Safeware Glasswall APAC Partner นัดหมายชมการสาธิต

สำรวจ

CDR คืออะไรZero Trustช่องว่างของการตรวจจับความสามารถกรณีการใช้งาน

ผลิตภัณฑ์

ผลิตภัณฑ์การเชื่อมต่อรูปแบบไฟล์ที่รองรับ

การปฏิบัติตามข้อกำหนด

การเทียบเคียงมาตรการควบคุมภาพรวมกฎระเบียบในเอเชียแปซิฟิก
คู่มือรายประเทศสิงคโปร์ออสเตรเลียญี่ปุ่นเกาหลีใต้อินเดียอินโดนีเซียมาเลเซียไทยเวียดนามฟิลิปปินส์ไต้หวันนิวซีแลนด์มองโกเลีย

เพิ่มเติม

ความน่าเชื่อถือและการรับรองเกี่ยวกับเราเอกสารทางเทคนิค นัดหมายชมการสาธิต

ภาพรวมกฎระเบียบ · เอเชียตะวันออกเฉียงใต้

มาเลเซีย: ข้อกำหนดด้านความปลอดภัยและการตรวจสอบของไฟล์

Cyber Security Act 2024 ของมาเลเซียได้สร้างระบอบ NCII ที่ต้องมีใบอนุญาตภายใต้ NACSA และการแก้ไข PDPA ที่มีผลบังคับใช้ในเดือนมิถุนายน 2025 ได้เพิ่มข้อกำหนดการแจ้งเหตุข้อมูลรั่วไหลและเจ้าหน้าที่คุ้มครองข้อมูล

สรุปย่อ

มาเลเซียกำกับดูแลความปลอดภัยของไฟล์อย่างไร

  • 01

    ระบอบกำกับดูแล

    ระบอบ NCII ที่มีใบอนุญาตภายใต้ Cyber Security Act 2024

  • 02

    ความปลอดภัยของไฟล์

    รหัสแนวปฏิบัติและการประเมินความเสี่ยงที่ NACSA กำหนดสำหรับหน่วยงาน NCII

  • 03

    การตรวจสอบและหลักฐาน

    การรายงานเหตุการณ์ภาคบังคับ; การแจ้งเหตุข้อมูลส่วนบุคคลรั่วไหลตาม PDPA ตั้งแต่เดือนมิถุนายน 2025

ภาพรวม

ภาพรวมด้านกฎระเบียบ

Cyber Security Act 2024 (Act 854) ประกาศในราชกิจจานุเบกษาเมื่อ 26 June 2024 และมีผลบังคับใช้เมื่อ 26 August 2024 และได้เปลี่ยนมาเลเซียจากตลาดที่ใช้แนวทางคำแนะนำไปสู่ตลาดที่มีการกำกับดูแล กฎหมายนี้จัดตั้งคณะกรรมการความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ให้อำนาจที่ขยายเพิ่มแก่ National Cyber Security Agency (NACSA) และกำหนดหน้าที่ต่อหน่วยงานที่ได้รับการกำหนดให้เป็น National Critical Information Infrastructure (NCII)-คอมพิวเตอร์หรือระบบที่หากถูกรบกวนจะส่งผลเสียต่อหน้าที่ระดับชาติ ความปลอดภัยสาธารณะ หรือความสงบเรียบร้อยของประชาชน หน่วยงานที่อยู่ในขอบเขตดังกล่าวต้องประเมินความเสี่ยง รายงานเหตุการณ์ และปฏิบัติตามประมวลแนวปฏิบัติที่บังคับใช้ และผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์ต้องได้รับใบอนุญาต

ในเวลาเดียวกัน การแก้ไข Personal Data Protection Act 2010 มีผลตั้งแต่ 1 June 2025 โดยกำหนดให้ต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลสำหรับการประมวลผลบางประเภท กำหนดให้แจ้งเหตุข้อมูลรั่วไหล และให้สิทธิในการพกพาข้อมูล

ภูมิทัศน์กฎระเบียบ

กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ

กฎหมายหน่วยงานกำกับสถานะความเกี่ยวข้อง
Cyber Security Act 2024 (Act 854)NACSAมีผลบังคับใช้โดยตรง
Personal Data Protection Act 2010 (as amended 2024)JPDPมีผลบังคับใช้โดยตรง

NACSA

Cyber Security Act 2024 (Act 854)

มีผลบังคับใช้เมื่อ 26 สิงหาคม 2024 กำหนดระบอบ NCII การประเมินความเสี่ยงภาคบังคับและการรายงานเหตุการณ์สำหรับหน่วยงานที่กำหนด รวมถึงการออกใบอนุญาตสำหรับผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ หน่วยงาน NCII ต้องทำการประเมินความเสี่ยงและปฏิบัติตามประมวลแนวปฏิบัติของภาคส่วน ความเสี่ยงจากการถูกเจาะผ่านไฟล์ในระบบ NCII เป็นความเสี่ยงที่มีนัยสำคัญซึ่งต้องประเมินและบรรเทาอย่างเป็นลายลักษณ์อักษร

