# NACSA dan CyberSecurity Malaysia: Siapa Buat Apa

> Malaysia mempunyai dua badan siber kebangsaan yang mudah dikelirukan. NACSA ialah peneraju dasar, penyelarasan dan pengawalseliaan di bawah Jabatan Perdana Menteri; CyberSecurity Malaysia pula ialah agensi pakar teknikal di bawah Kementerian Digital yang mengendalikan tindak balas insiden (MyCERT/Cyber999) dan pensijilan keselamatan.

- Category: technology
- Language: ms
- Status: published
- Updated: 2026-08-01
- Canonical: https://negaraku.md/technology/nacsa-cybersecurity-malaysia

---

Dua badan kerajaan Malaysia membawa perkataan "keselamatan siber" dalam nama
mereka, dan orang ramai sering menghantar perkara yang salah kepada badan yang
salah — soalan lesen ke talian insiden, laporan akaun digodam ke agensi dasar.
Nama-nama itu kedengaran boleh ditukar ganti. Tugas mereka tidak.

## Yang mana satu?

Satu ialah pengawal selia; satu lagi pelaksana. NACSA — Agensi Keselamatan Siber
Negara — ialah peneraju kebangsaan bagi dasar, penyelarasan dan undang-undang.
CyberSecurity Malaysia ialah agensi pakar teknikal kebangsaan yang melakukan
kerja praktikal: bertindak balas terhadap insiden, menjalankan forensik,
mensijilkan produk.

| | NACSA | CyberSecurity Malaysia |
| --- | --- | --- |
| Nama penuh | Agensi Keselamatan Siber Negara | CyberSecurity Malaysia |
| Jenis | Agensi kerajaan (peneraju kebangsaan) | Syarikat Berhad Menurut Jaminan |
| Berada di bawah | Majlis Keselamatan Negara, Jabatan Perdana Menteri | Kementerian Digital |
| Ditubuhkan | Februari 2017 | Diperbadankan 14 Mac 2006 |
| Peranan utama | Dasar, penyelarasan, pengawalseliaan | Perkhidmatan teknikal dan jaminan |
| Fungsi utama | Mentadbir Akta Keselamatan Siber 2024 | Tindak balas insiden melalui MyCERT / Cyber999 |

## Apakah tugas NACSA?

NACSA menggambarkan dirinya sebagai agensi peneraju kebangsaan bagi hal ehwal
keselamatan siber. Ia ditubuhkan pada Februari 2017 dan beroperasi di bawah
Majlis Keselamatan Negara dalam Jabatan Perdana Menteri, di bangunan Perdana
Putra di Putrajaya.

Bidang tugasnya bersifat kebangsaan dan strategik:

- Membangun dan melaksanakan dasar serta strategi keselamatan siber kebangsaan.
- Melindungi Infrastruktur Maklumat Kritikal Negara (NCII).
- Menyelaras kepakaran kebangsaan untuk menangani ancaman siber.
- Menerajui program kesedaran dan pembinaan keupayaan.
- Menasihati organisasi mengenai pengurusan risiko siber.
- Membina perkongsian keselamatan siber serantau dan global.

Peranan yang paling banyak berubah selepas 2024 ialah pengawalseliaan. NACSA
mentadbir **Akta Keselamatan Siber 2024 [Akta 854]**, yang diwartakan pada
26 Jun 2024 dan berkuat kuasa pada 26 Ogos 2024. Menurut NACSA, Akta ini kini
menggantikan **Arahan Majlis Keselamatan Negara No. 26** (Pengurusan Keselamatan
Siber Negara) yang terdahulu, yang telah dimansuhkan oleh Majlis Keselamatan
Negara. Akta ini menetapkan, antara lain, peruntukan untuk mengawal selia
penyedia perkhidmatan keselamatan siber, tugas Ketua Eksekutif NACSA, serta
kewajipan peneraju dan entiti sektor NCII.

## Apakah tanggungjawab NACSA di bawah Akta Keselamatan Siber 2024?

Dua perkara menonjol bagi organisasi. Pertama, Akta ini mewujudkan rangka kerja
seputar NCII — iaitu sistem yang gangguannya akan menjejaskan keselamatan negara,
ekonomi atau perkhidmatan awam dengan serius. Kedua, ia memperkenalkan peruntukan
untuk mengawal selia penyedia perkhidmatan keselamatan siber **melalui pelesenan**.

