Gambaran Keseluruhan
Rang Undang-Undang Jenayah Siber 2026 datang pada waktu yang genting, dalam dunia yang penuh dengan penipuan dan muslihat — yang dipergiat oleh AI dan teknologi lain. Rang Undang-Undang ini memansuhkan Akta Jenayah Komputer 1997 yang sudah lapuk, yang telah berkuat kuasa lebih 30 tahun dan lahir hasil daripada inisiatif MSC oleh kerajaan Malaysia. Akta Jenayah Siber 2026 yang baharu akan memberikan perlindungan yang lebih menyeluruh terhadap kecurian identiti, deepfake, penipuan dalam talian, dan pelbagai skim penipuan.
Rang Undang-Undang Jenayah Siber 2026 (Cybercrimes Bill 2026) telah dibentangkan untuk bacaan kali pertama di Dewan Rakyat pada 22 Jun 2026 oleh Timbalan Perdana Menteri Datuk Seri Dr Ahmad Zahid Hamidi. Ia merupakan pembaharuan paling besar terhadap perundangan jenayah siber Malaysia sejak Akta Jenayah Komputer 1997 (Akta 563) — statut asas yang ia direka untuk memansuh dan menggantikan. Apabila digubal, tajuk ringkasnya ialah Akta Jenayah Siber 2026.
Rasional kerajaan, sebagaimana dijelaskan dalam penyata huraian Rang Undang-Undang itu sendiri, ialah pembaharuan ini diperlukan berikutan kepesatan kemajuan teknologi digital, sifat siber yang tanpa sempadan, dan kecanggihan aktiviti jenayah siber yang semakin meningkat yang mengancam keselamatan negara, ekonomi, ketenteraman awam dan keselamatan individu. Jenayah siber hari ini menjangkau jauh melampaui penggodaman hingga merangkumi kecurian identiti, sindiket penipuan dalam talian, ransomware, penyalahgunaan AI generatif, dan penipuan yang dibantu deepfake.
Secara mudahnya: dalam zaman kegemilangan AI pada tahun 2026, teknologi digital sedang berkembang sepantas kilat — dan undang-undang terpaksa berlumba untuk mengejarnya. Alat pemalsuan dan deepfake yang dahulunya hanya dikuasai pakar kini berada dalam poket hampir setiap orang. Hanya dengan beberapa ketikan pada telefon, sesiapa sahaja boleh menjana dokumen palsu yang meyakinkan, suara tiruan, atau imej rekaan. Itulah realiti yang Akta Jenayah Komputer 1997 tidak pernah direka untuk menanganinya, dan itulah jurang yang cuba ditutup oleh Rang Undang-Undang ini.
Dari segi struktur, Rang Undang-Undang ini mengandungi lapan Bahagian dan 61 Fasal. Ia menubuhkan Jawatankuasa Memerangi Jenayah Siber untuk menyelaras strategi kebangsaan, dan Ketua Pegawai Eksekutif Agensi Keselamatan Siber Negara (NACSA) bertindak sebagai setiausaha Jawatankuasa serta menguruskan sistem maklumat bersepadu bagi perisikan jenayah siber.
Kemas kini (1 Julai 2026): Dewan Rakyat meluluskan Rang Undang-Undang ini melalui undi lisan majoriti selepas perbahasan yang melibatkan 48 Ahli Parlimen kerajaan dan pembangkang. Semasa perbahasan, ahli-ahli menyuarakan kebimbangan mengenai luasnya kuasa penyiasat untuk mengakses data, perlindungan privasi, dan keperluan untuk mentakrifkan kandungan janaan AI dengan berhati-hati supaya sindiran, karya seni dan kritikan politik tidak terjerat. Ketika menggulung perbahasan, Timbalan Perdana Menteri Datuk Seri Dr Ahmad Zahid Hamidi menegaskan bahawa kuasa tersebut tidak mutlak — akses kepada sistem komputer dan data mesti mengikut prosedur undang-undang yang ditetapkan, dan pendedahan data memerlukan notis bertulis yang terikat dengan siasatan yang sah. Rang Undang-Undang ini kini diteruskan ke Dewan Negara.
Bab Seterusnya Rangka Kerja Undang-Undang Siber MSC Malaysia
Akta Jenayah Komputer 1997 merupakan salah satu daripada lima undang-undang siber asal yang digubal di bawah Bill of Guarantees MSC Malaysia. Penggantiannya oleh Rang Undang-Undang Jenayah Siber 2026 menandakan bab seterusnya rangka kerja itu — mengekalkan komitmen lama Malaysia terhadap kepastian undang-undang dalam ekonomi digital sambil memodenkannya untuk menghadapi ancaman era AI.
