Safeware Glasswall APAC Partner Tempah demo

Teroka

Apakah CDRZero TrustJurang pengesananKeupayaanKes penggunaan

Produk

ProdukIntegrasiFormat fail disokong

Pematuhan

Pemetaan kawalan keselamatanLandskap kawal selia Asia Pasifik
Panduan mengikut negaraSingapuraAustraliaJepunKorea SelatanIndiaIndonesiaMalaysiaThailandVietnamFilipinaTaiwanNew ZealandMongolia

Lagi

Kepercayaan & pensijilanTentang kamiDokumentasi Tempah demo

Landskap kawal selia · Asia Tenggara

Malaysia: keselamatan fail dan obligasi audit

Akta Keselamatan Siber Malaysia 2024 mewujudkan rejim NCII berlesen di bawah NACSA, dan pindaan PDPA berkuat kuasa Jun 2025 menambah pemberitahuan pelanggaran mandatori dan pegawai perlindungan data.

Sepintas lalu

Bagaimana Malaysia mengawal selia keselamatan fail

  • 01

    Rejim

    Rejim NCII berlesen di bawah Cyber Security Act 2024

  • 02

    Keselamatan fail

    Kod amalan dan penilaian risiko yang diarahkan oleh NACSA untuk entiti NCII

  • 03

    Audit dan bukti

    Pelaporan insiden mandatori; pemberitahuan pelanggaran PDPA sejak Jun 2025

Gambaran keseluruhan

Gambaran peraturan

Cyber Security Act 2024 (Act 854) telah diwartakan pada 26 June 2024 dan mula berkuat kuasa pada 26 August 2024, dan ia telah mengubah Malaysia daripada pasaran berasaskan panduan kepada pasaran yang dikawal selia. Ia menubuhkan Jawatankuasa Keselamatan Siber Kebangsaan, memberikan kuasa yang diperluas kepada National Cyber Security Agency (NACSA), dan mengenakan obligasi ke atas entiti yang ditetapkan sebagai National Critical Information Infrastructure (NCII)-komputer atau sistem yang gangguannya akan menjejaskan fungsi nasional, keselamatan awam atau ketenteraman awam. Entiti dalam skop menghadapi penilaian risiko mandatori, pelaporan insiden dan pematuhan kepada kod amalan, serta penyedia perkhidmatan keselamatan siber kini memerlukan pelesenan.

Secara selari, pindaan kepada Personal Data Protection Act 2010 mula berkuat kuasa dari 1 June 2025, memperkenalkan pelantikan pegawai perlindungan data mandatori bagi pemprosesan tertentu, pemberitahuan kebocoran data mandatori, dan hak mudah alih data.

Landskap

Instrumen yang menyentuh keselamatan fail dan audit

InstrumenPihak berkuasaStatusKaitan
Akta Keselamatan Siber 2024 (Akta 854)NACSABerkuat kuasaLangsung
Akta Perlindungan Data Peribadi 2010 (sebagaimana dipinda 2024)JPDPBerkuat kuasaLangsung

NACSA

Akta Keselamatan Siber 2024 (Akta 854)

Berkuat kuasa pada 26 Ogos 2024. Mewujudkan rejim NCII, penilaian risiko mandatori dan pelaporan insiden untuk entiti yang ditetapkan, serta pelesenan bagi penyedia perkhidmatan keselamatan siber.

Mengapa ia penting bagi keselamatan fail. Entiti NCII mesti menjalankan penilaian risiko dan mematuhi kod amalan sektor. Kompromi yang dibawa melalui fail ke atas sistem NCII ialah risiko material yang perlu dinilai dan dikurangkan secara terdokumentasi.

Bagaimana Glasswall menanganinya. Pembinaan semula deterministik fail tidak dipercayai yang memasuki persekitaran NCII mudah didokumentasikan dalam penilaian risiko mandatori, dan rekod keputusan per fail menyokong obligasi pelaporan insiden apabila peristiwa yang dibawa melalui fail perlu diklasifikasikan.

Content Disarm and ReconstructionPer-file verdict recordICAP ClientGlasswall Halo / Glasswall Meteor

Sumber: NACSA

JPDP

Akta Perlindungan Data Peribadi 2010 (sebagaimana dipinda 2024)

Pindaan berkuat kuasa 1 Jun 2025 memperkenalkan pegawai perlindungan data mandatori untuk pemprosesan tertentu, pemberitahuan pelanggaran data mandatori dan hak mudah alih data.

Mengapa ia penting bagi keselamatan fail. Pemberitahuan kebocoran mandatori bermaksud data peribadi yang berada tanpa pengurusan dalam dokumen kini membawa akibat pendedahan, bukan hanya akibat dalaman.

Bagaimana Glasswall menanganinya. Find & Redact membuang corak data bernama daripada dokumen sebelum penyimpanan atau perkongsian, dan Storage Monitor meliputi estet Microsoft 365 sedia ada, sekali gus mengurangkan populasi fail yang mampu mencetuskan pemberitahuan.

Find & RedactStorage Monitor + SM AuditGlasswall Halo

Sumber: JPDP

Perkembangan terkini

Apa yang telah berubah di Malaysia

Terbaharu dahulu.

  1. Berkuat kuasaImpak sederhana

    Pindaan PDPA berkuat kuasa: pemberitahuan pelanggaran mandatori dan DPO

    Pindaan kepada Akta Perlindungan Data Peribadi Malaysia berkuat kuasa, memperkenalkan pelantikan pegawai perlindungan data mandatori untuk aktiviti pemprosesan tertentu, pemberitahuan pelanggaran data mandatori, dan hak mudah alih data.

    Mengapa ia penting bagi keselamatan fail. Pemberitahuan kebocoran mewujudkan akibat luaran bagi data peribadi yang hilang melalui dokumen, yang meningkatkan nilai mengurangkan kandungan yang dibawa oleh dokumen tersebut.

    • perbankan
    • penjagaan kesihatan
    • telekom
    • pendidikan

    Sumber: JPDP

  2. Berkuat kuasaImpak tinggi

    Akta Keselamatan Siber 2024 mula berkuat kuasa

    Akta Keselamatan Siber Malaysia 2024 mula berkuat kuasa, mewujudkan rejim NCII, kuasa NACSA yang diperluas, kewajipan penilaian risiko dan pelaporan insiden mandatori, serta pelesenan bagi penyedia perkhidmatan keselamatan siber.

    Mengapa ia penting bagi keselamatan fail. Memindahkan Malaysia daripada panduan nasihat kepada rejim berkanun dengan entiti yang ditetapkan dan obligasi kawalan yang didokumenkan, termasuk bagi kandungan yang memasuki sistem kritikal.

    • infrastruktur kritikal
    • kerajaan
    • perbankan
    • telekom
    • tenaga

    Sumber: NACSA

Skop

Tentang halaman ini

Halaman ini ialah rujukan kerja untuk organisasi yang beroperasi di Malaysia.

Ini bukan nasihat undang-undang. Obligasi kawal selia bergantung pada bagaimana organisasi ditetapkan, sektor yang diceburinya dan cara sistemnya diarkitekkan, dapatkan nasihat tempatan sebelum bergantung pada mana-mana perkara ini bagi keputusan pematuhan. Apabila kami menerangkan bagaimana Glasswall berkaitan dengan sesuatu obligasi, kami sedang menerangkan kawalan, bukan memperakui sesuatu hasil.

Merancang pelaksanaan di Malaysia?