rang undang-undang tandatangan digital 1997 · rang undang-undang b e r n a m a suatu akta untuk...

65
D.R. 2/97 Naskhah Sahih—Bahasa Kebangsaan RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 SUSUNAN FASAL BAHAGIAN I PERMULAAN Fasal 1. Tajuk ringkas dan mula berkuatkuasa. 2. Tafsiran. BAHAGIAN II PENGAWAL PIHAK BERKUASA PEMERAKUAN DAN PELESENAN PIHAK BERKUASA PEMERAKUAN 3. Pelantikan Pengawal. 4. Pihak berkuasa pemerakuan hendaklah dilesenkan. 5. Kelayakan pihak berkuasa pemerakuan. 6. Fungsi pihak berkuasa pemerakuan berlesen. 7. Permohonan bagi mendapatkan lesen. 8. Pemberian atau keengganan memberi lesen. 9. Pembatalan lesen. 10. Rayuan. 11. Penyerahan balik lesen. 12. Kesan pembatalan, penyerahan balik atau habisnya tempoh lesen. 13. Kesan ketiadaan lesen.

Upload: others

Post on 18-Jan-2020

18 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

D.R. 2/97

Naskhah Sahih—Bahasa Kebangsaan

RANG UNDANG-UNDANG TANDATANGANDIGITAL 1997

SUSUNAN FASAL

BAHAGIAN I

PERMULAAN

Fasal

1. Tajuk ringkas dan mula berkuatkuasa.

2. Tafsiran.

BAHAGIAN II

PENGAWAL PIHAK BERKUASA PEMERAKUANDAN PELESENAN PIHAK BERKUASA PEMERAKUAN

3. Pelantikan Pengawal.4. Pihak berkuasa pemerakuan hendaklah dilesenkan.

5. Kelayakan pihak berkuasa pemerakuan.

6. Fungsi pihak berkuasa pemerakuan berlesen.

7. Permohonan bagi mendapatkan lesen.

8. Pemberian atau keengganan memberi lesen.

9. Pembatalan lesen.

10. Rayuan.

11. Penyerahan balik lesen.

12. Kesan pembatalan, penyerahan balik atau habisnya tempohlesen.

13. Kesan ketiadaan lesen.

Page 2: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Rang Undang-Undang

Fasal

14. Pengembalian lesen.15. Lesen terhad.16. Sekatan ke atas penggunaan ungkapan "pihak berkuasa

pemerakuan".17. Pembaharuan lesen.18. Lesen hilang.

19. Pengiktirafan lesen lain.20. Audit prestasi.

21. Pengecualian daripada audit prestasi.

BAHAGIAN IIIKEHENDAK KE ATAS PIHAK BERKUASA

PEMERAKUAN BERLESEN

22. Aktiviti pihak berkuasa pemerakuan berlesen.

23. Kehendak untuk mempamerkan lesen.

24. Kehendak untuk mengemukakan maklumat dan butir-butiryang berhubungan dengan kendalian perniagaan.

25. Pemberitahuan mengenai pertukaran maklumat.26. Kehendak tentang pengiklanan.

BAHAGIAN IVKEWAJIPAN PIHAK BERKUASA PEMERAKUAN

BERLESEN DAN PELANGGAN

BAB 1

Kehendak am bagi pihak berkuasa pemerakuanberlesen

27. Penggunaan sistem boleh dipercayai.

28. Penzahiran atas pertanyaan.

29. Prasyarat kepada pengeluaran perakuan kepada pelanggan.30. Penyiaran perakuan yang dikeluarkan dan diterima.

31. Penerimapakaian kehendak yang lebih ketat dibenarkan.32. Penggantungan atau pembatalan perakuan kerana pengeluaran

tidak betul.33. Penggantungan atau pembatalan perakuan oleh perintah.

Page 3: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital

BAB 2

Waranti dan obligasi pihak berkuasapemerakuan berlesen

Fasal34. Waranti kepada pelanggan.

35. Obligasi berterusan kepada pelanggan.

36. Representasi atas pengeluaran.

37. Representasi atas penyiaran.

BAB 3

Representasi dan kewajipan atas penerimaanperakuan

38. Representasi tersirat oleh pelanggan.

39. Representasi oleh ejen pelanggan.

40. Penolakan atau tanggung rugi terhad.

41. Penanggungan kerugian pihak berkuasa pemerakuan berlesenoleh pelanggan.

42. Pemerakuan ketepatan maklumat yang diberikan.

BAB 4

Kawalan ke atas kunci persendirian

43. Kewajipan pelanggan untuk menyimpan kunci persendiriandengan selamat.

44. Harta dalam kunci persendirian.

45. Pihak berkuasa pemerakuan berlesen hendaklah menjadifidusiari jika memegang kunci persendirian pelanggan.

BAB 5

Penggantungan perakuan

46. Penggantungan perakuan oleh pihak berkuasa pemerakuanberlesen yang mengeluarkan.

47. Penggantungan perakuan oleh Pengawal atau mahkamah.

48. Notis penggantungan.

49. Penamatan penggantungan yang dimulakan denganpermintaan.

50. Prosedur kontraktual silih ganti.

Page 4: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Rang Undang-Undang

Fasal

51. Larangan terhadap permintaan palsu atau tanpa kuasa bagipenggantungan perakuan.

52. Kesan penggantungan perakuan.

BAB 6

Pembatalan perakuan

53. Pembatalan atas permintaan.

54. Pembatalan atas demis pelanggan.55. Pembatalan perakuan yang tidak boleh dipercayai.56. Notis pembatalan.

57. Kesan permintaan pembatalan atas pelanggan.

58. Kesan pemberitahuan atas pihak berkuasa pemerakuanberlesen.

BAB 7

Habisnya tempoh perakuan

59. Habisnya tempoh perakuan.

BAB 8

Had pergantungan yang disyorkan dan liabiliti

60. Had pergantungan yang disyorkan.61. Had liabiliti bagi pihak berkuasa pemerakuan berlesen.

BAHAGIAN V

KESAN TANDATANGAN DIGITAL

62. Kepuasan kehendak tandatangan.

63. Tandatangan digital yang tidak boleh dipercayai.

64. Dokumen yang ditandatangani secara digital disifatkansebagai dokumen bertulis.

65. Dokumen yang ditandatangani secara digital disifatkansebagai dokumen asal.

66. Pengesahan tandatangan digital.

67. Anggapan dalam menghakimi pertikaian.

Page 5: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital

BAHAGIAN VIREPOSITORI DAN PERKHIDMATAN PENANDA TARIKH/MASA

Fasal68. Pengiktirafan repositori.69. Liabiliti repositori.

