{"id":61343,"date":"2023-12-12T18:28:00","date_gmt":"2023-12-12T09:28:00","guid":{"rendered":"https:\/\/monolith.law\/ms\/?p=61343"},"modified":"2024-06-29T18:30:12","modified_gmt":"2024-06-29T09:30:12","slug":"company-regulations","status":"publish","type":"post","link":"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations","title":{"rendered":"Menerangkan Langkah-langkah Pencegahan Kebocoran Maklumat: Apakah Kandungan Peraturan Dalaman yang Perlu Diselenggara?"},"content":{"rendered":"\n<p>Kebocoran maklumat boleh memberikan kerosakan yang fatal kepada aktiviti syarikat. Oleh itu, penting untuk menetapkan langkah-langkah pencegahan secara dalaman.<\/p>\n\n\n\n<p>Secara khusus, anda boleh mempertimbangkan untuk menyusun peraturan dalaman syarikat dan menjalankan operasi mengikut peraturan tersebut. Jadi, peraturan dalaman seperti apa yang harus ditetapkan? Dalam artikel ini, kami akan menjelaskan kepada pegawai undang-undang syarikat tentang bagaimana menyusun peraturan dalaman untuk mengurangkan risiko kebocoran maklumat.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_53 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Apa_Itu_Peraturan_Dalaman_Mengenai_Kebocoran_Maklumat\" title=\"Apa Itu Peraturan Dalaman Mengenai Kebocoran Maklumat\">Apa Itu Peraturan Dalaman Mengenai Kebocoran Maklumat<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Menetapkan_Dasar_Polisi\" title=\"Menetapkan Dasar Polisi\">Menetapkan Dasar Polisi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Peraturan_Mengenai_Perlindungan_Maklumat\" title=\"Peraturan Mengenai Perlindungan Maklumat\">Peraturan Mengenai Perlindungan Maklumat<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Analisis_Risiko_Kebocoran_Maklumat\" title=\"Analisis Risiko Kebocoran Maklumat\">Analisis Risiko Kebocoran Maklumat<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Pemahaman_dan_Pengkalan_Data_Maklumat_yang_Dimiliki_oleh_Syarikat\" title=\"Pemahaman dan Pengkalan Data Maklumat yang Dimiliki oleh Syarikat\">Pemahaman dan Pengkalan Data Maklumat yang Dimiliki oleh Syarikat<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Menetapkan_Pengendali_Maklumat\" title=\"Menetapkan Pengendali Maklumat\">Menetapkan Pengendali Maklumat<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Menetapkan_Prosedur_Pengedaran_dan_Penyediaan_Maklumat\" title=\"Menetapkan Prosedur Pengedaran dan Penyediaan Maklumat\">Menetapkan Prosedur Pengedaran dan Penyediaan Maklumat<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Menghadkan_Pengeluaran_Maklumat_ke_Luar\" title=\"Menghadkan Pengeluaran Maklumat ke Luar\">Menghadkan Pengeluaran Maklumat ke Luar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Menetapkan_Mengenai_Audit_Sistem_Perlindungan_Maklumat\" title=\"Menetapkan Mengenai Audit Sistem Perlindungan Maklumat\">Menetapkan Mengenai Audit Sistem Perlindungan Maklumat<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Peraturan_Mengenai_Pengurusan_Manusia\" title=\"Peraturan Mengenai Pengurusan Manusia\">Peraturan Mengenai Pengurusan Manusia<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Kewajipan_Kerahsiaan_Maklumat\" title=\"Kewajipan Kerahsiaan Maklumat\">Kewajipan Kerahsiaan Maklumat<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Penggunaan_Maklumat_di_Luar_Tujuan_Dilarang\" title=\"Penggunaan Maklumat di Luar Tujuan Dilarang\">Penggunaan Maklumat di Luar Tujuan Dilarang<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Surat_Sumpah_Kerahsiaan_Semasa_Memasuki_Syarikat\" title=\"Surat Sumpah Kerahsiaan Semasa Memasuki Syarikat\">Surat Sumpah Kerahsiaan Semasa Memasuki Syarikat<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Surat_Sumpah_Kerahsiaan_Semasa_Berhenti_Kerja\" title=\"Surat Sumpah Kerahsiaan Semasa Berhenti Kerja\">Surat Sumpah Kerahsiaan Semasa Berhenti Kerja<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Pendidikan_Pekerja_Mengenai_Penyebaran_Maklumat\" title=\"Pendidikan Pekerja Mengenai