Akta 854)
Berkuat kuasa pada 26 Ogos 2024. Mewujudkan rejim NCII, penilaian risiko mandatori dan pelaporan insiden untuk entiti yang ditetapkan, serta pelesenan bagi penyedia perkhidmatan keselamatan siber.
Mengapa ia penting bagi keselamatan fail. Entiti NCII mesti menjalankan penilaian risiko dan mematuhi kod amalan sektor. Kompromi yang dibawa melalui fail ke atas sistem NCII ialah risiko material yang perlu dinilai dan dikurangkan secara terdokumentasi.
Bagaimana Glasswall menanganinya. Pembinaan semula deterministik fail tidak dipercayai yang memasuki persekitaran NCII mudah didokumentasikan dalam penilaian risiko mandatori, dan rekod keputusan per fail menyokong obligasi pelaporan insiden apabila peristiwa yang dibawa melalui fail perlu diklasifikasikan.
Content Disarm and ReconstructionPer-file verdict recordICAP ClientGlasswall Halo / Glasswall Meteor
JPDP
Akta Perlindungan Data Peribadi 2010 (sebagaimana dipinda 2024)
Pindaan berkuat kuasa 1 Jun 2025 memperkenalkan pegawai perlindungan data mandatori untuk pemprosesan tertentu, pemberitahuan pelanggaran data mandatori dan hak mudah alih data.
Mengapa ia penting bagi keselamatan fail. Pemberitahuan kebocoran mandatori bermaksud data peribadi yang berada tanpa pengurusan dalam dokumen kini membawa akibat pendedahan, bukan hanya akibat dalaman.
Bagaimana Glasswall menanganinya. Find & Redact membuang corak data bernama daripada dokumen sebelum penyimpanan atau perkongsian, dan Storage Monitor meliputi estet Microsoft 365 sedia ada, sekali gus mengurangkan populasi fail yang mampu mencetuskan pemberitahuan.
Find & RedactStorage Monitor + SM AuditGlasswall Halo
Perkembangan terkini
Apa yang telah berubah di Malaysia
Terbaharu dahulu.
-
Pindaan PDPA berkuat kuasa: pemberitahuan pelanggaran mandatori dan DPO
Pindaan kepada Akta Perlindungan Data Peribadi Malaysia berkuat kuasa, memperkenalkan pelantikan pegawai perlindungan data mandatori untuk aktiviti pemprosesan tertentu, pemberitahuan pelanggaran data mandatori, dan hak mudah alih data.
Mengapa ia penting bagi keselamatan fail. Pemberitahuan kebocoran mewujudkan akibat luaran bagi data peribadi yang hilang melalui dokumen, yang meningkatkan nilai mengurangkan kandungan yang dibawa oleh dokumen tersebut.
- perbankan
- penjagaan kesihatan
- telekom
- pendidikan
-
Akta Keselamatan Siber 2024 mula berkuat kuasa
Akta Keselamatan Siber Malaysia 2024 mula berkuat kuasa, mewujudkan rejim NCII, kuasa NACSA yang diperluas, kewajipan penilaian risiko dan pelaporan insiden mandatori, serta pelesenan bagi penyedia perkhidmatan keselamatan siber.
Mengapa ia penting bagi keselamatan fail. Memindahkan Malaysia daripada panduan nasihat kepada rejim berkanun dengan entiti yang ditetapkan dan obligasi kawalan yang didokumenkan, termasuk bagi kandungan yang memasuki sistem kritikal.
- infrastruktur kritikal
- kerajaan
- perbankan
- telekom
- tenaga
Skop
Tentang halaman ini
Halaman ini ialah rujukan kerja untuk organisasi yang beroperasi di Malaysia.
Ini bukan nasihat undang-undang. Obligasi kawal selia bergantung pada bagaimana organisasi ditetapkan, sektor yang diceburinya dan cara sistemnya diarkitekkan, dapatkan nasihat tempatan sebelum bergantung pada mana-mana perkara ini bagi keputusan pematuhan. Apabila kami menerangkan bagaimana Glasswall berkaitan dengan sesuatu obligasi, kami sedang menerangkan kawalan, bukan memperakui sesuatu hasil.