Bối cảnh pháp lý · Đông Nam Á
Malaysia: bảo mật tệp và các nghĩa vụ kiểm toán
Cyber Security Act 2024 của Malaysia đã tạo ra một chế độ NCII được cấp phép dưới NACSA, và các sửa đổi PDPA có hiệu lực từ tháng 6 năm 2025 đã bổ sung nghĩa vụ thông báo vi phạm và cán bộ bảo vệ dữ liệu.
Nhìn nhanh
Malaysia quản lý bảo mật tệp như thế nào
- 01
Cơ chế quản lý
Chế độ NCII được cấp phép theo Cyber Security Act 2024
- 02
Bảo mật tệp
Các bộ quy tắc thực hành và đánh giá rủi ro do NACSA chỉ đạo đối với các thực thể NCII
- 03
Kiểm toán và bằng chứng
Báo cáo sự cố bắt buộc; thông báo vi phạm PDPA kể từ tháng 6 năm 2025
Tổng quan
Bức tranh pháp lý
Cyber Security Act 2024 (Act 854) đã được công báo vào ngày 26 tháng 6 năm 2024 và có hiệu lực từ ngày 26 tháng 8 năm 2024, qua đó chuyển Malaysia từ một thị trường chỉ có hướng dẫn thành một thị trường được quản lý. Luật này thiết lập Ủy ban An ninh Mạng Quốc gia, trao thêm quyền lực cho National Cyber Security Agency (NACSA), và áp đặt nghĩa vụ đối với các thực thể được chỉ định là National Critical Information Infrastructure (NCII)- máy tính hoặc hệ thống mà nếu bị gián đoạn sẽ gây tổn hại cho các chức năng quốc gia, an toàn công cộng hoặc trật tự công cộng. Các thực thể trong phạm vi áp dụng phải thực hiện đánh giá rủi ro bắt buộc, báo cáo sự cố và tuân thủ các quy tắc thực hành, đồng thời các nhà cung cấp dịch vụ an ninh mạng hiện nay phải có giấy phép.
Song song đó, các sửa đổi đối với Personal Data Protection Act 2010 có hiệu lực từ ngày 1 tháng 6 năm 2025, đưa vào yêu cầu bắt buộc bổ nhiệm cán bộ bảo vệ dữ liệu đối với một số hoạt động xử lý, thông báo vi phạm dữ liệu bắt buộc, và quyền chuyển tính di động dữ liệu.
Toàn cảnh
Các văn bản liên quan đến bảo mật tệp và kiểm toán
| Văn bản | Cơ quan | Trạng thái | Mức liên quan |
|---|---|---|---|
| Cyber Security Act 2024 (Act 854) | NACSA | Đang hiệu lực | Trực tiếp |
| Personal Data Protection Act 2010 (as amended 2024) | JPDP | Đang hiệu lực | Trực tiếp |
NACSA
Cyber Security Act 2024 (Act 854)
Có hiệu lực ngày 26 tháng 8 năm 2024. Thiết lập chế độ NCII, đánh giá rủi ro bắt buộc và báo cáo sự cố đối với các thực thể được chỉ định, cùng với cấp phép cho các nhà cung cấp dịch vụ an ninh mạng.
Vì sao điều này quan trọng với bảo mật tệp. Các thực thể NCII phải tiến hành đánh giá rủi ro và tuân theo các quy tắc thực hành của từng lĩnh vực. Xâm nhập vào hệ thống NCII qua tệp là một rủi ro trọng yếu phải được đánh giá và giảm thiểu theo cách được lập thành tài liệu.
Glasswall xử lý như thế nào. Việc tái tạo theo xác định của các tệp không đáng tin cậy đi vào môi trường NCII là điều đơn giản để ghi nhận trong một đánh giá rủi ro bắt buộc, và bản ghi kết luận theo từng tệp hỗ trợ nghĩa vụ báo cáo sự cố khi cần phân loại một sự kiện do tệp gây ra.