Penyebaran Maklumat\">Pendidikan Pekerja Mengenai Penyebaran Maklumat<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Peraturan_Mengenai_Pengurusan_Fizikal\" title=\"Peraturan Mengenai Pengurusan Fizikal\">Peraturan Mengenai Pengurusan Fizikal<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Pengurusan_Masuk_dan_Keluar_Bilik_Penyimpanan_Maklumat\" title=\"Pengurusan Masuk dan Keluar Bilik Penyimpanan Maklumat\">Pengurusan Masuk dan Keluar Bilik Penyimpanan Maklumat<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Akses_ke_Server\" title=\"Akses ke Server\">Akses ke Server<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Pengendalian_Dokumen_dan_Media_Lain\" title=\"Pengendalian Dokumen dan Media Lain\">Pengendalian Dokumen dan Media Lain<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-20\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Peraturan_Mengenai_Penggunaan_Peralatan_IT\" title=\"Peraturan Mengenai Penggunaan Peralatan IT\">Peraturan Mengenai Penggunaan Peralatan IT<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-21\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Prosedur_Semasa_Menerima_Pinjaman_Peralatan_IT_dari_Syarikat\" title=\"Prosedur Semasa Menerima Pinjaman Peralatan IT dari Syarikat\">Prosedur Semasa Menerima Pinjaman Peralatan IT dari Syarikat<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-22\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Prosedur_Penggunaan_Peranti_Peribadi_BYOD\" title=\"Prosedur Penggunaan Peranti Peribadi (BYOD)\">Prosedur Penggunaan Peranti Peribadi (BYOD)<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-23\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Peraturan_Mengenai_Kebocoran_Maklumat_Lain\" title=\"Peraturan Mengenai Kebocoran Maklumat Lain\">Peraturan Mengenai Kebocoran Maklumat Lain<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-24\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Peraturan_Mengenai_Penggunaan_Peribadi_SNS\" title=\"Peraturan Mengenai Penggunaan Peribadi SNS\">Peraturan Mengenai Penggunaan Peribadi SNS<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-25\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Langkah-langkah_Menghadapi_Kebocoran_Maklumat_Adalah_Usaha_Bersama_Seluruh_Syarikat_Kumpulan\" title=\"Langkah-langkah Menghadapi Kebocoran Maklumat Adalah Usaha Bersama Seluruh Syarikat Kumpulan\">Langkah-langkah Menghadapi Kebocoran Maklumat Adalah Usaha Bersama Seluruh Syarikat Kumpulan<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-26\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Rumusan_Rujuk_kepada_peguam_berkenaan_peraturan_dalaman_tentang_kebocoran_maklumat\" title=\"Rumusan: Rujuk kepada peguam berkenaan peraturan dalaman tentang kebocoran maklumat\">Rumusan: Rujuk kepada peguam berkenaan peraturan dalaman tentang kebocoran maklumat<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-27\" href=\"https:\/\/monolith.law\/ms\/general-corporate\/company-regulations\/#Panduan_Mengenai_Langkah-langkah_yang_Diambil_oleh_Firma_Kami\" title=\"Panduan Mengenai Langkah-langkah yang Diambil oleh Firma Kami\">Panduan Mengenai Langkah-langkah yang Diambil oleh Firma Kami<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Apa_Itu_Peraturan_Dalaman_Mengenai_Kebocoran_Maklumat\"><\/span>Apa Itu Peraturan Dalaman Mengenai Kebocoran Maklumat<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Kebocoran maklumat boleh berlaku pada bila-bila masa dan dalam apa jua keadaan. Oleh itu, penting untuk menyiapkan peraturan dalaman yang kukuh sebelumnya sebagai persediaan menghadapi kebocoran maklumat.<\/p>\n\n\n\n<p>Selain itu, sekiranya berlaku keadaan yang tidak diingini seperti kebocoran maklumat, dengan mengambil tindakan yang sesuai berdasarkan peraturan dalaman yang telah ditetapkan sebelumnya, kerugian yang disebabkan oleh kebocoran maklumat dapat diminimumkan.