Having trouble viewing this email? View it in your browser.

csm-ace 2012

CyberSecurity Malaysia –“CyberNEWS”

Bahasa | English

Issue 3 | Quarter 3 - 2013


 
September 2013
 
Pameran Teknologi Maklumat & Komunikasi (ICT) Sempena Software Testing Conference (SOFTEC) 2013
  2 - 5 September 2013
 

SOFTEC Asia 2013 merupakan satu persidangan ujian perisian yang dianjurkan oleh Malaysia Software Testing Board di Sunway Resort Hotel & Spa dari 2 hingga 5 September 2013. Majlis perasmian telah disempurnakan oleh Menteri di Jabatan Perdana Menteri, YB. Senator Dato' Sri Abdul Wahid Omar.

Seramai 300 orang peserta dari pelbagai syarikat telah menyertai persidangan ini dan para peserta telah dibahagikan kepada beberapa kumpulan mengikut kesesuaian topik yang ingin disertai.

YB. Senator Dato' Sri Abdul Wahid Omar turut meluangkan masa melawat tapak pameran termasuk ruang pameran CyberSecurity Malaysia selepas majlis perasmian berlangsung. Sepanjang tempoh persidangan, hampir 80 pengunjung telah melawat ruang pameran CyberSecurity Malaysia dan mendengar taklimat ringkas mengenai perkhidmatan yang disediakan oleh CyberSecurity Malaysia. Beberapa pihak juga turut menunjukkan reaksi positif terhadap perkhidmatan yang ditawarkan.

Antara objektif penyertaan CyberSecurity Malaysia di dalam SOFTEC Asia 2013 adalah untuk memberi kesedaran dan pendedahan mengenai perkhidmatan yang disediakan oleh Badan Pensijilan Keselamatan Maklumat (ISCB) di samping menarik minat lebih ramai pihak untuk mendapatkan perkhidmatan yang ditawarkan oleh CyberSecurity Malaysia.

Melalui penyertaan di SOFTEC Asia 2013, diharap perkhidmatan MyCC, CSM27001 dan Malaysia Trustmark untuk sektor swasta akan lebih dikenali oleh syarikat tempatan dan juga antarabangsa.

 
Latihan VMware vCloud Director: Install, Configure & Manage
  4 -6 September 2013
  Latihan VMware vCloud Director: Install, Configure & Manage ini telah dijalankan selama tiga (3) hari untuk memberi pendedahan kepada kakitangan CyberSecurity Malaysia mempelajari aspek teknikal. Seramai 12 orang kakitangan CyberSecurity Malaysia dari beberapa jabatan telah menyertai latihan ini bagi membolehkan mereka mengetahui cara penggunaan VMware vCloud Director untuk tujuan menyelia dan mengurus sistem pusat bantuan Cyber999 (perluasan kepada LEA) di bawah projek RMK-10. Latihan ini telah menyediakan mereka untuk mengendalikan sistem CRM Cyber999 dengan lebih efisyen dan efektif.
 
Bengkel Penggunaan Sistem Aplikasi Customer Relations Management (CRM) bagi Penguatkuasa Undang-undang
  5 September 2013
 

Bengkel Penggunaan Sistem Aplikasi Customer Relations Management (CRM) bagi Penguatkuasa Undang-undang ini telah dijalankan selama satu hari bagi membolehkan pihak penguatkuasa undang-undang (Law Enforcement Agency - LEA) menggunakan sistem Cyber999 (aplikasi CRM).

Seramai 30 orang peserta yang terdiri dari sembilan (9) agensi LEA seperti: Bank Negara Malaysia (BNM), Kementerian Perdagangan Dalam Negeri Koperasi dan Kepenggunaan (KPDNKK), Jabatan Kemajuan Islam Malaysia (JAKIM), Polis Di-Raja Malaysia (PDRM), Suruhanjaya Syarikat Malaysia (SSM), Malaysian Administrative Modernisation and Management Planning Unit (MAMPU), Kementerian Dalam Negeri (KDN), Securities Commission Malaysia (SECCOM) dan Suruhanjaya Komunikasi dan Multimedia Malaysia (SKMM) telah mengikuti program ini.