Penting — Telah Diluluskan Dewan Rakyat, Belum Berkuat Kuasa
Halaman ini merupakan sumber rujukan awam dan bukan nasihat guaman. Pada 1 Julai 2026, Rang Undang-Undang ini telah diluluskan oleh Dewan Rakyat, tetapi ia belum menjadi undang-undang. Ia masih perlu diluluskan oleh Dewan Negara, menerima Perkenan Diraja, diwartakan, dan dikuatkuasakan oleh Menteri pada tarikh yang ditetapkan melalui pemberitahuan dalam Warta. Peruntukannya juga mungkin dipinda sepanjang proses ini. Sehingga tarikh kuat kuasa, Akta Jenayah Komputer 1997 kekal sebagai undang-undang yang berkuat kuasa. Untuk teks yang berwibawa setelah digubal, rujuk Jabatan Peguam Negara Malaysia, dan dapatkan nasihat peguambela dan peguamcara Malaysia yang bertauliah bagi sebarang perkara tertentu.
Status Perundangan & Garis Masa
Rang Undang-Undang ini bergerak pantas. Ia diluluskan oleh Dewan Rakyat pada 1 Julai 2026 selepas perbahasan oleh 48 Ahli Parlimen, tetapi di bawah Fasal 1, Akta ini hanya berkuat kuasa pada tarikh yang ditetapkan oleh Menteri melalui pemberitahuan dalam Warta — jadi kelulusan di dewan rendah bukanlah sama dengan undang-undang mula berkuat kuasa. Ia masih perlu melepasi Dewan Negara, menerima Perkenan Diraja, serta diwartakan dan dikuatkuasakan. Sehingga itu, Akta Jenayah Komputer 1997 kekal sebagai undang-undang yang beroperasi.
Kesalahan Utama Di Bawah Rang Undang-Undang
Di sinilah Rang Undang-Undang ini berhenti menjadi sesuatu yang abstrak. Kesalahannya terletak dalam Bahagian III hingga VI, dan apa yang ketara ketika membacanya ialah betapa rapatnya ia dengan penipuan dan kemudaratan yang sebenarnya dihadapi rakyat Malaysia — akaun bank yang dikosongkan, imej bogel palsu, log masuk yang dipinjam, suara tiruan di telefon. Berikut ialah yang paling penting, dengan hukuman diambil terus daripada Rang Undang-Undang sebagaimana dibentangkan.
Satu benang merah menghubungkan hampir kesemuanya, dan ia wajar diingati semasa anda membaca: sesuatu perbuatan hanya menjadi kesalahan apabila ia dilakukan dengan sengaja dan tanpa kebenaran atau tanpa tujuan yang sah. Dengan kata lain, Rang Undang-Undang ini menyasarkan mereka yang berniat untuk menipu atau memudaratkan — bukan penyelidik, wartawan, atau pengguna biasa yang tersilap langkah secara tidak sengaja. Keperluan niat inilah yang menjadi garis pemisah antara jenayah dan kemalangan, dan ia muncul berulang kali di bawah.
Akses kepada Sistem Komputer Tanpa Kebenaran
Inilah batu asasnya — pengganti moden kepada Seksyen 3 lama Akta 1997. Ia meliputi perbuatan sengaja memasuki mana-mana bahagian sistem komputer yang anda tiada kebenaran atau sebab yang sah untuk memasukinya. Bayangkan seseorang yang log masuk ke akaun yang bukan miliknya, atau menyelinap melepasi log masuk yang tidak sepatutnya dilepasinya. Tidak kira sama ada mereka mengincar mana-mana fail atau program tertentu; sekadar memperoleh akses tanpa kebenaran itu sudah menjadi kesalahan. Ia adalah pintu masuk kepada begitu banyak jenayah yang lebih besar, sebab itulah Rang Undang-Undang ini menganggap akses tanpa kebenaran sebagai satu kesalahan tersendiri, sebelum sebarang kemudaratan lanjut cuba dilakukan.
Denda sehingga RM100,000 atau penjara sehingga 3 tahun atau kedua-duanyaAkses Tanpa Kebenaran Dengan Niat Melakukan Kesalahan Lanjut
Ini adalah pencerobohan yang sama, tetapi dengan tujuan yang lebih jahat di sebaliknya. Apabila seseorang memperoleh akses bukan sekadar untuk mengintip, tetapi sebagai batu loncatan kepada sesuatu yang lebih buruk — penipuan, ketidakjujuran, atau menyebabkan kecederaan sebagaimana ditakrifkan dalam Kanun Keseksaan — undang-undang bertindak lebih tegas. Rasionalnya mudah difahami: menceroboh sistem untuk mencuri wang atau memudaratkan seseorang jauh lebih serius daripada masuk kerana ingin tahu, jadi hukumannya meningkat kira-kira dua kali ganda. Ia umpama perbezaan antara menceroboh masuk dan menceroboh untuk melakukan rompakan.
Denda sehingga RM500,000 atau penjara sehingga 7 tahun atau kedua-duanyaPemintasan, Gangguan Data & Sistem, Penyalahgunaan Peranti
Kelompok ini meliputi kelengkapan klasik penggodaman. Pemintasan (Fasal 12) ialah persamaan digital kepada penyadapan — menangkap data secara rahsia ketika ia bergerak ke, dari atau dalam sesuatu sistem. Gangguan data (Fasal 13) ialah gangguan terhadap maklumat itu sendiri: memadam, merosakkan atau mengunci fail, iaitu betul-betul apa yang dilakukan oleh serangan ransomware. Gangguan sistem (Fasal 14) menyasarkan keupayaan mesin untuk berfungsi — bayangkan serangan yang melumpuhkan sesuatu perkhidmatan. Dan penyalahgunaan peranti (Fasal 15) menjangkau satu langkah lebih ke belakang, kepada mereka yang membuat, menjual atau menyimpan alat penggodaman, kata laluan curi dan kelayakan akses yang menjadi sandaran kesalahan-kesalahan lain. Dengan menjenayahkan rantaian bekalan, Rang Undang-Undang ini cuba menyekat serangan sebelum ia berlaku.
