Penyata Rasmi Parlimen Dewan Rakyat Parlimen Keempat Belas Penggal Kedua Mesyuarat Ketiga
Total Page:16
File Type:pdf, Size:1020Kb
Naskhah belum disemak PENYATA RASMI PARLIMEN DEWAN RAKYAT PARLIMEN KEEMPAT BELAS PENGGAL KEDUA MESYUARAT KETIGA Bil. 56 Khamis 14 November 2019 K A N D U N G A N JAWAPAN-JAWAPAN MENTERI BAGI PERTANYAAN-PERTANYAAN (Halaman 1) JAWAPAN-JAWAPAN LISAN BAGI PERTANYAAN-PERTANYAAN (Halaman 14) RANG UNDANG-UNDANG DIBAWA KE DALAM MESYUARAT (Halaman 39) RANG UNDANG-UNDANG: Rang Undang-undang Perbekalan 2020 Jawatankuasa:- Jadual:- Maksud B.31 (Halaman 46) Maksud B.25 (Halaman 135) USUL-USUL: Waktu Mesyuarat dan Urusan Dibebaskan Daripada Peraturan Mesyuarat (Halaman 40) Anggaran Pembangunan 2020 Jawatankuasa:- Maksud P.31 (Halaman 46) Maksud P.25 (Halaman 135) DR. 14.11.2019 1 MALAYSIA DEWAN RAKYAT PARLIMEN KEEMPAT BELAS PENGGAL KEDUA MESYUARAT KETIGA Khamis, 14 November 2019 Mesyuarat dimulakan pada pukul 10.00 pagi DOA [Timbalan Yang di-Pertua (Dato’ Mohd Rashid Hasnon) mempengerusikan Mesyuarat] JAWAPAN-JAWAPAN MENTERI BAGI PERTANYAAN-PERTANYAAN Timbalan Yang di-Pertua [Dato’ Mohd Rashid Hasnon]: Ahli-ahli Yang Berhormat, saya hendak berpantun sedikit. ‘Ahli-ahli Yang Berhormat, berbahaslah dengan fakta yang tulen, Jangan lupa pada malam ini, bola Malaysia lawan Thailand’. 1. Datuk Seri Dr. Ronald Kiandee [Beluran] minta Menteri Komunikasi dan Multimedia menyatakan langkah yang telah diambil kementerian bagi menangani insiden kebocoran data peribadi (data breach) yang dilaporkan berlaku dan sejauh mana keberkesanan Akta Perlindungan Data Peribadi 2010 dalam menangani masalah ini. Menteri Komunikasi dan Multimedia [Tuan Gobind Singh Deo]: Terima kasih Tuan Yang di-Pertua. Tuan Yang di-Pertua, kerajaan memang memandang serius isu penyalahgunaan data pengguna oleh individu dan organisasi yang tidak bertanggungjawab. Sebagai langkah kawalan dan pencegahan Tuan Yang di-Pertua, kerajaan telah pun menguatkuasakan peruntukan-peruntukan berikut bagi melindungi data pengguna di Malaysia. Pertamanya Tuan Yang di-Pertua Arahan 24, Majlis Keselamatan Negara telah mewajibkan semua agensi kerajaan dan organisasi yang dikenal pasti sebagai Infrastruktur Maklumat Kritikal Nasional ataupun Critical National Information Infrastructure (CNII), termasuk syarikat-syarikat telco untuk mematuhi Standard ISO 27001, Information Security Management System yang menekankan perkara-perkara confidentiality, integrity dan availability terhadap sistem maklumat. Ini bagi memastikan semua agensi dan organisasi kritikal negara mencapai tahap keselamatan yang tertinggi bagi melindungi data mereka daripada dicerobohi. Di peringkat industri telekomunikasi Tuan Yang di-Pertua, Kod Amalan Am Pengeluar Untuk Industri Komunikasi dan Multimedia Malaysia turut menekankan aspek keselamatan data supaya penyedia perkhidmatan dapat mengambil langkah-langkah yang ketat untuk memastikan perlindungan data peribadi pengguna berada di tahap yang tinggi. DR. 14.11.2019 2 Akta Perlindungan Data Peribadi Tahun 2010 ataupun dikenali sebagai Akta 709 di bawah Jabatan Perlindungan Data Peribadi (JPDP) bertujuan untuk mengawal selia pemprosesan data peribadi individu yang terlibat dalam urus niaga komersial oleh pengguna data