Laman Utama / Berniaga di Malaysia / Teknologi & AI / Keselamatan Siber

🧭 Praktikal 🔒 Sensitif — keselamatan ✓ Diterbitkan: 3 Ogo 2026 4 min baca Semakan seterusnya 3 Ogo 2027

NACSA dan CyberSecurity Malaysia: Siapa Buat Apa

Malaysia mempunyai dua badan siber kebangsaan yang mudah dikelirukan. NACSA ialah peneraju dasar, penyelarasan dan pengawalseliaan di bawah Jabatan Perdana Menteri; CyberSecurity Malaysia pula ialah agensi pakar teknikal di bawah Kementerian Digital yang mengendalikan tindak balas insiden (MyCERT/Cyber999) dan pensijilan keselamatan.

🔒 Kandungan sensitif — Keselamatan

Topik ini tergolong dalam kategori sensitif dan dibentangkan secara deskriptif dan neutral sahaja.

Jawapan pantas Disemak 3 Ogo 2026

NACSA (Agensi Keselamatan Siber Negara) ialah agensi peneraju Malaysia bagi dasar keselamatan siber, penyelarasan kebangsaan dan pengawalseliaan, yang berada di bawah Majlis Keselamatan Negara dalam Jabatan Perdana Menteri; ia mentadbir Akta Keselamatan Siber 2024 [Akta 854], termasuk pelesenan penyedia perkhidmatan keselamatan siber. CyberSecurity Malaysia ialah agensi pakar teknikal kebangsaan di bawah Kementerian Digital — sebuah Syarikat Berhad Menurut Jaminan — yang menyampaikan perkhidmatan praktikal seperti tindak balas insiden melalui MyCERT dan talian bantuan Cyber999, forensik digital, serta pensijilan keselamatan. Ringkasnya: NACSA menetapkan dan menguatkuasakan peraturan; CyberSecurity Malaysia menyediakan tindak balas teknikal dan kerja jaminan.

  • NACSA ialah agensi peneraju kebangsaan bagi keselamatan siber, ditubuhkan pada Februari 2017 di bawah Majlis Keselamatan Negara, Jabatan Perdana Menteri
  • CyberSecurity Malaysia ialah sebuah Syarikat Berhad Menurut Jaminan, diperbadankan pada 14 Mac 2006, kini di bawah Kementerian Digital
  • NACSA mentadbir Akta Keselamatan Siber 2024 [Akta 854], diwartakan pada 26 Jun 2024 dan berkuat kuasa mulai 26 Ogos 2024
  • Di bawah Akta 854, permohonan untuk menyediakan perkhidmatan keselamatan siber dibuat kepada Ketua Eksekutif NACSA — bagi perkhidmatan pemantauan SOC terurus dan ujian penembusan
  • CyberSecurity Malaysia mengendalikan MyCERT dan talian bantuan Cyber999, iaitu titik hubungan kebangsaan untuk melaporkan insiden keselamatan komputer
  • MyCERT ditubuhkan pada 13 Januari 1997 dan beroperasi dari pejabat CyberSecurity Malaysia

Untuk siapa: Perniagaan, pasukan IT dan keselamatan, pelajar dan sesiapa sahaja yang cuba menentukan badan kerajaan Malaysia mana yang mengendalikan dasar keselamatan siber, pelesenan, atau tindak balas insiden.

Dalam halaman ini
Penjelasan penuh ≈4 min

Dua badan kerajaan Malaysia membawa perkataan “keselamatan siber” dalam nama mereka, dan orang ramai sering menghantar perkara yang salah kepada badan yang salah — soalan lesen ke talian insiden, laporan akaun digodam ke agensi dasar. Nama-nama itu kedengaran boleh ditukar ganti. Tugas mereka tidak.

Yang mana satu?

Satu ialah pengawal selia; satu lagi pelaksana. NACSA — Agensi Keselamatan Siber Negara — ialah peneraju kebangsaan bagi dasar, penyelarasan dan undang-undang. CyberSecurity Malaysia ialah agensi pakar teknikal kebangsaan yang melakukan kerja praktikal: bertindak balas terhadap insiden, menjalankan forensik, mensijilkan produk.