70. Pengiktirafan perkhidmatan penanda tarikh/masa.

BAHAGIAN VII

AM

71. Larangan terhadap aktiviti merbahaya.72. Kewajipan kerahsiaan.

73. Maklumat palsu.

74. Kesalahan oleh pertubuhan perbadanan.

75. Pegawai diberikuasa.

76. Kuasa untuk menyiasat.

77. Penggeledahan dengan waran.

78. Penggeledahan dan penyitaan tanpa waran.

79. Akses kepada data berkomputer.

80. Senarai benda disita.

81. Halangan pegawai diberikuasa.82. Kuasa tambahan.

83. Penalti am.

84. Mendapatkan kos prosedural.

85. Tiada kos atau ganti rugi yang berbangkit daripada penyitaanboleh diperdapatkan.

86. Permulaan dan penjalanan pendakwaan.

87. Bidang kuasa membicarakan kesalahan.88. Perlindungan pegawai.

89. Kuasa untuk mengecualikan.

90. Batasan atas penolakan atau penghadan pemakaian Akta.

91. Peraturan-peraturan.92. Kecualian dan peralihan.

Page 6: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital
Page 7: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

RANG UNDANG-UNDANG

b e r n a m a

Suatu Akta untuk mengadakan peruntukan mengenai, danuntuk mengawalselia penggunaan, tandatangan digitaldan untuk mengadakan peruntukan bagi maksud-maksudyang berkaitan dengannya.

MAKA INILAH DIPERBUAT UNDANG-UNDANGoleh Seri Paduka Baginda Yang di-Pertuan Agong dengannasihat dan persetujuan Dewan Negara dan Dewan Rakyatyang bersidang dalam Parlimen, dan dengan kuasadaripadanya, seperti berikut:

BAHAGIAN I

PERMULAAN

1. Akta ini bolehlah dinamakan Akta Tandatangan Digital Tajuk1997 dan hendaklah mula berkuatkuasa pada tarikh yang ringkas danditetapkan oleh Menteri melalui pemberitahuan dalam kuatkuasa. mula berWarta, dan Menteri boleh menetapkan tarikh yang berlainan kuatkuasabagi peruntukan yang berlainan Akta ini.

2. (1) Dalam Akta ini, melainkan jika konteksnya Tafsiran.menghendaki makna yang lain—

"Akta ini" termasuklah mana-mana peraturan yang dibuatdi bawah Akta ini;

"berpadanan", berkenaan dengan kunci, ertinya daripadapasangan kunci yang sama;

"ditetapkan" ertinya ditetapkan oleh atau di bawah Aktaini atau mana-mana peraturan yang dibuat di bawah Aktaini;

Page 8: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Rang Undang-Undang

"had pergantungan yang disyorkan" ertinya jumlah wangyang disyorkan bagi pergantungan pada sesuatu perakuandi bawah seksyen 60;

"kunci awam" ertinya kunci sesuatu pasangan kunciyang digunakan untuk mengesahbetulkan sesuatutandatangan digital;

"kunci persendirian" ertinya kunci sesuatu pasangankunci yang digunakan untuk menghasilkan sesuatutandatangan digital;

"memalsukan tandatangan digital" ertinya—(a) untuk menghasilkan suatu tandatangan digital

tanpa kebenaran pemegang sah kunci persendirianitu; atau

(b) untuk menghasilkan suatu tandatangan digitalyang boleh disahbetulkan oleh suatu perakuanyang menyenaraikan sebagai pelanggan seseorangyang sama ada tidak wujud atau tidak memegangkunci persendirian yang berpadanan dengan kunciawam yang disenaraikan dalam perakuan itu;

"membatalkan perakuan" ertinya untuk menjadikansesuatu perakuan tak berkesan selama-lamanya dari suatumasa yang dinyatakan ke hadapan;

"memberitahu" ertinya untuk memaklumkan sesuatufakta kepada seorang yang lain mengikut cara yang dibawah hal keadaan itu adalah berkemungkinan secaramunasabah untuk menyampaikan pengetahuan mengenaimaklumat itu kepada orang lain itu;

"memegang kunci persendirian" ertinya supaya bolehmenggunakan suatu kunci persendirian;

"memegang kunci persendirian secara sah" ertinya supayaboleh menggunakan suatu kunci persendirian—

(a) yang pemegang itu atau ejen pemegang itu tidakmendedahkan kepada mana-mana orang denganmelanggar Akta ini; dan

Page 9: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital

(b) yang pemegang itu tidak memperoleh melaluipencurian, perdayaan, pemasangan telinga ataucara lain yang menyalahi undang-undang;

"memperakui" ertinya untuk mengisytiharkan berkenaandengan sesuatu perakuan, dengan peluang yang lebihdaripada cukup untuk menimbangkan, dan dengankewajipan untuk memaklumkan diri mengenai segala faktamaterial;

"menerima perakuan" ertinya—

(a) untuk menunjukkan persetujuan kepada sesuatuperakuan, apabila mengetahui atau mempunyainotis mengenai kandungannya; atau

