📜 Apa Itu RUU Jenayah Siber 2026?
Rang Undang-Undang (RUU) Jenayah Siber 2026 — atau Cybercrimes Bill 2026 — merupakan pembaharuan undang-undang siber paling penting di Malaysia dalam hampir tiga dekad. RUU ini memansuhkan Akta Jenayah Komputer 1997 (Akta 563) yang telah berusia 28 tahun dan digantikan dengan rangka kerja perundangan yang lebih menyeluruh untuk menangani ancaman digital era AI.
Dibentangkan oleh Timbalan Perdana Menteri Datuk Seri Dr Ahmad Zahid Hamidi, RUU ini telah melalui proses perundangan yang pantas:
| Tarikh | Peristiwa |
|---|---|
| 22 Jun 2026 | Bacaan pertama di Dewan Rakyat |
| 1 Julai 2026 | Diluluskan Dewan Rakyat — dibahaskan 48 Ahli Parlimen |
| 20 Julai 2026 | Diluluskan Dewan Negara — dibahaskan 21 Senator |
| Akan datang | Perkenan Diraja → diwartakan → dikuatkuasakan Menteri |
⚠️ Status terkini (30 Julai 2026): RUU telah melepasi kedua-dua dewan Parlimen. Ia belum menjadi undang-undang sehingga menerima Perkenan Diraja dan diwartakan. Sehingga tarikh kuat kuasa, Akta Jenayah Komputer 1997 kekal berkuat kuasa.
Kenapa RUU Ni Penting?
Kita sekarang hidup dalam zaman di mana deepfake, AI voice cloning, dan penipuan dalam talian bukan lagi cerita sci-fi — ia realiti harian. Antara sebab utama RUU ini digubal:
- Kerugian penipuan dalam talian cecah RM2.9 bilion setahun — meningkat 86% berbanding tahun sebelumnya
- Akta Jenayah Komputer 1997 digubal zaman internet dial-up — langsung tak cover AI, deepfake, atau kecurian identiti digital
- Lebih 30 tahun tanpa pindaan besar — undang-undang lapuk tak mampu menangani jenayah siber moden
Siapa Yang Terjejas?
Rakyat Malaysia biasa — dilindungi daripada scam, deepfake, dan kecurian identiti Pengguna MyDigital ID — tanggungjawab baru untuk jaga identiti digital sendiri Penyedia perkhidmatan internet & telekom — tanggungjawab baru untuk cegah jenayah Syarikat & perniagaan — kena patuh prosedur pemeliharaan data siasatan Penjenayah siber & scammer — sasaran utama, hukuman jauh lebih berat
📋 Rumusan RUU Jenayah Siber 2026
| Perkara | Butiran |
|---|---|
| Nama Penuh | Rang Undang-Undang Jenayah Siber 2026 (Cybercrimes Bill 2026) |
| Pemansuhan | Akta Jenayah Komputer 1997 (Akta 563) |
| Struktur | 8 Bahagian, 61 Fasal |
| 13 Kesalahan Utama | Akses tanpa izin, pemintasan data, gangguan sistem, penipuan, deepfake, kecurian identiti, imej intim, dan banyak lagi |
| Hukuman Maksimum | Denda RM1 juta + penjara 10 tahun (kesalahan biasa); penjara 40 tahun (infrastruktur kritikal) |
| Badan Penguatkuasa | Polis + pegawai MCMC + Jawatankuasa Memerangi Jenayah Siber (pengerusi: KSN) |
| Jangkauan | Dalam & luar Malaysia — melindungi rakyat Malaysia di mana saja |
| Selari Dengan | Konvensyen Budapest, Konvensyen PBB Menentang Jenayah Siber |
| Status Kini | Diluluskan kedua-dua dewan, belum dikuatkuasakan |
⚖️ 13 Kesalahan Utama Dalam RUU Jenayah Siber 2026
Inilah bahagian paling penting yang korang perlu tahu. RUU ini memperkenalkan 13 kesalahan spesifik yang jauh lebih komprehensif daripada Akta 1997.
1. Akses Tanpa Kuasa (Fasal 10) — Penjara 3 Tahun, Denda RM200,000
Kesalahan asas — memasuki mana-mana bahagian sistem komputer tanpa kebenaran. Tak kira sama ada korang nampak apa-apa atau tidak, sekadar log masuk tanpa izin pun dah jadi kesalahan.