NACSACyberSecurity Malaysia
Nama penuhAgensi Keselamatan Siber NegaraCyberSecurity Malaysia
JenisAgensi kerajaan (peneraju kebangsaan)Syarikat Berhad Menurut Jaminan
Berada di bawahMajlis Keselamatan Negara, Jabatan Perdana MenteriKementerian Digital
DitubuhkanFebruari 2017Diperbadankan 14 Mac 2006
Peranan utamaDasar, penyelarasan, pengawalseliaanPerkhidmatan teknikal dan jaminan
Fungsi utamaMentadbir Akta Keselamatan Siber 2024Tindak balas insiden melalui MyCERT / Cyber999

Apakah tugas NACSA?

NACSA menggambarkan dirinya sebagai agensi peneraju kebangsaan bagi hal ehwal keselamatan siber. Ia ditubuhkan pada Februari 2017 dan beroperasi di bawah Majlis Keselamatan Negara dalam Jabatan Perdana Menteri, di bangunan Perdana Putra di Putrajaya.

Bidang tugasnya bersifat kebangsaan dan strategik:

  • Membangun dan melaksanakan dasar serta strategi keselamatan siber kebangsaan.
  • Melindungi Infrastruktur Maklumat Kritikal Negara (NCII).
  • Menyelaras kepakaran kebangsaan untuk menangani ancaman siber.
  • Menerajui program kesedaran dan pembinaan keupayaan.
  • Menasihati organisasi mengenai pengurusan risiko siber.
  • Membina perkongsian keselamatan siber serantau dan global.

Peranan yang paling banyak berubah selepas 2024 ialah pengawalseliaan. NACSA mentadbir Akta Keselamatan Siber 2024 [Akta 854], yang diwartakan pada 26 Jun 2024 dan berkuat kuasa pada 26 Ogos 2024. Menurut NACSA, Akta ini kini menggantikan Arahan Majlis Keselamatan Negara No. 26 (Pengurusan Keselamatan Siber Negara) yang terdahulu, yang telah dimansuhkan oleh Majlis Keselamatan Negara. Akta ini menetapkan, antara lain, peruntukan untuk mengawal selia penyedia perkhidmatan keselamatan siber, tugas Ketua Eksekutif NACSA, serta kewajipan peneraju dan entiti sektor NCII.

Apakah tanggungjawab NACSA di bawah Akta Keselamatan Siber 2024?

Dua perkara menonjol bagi organisasi. Pertama, Akta ini mewujudkan rangka kerja seputar NCII — iaitu sistem yang gangguannya akan menjejaskan keselamatan negara, ekonomi atau perkhidmatan awam dengan serius. Kedua, ia memperkenalkan peruntukan untuk mengawal selia penyedia perkhidmatan keselamatan siber melalui pelesenan.

Di bawah rangka kerja pelesenan NACSA, permohonan untuk menyediakan perkhidmatan keselamatan siber dibuat kepada Ketua Eksekutif, dan NACSA mengenal pasti dua kategori perkhidmatan yang dikawal selia:

  1. Perkhidmatan pemantauan pusat operasi keselamatan (SOC) terurus.
  2. Perkhidmatan ujian penembusan.

Penyedia yang menawarkan perkhidmatan ini di Malaysia perlu memohon lesen daripada NACSA. Inilah sebab konkrit dan harian mengapa sesebuah perniagaan mungkin berurusan terus dengan NACSA dan bukannya dengan CyberSecurity Malaysia.

Apakah tugas CyberSecurity Malaysia?

CyberSecurity Malaysia ialah agensi pakar keselamatan siber kebangsaan, kini di bawah bidang kuasa Kementerian Digital. Ia disusun sebagai sebuah Syarikat Berhad Menurut Jaminan, diperbadankan pada 14 Mac 2006 selepas kelulusan Kabinet untuk memisahkannya daripada MIMOS Berhad menjadi entiti kebangsaan yang bebas.

Di mana NACSA menggubal dan menguatkuasakan peraturan, CyberSecurity Malaysia menyediakan kekuatan teknikal:

PerkhidmatanApa yang diliputi
MyCERT / Cyber999Pelaporan dan pengendalian insiden keselamatan komputer
Forensik digitalPerkhidmatan makmal forensik yang diakreditasi
Pensijilan keselamatanPenilaian produk ISMS dan Common Criteria
MySEFKemudahan Penilaian Keselamatan Malaysia
LatihanProgram kompetensi dan pensijilan CyberGuru

Di manakah kebanyakan orang sebenarnya berurusan dengan agensi ini?

