Safeware Glasswall APAC Partner Đặt lịch demo

Khám phá

CDR là gìZero TrustKhoảng trống của phát hiệnNăng lựcTình huống ứng dụng

Sản phẩm

Sản phẩmTích hợpĐịnh dạng tệp hỗ trợ

Tuân thủ

Đối chiếu biện pháp kiểm soátBức tranh pháp lý châu Á - Thái Bình Dương
Hướng dẫn theo quốc giaSingaporeÚcNhật BảnHàn QuốcẤn ĐộIndonesiaMalaysiaThái LanViệt NamPhilippinesĐài LoanNew ZealandMông Cổ

Thêm

Niềm tin và chứng nhậnVề chúng tôiTài liệu kỹ thuật Đặt lịch demo

Bối cảnh pháp lý · Đông Nam Á

Malaysia: bảo mật tệp và các nghĩa vụ kiểm toán

Cyber Security Act 2024 của Malaysia đã tạo ra một chế độ NCII được cấp phép dưới NACSA, và các sửa đổi PDPA có hiệu lực từ tháng 6 năm 2025 đã bổ sung nghĩa vụ thông báo vi phạm và cán bộ bảo vệ dữ liệu.

Nhìn nhanh

Malaysia quản lý bảo mật tệp như thế nào

  • 01

    Cơ chế quản lý

    Chế độ NCII được cấp phép theo Cyber Security Act 2024

  • 02

    Bảo mật tệp

    Các bộ quy tắc thực hành và đánh giá rủi ro do NACSA chỉ đạo đối với các thực thể NCII

  • 03

    Kiểm toán và bằng chứng

    Báo cáo sự cố bắt buộc; thông báo vi phạm PDPA kể từ tháng 6 năm 2025

Tổng quan

Bức tranh pháp lý

Cyber Security Act 2024 (Act 854) đã được công báo vào ngày 26 tháng 6 năm 2024 và có hiệu lực từ ngày 26 tháng 8 năm 2024, qua đó chuyển Malaysia từ một thị trường chỉ có hướng dẫn thành một thị trường được quản lý. Luật này thiết lập Ủy ban An ninh Mạng Quốc gia, trao thêm quyền lực cho National Cyber Security Agency (NACSA), và áp đặt nghĩa vụ đối với các thực thể được chỉ định là National Critical Information Infrastructure (NCII)- máy tính hoặc hệ thống mà nếu bị gián đoạn sẽ gây tổn hại cho các chức năng quốc gia, an toàn công cộng hoặc trật tự công cộng. Các thực thể trong phạm vi áp dụng phải thực hiện đánh giá rủi ro bắt buộc, báo cáo sự cố và tuân thủ các quy tắc thực hành, đồng thời các nhà cung cấp dịch vụ an ninh mạng hiện nay phải có giấy phép.

Song song đó, các sửa đổi đối với Personal Data Protection Act 2010 có hiệu lực từ ngày 1 tháng 6 năm 2025, đưa vào yêu cầu bắt buộc bổ nhiệm cán bộ bảo vệ dữ liệu đối với một số hoạt động xử lý, thông báo vi phạm dữ liệu bắt buộc, và quyền chuyển tính di động dữ liệu.

Toàn cảnh

Các văn bản liên quan đến bảo mật tệp và kiểm toán

Văn bảnCơ quanTrạng tháiMức liên quan
Cyber Security Act 2024 (Act 854)NACSAĐang hiệu lựcTrực tiếp
Personal Data Protection Act 2010 (as amended 2024)JPDPĐang hiệu lựcTrực tiếp

NACSA

Cyber Security Act 2024 (Act 854)

Có hiệu lực ngày 26 tháng 8 năm 2024. Thiết lập chế độ NCII, đánh giá rủi ro bắt buộc và báo cáo sự cố đối với các thực thể được chỉ định, cùng với cấp phép cho các nhà cung cấp dịch vụ an ninh mạng.

Vì sao điều này quan trọng với bảo mật tệp. Các thực thể NCII phải tiến hành đánh giá rủi ro và tuân theo các quy tắc thực hành của từng lĩnh vực. Xâm nhập vào hệ thống NCII qua tệp là một rủi ro trọng yếu phải được đánh giá và giảm thiểu theo cách được lập thành tài liệu.

