Keselamatan Siber Sektor Kerajaan Malaysia
Keselamatan siber untuk kementerian, agensi, GLC dan badan berkanun Malaysia — kesediaan Akta Keselamatan Siber 2024 (Akta 854), kitaran hayat kewajipan NCII penuh, dan pakej bukti mesra perolehan yang direka untuk audit, risiko dalaman dan penelitian NACSA.
Kitaran Hayat Kewajipan NCII
Kenal pasti sistem yang membentuk NCII; nilai risiko secara tahunan; tauliahkan audit bebas sekurang-kurangnya sekali setiap dua tahun; laporkan insiden kepada NACSA dan ketua sektor dalam tempoh masa yang ditetapkan; pulihkan dengan pengesahan uji semula. Akta Keselamatan Siber 2024 turut memperkenalkan rejim pelesenan untuk penyedia perkhidmatan keselamatan siber yang menawarkan perkhidmatan ditetapkan — pada peringkat awal, pemantauan SOC dan ujian penembusan.
Entiti sektor awam berada di persimpangan beberapa aliran ancaman: pengumpulan berterusan yang diselaraskan negara terhadap komunikasi kementerian dan set data identiti rakyat; gangguan hacktivist di sekitar isu geopolitik; dan ransomware jenayah yang telah menunjukkan pentadbiran awam turut menjadi sasaran. Titik tekanan lain ialah rantaian bekalan — integrator sistem panel yang terjejas boleh memberi akses kepada banyak agensi sekaligus.
Pakej Perkhidmatan Kami
Penilaian Kesediaan Akta Keselamatan Siber 2024
Memetakan entiti Anda terhadap kewajipan NCII — kekerapan penilaian risiko, kesediaan audit dua tahunan, aliran kerja pelaporan insiden dan rangka kerja dasar, direka selaras keperluan penyedia berlesen di bawah Akta.
Ujian Penembusan Sektor Awam
Diskop mengikut kekangan produksi bagi portal menghadap rakyat, sistem identiti dan sistem legasi. Teknik tidak mengganggu pada produksi, intensif pada staging bercermin.
Penilaian Risiko NCII & Sokongan Audit Dua Tahunan
Pakej bukti penilaian risiko keselamatan siber tahunan dan persediaan audit dua tahunan, selaras dengan jangkaan NACSA dan ketua sektor.
Retainer Tindak Balas Insiden untuk Entiti NCII
Forensik pra-kedudukan, aliran kerja pemberitahuan pengawal selia yang selaras dengan garis masa pelaporan Akta Keselamatan Siber 2024, dan dokumentasi selepas tindakan yang tahan audit.
Pembangunan Dasar Keselamatan & Tadbir Urus
Pembinaan rangka kerja dasar, pemetaan kawalan dan dokumentasi tadbir urus yang sesuai untuk audit dua tahunan dan fungsi risiko dalaman.
Penilaian Kerentanan & Jaminan Berterusan
Penilaian kerentanan berulang merentasi portal rakyat, identiti, awan hibrid dan permukaan akses SI pihak ketiga, menyokong penilaian risiko tahunan.
Soalan Lazim
Apakah kriteria yang digunakan NACSA untuk menetapkan entiti sebagai NCII?
Sama ada sistem komputer yang dimiliki atau dikendalikan oleh entiti tersebut penting untuk penyampaian perkhidmatan dalam salah satu sektor NCII yang ditetapkan, dan sama ada gangguan kepadanya akan memberi kesan melumpuhkan kepada keselamatan negara, ekonomi, kesihatan awam atau ketenteraman awam.
Bagaimana kami mengesahkan penyedia perkhidmatan keselamatan siber dilesenkan dengan betul?
Akta Keselamatan Siber 2024 (Akta 854) memperkenalkan pelesenan untuk penyedia perkhidmatan yang ditetapkan — pada peringkat awal meliputi pemantauan SOC dan ujian penembusan. Perolehan (procurement) perlu meminta rujukan lesen pada peringkat tender dan mengesahkannya terhadap daftar rasmi NACSA.
Apakah yang termasuk dalam skop audit keselamatan siber dua tahunan?
Pematuhan terhadap Akta, peraturan, dan mana-mana kod amalan atau arahan — merangkumi dasar dan tadbir urus, kawalan teknikal, pengesanan dan tindak balas insiden, kawalan pihak ketiga dan rantaian bekalan, serta bukti penilaian risiko tahunan dan pelaporan insiden yang tepat masa.
Apakah garis masa pelaporan insiden kepada NACSA?
Entiti mesti memaklumkan NACSA dan ketua sektor dalam tempoh masa yang ditetapkan di bawah peraturan, yang menetapkan kategori pencetus dan garis masa berperingkat daripada pemberitahuan awal sehingga laporan insiden penuh.
Apakah kekangan yang terpakai kepada pentest sistem sektor awam produksi?
Portal menghadap rakyat tidak boleh diambil offline semasa waktu perniagaan, sistem identiti membawa kesan seluruh kerajaan, dan persekitaran terperingkat tertakluk kepada rejim pengendalian berasingan — penglibatan menggunakan teknik tidak mengganggu pada produksi dan staging bercermin untuk ujian berintensiti lebih tinggi.
Hubungi Kami untuk Panggilan Skop Sektor Kerajaan
Isi borang di bawah atau hubungi terus pasukan kami. Kami akan menghubungi Anda dalam masa satu hari bekerja untuk perbincangan skop yang lebih terperinci.
Dapatkan Panggilan Skop
Isi borang dan kami akan menghubungi Anda dalam masa 24 jam.
Panduan dan Artikel Berkaitan
Bacaan lanjut dalam Bahasa Malaysia yang menerangkan topik ini dengan lebih terperinci.
- Pematuhan & Peraturan MalaysiaAkta Keselamatan Siber 2024 NACSA: Apa Perniagaan Perlu Tahu
- Pematuhan & Peraturan MalaysiaAdakah Syarikat Anda Tersenarai Sebagai NCII di Bawah Akta 854?
- Pematuhan & Peraturan MalaysiaNCII Malaysia 2026: Senarai 11 Sektor di Bawah Akta 854 dan Apa Anda Perlu Buat
- Pematuhan & Peraturan MalaysiaSyarat Pelesenan Wajib Pembekal Keselamatan Siber NACSA
- Pematuhan & Peraturan MalaysiaKategori Lesen NACSA Keselamatan Siber 2026: MSS, Pentest, Forensik dan Lebih
- Pematuhan & Peraturan MalaysiaRisiko dan Denda Ketidakpatuhan Akta Keselamatan Siber Akta 854
Tidak pasti apa yang Anda perlukan?
Beritahu kami apa yang perlu diuji dan kami akan kembali dengan yuran tetap dalam masa 48 jam — tiada anggaran mengikut jam.