(b) untuk memohon kepada pihak berkuasapemerakuan berlesen bagi suatu perakuan, tanpamembatalkan permohonan itu denganmenghantarserahkan notis pembatalan kepadapihak berkuasa pemerakuan berlesen itu, danmemperoleh resit bertulis yang ditandatanganidaripada pihak berkuasa pemerakuan berlesenitu, jika pihak berkuasa pemerakuan berlesenitu kemudiannya mengeluarkan suatu perakuanberdasarkan permohonan itu;

"mengeluarkan perakuan" ertinya tindakan pihakberkuasa pemerakuan dalam menghasilkan suatu perakuandan memberitahu pelanggan yang disenaraikan dalamperakuan itu mengenai kandungan perakuan itu;

"mengesahbetulkan tandatangan digital" ertinya,berhubungan dengan sesuatu tandatangan digital, mesejdan kunci awam tertentu, untuk menentukan dengan tepatbahawa—

(a) tandatangan digital itu dihasilkan oleh kuncipersendirian yang berpadanan dengan kunci awamitu; dan

(b) mesej itu tidak diubah sejak tandatangandigitalnya dihasilkan;

Page 10: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Rang Undang-Undang

"mengesahkan" ertinya untuk menentukan melaluipertanyaan dan penyiasatan yang tekun;

"menggabungkan secara rujukan" ertinya untukmenjadikan satu mesej sebahagian daripada suatu mesejyang lain dengan mengenal pasti mesej yang hendakdigabungkan dan menyatakan niat bahawa ia digabungkan;

"menggantung perakuan" ertinya untuk menjadikansesuatu perakuan tak berkesan untuk sementara bagi suatumasa yang dinyatakan ke hadapan;

"menyiarkan" ertinya untuk merekodkan ataumemfailkan dalam suatu repositori;

"mesej" ertinya suatu pernyataan digital maklumat;

"orang" ertinya orang sebenar atau kumpulan orang,yang diperbadankan atau tak diperbadankan, yangberkebolehan menandatangani suatu dokumen, sama adadi sisi undang-undang atau sebagai perkara fakta;

"pasangan kunci" ertinya kunci persendirian dan kunciawam yang berpadanan dengannya dalam suatu sistemkripto tak simetri, yang kunci awam itu bolehmengesahbetulkan suatu tandatangan digital yang dihasilkanoleh kunci persendirian itu;

"pegawai diberikuasa" ertinya seseorang pegawai yangdiberikuasa di bawah seksyen 75;

"pelanggan" ertinya seseorang yang—

(a) merupakan subjek yang disenaraikan dalamsesuatu perakuan;

(b) menerima perakuan itu; dan

(c) memegang kunci persendirian yang berpadanandengan kunci awam yang disenaraikan dalamperakuan itu;

Page 11: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital

"penanda masa" ertinya—(a) untuk menambahkan atau menggabungkan kepada

sesuatu mesej, tandatangan digital atau perakuansuatu catatan yang ditandatangani secara digitalyang menyatakan sekurang-kurangnya tarikh,masa dan identiti orang yang menambahkan ataumenggabungkan catatan itu; atau

(b) catatan yang ditambahkan atau digabungkansedemikian;

"penerima" ertinya seseorang yang menerima ataumempunyai suatu tandatangan digital dan berada dalamkedudukan untuk bergantung padanya;

"Pengawal" ertinya Pengawal Pihak BerkuasaPemerakuan yang dilantik di bawah seksyen 3;

"perakuan" ertinya suatu rekod berasas komputer yang—

(a) mengenal pasti pihak berkuasa pemerakuan yangmengeluarkannya;

(b) menamakan atau mengenal pasti pelanggannya;

(c) mengandungi kunci awam pelanggan itu; dan(d) ditandatangani secara digital oleh pihak berkuasa

pemerakuan yang mengeluarkannya;

"perakuan sah" ertinya suatu perakuan yang—

(a) dikeluarkan oleh pihak berkuasa pemerakuanberlesen;

(b) diterima oleh pelanggan yang disenaraikan didalamnya;

(c) tidak dibatalkan atau digantung; dan

(d) tidak habisnya tempoh:

Dengan syarat bahawa suatu perakuan transaksimerupakan suatu perakuan sah hanya berhubungan dengantandatangan digital yang digabungkan dalamnya secararujukan;

Page 12: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Rang Undang-Undang

"perakuan transaksi" ertinya suatu perakuan, yangmenggabungkan secara rujukan satu atau lebih tandatangandigital, yang dikeluarkan dan sah untuk suatu transaksispesifik;

"perkhidmatan penanda tarikh/masa diiktiraf' ertinyasesuatu perkhidmatan penanda tarikh/masa yang diiktirafoleh Pengawal di bawah seksyen 70;

"pernyataan amalan pemerakuan" ertinya suatuperisytiharan amalan yang digunakan oleh sesuatu pihakberkuasa pemerakuan dalam mengeluarkan perakuan secaraam, atau yang telah digunakan dalam mengeluarkan suatuperakuan tertentu;

"pihak berkuasa pemerakuan" ertinya seseorang yangmengeluarkan perakuan;

"pihak berkuasa pemerakuan berlesen" ertinya sesuatupihak berkuasa pemerakuan yang kepadanya suatu lesentelah dikeluarkan oleh Pengawal dan yang lesennya sedangberkuatkuasa;

"pihak berkuasa pemerakuan yang layak" ertinya sesuatupihak berkuasa pemerakuan yang memenuhi kehendak dibawah seksyen 5;

"rekod penzahiran pihak berkuasa pemerakuan" ertinyasuatu rekod dalam talian dan yang boleh capai awamyang berkenaan dengan sesuatu pihak berkuasa pemerakuanberlesen yang disimpan oleh Pengawal di bawah subseksyen3(5);

"repositori" ertinya suatu sistem untuk menstor danmendapat semula perakuan dan maklumat lain yang relevankepada tandatangan digital;

