Topik ini tergolong dalam kategori sensitif dan dibentangkan secara deskriptif dan neutral sahaja.
NACSA (Agensi Keselamatan Siber Negara) ialah agensi peneraju Malaysia bagi dasar keselamatan siber, penyelarasan kebangsaan dan pengawalseliaan, yang berada di bawah Majlis Keselamatan Negara dalam Jabatan Perdana Menteri; ia mentadbir Akta Keselamatan Siber 2024 [Akta 854], termasuk pelesenan penyedia perkhidmatan keselamatan siber. CyberSecurity Malaysia ialah agensi pakar teknikal kebangsaan di bawah Kementerian Digital — sebuah Syarikat Berhad Menurut Jaminan — yang menyampaikan perkhidmatan praktikal seperti tindak balas insiden melalui MyCERT dan talian bantuan Cyber999, forensik digital, serta pensijilan keselamatan. Ringkasnya: NACSA menetapkan dan menguatkuasakan peraturan; CyberSecurity Malaysia menyediakan tindak balas teknikal dan kerja jaminan.
- NACSA ialah agensi peneraju kebangsaan bagi keselamatan siber, ditubuhkan pada Februari 2017 di bawah Majlis Keselamatan Negara, Jabatan Perdana Menteri
- CyberSecurity Malaysia ialah sebuah Syarikat Berhad Menurut Jaminan, diperbadankan pada 14 Mac 2006, kini di bawah Kementerian Digital
- NACSA mentadbir Akta Keselamatan Siber 2024 [Akta 854], diwartakan pada 26 Jun 2024 dan berkuat kuasa mulai 26 Ogos 2024
- Di bawah Akta 854, permohonan untuk menyediakan perkhidmatan keselamatan siber dibuat kepada Ketua Eksekutif NACSA — bagi perkhidmatan pemantauan SOC terurus dan ujian penembusan
- CyberSecurity Malaysia mengendalikan MyCERT dan talian bantuan Cyber999, iaitu titik hubungan kebangsaan untuk melaporkan insiden keselamatan komputer
- MyCERT ditubuhkan pada 13 Januari 1997 dan beroperasi dari pejabat CyberSecurity Malaysia
Untuk siapa: Perniagaan, pasukan IT dan keselamatan, pelajar dan sesiapa sahaja yang cuba menentukan badan kerajaan Malaysia mana yang mengendalikan dasar keselamatan siber, pelesenan, atau tindak balas insiden.
Dalam halaman ini
Dua badan kerajaan Malaysia membawa perkataan “keselamatan siber” dalam nama mereka, dan orang ramai sering menghantar perkara yang salah kepada badan yang salah — soalan lesen ke talian insiden, laporan akaun digodam ke agensi dasar. Nama-nama itu kedengaran boleh ditukar ganti. Tugas mereka tidak.
Yang mana satu?
Satu ialah pengawal selia; satu lagi pelaksana. NACSA — Agensi Keselamatan Siber Negara — ialah peneraju kebangsaan bagi dasar, penyelarasan dan undang-undang. CyberSecurity Malaysia ialah agensi pakar teknikal kebangsaan yang melakukan kerja praktikal: bertindak balas terhadap insiden, menjalankan forensik, mensijilkan produk.
| NACSA | CyberSecurity Malaysia | |
|---|---|---|
| Nama penuh | Agensi Keselamatan Siber Negara | CyberSecurity Malaysia |
| Jenis | Agensi kerajaan (peneraju kebangsaan) | Syarikat Berhad Menurut Jaminan |
| Berada di bawah | Majlis Keselamatan Negara, Jabatan Perdana Menteri | Kementerian Digital |
| Ditubuhkan | Februari 2017 | Diperbadankan 14 Mac 2006 |
| Peranan utama | Dasar, penyelarasan, pengawalseliaan | Perkhidmatan teknikal dan jaminan |
| Fungsi utama | Mentadbir Akta Keselamatan Siber 2024 | Tindak balas insiden melalui MyCERT / Cyber999 |
Apakah tugas NACSA?
