Syarikat kecil tidak pasti sama ada wajib patuhi Akta Keselamatan Siber 2024 - Caripeguam-my.com
  • Halaman Utama
  • Soalan
  • Syarikat kecil tidak pasti sama ada wajib patuhi Akta Keselamatan Siber 2024

Syarikat kecil tidak pasti sama ada wajib patuhi Akta Keselamatan Siber 2024

1 jawapan

Soalan

0
0
1

19.07.2026

Saya menjalankan sebuah syarikat perkhidmatan teknologi maklumat kecil di Cyberjaya yang menyediakan perkhidmatan hosting laman web untuk beberapa perniagaan kecil dan sederhana tempatan. Selepas mendengar mengenai penguatkuasaan Akta Keselamatan Siber 2024, saya keliru sama ada syarikat kecil seperti saya turut tertakluk kepada keperluan pematuhan akta ini, dan apakah kewajipan sebenar yang perlu saya penuhi sekiranya ia terpakai kepada perniagaan saya.

Jawapan 23.07.2026
Tarikh jawapan: 23.07.2026

Akta Keselamatan Siber 2024 (Akta 854) yang berkuat kuasa 26 Ogos 2024 pada dasarnya memberi tumpuan utama kepada entiti yang mengendalikan Infrastruktur Maklumat Kritikal Negara (Critical National Information Infrastructure, CNII), yang merangkumi sektor-sektor tertentu seperti perbankan dan kewangan, telekomunikasi, tenaga, pengangkutan, kerajaan, kesihatan, dan sektor kritikal lain yang ditetapkan oleh Agensi Keselamatan Siber Negara (NACSA), dan bukan semua perniagaan teknologi maklumat secara automatik tertakluk kepada kewajipan penuh akta tersebut melainkan mereka dikategorikan sebagai entiti CNII atau penyedia perkhidmatan kepada entiti CNII. Walau bagaimanapun, sekiranya syarikat anda menyediakan perkhidmatan hosting kepada pelanggan yang sendirinya termasuk dalam sektor CNII, seperti institusi kewangan kecil atau penyedia perkhidmatan kesihatan, anda mungkin secara tidak langsung tertakluk kepada keperluan pematuhan tertentu melalui hubungan kontraktual dengan pelanggan CNII tersebut, walaupun syarikat anda sendiri bukan entiti CNII secara langsung. Langkah pertama yang disarankan ialah menyemak senarai sektor dan entiti yang ditetapkan sebagai CNII melalui laman web rasmi NACSA atau menghubungi terus agensi tersebut untuk mendapatkan kepastian sama ada perkhidmatan anda atau mana-mana pelanggan utama anda termasuk dalam definisi tersebut. Walaupun syarikat anda tidak tergolong sebagai entiti CNII, adalah amalan baik dan tanggungjawab am semua perniagaan yang mengendalikan data digital untuk mengamalkan langkah keselamatan siber asas seperti kawalan akses yang ketat, sandaran data berkala, dan pelan tindak balas insiden, memandangkan Akta Perlindungan Data Peribadi 2010 (Akta 709, dipinda 2024) yang lebih meluas terpakai kepada hampir semua perniagaan yang memproses data peribadi tetap mewajibkan langkah keselamatan yang munasabah bagi melindungi data pelanggan, tanpa mengira status CNII. Disarankan berunding dengan perunding keselamatan siber atau peguam teknologi maklumat untuk penilaian pematuhan menyeluruh yang khusus kepada model perniagaan syarikat anda, terutamanya memandangkan skop dan definisi CNII berpotensi berkembang dari semasa ke semasa mengikut peraturan pelaksana yang dikeluarkan di bawah akta tersebut.

Похожие вопросы

Gambar peribadi disebarkan tanpa kebenaran oleh bekas kekasih di media sosial

1 jawapan
21.06.2026
Bekas teman lelaki saya baru-baru ini menyebarkan beberapa gambar peribadi dan intim saya yang pernah saya kongsikan secara peribadi dengannya semasa kami bercinta, kini disiarkan di beberapa kumpulan media sosial tanpa kebenaran saya selepas kami berpisah secara tidak baik. Saya sangat tertekan dan malu dengan kejadian ini. Apakah tindakan undang-undang yang boleh saya ambil untuk menghentikan penyebaran ini dan mengambil tindakan terhadap bekas teman lelaki saya?
Читать далее
0
0
3

Pekerja jarak jauh guna wifi awam tanpa VPN dedahkan data syarikat sensitif

1 jawapan
22.07.2026
Saya seorang pekerja jarak jauh (remote worker) bagi sebuah syarikat konsultansi di Kuala Lumpur, dan baru-baru ini pasukan teknologi maklumat syarikat memaklumkan mereka mengesan percubaan akses tidak lazim kepada sistem syarikat yang disyaki berpunca daripada saya menggunakan wifi awam tanpa sambungan VPN semasa bekerja dari sebuah kafe beberapa minggu lalu. Saya tidak menyedari risiko ini sebelum ini dan kini bimbang saya mungkin telah mendedahkan data pelanggan sensitif syarikat secara tidak sengaja. Apakah yang perlu saya lakukan dan apakah risiko sebenar yang saya hadapi?
Читать далее
0
0
1

