ภาพรวมกฎระเบียบ · เอเชียตะวันออกเฉียงใต้
มาเลเซีย: ข้อกำหนดด้านความปลอดภัยและการตรวจสอบของไฟล์
Cyber Security Act 2024 ของมาเลเซียได้สร้างระบอบ NCII ที่ต้องมีใบอนุญาตภายใต้ NACSA และการแก้ไข PDPA ที่มีผลบังคับใช้ในเดือนมิถุนายน 2025 ได้เพิ่มข้อกำหนดการแจ้งเหตุข้อมูลรั่วไหลและเจ้าหน้าที่คุ้มครองข้อมูล
สรุปย่อ
มาเลเซียกำกับดูแลความปลอดภัยของไฟล์อย่างไร
- 01
ระบอบกำกับดูแล
ระบอบ NCII ที่มีใบอนุญาตภายใต้ Cyber Security Act 2024
- 02
ความปลอดภัยของไฟล์
รหัสแนวปฏิบัติและการประเมินความเสี่ยงที่ NACSA กำหนดสำหรับหน่วยงาน NCII
- 03
การตรวจสอบและหลักฐาน
การรายงานเหตุการณ์ภาคบังคับ; การแจ้งเหตุข้อมูลส่วนบุคคลรั่วไหลตาม PDPA ตั้งแต่เดือนมิถุนายน 2025
ภาพรวม
ภาพรวมด้านกฎระเบียบ
Cyber Security Act 2024 (Act 854) ประกาศในราชกิจจานุเบกษาเมื่อ 26 June 2024 และมีผลบังคับใช้เมื่อ 26 August 2024 และได้เปลี่ยนมาเลเซียจากตลาดที่ใช้แนวทางคำแนะนำไปสู่ตลาดที่มีการกำกับดูแล กฎหมายนี้จัดตั้งคณะกรรมการความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ให้อำนาจที่ขยายเพิ่มแก่ National Cyber Security Agency (NACSA) และกำหนดหน้าที่ต่อหน่วยงานที่ได้รับการกำหนดให้เป็น National Critical Information Infrastructure (NCII)-คอมพิวเตอร์หรือระบบที่หากถูกรบกวนจะส่งผลเสียต่อหน้าที่ระดับชาติ ความปลอดภัยสาธารณะ หรือความสงบเรียบร้อยของประชาชน หน่วยงานที่อยู่ในขอบเขตดังกล่าวต้องประเมินความเสี่ยง รายงานเหตุการณ์ และปฏิบัติตามประมวลแนวปฏิบัติที่บังคับใช้ และผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์ต้องได้รับใบอนุญาต
ในเวลาเดียวกัน การแก้ไข Personal Data Protection Act 2010 มีผลตั้งแต่ 1 June 2025 โดยกำหนดให้ต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลสำหรับการประมวลผลบางประเภท กำหนดให้แจ้งเหตุข้อมูลรั่วไหล และให้สิทธิในการพกพาข้อมูล
ภูมิทัศน์กฎระเบียบ
กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ
| กฎหมาย | หน่วยงานกำกับ | สถานะ | ความเกี่ยวข้อง |
|---|---|---|---|
| Cyber Security Act 2024 (Act 854) | NACSA | มีผลบังคับใช้ | โดยตรง |
| Personal Data Protection Act 2010 (as amended 2024) | JPDP | มีผลบังคับใช้ | โดยตรง |
NACSA
Cyber Security Act 2024 (Act 854)
มีผลบังคับใช้เมื่อ 26 สิงหาคม 2024 กำหนดระบอบ NCII การประเมินความเสี่ยงภาคบังคับและการรายงานเหตุการณ์สำหรับหน่วยงานที่กำหนด รวมถึงการออกใบอนุญาตสำหรับผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ หน่วยงาน NCII ต้องทำการประเมินความเสี่ยงและปฏิบัติตามประมวลแนวปฏิบัติของภาคส่วน ความเสี่ยงจากการถูกเจาะผ่านไฟล์ในระบบ NCII เป็นความเสี่ยงที่มีนัยสำคัญซึ่งต้องประเมินและบรรเทาอย่างเป็นลายลักษณ์อักษร