Di bawah rangka kerja pelesenan NACSA, permohonan untuk menyediakan perkhidmatan
keselamatan siber dibuat kepada **Ketua Eksekutif**, dan NACSA mengenal pasti dua
kategori perkhidmatan yang dikawal selia:

1. **Perkhidmatan pemantauan pusat operasi keselamatan (SOC) terurus.**
2. **Perkhidmatan ujian penembusan.**

Penyedia yang menawarkan perkhidmatan ini di Malaysia perlu memohon lesen daripada
NACSA. Inilah sebab konkrit dan harian mengapa sesebuah perniagaan mungkin
berurusan terus dengan NACSA dan bukannya dengan CyberSecurity Malaysia.

## Apakah tugas CyberSecurity Malaysia?

CyberSecurity Malaysia ialah agensi pakar keselamatan siber kebangsaan, kini di
bawah bidang kuasa Kementerian Digital. Ia disusun sebagai sebuah Syarikat Berhad
Menurut Jaminan, diperbadankan pada 14 Mac 2006 selepas kelulusan Kabinet untuk
memisahkannya daripada MIMOS Berhad menjadi entiti kebangsaan yang bebas.

Di mana NACSA menggubal dan menguatkuasakan peraturan, CyberSecurity Malaysia
menyediakan kekuatan teknikal:

| Perkhidmatan | Apa yang diliputi |
| --- | --- |
| MyCERT / Cyber999 | Pelaporan dan pengendalian insiden keselamatan komputer |
| Forensik digital | Perkhidmatan makmal forensik yang diakreditasi |
| Pensijilan keselamatan | Penilaian produk ISMS dan Common Criteria |
| MySEF | Kemudahan Penilaian Keselamatan Malaysia |
| Latihan | Program kompetensi dan pensijilan CyberGuru |

## Di manakah kebanyakan orang sebenarnya berurusan dengan agensi ini?

Bagi orang awam, titik sentuhan harian ialah **Cyber999**. Ia dikendalikan oleh
**MyCERT** — Pasukan Tindak Balas Kecemasan Komputer Malaysia — yang ditubuhkan
pada 13 Januari 1997 dan beroperasi dari pejabat CyberSecurity Malaysia. Cyber999
ialah titik hubungan kebangsaan untuk melaporkan insiden keselamatan komputer,
daripada penipuan dan akaun digodam hinggalah perisian hasad, dan ia menerima
laporan melalui borang dalam talian dan aplikasi mudah alih.

Maka peraturan penghalaan yang mudah: jika sesuatu telah dikompromi dan anda
perlukan bantuan sekarang, itu urusan MyCERT/Cyber999 CyberSecurity Malaysia.
Jika soalan anda mengenai dasar kebangsaan, kewajipan NCII, atau lesen penyedia
perkhidmatan, itu urusan NACSA.

## Apa seterusnya

Jika anda mengendalikan perniagaan, tentukan dahulu badan mana yang mengurus isu
anda — insiden yang sedang berlaku disalurkan ke Cyber999, manakala soalan
pelesenan, tugas NCII dan pematuhan disalurkan ke NACSA. Penyedia perkhidmatan
keselamatan siber yang menawarkan pemantauan SOC terurus atau ujian penembusan
harus menyemak keperluan pelesenan di `nacsa.gov.my`. Untuk kewajipan tepat di
bawah Akta Keselamatan Siber 2024, baca teks Akta melalui portal perundangan
Jabatan Peguam Negara dan bukannya bergantung pada ringkasan, serta sahkan saluran
perkhidmatan dan pelaporan semasa di `cybersecurity.my` dan `mycert.org.my`.

## Sources

- National Cyber Security Agency (NACSA) — Official Portal — https://www.nacsa.gov.my/ (National Cyber Security Agency (NACSA))
- Cyber Security Act 2024 [Act 854] — https://www.nacsa.gov.my/act854.php (National Cyber Security Agency (NACSA))
- Corporate Overview — https://www.cybersecurity.my/portal-main/about-us/corporate-overview (CyberSecurity Malaysia)
- MyCERT — Malaysia Computer Emergency Response Team — https://www.mycert.org.my/ (MyCERT, CyberSecurity Malaysia)

---
Source of truth: https://github.com/negaraku-md/NegaraKu.md
License: CC BY-SA 4.0