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Menetapkan_Dasar_Polisi\"><\/span>Menetapkan Dasar Polisi<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2022\/08\/policy.png\" alt=\"Peraturan Dalaman Mengenai Kebocoran Maklumat: Menetapkan Dasar Polisi\" class=\"wp-image-48683\" \/><\/figure>\n\n\n\n<p>Pertama sekali, sebagai sebuah syarikat, anda perlu menetapkan dasar polisi mengenai kebocoran maklumat untuk menjelaskan bagaimana anda akan menangani isu ini.<\/p>\n\n\n\n<p>Dasar polisi ini boleh merangkumi perkara-perkara seperti:<\/p>\n\n\n\n<ul>\n<li>Isu-isu berkaitan dengan tanggungjawab syarikat dan pengurusan<\/li>\n\n\n\n<li>Isu-isu berkaitan dengan pematuhan terhadap undang-undang dan peraturan lain<\/li>\n\n\n\n<li>Isu-isu berkaitan dengan pembinaan mekanisme dalaman<\/li>\n\n\n\n<li>Isu-isu berkaitan dengan pengurusan maklumat<\/li>\n\n\n\n<li>Isu-isu berkaitan dengan inisiatif terhadap pekerja<\/li>\n\n\n\n<li>Isu-isu berkaitan dengan tindakan yang diambil apabila berlaku kebocoran maklumat<\/li>\n\n\n\n<li>Isu-isu berkaitan dengan semakan berkala terhadap dasar polisi<\/li>\n<\/ul>\n\n\n\n<p>Selain daripada menjadi sebahagian daripada peraturan dalaman syarikat, dasar polisi ini juga boleh dijalankan dalam bentuk yang menjelaskan dasar asas kepada pihak luar, seperti polisi privasi. Dengan menjelaskan dasar asas kepada pihak luar, anda dapat menunjukkan kesedaran syarikat anda terhadap isu kebocoran maklumat, yang boleh membantu meningkatkan kredibiliti sosial syarikat anda.<\/p>\n\n\n\n<p>Namun, tentu saja, tidak cukup hanya dengan menetapkan dasar polisi. Anda perlu menyesuaikan dasar polisi dengan keadaan sebenar syarikat anda, dan juga penting untuk menjalankan operasi mengikut dasar polisi yang telah ditetapkan.<\/p>\n\n\n\n<p>Artikel berkaitan: <a href=\"https:\/\/monolith.law\/corporate\/checkpoint-privacy-policy\" target=\"_blank\" rel=\"noreferrer noopener\">Apa yang perlu diperhatikan semasa membuat polisi privasi berdasarkan Undang-Undang Perlindungan Maklumat Peribadi (Japanese Personal Information Protection Law)?[ja]<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Peraturan_Mengenai_Perlindungan_Maklumat\"><\/span>Peraturan Mengenai Perlindungan Maklumat<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Sebagai sebahagian daripada kandungan peraturan dalaman, adalah penting untuk menetapkan peraturan mengenai perlindungan maklumat.<\/p>\n\n\n\n<p>Contoh isi kandungan yang boleh ditetapkan mengenai perlindungan maklumat adalah seperti berikut:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Analisis_Risiko_Kebocoran_Maklumat\"><\/span>Analisis Risiko Kebocoran Maklumat<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Jika analisis risiko kebocoran maklumat tidak dilakukan dengan cukup, adalah sukar untuk mengambil tindakan yang sesuai berdasarkan risiko tersebut. Oleh itu, adalah penting untuk menetapkan isi kandungan mengenai analisis risiko kebocoran maklumat dalam peraturan dalaman.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Pemahaman_dan_Pengkalan_Data_Maklumat_yang_Dimiliki_oleh_Syarikat\"><\/span>Pemahaman dan Pengkalan Data Maklumat yang Dimiliki oleh Syarikat<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Sebagai syarikat, jika maklumat yang dimiliki oleh syarikat tidak difahami dengan baik, adalah sukar untuk menguruskan maklumat tersebut dengan cekap. Selain itu, dengan mengkalan data maklumat yang dimiliki oleh syarikat, pengurusan maklumat dapat dilakukan dengan lebih baik.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Menetapkan_Pengendali_Maklumat\"><\/span>Menetapkan Pengendali Maklumat<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Dalam peraturan dalaman, dengan menetapkan pengendali maklumat yang dimiliki oleh syarikat, lingkup penggunaan maklumat dapat dikekang pada tahap minimum, dan risiko kebocoran maklumat dapat dikurangkan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Menetapkan_Prosedur_Pengedaran_dan_Penyediaan_Maklumat\"><\/span>Menetapkan Prosedur Pengedaran dan Penyediaan Maklumat<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Dalam peraturan dalaman, dengan menetapkan kandungan prosedur pengedaran dan penyediaan maklumat yang dimiliki oleh syarikat, operasi yang mengikut prosedur tersebut dapat dilakukan. Oleh itu, situasi di mana pekerja menggunakan maklumat syarikat berdasarkan pertimbangan mereka sendiri dapat dielakkan, dan ini pada gilirannya dapat membantu mencegah kebocoran maklumat.