Gambaran Keseluruhan

Rang Undang-Undang Jenayah Siber 2026 datang pada waktu yang genting, dalam dunia yang penuh dengan penipuan dan muslihat — yang dipergiat oleh AI dan teknologi lain. Rang Undang-Undang ini memansuhkan Akta Jenayah Komputer 1997 yang sudah lapuk, yang telah berkuat kuasa lebih 30 tahun dan lahir hasil daripada inisiatif MSC oleh kerajaan Malaysia. Akta Jenayah Siber 2026 yang baharu akan memberikan perlindungan yang lebih menyeluruh terhadap kecurian identiti, deepfake, penipuan dalam talian, dan pelbagai skim penipuan.

Rang Undang-Undang Jenayah Siber 2026 (Cybercrimes Bill 2026) telah dibentangkan untuk bacaan kali pertama di Dewan Rakyat pada 22 Jun 2026 oleh Timbalan Perdana Menteri Datuk Seri Dr Ahmad Zahid Hamidi. Ia merupakan pembaharuan paling besar terhadap perundangan jenayah siber Malaysia sejak Akta Jenayah Komputer 1997 (Akta 563) — statut asas yang ia direka untuk memansuh dan menggantikan. Apabila digubal, tajuk ringkasnya ialah Akta Jenayah Siber 2026.

Rasional kerajaan, sebagaimana dijelaskan dalam penyata huraian Rang Undang-Undang itu sendiri, ialah pembaharuan ini diperlukan berikutan kepesatan kemajuan teknologi digital, sifat siber yang tanpa sempadan, dan kecanggihan aktiviti jenayah siber yang semakin meningkat yang mengancam keselamatan negara, ekonomi, ketenteraman awam dan keselamatan individu. Jenayah siber hari ini menjangkau jauh melampaui penggodaman hingga merangkumi kecurian identiti, sindiket penipuan dalam talian, ransomware, penyalahgunaan AI generatif, dan penipuan yang dibantu deepfake.

Secara mudahnya: dalam zaman kegemilangan AI pada tahun 2026, teknologi digital sedang berkembang sepantas kilat — dan undang-undang terpaksa berlumba untuk mengejarnya. Alat pemalsuan dan deepfake yang dahulunya hanya dikuasai pakar kini berada dalam poket hampir setiap orang. Hanya dengan beberapa ketikan pada telefon, sesiapa sahaja boleh menjana dokumen palsu yang meyakinkan, suara tiruan, atau imej rekaan. Itulah realiti yang Akta Jenayah Komputer 1997 tidak pernah direka untuk menanganinya, dan itulah jurang yang cuba ditutup oleh Rang Undang-Undang ini.

Dari segi struktur, Rang Undang-Undang ini mengandungi lapan Bahagian dan 61 Fasal. Ia menubuhkan Jawatankuasa Memerangi Jenayah Siber untuk menyelaras strategi kebangsaan, dan Ketua Pegawai Eksekutif Agensi Keselamatan Siber Negara (NACSA) bertindak sebagai setiausaha Jawatankuasa serta menguruskan sistem maklumat bersepadu bagi perisikan jenayah siber.

Kemas kini (1 Julai 2026): Dewan Rakyat meluluskan Rang Undang-Undang ini melalui undi lisan majoriti selepas perbahasan yang melibatkan 48 Ahli Parlimen kerajaan dan pembangkang. Semasa perbahasan, ahli-ahli menyuarakan kebimbangan mengenai luasnya kuasa penyiasat untuk mengakses data, perlindungan privasi, dan keperluan untuk mentakrifkan kandungan janaan AI dengan berhati-hati supaya sindiran, karya seni dan kritikan politik tidak terjerat. Ketika menggulung perbahasan, Timbalan Perdana Menteri Datuk Seri Dr Ahmad Zahid Hamidi menegaskan bahawa kuasa tersebut tidak mutlak — akses kepada sistem komputer dan data mesti mengikut prosedur undang-undang yang ditetapkan, dan pendedahan data memerlukan notis bertulis yang terikat dengan siasatan yang sah. Rang Undang-Undang ini kini diteruskan ke Dewan Negara.

Bab Seterusnya Rangka Kerja Undang-Undang Siber MSC Malaysia

Akta Jenayah Komputer 1997 merupakan salah satu daripada lima undang-undang siber asal yang digubal di bawah Bill of Guarantees MSC Malaysia. Penggantiannya oleh Rang Undang-Undang Jenayah Siber 2026 menandakan bab seterusnya rangka kerja itu — mengekalkan komitmen lama Malaysia terhadap kepastian undang-undang dalam ekonomi digital sambil memodenkannya untuk menghadapi ancaman era AI.

Penting — Telah Diluluskan Dewan Rakyat, Belum Berkuat Kuasa

Halaman ini merupakan sumber rujukan awam dan bukan nasihat guaman. Pada 1 Julai 2026, Rang Undang-Undang ini telah diluluskan oleh Dewan Rakyat, tetapi ia belum menjadi undang-undang. Ia masih perlu diluluskan oleh Dewan Negara, menerima Perkenan Diraja, diwartakan, dan dikuatkuasakan oleh Menteri pada tarikh yang ditetapkan melalui pemberitahuan dalam Warta. Peruntukannya juga mungkin dipinda sepanjang proses ini. Sehingga tarikh kuat kuasa, Akta Jenayah Komputer 1997 kekal sebagai undang-undang yang berkuat kuasa. Untuk teks yang berwibawa setelah digubal, rujuk Jabatan Peguam Negara Malaysia, dan dapatkan nasihat peguambela dan peguamcara Malaysia yang bertauliah bagi sebarang perkara tertentu.