Bagi orang awam, titik sentuhan harian ialah Cyber999. Ia dikendalikan oleh MyCERT — Pasukan Tindak Balas Kecemasan Komputer Malaysia — yang ditubuhkan pada 13 Januari 1997 dan beroperasi dari pejabat CyberSecurity Malaysia. Cyber999 ialah titik hubungan kebangsaan untuk melaporkan insiden keselamatan komputer, daripada penipuan dan akaun digodam hinggalah perisian hasad, dan ia menerima laporan melalui borang dalam talian dan aplikasi mudah alih.

Maka peraturan penghalaan yang mudah: jika sesuatu telah dikompromi dan anda perlukan bantuan sekarang, itu urusan MyCERT/Cyber999 CyberSecurity Malaysia. Jika soalan anda mengenai dasar kebangsaan, kewajipan NCII, atau lesen penyedia perkhidmatan, itu urusan NACSA.

Apa seterusnya

Jika anda mengendalikan perniagaan, tentukan dahulu badan mana yang mengurus isu anda — insiden yang sedang berlaku disalurkan ke Cyber999, manakala soalan pelesenan, tugas NCII dan pematuhan disalurkan ke NACSA. Penyedia perkhidmatan keselamatan siber yang menawarkan pemantauan SOC terurus atau ujian penembusan harus menyemak keperluan pelesenan di nacsa.gov.my. Untuk kewajipan tepat di bawah Akta Keselamatan Siber 2024, baca teks Akta melalui portal perundangan Jabatan Peguam Negara dan bukannya bergantung pada ringkasan, serta sahkan saluran perkhidmatan dan pelaporan semasa di cybersecurity.my dan mycert.org.my.

Soalan lazim 3
Apakah perbezaan antara NACSA dan CyberSecurity Malaysia?

NACSA ialah peneraju dasar, penyelarasan dan pengawalseliaan di bawah Jabatan Perdana Menteri, dan ia mentadbir Akta Keselamatan Siber 2024. CyberSecurity Malaysia ialah agensi pakar teknikal di bawah Kementerian Digital yang menyediakan tindak balas insiden, forensik digital dan pensijilan keselamatan.

Kepada siapa saya perlu melaporkan insiden siber di Malaysia?

Titik hubungan kebangsaan untuk melaporkan insiden keselamatan komputer ialah Cyber999, yang dikendalikan oleh MyCERT, yang beroperasi dari pejabat CyberSecurity Malaysia.

Agensi manakah yang mengeluarkan lesen penyedia perkhidmatan keselamatan siber?

Di bawah Akta Keselamatan Siber 2024 [Akta 854], permohonan untuk menyediakan perkhidmatan keselamatan siber dibuat kepada Ketua Eksekutif NACSA. Kategori yang dikawal selia ialah perkhidmatan pemantauan pusat operasi keselamatan (SOC) terurus dan perkhidmatan ujian penembusan.

Sumber & sejarah 4 sumber
⚑ Menunggu pengesahan pakar

Perkara berikut sengaja tidak dinyatakan atau diterangkan secara umum sahaja sehingga disahkan oleh pakar bidang:

  • Whether additional cyber security service categories beyond managed SOC monitoring and penetration testing have been designated as regulated under subsequent regulations to Act 854.
  • The specific CyberSecurity Malaysia service lines listed in the services table (digital forensics laboratory, ISMS and Common Criteria certification, MySEF, CyberGuru training) — confirm each against the current CyberSecurity Malaysia corporate/services pages, as they were not individually re-fetched in this pass.
  • Current, live Cyber999 reporting channels (online form and mobile app) — confirm against cybersecurity.my / mycert.org.my before publication.
  • That NACSA remains located at the Perdana Putra building, Putrajaya.

Sumber

  1. National Cyber Security Agency (NACSA) — Official Portal — National Cyber Security Agency (NACSA)
  2. Cyber Security Act 2024 [Act 854] — National Cyber Security Agency (NACSA)
  3. Corporate Overview — CyberSecurity Malaysia
  4. MyCERT — Malaysia Computer Emergency Response Team — MyCERT, CyberSecurity Malaysia

Sejarah perubahan

Versi Tarikh Perubahan Oleh
01.00 1 Ogo 2026 Approved and published.
Lagi dalam Keselamatan Siber Lihat semua 3 →
Pengetahuan berkaitan
Kongsi