Sehingga RM500,000 / 7 tahun (pemintasan, gangguan sistem, penyalahgunaan) · RM100,000 / 3 tahun (gangguan data) · pemilikan: RM300,000 / 5 tahunPemalsuan Berkaitan Komputer
Pemalsuan ialah jenayah lama yang kini sekadar berpindah ke alam dalam talian. Daripada memalsukan tandatangan di atas kertas, seseorang mengubah atau mereka-reka data komputer supaya maklumat palsu kelihatan tulen — kontrak yang diseleweng, rekod yang diusik, sijil palsu yang dimaksudkan untuk dipercayai bagi sesuatu tujuan undang-undang. Hukuman meningkat apabila melibatkan "sekuriti berharga", iaitu dokumen yang mewujud atau memindahkan hak undang-undang sebenar, kerana potensi kemudaratannya jauh lebih besar. Ia versi digital kepada meletakkan nama anda pada sesuatu yang sebenarnya bukan hak anda untuk menandatanganinya.
RM500,000 / 7 tahun (sekuriti berharga) · RM300,000 / 5 tahun (kes lain)Penipuan Berkaitan Komputer
Jika ada satu fasal yang menyasarkan wabak penipuan, inilah dia — dan hukumannya, yang terberat antara kesalahan biasa, menunjukkan betapa seriusnya kerajaan memandangnya. Ia meliputi manipulasi data atau sistem, atau memperdaya seseorang melalui komputer, bagi menyebabkan mereka mengalami kerugian kewangan sambil memperkaya diri sendiri atau orang lain secara tidak jujur. Inilah jaring undang-undang yang dilontarkan ke atas skim pelaburan palsu, tawaran kerja palsu, operasi pancingan data (phishing) dan sindiket akaun keldai yang telah merugikan rakyat Malaysia berbilion ringgit. Sedangkan undang-undang lama tergagap-gagap memuatkan skim ini ke dalam perkataan berdekad lamanya, fasal ini menamakan kemudaratan itu secara terus: penipuan dalam talian untuk keuntungan.
Denda sehingga RM1 juta atau penjara sehingga 10 tahun atau kedua-duanyaMendedahkan Kata Laluan Identiti Digital Negara
Ketika Malaysia beralih ke arah identiti digital negara, MyDigital ID anda menjadi kunci utama kepada sebahagian besar kehidupan anda — sebab itulah menyerahkannya kini menjadi satu kesalahan tersendiri. Jika pengguna berdaftar memberikan kata laluan identiti digitalnya, atau membenarkan orang lain bertindak dalam identitinya, sedang mengetahui (atau mempunyai sebab munasabah untuk mengesyaki) ia akan digunakan untuk jenayah, mereka boleh dipertanggungjawabkan. Ada satu perkara penting di sebaliknya: jika anda melakukannya untuk keuntungan, undang-undang menganggap anda tahu tujuannya, dan terpulang kepada anda untuk membuktikan sebaliknya. Mesejnya jelas — identiti digital anda bukan sesuatu untuk dipinjamkan, walaupun "sekali sahaja".
Up to RM 100,000 or 3 years' imprisonment or bothMemperoleh atau Membekalkan Kelayakan Pengguna
Jika fasal sebelumnya menyasarkan orang yang memberikan identitinya sendiri, fasal ini pula memburu perdagangan identiti orang lain. Memperoleh, menyimpan, membekal atau mengedarkan kelayakan identiti digital seseorang — termasuk data biometrik dan sijil digital — untuk digunakan dalam jenayah adalah satu kesalahan, dan kesalahan berulang membawa hukuman yang lebih berat. Ini menyasarkan tepat pada pasaran yang menjadi bahan bakar penipuan identiti: penjual dan broker kelayakan curi yang tidak pernah melakukan penipuan akhir itu sendiri tetapi menjadikannya mungkin.
RM100,000 / 3 tahun · kesalahan kedua: RM300,000 / 5 tahunKecurian Identiti
Identiti anda kini antara harta anda yang paling berharga — dan paling kerap dicuri. Fasal ini menjadikannya satu kesalahan untuk menggunakan komputer bagi memperoleh, membekal, menggunakan atau sekadar menyimpan maklumat identiti orang lain dengan niat untuk melakukan atau memudahkan sesuatu jenayah. Takrifan "maklumat identiti" sengaja dibuat luas: apa-apa sahaja yang mengenal pasti, atau berupaya mengenal pasti, seseorang. Keluasan itu penting, kerana pencuri identiti amat kreatif, dan takrifan yang sempit akan meninggalkan celah untuk mereka menyelinap keluar. Ia jawapan langsung kepada perekrut akaun keldai dan sindiket penyamaran yang kian berleluasa.