Status Perundangan & Garis Masa

Rang Undang-Undang ini bergerak pantas. Ia diluluskan oleh Dewan Rakyat pada 1 Julai 2026 selepas perbahasan oleh 48 Ahli Parlimen, tetapi di bawah Fasal 1, Akta ini hanya berkuat kuasa pada tarikh yang ditetapkan oleh Menteri melalui pemberitahuan dalam Warta — jadi kelulusan di dewan rendah bukanlah sama dengan undang-undang mula berkuat kuasa. Ia masih perlu melepasi Dewan Negara, menerima Perkenan Diraja, serta diwartakan dan dikuatkuasakan. Sehingga itu, Akta Jenayah Komputer 1997 kekal sebagai undang-undang yang beroperasi.

22 Jun 2026
Bacaan kali pertama di Dewan Rakyat; Rang Undang-Undang diperkenalkan dan diterbitkan secara rasmi.Selesai
1 Jul 2026
Diluluskan oleh Dewan Rakyat melalui undi lisan majoriti selepas perbahasan oleh 48 Ahli Parlimen kerajaan dan pembangkang.Diluluskan
Seterusnya
Bacaan Dewan Negara, kemudian Perkenan Diraja, pewartaan, dan tarikh kuat kuasa yang ditetapkan oleh Menteri sebelum Akta berkuat kuasa. Memandangkan Rang Undang-Undang ini telah pun melepasi Dewan Rakyat dan disokong oleh kerajaan, ia dijangka luas akan melepasi formaliti yang selebihnya dan menjadi undang-undang dalam masa terdekat.Dijangka tidak lama lagi

Kesalahan Utama Di Bawah Rang Undang-Undang

Di sinilah Rang Undang-Undang ini berhenti menjadi sesuatu yang abstrak. Kesalahannya terletak dalam Bahagian III hingga VI, dan apa yang ketara ketika membacanya ialah betapa rapatnya ia dengan penipuan dan kemudaratan yang sebenarnya dihadapi rakyat Malaysia — akaun bank yang dikosongkan, imej bogel palsu, log masuk yang dipinjam, suara tiruan di telefon. Berikut ialah yang paling penting, dengan hukuman diambil terus daripada Rang Undang-Undang sebagaimana dibentangkan.

Satu benang merah menghubungkan hampir kesemuanya, dan ia wajar diingati semasa anda membaca: sesuatu perbuatan hanya menjadi kesalahan apabila ia dilakukan dengan sengaja dan tanpa kebenaran atau tanpa tujuan yang sah. Dengan kata lain, Rang Undang-Undang ini menyasarkan mereka yang berniat untuk menipu atau memudaratkan — bukan penyelidik, wartawan, atau pengguna biasa yang tersilap langkah secara tidak sengaja. Keperluan niat inilah yang menjadi garis pemisah antara jenayah dan kemalangan, dan ia muncul berulang kali di bawah.

Cl. 10

Akses kepada Sistem Komputer Tanpa Kebenaran

Inilah batu asasnya — pengganti moden kepada Seksyen 3 lama Akta 1997. Ia meliputi perbuatan sengaja memasuki mana-mana bahagian sistem komputer yang anda tiada kebenaran atau sebab yang sah untuk memasukinya. Bayangkan seseorang yang log masuk ke akaun yang bukan miliknya, atau menyelinap melepasi log masuk yang tidak sepatutnya dilepasinya. Tidak kira sama ada mereka mengincar mana-mana fail atau program tertentu; sekadar memperoleh akses tanpa kebenaran itu sudah menjadi kesalahan. Ia adalah pintu masuk kepada begitu banyak jenayah yang lebih besar, sebab itulah Rang Undang-Undang ini menganggap akses tanpa kebenaran sebagai satu kesalahan tersendiri, sebelum sebarang kemudaratan lanjut cuba dilakukan.

Denda sehingga RM100,000 atau penjara sehingga 3 tahun atau kedua-duanya
Fasal 11

Akses Tanpa Kebenaran Dengan Niat Melakukan Kesalahan Lanjut

Ini adalah pencerobohan yang sama, tetapi dengan tujuan yang lebih jahat di sebaliknya. Apabila seseorang memperoleh akses bukan sekadar untuk mengintip, tetapi sebagai batu loncatan kepada sesuatu yang lebih buruk — penipuan, ketidakjujuran, atau menyebabkan kecederaan sebagaimana ditakrifkan dalam Kanun Keseksaan — undang-undang bertindak lebih tegas. Rasionalnya mudah difahami: menceroboh sistem untuk mencuri wang atau memudaratkan seseorang jauh lebih serius daripada masuk kerana ingin tahu, jadi hukumannya meningkat kira-kira dua kali ganda. Ia umpama perbezaan antara menceroboh masuk dan menceroboh untuk melakukan rompakan.

