首相安华将《2024年网络保安法令》(Cyeber Security Act 2024,第854号法令)定在今日正式生效。

该法令已于6月18日获得国家元首苏丹依布拉欣御准,并于6月26日在宪报颁布。

首相办公室文告指出,安华身为负责网络保安的部长,也将今日定为第854号法令下制定的各项条规的生效日期。

这些条规包括《2024年网络保安(网络保安风险评估与审计期限)条规》、《2024年网络保安(网络保安事件通知)条规》、《2024年网络保安(网络保安服务提供者准证)条规》、《2024年网络保安(传票罚款罪行)条规》。

“上述条规已于8月22日在宪报颁布。”

制定第854号法令旨在加强国家网络保安,包括设立国家网络保安委员会(JKSN)、规定国家网络保安机构(NACSA)执行长的职责与权力、规定国家关键信息基础设施(NCII)领域负责人的职能与权力,以及设立NCII实体。

文告提到,该法令也规定影响NCII网络保安威胁事件的处理方针,并通过准证及规定相关事项监管网络保安服务提供商。

根据《2024年网络保安(网络保安风险评估和审计期限)条规》,拥有或管理NCII的实体每年必须进行至少一次的网络保安风险评估,同时每两年至少进行一次审计,或根据执行长在特定情况下的指示展开更频繁的审计。

《2024年网络保安(网络保安事件通知)条规》规定,NCII实体的授权人员必须通过电子方式,立即通报已发生或可能发生的网络保安事件。授权人员应在事件发生的6小时内,通过国家网络协调与指挥中心系统(NC4 System)提交初步信息,并在14天内提供额外信息。所需提呈的信息要求已在条规中阐明。

《2024年网络保安(网络保安服务提供者准证)条规》,适用于提供与托管保安运营中心监控服务,以及渗透测试服务相关的网络保安服务的个人和公司。

《2024年网络保安(犯罪罚款)条规》则针对第20(6)、20(7)、22(7)、22(8)、24(4)、32(3)条文中的可被传票罚款罪行。