Akta Keselamatan Siber 2024 (Akta 854) yang bertujuan meningkatkan tahap keselamatan siber di Malaysia mula dikuatkuasakan hari ini. Pejabat Perdana Menteri (PMO) memaklumkan, tarikh warta akta itu ditetapkan Perdana Menteri, Datuk Seri Anwar Ibrahim, selaku Menteri yang bertanggungjawab bagi keselamatan siber, selepas mendapat perkenan Yang di-Pertuan Agong, Sultan Ibrahim pada 18 Jun lalu dan disiarkan dalam Warta pada 26 Jun.
Akta 854 digubal bagi meningkatkan keselamatan siber negara dengan mengadakan peruntukan bagi penubuhan Jawatankuasa Keselamatan Siber Negara (JKSN), kewajipan dan kuasa Ketua Eksekutif Agensi Keselamatan Siber Negara (NACSA), fungsi dan kewajipan ketua sektor Infrastruktur Maklumat Kritikal Negara (NCII) serta entiti NCII.
Selain itu, pengurusan ancaman keselamatan siber dan insiden keselamatan siber terhadap NCII, mengawal selia pemberi perkhidmatan keselamatan siber melalui pelesenan dan untuk mengadakan peruntukan bagi perkara yang berkaitan. PMO berkata, Perdana Menteri turut menetapkan peraturan yang dibuat di bawah Akta 854 berkuat kuasa hari ini.
Ia membabitkan Peraturan-Peraturan Keselamatan Siber (Tempoh bagi Penilaian Risiko Keselamatan Siber dan Audit) 2024, Peraturan-Peraturan Keselamatan Siber (Pemberitahuan Insiden Keselamatan Siber) 2024, Peraturan-Peraturan Keselamatan Siber (Pelesenan Pemberi Perkhidmatan Keselamatan Siber) 2024 dan Peraturan-Peraturan Keselamatan Siber (Pengkompaunan Kesalahan) 2024, yang disiarkan dalam Warta pada 22 Ogos lalu.
“Peraturan-Peraturan Keselamatan Siber (Pemberitahuan Insiden Keselamatan Siber) 2024 menetapkan supaya orang yang diberi kuasa bagi entiti NCII perlu memberitahu dengan segera melalui cara elektronik mengenai suatu insiden keselamatan siber yang sudah atau mungkin sudah berlaku. Kemudian, orang yang diberi kuasa perlu mengemukakan butiran awal dalam masa enam jam daripada insiden keselamatan siber itu diketahui oleh entiti NCII melalui Sistem Pusat Penyelarasan dan Kawalan Siber Negara (NC4).
“Selanjutnya, orang yang diberi kuasa bagi entiti NCII itu perlu mengemukakan maklumat tambahan dalam tempoh 14 hari melalui Sistem NC4,” katanya dalam kenyataan, hari ini. Selain itu, PMO berkata, Peraturan-Peraturan Keselamatan Siber (Pelesenan Pemberi Perkhidmatan Keselamatan Siber) 2024 adalah terpakai bagi individu dan syarikat yang memberi perkhidmatan keselamatan siber yang berhubungan dengan perkhidmatan pemantauan pusat operasi keselamatan terurus serta perkhidmatan pengujian penembusan.
Peraturan-Peraturan Keselamatan Siber (Pengkompaunan Kesalahan) 2024 pula memperuntukkan berhubung kesalahan yang boleh dikompaun, membabitkan subseksyen 20(6), 20(7), 22(7), 22(8), 24(4) dan 32(3) Akta 854.
Rang Undang-Undang (RUU) Keselamatan Siber 2024 diluluskan di Dewan Negara pada 3 April lalu, selepas mendapat kelulusan di Dewan Rakyat pada 27 Mac. Menteri Digital, Gobind Singh Deo, berkata ia bertujuan meningkatkan keselamatan siber negara menerusi pematuhan terhadap langkah, standard dan proses tertentu dalam pengurusan ancaman keselamatan siber.
Akta 854 sangat penting kerana CNII merangkumi sektor kerajaan, perbankan dan kewangan, pengangkutan, pertahanan dan keselamatan negara serta maklumat, komunikasi dan digital yang lazimnya menjadi sasaran serangan siber bagi melumpuhkan kerajaan.
Sumber: BHarian