Up to RM 500,000 or 7 years' imprisonment or bothKandungan Sintetik & Dimanipulasi (Deepfake)
Ini antara bahagian paling berpandangan ke hadapan dalam keseluruhan Rang Undang-Undang, dan sebab ia terasa begitu tepat pada waktunya. Ia menyasarkan audio dan video janaan AI atau yang dimanipulasi — kandungan yang dibuat menyerupai orang, tempat, objek atau peristiwa sebenar, dan disamarkan sebagai tulen untuk membantu melakukan jenayah. Panggilan penipuan menggunakan suara tiruan orang tersayang, video palsu tokoh awam "menyokong" sesuatu pelaburan, klip yang diseleweng untuk memperdaya mangsa supaya membayar: inilah kemudaratan yang disasarkannya. Yang penting, bukan teknologinya yang dijenayahkan — menggunakan AI itu sendiri bukan satu kesalahan — tetapi penggunaannya yang memperdaya dan memudaratkan. Niat dan tujuan tetap menjadi penentu yang mengubah rekaan pintar menjadi jenayah.
Up to RM 500,000 or 7 years' imprisonment or bothPenyebaran Imej Intim
Fasal ini menangani salah satu penyalahgunaan paling kejam dalam era AI. Ia satu kesalahan untuk berkongsi, menerbitkan atau menjual imej intim seseorang melalui sistem komputer — dan, yang pentingnya, penyata huraian Rang Undang-Undang itu sendiri menjelaskan bahawa "imej intim" termasuk kandungan yang dijana AI, dibuat deepfake atau disintesis. Dengan kata lain, alasan lama "tetapi itu bukan dia sebenarnya, saya yang buat" tidak lagi boleh dipakai: imej bogel rekaan dilayan sama seperti imej sebenar, kerana penghinaan dan kemudaratan kepada mangsa adalah sama nyata. Hukuman meningkat mendadak apabila tujuannya adalah untuk menghina, memudaratkan, memaksa atau mengugut orang yang digambarkan — mengiktiraf bahawa perkara ini selalunya kurang berkaitan dengan imej dan lebih berkaitan dengan kuasa serta kekejaman.
Asas: RM300,000 / 5 tahun · Diperberat: RM500,000 / 7 tahunKesalahan Menjejaskan Infrastruktur Maklumat Kritikal
Sesetengah sasaran memang terlalu penting untuk dilayan seperti yang lain. Apabila salah satu kesalahan ini menyerang infrastruktur maklumat kritikal negara — sistem di sebalik tenaga, air, perbankan, penjagaan kesihatan, telekomunikasi, sebagaimana ditakrifkan dalam Akta Keselamatan Siber 2024 — hukumannya menjadi yang paling berat dalam keseluruhan Rang Undang-Undang. Sebabnya cukup meruntun: serangan ke atas sistem ini boleh merebak ke dunia fizikal, mengganggu perkhidmatan penting dan malah membahayakan nyawa. Itulah sebabnya undang-undang menyimpan tindak balas paling tegasnya, penjara sehingga empat puluh tahun apabila mengakibatkan kehilangan nyawa, bagi mereka yang menjadikan serangan siber sebagai ancaman terhadap negara itu sendiri.
Kehilangan nyawa: 30–40 tahun + sehingga RM2 juta · Kecederaan: sehingga 15 tahun + RM1.5 juta · Selainnya: RM1 juta / 10 tahunStruktur — Lapan Bahagian
Rang Undang-Undang ini disusun kepada lapan Bahagian merangkumi 61 Fasal, sebagaimana ditetapkan dalam susunan fasalnya seperti berikut.
| Bahagian | Liputan |
|---|---|
| Bahagian I | Permulaan — tajuk ringkas dan permulaan kuat kuasa, pemakaian luar wilayah, dan takrifan (Fasal 1–3). |
| Bahagian II | Jawatankuasa Memerangi Jenayah Siber — penubuhan, keahlian, fungsi, mesyuarat dan jawatankuasa kecil (Fasal 4–8). |
| Bahagian III | Kesalahan berkaitan kerahsiaan, integriti dan ketersediaan sistem serta data komputer — akses, pemintasan, gangguan data dan sistem, penyalahgunaan peranti (Fasal 9–15). |
| Bahagian IV | Pemalsuan berkaitan komputer dan penipuan berkaitan komputer (Fasal 16–17). |
| Bahagian V | Kesalahan berkaitan Perkhidmatan Identiti Digital Negara — pendedahan kata laluan dan kesalahan kelayakan (Fasal 18–20). |
| Bahagian VI | Kesalahan lain — komunikasi salah, kecurian identiti, kandungan sintetik/dimanipulasi, imej intim, dan pemberatan infrastruktur kritikal (Fasal 21–25). |
| Bahagian VII | Penguatkuasaan — pemberi kuasa pegawai, penyiasatan, geledah dan rampasan, pemeliharaan dan pendedahan data, pengumpulan trafik masa nyata dan pemintasan, bidang kuasa (Fasal 26–49). |
| Bahagian VIII | Pelbagai — sistem maklumat bersepadu, tanggungjawab penyedia perkhidmatan, pengekalan data, perintah mahkamah, liabiliti, dan pemansuhan Akta 1997 (Fasal 50–61). |
Jawatankuasa Memerangi Jenayah Siber
Satu ciri yang benar-benar baharu dalam Rang Undang-Undang ini, yang tiada dalam Akta 1997, ialah badan penyelaras peringkat tinggi. Bahagian II menubuhkan Jawatankuasa Memerangi Jenayah Siber, dipengerusikan oleh Ketua Setiausaha Negara dengan Ketua Pengarah Keselamatan Negara sebagai timbalan. Keahliannya merangkumi Peguam Negara, Ketua Polis Negara, Bank Negara, Suruhanjaya Sekuriti, Suruhanjaya Syarikat, Pesuruhjaya Perlindungan Data Peribadi, Pusat Kebangsaan Menentang Jenayah Kewangan, dan MCMC, antara lain.
