Kuala Lumpur, 11 November 2025 – Bursa Malaysia Berhad (“Bursa Malaysia” atau “Bursa”), dengan kerjasama industri broker saham Malaysia, hari ini mengumumkan satu siri penambahbaikan daya tahan siber bagi memperkukuh integriti ekosistem broker saham. Penambahbaikan ini digariskan dalam satu Kertas Syor (Recommendation Paper) yang dibangunkan sebagai sebahagian daripada tindak balas kolektif industri terhadap insiden dagangan tanpa kebenaran pada akhir April 2025.
Kertas Syor ini merupakan hasil kolektif daripada kumpulan kerja industri yang ditubuhkan pada Jun 2025, terdiri daripada wakil organisasi peserta (“PO”) berasaskan bank dan bukan bank, serta pakar keselamatan siber.
Kumpulan kerja industri tersebut dipengerusikan oleh Encik Julian M Hashim, Ketua Pegawai Kawal Selia Bursa Malaysia, dan ditugaskan untuk menilai amalan keselamatan siber industri semasa bagi mengenal pasti kelemahan, membangunkan piawaian industri yang menyeluruh untuk pengurusan risiko Teknologi Maklumat (“IT”) dan tindak balas insiden, serta mencadangkan penambahbaikan kawal selia dan operasi.
Dato’ Fad’l Mohamed, Ketua Pegawai Eksekutif Bursa Malaysia berkata, “Keutamaan kami adalah melindungi pelabur dan mengekalkan kepercayaan mereka terhadap pasaran sekuriti. Penambahbaikan ini mencerminkan komitmen industri untuk memastikan keselamatan siber diambil serius dan menjadi keutamaan utama. Dengan memperkukuh daya tahan siber ekosistem broker saham, kami mengambil langkah aktif untuk memperkukuh pasaran agar pelabur boleh berdagang dengan yakin, mengetahui pelaburan mereka dilindungi daripada ancaman siber.”
Julian M Hashim menambah, “Kertas Syor ini mencerminkan janji industri untuk bertindak secara kolaboratif. Penambahbaikan yang digariskan direka bentuk agar boleh dilaksanakan dan disesuaikan – memastikan semua broker, tanpa mengira saiz atau kerumitan, dapat melaksanakannya secara bermakna.”
Kertas Syor yang dimuktamadkan dan dikeluarkan kepada broker hari ini selepas sesi taklimat industri telah disemak oleh pakar keselamatan siber bebas bagi memastikan keteguhan dan penjajarannya dengan amalan terbaik.
Bursa Malaysia akan melaksanakan pendekatan pemantauan dua hala bagi membimbing pelaksanaan penambahbaikan ini, dengan tumpuan kepada:
(i) menambah baik Piawaian Keselamatan IT (ITSS) Bursa Malaysia untuk broker dengan menggabungkan piawaian keselamatan siber dan kawal selia seperti yang digariskan dalam Kertas Syor; dan
(ii) memperkukuh pemantauan Bursa terhadap Vendor Perisian Bebas (ISV) yang bertindak sebagai penyedia Sistem Pengurusan Pesanan (OMS).
Cadangan ini secara umumnya sejajar dengan Garis Panduan Pengurusan Risiko Teknologi (GTRM) oleh Suruhanjaya Sekuriti Malaysia, dan rangka kerja Risk Management in Technology (RMiT) oleh Bank Negara Malaysia.
Kertas Syor ini bertujuan menaikkan piawaian keselamatan siber dan daya tahan seluruh industri dengan menetapkan jangkaan jelas terhadap broker, termasuk tanggungjawab untuk menjalankan pemantauan berkesan terhadap penyedia perkhidmatan teknologi pihak ketiga – seperti ISV yang menyediakan OMS – bagi memastikan pematuhan terhadap keperluan Bursa Malaysia.
Penambahbaikan ini dibahagikan kepada sembilan tonggak utama, membentuk rangka kerja menyeluruh untuk kawalan keselamatan siber dan kawal selia:
- Kawalan akses keselamatan: Memastikan akses kepada sistem, aplikasi dan data dihadkan mengikut peranan dan tanggungjawab pengguna, sekali gus meminimumkan akses tanpa kebenaran serta melindungi maklumat sensitif.
- Pengesanan dan perlindungan ancaman: Mengenal pasti, memantau dan bertindak balas terhadap potensi ancaman keselamatan siber secara proaktif melalui mekanisme pengesanan dan kawalan perlindungan yang kukuh bagi mengurangkan risiko pencerobohan dan kebocoran data.
- Pengurusan tampalan (patch management): Memastikan pengenalpastian, ujian dan pelaksanaan kemas kini perisian dilakukan tepat pada masanya bagi mengurangkan kelemahan dan mengekalkan kestabilan sistem IT.
- Daya tahan infrastruktur dan operasi: Memastikan kesinambungan dan kebolehpercayaan infrastruktur IT melalui pelaksanaan seni bina yang berdaya tahan, langkah redundansi dan keupayaan pemulihan bagi meminimumkan gangguan operasi.
- Perancangan pemulihan: Menubuhkan prosedur pemulihan yang berstruktur dan diuji bagi membolehkan pemulihan sistem serta data penting dengan cepat sekiranya berlaku gangguan, bagi memastikan operasi perniagaan terus berjalan.
- Pemantauan penyedia perkhidmatan teknologi: Memastikan penyedia perkhidmatan teknologi pihak ketiga mematuhi piawaian keselamatan siber dan operasi broker serta pengawal selia bagi meminimumkan risiko luaran dan mengekalkan akauntabiliti.
- Pengurusan insiden: Menubuhkan rangka kerja menyeluruh bagi mengenal pasti, melaporkan, mengurus dan menyelesaikan insiden dengan cepat serta berkesan, termasuk insiden pencerobohan siber, gangguan sistem, kehilangan data dan gangguan operasi lain.
- Latihan dan kesedaran: Memupuk budaya peka keselamatan dengan menyediakan pendidikan dan latihan berterusan kepada kakitangan dalaman serta pihak berkepentingan luaran supaya dapat mengenal pasti, mencegah dan bertindak balas terhadap risiko IT dan keselamatan siber dengan berkesan.
- Penubuhan peranan khusus keselamatan siber: Memastikan tanggungjawab keselamatan siber diberikan secara rasmi kepada individu yang berkelayakan sama ada melalui pelantikan dalaman atau perkhidmatan luar bagi menyediakan pengawasan dan hala tuju strategik terhadap inisiatif keselamatan siber organisasi broker.
Garis Masa Pelaksanaan
Memandangkan peranan penting piawaian yang berkaitan dengan orang, proses dan tadbir urus, khusus di bawah tonggak Perancangan Pemulihan dan Pengurusan Insiden, pematuhan penuh diperlukan dalam tempoh tiga bulan selepas pengeluaran Kertas Syor.
Bagi tonggak yang melibatkan perubahan sistem atau naik taraf infrastruktur, pematuhan penuh disasarkan pada 31 Disember 2026. Garis masa ini memberi ruang kepada broker untuk menyelaras sumber dalaman, infrastruktur dan kesiapsiagaan operasi mereka dengan kawalan yang ditetapkan serta mengintegrasikan piawaian ini ke dalam rangka kerja tadbir urus sedia ada.
Sebarang pertanyaan berkaitan Kertas Syor boleh diajukan kepada: [email protected]