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Menghadkan_Pengeluaran_Maklumat_ke_Luar\"><\/span>Menghadkan Pengeluaran Maklumat ke Luar<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Dalam peraturan dalaman, dengan menetapkan kandungan mengenai pengeluaran maklumat yang dimiliki oleh syarikat ke luar, situasi di mana maklumat dibawa keluar tanpa perlu dapat dielakkan, dan ini dapat memberikan kesan tertentu dalam mencegah kebocoran maklumat.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Menetapkan_Mengenai_Audit_Sistem_Perlindungan_Maklumat\"><\/span>Menetapkan Mengenai Audit Sistem Perlindungan Maklumat<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Walaupun syarikat telah membina sistem perlindungan maklumat, tidak ada makna jika operasi yang mengikut sistem perlindungan maklumat tersebut tidak dilakukan.<\/p>\n\n\n\n<p>Oleh itu, dalam peraturan dalaman, adalah mungkin untuk menetapkan bahawa entiti yang bebas daripada subjek audit akan melakukan audit mengenai sistem perlindungan maklumat.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Peraturan_Mengenai_Pengurusan_Manusia\"><\/span>Peraturan Mengenai Pengurusan Manusia<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2022\/08\/shutterstock_1274520877.png\" alt=\"Peraturan dalaman mengenai penyebaran maklumat: Peraturan mengenai pengurusan manusia\" class=\"wp-image-48687\" \/><\/figure>\n\n\n\n<p>Penyebaran maklumat boleh berlaku akibat kesilapan individu yang mengendalikan maklumat (kesilapan manusia). Oleh itu, dalam peraturan dalaman, adalah penting untuk menetapkan peraturan yang berkaitan dengan individu yang mengendalikan maklumat.<\/p>\n\n\n\n<p>Peraturan mengenai pengurusan manusia ini boleh ditetapkan dalam peraturan pekerjaan atau peraturan pengurusan maklumat sulit.<\/p>\n\n\n\n<p>Contohnya, peraturan berikut boleh ditetapkan:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Kewajipan_Kerahsiaan_Maklumat\"><\/span>Kewajipan Kerahsiaan Maklumat<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Dalam peraturan dalaman, adalah mungkin untuk menetapkan kewajipan kerahsiaan maklumat untuk pekerja. Dengan menetapkan kewajipan kerahsiaan maklumat, pekerja akan memikul tanggungjawab ini sebagai kewajipan kontrak.<\/p>\n\n\n\n<p>Selain itu, pekerja juga boleh diharapkan untuk meningkatkan kesedaran mereka mengenai kewajipan kerahsiaan maklumat.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Penggunaan_Maklumat_di_Luar_Tujuan_Dilarang\"><\/span>Penggunaan Maklumat di Luar Tujuan Dilarang<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Kewajipan kerahsiaan maklumat pada dasarnya adalah untuk mengelakkan penyebaran maklumat. Namun, selain itu, menetapkan peraturan yang melarang penggunaan maklumat di luar tujuan juga boleh menjadi efektif dalam mencegah penyebaran maklumat.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Surat_Sumpah_Kerahsiaan_Semasa_Memasuki_Syarikat\"><\/span>Surat Sumpah Kerahsiaan Semasa Memasuki Syarikat<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Untuk pekerja, adalah mungkin untuk menetapkan kaedah yang memerlukan mereka untuk mengemukakan surat sumpah kerahsiaan yang merangkumi kewajipan kerahsiaan dan larangan penggunaan maklumat di luar tujuan semasa memasuki syarikat.<\/p>\n\n\n\n<p>Surat sumpah semasa memasuki syarikat ini bukan sahaja membebankan tanggungjawab kontrak, tetapi juga mempunyai makna dalam meningkatkan kesedaran pekerja mengenai pencegahan penyebaran maklumat.