Objektif program ini adalah untuk mengajar pegawai LEA cara menggunakan aplikasi CRM melalui sistem Cyber999 dan cara untuk bertindak balas ke atas insiden keselamatan yang berlaku di organisasi masing-masing. Penggunaan sistem CRM Cyber999 ini akan membolehkan mereka menggurus dan mengendalikan insiden-insiden komputer yang dilaporkan oleh pengadu kepada agensi masing-masing.

 
Program Tanggungjawab Sosial Korporat CyberSecurity Malaysia: Lawatan Kerja Sempena Pemberian 15 Unit Komputer Kepada SMK Bengkongan, Kota Maurud, Sabah
  9 - 10 September 2013
 

Program Tanggungjawab Sosial Korporat CyberSecurity Malaysia pada kali ini telah mengadakan lawatan kerja sempena pemberian 15 unit komputer kepada SMK Bengkongan, Kota Marudu, Sabah. Program ini adalah kesinambungan daripada Majlis Penutup Tunas Cemerlang 2.0: CyberSAFE Mentor yang telah diadakan pada 17 April 2013.

Di samping sumbangan komputer, CyberSecurity Malaysia turut menyediakan bantuan teknikal ke atas 15 unit komputer tersebut, manakala MIMOS menyediakan infrastruktur internet yang bersesuaian di sekolah tersebut.

Turut diadakan adalah Program CyberSAFE dalam usaha meneruskan penyebaran kepentingan keselamatan siber di samping mempertingkatkan lagi kesedaran Teknologi Maklumat kepada komuniti setempat.

 
Forum Keamanan Sistem dan Transaksi Elektronik
  10 September 2013
 

Forum yang diadakan di Indonesia ini telah dirasmikan oleh Ashwin Sasongko, Pengarah Besar Informatics Application, Republik Indonesia dan telah dihadiri seramai 700 orang peserta yang terdiri dari pengamal dan pakar ICT, syarikat swasta, sektor awam, cendekiawan serta pelajar universiti.

Tujuan forum ini diadakan adalah untuk memberi fokus kepada keselamatan maklumat penting kerajaan, industri, akademik dan masyarakat. Ini bertujuan untuk membangunkan pemahaman yang kolektif untuk melindungi dan memelihara pembangunan keselamatan maklumat keselamatan siber.

CyberSecurity Malaysia telah dijemput sebagai penceramah untuk sesi National Cyber Security Strategy di Indonesia Information Security Forum 2013 (IISF 2013). Pada sesi ini, CyberSecurity Malaysia berkongsi dengan Prof.Dr.Zainal Hasibuan (Vice Executive of National ITU Council Indonesia) dan para hadirin bagaimana Malaysia melindungi dan memelihara pembangunan keselamatan siber Negara dalam konteks keselamatan maklumat dari pihak kerajaan, industri, akademik dan awam.

Melalui forum ini, ia dapat mengubah perhubungan aliran maklumat di ruang siber di Indonesia kerana perkembangan pesat rangkaian maklumat global terutama dalam bidang keselamatan maklumat.

 
ASEAN Regional Forum (ARF) On Measures To Change Cyber Security – Legal and Cultural Aspects, Beijing, China
  10 - 12 September 2013
 

ASEAN Regional Forum (ARF) telah diadakan pada 11 - 12 September 2013 di Beijing, China dengan tema ‘Measures To Enhance Cyber Security – Legal And Cultural Aspects’. Forum tersebut telah dipengerusi secara bersama oleh Negara China dan Malaysia yang diwakili oleh Majlis Keselamatan Negara.

Ucapan pembukaan telah disempurnakan oleh Liu Zhenmin, Naib Menteri Luar China dan Datuk Mohamed Thajudeen Abdul Wahab, Setiausaha Majlis Keselamatan Negara.

