Apakah Sistem Keselamatan Baru dalam Undang-Undang Penggunaan Perlindungan Maklumat Keselamatan Ekonomi Penting

Pada tahun Reiwa 6 (2024), undang-undang “Perlindungan dan Pemanfaatan Informasi Keamanan Ekonomi Penting” telah disahkan di Jepun, dan sistem pengesahan keselamatan (security clearance) telah diperkenalkan (dilaksanakan pada Mei 2025). Ini adalah respons terhadap keperluan yang meningkat untuk sistem penyimpanan informasi dalam bidang keselamatan ekonomi antarabangsa dan keperluan yang datang dari perusahaan-perusahaan.
Artikel ini akan menjelaskan secara terperinci mengenai sistem pengesahan keselamatan yang baru diperkenalkan di bawah “Undang-Undang Perlindungan dan Pemanfaatan Informasi Keamanan Ekonomi Penting” di Jepun, perbezaannya dengan sistem pengesahan keselamatan di bawah “Undang-Undang Perlindungan Informasi Rahsia Khusus” yang sedia ada, syarikat-syarikat yang terlibat, kelebihan dan kekurangan, serta langkah-langkah yang perlu diambil oleh perusahaan-perusahaan.
Apakah Sistem Pengesahan Keselamatan (Security Clearance) di Jepun?
Sistem Pengesahan Keselamatan (SC) di Jepun adalah suatu sistem yang memberikan ‘pengesahan (clearance)’ dengan ‘penilaian kesesuaian yang telah disemak’ kepada individu yang memerlukan akses kepada Maklumat Sulit (CI) yang ditetapkan oleh kerajaan sebagai maklumat penting dari segi keselamatan negara.
Untuk mendapatkan Pengesahan Keselamatan, walaupun negara-negara menetapkan objek dan kriteria penilaian CI yang berbeza, biasanya dilakukan Pengesahan Keselamatan Fasiliti (FCL) dan Pengesahan Keselamatan Peribadi (PCL), dan kebenaran hanya diberikan apabila diputuskan bahawa tidak ada risiko kebocoran maklumat.
Di Jepun, sistem Pengesahan Keselamatan ditetapkan untuk agensi kerajaan dan perniagaan swasta yang mengendalikan ‘Maklumat Sulit Tertentu’ di bawah ‘Undang-Undang Perlindungan Maklumat Sulit Tertentu’.
Pada tahun Reiwa 6 (2024), ‘Undang-Undang Perlindungan dan Penggunaan Maklumat Keselamatan Ekonomi Penting (Undang-Undang Mengenai Perlindungan dan Penggunaan Maklumat Keselamatan Ekonomi Penting)’ telah ditetapkan, dan sistem Pengesahan Keselamatan baru yang terutamanya ditujukan kepada perusahaan swasta yang mengendalikan ‘Maklumat Keselamatan Ekonomi Penting’ yang tidak termasuk dalam ‘Maklumat Sulit Tertentu’ atau ‘Maklumat Rahsia Pertahanan Khusus’ telah dibuat (dilaksanakan pada 17 Mei Reiwa 7 (2025)).
Bergantung pada tahap kepekaan CI, jangkauan yang ditetapkan oleh kerajaan (jenis maklumat) dibandingkan secara antarabangsa dan digambarkan dalam rajah seperti berikut.
Tahap Top Secret sesuai dengan ‘kerugian yang sangat serius (sangat peka)’ jika bocor, tahap Secret sesuai dengan ‘kerugian yang signifikan (sangat rahsia)’, dan tahap Confidential sesuai dengan ‘kerugian yang boleh dirasionalisasikan sebagai mungkin’ jika bocor. ‘Maklumat Keselamatan Ekonomi Penting’ yang relevan adalah maklumat yang setara dengan ‘gangguan’ dalam tahap ‘Confidential’ ini.

Rujukan: Pejabat Kabinet, ‘Rang Undang-Undang Mengenai Perlindungan dan Penggunaan Maklumat Keselamatan Ekonomi Penting[ja]‘
Rujukan: Pejabat Kabinet, ‘Perbandingan Sistem Penjagaan Maklumat di Negara-negara Lain ① (Pengelasan Maklumat Sasaran Pengesahan Keselamatan)[ja]‘
Tujuan Undang-Undang Perlindungan dan Penggunaan Maklumat Keselamatan Ekonomi Penting di Jepun
Undang-Undang Perlindungan dan Penggunaan Maklumat Keselamatan Ekonomi Penting di Jepun telah diperkenalkan berdasarkan keperluan sistem pemeliharaan maklumat yang meningkat di peringkat antarabangsa dalam bidang keselamatan ekonomi dan keperluan yang datang dari syarikat-syarikat.