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Surat_Sumpah_Kerahsiaan_Semasa_Berhenti_Kerja\"><\/span>Surat Sumpah Kerahsiaan Semasa Berhenti Kerja<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Untuk pekerja, bukan sahaja penting untuk mengelakkan penyebaran maklumat semasa bekerja, tetapi juga penting untuk mengelakkan penyebaran maklumat selepas berhenti kerja.<\/p>\n\n\n\n<p>Oleh itu, adalah mungkin untuk meminta pekerja mengemukakan surat sumpah yang menetapkan bahawa mereka tidak akan menyebar maklumat yang mereka ketahui semasa bekerja selepas berhenti kerja. Ini kerana peraturan dalaman pada dasarnya hanya mempunyai kesan terhadap pekerja, dan tidak mempunyai kesan selepas berhenti kerja.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Pendidikan_Pekerja_Mengenai_Penyebaran_Maklumat\"><\/span>Pendidikan Pekerja Mengenai Penyebaran Maklumat<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Walaupun mendapatkan surat sumpah dari pekerja dapat meningkatkan kesedaran mereka mengenai penyebaran maklumat, surat sumpah sahaja mungkin tidak mencukupi untuk membuat pekerja menyedari kepentingan mengelakkan penyebaran maklumat.<\/p>\n\n\n\n<p>Oleh itu, adalah berguna untuk menetapkan dalam peraturan dalaman bahawa pendidikan untuk mencegah penyebaran maklumat akan diberikan kepada pekerja, seperti melalui latihan dalaman pada setiap jangka waktu tertentu.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Peraturan_Mengenai_Pengurusan_Fizikal\"><\/span>Peraturan Mengenai Pengurusan Fizikal<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2022\/08\/shutterstock_1126202276.png\" alt=\"Peraturan dalaman mengenai kebocoran maklumat: Peraturan mengenai pengurusan fizikal\" class=\"wp-image-48685\" \/><\/figure>\n\n\n\n<p>Untuk mencegah kebocoran maklumat, adalah penting untuk membina persekitaran yang sukar untuk maklumat bocor secara fizikal.<\/p>\n\n\n\n<p>Sebagai contoh, dalam peraturan dalaman, anda boleh mempertimbangkan untuk menetapkan kandungan seperti berikut berkaitan dengan pengurusan maklumat:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Pengurusan_Masuk_dan_Keluar_Bilik_Penyimpanan_Maklumat\"><\/span>Pengurusan Masuk dan Keluar Bilik Penyimpanan Maklumat<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Dengan menentukan zon keselamatan berdasarkan maklumat yang ditangani di dalam syarikat, dan menguruskan masuk dan keluar serta penguncian setiap zon, anda boleh mengurangkan akses fizikal ke maklumat.<\/p>\n\n\n\n<p>Dengan mengurangkan akses fizikal ke maklumat, anda boleh mengurangkan risiko kebocoran maklumat.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Akses_ke_Server\"><\/span>Akses ke Server<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Jika anda menyimpan maklumat di server dan sebagainya, anda boleh mempertimbangkan untuk mengehadkan hak akses ke server dalam peraturan dalaman syarikat.<\/p>\n\n\n\n<p>Jika setiap pekerja dapat dengan mudah mengakses maklumat, risiko kebocoran maklumat akan meningkat. Oleh itu, menghadkan akses ke server penyimpanan maklumat adalah cara yang efektif untuk mencegah kebocoran maklumat.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Pengendalian_Dokumen_dan_Media_Lain\"><\/span>Pengendalian Dokumen dan Media Lain<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Dalam peraturan dalaman, adalah penting untuk menentukan secara spesifik tentang pengendalian dan penyimpanan maklumat semasa mengendalikannya.<\/p>\n\n\n\n<p>Sebagai contoh, jika maklumat adalah dalam bentuk kertas, anda boleh mempertimbangkan untuk menyimpannya dalam kabinet yang boleh dikunci, atau menetapkan bilik khusus untuk melihat maklumat dan mengatur agar tidak boleh dibawa keluar dari bilik lain.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Peraturan_Mengenai_Penggunaan_Peralatan_IT\"><\/span>Peraturan Mengenai Penggunaan Peralatan IT<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Dewasa ini, peluang untuk bertukar-tukar maklumat menggunakan peralatan IT telah meningkat disebabkan oleh perkembangan internet dan peningkatan pelaksanaan kerja dari jauh.