<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Ulasan pada: Perniagaan kena serangan ransomware dan semua data pelanggan dikunci	</title>
	<atom:link href="https://caripeguam-my.com/questions/perniagaan-kena-serangan-ransomware-dan-semua-data-pelanggan-dikunci/feed/" rel="self" type="application/rss+xml" />
	<link>https://caripeguam-my.com/questions/perniagaan-kena-serangan-ransomware-dan-semua-data-pelanggan-dikunci/</link>
	<description>Cari peguam</description>
	<lastBuildDate>Wed, 26 Aug 2026 10:34:30 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>
	<item>
		<title>
		Oleh: Jawapan		</title>
		<link>https://caripeguam-my.com/questions/perniagaan-kena-serangan-ransomware-dan-semua-data-pelanggan-dikunci/#comment-2169</link>

		<dc:creator><![CDATA[Jawapan]]></dc:creator>
		<pubDate>Wed, 26 Aug 2026 10:34:30 +0000</pubDate>
		<guid isPermaLink="false">https://caripeguam-my.com/questions/perniagaan-kena-serangan-ransomware-dan-semua-data-pelanggan-dikunci/#comment-2169</guid>

					<description><![CDATA[Serangan ransomware yang mengunci sistem dan data syarikat anda merupakan kesalahan jenayah siber yang serius di bawah Akta Keselamatan Siber 2024 (Akta 854) yang berkuat kuasa 26 Ogos 2024, di samping turut disabitkan di bawah Akta Kesalahan Komputer 1997 (Akta 563) berkaitan gangguan tanpa kebenaran kepada penggunaan atau operasi komputer. Langkah pertama dan paling mendesak ialah segera mengasingkan (isolate) sistem yang terjejas daripada rangkaian untuk mengelakkan penyebaran lanjut ransomware tersebut, dan melibatkan pakar forensik siber atau firma keselamatan siber profesional untuk menilai skop sebenar pencerobohan dan sama ada data telah disalin keluar (data exfiltration) sebelum dikunci, kerana ini menentukan tahap keterdedahan data pelanggan anda. Mengenai bayaran tebusan, secara amnya tidak disarankan membayar tebusan tersebut kerana tiada jaminan data akan dipulihkan sepenuhnya walaupun selepas bayaran dibuat, dan membayar turut berisiko menggalakkan lebih banyak serangan pada masa hadapan; sebaliknya, langkah pemulihan melalui salinan sandaran (backup) yang selamat dan bantuan pakar forensik adalah pendekatan yang lebih disarankan. Anda wajib segera membuat laporan kepada Agensi Keselamatan Siber Negara (NACSA) yang menjadi badan penyelaras utama di bawah Akta Keselamatan Siber 2024, terutamanya sekiranya syarikat anda beroperasi dalam sektor infrastruktur maklumat kritikal (Critical National Information Infrastructure, CNII), yang mewajibkan pelaporan insiden siber dalam tempoh masa tertentu. Sekiranya data peribadi pelanggan turut terjejas atau berisiko didedahkan, anda turut wajib mematuhi kewajipan pelaporan pelanggaran data di bawah Akta Perlindungan Data Peribadi 2010 (Akta 709, dipinda 2024) kepada Jabatan Perlindungan Data Peribadi (JPDP) dan memaklumkan pelanggan yang terjejas dalam tempoh yang ditetapkan. Anda juga perlu membuat laporan polis rasmi mengenai serangan siber tersebut sebagai sebahagian daripada proses siasatan jenayah dan dokumentasi rasmi bagi tujuan insurans siber sekiranya syarikat anda mempunyai perlindungan tersebut.]]></description>
			<content:encoded><![CDATA[<p>Serangan ransomware yang mengunci sistem dan data syarikat anda merupakan kesalahan jenayah siber yang serius di bawah Akta Keselamatan Siber 2024 (Akta 854) yang berkuat kuasa 26 Ogos 2024, di samping turut disabitkan di bawah Akta Kesalahan Komputer 1997 (Akta 563) berkaitan gangguan tanpa kebenaran kepada penggunaan atau operasi komputer. Langkah pertama dan paling mendesak ialah segera mengasingkan (isolate) sistem yang terjejas daripada rangkaian untuk mengelakkan penyebaran lanjut ransomware tersebut, dan melibatkan pakar forensik siber atau firma keselamatan siber profesional untuk menilai skop sebenar pencerobohan dan sama ada data telah disalin keluar (data exfiltration) sebelum dikunci, kerana ini menentukan tahap keterdedahan data pelanggan anda. Mengenai bayaran tebusan, secara amnya tidak disarankan membayar tebusan tersebut kerana tiada jaminan data akan dipulihkan sepenuhnya walaupun selepas bayaran dibuat, dan membayar turut berisiko menggalakkan lebih banyak serangan pada masa hadapan; sebaliknya, langkah pemulihan melalui salinan sandaran (backup) yang selamat dan bantuan pakar forensik adalah pendekatan yang lebih disarankan. Anda wajib segera membuat laporan kepada Agensi Keselamatan Siber Negara (NACSA) yang menjadi badan penyelaras utama di bawah Akta Keselamatan Siber 2024, terutamanya sekiranya syarikat anda beroperasi dalam sektor infrastruktur maklumat kritikal (Critical National Information Infrastructure, CNII), yang mewajibkan pelaporan insiden siber dalam tempoh masa tertentu. Sekiranya data peribadi pelanggan turut terjejas atau berisiko didedahkan, anda turut wajib mematuhi kewajipan pelaporan pelanggaran data di bawah Akta Perlindungan Data Peribadi 2010 (Akta 709, dipinda 2024) kepada Jabatan Perlindungan Data Peribadi (JPDP) dan memaklumkan pelanggan yang terjejas dalam tempoh yang ditetapkan. Anda juga perlu membuat laporan polis rasmi mengenai serangan siber tersebut sebagai sebahagian daripada proses siasatan jenayah dan dokumentasi rasmi bagi tujuan insurans siber sekiranya syarikat anda mempunyai perlindungan tersebut.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
