Kebocoran Data Peribadi Tular Insiden Lama, Tiada Kaitan Platform Semasa – MKN
KUALA LUMPUR – Majlis Keselamatan Negara (MKN) menegaskan dakwaan kebocoran data peribadi yang tular di media sosial dipercayai berpunca daripada insiden keselamatan siber lama sebelum tahun 2022 dan tidak melibatkan mana-mana platform semasa.
Agensi Keselamatan Siber Negara (NACSA) dalam kenyataan semalam memaklumkan, maklumat yang tersebar itu dipercayai diperoleh secara tidak sah hasil pencerobohan terhadap pelbagai sistem sebelum 2022 sebelum disebarkan semula menerusi platform dalam talian tanpa kebenaran.
Menurut NACSA, penyediaan, penyebaran atau pemberian akses kepada maklumat yang diperoleh secara haram merupakan satu kesalahan di sisi undang-undang Malaysia walaupun perkhidmatan tersebut dihoskan di luar negara.
“Maklumat yang tular itu dipercayai berkaitan insiden keselamatan siber terdahulu dan bukan berpunca daripada mana-mana sistem atau platform semasa,” menurut kenyataan tersebut.
Sehubungan itu, NACSA bersama MyNIC dan Jabatan Perlindungan Data Peribadi telah mengambil tindakan segera termasuk bekerjasama dengan penyedia perkhidmatan luar negara bagi menurunkan serta menyekat akses kepada laman web yang terlibat.
Pada masa sama, NACSA turut bekerjasama dengan Polis Diraja Malaysia (PDRM) untuk menjalankan siasatan forensik digital bagi mengenal pasti individu atau pihak yang bertanggungjawab serta membawa mereka ke muka pengadilan.
Orang ramai turut diingatkan supaya tidak mengakses atau menggunakan perkhidmatan yang menawarkan maklumat diperoleh secara tidak sah kerana tindakan sedemikian boleh menyumbang kepada jenayah siber serta melanggar undang-undang negara.
Menurut kenyataan itu, insiden berkenaan membuktikan keperluan memperkukuh rangka perundangan berkaitan keselamatan siber, termasuk melalui Rang Undang-Undang (RUU) Jenayah Siber yang bakal dibentangkan di Parlimen.
RUU tersebut dijangka memperkenalkan peruntukan lebih menyeluruh dan hukuman lebih berat terhadap pelbagai kesalahan siber seperti pencerobohan sistem, kecurian data dan penyalahgunaan identiti.
Antara kesalahan yang dicadangkan ialah akses tanpa kebenaran ke dalam sistem komputer, merosakkan program komputer serta mencuri identiti individu lain bagi tujuan melakukan jenayah.
Pesalah yang disabitkan boleh dikenakan denda sehingga RM500,000, penjara maksimum tujuh tahun atau kedua-duanya sekali.
Dalam perkembangan sama, NACSA menjelaskan Akta Keselamatan Siber 2024 yang berkuat kuasa sejak Ogos tahun lalu mewajibkan entiti Infrastruktur Maklumat Kritikal Negara melaksanakan pelbagai langkah perlindungan termasuk audit keselamatan berkala, penilaian risiko dan pematuhan kepada tata amalan keselamatan siber.
Mengenai MyDigital ID, NACSA menjelaskan sistem itu bukan platform penyimpanan data peribadi, sebaliknya berfungsi sebagai mekanisme pengesahan identiti secara terus dengan Jabatan Pendaftaran Negara (JPN).
Setakat ini, lebih 16 juta pendaftaran MyDigital ID telah direkodkan dan penggunaannya dalam sektor kerajaan, perbankan serta telekomunikasi dijangka terus memperkukuh keselamatan transaksi digital serta mengurangkan risiko kecurian identiti.
“NACSA dan MKN sentiasa bersedia menghadapi sebarang ancaman keselamatan siber demi memastikan transformasi digital negara dapat dilaksanakan dengan selamat dan berkesan,” menurut kenyataan itu.