"repositori diiktiraf' ertinya sesuatu repositori yangdiiktiraf oleh Pengawal di bawah seksyen 68;

Page 13: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital

"sistem boleh dipercayai" ertinya perkakasan dan perisiankomputer yang—

(a) dengan munasabahnya selamat daripadapenerobosan dan salah guna;

(b) memperuntukkan aras kebolehsediaan,kebolehpercayaan dan pengendalian yang betulyang munasabah; dan

(c) dengan munasabahnya sesuai bagi melaksanakanfungsinya yang diniatkan;

"sistem kripto tak simetri" ertinya suatu algoritma atausiri algoritma yang memberikan suatu pasangan kunciyang selamat;

"tandatangan digital" ertinya penjelmaan sesuatu mesejdengan menggunakan suatu sistem kripto tak simetri dengansedemikian yang seseorang yang mempunyai mesej awalitu dan kunci awam penandatangan boleh. menentukandengan tepat—

(a) sama ada penjelmaan itu telah dihasilkan denganmenggunakan kunci persendirian yangberpadanan dengan kunci awam penandatanganitu; dan

(b) sama ada mesej itu telah diubah sejak penjelmaanitu dibuat;

"tulisan" atau "bertulis" termasuklah apa-apa tulisantangan, tulisan taip, pencetakan, storan atau penghantaranelektronik, atau apa-apa cara merekodkan maklumat ataumerakamkan maklumat dalam bentuk yang bolehdikekalkan yang lain.

(2) Bagi maksud Akta ini, suatu perakuan hendaklahdibatalkan dengan membuat suatu catatan bahawa iadibatalkan pada perakuan itu atau dengan memasukkanperakuan itu dalam suatu set perakuan yang dibatalkan.

(3) Pembatalan suatu perakuan tidak bermakna bahawaperakuan itu adalah dimusnahkan atau dijadikan tidakdapat dibaca.

Page 14: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Rang Undang-Undang

BAHAGIAN IIPENGAWAL PIHAK BERKUASA PEMERAKUAN

DAN PELESENAN PIHAK BERKUASA PEMERAKUAN

Pelantikan 3. (1) Menteri hendaklah melantik seorang Pengawalpengawai. pihak Berkuasa Pemerakuan bagi maksud Akta ini,

khususnya bagi maksud mengawasi dan menyelia aktivitipihak berkuasa pemerakuan.

(2) Pengawal hendaklah menjalankan, menunaikan danmelaksanakan kuasa, kewajipan dan fungsi yang diberikankepada Pengawal di bawah Akta ini.

(3) Pengawal boleh, setelah berunding dengan Menteri,melantik sekian bilangan pegawai dan pengkhidmat yangdifikirkan perlu oleh Pengawal untuk menjalankan danmelaksanakan segala atau mana-mana kuasa dan kewajipanPengawal di bawah Akta ini kecuali kuasa yang diwakilkankepada Pengawal di bawah subseksyen 4(4).

(4) Pengawal dan semua pegawai dan pengkhidmatyang dilantik oleh Pengawal di bawah subseksyen (3)hendaklah menjalankan kuasanya di bawah Akta initertakluk kepada apa-apa arahan tentang dasar am danperintah yang diberikan atau dibuat oleh Menteri.

(5) Pengawal hendaklah menyenggarakan suatupangkalan data boleh capai awam yang mengandungirekod penzahiran pihak berkuasa pemerakuan bagi setiappihak berkuasa pemerakuan berlesen yang hendaklahmengandungi segala butir-butir yang dikehendaki di bawahperaturan-peraturan yang dibuat di bawah Akta ini.

(6) Pengawal hendaklah menyiarkan kandunganpangkalan data itu dalam sekurang-kurangnya saturepositori diiktiraf.

pihak 4. (1) Tiada seorang pun boleh menjalankan atauberkuasa mengendalikan, atau mengemukakan dirinya sebagaipemerakuan menjalankan atau mengendalikan, sebagai suatu pihakhendaklah berkuasa pemerakuan melainkan jika orang itu memegangdilesenkan suatu lesen sah yang dikeluarkan di bawah Akta ini.

Page 15: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital

(2) Seseorang yang melanggar subseksyen (1) adalahmelakukan suatu kesalahan dan boleh, apabila disabitkan,didenda tidak melebihi lima ratus ribu ringgit ataudipenjarakan selama tempoh tidak melebihi sepuluh tahunatau kedua-duanya, dan dalam hal suatu kesalahanberterusan boleh sebagai tambahan didenda harian tidakmelebihi lima ribu ringgit bagi setiap hari kesalahan ituterus dilakukan.

(3) Menteri boleh, apabila dibuat suatu permohonansecara bertulis mengikut Akta ini, mengecualikan—

(a) seseorang yang beroperasi sebagai pihak berkuasapemerakuan dalam sesuatu organisasi jikaperakuan dan pasangan kunci dikeluarkan kepadaanggota organisasi itu untuk kegunaan dalamansahaja; dan

(b) mana-mana orang atau golongan orang lain yangdifikirkan patut oleh Menteri,

daripada kehendak seksyen ini.

(4) Menteri boleh mewakilkan kuasanya di bawahsubseksyen (3) kepada Pengawal dan kuasa itu bolehlahdijalankan oleh Pengawal atas nama dan bagi pihak Menteri.

(5) Pewakilan di bawah subseksyen (4) tidaklahmenghalang Menteri sendiri daripada menjalankan kuasayang diwakilkan sedemikian pada bila-bila masa.

(6) Had liabiliti yang dinyatakan dalam Bab 8 BahagianIV tidak terpakai bagi pihak berkuasa pemerakuan yangdikecualikan dan Bahagian V tidak terpakai berhubungandengan tandatahgan digital yang disahbetulkan olehperakuan yang dikeluarkan oleh pihak berkuasa pemerakuanyang dikecualikan.