Denda sehingga RM500,000 atau penjara sehingga 7 tahun atau kedua-duanya
Fasal 12–15

Pemintasan, Gangguan Data & Sistem, Penyalahgunaan Peranti

Kelompok ini meliputi kelengkapan klasik penggodaman. Pemintasan (Fasal 12) ialah persamaan digital kepada penyadapan — menangkap data secara rahsia ketika ia bergerak ke, dari atau dalam sesuatu sistem. Gangguan data (Fasal 13) ialah gangguan terhadap maklumat itu sendiri: memadam, merosakkan atau mengunci fail, iaitu betul-betul apa yang dilakukan oleh serangan ransomware. Gangguan sistem (Fasal 14) menyasarkan keupayaan mesin untuk berfungsi — bayangkan serangan yang melumpuhkan sesuatu perkhidmatan. Dan penyalahgunaan peranti (Fasal 15) menjangkau satu langkah lebih ke belakang, kepada mereka yang membuat, menjual atau menyimpan alat penggodaman, kata laluan curi dan kelayakan akses yang menjadi sandaran kesalahan-kesalahan lain. Dengan menjenayahkan rantaian bekalan, Rang Undang-Undang ini cuba menyekat serangan sebelum ia berlaku.

Sehingga RM500,000 / 7 tahun (pemintasan, gangguan sistem, penyalahgunaan) · RM100,000 / 3 tahun (gangguan data) · pemilikan: RM300,000 / 5 tahun
Fasal 16

Pemalsuan Berkaitan Komputer

Pemalsuan ialah jenayah lama yang kini sekadar berpindah ke alam dalam talian. Daripada memalsukan tandatangan di atas kertas, seseorang mengubah atau mereka-reka data komputer supaya maklumat palsu kelihatan tulen — kontrak yang diseleweng, rekod yang diusik, sijil palsu yang dimaksudkan untuk dipercayai bagi sesuatu tujuan undang-undang. Hukuman meningkat apabila melibatkan "sekuriti berharga", iaitu dokumen yang mewujud atau memindahkan hak undang-undang sebenar, kerana potensi kemudaratannya jauh lebih besar. Ia versi digital kepada meletakkan nama anda pada sesuatu yang sebenarnya bukan hak anda untuk menandatanganinya.

RM500,000 / 7 tahun (sekuriti berharga) · RM300,000 / 5 tahun (kes lain)
Fasal 17

Penipuan Berkaitan Komputer

Jika ada satu fasal yang menyasarkan wabak penipuan, inilah dia — dan hukumannya, yang terberat antara kesalahan biasa, menunjukkan betapa seriusnya kerajaan memandangnya. Ia meliputi manipulasi data atau sistem, atau memperdaya seseorang melalui komputer, bagi menyebabkan mereka mengalami kerugian kewangan sambil memperkaya diri sendiri atau orang lain secara tidak jujur. Inilah jaring undang-undang yang dilontarkan ke atas skim pelaburan palsu, tawaran kerja palsu, operasi pancingan data (phishing) dan sindiket akaun keldai yang telah merugikan rakyat Malaysia berbilion ringgit. Sedangkan undang-undang lama tergagap-gagap memuatkan skim ini ke dalam perkataan berdekad lamanya, fasal ini menamakan kemudaratan itu secara terus: penipuan dalam talian untuk keuntungan.

Denda sehingga RM1 juta atau penjara sehingga 10 tahun atau kedua-duanya
Fasal 19

Mendedahkan Kata Laluan Identiti Digital Negara

Ketika Malaysia beralih ke arah identiti digital negara, MyDigital ID anda menjadi kunci utama kepada sebahagian besar kehidupan anda — sebab itulah menyerahkannya kini menjadi satu kesalahan tersendiri. Jika pengguna berdaftar memberikan kata laluan identiti digitalnya, atau membenarkan orang lain bertindak dalam identitinya, sedang mengetahui (atau mempunyai sebab munasabah untuk mengesyaki) ia akan digunakan untuk jenayah, mereka boleh dipertanggungjawabkan. Ada satu perkara penting di sebaliknya: jika anda melakukannya untuk keuntungan, undang-undang menganggap anda tahu tujuannya, dan terpulang kepada anda untuk membuktikan sebaliknya. Mesejnya jelas — identiti digital anda bukan sesuatu untuk dipinjamkan, walaupun "sekali sahaja".

Up to RM 100,000 or 3 years' imprisonment or both
Fasal 20

Memperoleh atau Membekalkan Kelayakan Pengguna

Jika fasal sebelumnya menyasarkan orang yang memberikan identitinya sendiri, fasal ini pula memburu perdagangan identiti orang lain. Memperoleh, menyimpan, membekal atau mengedarkan kelayakan identiti digital seseorang — termasuk data biometrik dan sijil digital — untuk digunakan dalam jenayah adalah satu kesalahan, dan kesalahan berulang membawa hukuman yang lebih berat. Ini menyasarkan tepat pada pasaran yang menjadi bahan bakar penipuan identiti: penjual dan broker kelayakan curi yang tidak pernah melakukan penipuan akhir itu sendiri tetapi menjadikannya mungkin.

RM100,000 / 3 tahun · kesalahan kedua: RM300,000 / 5 tahun
Fasal 22

Kecurian Identiti

Identiti anda kini antara harta anda yang paling berharga — dan paling kerap dicuri. Fasal ini menjadikannya satu kesalahan untuk menggunakan komputer bagi memperoleh, membekal, menggunakan atau sekadar menyimpan maklumat identiti orang lain dengan niat untuk melakukan atau memudahkan sesuatu jenayah. Takrifan "maklumat identiti" sengaja dibuat luas: apa-apa sahaja yang mengenal pasti, atau berupaya mengenal pasti, seseorang. Keluasan itu penting, kerana pencuri identiti amat kreatif, dan takrifan yang sempit akan meninggalkan celah untuk mereka menyelinap keluar. Ia jawapan langsung kepada perekrut akaun keldai dan sindiket penyamaran yang kian berleluasa.