Peranan Jawatankuasa ini bersifat strategik dan bukannya pendakwaan: merancang dan memutuskan pendekatan kebangsaan untuk mencegah dan memerangi jenayah siber, menasihati Kerajaan tentang dasar, menyelaras agensi penguatkuasaan, menilai keberkesanan mekanisme sedia ada, dan mengenal pasti jurang dalam rangka kerja undang-undang. Ketua Pegawai Eksekutif NACSA bertindak sebagai setiausahanya.
Hukuman Secara Ringkas
Hukuman berskala mengikut keseriusan perbuatan. Angka di bawah diambil terus daripada Rang Undang-Undang sebagaimana dibentangkan dan tertakluk kepada pindaan semasa perbahasan.
| Kesalahan | Fasal | Hukuman maksimum |
|---|---|---|
| Akses kepada sistem komputer tanpa kebenaran | Fasal 10 | RM100,000 / 3 tahun |
| Akses dengan niat melakukan kesalahan lanjut | Fasal 11 | RM500,000 / 7 tahun |
| Pemintasan tanpa kebenaran | Fasal 12 | RM500,000 / 7 tahun |
| Gangguan data komputer | Fasal 13 | RM100,000 / 3 tahun |
| Gangguan sistem komputer | Fasal 14 | RM500,000 / 7 tahun |
| Penyalahgunaan peranti (menyediakan) | Fasal 15(1) | RM500,000 / 7 tahun |
| Pemalsuan berkaitan komputer | Fasal 16 | RM500,000 / 7 thn (sekuriti berharga); RM300,000 / 5 thn (lain) |
| Penipuan berkaitan komputer | Fasal 17 | RM1 juta / 10 tahun |
| Mendedahkan kata laluan identiti digital | Fasal 19 | RM100,000 / 3 tahun |
| Komunikasi salah cara akses | Fasal 21 | RM300,000 / 5 tahun |
| Kecurian identiti | Fasal 22 | RM500,000 / 7 tahun |
| Kandungan sintetik / dimanipulasi (deepfake) | Fasal 23 | RM500,000 / 7 tahun |
| Penyebaran imej intim | Fasal 24 | RM300,000 / 5 thn asas; RM500,000 / 7 thn diperberat |
| Kesalahan menjejaskan infrastruktur kritikal | Fasal 25 | Sehingga 30–40 thn + RM2 juta (kehilangan nyawa) |
Bagaimana Ia Berbeza Daripada Akta Jenayah Komputer 1997
Untuk menghargai mengapa pembaharuan ini penting, kita perlu mengimbau dunia ketika Akta Jenayah Komputer 1997 ditulis. Pada tahun 1997, internet di Malaysia masih menggunakan talian dail dan baru bertapak, e-dagang hampir tidak wujud, telefon pintar masih sedekad jauhnya, dan "AI" hanyalah fiksyen sains. Akta itu merupakan undang-undang yang benar-benar berpandangan jauh pada zamannya — antara statut jenayah komputer terawal di rantau ini — tetapi ia dibina berdasarkan gambaran salah laku yang mudah: seseorang memasuki komputer yang tidak sepatutnya, dan mengusik apa yang ditemuinya. Selama hampir tiga puluh tahun, pendakwa terpaksa meregangkan rangka kerja padat itu untuk menampung jenayah yang tidak pernah terbayang oleh penggubalnya, daripada sindiket ransomware hingga deepfake janaan AI.
Rang Undang-Undang 2026 mengekalkan tujuan asas yang sama tetapi membina semula rangka kerja untuk dunia yang kita diami sekarang. Jadual di bawah membandingkan kedua-duanya sebelah-menyebelah; penjelasan yang menyusul menghuraikan maksud sebenar setiap perubahan.