Undang-Undang ini, sebagai sebahagian daripada peraturan keselamatan ekonomi, mengikuti tujuan Akta Promosi Keselamatan Ekonomi yang dikuatkuasakan pada tahun Reiwa 4 (2022) dan bertujuan untuk memperluas dan melengkapi maklumat yang tercakup di bawah sistem kebenaran keselamatan yang diperkenalkan oleh Akta Perlindungan Rahsia Khusus yang dikuatkuasakan pada tahun Heisei 26 (2014) (Artikel 1).
Sistem kebenaran keselamatan yang baru diperkenalkan oleh Undang-Undang Perlindungan dan Penggunaan Maklumat Keselamatan Ekonomi Penting ini terdiri daripada tiga komponen utama:
- Peraturan penetapan rahsia dan pembatalan penetapan bagi maklumat keselamatan ekonomi penting (Artikel 3 hingga Artikel 5)
- Peraturan pengurusan dan penyediaan maklumat keselamatan ekonomi penting yang ketat (Artikel 6 hingga Artikel 17)
- Hukuman (Artikel 22 hingga Artikel 27)
Sumber: Dewan Perwakilan Rakyat Jepun, “Rang Undang-Undang Berkaitan dengan Perlindungan dan Penggunaan Maklumat Keselamatan Ekonomi Penting[ja]“
Penetapan dan Pembatalan Penunjukan Maklumat Keselamatan Ekonomi Penting di Jepun
Setiap agensi pentadbiran di Jepun mempunyai kuasa untuk menetapkan dan menentukan tempoh keberkesanan bagi CI (Maklumat Rahsia) yang mereka miliki sebagai ‘Maklumat Keselamatan Ekonomi Penting’, serta untuk membatalkan penunjukan tersebut apabila syarat-syarat yang ditetapkan tidak lagi dipenuhi.
Sama seperti ‘Maklumat Rahsia Tertentu’, ‘Maklumat Keselamatan Ekonomi Penting’ juga ditetapkan oleh agensi pentadbiran tertentu, sehingga agensi lain yang memerlukan maklumat tersebut perlu mendapatkan persetujuan.
Agensi pentadbiran yang menetapkan ‘Maklumat Keselamatan Ekonomi Penting’ harus memenuhi tiga syarat berikut (Pasal 3 Ayat 1):
- Maklumat tersebut adalah ‘Maklumat Perlindungan Infrastruktur Ekonomi Penting’ (Kesesuaian | akan dijelaskan lebih lanjut di bawah)
- Maklumat yang belum diketahui umum (Ketidakumuman)
- Kebocoran maklumat tersebut berpotensi mengganggu keselamatan negara, sehingga perlu dirahsiakan secara khusus (Keperluan Rahsia Khusus)
‘Maklumat Perlindungan Infrastruktur Ekonomi Penting’ merujuk kepada empat jenis informasi berikut yang berkaitan dengan perlindungan ‘Infrastruktur Ekonomi Penting (Infrastruktur Utama dan Rantai Bekalan Barang Penting)’ (Pasal 2 Ayat 3 dan 4, Peraturan Pelaksanaan Undang-Undang Promosi Keselamatan Ekonomi Pasal 1 dan 9):
- Langkah-langkah, perancangan, dan kajian untuk melindungi Infrastruktur Ekonomi Penting dari tindakan luar
- Maklumat penting mengenai Infrastruktur Ekonomi Penting (kerentanan Infrastruktur Ekonomi Penting, teknologi inovatif, dll.) yang berkaitan dengan keselamatan
- Maklumat dari pemerintah asing dan organisasi internasional yang dikumpulkan berkaitan dengan langkah-langkah di poin 1
- Kemampuan untuk mengumpulkan dan mengatur maklumat yang disebutkan dalam poin 2 dan 3
Sebagai calon spesifik, maklumat berikut telah diidentifikasi:
- Maklumat berkaitan siber (ancaman siber, strategi penanggulangan, dll.)