5. (1) Menteri hendaklah, melalui peraturan-peraturan Kelayakanyang dibuat di bawah Akta ini, menetapkan kehendak pihakkelayakan bagi pihak berkuasa pemerakuan. berkuasa

Page 16: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

16 Rang Undang-Undang

(2) Menteri boleh pada bila-bila masa mengubah ataumeminda kehendak kelayakan yang ditetapkan di bawahsubseksyen (1) dengan syarat bahawa apa-apa perubahanatau pindaan sedemikian tidak boleh terpakai bagi pihakberkuasa pemerakuan yang memegang lesen sah di bawahAkta ini sehingga lesen itu habisnya tempoh.

Fungsi pihakberkuasapemerakuanberlesen.

6. (1) Fungsi pihak berkuasa pemerakuan berlesen adalahuntuk mengeluarkan perakuan kepada pelanggan apabiladipohon dan apabila kehendak pihak berkuasa pemerakuanberlesen tentang identiti pelanggan yang hendakdisenaraikan dalam perakuan dipuaskan dan apabila dibayarfee dan caj yang ditetapkan.

(2) Pihak berkuasa pemerakuan berlesen hendaklah,sebelum mengeluarkan mana-mana perakuan di bawahAkta ini, mengambil segala langkah munasabah untukmemeriksa bagi pengenalpastian sewajarnya pelangganyang hendak disenaraikan dalam perakuan.

(3) Pihak berkuasa pemerakuan berlesen hendaklah,apabila mana-mana perakuan dikeluarkan di bawah Aktaini, menyebabkan supaya permohonan bagi perakuan itudiperakui oleh notari awam yang dilantik dengan sewajarnyadi bawah Akta Notari Awam 1959.Akta 115.

Permohonanbagi men-dapatkanlesen.

7. (1) Suatu permohonan untuk mendapatkan lesen dibawah Akta ini hendaklah dibuat secara bertulis kepadaPengawal dalam borang yang ditetapkan.

(2) Tiap-tiap permohonan di bawah subseksyen (1)hendaklah disertakan dengan apa-apa dokumen ataumaklumat sebagaimana yang ditetapkan dan Pengawalboleh, secara lisan atau bertulis pada bila-bila masa selepasmenerima permohonan itu dan sebelum permohonan ituditentukan, menghendaki pemohon memberi apa-apadokumen atau maklumat tambahan sebagaimana yangdifikirkan perlu oleh Pengawal bagi maksud menentukankesesuaian pemohon untuk lesen itu.

Page 17: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital

(3) Jika apa-apa dokumen atau maklumat tambahanyang dikehendaki di bawah subseksyen (2) tidak diberikanoleh pemohon dalam masa yang dinyatakan dalam kehendakitu atau apa-apa pelanjutannya yang diberikan olehPengawal, permohonan itu hendaklah disifatkan ditarikbalik dan tidaklah boleh diteruskan lagi, tanpa menjejaskanpermohonan baru dibuat oleh pemohon.

8. (1) Pengawal hendaklah, apabila permohonan dibuat Pemberiandengan sewajarnya mengikut seksyen 7 dan selepas diberi atausegala dokumen dan maklumat yang dikehendakinya, keenggananmenimbangkan permohonan itu, dan jika dia berpuas hati memberibahawa pemohon ialah suatu pihak berkuasa pemerakuan lesenyang layak dan pemegang lesen yang sesuai, dan apabiladibayar fee yang ditetapkan, memberikan lesen denganatau tanpa syarat, atau enggan memberikan lesen.

(2) Tiap-tiap lesen yang diberikan di bawah subseksyen(1) hendaklah menyatakan jangkamasa lesen dan nomborlesen.

(3) Terma dan syarat yang dikenakan di bawah lesenboleh diubah atau dipinda oleh Pengawal pada bila-bilamasa dengan syarat bahawa pemegang lesen diberi peluangyang munasabah untuk didengar.

(4) Jika Pengawal enggan memberikan lesen, diahendaklah dengan serta-merta memberitahu pemohon secarabertulis mengenai keengganannya itu.

9. (1) Pengawal boleh membatalkan sesuatu lesen yang Pembatalandiberikan di bawah seksyen 8 jika dia berpuas hati bahawa— lesen

(a) pihak berkuasa pemerakuan berlesen itu tidakmematuhi mana-mana obligasi yang dikenakanke atasnya oleh atau di bawah Akta ini;

(b) pihak berkuasa pemerakuan berlesen itu telahmelanggar mana-mana syarat yang dikenakandi bawah lesen, mana-mana peruntukan Aktaini atau mana-mana undang-undang bertulis lain,tidak kira bahawa tiada pendakwaan telah dibawabagi sesuatu kesalahan berkenaan denganpelanggaran sedemikian;

Page 18: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Rang Undang-Undang

(c) pihak berkuasa pemerakuan berlesen itu telah,sama ada berkaitan dengan permohonan bagimendapatkan lesen itu atau pada bila-bila masaselepas pemberian lesen itu, memberi Pengawalmaklumat yang palsu, mengelirukan atau taktepat atau dokumen atau perisytiharan yang dibuatoleh atau bagi pihak pihak berkuasa pemerakuanberlesen itu atau oleh atau bagi pihak mana-mana orang yang adalah atau yang akan menjadipengarah, pengawal atau pengurus pihak berkuasapemerakuan berlesen itu yang palsu,mengelirukan atau tak tepat;

(d) pihak berkuasa pemerakuan berlesen itumenjalankan perniagaannya mengikut cara yangmemudaratkan kepentingan awam atau ekonominegara;

(e) pihak berkuasa pemerakuan berlesen itu tidakmempunyai aset yang mencukupi untukmenjelaskan liabilitinya;

(f) suatu perintah penggulungan telah dibuat terhadappihak berkuasa pemerakuan berlesen itu atausuatu ketetapan bagi penggulungan sukarelanyatelah diluluskan;

(g) pihak berkuasa pemerakuan berlesen itu ataumana-mana pegawainya yang memegang jawatanpengurusan atau eksekutif telah disabitkan atasapa-apa kesalahan yang melibatkan kecurangan,fraud atau keburukan akhlak;

(h) pihak berkuasa pemerakuan berlesen itu ataupengarah, pengawal atau pengurusnya telahdisabitkan atas mana-mana kesalahan di bawahAkta ini; atau

(i) pihak berkuasa pemerakuan berlesen itu terhentimenjadi pihak berkuasa pemerakuan yang layak.