| Dimensi | Akta Jenayah Komputer 1997 | RUU Jenayah Siber 2026 |
|---|---|---|
| Struktur | Satu Akta ringkas, 5 kesalahan utama | 8 Bahagian, 61 Fasal |
| Tadbir urus | Tiada badan tetap | Jawatankuasa Memerangi Jenayah Siber; sistem maklumat bersepadu NACSA |
| Fokus utama | Akses tanpa kebenaran, pengubahsuaian, penyalahgunaan kod akses | Di atas, tambah kecurian identiti, deepfake, imej intim, penyalahgunaan ID digital, penipuan dalam talian |
| AI & media sintetik | Tidak ditangani | Kesalahan nyata bagi kandungan janaan AI dan dimanipulasi |
| Penyedia perkhidmatan | Tiada tanggungjawab khusus | Tanggungjawab pencegahan, pengekalan data, pemintasan trafik dan kandungan masa nyata |
| Hukuman standard maksimum | RM150,000 / 10 tahun (s.4) | RM1 juta / 10 tahun (penipuan); sehingga 40 tahun bagi kesalahan CII |
| Penjajaran antarabangsa | Mendahului konvensyen moden | Konvensyen Budapest & Konvensyen PBB Menentang Jenayah Siber |
Daripada lima kesalahan kepada rangka kerja lengkap
Perubahan paling ketara ialah skopnya. Akta 1997 ialah statut ringkas yang dibina sekitar segelintir kesalahan teras. Rang Undang-Undang 2026 pula ialah rangka kerja menyeluruh lapan Bahagian dan 61 fasal yang bukan sahaja mentakrifkan pelbagai kesalahan yang jauh lebih luas, malah menetapkan cara ia disiasat, siapa yang menyelaras tindak balas kebangsaan, dan tanggungjawab yang dipikul oleh syarikat yang membawa data kita. Ia umpama perbezaan antara satu peraturan dengan keseluruhan sistem operasi untuk menangani jenayah siber.
Kini ada pihak yang bertanggungjawab
Di bawah Akta lama, tiada badan tetap yang bertanggungjawab terhadap gambaran besar — penguatkuasaan berlaku kes demi kes, agensi demi agensi. Rang Undang-Undang baharu ini mewujudkan Jawatankuasa Memerangi Jenayah Siber untuk menetapkan strategi kebangsaan, menyelaras pelbagai agensi yang terlibat, dan mengesan jurang sebelum ia dieksploitasi, disokong oleh sistem perisikan kendalian NACSA yang mengumpulkan maklumat merentas kerajaan. Dalam praktiknya, itu bermakna jenayah siber dilayan sebagai masalah kebangsaan yang diselaras dan bukannya sekadar siri laporan polis yang terpisah-pisah.
Undang-undang akhirnya menamakan jenayah moden
Di sinilah jurangnya paling luas. Kecurian identiti, sindiket penipuan dalam talian, perkongsian imej intim tanpa kebenaran, penyalahgunaan identiti digital — tiada satu pun daripadanya mempunyai tempat yang jelas dalam Akta 1997, jadi pendakwa terpaksa berimprovisasi, meminjam peruntukan yang ditulis untuk tujuan lain. Rang Undang-Undang ini menamakan kemudaratan ini secara terus dan memberikan setiap satu kesalahannya tersendiri, yang menjadikan kes lebih mudah dibawa ke mahkamah dan keputusan lebih boleh dijangka. Dan mengenai AI serta media sintetik, perbezaannya mutlak: Akta lama tidak menyebut apa-apa, kerana pada tahun 1997 memang tiada apa untuk disebut; Rang Undang-Undang baharu mewujudkan kesalahan nyata bagi deepfake dan kandungan dimanipulasi, meletakkan undang-undang Malaysia setaraf dengan teknologi yang kini terpaksa dikawalnya.
Tanggungjawab bagi syarikat yang membawa data kita
Akta 1997 tidak mengenakan sebarang tanggungjawab khusus ke atas penyedia internet dan telekomunikasi. Rang Undang-Undang baharu berbuat demikian — tanggungjawab am untuk mengambil langkah mencegah perkhidmatan mereka daripada digunakan untuk jenayah, di samping kuasa untuk menuntut pemeliharaan data, pendedahan, dan dalam keadaan tertentu pemintasan masa nyata. Ini antara perubahan yang lebih hangat dibahaskan, justeru kerana ia menarik penyedia perkhidmatan ke dalam usaha penguatkuasaan; Rang Undang-Undang mengimbanginya dengan perlindungan niat baik (safe harbour) dan langkah perlindungan prosedur, dan ia dihuraikan lanjut dalam bahagian penguatkuasaan di bawah.
Hukuman lebih berat, dan tulang belakang antarabangsa
Angka-angkanya bercerita sendiri. Hukuman utama Akta 1997 hanya mencecah sekitar RM150,000; kesalahan penipuan berkaitan komputer dalam Rang Undang-Undang baharu mencapai RM1 juta dan sepuluh tahun, dan kesalahan yang menyerang infrastruktur kritikal negara boleh membawa hukuman sehingga empat puluh tahun. Peningkatan itu mencerminkan betapa besarnya kemudaratan yang boleh dilakukan oleh jenayah siber hari ini — terhadap simpanan seseorang, atau terhadap perkhidmatan yang menjadi sandaran seluruh penduduk. Akhir sekali, sedangkan Akta 1997 sekadar mendahului triti moden, Rang Undang-Undang baharu sengaja dijajarkan dengan Konvensyen Budapest dan Konvensyen PBB Menentang Jenayah Siber, yang amat penting bagi jenayah yang jarang menghormati sempadan: ia membolehkan pihak berkuasa Malaysia bekerjasama dan mengumpul bukti merentas bidang kuasa dengan cara yang undang-undang lama tidak pernah direka untuk menyokongnya.