Contoh: Guna password orang lain untuk masuk akaun bank dia tanpa kebenaran.
2. Akses Dengan Niat Jahat (Fasal 11) — Penjara 5 Tahun, Denda RM500,000
Sama macam Fasal 10, tapi dengan niat nak lakukan penipuan, kecurian, atau menyebabkan kecederaan. Hukuman lebih berat sebab niat dah terbukti lebih serius.
Contoh: Log masuk akaun orang lain dengan niat nak curi duit dia.
3. Pemintasan Data (Fasal 12) — Penjara 5 Tahun, Denda RM500,000
Versi digital kepada menyadap — menangkap data secara rahsia semasa ia bergerak dalam sistem komputer. Ini termasuk mencuri data WiFi, menangkap paket data, atau memintas komunikasi digital.
Contoh: Guna peranti untuk intercept data WiFi di kedai mamak dan curi maklumat orang yang guna WiFi percuma.
4. Gangguan Data (Fasal 13) — Penjara 7 Tahun, Denda RM750,000
Memadam, merosakkan, atau mengunci fail — inilah yang dilakukan oleh serangan ransomware. Bila data korang dikunci dan penyerang minta tebusan, kesalahan ni terpakai.
Contoh: Ransomware yang encrypt semua fail syarikat dan minta bayaran RM50,000.
5. Gangguan Sistem (Fasal 14) — Penjara 7 Tahun, Denda RM750,000
Melumpuhkan keupayaan sistem komputer untuk berfungsi. Serangan DDoS yang buat website bank atau portal kerajaan down termasuk dalam kategori ni.
Contoh: Serangan DDoS ke atas portal MyEG yang menyebabkan rakyat tak boleh renew roadtax.
6. Penyalahgunaan Peranti (Fasal 15) — Penjara 5 Tahun, Denda RM500,000
Ini menyasarkan rantaian bekalan jenayah siber — orang yang buat, jual, atau simpan alat penggodaman, password curi, dan kelayakan akses. Dengan menjenayahkan pembekal alatan jenayah, RUU ni cuba cegah serangan sebelum ia berlaku.
Contoh: Jual alat phishing kit atau database password curi di forum gelap.
7. Pemalsuan Komputer (Fasal 16) — Penjara 7 Tahun, Denda RM750,000
Pemalsuan versi digital — mengubah atau mereka-reka data komputer supaya maklumat palsu kelihatan tulen. Hukuman lebih berat jika melibatkan sekuriti berharga (dokumen yang beri hak undang-undang).
Contoh: Ubah slip gaji guna Photoshop untuk mohon pinjaman bank.
8. Penipuan Komputer (Fasal 17) — Penjara 10 Tahun, Denda RM1,000,000 ⚠️
Inilah kesalahan paling berat antara kesalahan biasa. Hukuman paling tinggi (RM1 juta + 10 tahun penjara) menunjukkan betapa seriusnya kerajaan memandang penipuan dalam talian. Fasal ni meliputi manipulasi data atau sistem, atau memperdaya seseorang melalui komputer, bagi menyebabkan kerugian kewangan.
Contoh: Scam pelaburan palsu, panggilan telefon penipuan bank, skim akaun keldai, tawaran kerja palsu — semua ni termasuk dalam fasal ni.
9. Pendedahan Identiti Digital (Fasal 19) — Penjara 5 Tahun, Denda RM500,000
Ini baru dalam RUU ni — tak ada dalam Akta 1997. Kalau korang bagi MyDigital ID atau kata laluan digital kepada orang lain, dan tahu (atau patut tahu) ia akan digunakan untuk jenayah, korang boleh didakwa.
Contoh: Kawan mintak pinjam MyDigital ID konon nak “verify akaun” — lepas tu guna untuk buka akaun bank keldai.
💡 Tip: MyDigital ID korang adalah milik korang seorang. Jangan sesekali kongsi dengan sesiapa, walau dengan alasan apa pun. Kalau “bank” atau “kerajaan” minta MyDigital ID korang — itu scam.