- Maklumat berkaitan sistem regulasi (peninjauan, analisis, dll.)
- Maklumat berkaitan penyelidikan, analisis, dan pembangunan (strategi industri dan teknologi, kerentanan dalam rantai bekalan, dll.)
- Maklumat berkaitan kerjasama internasional (maklumat penelitian dan pembangunan bersama internasional)
Selain itu, terdapat kes di mana maklumat rahsia yang dimiliki oleh syarikat sebagai hasil dari kontrak yang diminta oleh agensi pentadbiran, ditetapkan sebagai ‘Maklumat Keselamatan Ekonomi Penting’.
Dalam hal ini, syarikat dapat memiliki ‘Maklumat Keselamatan Ekonomi Penting’ sebagai milik mereka, tetapi tidak dapat memberikannya kepada pihak ketiga kecuali diperlukan untuk kepentingan umum (Pasal 10 Ayat 2, Ayat 5 hingga 7).
Namun, terdapat risiko bahawa maklumat tersebut dapat diungkapkan kepada kontraktor lain yang sesuai dengan kontrak yang dibuat oleh pemerintah.
Pengurusan dan Penyediaan ‘Maklumat Keselamatan Ekonomi Penting’ yang Ketat

Di sini, kami akan menjelaskan mengenai syarat dan peraturan bagi ‘Pengusaha yang Sesuai’ yang boleh menyediakan ‘Maklumat Perlindungan Infrastruktur Ekonomi Penting’ di bawah kerajaan Jepun.
Keperluan bagi ‘Pengusaha yang Sesuai’
Pengusaha yang memenuhi salah satu kriteria berikut dan telah mengambil langkah-langkah keselamatan yang diperlukan di fasiliti mereka untuk memelihara ‘Maklumat Keselamatan Ekonomi Penting’, serta mematuhi standard yang ditetapkan oleh perintah kabinet, adalah seperti yang dinyatakan dalam Artikel 10(1).
- Pengusaha yang perlu mengatasi kerentanan ‘Infrastruktur Ekonomi Penting’
- Pengusaha yang aktivitinya menyumbang kepada penyelesaian kerentanan ‘Infrastruktur Ekonomi Penting’
- Pengusaha yang menjalankan penyelidikan dan kajian ‘Infrastruktur Ekonomi Penting’
- Pengusaha yang aktivitinya menyokong penyelidikan dan kajian ‘Infrastruktur Ekonomi Penting’
- Pengusaha yang memiliki ‘Maklumat Perlindungan Infrastruktur Ekonomi Penting’
- Pengusaha yang aktivitinya melindungi ‘Maklumat Perlindungan Infrastruktur Ekonomi Penting’
Untuk mendapatkan ‘Pengesahan Keselamatan Maklumat’, pengusaha swasta mesti terlebih dahulu:
- Mengajukan penilaian kesesuaian Fasiliti Keselamatan (FCL) kepada agensi kerajaan yang memiliki ‘Maklumat Keselamatan Ekonomi Penting’ yang diperlukan, dengan memenuhi bukan sahaja keperluan pengurusan fizikal fasiliti (struktur pelaksanaan perlindungan maklumat) tetapi juga keperluan organisasi (mempertimbangkan pengaruh kadar asing dalam aspek keselamatan), dan
- Pengusaha yang sesuai harus membuat perjanjian kerahsiaan (NDA) dengan agensi kerajaan tersebut, dan
- Memastikan pekerja mereka mendapatkan ‘Pengesahan Keselamatan Peribadi’ (PCL).
Penilaian kesesuaian untuk Fasiliti Keselamatan (FCL) dan Pengesahan Keselamatan Peribadi (PCL) adalah subjek kepada penilaian agensi kerajaan, namun, standard tertentu dapat disimpulkan dari sampel permohonan pengesahan yang diterbitkan yang boleh diakses di sini[ja].
Peraturan Selepas Mendapatkan Kelulusan Keselamatan di Jepun
Walaupun ia adalah maklumat yang dimiliki oleh agensi kerajaan yang telah mengadakan kontrak dengan syarikat yang sesuai, jika ia merupakan ‘Maklumat Perlindungan Infrastruktur Ekonomi Penting’ yang ditetapkan oleh agensi kerajaan lain, akses boleh diberikan dengan persetujuan dari agensi kerajaan yang menetapkan tersebut.