Up to RM 500,000 or 7 years' imprisonment or both
Fasal 23

Kandungan Sintetik & Dimanipulasi (Deepfake)

Ini antara bahagian paling berpandangan ke hadapan dalam keseluruhan Rang Undang-Undang, dan sebab ia terasa begitu tepat pada waktunya. Ia menyasarkan audio dan video janaan AI atau yang dimanipulasi — kandungan yang dibuat menyerupai orang, tempat, objek atau peristiwa sebenar, dan disamarkan sebagai tulen untuk membantu melakukan jenayah. Panggilan penipuan menggunakan suara tiruan orang tersayang, video palsu tokoh awam "menyokong" sesuatu pelaburan, klip yang diseleweng untuk memperdaya mangsa supaya membayar: inilah kemudaratan yang disasarkannya. Yang penting, bukan teknologinya yang dijenayahkan — menggunakan AI itu sendiri bukan satu kesalahan — tetapi penggunaannya yang memperdaya dan memudaratkan. Niat dan tujuan tetap menjadi penentu yang mengubah rekaan pintar menjadi jenayah.

Up to RM 500,000 or 7 years' imprisonment or both
Fasal 24

Penyebaran Imej Intim

Fasal ini menangani salah satu penyalahgunaan paling kejam dalam era AI. Ia satu kesalahan untuk berkongsi, menerbitkan atau menjual imej intim seseorang melalui sistem komputer — dan, yang pentingnya, penyata huraian Rang Undang-Undang itu sendiri menjelaskan bahawa "imej intim" termasuk kandungan yang dijana AI, dibuat deepfake atau disintesis. Dengan kata lain, alasan lama "tetapi itu bukan dia sebenarnya, saya yang buat" tidak lagi boleh dipakai: imej bogel rekaan dilayan sama seperti imej sebenar, kerana penghinaan dan kemudaratan kepada mangsa adalah sama nyata. Hukuman meningkat mendadak apabila tujuannya adalah untuk menghina, memudaratkan, memaksa atau mengugut orang yang digambarkan — mengiktiraf bahawa perkara ini selalunya kurang berkaitan dengan imej dan lebih berkaitan dengan kuasa serta kekejaman.

Asas: RM300,000 / 5 tahun · Diperberat: RM500,000 / 7 tahun
Fasal 25

Kesalahan Menjejaskan Infrastruktur Maklumat Kritikal

Sesetengah sasaran memang terlalu penting untuk dilayan seperti yang lain. Apabila salah satu kesalahan ini menyerang infrastruktur maklumat kritikal negara — sistem di sebalik tenaga, air, perbankan, penjagaan kesihatan, telekomunikasi, sebagaimana ditakrifkan dalam Akta Keselamatan Siber 2024 — hukumannya menjadi yang paling berat dalam keseluruhan Rang Undang-Undang. Sebabnya cukup meruntun: serangan ke atas sistem ini boleh merebak ke dunia fizikal, mengganggu perkhidmatan penting dan malah membahayakan nyawa. Itulah sebabnya undang-undang menyimpan tindak balas paling tegasnya, penjara sehingga empat puluh tahun apabila mengakibatkan kehilangan nyawa, bagi mereka yang menjadikan serangan siber sebagai ancaman terhadap negara itu sendiri.

Kehilangan nyawa: 30–40 tahun + sehingga RM2 juta · Kecederaan: sehingga 15 tahun + RM1.5 juta · Selainnya: RM1 juta / 10 tahun

Struktur — Lapan Bahagian

Rang Undang-Undang ini disusun kepada lapan Bahagian merangkumi 61 Fasal, sebagaimana ditetapkan dalam susunan fasalnya seperti berikut.

BahagianLiputan
Bahagian IPermulaan — tajuk ringkas dan permulaan kuat kuasa, pemakaian luar wilayah, dan takrifan (Fasal 1–3).
Bahagian IIJawatankuasa Memerangi Jenayah Siber — penubuhan, keahlian, fungsi, mesyuarat dan jawatankuasa kecil (Fasal 4–8).
Bahagian IIIKesalahan berkaitan kerahsiaan, integriti dan ketersediaan sistem serta data komputer — akses, pemintasan, gangguan data dan sistem, penyalahgunaan peranti (Fasal 9–15).
Bahagian IVPemalsuan berkaitan komputer dan penipuan berkaitan komputer (Fasal 16–17).
Bahagian VKesalahan berkaitan Perkhidmatan Identiti Digital Negara — pendedahan kata laluan dan kesalahan kelayakan (Fasal 18–20).
Bahagian VIKesalahan lain — komunikasi salah, kecurian identiti, kandungan sintetik/dimanipulasi, imej intim, dan pemberatan infrastruktur kritikal (Fasal 21–25).
Bahagian VIIPenguatkuasaan — pemberi kuasa pegawai, penyiasatan, geledah dan rampasan, pemeliharaan dan pendedahan data, pengumpulan trafik masa nyata dan pemintasan, bidang kuasa (Fasal 26–49).
Bahagian VIIIPelbagai — sistem maklumat bersepadu, tanggungjawab penyedia perkhidmatan, pengekalan data, perintah mahkamah, liabiliti, dan pemansuhan Akta 1997 (Fasal 50–61).