(2) Sebelum membatalkan sesuatu lesen, Pengawalhendaklah memberi pihak berkuasa pemerakuan berlesenitu notis bertulis mengenai niatnya untuk berbuat demikiandan menghendaki pihak berkuasa pemerakuan berlesen

Page 19: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital

itu menunjukkan sebab dalam tempoh yang dinyatakandalam notis itu mengapa lesen itu tidak patut dibatalkan.

(3) Jika Pengawal memutuskan untuk membatalkanlesen itu, dia hendaklah dengan serta-merta memberitahupihak berkuasa pemerakuan berkenaan secara bertulismengenai keputusannya itu.

(4) Pembatalan sesuatu lesen hendaklah mulaberkuatkuasa—

(a) jika tiada rayuan dibuat terhadap pembatalanitu, apabila habisnya tempoh empat belas haridari tarikh notis pembatalan itu disampaikankepada pihak berkuasa pemerakuan berlesen itu;atau

(b) jika terdapat rayuan terhadap pembatalan itu,apabila pembatalan itu disahkan oleh Menteri.

(5) Jika suatu rayuan telah dibuat terhadap pembatalansesuatu lesen, pihak berkuasa pemerakuan yang lesennyatelah dibatalkan sedemikian tidak boleh mengeluarkanapa-apa perakuan sehinggalah rayuan itu dibereskan danpembatalan itu telah diketepikan oleh Menteri tetapi tiadaapa-apa jua dalam subseksyen ini boleh mencegah pihakberkuasa pemerakuan itu daripada memenuhi obligasinyayang lain kepada pelanggannya dalam tempoh itu.

(6) Seseorang yang melanggar subseksyen (5) adalahmelakukan suatu kesalahan dan boleh, apabila disabitkan,didenda tidak melebihi lima ratus ribu ringgit ataudipenjarakan selama tempoh tidak melebihi sepuluh tahunatau kedua-duanya.

(7) Jika pembatalan sesuatu lesen telah mulaberkuatkuasa, Pengawal hendaklah, dengan seberapa segerayang praktik, menyebabkan supaya pembatalan itu disiarkandalam rekod penzahiran pihak berkuasa pemerakuan yangdisenggarakan olehnya bagi pihak berkuasa pemerakuanyang berkenaan dan diiklankan dalam sekurang-kurangnyasatu akhbar harian kebangsaan bahasa kebangsaan dansatu akhbar harian kebangsaan bahasa Inggeris selamasekurang-kurangnya tiga hari berturut-turut.

Page 20: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

20 Rang Undang-Undang

(8) Apa-apa kelewatan atau kegagalan untukmenyiarkan atau mengiklankan notis pembatalan itutidaklah dengan apa-apa jua cara menyentuh kesahanpembatalan itu.

Rayuan. 10. (1) Mana-mana orang yang terkilan dengan—

(a) keengganan Pengawal untuk melesenkan mana-mana pihak berkuasa pemerakuan di bawahseksyen 8 atau memperbaharui mana-mana lesensedemikian di bawah seksyen 17; atau

(b) pembatalan mana-mana lesen di bawah seksyen9,

boleh merayu secara bertulis kepada Menteri dalam masaempat belas hari dari tarikh notis keengganan ataupembatalan itu disampaikan kepada orang itu.

(2) Keputusan Menteri di bawah seksyen ini adalahmuktamad dan konklusif.

Penyerahanbalik lesen.

11. (1) Suatu pihak berkuasa pemerakuan berlesen bolehmenyerahkan balik lesennya dengan mengemukakan lesenitu kepada Pengawal berserta dengan suatu notis bertulismengenai penyerahan baliknya.

(2) Penyerahan balik itu hendaklah mula berkuatkuasapada tarikh Pengawal menerima lesen itu dan notis dibawah subseksyen (1), atau jika suatu tarikh yang lebihlewat dinyatakan dalam notis itu, pada tarikh itu.

(3) Pihak berkuasa pemerakuan berlesen itu hendaklah,tidak lewat dari empat belas hari selepas tarikh yangdisebut dalam subseksyen (2), menyebabkan supayapenyerahan balik itu disiarkan dalam rekod penzahiranpihak berkuasa pemerakuan pihak berkuasa pemerakuanyang berkenaan dan diiklankan dalam sekurang-kurangnyasatu akhbar harian kebangsaan bahasa kebangsaan dansatu akhbar harian kebangsaan bahasa Inggeris selamasekurang-kurangnya tiga hari berturut-turut.

Page 21: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 21

12. (1) Jika pembatalan sesuatu lesen di bawah seksyen9 atau penyerahan baliknya di bawah seksyen 11 telahmula berkuatkuasa, atau jika lesen itu telah habisnyatempoh, maka pihak berkuasa pemerakuan berlesen ituhendaklah dengan serta-merta berhenti menjalankan ataumengendalikan apa-apa perniagaan yang berkenaandengannya lesen itu telah diberikan.

Kesanpembatalan,penyerahanbalik atauhabisnyatempohlesen.