Oleh itu, untuk ‘Maklumat Perlindungan Infrastruktur Ekonomi Penting’ yang tidak dimiliki oleh agensi kerajaan yang mengadakan kontrak, adalah perlu untuk membuat kontrak dengan agensi kerajaan yang memiliki maklumat tersebut.
Proses pengesahan ini diwujudkan untuk meminimumkan risiko kebocoran maklumat dan mengikuti ‘Undang-Undang Perlindungan Rahsia Khusus’ di Jepun.
Syarikat yang sesuai tidak boleh memberikan ‘Maklumat Keselamatan Ekonomi Penting’ kepada pihak ketiga kecuali atas keperluan umum (Perkara 10, Fasal 6).
Sebaliknya, apabila mengakses CI (Maklumat Rahsia) kerajaan asing atau perlu menyediakan ‘Maklumat Keselamatan Ekonomi Penting’ kepada kerajaan asing, institusi, atau syarikat swasta, ini harus dilakukan melalui kerajaan masing-masing.
Tempoh sah kelulusan keselamatan manusia (PCL) untuk ‘Maklumat Keselamatan Ekonomi Penting’ adalah 10 tahun, oleh itu, bagi mereka yang dijangka akan mengendalikan tugas berkaitan dengan ‘Maklumat Keselamatan Ekonomi Penting’ melebihi 10 tahun, penilaian kesesuaian yang baru harus dilaksanakan.
Walau bagaimanapun, walaupun dalam tempoh sah, jika terdapat risiko kebocoran ‘Maklumat Keselamatan Ekonomi Penting’, penilaian kesesuaian perlu dilakukan sekali lagi (Perkara 11, Fasal 1).
Di sisi lain, tempoh sah kelulusan keselamatan di bawah ‘Undang-Undang Perlindungan Rahsia Khusus’ di Jepun adalah 5 tahun, tetapi bagi mereka yang belum mencapai 5 tahun sejak mendapatkan kelulusan (pengesahan kesesuaian terkini untuk ‘Rahsia Khusus’), mereka boleh mengendalikan tugas berkaitan dengan ‘Maklumat Keselamatan Ekonomi Penting’ tanpa perlu menjalani penilaian kesesuaian di bawah ‘Undang-Undang Perlindungan dan Pemanfaatan Maklumat Keselamatan Ekonomi Penting’ jika ia adalah dengan agensi kerajaan yang sama (Perkara 11, Fasal 2).
Hukuman di bawah Undang-Undang Perlindungan Rahsia Khusus Jepun
Individu yang membocorkan “Maklumat Keselamatan Ekonomi Penting” (termasuk mereka yang tidak lagi terlibat), atau yang memperolehnya secara tidak sah, akan dikenakan hukuman penjara sehingga lima tahun atau denda tidak melebihi 5 juta yen, atau kedua-duanya sekali (Pasal 22, Pasal 23).
Di bawah Undang-Undang Penggunaan Perlindungan Maklumat Keselamatan Ekonomi Penting, terdapat peruntukan hukuman untuk kedua-dua pihak yang tidak wujud dalam “Undang-Undang Perlindungan Rahsia Khusus”, di mana perniagaan juga tertakluk kepada hukuman yang disebutkan di atas (Pasal 27).
Selain itu, terdapat juga peruntukan hukuman bagi kes percubaan dan kesalahan yang tidak disengajakan.
Sebaliknya, bagi perniagaan yang mematuhi, mereka dilarang menggunakan maklumat di luar tujuan yang ditetapkan atau memperlakukan pekerja yang menjadi subjek penilaian kesesuaian keamanan dengan cara yang merugikan, berdasarkan hasil penilaian kesesuaian atau jika pekerja tersebut tidak bersetuju dengan penilaian tersebut (seperti penilaian personel yang tidak adil atau perpindahan tugas yang tidak sesuai). Jika terdapat pelanggaran, kerajaan menunjukkan kebijakan untuk menghentikan kontrak dengan perniagaan yang mematuhi tersebut.