Jawatankuasa Memerangi Jenayah Siber

Satu ciri yang benar-benar baharu dalam Rang Undang-Undang ini, yang tiada dalam Akta 1997, ialah badan penyelaras peringkat tinggi. Bahagian II menubuhkan Jawatankuasa Memerangi Jenayah Siber, dipengerusikan oleh Ketua Setiausaha Negara dengan Ketua Pengarah Keselamatan Negara sebagai timbalan. Keahliannya merangkumi Peguam Negara, Ketua Polis Negara, Bank Negara, Suruhanjaya Sekuriti, Suruhanjaya Syarikat, Pesuruhjaya Perlindungan Data Peribadi, Pusat Kebangsaan Menentang Jenayah Kewangan, dan MCMC, antara lain.

Peranan Jawatankuasa ini bersifat strategik dan bukannya pendakwaan: merancang dan memutuskan pendekatan kebangsaan untuk mencegah dan memerangi jenayah siber, menasihati Kerajaan tentang dasar, menyelaras agensi penguatkuasaan, menilai keberkesanan mekanisme sedia ada, dan mengenal pasti jurang dalam rangka kerja undang-undang. Ketua Pegawai Eksekutif NACSA bertindak sebagai setiausahanya.

Hukuman Secara Ringkas

Hukuman berskala mengikut keseriusan perbuatan. Angka di bawah diambil terus daripada Rang Undang-Undang sebagaimana dibentangkan dan tertakluk kepada pindaan semasa perbahasan.

KesalahanFasalHukuman maksimum
Akses kepada sistem komputer tanpa kebenaranFasal 10RM100,000 / 3 tahun
Akses dengan niat melakukan kesalahan lanjutFasal 11RM500,000 / 7 tahun
Pemintasan tanpa kebenaranFasal 12RM500,000 / 7 tahun
Gangguan data komputerFasal 13RM100,000 / 3 tahun
Gangguan sistem komputerFasal 14RM500,000 / 7 tahun
Penyalahgunaan peranti (menyediakan)Fasal 15(1)RM500,000 / 7 tahun
Pemalsuan berkaitan komputerFasal 16RM500,000 / 7 thn (sekuriti berharga); RM300,000 / 5 thn (lain)
Penipuan berkaitan komputerFasal 17RM1 juta / 10 tahun
Mendedahkan kata laluan identiti digitalFasal 19RM100,000 / 3 tahun
Komunikasi salah cara aksesFasal 21RM300,000 / 5 tahun
Kecurian identitiFasal 22RM500,000 / 7 tahun
Kandungan sintetik / dimanipulasi (deepfake)Fasal 23RM500,000 / 7 tahun
Penyebaran imej intimFasal 24RM300,000 / 5 thn asas; RM500,000 / 7 thn diperberat
Kesalahan menjejaskan infrastruktur kritikalFasal 25Sehingga 30–40 thn + RM2 juta (kehilangan nyawa)

Bagaimana Ia Berbeza Daripada Akta Jenayah Komputer 1997

Untuk menghargai mengapa pembaharuan ini penting, kita perlu mengimbau dunia ketika Akta Jenayah Komputer 1997 ditulis. Pada tahun 1997, internet di Malaysia masih menggunakan talian dail dan baru bertapak, e-dagang hampir tidak wujud, telefon pintar masih sedekad jauhnya, dan "AI" hanyalah fiksyen sains. Akta itu merupakan undang-undang yang benar-benar berpandangan jauh pada zamannya — antara statut jenayah komputer terawal di rantau ini — tetapi ia dibina berdasarkan gambaran salah laku yang mudah: seseorang memasuki komputer yang tidak sepatutnya, dan mengusik apa yang ditemuinya. Selama hampir tiga puluh tahun, pendakwa terpaksa meregangkan rangka kerja padat itu untuk menampung jenayah yang tidak pernah terbayang oleh penggubalnya, daripada sindiket ransomware hingga deepfake janaan AI.

Rang Undang-Undang 2026 mengekalkan tujuan asas yang sama tetapi membina semula rangka kerja untuk dunia yang kita diami sekarang. Jadual di bawah membandingkan kedua-duanya sebelah-menyebelah; penjelasan yang menyusul menghuraikan maksud sebenar setiap perubahan.

DimensiAkta Jenayah Komputer 1997RUU Jenayah Siber 2026
StrukturSatu Akta ringkas, 5 kesalahan utama8 Bahagian, 61 Fasal
Tadbir urusTiada badan tetapJawatankuasa Memerangi Jenayah Siber; sistem maklumat bersepadu NACSA
Fokus utamaAkses tanpa kebenaran, pengubahsuaian, penyalahgunaan kod aksesDi atas, tambah kecurian identiti, deepfake, imej intim, penyalahgunaan ID digital, penipuan dalam talian
AI & media sintetikTidak ditanganiKesalahan nyata bagi kandungan janaan AI dan dimanipulasi
Penyedia perkhidmatanTiada tanggungjawab khususTanggungjawab pencegahan, pengekalan data, pemintasan trafik dan kandungan masa nyata
Hukuman standard maksimumRM150,000 / 10 tahun (s.4)RM1 juta / 10 tahun (penipuan); sehingga 40 tahun bagi kesalahan CII
Penjajaran antarabangsaMendahului konvensyen modenKonvensyen Budapest & Konvensyen PBB Menentang Jenayah Siber

Daripada lima kesalahan kepada rangka kerja lengkap

Perubahan paling ketara ialah skopnya. Akta 1997 ialah statut ringkas yang dibina sekitar segelintir kesalahan teras. Rang Undang-Undang 2026 pula ialah rangka kerja menyeluruh lapan Bahagian dan 61 fasal yang bukan sahaja mentakrifkan pelbagai kesalahan yang jauh lebih luas, malah menetapkan cara ia disiasat, siapa yang menyelaras tindak balas kebangsaan, dan tanggungjawab yang dipikul oleh syarikat yang membawa data kita. Ia umpama perbezaan antara satu peraturan dengan keseluruhan sistem operasi untuk menangani jenayah siber.