(2) Walau apa pun subseksyen (1), Menteri boleh,atas syor Pengawal, membenarkan secara bertulis pihakberkuasa pemerakuan berlesen itu menjalankanperniagaannya selama suatu jangkamasa sebagaimana yangdinyatakan oleh Menteri dalam kebenaran itu bagi maksudpenggulungan hal-ehwalnya.

(3) Walau apa pun subseksyen (1), suatu pihak berkuasapemerakuan berlesen yang lesennya telah habisnya tempohadalah berhak menjalankan perniagaannya seolah-olahlesennya tidak habisnya tempoh apabila bukti dikemukakankepada Pengawal bahawa pihak berkuasa pemerakuanberlesen itu telah memohon bagi pembaharuan lesen itudan bahawa permohonan itu sedang menunggu penentuan.

(4) Seseorang yang melanggar subseksyen (1) adalahmelakukan suatu kesalahan dan boleh, apabila disabitkan,didenda tidak melebihi lima ratus ribu ringgit ataudipenjarakan selama tempoh tidak melebihi sepuluh tahunatau kedua-duanya, dan dalam hal suatu kesalahanberterusan boleh sebagai tambahan didenda harian tidakmelebihi lima ribu ringgit bagi setiap hari kesalahan ituterus dilakukan.

(5) Tanpa menjejaskan kuasa Pengawal di bawahseksyen 33, pembatalan lesen di bawah seksyen 9 ataupenyerahan baliknya di bawah seksyen 11 atau habisnyatempohnya tidak boleh menyentuh kesahan atau kesanmana-mana perakuan yang dikeluarkan oleh pihak berkuasapemerakuan berkenaan sebelum pembatalan, penyerahanbalik atau habisnya tempoh itu.

Page 22: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

22 Rang Undang-Undang

(6) Bagi maksud subseksyen (5), Pengawal hendaklahmelantik suatu pihak berkuasa pemerakuan berlesen lainuntuk mengambil alih perakuan yang dikeluarkan olehpihak berkuasa pemerakuan yang lesennya telah dibatalkanatau diserahkan balik atau telah habisnya tempoh danperakuan sedemikian hendaklah, setakat yang ia mematuhikehendak pihak berkuasa pemerakuan berlesen yangdilantik, disifatkan sebagai dikeluarkan oleh pihak berkuasapemerakuan berlesen itu.

(7) Tiada apa-apa jua dalam subseksyen (6) bolehmenghalang pihak berkuasa pemerakuan berlesen yangdilantik daripada menghendaki pelanggan itu mematuhikehendaknya berhubungan dengan pengeluaran perakuanatau daripada mengeluarkan suatu perakuan baru kepadapelanggan itu bagi tempoh yang belum habis perakuanasal dengan syarat bahawa apa-apa fee atau caj tambahanyang hendak dikenakan hendaklah hanya dikenakan dengankebenaran bertulis terdahulu Pengawal.

(8) Jika Pengawal telah melantik suatu pihak berkuasapemerakuan berlesen untuk mengambil alih perakuansesuatu pihak berkuasa pemerakuan di bawah subseksyen(6), pihak berkuasa pemerakuan itu hendaklah membayarkepada pihak berkuasa pemerakuan berlesen yang dilantikitu apa-apa bahagian fee yang ditetapkan yang dibayaroleh pelanggan kepadanya sebagaimana yang ditentukanoleh Pengawal.

Kesankeliadaanlesen.

13. (1) Had liabiliti yang dinyatakan dalam Bab 8Bahagian IV tidak terpakai bagi pihak berkuasa pemerakuantak berlesen.

(2) Bahagian V tidak terpakai berhubungan dengansesuatu tandatangan digital yang tidak dapat disahbetulkanoleh suatu perakuan yang dikeluarkan oleh suatu pihakberkuasa pemerakuan berlesen.

(3) Dalam mana-mana hal lain, melainkan jika pihak-pihak itu memperuntukkan selainnya secara nyata melaluikontrak antara mereka sendiri, kehendak pelesenan dibawah Akta ini tidak menyentuh keberkesanan, kuatkuasaatau kesahan mana-mana tandatangan digital.

Page 23: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 23

14. (1) Jika pembatalan lesen di bawah seksyen 9 telahmula berkuatkuasa, atau jika lesen itu telah habisnyatempoh dan tiada permohonan untuk pembaharuannyadikemukakan dalam tempoh yang dinyatakan atau jikapermohonan untuk pembaharuan telah ditolak di bawahseksyen 17, maka pihak berkuasa pemerakuan berlesenitu hendaklah dalam masa empat belas hari mengembalikanlesen itu kepada Pengawal.

Pengembalianlesen.

(2) Seseorang yang melanggar subseksyen (1) adalahmelakukan suatu kesalahan dan boleh, apabila disabitkan,didenda tidak melebihi lima ratus ribu ringgit ataudipenjarakan selama tempoh tidak melebihi sepuluh tahunatau kedua-duanya, dan dalam hal suatu kesalahanberterusan boleh sebagai tambahan didenda harian tidakmelebihi lima ribu ringgit bagi setiap hari kesalahan ituterus dilakukan, dan mahkamah hendaklahmemegangsimpan lesen itu dan mengemukakannya kepadaPengawal.

15. (1) Pengawal boleh mengelaskan lesen mengikutbatasan yang dinyatakan termasuk—

Lesen terhad.

(a) bilangan maksimum perakuan belum selesai;(b) maksimum kumulatif had pergantungan yang

disyorkan dalam perakuan yang dikeluarkanoleh pihak berkuasa pemerakuan berlesen; dan

(c) pengeluaran hanya dalam satu firma atauorganisasi.

(2) Pengawal boleh mengeluarkan lesen yang dihadkanmengikut batasan setiap pengelasan.

(3) Suatu pihak berkuasa pemerakuan berlesen yangmengeluarkan perakuan melebihi sekatan lesennya adalahmelakukan suatu kesalahan.