Forum dua hari ini telah dihadiri seramai 60 delegasi dari 18 buah negara ahli ARF, European Union dan Sekretariat ASEAN. Forum telah menampilkan 24 pembentang di dalam lima sesi berikut:

  • Sesi 1: Recent developments of national and Regional Practice on Cyber Security;
  • Sesi 2: Capacity Building to Strengthen Cyber Security;
  • Sesi 3: Cultural Dimensions in Cyber Space;
  • Sesi 4: Regional Cooperation in Combating Cyber Crimes;
  • Sesi 5: Role of States in Cyber Space
Delegasi Malaysia telah membentangkan empat kertas kerja yang terdiri dari Zahri Hj. Yunos, Ketua Pegawai Operasi, CyberSecurity Malaysia dengan tajuk ‘The Roles of States in Cyber Space’, manakala Sazali Sukardi, Naib Presiden Bahagian Penyelidikan, CyberSecurity Malaysia pula membuat pembentangan bertajuk ‘Capacity Building in Enhancing Cyber Security’.

Dua lagi pembentangan dibuat oleh Majlis Keselamatan Negara bertajuk ‘Recent Development of National and Regional Practice On Cyber Security’ dan Suruhanjaya Komunikasi dan Multimedia Malaysia (SKMM) dengan tajuk ‘Cultural Dimensions in Cyber Space”.

Wakil-wakil dari CyberSecurity Malaysia turut berkongsi pengetahuan dan pengalaman berdasarkan kepakaran masing-masing dalam isu berkaitan keselamatan siber. Pandangan yang disampaikan berupaya memberi impak kepada suasana keselamatan siber serantau. Penglibatan CyberSecurity Malaysia di dalam Forum tersebut telah menampilkan aspek kepimpinan sebagai agensi pemacu keselamatan siber yang unggul di Malaysia, sekaligus memperlihatkan komitmen negara dalam menyokong usaha masyarakat antarabangsa ke arah menangani isu dan cabaran berkaitan keselamatan siber.
 
14th International Common Criteria Conference (ICCC 2013)
  10 – 13 September 2013
 

Persidangan International Common Criteria kali ke-14 ini telah dianjurkan oleh NIAP (National Information Assurance Partnership) dan berlangsung di Orlando Florida, America Syarikat pada 10 – 12 September 2013. Persidangan telah dikoordinasikan oleh Certification Bodies yang mewakili Arrangement on the Recognition of Common Criteria Certificates dalam bidang keselamatan IT. Maklumat lanjut boleh didapati di: https://www.fbcinc.com/e/iccc/default.aspx

Pada persidangan ini, CyberSecurity Malaysia turut mempromosi Skim Malaysian Common Criteria Evaluation and Certification (MyCC). Persidangan tahunan ini telah memberi peluang kepada CyberSecurity Malaysia untuk berada bersama dalam kalangan badan persijilan (Certificate Body - CB) and Penilai Kemudahan (Evaluation Facilities - EF) antarabangsa yang lain. Peluang ini diambil agar Malaysia terus dikenali di samping memudahkan Malaysia untuk mengambil bahagian dalam persidangan atau mesyuarat antarabangsa yang lain.

Selain itu, ia juga merupakan platform untuk memperkenalkan Makmal CSM-MySEF kepada negara luar. Kejayaan CSM-MySEF menilai sistem operasi kad pintar dalam pelaksanaan kad pintar sebagai Identiti Kebangsaan juga turut dikongsi di persidangan ini. Pembentangan telah di buat oleh Norahana Salimin & Ahmad Dahari Jarno.

Walaupun CSM-MySEF merupakan skim baru, namum ia telah berjaya berada di tangga teratas di Asia Tenggara dan dalam kalangan Negara Islam di Timur Tengah. CSM-MySEF turut mencari peluang untuk bekerjasama dalam menghasilkan modul pengajaran teknologi Kad Pintar dengan institusi terkemuka seperti TUViT (German), BrightSignt (France) dan SiVenture (Britain).