NACSA menggambarkan dirinya sebagai agensi peneraju kebangsaan bagi hal ehwal keselamatan siber. Ia ditubuhkan pada Februari 2017 dan beroperasi di bawah Majlis Keselamatan Negara dalam Jabatan Perdana Menteri, di bangunan Perdana Putra di Putrajaya.
Bidang tugasnya bersifat kebangsaan dan strategik:
- Membangun dan melaksanakan dasar serta strategi keselamatan siber kebangsaan.
- Melindungi Infrastruktur Maklumat Kritikal Negara (NCII).
- Menyelaras kepakaran kebangsaan untuk menangani ancaman siber.
- Menerajui program kesedaran dan pembinaan keupayaan.
- Menasihati organisasi mengenai pengurusan risiko siber.
- Membina perkongsian keselamatan siber serantau dan global.
Peranan yang paling banyak berubah selepas 2024 ialah pengawalseliaan. NACSA mentadbir Akta Keselamatan Siber 2024 [Akta 854], yang diwartakan pada 26 Jun 2024 dan berkuat kuasa pada 26 Ogos 2024. Menurut NACSA, Akta ini kini menggantikan Arahan Majlis Keselamatan Negara No. 26 (Pengurusan Keselamatan Siber Negara) yang terdahulu, yang telah dimansuhkan oleh Majlis Keselamatan Negara. Akta ini menetapkan, antara lain, peruntukan untuk mengawal selia penyedia perkhidmatan keselamatan siber, tugas Ketua Eksekutif NACSA, serta kewajipan peneraju dan entiti sektor NCII.
Apakah tanggungjawab NACSA di bawah Akta Keselamatan Siber 2024?
Dua perkara menonjol bagi organisasi. Pertama, Akta ini mewujudkan rangka kerja seputar NCII — iaitu sistem yang gangguannya akan menjejaskan keselamatan negara, ekonomi atau perkhidmatan awam dengan serius. Kedua, ia memperkenalkan peruntukan untuk mengawal selia penyedia perkhidmatan keselamatan siber melalui pelesenan.
Di bawah rangka kerja pelesenan NACSA, permohonan untuk menyediakan perkhidmatan keselamatan siber dibuat kepada Ketua Eksekutif, dan NACSA mengenal pasti dua kategori perkhidmatan yang dikawal selia:
- Perkhidmatan pemantauan pusat operasi keselamatan (SOC) terurus.
- Perkhidmatan ujian penembusan.
Penyedia yang menawarkan perkhidmatan ini di Malaysia perlu memohon lesen daripada NACSA. Inilah sebab konkrit dan harian mengapa sesebuah perniagaan mungkin berurusan terus dengan NACSA dan bukannya dengan CyberSecurity Malaysia.
Apakah tugas CyberSecurity Malaysia?
CyberSecurity Malaysia ialah agensi pakar keselamatan siber kebangsaan, kini di bawah bidang kuasa Kementerian Digital. Ia disusun sebagai sebuah Syarikat Berhad Menurut Jaminan, diperbadankan pada 14 Mac 2006 selepas kelulusan Kabinet untuk memisahkannya daripada MIMOS Berhad menjadi entiti kebangsaan yang bebas.
Di mana NACSA menggubal dan menguatkuasakan peraturan, CyberSecurity Malaysia menyediakan kekuatan teknikal:
| Perkhidmatan | Apa yang diliputi |
|---|---|
| MyCERT / Cyber999 | Pelaporan dan pengendalian insiden keselamatan komputer |
| Forensik digital | Perkhidmatan makmal forensik yang diakreditasi |
| Pensijilan keselamatan | Penilaian produk ISMS dan Common Criteria |
| MySEF | Kemudahan Penilaian Keselamatan Malaysia |
| Latihan | Program kompetensi dan pensijilan CyberGuru |
Di manakah kebanyakan orang sebenarnya berurusan dengan agensi ini?