<\/p>\n\n\n\n<p>Oleh itu, dalam peraturan dalaman syarikat, adalah dipertimbangkan untuk menetapkan kandungan seperti berikut berkenaan penggunaan peralatan IT.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Prosedur_Semasa_Menerima_Pinjaman_Peralatan_IT_dari_Syarikat\"><\/span>Prosedur Semasa Menerima Pinjaman Peralatan IT dari Syarikat<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Pertama sekali, apabila menerima pinjaman peralatan IT seperti komputer dari syarikat, adalah penting untuk menguruskan siapa yang menerima pinjaman dan bila pinjaman itu diterima.<\/p>\n\n\n\n<p>Selain itu, adalah penting untuk memahami keadaan penggunaan dari masa ke masa untuk memastikan bahawa mereka yang menerima pinjaman peralatan IT dari syarikat tidak menggunakan peralatan IT dalam persekitaran yang mudah menyebabkan kebocoran maklumat.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Prosedur_Penggunaan_Peranti_Peribadi_BYOD\"><\/span>Prosedur Penggunaan Peranti Peribadi (BYOD)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Seiring dengan peningkatan kerja dari rumah, kes-kes di mana peranti IT peribadi pekerja digunakan untuk kerja juga telah meningkat. Dalam kes di mana PC atau memori USB adalah milik peribadi pekerja, mungkin tidak ada langkah-langkah keselamatan yang mencukupi.<\/p>\n\n\n\n<p>Selain itu, kerana ia adalah peranti IT yang biasa digunakan, pekerja mungkin kurang rasa krisis bahawa mereka sedang mengendalikan maklumat berkaitan kerja, dan pengurusan mungkin tidak mencukupi.<\/p>\n\n\n\n<p>Oleh itu, dalam peraturan dalaman syarikat, apabila syarikat mengizinkan pekerja menggunakan peranti peribadi (BYOD), adalah dipertimbangkan untuk menetapkan prosedur dan larangan penggunaan peranti peribadi (BYOD).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Peraturan_Mengenai_Kebocoran_Maklumat_Lain\"><\/span>Peraturan Mengenai Kebocoran Maklumat Lain<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Selain itu, dalam peraturan dalaman mengenai kebocoran maklumat, perkara berikut boleh dipertimbangkan untuk ditetapkan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Peraturan_Mengenai_Penggunaan_Peribadi_SNS\"><\/span>Peraturan Mengenai Penggunaan Peribadi SNS<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Ada SNS yang digunakan dengan nama sebenar dan ada yang digunakan secara anonim. Dalam kes anonim, ada kemungkinan untuk membuat posting di SNS dengan mudah kerana ia anonim. Selain itu, ada juga kes di mana posting yang dibuat dengan perasaan ringan yang tidak akan dilihat oleh banyak orang, tetapi apabila ia menjadi viral, ia akan dilihat oleh banyak orang.<\/p>\n\n\n\n<p>SNS mempunyai kekuatan penyebaran, jadi jika kebocoran maklumat berlaku, ada risiko ia akan tersebar dengan cepat.<\/p>\n\n\n\n<p>Oleh itu, dalam peraturan dalaman, boleh dipertimbangkan untuk menetapkan kandungan mengenai penggunaan SNS oleh pekerja.<\/p>\n\n\n\n<p>Sebagai contoh, tujuan penggunaan SNS boleh dibahagikan kepada &#8220;tujuan perniagaan&#8221; dan &#8220;luar tujuan perniagaan (peribadi)&#8221;, dan dalam kes tujuan perniagaan, kaedah seperti permohonan \/ kelulusan dan laporan semasa menjadi viral boleh diwajibkan. Walaupun untuk tujuan luar perniagaan, adalah dilarang menulis maklumat sulit syarikat atau perkara yang melanggar undang-undang, dan jika ada kemungkinan kebocoran maklumat atau menjadi viral, laporan boleh diwajibkan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Langkah-langkah_Menghadapi_Kebocoran_Maklumat_Adalah_Usaha_Bersama_Seluruh_Syarikat_Kumpulan\"><\/span>Langkah-langkah Menghadapi Kebocoran Maklumat Adalah Usaha Bersama Seluruh Syarikat Kumpulan<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Jika syarikat itu besar, mungkin ada beberapa syarikat kumpulan. Mungkin ada pertukaran maklumat sulit antara syarikat kumpulan, tetapi tidak semestinya semua kumpulan mempunyai tahap keselamatan yang sama.