Banyak ilmu pengetahuan baru diperolehi hasil dari penyertaan CyberSecurity Malaysia di dalam persidangan ini terutama inisiatif yang diambil oleh Badan CCRA serta badan-badan penilai CC dari Asia, European Union dan juga Amerika Syarikat dalam membentuk mekanisme penilaian produk kad pintar, perkakasan HSM dan teknologi cryptography. Pengalaman ini dapat membantu CSM-MySEF dalam membentuk Centre of Excellence (COE) di CyberSecurity Malaysia.

 
Seminar: “Business Online…New Opportunities”
  19 September 2013
 

Seminar ini dianjurkan dengan kerjasama SME Corp. Malaysia Johor dan juga MITI Johor bertujuan memberi pendedahan kepada pengusaha dan bakal pengusaha Perusahaan Kecil dan Sederhana (PKS) mengenai potensi perniagaan atas talian (online business) serta kaedah terbaik untuk mengoptimumkan peluang perniagaan secara maya.

Seminar ini memberi pengetahuan tentang kepentingan keselamatan maklumat dan bagaimana Malaysia Trustmark boleh meningkatkan kepercayaan terhadap e-perniagaan dalam kalangan pengusaha dan peniaga. Ia juga turut memperkenalkan peranan dan perkhidmatan CyberSecurity Malaysia, serta dalam masa yang sama berkongsi kesan ancaman siber dan kaedahnya terhadap e-perniagaan.

Seramai 45 peserta hadir terdiri daripada badan-badan kerajaan dan juga ahli-ahli perniagaan. Antara penceramah dan tajuk yang disampaikan adalah:

  • Muhammad Reza Bin Mohd Shariff, CyberSecurity Malaysia - “Cyber Trends and Its Impact”
  • Sabariah Ghazali, Ketua Penolong Pengarah Kanan, Bahagian Dasar Pelaburan dan Fasilitasi Perdagangan, MITI – “Overview of Malaysia Trustmark”
  • Hasnida bt Zainuddin, CyberSecurity Malaysia – “Online Business with Malaysia Trustmark”
  • Azrine Othman, Pengarah, SME Corp. Malaysia Johor – ”SME Corp. Programmes and Grant”
  • Azharizaq Nazari, MYNIC Berhad – “Get Malaysia Business Online”
  • Muhamad Izwadee Bin Hamzah – CyberSecurity Malaysia – “CSM-ACE 2013”
Program ini dilihat sebagai platform untuk CyberSecurity Malaysia memperkenalkan Malaysia Trustmark kepada sektor swasta dan pengguna di samping memperkenalkan CyberSecurity Malaysia di kalangan masyarakat setempat dan meningkatkan “brand name” CyberSecurity Malaysia.
 
Ceramah “An Integrated Approach for Cyber Security and Critical National Information Infrastructure Protection”
  20 September 2013
 

Pada 20 September 2013, Ketua Pegawai Operasi CyberSecurity Malaysia, Zahri Yunos telah dijemput oleh Universiti Curtin, Sarawak untuk memberi ceramah bertajuk “An Integrated Approach for Cyber Security and Critical National Information Infrastructure Protection” kepada para pelajar di universiti tersebut. Zahri telah berkongsi maklumat mengenai perspektif industri dan pendedahan dari aspek keselamatan siber. Program ini telah memberi pendedahan kepada pelajar serta kakitangan Universiti Curtain mengenai Dasar Keselamatan Siber Negara di samping ianya sebagai platform untuk memperkenalkan CyberSecurity Malaysia kepada masyarakat umum.

 
Program Kreativiti dan Science4U di Sekolah Menengan Kebangsaan Tun Haji Abdul Malek, Cheng, Melaka (Parlimen Tangga Batu)
  21 September 2013
 

Program Kreativiti dan Science4u anjuran Kementerian Sains, Teknologi dan Inovasi (MOSTI) ini telah diadakan pada 21 September 2013 bertempat di Sekolah Menengah Kebangsaan Tun Haji Abdul Malek, Cheng, Melaka.

