Lesen NACSA dalam proses
Keperluan Bank Negara Malaysia

Pematuhan RMiT BNM Malaysia

Perkhidmatan pematuhan Pengurusan Risiko dalam Teknologi (RMiT) yang menyeluruh untuk institusi kewangan Malaysia — memenuhi keperluan keselamatan siber Bank Negara Malaysia daripada analisis jurang hingga pelaporan lembaga pengarah.

Domain Utama RMiT yang Kami Tangani

Perkhidmatan kami merangkumi semua bidang kritikal dalam dokumen dasar RMiT bagi memastikan pematuhan yang menyeluruh.

Tadbir urus & pengawasan

Akauntabiliti peringkat lembaga pengarah dan rangka kerja pengurusan risiko teknologi.

Operasi teknologi

Kawalan operasi teknologi yang mantap termasuk pemantauan SOC 24/7 dan pengurusan perubahan.

Keselamatan siber

Kawalan keselamatan menyeluruh termasuk ujian penembusan dan pengurusan kerentanan.

Pengurusan data

Tadbir urus data, penyulitan, pencegahan kebocoran data serta sandaran dan pemulihan.

Kesinambungan perniagaan

Perancangan daya tahan, ujian DR dan pengurusan krisis.

Audit & pematuhan

Pemantauan pematuhan berterusan, sokongan audit dalaman dan pelaporan kepada pengawal selia.

Perkhidmatan RMiT Menyeluruh

01
Analisis jurang
Penilaian menyeluruh terhadap keperluan RMiT untuk mengenal pasti jurang pematuhan.
02
Ujian penembusan
Ujian keselamatan tahunan dan selepas perubahan mengikut keperluan RMiT.
03
Perkhidmatan SOC
Pemantauan Pusat Operasi Keselamatan 24/7 dengan pelaporan kepada BNM.
04
Tindak balas insiden
Perancangan CSIRT, latihan tabletop dan pengurusan insiden.
05
Risiko pihak ketiga
Penilaian keselamatan vendor dan pemantauan berterusan.
06
Pelaporan lembaga
Papan pemuka eksekutif dan dokumentasi pematuhan.

Soalan Lazim

Apakah RMiT BNM?

RMiT — Dokumen Dasar Pengurusan Risiko dalam Teknologi — ialah peraturan mengikat Bank Negara Malaysia untuk institusi kewangan berlesen berkaitan risiko teknologi, keselamatan siber, susunan pihak ketiga, awan dan daya tahan operasi. Ia terpakai kepada bank, penanggung insurans, pengendali takaful, penerbit e-wang, bank digital dan DFI, berkuat kuasa sejak 1 Januari 2020 dengan adenda berterusan.

Klausa RMiT yang manakah memerlukan ujian penembusan?

Seksyen 10.49 mewajibkan Intelligence-Led Penetration Testing (ILPT) ke atas sistem kritikal, Seksyen 11 mewajibkan pengesanan ancaman berterusan, dan Lampiran 9 menetapkan jangkaan daya tahan siber. nCrypt menstruktur penglibatan untuk memetakan penemuan terhadap rujukan klausa RMiT dan mengesahkan kelayakan perunding yang dinamakan semasa proses skop.

Berapa kerapkah institusi kewangan perlu menjalankan pentest sejajar RMiT?

Sekurang-kurangnya setahun sekali, dan tambahan selepas setiap perubahan besar kepada sistem kritikal, migrasi infrastruktur atau peristiwa penggabungan/pengambilalihan. Pemeriksa BNM secara khusus menyemak kekerapan pentest dan kebebasan penguji semasa audit risiko teknologi.

Adakah RMiT terpakai kepada bank digital dan e-wallet?

Ya. Kesemua lima bank digital Malaysia dan penerbit e-wang berlesen tertakluk kepada RMiT. BNM telah mengeluarkan adenda khusus untuk bank digital yang menaikkan tahap kawalan keselamatan siber dan risiko awan pihak ketiga.

Hubungi Kami untuk Penilaian Pematuhan RMiT

Isi borang di bawah atau hubungi terus pasukan kami. Kami akan menghubungi Anda dalam masa satu hari bekerja untuk perbincangan skop yang lebih terperinci.

Dapatkan Penilaian Pematuhan RMiT

Isi borang dan kami akan menghubungi Anda dalam masa 24 jam.

Balasan dalam masa 1 hari bekerja. Tiada spam.

Tidak pasti apa yang Anda perlukan?

Beritahu kami apa yang perlu diuji dan kami akan kembali dengan yuran tetap dalam masa 48 jam — tiada anggaran mengikut jam.