Glasswall ช่วยจัดการอย่างไร การสร้างไฟล์ที่ไม่น่าเชื่อถือขึ้นใหม่แบบกำหนดแน่นอนเมื่อไฟล์เข้าสู่สภาพแวดล้อม NCII นั้นสามารถอธิบายได้อย่างตรงไปตรงมาในรายงานการประเมินความเสี่ยงที่บังคับใช้ และบันทึก verdict รายไฟล์ช่วยสนับสนุนภาระหน้าที่ในการรายงานเหตุการณ์เมื่อจำเป็นต้องระบุลักษณะของเหตุที่เกิดจากไฟล์

Content Disarm and ReconstructionPer-file verdict recordICAP ClientGlasswall Halo / Glasswall Meteor

ที่มา: NACSA

JPDP

Personal Data Protection Act 2010 (as amended 2024)

การแก้ไขที่มีผลตั้งแต่ 1 June 2025 ได้กำหนดให้ต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลสำหรับการประมวลผลบางประเภท การแจ้งเหตุข้อมูลรั่วไหลภาคบังคับ และสิทธิในการพกพาข้อมูล

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ การแจ้งเหตุข้อมูลรั่วไหลแบบบังคับทำให้ข้อมูลส่วนบุคคลที่อยู่ในเอกสารโดยไม่มีการกำกับดูแลมีผลกระทบต่อการเปิดเผยต่อภายนอก ไม่ใช่เพียงผลกระทบภายในเท่านั้น

Glasswall ช่วยจัดการอย่างไร Find & Redact ลบรูปแบบข้อมูลที่ระบุชื่อออกจากเอกสารก่อนการจัดเก็บหรือการแชร์ และ Storage Monitor ครอบคลุมสภาพแวดล้อม Microsoft 365 ที่มีอยู่ ช่วยลดจำนวนไฟล์ที่อาจก่อให้เกิดการแจ้งเหตุ

Find & RedactStorage Monitor + SM AuditGlasswall Halo

ที่มา: JPDP

พัฒนาการล่าสุด

สิ่งที่เปลี่ยนแปลงในมาเลเซีย

เรียงจากใหม่ไปเก่า

  1. มีผลบังคับใช้ผลกระทบปานกลาง

    การแก้ไข PDPA มีผลบังคับใช้: การแจ้งเหตุรั่วไหลภาคบังคับและ DPO

    การแก้ไข Personal Data Protection Act ของมาเลเซียมีผลบังคับใช้ โดยกำหนดให้ต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลสำหรับกิจกรรมการประมวลผลบางประเภท การแจ้งเหตุข้อมูลรั่วไหลภาคบังคับ และสิทธิในการพกพาข้อมูล

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ การแจ้งเหตุข้อมูลรั่วไหลสร้างผลกระทบภายนอกสำหรับข้อมูลส่วนบุคคลที่สูญหายผ่านเอกสาร ซึ่งเพิ่มคุณค่าของการลดข้อมูลที่เอกสารเหล่านั้นถือครอง

    • การธนาคาร
    • การดูแลสุขภาพ
    • โทรคมนาคม
    • การศึกษา

    ที่มา: JPDP

  2. มีผลบังคับใช้ผลกระทบสูง

    Cyber Security Act 2024 มีผลบังคับใช้

    Cyber Security Act 2024 ของมาเลเซียมีผลบังคับใช้ โดยจัดตั้งระบอบ NCII ขยายอำนาจของ NACSA กำหนดหน้าที่การประเมินความเสี่ยงและการรายงานเหตุการณ์ภาคบังคับ และการออกใบอนุญาตสำหรับผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ เปลี่ยนมาเลเซียจากแนวทางคำแนะนำไปสู่ระบอบตามกฎหมายที่มีการกำหนดหน่วยงานและหน้าที่ควบคุมที่เป็นลายลักษณ์อักษร รวมถึงสำหรับเนื้อหาที่เข้าสู่ระบบสำคัญ

    • โครงสร้างพื้นฐานสำคัญ
    • ภาครัฐ
    • การธนาคาร
    • โทรคมนาคม
    • พลังงาน

    ที่มา: NACSA

ขอบเขต

เกี่ยวกับหน้านี้

หน้านี้เป็นเอกสารอ้างอิงสำหรับการทำงานขององค์กรที่ดำเนินงานในมาเลเซีย

ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์

กำลังวางแผนการติดตั้งใช้งานในมาเลเซียใช่หรือไม่?