<\/p>\n\n\n\n<p>Oleh itu, misalnya, ada orang yang berfikir untuk mendapatkan akses tidak sah ke syarikat anak yang mempunyai keselamatan yang lebih lemah daripada syarikat induk dan mendapatkan maklumat secara tidak sah.<\/p>\n\n\n\n<p>Untuk menangani situasi seperti ini, bukan hanya syarikat kumpulan yang mengambil tindakan terhadap kebocoran maklumat secara berasingan, tetapi juga penting bagi syarikat kumpulan untuk mengambil tindakan terhadap kebocoran maklumat secara bersama-sama.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Rumusan_Rujuk_kepada_peguam_berkenaan_peraturan_dalaman_tentang_kebocoran_maklumat\"><\/span>Rumusan: Rujuk kepada peguam berkenaan peraturan dalaman tentang kebocoran maklumat<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Sehingga kini, kami telah menjelaskan kepada pegawai undang-undang syarikat tentang pembangunan peraturan dalaman untuk mengurangkan risiko kebocoran maklumat. Untuk mencegah kebocoran maklumat, adalah penting untuk melaksanakan langkah-langkah pencegahan dari pelbagai sudut secara meluas.<\/p>\n\n\n\n<p>Perlu ada pertimbangan teliti dengan melibatkan pandangan profesional berkenaan peraturan dalaman tentang langkah-langkah seperti ini. Kami mengesyorkan anda berunding dengan peguam yang mempunyai pengetahuan profesional semasa menyusun peraturan dalaman.<\/p>\n\n\n\n<p>Artikel berkaitan: <a href=\"https:\/\/monolith.law\/corporate\/risk-of-company-personal-information-leak-compensation-for-damages\" target=\"_blank\" rel=\"noreferrer noopener\">Risiko Kebocoran Maklumat Peribadi Syarikat dan Pampasan Kerugian[ja]<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Panduan_Mengenai_Langkah-langkah_yang_Diambil_oleh_Firma_Kami\"><\/span>Panduan Mengenai Langkah-langkah yang Diambil oleh Firma Kami<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Firma undang-undang Monolis adalah sebuah firma undang-undang yang memiliki kepakaran tinggi dalam bidang IT, khususnya internet dan undang-undang. Pengetahuan pakar adalah penting dalam penubuhan peraturan dalaman syarikat. Di firma kami, kami melakukan ulasan terhadap pelbagai isu, dari syarikat yang tersenarai di Bursa Saham Tokyo (Japanese Tokyo Stock Exchange) hingga syarikat startup. Jika anda menghadapi masalah berkaitan dengan peraturan dalaman, sila rujuk artikel di bawah.<\/p>\n\n\n\n<p><a href=\"https:\/\/monolith.law\/contractcreation\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/monolith.law\/contractcreation[ja]<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kebocoran maklumat boleh memberikan kerosakan yang fatal kepada aktiviti syarikat. Oleh itu, penting untuk menetapkan langkah-langkah pencegahan secara dalaman. Secara khusus, anda boleh mempertimbang [&hellip;]<\/p>\n","protected":false},"author":32,"featured_media":71336,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[24,29],"acf":[],"_links":{"self":[{"href":"https:\/\/monolith.law\/ms\/wp-json\/wp\/v2\/posts\/61343"}],"collection":[{"href":"https:\/\/monolith.law\/ms\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monolith.law\/ms\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monolith.law\/ms\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/monolith.law\/ms\/wp-json\/wp\/v2\/comments?post=61343"}],"version-history":[{"count":2,"href":"https:\/\/monolith.law\/ms\/wp-json\/wp\/v2\/posts\/61343\/revisions"}],"predecessor-version":[{"id":71337,"href":"https:\/\/monolith.law\/ms\/wp-json\/wp\/v2\/posts\/61343\/revisions\/71337"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monolith.law\/ms\/wp-json\/wp\/v2\/media\/71336"}],"wp:attachment":[{"href":"https:\/\/monolith.law\/ms\/wp-json\/wp\/v2\/media?parent=61343"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monolith.law\/ms\/wp-json\/wp\/v2\/categories?post=61343"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monolith.law\/ms\/wp-json\/wp\/v2\/tags?post=61343"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}