<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Ulasan pada: Bekas pekerja teknologi maklumat masih ada akses kepada sistem syarikat lama	</title>
	<atom:link href="https://caripeguam-my.com/questions/bekas-pekerja-teknologi-maklumat-masih-ada-akses-kepada-sistem-syarikat-lama/feed/" rel="self" type="application/rss+xml" />
	<link>https://caripeguam-my.com/questions/bekas-pekerja-teknologi-maklumat-masih-ada-akses-kepada-sistem-syarikat-lama/</link>
	<description>Cari peguam</description>
	<lastBuildDate>Sat, 06 Jun 2026 10:07:33 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>
	<item>
		<title>
		Oleh: Jawapan		</title>
		<link>https://caripeguam-my.com/questions/bekas-pekerja-teknologi-maklumat-masih-ada-akses-kepada-sistem-syarikat-lama/#comment-2171</link>

		<dc:creator><![CDATA[Jawapan]]></dc:creator>
		<pubDate>Sat, 06 Jun 2026 10:07:33 +0000</pubDate>
		<guid isPermaLink="false">https://caripeguam-my.com/questions/bekas-pekerja-teknologi-maklumat-masih-ada-akses-kepada-sistem-syarikat-lama/#comment-2171</guid>

					<description><![CDATA[Kegagalan melumpuhkan akses bekas pekerja kepada sistem syarikat selepas tamat perkhidmatan merupakan kelemahan tatakelola keselamatan siber yang serius, dan sekiranya bekas pekerja tersebut mengakses sistem tanpa kebenaran selepas tamat perkhidmatan, ini merupakan kesalahan jelas di bawah Seksyen 3 Akta Kesalahan Komputer 1997 (Akta 563) berkaitan akses tanpa kebenaran, tanpa mengira sama ada beliau sebelum ini pernah mempunyai akses sah semasa masih bekerja, kerana kebenaran akses tersebut secara automatik tamat sebaik sahaja perkhidmatan beliau berakhir. Langkah pertama dan paling mendesak ialah segera melumpuhkan sepenuhnya semua akaun dan kelayakan akses bekas pekerja tersebut kepada semua sistem syarikat, termasuk menukar kata laluan bersama (shared credentials) yang mungkin diketahui beliau, dan mengaudit log akses sistem untuk mengesan sebarang aktiviti mencurigakan yang mungkin berlaku selepas tarikh pemergian rasmi beliau. Sekiranya audit log menunjukkan bukti akses tanpa kebenaran selepas tamat perkhidmatan, syarikat perlu segera membuat laporan polis rasmi berkaitan pelanggaran Akta Kesalahan Komputer 1997, menyertakan log sistem sebagai bukti teknikal akses tanpa kebenaran tersebut. Sekiranya syarikat anda beroperasi dalam sektor yang termasuk dalam Infrastruktur Maklumat Kritikal Negara (CNII) di bawah Akta Keselamatan Siber 2024 (Akta 854), insiden ini turut mungkin memerlukan pelaporan kepada Agensi Keselamatan Siber Negara (NACSA) bergantung kepada keseriusan dan skop data yang terjejas. Selain tindakan jenayah, syarikat turut boleh mempertimbangkan tindakan sivil terhadap bekas pekerja tersebut sekiranya terdapat kerosakan atau kerugian yang dapat dibuktikan akibat akses tanpa kebenaran tersebut. Bagi mengelakkan isu berulang pada masa hadapan, sangat disarankan syarikat mewujudkan prosedur pematuhan pemergian pekerja (offboarding checklist) yang standard, termasuk langkah wajib melumpuhkan semua akses sistem serta-merta pada hari terakhir perkhidmatan setiap pekerja, terutamanya bagi jawatan yang mempunyai akses istimewa seperti pentadbir sistem.]]></description>
			<content:encoded><![CDATA[<p>Kegagalan melumpuhkan akses bekas pekerja kepada sistem syarikat selepas tamat perkhidmatan merupakan kelemahan tatakelola keselamatan siber yang serius, dan sekiranya bekas pekerja tersebut mengakses sistem tanpa kebenaran selepas tamat perkhidmatan, ini merupakan kesalahan jelas di bawah Seksyen 3 Akta Kesalahan Komputer 1997 (Akta 563) berkaitan akses tanpa kebenaran, tanpa mengira sama ada beliau sebelum ini pernah mempunyai akses sah semasa masih bekerja, kerana kebenaran akses tersebut secara automatik tamat sebaik sahaja perkhidmatan beliau berakhir. Langkah pertama dan paling mendesak ialah segera melumpuhkan sepenuhnya semua akaun dan kelayakan akses bekas pekerja tersebut kepada semua sistem syarikat, termasuk menukar kata laluan bersama (shared credentials) yang mungkin diketahui beliau, dan mengaudit log akses sistem untuk mengesan sebarang aktiviti mencurigakan yang mungkin berlaku selepas tarikh pemergian rasmi beliau. Sekiranya audit log menunjukkan bukti akses tanpa kebenaran selepas tamat perkhidmatan, syarikat perlu segera membuat laporan polis rasmi berkaitan pelanggaran Akta Kesalahan Komputer 1997, menyertakan log sistem sebagai bukti teknikal akses tanpa kebenaran tersebut. Sekiranya syarikat anda beroperasi dalam sektor yang termasuk dalam Infrastruktur Maklumat Kritikal Negara (CNII) di bawah Akta Keselamatan Siber 2024 (Akta 854), insiden ini turut mungkin memerlukan pelaporan kepada Agensi Keselamatan Siber Negara (NACSA) bergantung kepada keseriusan dan skop data yang terjejas. Selain tindakan jenayah, syarikat turut boleh mempertimbangkan tindakan sivil terhadap bekas pekerja tersebut sekiranya terdapat kerosakan atau kerugian yang dapat dibuktikan akibat akses tanpa kebenaran tersebut. Bagi mengelakkan isu berulang pada masa hadapan, sangat disarankan syarikat mewujudkan prosedur pematuhan pemergian pekerja (offboarding checklist) yang standard, termasuk langkah wajib melumpuhkan semua akses sistem serta-merta pada hari terakhir perkhidmatan setiap pekerja, terutamanya bagi jawatan yang mempunyai akses istimewa seperti pentadbir sistem.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