10. Perdagangan Maklumat Identiti (Fasal 20) — Penjara 7 Tahun, Denda RM750,000
Ini menyasarkan pasaran gelap identiti — broker dan penjual yang memperoleh, menyimpan, membekal, atau mengedarkan kelayakan identiti digital orang lain untuk digunakan dalam jenayah. Kesalahan ulangan membawa hukuman lebih berat.
Contoh: Sindiket yang jual database MyKad dan maklumat peribadi rakyat Malaysia secara online.
11. Kecurian Identiti (Fasal 21) — Penjara 7 Tahun, Denda RM750,000
Menggunakan komputer untuk memperoleh, membekal, atau menyimpan maklumat identiti orang lain dengan niat untuk melakukan jenayah. Takrifan “maklumat identiti” sengaja dibuat luas — apa saja yang boleh mengenal pasti seseorang.
Contoh: Guna maklumat MyKad orang lain untuk mohon kad kredit atau pinjaman peribadi.
12. Deepfake & AI-Generated Content (Fasal 23) — Pelbagai Hukuman
Inilah antara yang paling pandangan ke hadapan dalam RUU ni. Fasal 23 menyasarkan audio dan video janaan AI atau yang dimanipulasi — kandungan yang dibuat menyerupai orang, tempat, atau peristiwa sebenar, dan disamarkan sebagai tulen untuk membantu melakukan jenayah.
Contoh:
- Panggilan suara tiruan: Scammer guna AI clone suara anak korang — “Mak, saya kemalangan, perlukan wang sekarang”
- Video palsu selebriti: Tokoh awam nampak “sokong” pelaburan palsu
- Gambar manipulated: Dokumen atau bukti diubah untuk tujuan penipuan
Penting: Bukan AI tu yang salah — tapi penggunaan AI untuk memperdaya dan memudaratkan. Niat dan tujuan tetap jadi penentu.
13. Imej Intim Tanpa Kebenaran (Fasal 24) — Penjara 7 Tahun, Denda RM750,000
Salah satu penyalahgunaan AI paling kejam. Fasal ni menjadikan satu kesalahan untuk berkongsi, menerbitkan, atau menjual imej intim seseorang melalui sistem komputer. Dan yang pentingnya — imej janaan AI, deepfake, atau disintesis juga termasuk.
Contoh: Rakan sekelas ambil gambar biasa dari Instagram, proses guna aplikasi “nudify”, dan sebarkan dalam group chat untuk memalukan mangsa.
⚠️ Penting: Alasan “tapi itu bukan dia sebenarnya, saya yang buat” tidak lagi boleh dipakai. Imej bogel rekaan dilayan sama seperti imej sebenar — kerana penghinaan dan kemudaratan kepada mangsa adalah sama nyata.
Kesalahan Infrastruktur Kritikal (Fasal 25) — Penjara 40 Tahun 🔴
Ini kesalahan paling berat dalam RUU. Apabila mana-mana kesalahan di atas menyasarkan infrastruktur maklumat kritikal negara (CII) — sistem di sebalik tenaga, air, perbankan, penjagaan kesihatan, telekomunikasi — hukumannya jauh lebih tinggi.