Kini ada pihak yang bertanggungjawab

Di bawah Akta lama, tiada badan tetap yang bertanggungjawab terhadap gambaran besar — penguatkuasaan berlaku kes demi kes, agensi demi agensi. Rang Undang-Undang baharu ini mewujudkan Jawatankuasa Memerangi Jenayah Siber untuk menetapkan strategi kebangsaan, menyelaras pelbagai agensi yang terlibat, dan mengesan jurang sebelum ia dieksploitasi, disokong oleh sistem perisikan kendalian NACSA yang mengumpulkan maklumat merentas kerajaan. Dalam praktiknya, itu bermakna jenayah siber dilayan sebagai masalah kebangsaan yang diselaras dan bukannya sekadar siri laporan polis yang terpisah-pisah.

Undang-undang akhirnya menamakan jenayah moden

Di sinilah jurangnya paling luas. Kecurian identiti, sindiket penipuan dalam talian, perkongsian imej intim tanpa kebenaran, penyalahgunaan identiti digital — tiada satu pun daripadanya mempunyai tempat yang jelas dalam Akta 1997, jadi pendakwa terpaksa berimprovisasi, meminjam peruntukan yang ditulis untuk tujuan lain. Rang Undang-Undang ini menamakan kemudaratan ini secara terus dan memberikan setiap satu kesalahannya tersendiri, yang menjadikan kes lebih mudah dibawa ke mahkamah dan keputusan lebih boleh dijangka. Dan mengenai AI serta media sintetik, perbezaannya mutlak: Akta lama tidak menyebut apa-apa, kerana pada tahun 1997 memang tiada apa untuk disebut; Rang Undang-Undang baharu mewujudkan kesalahan nyata bagi deepfake dan kandungan dimanipulasi, meletakkan undang-undang Malaysia setaraf dengan teknologi yang kini terpaksa dikawalnya.

Tanggungjawab bagi syarikat yang membawa data kita

Akta 1997 tidak mengenakan sebarang tanggungjawab khusus ke atas penyedia internet dan telekomunikasi. Rang Undang-Undang baharu berbuat demikian — tanggungjawab am untuk mengambil langkah mencegah perkhidmatan mereka daripada digunakan untuk jenayah, di samping kuasa untuk menuntut pemeliharaan data, pendedahan, dan dalam keadaan tertentu pemintasan masa nyata. Ini antara perubahan yang lebih hangat dibahaskan, justeru kerana ia menarik penyedia perkhidmatan ke dalam usaha penguatkuasaan; Rang Undang-Undang mengimbanginya dengan perlindungan niat baik (safe harbour) dan langkah perlindungan prosedur, dan ia dihuraikan lanjut dalam bahagian penguatkuasaan di bawah.

Hukuman lebih berat, dan tulang belakang antarabangsa

Angka-angkanya bercerita sendiri. Hukuman utama Akta 1997 hanya mencecah sekitar RM150,000; kesalahan penipuan berkaitan komputer dalam Rang Undang-Undang baharu mencapai RM1 juta dan sepuluh tahun, dan kesalahan yang menyerang infrastruktur kritikal negara boleh membawa hukuman sehingga empat puluh tahun. Peningkatan itu mencerminkan betapa besarnya kemudaratan yang boleh dilakukan oleh jenayah siber hari ini — terhadap simpanan seseorang, atau terhadap perkhidmatan yang menjadi sandaran seluruh penduduk. Akhir sekali, sedangkan Akta 1997 sekadar mendahului triti moden, Rang Undang-Undang baharu sengaja dijajarkan dengan Konvensyen Budapest dan Konvensyen PBB Menentang Jenayah Siber, yang amat penting bagi jenayah yang jarang menghormati sempadan: ia membolehkan pihak berkuasa Malaysia bekerjasama dan mengumpul bukti merentas bidang kuasa dengan cara yang undang-undang lama tidak pernah direka untuk menyokongnya.

Penguatkuasaan & Tanggungjawab Penyedia Perkhidmatan

Bahagian VII memberikan pegawai diberi kuasa — polis, atau pegawai awam dan pegawai MCMC yang diberi kuasa oleh Menteri — kuasa penyiasatan yang luas, termasuk geledah dan rampasan dengan dan tanpa waran, pelucuthakan, dan kuasa untuk memanggil kehadiran serta memeriksa individu.

Beberapa peruntukan meletakkan tanggungjawab langsung ke atas penyedia perkhidmatan (ditakrifkan secara luas, sama ada dilesenkan di bawah Akta Komunikasi dan Multimedia 1998 atau tidak):

Ketidakpatuhan terhadap beberapa tanggungjawab ini boleh dikenakan denda sehingga RM1 juta, dengan hukuman berterusan harian, dan dalam sesetengah kes penjara sehingga 10 tahun. Perlindungan niat baik (safe harbour) melindungi penyedia yang bertindak di bawah tanggungjawab pencegahan mereka (Fasal 53).