Glasswall ช่วยจัดการอย่างไร การสร้างไฟล์ที่ไม่น่าเชื่อถือขึ้นใหม่แบบกำหนดแน่นอนเมื่อไฟล์เข้าสู่สภาพแวดล้อม NCII นั้นสามารถอธิบายได้อย่างตรงไปตรงมาในรายงานการประเมินความเสี่ยงที่บังคับใช้ และบันทึก verdict รายไฟล์ช่วยสนับสนุนภาระหน้าที่ในการรายงานเหตุการณ์เมื่อจำเป็นต้องระบุลักษณะของเหตุที่เกิดจากไฟล์
Content Disarm and ReconstructionPer-file verdict recordICAP ClientGlasswall Halo / Glasswall Meteor
JPDP
Personal Data Protection Act 2010 (as amended 2024)
การแก้ไขที่มีผลตั้งแต่ 1 June 2025 ได้กำหนดให้ต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลสำหรับการประมวลผลบางประเภท การแจ้งเหตุข้อมูลรั่วไหลภาคบังคับ และสิทธิในการพกพาข้อมูล
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ การแจ้งเหตุข้อมูลรั่วไหลแบบบังคับทำให้ข้อมูลส่วนบุคคลที่อยู่ในเอกสารโดยไม่มีการกำกับดูแลมีผลกระทบต่อการเปิดเผยต่อภายนอก ไม่ใช่เพียงผลกระทบภายในเท่านั้น
Glasswall ช่วยจัดการอย่างไร Find & Redact ลบรูปแบบข้อมูลที่ระบุชื่อออกจากเอกสารก่อนการจัดเก็บหรือการแชร์ และ Storage Monitor ครอบคลุมสภาพแวดล้อม Microsoft 365 ที่มีอยู่ ช่วยลดจำนวนไฟล์ที่อาจก่อให้เกิดการแจ้งเหตุ
Find & RedactStorage Monitor + SM AuditGlasswall Halo
พัฒนาการล่าสุด
สิ่งที่เปลี่ยนแปลงในมาเลเซีย
เรียงจากใหม่ไปเก่า
-
การแก้ไข PDPA มีผลบังคับใช้: การแจ้งเหตุรั่วไหลภาคบังคับและ DPO
การแก้ไข Personal Data Protection Act ของมาเลเซียมีผลบังคับใช้ โดยกำหนดให้ต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลสำหรับกิจกรรมการประมวลผลบางประเภท การแจ้งเหตุข้อมูลรั่วไหลภาคบังคับ และสิทธิในการพกพาข้อมูล
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ การแจ้งเหตุข้อมูลรั่วไหลสร้างผลกระทบภายนอกสำหรับข้อมูลส่วนบุคคลที่สูญหายผ่านเอกสาร ซึ่งเพิ่มคุณค่าของการลดข้อมูลที่เอกสารเหล่านั้นถือครอง
- การธนาคาร
- การดูแลสุขภาพ
- โทรคมนาคม
- การศึกษา
-
Cyber Security Act 2024 มีผลบังคับใช้
Cyber Security Act 2024 ของมาเลเซียมีผลบังคับใช้ โดยจัดตั้งระบอบ NCII ขยายอำนาจของ NACSA กำหนดหน้าที่การประเมินความเสี่ยงและการรายงานเหตุการณ์ภาคบังคับ และการออกใบอนุญาตสำหรับผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ เปลี่ยนมาเลเซียจากแนวทางคำแนะนำไปสู่ระบอบตามกฎหมายที่มีการกำหนดหน่วยงานและหน้าที่ควบคุมที่เป็นลายลักษณ์อักษร รวมถึงสำหรับเนื้อหาที่เข้าสู่ระบบสำคัญ
- โครงสร้างพื้นฐานสำคัญ
- ภาครัฐ
- การธนาคาร
- โทรคมนาคม
- พลังงาน
ที่อื่นในภูมิภาค
ดินแดนอื่น ๆ ในเอเชียแปซิฟิก
ขอบเขต
เกี่ยวกับหน้านี้
หน้านี้เป็นเอกสารอ้างอิงสำหรับการทำงานขององค์กรที่ดำเนินงานในมาเลเซีย
ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์