Maklumat kad kredit dicuri melalui aplikasi mudah alih palsu yang dimuat turun

1 jawapan
02.08.2026
Saya memuat turun sebuah aplikasi mudah alih yang kelihatan seperti aplikasi bank rasmi daripada pautan yang dihantar melalui SMS, mendakwa akaun bank saya perlu disahkan semula. Selepas memasukkan maklumat kad kredit dan kata laluan bank dalam aplikasi tersebut, saya mendapati beberapa transaksi tidak sah dilakukan menggunakan maklumat saya dalam masa beberapa jam. Saya sedar kini ia adalah aplikasi palsu (phishing). Apakah langkah segera yang perlu saya ambil dan bolehkah pelaku dikesan?
Читать далее
0
0
2

Identiti dicuri untuk buka akaun bank dan pinjaman peribadi tanpa pengetahuan

1 jawapan
17.06.2026
Saya menerima panggilan daripada sebuah bank di Kuala Lumpur mempertanyakan status bayaran pinjaman peribadi yang saya tidak pernah memohon, dan selepas siasatan lanjut, saya mendapati seseorang telah menggunakan salinan kad pengenalan dan maklumat peribadi saya, kemungkinan diperoleh daripada dokumen yang pernah saya hantar untuk permohonan kerja dalam talian, untuk membuka akaun bank dan memohon pinjaman peribadi atas nama saya tanpa pengetahuan saya langsung. Kini saya berisiko menanggung hutang yang bukan milik saya. Apakah langkah segera yang perlu saya ambil untuk membetulkan situasi ini?
Читать далее
0
0
3

Kata laluan sistem syarikat dikongsi secara meluas antara pekerja tanpa kawalan

1 jawapan
15.08.2026
Saya baru sahaja mengambil alih jawatan pengurus operasi di sebuah syarikat perkilangan sederhana di Batu Pahat, dan mendapati amalan keselamatan siber syarikat sangat lemah, dengan kata laluan sistem pengurusan data pelanggan dan kewangan dikongsi secara terbuka antara hampir semua pekerja tanpa sebarang kawalan akses berperingkat, dan kata laluan tersebut tidak pernah ditukar sejak sistem pertama kali dipasang beberapa tahun lalu. Saya bimbang amalan ini mendedahkan syarikat kepada risiko undang-undang yang serius. Apakah kewajipan undang-undang syarikat berkaitan keselamatan data sebegini dan bagaimana saya patut membetulkannya?
Читать далее
0
0
1

Data pelanggan syarikat dijual oleh pekerja tidak jujur kepada pesaing

1 jawapan
20.08.2026
Saya mendapati seorang bekas pekerja jualan di syarikat saya di Melaka telah menyalin dan menjual senarai lengkap maklumat peribadi pelanggan, termasuk nombor telefon dan alamat e-mel, kepada sebuah syarikat pesaing sebelum meninggalkan syarikat kami bulan lalu. Kami mengetahui perkara ini selepas beberapa pelanggan mengadu menerima panggilan pemasaran daripada pesaing yang jelas menggunakan maklumat terperinci yang hanya ada dalam sistem kami. Apakah tindakan undang-undang yang boleh kami ambil terhadap bekas pekerja dan syarikat pesaing tersebut?
Читать далее
0
0
2

Nombor telefon peribadi terus terima panggilan pemasaran tanpa kebenaran

1 jawapan
15.06.2026
Sejak beberapa bulan lalu, saya menerima panggilan pemasaran yang sangat kerap daripada pelbagai syarikat berbeza yang menawarkan pinjaman peribadi, insurans, dan pelaburan, walaupun saya tidak pernah memberikan nombor telefon saya kepada mana-mana syarikat tersebut secara langsung. Saya curiga nombor telefon saya telah dijual atau dikongsi secara haram oleh sebuah syarikat yang pernah saya berurusan dengannya sebelum ini. Bagaimana saya boleh menghentikan panggilan pemasaran tanpa kebenaran ini dan adakah saya boleh membuat aduan rasmi?
Читать далее
0
0
1

Bekas pekerja teknologi maklumat masih ada akses kepada sistem syarikat lama

1 jawapan
03.06.2026
Syarikat saya di Petaling Jaya baru-baru ini memberhentikan seorang pentadbir sistem (system administrator) selepas pertikaian mengenai prestasi kerja. Selepas pemergian beliau, pasukan teknologi maklumat kami mendapati beliau masih mempunyai akses kepada beberapa sistem kritikal syarikat, termasuk pangkalan data pelanggan, kerana akaun akses beliau tidak dilumpuhkan sepenuhnya semasa proses pemergian. Kami bimbang beliau mungkin mengakses atau menyalahgunakan sistem tersebut secara berniat jahat. Apakah langkah segera dan undang-undang yang perlu kami ambil?
Читать далее
0
0
1
Tunjukkan semua