Jangkauan Luar Wilayah & Penjajaran Antarabangsa

Fasal 2 memberikan Akta ini kuat kuasa di luar dan juga di dalam Malaysia, tanpa mengira kewarganegaraan pesalah, apabila sistem komputer, program atau data berada di Malaysia atau bersambung dengan sistem di Malaysia pada masa yang berkaitan — atau apabila orang yang terjejas ialah warganegara Malaysia. Jangkauan yang sengaja diperluas ini direka untuk memenuhi kewajipan Malaysia di bawah dua instrumen utama, yang kedua-duanya dinamakan dalam penyata huraian Rang Undang-Undang:

Rang Undang-Undang Dalam Konteks

Rang Undang-Undang Jenayah Siber 2026 tidak berdiri bersendirian. Ia menyertai kumpulan perundangan digital Malaysia yang semakin matang termasuk Akta Keselamatan Siber 2024 (Akta 854), yang mentadbir infrastruktur maklumat kritikal dan melesenkan penyedia perkhidmatan keselamatan siber; Akta Perlindungan Data Peribadi 2010 sebagaimana dipinda pada 2024; dan Akta Komunikasi dan Multimedia 1998 yang telah lama wujud. Fasal 25 secara langsung meminjam takrifan infrastruktur maklumat kritikal daripada Akta Keselamatan Siber 2024, menghubungkan kedua-dua statut itu.

Dalam pembingkaian awamnya, kerajaan mengaitkan Rang Undang-Undang ini dengan skala masalah: kerugian penipuan dalam talian di Malaysia melebihi RM2.9 bilion dalam setahun, meningkat lebih 86% berbanding tahun sebelumnya. Untuk rangka kerja yang digantikan oleh Rang Undang-Undang ini, lihat halaman rujukan Akta Jenayah Komputer 1997.

Bagaimana Ia Menjejaskan Rakyat Malaysia Sehari-hari

Kebanyakan undang-undang siber terdengar abstrak sehinggalah ia menyentuh hari biasa kita. Kepentingan Rang Undang-Undang ini ialah perbuatan yang disasarkannya — panggilan penipuan, imej bogel palsu, log masuk yang dipinjam, suara tiruan — betul-betul jenis perkara yang sudah biasa dihadapi rakyat Malaysia. Senario di bawah menunjukkan di mana Rang Undang-Undang ini akan bertindak. Ia bersifat ilustrasi, bukan nasihat guaman, dan mencerminkan Rang Undang-Undang sebagaimana dibentangkan.

Perbankan & wang

"Pegawai bank" yang bukan pegawai bank

Anda menerima panggilan daripada seseorang yang tahu nama anda dan empat digit terakhir kad anda, mendakwa daripada pasukan penipuan bank anda. Mereka memandu anda untuk "melindungi" akaun anda dan, pada akhirnya, simpanan anda lesap — dipindahkan melalui rangkaian akaun keldai.

Kini (Akta 563, 1997)
Didakwa secara janggal merentas Kanun Keseksaan dan Akta Jenayah Komputer; penyalahgunaan identiti dan struktur sindiket tidak menepati kesalahan era 1997 dengan kemas.
Di Bawah Rang Undang-Undang
Penipuan berkaitan komputer (Fasal 17, sehingga RM1j / 10 thn) dan kecurian identiti (Fasal 22) ialah kesalahan yang nyata, dengan jangkauan luar wilayah ke atas pusat panggilan luar pesisir.
Remaja, pelajar & penyalahgunaan imej

Imej bogel palsu yang dibuat dengan aplikasi

Seorang rakan sekelas mengambil foto biasa daripada Instagram seseorang, memprosesnya melalui aplikasi "nudify", dan menyebarkan imej palsu itu dalam sembang kumpulan untuk memalukannya. Imej itu sepenuhnya sintetik — tetapi kemudaratannya nyata.

Now (Act 563, 1997)
Tiada peruntukan yang jelas meliputi imej seksual rekaan AI; "ia bukan foto sebenar" merupakan kawasan kelabu yang tulen.
Under the Bill
Imej intim dalam Fasal 24 secara nyata termasuk kandungan janaan AI dan deepfake — imej palsu dilayan sama seperti rakaman sebenar, dengan hukuman sehingga 7 tahun apabila niatnya untuk memalukan.
Keluarga & saudara warga emas

Ibu anda menerima panggilan dalam suara anda

Seorang ibu bapa warga emas menerima panggilan panik yang berbunyi persis anaknya — "Mak, saya kemalangan, saya perlukan wang sekarang." Suara itu ditiru daripada beberapa saat audio yang dikaut dari media sosial.

Now (Act 563, 1997)
Peniruan suara tidak wujud pada 1997; penipuan itu dikejar melalui peruntukan menipu am selepas wang sudah lesap.
Under the Bill
Fasal 23 menyasarkan audio dimanipulasi yang menyerupai orang sebenar, digunakan untuk memudahkan jenayah — merangkumi suara tiruan itu sendiri.
ID digital & log masuk

Meminjamkan MyDigital ID anda "sekali sahaja"

Seorang kawan atau perekrut "kerja sambilan" meminta anda berkongsi log masuk MyDigital ID atau OTP untuk "mengesahkan akaun." Ia terasa tidak berbahaya. Hakikatnya identiti anda yang disahkan sedang digunakan untuk membuka akaun yang digunakan dalam penipuan.