Bagi orang awam, titik sentuhan harian ialah Cyber999. Ia dikendalikan oleh MyCERT — Pasukan Tindak Balas Kecemasan Komputer Malaysia — yang ditubuhkan pada 13 Januari 1997 dan beroperasi dari pejabat CyberSecurity Malaysia. Cyber999 ialah titik hubungan kebangsaan untuk melaporkan insiden keselamatan komputer, daripada penipuan dan akaun digodam hinggalah perisian hasad, dan ia menerima laporan melalui borang dalam talian dan aplikasi mudah alih.
Maka peraturan penghalaan yang mudah: jika sesuatu telah dikompromi dan anda perlukan bantuan sekarang, itu urusan MyCERT/Cyber999 CyberSecurity Malaysia. Jika soalan anda mengenai dasar kebangsaan, kewajipan NCII, atau lesen penyedia perkhidmatan, itu urusan NACSA.
Apa seterusnya
Jika anda mengendalikan perniagaan, tentukan dahulu badan mana yang mengurus isu
anda — insiden yang sedang berlaku disalurkan ke Cyber999, manakala soalan
pelesenan, tugas NCII dan pematuhan disalurkan ke NACSA. Penyedia perkhidmatan
keselamatan siber yang menawarkan pemantauan SOC terurus atau ujian penembusan
harus menyemak keperluan pelesenan di nacsa.gov.my. Untuk kewajipan tepat di
bawah Akta Keselamatan Siber 2024, baca teks Akta melalui portal perundangan
Jabatan Peguam Negara dan bukannya bergantung pada ringkasan, serta sahkan saluran
perkhidmatan dan pelaporan semasa di cybersecurity.my dan mycert.org.my.
Apakah perbezaan antara NACSA dan CyberSecurity Malaysia?
NACSA ialah peneraju dasar, penyelarasan dan pengawalseliaan di bawah Jabatan Perdana Menteri, dan ia mentadbir Akta Keselamatan Siber 2024. CyberSecurity Malaysia ialah agensi pakar teknikal di bawah Kementerian Digital yang menyediakan tindak balas insiden, forensik digital dan pensijilan keselamatan.
Kepada siapa saya perlu melaporkan insiden siber di Malaysia?
Titik hubungan kebangsaan untuk melaporkan insiden keselamatan komputer ialah Cyber999, yang dikendalikan oleh MyCERT, yang beroperasi dari pejabat CyberSecurity Malaysia.
Agensi manakah yang mengeluarkan lesen penyedia perkhidmatan keselamatan siber?
Di bawah Akta Keselamatan Siber 2024 [Akta 854], permohonan untuk menyediakan perkhidmatan keselamatan siber dibuat kepada Ketua Eksekutif NACSA. Kategori yang dikawal selia ialah perkhidmatan pemantauan pusat operasi keselamatan (SOC) terurus dan perkhidmatan ujian penembusan.
Perkara berikut sengaja tidak dinyatakan atau diterangkan secara umum sahaja sehingga disahkan oleh pakar bidang:
- Whether additional cyber security service categories beyond managed SOC monitoring and penetration testing have been designated as regulated under subsequent regulations to Act 854.
- The specific CyberSecurity Malaysia service lines listed in the services table (digital forensics laboratory, ISMS and Common Criteria certification, MySEF, CyberGuru training) — confirm each against the current CyberSecurity Malaysia corporate/services pages, as they were not individually re-fetched in this pass.
- Current, live Cyber999 reporting channels (online form and mobile app) — confirm against cybersecurity.my / mycert.org.my before publication.
- That NACSA remains located at the Perdana Putra building, Putrajaya.
Sumber
- National Cyber Security Agency (NACSA) — Official Portal — National Cyber Security Agency (NACSA)
- Cyber Security Act 2024 [Act 854] — National Cyber Security Agency (NACSA)
- Corporate Overview — CyberSecurity Malaysia
- MyCERT — Malaysia Computer Emergency Response Team — MyCERT, CyberSecurity Malaysia
Sejarah perubahan
| Versi | Tarikh | Perubahan | Oleh |
|---|---|---|---|
| 01.00 | 1 Ogo 2026 | Approved and published. | — |