Glasswall xử lý như thế nào. Việc tái tạo theo xác định của các tệp không đáng tin cậy đi vào môi trường NCII là điều đơn giản để ghi nhận trong một đánh giá rủi ro bắt buộc, và bản ghi kết luận theo từng tệp hỗ trợ nghĩa vụ báo cáo sự cố khi cần phân loại một sự kiện do tệp gây ra.

Content Disarm and ReconstructionPer-file verdict recordICAP ClientGlasswall Halo / Glasswall Meteor

Nguồn: NACSA

JPDP

Personal Data Protection Act 2010 (as amended 2024)

Các sửa đổi có hiệu lực từ ngày 1 tháng 6 năm 2025 đã đưa vào yêu cầu bắt buộc chỉ định cán bộ bảo vệ dữ liệu đối với một số hoạt động xử lý nhất định, thông báo vi phạm dữ liệu bắt buộc và quyền chuyển dữ liệu.

Vì sao điều này quan trọng với bảo mật tệp. Nghĩa vụ thông báo vi phạm bắt buộc khiến dữ liệu cá nhân nằm không được quản lý trong các tài liệu giờ đây kéo theo hệ quả phải công bố ra bên ngoài, thay vì chỉ là hệ quả nội bộ.

Glasswall xử lý như thế nào. Find & Redact loại bỏ các mẫu dữ liệu được nêu tên khỏi tài liệu trước khi lưu trữ hoặc chia sẻ, và Storage Monitor bao phủ hệ thống Microsoft 365 hiện có, qua đó giảm số lượng tệp có khả năng kích hoạt nghĩa vụ thông báo.

Find & RedactStorage Monitor + SM AuditGlasswall Halo

Nguồn: JPDP

Diễn biến mới nhất

Những gì đã thay đổi ở Malaysia

Mới nhất trước.

  1. Đang hiệu lựcTác động trung bình

    Sửa đổi PDPA có hiệu lực: thông báo vi phạm bắt buộc và DPO bắt buộc

    Các sửa đổi đối với Personal Data Protection Act của Malaysia đã có hiệu lực, đưa vào yêu cầu bắt buộc bổ nhiệm cán bộ bảo vệ dữ liệu đối với một số hoạt động xử lý nhất định, thông báo vi phạm dữ liệu bắt buộc và quyền chuyển dữ liệu.

    Vì sao điều này quan trọng với bảo mật tệp. Nghĩa vụ thông báo vi phạm tạo ra hệ quả bên ngoài đối với dữ liệu cá nhân bị mất thông qua tài liệu, từ đó làm tăng giá trị của việc giảm bớt những gì các tài liệu đó chứa đựng.

    • ngân hàng
    • y tế
    • viễn thông
    • giáo dục

    Nguồn: JPDP

  2. Đang hiệu lựcTác động cao

    Cyber Security Act 2024 có hiệu lực

    Cyber Security Act 2024 của Malaysia đã có hiệu lực, thiết lập chế độ NCII, các quyền hạn mở rộng của NACSA, nghĩa vụ đánh giá rủi ro và báo cáo sự cố bắt buộc, cùng với cấp phép cho các nhà cung cấp dịch vụ an ninh mạng.

    Vì sao điều này quan trọng với bảo mật tệp. Đưa Malaysia từ hướng dẫn mang tính tư vấn sang một chế độ luật định với các thực thể được chỉ định và các nghĩa vụ kiểm soát được lập thành tài liệu, bao gồm cả đối với nội dung đi vào các hệ thống trọng yếu.

    • hạ tầng trọng yếu
    • chính phủ
    • ngân hàng
    • viễn thông
    • năng lượng

    Nguồn: NACSA

Ở những nơi khác trong khu vực

Các lãnh thổ APAC khác

Phạm vi

Về trang này

Trang này là tài liệu tham chiếu làm việc cho các tổ chức hoạt động tại Malaysia.

Đây không phải là tư vấn pháp lý. Nghĩa vụ pháp lý và quy định phụ thuộc vào việc một tổ chức được chỉ định như thế nào, tổ chức đó hoạt động trong lĩnh vực nào và hệ thống của tổ chức đó được kiến trúc ra sao; hãy tham khảo tư vấn địa phương trước khi dựa vào bất kỳ nội dung nào ở đây cho một quyết định tuân thủ. Khi chúng tôi mô tả Glasswall liên quan đến một nghĩa vụ như thế nào, chúng tôi đang mô tả một biện pháp kiểm soát, chứ không phải chứng nhận một kết quả.

Đang lên kế hoạch triển khai tại Malaysia?