Loading...
Loading...
Keselamatan siber untuk kementerian, agensi, GLC dan badan berkanun Malaysia — kesediaan Akta Keselamatan Siber 2024, kitaran hayat kewajipan NCII penuh, dan pakej bukti mesra perolehan yang direka untuk audit, risiko dalaman dan penelitian NACSA.
Kenal pasti sistem yang membentuk NCII; nilai risiko secara tahunan; tauliahkan audit bebas sekurang-kurangnya sekali setiap dua tahun; laporkan insiden kepada NACSA dan ketua sektor dalam tempoh masa yang ditetapkan; pulihkan dengan pengesahan uji semula. Akta Keselamatan Siber 2024 turut memperkenalkan rejim pelesenan untuk penyedia perkhidmatan keselamatan siber yang menawarkan perkhidmatan ditetapkan — pada peringkat awal, pemantauan SOC dan ujian penembusan.
Entiti sektor awam berada di persimpangan beberapa aliran ancaman: pengumpulan berterusan yang diselaraskan negara terhadap komunikasi kementerian dan set data identiti rakyat; gangguan hacktivist di sekitar isu geopolitik; dan ransomware jenayah yang telah menunjukkan pentadbiran awam turut menjadi sasaran. Titik tekanan lain ialah rantaian bekalan — integrator sistem panel yang terjejas boleh memberi akses kepada banyak agensi sekaligus.
Memetakan entiti Anda terhadap kewajipan NCII — kekerapan penilaian risiko, kesediaan audit dua tahunan, aliran kerja pelaporan insiden dan rangka kerja polisi, direka selaras keperluan penyedia berlesen di bawah Akta.
Diskop mengikut kekangan produksi bagi portal menghadap rakyat, sistem identiti dan sistem legasi. Teknik tidak mengganggu pada produksi, intensif pada staging bercermin.
Pakej bukti penilaian risiko keselamatan siber tahunan dan persediaan audit dua tahunan, selaras dengan jangkaan NACSA dan ketua sektor.
Forensik pra-kedudukan, aliran kerja notifikasi pengawal selia yang selaras dengan garis masa pelaporan Akta Keselamatan Siber 2024, dan dokumentasi selepas tindakan yang tahan audit.
Pembinaan rangka kerja polisi, pemetaan kawalan dan dokumentasi tadbir urus yang sesuai untuk audit dua tahunan dan fungsi risiko dalaman.
Penilaian kerentanan berulang merentasi portal rakyat, identiti, cloud hibrid dan permukaan akses SI pihak ketiga, menyokong penilaian risiko tahunan.
Sama ada sistem komputer yang dimiliki atau dikendalikan oleh entiti tersebut penting untuk penyampaian perkhidmatan dalam salah satu sektor NCII yang ditetapkan, dan sama ada gangguan kepadanya akan memberi kesan melumpuhkan kepada keselamatan negara, ekonomi, kesihatan awam atau ketenteraman awam.
Akta Keselamatan Siber 2024 memperkenalkan pelesenan untuk penyedia perkhidmatan yang ditetapkan — pada peringkat awal meliputi pemantauan SOC dan ujian penembusan. Perolehan (procurement) perlu meminta rujukan lesen pada peringkat tender dan mengesahkannya terhadap daftar rasmi NACSA.
Pematuhan terhadap Akta, peraturan, dan mana-mana kod amalan atau arahan — merangkumi polisi dan tadbir urus, kawalan teknikal, pengesanan dan tindak balas insiden, kawalan pihak ketiga dan rantaian bekalan, serta bukti penilaian risiko tahunan dan pelaporan insiden yang tepat masa.
Entiti mesti memaklumkan NACSA dan ketua sektor dalam tempoh masa yang ditetapkan di bawah peraturan, yang menetapkan kategori pencetus dan garis masa berperingkat daripada notifikasi awal sehingga laporan insiden penuh.
Portal menghadap rakyat tidak boleh diambil offline semasa waktu perniagaan, sistem identiti membawa kesan seluruh kerajaan, dan persekitaran terperingkat tertakluk kepada rejim pengendalian berasingan — penglibatan menggunakan teknik tidak mengganggu pada produksi dan staging bercermin untuk ujian berintensiti lebih tinggi.
Isi borang di bawah atau hubungi terus pasukan kami. Kami akan menghubungi Anda dalam masa satu hari bekerja untuk perbincangan skop yang lebih terperinci.
Isi borang dan kami akan menghubungi Anda dalam masa 24 jam.