| Tahap Kesalahan | Hukuman |
|---|---|
| Asas (akses tanpa izin ke CII) | Penjara 10 tahun, denda RM1 juta |
| Mengakibatkan kemudaratan | Penjara 20 tahun |
| Mengakibatkan kematian | Penjara 40 tahun |
📊 Perbandingan: Akta 1997 vs RUU 2026
| Aspek | Akta Jenayah Komputer 1997 | RUU Jenayah Siber 2026 |
|---|---|---|
| Tahun | 1997 (zaman dial-up) | 2026 (zaman AI) |
| Jumlah Fasal | ~15 fasal | 61 fasal (8 Bahagian) |
| Skop Kesalahan | 4-5 kesalahan asas | 13 kesalahan spesifik |
| Deepfake/AI | Tiada langsung | Fasal 23 & 24 khusus |
| Kecurian Identiti | Tiada | Fasal 19, 20, 21 |
| Imej Intim | Tiada | Fasal 24 |
| Penipuan Komputer | Tidak spesifik | Fasal 17 (RM1 juta, 10 tahun) |
| Badan Penyelaras | Tiada | Jawatankuasa Memerangi Jenayah Siber |
| Infrastruktur Kritikal | Tiada | Fasal 25 (penjara 40 tahun) |
| Kerjasama Antarabangsa | Tiada | Selari Konvensyen Budapest & PBB |
👥 Jawatankuasa Memerangi Jenayah Siber
Satu ciri baru dalam RUU ni yang tiada dalam Akta 1997 ialah Jawatankuasa Memerangi Jenayah Siber (Bahagian II). Jawatankuasa ini adalah badan penyelaras peringkat tinggi yang:
- Dipengerusikan oleh Ketua Setiausaha Negara (KSN)
- Timbalan: Ketua Pengarah Keselamatan Negara
- Ahli: Peguam Negara, Ketua Polis Negara, Bank Negara, Suruhanjaya Sekuriti, Suruhanjaya Syarikat, Pesuruhjaya Perlindungan Data Peribadi, NSRC, MCMC, dan lain-lain
Peranan Jawatankuasa:
- Merancang pendekatan kebangsaan untuk mencegah jenayah siber
- Menasihati Kerajaan tentang dasar keselamatan siber
- Menyelaras agensi penguatkuasaan
- Menilai keberkesanan mekanisme sedia ada
- Mengenal pasti jurang dalam rangka kerja undang-undang
Ketua Pegawai Eksekutif NACSA (Agensi Keselamatan Siber Negara) bertindak sebagai setiausaha jawatankuasa dan menguruskan sistem maklumat bersepadu bagi perisikan jenayah siber.
🛡️ Langkah-Langkah Lindung Diri
Walaupun RUU ni belum dikuatkuasakan lagi, korang boleh mula lindung diri sekarang:
🔴 Jangan Kongsi MyDigital ID
MyDigital ID adalah milik korang seorang. Jangan bagi sesiapa — walau alasan “verifikasi akaun” atau “proses kerja”. Scammer semakin kreatif minta identiti digital.
🟡 Guna Password Berbeza Setiap Akaun
Jangan guna password sama untuk bank, email, dan media sosial. Guna password manager (dah ada panduan lengkap dekat RakyatHub) untuk simpan semua password dengan selamat.
🟢 Aktifkan 2FA / Pengesahan Dua Faktor
Setiap akaun yang ada option 2FA, aktifkan segera. Guna authenticator app (Google Authenticator, Microsoft Authenticator) — jangan guna SMS kalau boleh, sebab SIM swap scam makin menjadi.
🔵 Jangan Percaya Panggilan Suara Tiruan
Kalau terima panggilan dari “anak” atau “saudara” minta wang segera — letak dulu dan call balik nombor sebenar mereka. Teknologi AI voice cloning dah boleh tiru suara dengan hanya beberapa saat audio dari media sosial.
🟣 Simpan Bukti Transaksi
Bila buat sebarang transaksi online, simpan screenshot, nombor rujukan, dan rekod perbualan. Bila jadi mangsa, maklumat ni penting untuk laporan polis dan NSRC.
❓ FAQ
Siapa yang akan menguatkuasakan RUU ni?
Pegawai diberi kuasa terdiri daripada polis, pegawai awam, dan pegawai MCMC yang diberi kuasa oleh Menteri. Mereka mempunyai kuasa penyiasatan termasuk geledah dan rampasan dengan dan tanpa waran, pelucuthakan, dan kuasa untuk memanggil kehadiran serta memeriksa individu. Pendakwaan memerlukan keizinan bertulis Pendakwa Raya.
Apa tanggungjawab penyedia perkhidmatan internet di bawah RUU ni?
Penyedia perkhidmatan (termasuk ISP, platform media sosial, dan telekom) mempunyai tanggungjawab untuk mengambil langkah munasabah mencegah perkhidmatan mereka digunakan untuk jenayah. Mereka juga boleh diarahkan untuk memelihara data, mendedahkan maklumat, dan dalam keadaan tertentu membenarkan pemintasan masa nyata — dengan perlindungan niat baik (safe harbour) jika mereka bertindak dengan suci hati.
Adakah RUU ni terpakai di luar Malaysia?
Ya. Fasal 2 memberikan Akta ini kuat kuasa di luar dan di dalam Malaysia, tanpa mengira kewarganegaraan pesalah, apabila sistem komputer, program, atau data berada di Malaysia — atau apabila orang yang terjejas ialah warganegara Malaysia. Ini penting untuk menangani jenayah siber yang biasanya rentas sempadan.