Content Disarm and ReconstructionPer-file verdict recordICAP ClientGlasswall Halo / Glasswall Meteor
JPDP
Personal Data Protection Act 2010 (as amended 2024)
Các sửa đổi có hiệu lực từ ngày 1 tháng 6 năm 2025 đã đưa vào yêu cầu bắt buộc chỉ định cán bộ bảo vệ dữ liệu đối với một số hoạt động xử lý nhất định, thông báo vi phạm dữ liệu bắt buộc và quyền chuyển dữ liệu.
Vì sao điều này quan trọng với bảo mật tệp. Nghĩa vụ thông báo vi phạm bắt buộc khiến dữ liệu cá nhân nằm không được quản lý trong các tài liệu giờ đây kéo theo hệ quả phải công bố ra bên ngoài, thay vì chỉ là hệ quả nội bộ.
Glasswall xử lý như thế nào. Find & Redact loại bỏ các mẫu dữ liệu được nêu tên khỏi tài liệu trước khi lưu trữ hoặc chia sẻ, và Storage Monitor bao phủ hệ thống Microsoft 365 hiện có, qua đó giảm số lượng tệp có khả năng kích hoạt nghĩa vụ thông báo.
Find & RedactStorage Monitor + SM AuditGlasswall Halo
Diễn biến mới nhất
Những gì đã thay đổi ở Malaysia
Mới nhất trước.
-
Sửa đổi PDPA có hiệu lực: thông báo vi phạm bắt buộc và DPO bắt buộc
Các sửa đổi đối với Personal Data Protection Act của Malaysia đã có hiệu lực, đưa vào yêu cầu bắt buộc bổ nhiệm cán bộ bảo vệ dữ liệu đối với một số hoạt động xử lý nhất định, thông báo vi phạm dữ liệu bắt buộc và quyền chuyển dữ liệu.
Vì sao điều này quan trọng với bảo mật tệp. Nghĩa vụ thông báo vi phạm tạo ra hệ quả bên ngoài đối với dữ liệu cá nhân bị mất thông qua tài liệu, từ đó làm tăng giá trị của việc giảm bớt những gì các tài liệu đó chứa đựng.
- ngân hàng
- y tế
- viễn thông
- giáo dục
-
Cyber Security Act 2024 có hiệu lực
Cyber Security Act 2024 của Malaysia đã có hiệu lực, thiết lập chế độ NCII, các quyền hạn mở rộng của NACSA, nghĩa vụ đánh giá rủi ro và báo cáo sự cố bắt buộc, cùng với cấp phép cho các nhà cung cấp dịch vụ an ninh mạng.
Vì sao điều này quan trọng với bảo mật tệp. Đưa Malaysia từ hướng dẫn mang tính tư vấn sang một chế độ luật định với các thực thể được chỉ định và các nghĩa vụ kiểm soát được lập thành tài liệu, bao gồm cả đối với nội dung đi vào các hệ thống trọng yếu.
- hạ tầng trọng yếu
- chính phủ
- ngân hàng
- viễn thông
- năng lượng
Phạm vi
Về trang này
Trang này là tài liệu tham chiếu làm việc cho các tổ chức hoạt động tại Malaysia.
Đây không phải là tư vấn pháp lý. Nghĩa vụ pháp lý và quy định phụ thuộc vào việc một tổ chức được chỉ định như thế nào, tổ chức đó hoạt động trong lĩnh vực nào và hệ thống của tổ chức đó được kiến trúc ra sao; hãy tham khảo tư vấn địa phương trước khi dựa vào bất kỳ nội dung nào ở đây cho một quyết định tuân thủ. Khi chúng tôi mô tả Glasswall liên quan đến một nghĩa vụ như thế nào, chúng tôi đang mô tả một biện pháp kiểm soát, chứ không phải chứng nhận một kết quả.