Penguatkuasaan & Tanggungjawab Penyedia Perkhidmatan
Bahagian VII memberikan pegawai diberi kuasa — polis, atau pegawai awam dan pegawai MCMC yang diberi kuasa oleh Menteri — kuasa penyiasatan yang luas, termasuk geledah dan rampasan dengan dan tanpa waran, pelucuthakan, dan kuasa untuk memanggil kehadiran serta memeriksa individu.
Beberapa peruntukan meletakkan tanggungjawab langsung ke atas penyedia perkhidmatan (ditakrifkan secara luas, sama ada dilesenkan di bawah Akta Komunikasi dan Multimedia 1998 atau tidak):
- Pemeliharaan dipercepat data komputer melalui notis bertulis apabila ia berisiko dimusnahkan (Fasal 38).
- Pendedahan data komputer tertentu melalui notis bertulis (Fasal 39).
- Pengumpulan data trafik masa nyata dan pemintasan data kandungan, atas kuasa Pendakwa Raya (Fasal 40–41).
- Satu tanggungjawab am untuk mengambil langkah mencegah perkhidmatan mereka daripada digunakan untuk jenayah siber (Fasal 51), dan kuasa bagi Menteri untuk memerintahkan pengekalan data komputer demi kepentingan keselamatan negara atau keselamatan awam (Fasal 52).
Ketidakpatuhan terhadap beberapa tanggungjawab ini boleh dikenakan denda sehingga RM1 juta, dengan hukuman berterusan harian, dan dalam sesetengah kes penjara sehingga 10 tahun. Perlindungan niat baik (safe harbour) melindungi penyedia yang bertindak di bawah tanggungjawab pencegahan mereka (Fasal 53).
Jangkauan Luar Wilayah & Penjajaran Antarabangsa
Fasal 2 memberikan Akta ini kuat kuasa di luar dan juga di dalam Malaysia, tanpa mengira kewarganegaraan pesalah, apabila sistem komputer, program atau data berada di Malaysia atau bersambung dengan sistem di Malaysia pada masa yang berkaitan — atau apabila orang yang terjejas ialah warganegara Malaysia. Jangkauan yang sengaja diperluas ini direka untuk memenuhi kewajipan Malaysia di bawah dua instrumen utama, yang kedua-duanya dinamakan dalam penyata huraian Rang Undang-Undang:
- Konvensyen Budapest mengenai Jenayah Siber (Majlis Eropah) — triti utama dalam menyelaraskan undang-undang jenayah siber dan pengumpulan bukti rentas sempadan.
- Konvensyen PBB Menentang Jenayah Siber — instrumen global yang lebih baharu yang Malaysia meletakkan dirinya sebagai penandatangan awal, dengan NACSA sebagai agensi penyelaras utama.
Rang Undang-Undang Dalam Konteks
Rang Undang-Undang Jenayah Siber 2026 tidak berdiri bersendirian. Ia menyertai kumpulan perundangan digital Malaysia yang semakin matang termasuk Akta Keselamatan Siber 2024 (Akta 854), yang mentadbir infrastruktur maklumat kritikal dan melesenkan penyedia perkhidmatan keselamatan siber; Akta Perlindungan Data Peribadi 2010 sebagaimana dipinda pada 2024; dan Akta Komunikasi dan Multimedia 1998 yang telah lama wujud. Fasal 25 secara langsung meminjam takrifan infrastruktur maklumat kritikal daripada Akta Keselamatan Siber 2024, menghubungkan kedua-dua statut itu.
Dalam pembingkaian awamnya, kerajaan mengaitkan Rang Undang-Undang ini dengan skala masalah: kerugian penipuan dalam talian di Malaysia melebihi RM2.9 bilion dalam setahun, meningkat lebih 86% berbanding tahun sebelumnya. Untuk rangka kerja yang digantikan oleh Rang Undang-Undang ini, lihat halaman rujukan Akta Jenayah Komputer 1997.
Bagaimana Ia Menjejaskan Rakyat Malaysia Sehari-hari
Kebanyakan undang-undang siber terdengar abstrak sehinggalah ia menyentuh hari biasa kita. Kepentingan Rang Undang-Undang ini ialah perbuatan yang disasarkannya — panggilan penipuan, imej bogel palsu, log masuk yang dipinjam, suara tiruan — betul-betul jenis perkara yang sudah biasa dihadapi rakyat Malaysia. Senario di bawah menunjukkan di mana Rang Undang-Undang ini akan bertindak. Ia bersifat ilustrasi, bukan nasihat guaman, dan mencerminkan Rang Undang-Undang sebagaimana dibentangkan.
"Pegawai bank" yang bukan pegawai bank
Anda menerima panggilan daripada seseorang yang tahu nama anda dan empat digit terakhir kad anda, mendakwa daripada pasukan penipuan bank anda. Mereka memandu anda untuk "melindungi" akaun anda dan, pada akhirnya, simpanan anda lesap — dipindahkan melalui rangkaian akaun keldai.