untuk mengelakkan dari salah guna atau disalahgunakan oleh pihak-pihak yang berkepentingan. Akta 709 Tuan Yang di-Pertua, yang berkuat kuasa mulai 15 November 2013 telah mewajibkan pendaftaran pengguna data yang tergolong di bawah 13 golongan pengguna data sebagai salah satu mekanisme pematuhan di dalam pelaksanaan ini. Selain itu, JPDP juga telah mengeluarkan Standard Pelindungan Data Peribadi yang menetapkan kehendak minimum yang perlu dipatuhi oleh pengguna data iaitu Standard Keselamatan, Standard Penyimpanan dan juga Standard Integriti Data. Di samping itu Tuan Yang di-Pertua, JPDP telah membangunkan Lima Data Amalan ataupun code of practice mengikut golongan pengguna data iaitu utiliti, perbankan dan institusi kewangan, insurans, pengangkutan dan telekomunikasi bagi memastikan pematuhan terhadap tujuh prinsip PDP yang menyeluruh dan mengikut kesesuaian operasi dan amalan terbaik perniagaan pengguna data mengikut sektor. JPDP juga secara terus menerus menganjurkan persidangan perlindungan data peribadi kepada pengguna data berdaftar dan badan berkanun di seluruh negara. Persidangan tersebut telah merangkumi pematuhan tujuh prinsip PDP, standard PDP dan hal-hal berkaitan penguatkuasaan serta sesi perkongsian ilmu oleh pengguna data. Tuan Yang di-Pertua, sebagai aktiviti penguatkuasaan terhadap pengguna data seperti mengadakan lawatan pemantauan dan mengadakan pemeriksaan sistem perlindungan data peribadi di bawah seksyen 101, Akta 709 telah dan sedang giat dilaksanakan bagi memantapkan dan meningkatkan sistem tadbir urus dalam mengendalikan data peribadi oleh pengguna data. Bermula tahun 2017, JPDP telah menggunakan ataupun memulakan dan melaksanakan tindakan pendakwaan dan juga pengkompaunan bagi sesiapa yang melibatkan pelanggaran Akta 709. Sehingga 30 Oktober tahun ini, kes yang telah berjaya diselesaikan adalah seperti berikut di mana lima orang kena saman telah didakwa di mahkamah dengan jumlah denda sebanyak RM54,000 dan seterusnya tujuh orang telah dikompaun dengan jumlah kompaun sebanyak RM80,000. Tuan Yang di-Pertua, promosi dan publisiti secara berterusan dan meluas bagi memberi kesedaran dan juga kefahaman kepada orang ramai mengenai Akta 709 turut dilaksanakan oleh JPDP melalui pelbagai saluran media cetak dan juga elektronik serta kolaborasi bersama persatuan pengguna. Bagi menambah baik dan memantapkan lagi Akta 709, selaras dengan amalan terbaik antarabangsa dan perkembangan semasa, pada masa ini JPDP sedang dalam proses membuat kajian semula Akta 709 dengan mengambil kira perkembangan ekonomi digital dan kepentingan e-Dagang Tuan Yang di-Pertua. DR. 14.11.2019 3 ■1010 Datuk Seri Dr. Ronald Kiandee [Beluran]: Terima kasih Yang Berhormat Menteri. Penggunaan secara tidak legal terhadap data-data daripada telco adalah merupakan satu aspek data security. Aspek lain seperti yang dilaporkan yang berlaku di Kementerian Kesihatan, almost 20,000 radiological report daripada Malaysia digodam. Seperti yang dilaporkan juga, data penumpang Thai Airways, Thai AirAsia, Malindo Air yang melibatkan 46 juta data passenger digodam, diakses secara illegal. Itu merupakan satu aspek security, data security yang harus dilihat oleh kementerian. Adakah kementerian bercadang, melalui