国会报道

联邦政府探讨修订《2010年个人资料保护法令》,以强制商业数据用户聘雇数据安全人员,确保个人信息安全。

通讯部长安努亚慕沙表示,也打算强制数据用户发现数据泄漏时,必须通报个资保护局(JPDP)。

根据安努亚慕沙,个资保护局负责监督商业交易的个资处理。

“建议中的修订案将强制所有数据使用者委任数据安全人员(data protection officer);它也引进数据泄漏通报制度,强制所有数据用户在72小时内,向个资保护局主席通报数据泄漏”

“(此外)数据经营商有义务遵守修订案的安全原则。”

他透露,这项修订案已提交给总检察署。

安努亚慕沙是于上周三,在国会口头答复公正党班底谷国会议员法米法兹的提问。

法米法兹要求政府解释,自2017年以来,高达1亿笔个资是如何泄漏,以及通讯部如何惩戒数据泄漏的罪行。

个资均由NACSA监管

安努亚慕沙解释,国家安全理事会属下的国家网络安全机构(NACSA)负责监管政府机构的数据。

他续称,因此,上述数据泄漏案将由国家网络安全机构和警方调查。

至于违反《2010年个人资料保护法令》(709法令)者,他表示,将处以最高50万令吉罚款,或最长3年监禁,或两者兼施。

个人资料保护法令仅适用于商业交易个资,并未涵盖联邦政府、州政府,及其属下机构。

6月30日,法米法兹致函国会下议院议长阿兹哈,动议提呈个人议员法案,以修订上述法令。

而在更早以前的6月6日,法米法兹即表示,根据已知案例,过去5年来至少上亿笔个资遭到泄漏,其中包括2017年恶名昭彰的“Telco Leak”事件,以及近期发生的“Pikas leak”。

他指出,马来西亚至今只有1宗个资盗窃案嫌犯挨控法庭,即2020年马印航空(Malindo Air)面控抵触个人资料保护法一案