Imej bogel palsu yang dibuat dengan aplikasi
Seorang rakan sekelas mengambil foto biasa daripada Instagram seseorang, memprosesnya melalui aplikasi "nudify", dan menyebarkan imej palsu itu dalam sembang kumpulan untuk memalukannya. Imej itu sepenuhnya sintetik — tetapi kemudaratannya nyata.
Ibu anda menerima panggilan dalam suara anda
Seorang ibu bapa warga emas menerima panggilan panik yang berbunyi persis anaknya — "Mak, saya kemalangan, saya perlukan wang sekarang." Suara itu ditiru daripada beberapa saat audio yang dikaut dari media sosial.
Meminjamkan MyDigital ID anda "sekali sahaja"
Seorang kawan atau perekrut "kerja sambilan" meminta anda berkongsi log masuk MyDigital ID atau OTP untuk "mengesahkan akaun." Ia terasa tidak berbahaya. Hakikatnya identiti anda yang disahkan sedang digunakan untuk membuka akaun yang digunakan dalam penipuan.
Perniagaan anda ditiru untuk menjalankan penipuan
Penipu menyalin kedai Shopee atau Instagram anda, mengambil foto dan ulasan anda, dan menubuhkan halaman yang hampir serupa yang menerima deposit bagi barang yang tidak pernah dihantar. Pelanggan anda tertipu, dan nama anda yang menanggung tuduhan.
Kata laluan bocor dan akaun dikosongkan
Kata laluan anda yang digunakan berulang kali terdedah dalam kebocoran data. Seseorang log masuk ke e-mel anda, menetapkan semula akaun anda yang lain, dan diam-diam mengambil alih kehidupan digital anda.
Jika Ia Berlaku Kepada Anda
Sama ada Rang Undang-Undang ini telah berkuat kuasa atau belum, mangsa penipuan dan jenayah siber di Malaysia boleh menghubungi Pusat Respons Penipuan Kebangsaan (NSRC) di talian 997 — semakin awal sesuatu pemindahan dilaporkan, semakin tinggi peluang untuk membekukan wang tersebut. Simpan tangkapan skrin, nombor, dan rekod transaksi; itulah yang digunakan oleh penyiasat.
Soalan Lazim
Adakah Rang Undang-Undang Jenayah Siber 2026 sudah menjadi undang-undang?
Belum lagi. Dewan Rakyat meluluskan Rang Undang-Undang ini pada 1 Julai 2026, tetapi ia hanya menjadi undang-undang selepas ia turut diluluskan oleh Dewan Negara, menerima Perkenan Diraja, diwartakan, dan dikuatkuasakan oleh Menteri pada tarikh yang ditetapkan. Sehingga itu, Akta Jenayah Komputer 1997 kekal berkuat kuasa.
Apa yang berlaku kepada Akta Jenayah Komputer 1997?
Fasal 61 memansuhkannya sepenuhnya. Penyiasatan, perbicaraan atau prosiding yang dimulakan di bawah Akta 1997 sebelum tarikh kuat kuasa akan diteruskan seolah-olah ia belum dimansuhkan, dan rujukan kepada Akta lama dalam undang-undang lain akan dibaca sebagai rujukan kepada Akta ini.
Adakah ia menjenayahkan deepfake?
Ya. Fasal 23 meliputi kandungan janaan AI atau dimanipulasi yang digunakan untuk memudahkan jenayah, dan takrifan imej intim dalam Fasal 24 secara nyata termasuk kandungan janaan AI, deepfake dan disintesis — sama ada tulen, diubah, atau dijana sepenuhnya oleh komputer.
Siapa yang menguatkuasakan undang-undang baharu ini?
Pegawai diberi kuasa (polis, dan pegawai awam atau pegawai MCMC yang diberi kuasa) menjalankan penyiasatan dan penguatkuasaan. Jawatankuasa Memerangi Jenayah Siber menetapkan strategi kebangsaan, dan Ketua Pegawai Eksekutif NACSA menguruskan sistem maklumat jenayah siber bersepadu. Pendakwaan memerlukan keizinan bertulis Pendakwa Raya.
Bagaimana ia berkaitan dengan Akta Keselamatan Siber 2024?
Kedua-duanya saling melengkapi. Akta Keselamatan Siber 2024 (Akta 854) melindungi infrastruktur maklumat kritikal dan melesenkan penyedia perkhidmatan keselamatan siber; Rang Undang-Undang Jenayah Siber 2026 mentakrif dan mendakwa kesalahan jenayah siber — dan meminjam takrifan infrastruktur kritikal daripada Akta 2024 bagi kesalahannya yang paling serius (Fasal 25).
Di mana saya boleh membaca atau memuat turun Rang Undang-Undang ini?
Teks penuh sebagaimana dibentangkan pada bacaan kali pertama boleh dimuat turun sebagai PDF dari halaman ini, dan turut diterbitkan di portal Parlimen (parlimen.gov.my). Ini ialah versi sebagaimana diperkenalkan dan mungkin dipinda; teks muktamad yang berwibawa ialah Akta yang diwartakan daripada Jabatan Peguam Negara (agc.gov.my).