Now (Act 563, 1997)
Perkongsian kelayakan berada dalam kawasan kelabu melainkan sesuatu kesalahan susulan dapat dibuktikan terhadap anda secara langsung.
Under the Bill
Fasal 19 menjadikan mendedahkan kata laluan identiti digital anda satu jenayah tersendiri — dan jika anda melakukannya untuk keuntungan, undang-undang menganggap anda tahu (sehingga RM100k / 3 thn).
Penjual dalam talian & perniagaan kecil

Perniagaan anda ditiru untuk menjalankan penipuan

Penipu menyalin kedai Shopee atau Instagram anda, mengambil foto dan ulasan anda, dan menubuhkan halaman yang hampir serupa yang menerima deposit bagi barang yang tidak pernah dihantar. Pelanggan anda tertipu, dan nama anda yang menanggung tuduhan.

Now (Act 563, 1997)
Tindakan bergantung pada penurunan oleh platform dan peruntukan yang berselerak; elemen pemalsuan identiti sukar dipastikan.
Under the Bill
Peruntukan pemalsuan berkaitan komputer (Fasal 16) dan penipuan (Fasal 17) memberikan asas yang lebih jelas untuk mengambil tindakan terhadap penyamaran perniagaan.
Sesiapa yang mempunyai akaun e-mel

Kata laluan bocor dan akaun dikosongkan

Kata laluan anda yang digunakan berulang kali terdedah dalam kebocoran data. Seseorang log masuk ke e-mel anda, menetapkan semula akaun anda yang lain, dan diam-diam mengambil alih kehidupan digital anda.

Now (Act 563, 1997)
Diliputi pada prinsipnya oleh peruntukan akses tanpa kebenaran, tetapi dibingkai sekitar tanggapan "komputer" era 1990-an.
Under the Bill
Akses tanpa kebenaran yang dimodenkan (Fasal 10), pemintasan (Fasal 12) dan gangguan data (Fasal 13) ditulis mengikut sistem komputer hari ini.

Jika Ia Berlaku Kepada Anda

Sama ada Rang Undang-Undang ini telah berkuat kuasa atau belum, mangsa penipuan dan jenayah siber di Malaysia boleh menghubungi Pusat Respons Penipuan Kebangsaan (NSRC) di talian 997 — semakin awal sesuatu pemindahan dilaporkan, semakin tinggi peluang untuk membekukan wang tersebut. Simpan tangkapan skrin, nombor, dan rekod transaksi; itulah yang digunakan oleh penyiasat.

Soalan Lazim

Adakah Rang Undang-Undang Jenayah Siber 2026 sudah menjadi undang-undang?

Belum lagi. Dewan Rakyat meluluskan Rang Undang-Undang ini pada 1 Julai 2026, tetapi ia hanya menjadi undang-undang selepas ia turut diluluskan oleh Dewan Negara, menerima Perkenan Diraja, diwartakan, dan dikuatkuasakan oleh Menteri pada tarikh yang ditetapkan. Sehingga itu, Akta Jenayah Komputer 1997 kekal berkuat kuasa.

Apa yang berlaku kepada Akta Jenayah Komputer 1997?

Fasal 61 memansuhkannya sepenuhnya. Penyiasatan, perbicaraan atau prosiding yang dimulakan di bawah Akta 1997 sebelum tarikh kuat kuasa akan diteruskan seolah-olah ia belum dimansuhkan, dan rujukan kepada Akta lama dalam undang-undang lain akan dibaca sebagai rujukan kepada Akta ini.

Adakah ia menjenayahkan deepfake?

Ya. Fasal 23 meliputi kandungan janaan AI atau dimanipulasi yang digunakan untuk memudahkan jenayah, dan takrifan imej intim dalam Fasal 24 secara nyata termasuk kandungan janaan AI, deepfake dan disintesis — sama ada tulen, diubah, atau dijana sepenuhnya oleh komputer.

Siapa yang menguatkuasakan undang-undang baharu ini?

Pegawai diberi kuasa (polis, dan pegawai awam atau pegawai MCMC yang diberi kuasa) menjalankan penyiasatan dan penguatkuasaan. Jawatankuasa Memerangi Jenayah Siber menetapkan strategi kebangsaan, dan Ketua Pegawai Eksekutif NACSA menguruskan sistem maklumat jenayah siber bersepadu. Pendakwaan memerlukan keizinan bertulis Pendakwa Raya.

Bagaimana ia berkaitan dengan Akta Keselamatan Siber 2024?

Kedua-duanya saling melengkapi. Akta Keselamatan Siber 2024 (Akta 854) melindungi infrastruktur maklumat kritikal dan melesenkan penyedia perkhidmatan keselamatan siber; Rang Undang-Undang Jenayah Siber 2026 mentakrif dan mendakwa kesalahan jenayah siber — dan meminjam takrifan infrastruktur kritikal daripada Akta 2024 bagi kesalahannya yang paling serius (Fasal 25).

Di mana saya boleh membaca atau memuat turun Rang Undang-Undang ini?

Teks penuh sebagaimana dibentangkan pada bacaan kali pertama boleh dimuat turun sebagai PDF dari halaman ini, dan turut diterbitkan di portal Parlimen (parlimen.gov.my). Ini ialah versi sebagaimana diperkenalkan dan mungkin dipinda; teks muktamad yang berwibawa ialah Akta yang diwartakan daripada Jabatan Peguam Negara (agc.gov.my).