Apa beza RUU ni dengan Akta Keselamatan Siber 2024?
Kedua-duanya saling melengkapi. Akta Keselamatan Siber 2024 (Akta 854) melindungi infrastruktur maklumat kritikal dan melesenkan penyedia perkhidmatan keselamatan siber. RUU Jenayah Siber 2026 pula mentakrif dan mendakwa kesalahan jenayah siber — dan meminjam takrifan infrastruktur kritikal daripada Akta 2024 bagi kesalahannya yang paling serius (Fasal 25).
Kalau saya jadi mangsa sekarang, apa yang patut saya buat?
Segera hubungi Pusat Respons Penipuan Kebangsaan (NSRC) di talian 997 — semakin awal dilaporkan, semakin tinggi peluang untuk membekukan wang. Simpan screenshot, nombor transaksi, dan rekod perbualan. Buat laporan polis di balai berhampiran dengan membawa semua bukti.
Baca juga:
- Panduan Keselamatan Siber Asas Malaysia
- Cara Lindung Data Peribadi Online 2026
- ONSA: Akta Keselamatan Dalam Talian 2025 — Panduan Lengkap
- Panduan Password Manager Malaysia 2026
✅ Kesimpulan
RUU Jenayah Siber 2026 adalah pembaharuan undang-undang paling signifikan dalam sejarah siber Malaysia. Ia menggantikan Akta Jenayah Komputer 1997 yang sudah lapuk dengan rangka kerja yang direka untuk menangani ancaman era AI — deepfake, kecurian identiti digital, penipuan dalam talian, dan penyalahgunaan teknologi.
Yang paling penting untuk diingat:
- RUU belum dikuatkuasakan — masih tunggu Perkenan Diraja dan pewartaan
- 13 kesalahan utama — termasuk deepfake, imej intim, dan kecurian identiti yang tak ada dalam akta lama
- Hukuman berat — denda RM1 juta dan penjara sehingga 40 tahun untuk kesalahan infrastruktur kritikal
- MyDigital ID kena jaga — kongsi identiti digital boleh jadi kesalahan
- NSRC 997 — talian hotline untuk lapor penipuan kewangan, guna sekarang kalau jadi mangsa
Sebagai rakyat Malaysia, korang kini lebih terjamin dari segi undang-undang — tapi pencegahan tetap bermula dari diri sendiri. Jaga data peribadi, guna password berbeza, aktifkan 2FA, dan jangan percaya panggilan atau mesej yang mencurigakan.
Kata Kunci SEO: RUU Jenayah Siber 2026, Cybercrimes Bill 2026, Akta Jenayah Komputer 1997 dimansuh, kesalahan deepfake Malaysia, hukuman jenayah siber, NACSA Malaysia, keselamatan siber Malaysia 2026, kecurian identiti digital, imej intim AI, penipuan komputer RM1 juta, Jawatankuasa Memerangi Jenayah Siber, MyDigital ID keselamatan, Konvensyen Budapest Malaysia
📚 Rujukan Rasmi
- Portal Rasmi Parlimen Malaysia — https://www.parlimen.gov.my
- MSC Malaysia — RUU Jenayah Siber 2026 — https://www.msc.com.my/cyberlaws/ms/cyber-crime-bill-2026.html
- Agensi Keselamatan Siber Negara (NACSA) — https://www.nacsa.gov.my
- CyberSecurity Malaysia — https://www.cybersecurity.my
- Pusat Respons Penipuan Kebangsaan (NSRC) — Talian 997
- Akta Keselamatan Siber 2024 (Akta 854) — https://www.agc.gov.my
- Astro Awani — Dewan Negara Lulus RUU Jenayah Siber 2026 — https://www.astroawani.com/berita-malaysia/dewan-negara-lulus-ruu-jenayah-siber-2026
Penafian: Artikel ini adalah untuk tujuan informasi sahaja. RUU Jenayah Siber 2026 belum dikuatkuasakan dan mungkin mengalami pindaan. Sila rujuk portal rasmi untuk kemas kini terbaru. Kandungan artikel ini bukan nasihat guaman.