Bertepatan dengan objektif penganjurannya, agensi di bawah MOSTI telah turun padang menjayakan program dalam usaha meningkatkan tahap kesedaran Komuniti tempatan terhadap Keselamatan Teknologi Maklumat. Selain CyberSecurity Malaysia, agensi MOSTI lain yang terlibat adalah Agensi Angkasa, Pusat Sains Negara, Teknologi Park Malaysia, Yayasan Aangkasawan Malaysia dan juga Biotech.

Program telah dirasmikan oleh YBhg. Dato’ Dr. Rosli Mohamed, Ketua Setiausaha, MOSTI dan dihadiri seramai 2,000 pengunjung yang terdiri daripada pelajar, guru dan masyarakat setempat telah hadir ke program ini.

Ruang pameran CyberSecurity Malaysia dibuat khas untuk menyalurkan informasi mengenai kesedaran keselamatan siber, di samping memperkenalkan perkhidmatan CyberSecurity Malaysia kepada pengunjung khususnya golongan pelajar, remaja dan masyarat setempat yang hadir. Pelajar-pelajar dan guru di daerah Cheng, Melaka telah turut berpeluang mendapat informasi yang berguna di samping mengikuti aktiviti dan ceramah interaktif mengenai Program CyberSAFE.

Program seumpama ini telah membolehkan CyberSecurity Malaysia memberi kesedaran kepada masyarakat umum akan kepentingan Keselamatan Teknologi Maklumat khususnya ketika berada di alam siber.

 
Lawatan Dari Kementerian Komunikasi dan Maklumat (Ministry of Information and Communications), Vietnam
  25 September 2013
 

CyberSecurity Malaysia telah menerima lawatan dari Kementerian Informasi dan Komunikasi Vietnam yang terdiri dari 22 orang pegawai dan diketuai oleh Nguyen Thanh Hai, Timbalan Pengarah, Pasukan TIndak balas Kecemasan Komputer Vietnam (VnCERT). Para delegasi telah diberi taklimat berkaitan fungsi dan peranan CyberSecurity Malaysia yang merangkumi sejarah, mandat serta perkhidmatan yang ditawarkan kepada pihak Kerajaan dan orang awam.

Mesyuarat turut membincangkan peluang untuk memperluaskan kerjasama hubungan dua hala yang sedia ada di antara Malaysia – Vietnam dari aspek ICT terutama dalam bidang keselamatan siber. Delegasi juga dibawa melawat MyCERT, makmal Forensik Digital, dan makmal Security Assurance. Melalui lawatan ini, pihak Vietnam telah menunjukkan minat untuk bekerjasama dengan CyberSecurity Malaysia dalam beberapa bidang seperti pensijilan produk teknologi maklumat serta latihan dan pembangunan keupayaan dalam bidang keselamatan siber.

 
Technology Update Seminar
  26 September 2013
 

INTAN Sarawak telah menganjurkan Seminar Technology Update pada 26 September 2013 yang menampilkan dua sesi pembentangan daripada CyberSecurity Malaysia dan Suruhanjaya Komunikasi dan Multimedia Malaysia (SKMM).

Pembentangan CyberSecurity Malaysia yang berjudul “Facebook: Keeping It Safe and Social” telah disampaikan oleh Syahrir Mat Ali manakala pembentangan SKMM pula berjudul “Cyber Law for Security: Phishing Crime in Online Banking Malaysia Experience” telah disampaikan oleh Tuan Haji Rahmat Abu Nong.

Bengkel ini bertujuan untuk meningkatkan kesedaran keselamatan dalam penggunaan laman rangkaian sosial seperti Facebook dan risiko penipuan dalam perbankan dalam talian. Kedua-dua pembentangan juga memberi penekanan kepada perkongsian pengalaman dan kajian kes serta amalan terbaik yang boleh dijadikan panduan oleh peserta seminar.

Seminar Technology Update telah dirasmikan oleh Pengarah INTAN Sarawak, Tuan Haji Hussin Mahmud dan dihadiri seramai 130 orang peserta dari pelbagai jabatan/agensi persekutuan dan negeri Sarawak.