Kelebihan dan Kekurangan Mendapatkan Kelulusan Keselamatan di Jepun

Di bawah sistem kelulusan keselamatan baru dalam bidang keselamatan ekonomi di Jepun, diharapkan terdapat peluang bisnis yang meluas, terutama bagi syarikat yang ingin mengambil bahagian dalam penyelidikan dan pembangunan bersama antarabangsa atau tender kerajaan asing, dengan syarat memiliki Sijil Kelulusan Keselamatan (SC) untuk menghadiri mesyuarat, transaksi, dan tender.
Sebaliknya, terdapat risiko yang berkaitan seperti perkongsian maklumat keselamatan ekonomi penting, kos yang diperlukan untuk mendapatkan dan mengekalkan Kelulusan Keselamatan, serta kehilangan kontrak akibat lambat bertindak.
Untuk mengelakkan risiko dan memanfaatkan kelebihan, diperlukan langkah-langkah proaktif yang mempertimbangkan sistem Kelulusan Keselamatan baru yang akan diperkenalkan di Jepun.
Tindakan yang Diperlukan oleh Syarikat
Syarikat di Jepun dikehendaki untuk menilai kelebihan dan kekurangan serta kesan sistem Security Clearance yang akan diperkenalkan pada Mei 2025 (Reiwa 7) melalui undang-undang baru yang dikenali sebagai “Akta Perlindungan dan Penggunaan Maklumat Keselamatan Ekonomi Penting” dan mempertimbangkan tindakan yang sesuai.
Apabila pengusaha swasta di Jepun perlu berurusan dengan Critical Infrastructure (CI) sebagai respons terhadap permintaan kerjasama dari pemerintah, adalah wajar untuk mempertimbangkan cara-cara sokongan terhadap usaha pemeliharaan yang dilakukan oleh pengusaha swasta tersebut dalam batasan yang munasabah, berdasarkan konteks dan realiti situasi.
Bagi pekerja yang terlibat dalam Security Clearance, adalah penting untuk mempertimbangkan tindakan yang sesuai untuk mengelakkan penggunaan di luar tujuan yang ditetapkan atau perlakuan yang merugikan mereka.
Untuk panduan operasi, sila rujuk kepada “Kriteria (Draf) untuk Penetapan dan Pembatalan Maklumat Keselamatan Ekonomi Penting, Pelaksanaan Penilaian Kesesuaian, dan Pengesahan Pengusaha yang Sesuai” yang diterbitkan oleh Kantor Kabinet Jepun, yang boleh diakses melalui pautan ini[ja].
Kesimpulan: Rujuk kepada Peguam Bertauliah untuk Mendapatkan Kelulusan Keselamatan Baru
Setakat ini, kami telah menerangkan mengenai sistem kelulusan keselamatan yang baru diperkenalkan di bawah “Akta Perlindungan dan Penggunaan Maklumat Keselamatan Ekonomi Penting” yang dilaksanakan pada bulan Mei tahun Reiwa 7 (2025) di Jepun, termasuk syarikat-syarikat yang terlibat, kelebihan dan kekurangan, serta aspek-aspek penting dalam menghadapinya.
Walaupun mendapatkan kelulusan keselamatan boleh memperluas peluang perniagaan, perlu juga diambil kira kos yang terlibat dalam memperoleh dan mengekalkan kelulusan tersebut.
Jika terdapat keraguan atau keperluan untuk mengambil langkah berhubung dengan sistem kelulusan keselamatan di bawah “Akta Perlindungan dan Penggunaan Maklumat Keselamatan Ekonomi Penting” di Jepun, kami menyarankan agar anda berunding dengan peguam antarabangsa yang mempunyai kepakaran tinggi dalam bidang ini.
Panduan Tindakan oleh Firma Kami
Firma Guaman Monolith merupakan firma guaman yang memiliki kepakaran tinggi dalam bidang IT, khususnya undang-undang internet dan hukum di Jepun. Kami menyediakan pelbagai sokongan perundangan dan perkhidmatan seperti pembuatan dan ulasan kontrak untuk pelbagai jenis syarikat, dari syarikat tersenarai di Bursa Saham Tokyo hingga syarikat permulaan. Untuk maklumat lanjut, sila rujuk artikel di bawah ini.
Bidang perkhidmatan Firma Guaman Monolith: Perundangan Korporat untuk IT & Syarikat Permulaan[ja]
Category: General Corporate
Tag: General CorporateIPO