undang-undang, untuk penalized the organizations that cybercriminal access kepada data itu? Maknanya, aspek sekuriti itu diletakkan di atas burden on the organization. Maknanya, jika ada seperti begini, data breach yang dilakukan oleh Kementerian Kesihatan, oleh sistem penerbangan digodam, maknanya organisasi itu akan dipenalized. Kita tahu bahawa data security, data breach merupakan satu perkara yang sukar dikawal. Tiada firewalls yang boleh mengawal data breach seperti yang berlaku di sini dan juga berlaku di luar negara― Panama Paper, Weekly News dan sebagainya. Itu menunjukkan kepada kita bahawa tiada firewalls boleh meletakkan stop to security breach, data breach. Jadi, adakah kementerian Yang Berhormat Menteri akan menggubal undang-undang untuk meletakkan burden of security itu terhadap organisasi? Maknanya, jika ada data breach terhadap organisasi, mereka harus dipenalized di samping penalizing the cybercriminal themselves. Terima kasih. Tuan Gobind Singh Deo: Terima kasih, Tuan Yang di-Pertua. Terima kasih Yang Berhormat Beluran. Saya faham soalan Yang Berhormat Beluran. Sama ada, ada ataupun tidak, kita akan lihat kepada semua pihak yang mempunyai milikan data-data yang dikatakan hasil daripada data breach, sama ada kita akan mengambil tindakan, supaya ia lebih luas daripada kita lihat kepada cybercriminal yang terlibat. Saya telah pun menyatakan Yang Berhormat― terlebih dahulu, itu soalan yang cukup baik. Saya telah menyatakan di akhir jawapan saya tadi, Tuan Yang di-Pertua, kita dalam proses melihat bagaimana kita boleh memperkuatkan dan juga memperkasakan lagi akta-akta yang berkaitan. Kita dalam proses mendapatkan makluman daripada pihak-pihak yang berkaitan. Kita masih dalam proses dialog dan sebagainya. Kita lihat daripada banyak sudut. Ini adalah satu perkara yang juga, pada saya, sangat penting. Ini kerana kita dapat lihat bahawa apabila adanya kebocoran berlaku, maka kita boleh lihat kepada pihak-pihak yang terlibat secara terus dalam isu kebocoran itu. Kebanyakan kali, kalau kita buat siasatan, kita boleh melalui sistem yang sedia ada, kita boleh trace bagaimana ia berlaku dan sebagainya. Akan tetapi, soal berkenaan dengan mereka yang mendapat ataupun memperoleh atau dalam milikan data itu dan data itu sebenarnya adalah data yang diperoleh secara tidak sah, soal ya ataupun tidak, undang-undang juga seharusnya terpakai untuk mereka-mereka tersebut. Ini adalah satu perkara yang kita lihat kerana, pada saya, data itu cukup penting. Kita kena pastikan bahawa apa jua data yang kita gunakan dan kita dapat, kita kena pastikan bahawa ia adalah DR. 14.11.2019 4 daripada proses yang sah. Akan tetapi, dalam masa yang sama, kita lihat bagaimana pergerakan data ini sangat cepat dan ia sangat luas. Jadi, isu ini adalah satu perkara yang kita kena pertimbangkan. Akan tetapi, saya setuju secara dasar bahawa kita kena perketatkannya. Kalau kita hendak perketatkannya, Yang Berhormat, kita kena lihat kepada semua sudut khususnya lebih luas daripada apa yang berlaku di sekeliling pihak-pihak yang menyebabkan kebocoran itu. Ia juga seharusnya diperkembangkan kepada mereka yang menggunakan data dan sebagainya. Akan tetapi, sebelum keputusan itu dibuat, kita akan mengambil pendapat daripada semua