(4) Jika sesuatu pihak berkuasa pemerakuan berlesenmengeluarkan perakuan melebihi sekatan lesennya, hadliabiliti yang dinyatakan dalam Bab 8 Bahagian IV tidakterpakai bagi pihak- berkuasa pemerakuan berlesen ituberhubungan dengan perakuan itu.

Page 24: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Rang Undang-Undang

(5) Tiada apa-apa jua dalam subseksyen (3) atau (4)boleh menyentuh kesahan atau kesan perakuan yangdikeluarkan itu.

sekatan 16. Kecuali dengan keizinan bertulis Pengawal, tiadapenggunaan seorang pun, yang bukannya suatu pihak berkuasaungkapan pemerakuan berlesen, boleh memakai atau menggunakanberkuasa ungkapan "pihak berkuasa pemerakuan" atau "pihakpemerakuan". berkuasa pemerakuan berlesen", mengikut mana-mana

yang berkenaan, atau apa-apa terbitan daripada ungkapanini dalam apa-apa bahasa, atau apa-apa perkataan laindalam apa-apa bahasa yang boleh ditafsirkan sebagaimenunjukkan penjalanan atau pengendalian perniagaansedemikian, berhubungan dengan perniagaan atau mana-mana bahagian perniagaan yang dijalankan oleh orangitu, atau membuat apa-apa representasi yang bermaksudsedemikian dalam apa-apa kepala bil, surat, kertas, notis,iklan atau dengan apa-apa cara lain.

Pembaharuan 17. (1) Tiap-tiap pihak berkuasa pemerakuan berlesenlesen hendaklah mengemukakan permohonan kepada Pengawaldalam borang yang ditetapkan untuk pembaharuan lesennyasekurang-kurangnya tiga puluh, tetapi tidak lebih daripadaenam puluh, hari sebelum tarikh habisnya tempoh lesenitu dan permohonan itu hendaklah disertakan dengan apa-apa dokumen dan maklumat sebagaimana yang dikehendakioleh Pengawal.

(2) Fee yang ditetapkan hendaklah kena dibayar apabilapermohonan itu diluluskan.

(3) Jika mana-mana pihak berkuasa pemerakuanberlesen tidak mempunyai niat untuk memperbaharuilesennya, pihak berkuasa pemerakuan berlesen ituhendaklah, sekurang-kurangnya tiga puluh hari sebelumhabisnya tempoh lesen itu, menyiarkan niat itu dalamrekod penzahiran pihak berkuasa pemerakuan pihakberkuasa pemerakuan yang berkenaan dan mengiklankanniat itu dalam sekurang-kurangnya satu akhbar hariankebangsaan bahasa kebangsaan dan satu akhbar hariankebangsaan bahasa Inggeris selama sekurang-kurangnyatiga hari berturut-turut.

Page 25: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 25

(4) Tanpa menjejaskan apa-apa alasan lain, Pengawalboleh enggan memperbaharui sesuatu lesen jika kehendaksubseksyen (1) tidak dipatuhi.

18. (1) Jika suatu pihak berkuasa pemerakuan berlesentelah hilang lesennya, ia hendaklah dengan serta-mertamemberitahu Pengawal secara bertulis mengenai kehilanganitu.

Lesen hilang.

(2) Pihak berkuasa pemerakuan berlesen itu hendaklah,dengan seberapa segera yang praktik, mengemukakan suatupermohonan untuk lesen gantian dengan disertakan segalamaklumat dan dokumen sebagaimana yang dikehendakioleh Pengawal bersama dengan fee yang ditetapkan.

19. (1) Pengawal boleh mengiktiraf, melalui perintahyang disiarkan dalam Warta, pihak berkuasa pemerakuanyang dilesenkan atau yang diberikuasa selainnya olehentiti kerajaan di luar Malaysia yang memuaskan kehendakyang ditetapkan.

Pengiktirafanlesen lain.

(2) Jika suatu lesen atau pemberikuasaan lain daripadasesuatu entiti kerajaan diiktiraf di bawah subseksyen (1),—

(a) had pergantungan yang disyorkan, jika ada,yang dinyatakan dalam perakuan yangdikeluarkan oleh pihak berkuasa pemerakuanyang dilesenkan atau yang diberikuasa selainnyaoleh entiti kerajaan itu hendaklah berkuatkuasamengikut cara yang sama seperti hadpergantungan yang disyorkan yang dinyatakandalam perakuan yang dikeluarkan oleh suatupihak berkuasa pemerakuan berlesen Malaysia;dan

(b) Bahagian V hendaklah terpakai bagi perakuanyang dikeluarkan oleh pihak berkuasapemerakuan yang dilesenkan atau yangdiberikuasa selainnya oleh entiti kerajaan itumengikut cara yang sama seperti ia terpakaibagi perakuan yang dikeluarkan oleh suatu pihakberkuasa pemerakuan berlesen Malaysia.

Page 26: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Auditprestasi.

26 Rang Undang-Undang

20. (1) Pengendalian sesuatu pihak berkuasa pemerakuanberlesen hendaklah diaudit sekurang-kurangnya sekalidalam setahun untuk menilai pematuhannya dengan Aktaini.

(2) Audit itu hendaklah dijalankan oleh seorangakauntan awam diperakui yang mempunyai kepakarandalam keselamatan komputer atau oleh seorang ahliprofesional keselamatan komputer bertauliah.

(3) Kelayakan juruaudit dan prosedur bagi audithendaklah sebagaimana yang ditetapkan oleh peraturan-peraturan yang dibuat di bawah Akta ini.

(4) Pengawal hendaklah menyiarkan dalam rekodpenzahiran pihak berkuasa pemerakuan yang disenggarakanolehnya bagi pihak berkuasa pemerakuan berlesen yangberkenaan tarikh dan keputusan audit itu.

Pengecualiandaripadaauditprestasi.

21. (1) Pengawal boleh mengecualikan sesuatu pihakberkuasa pemerakuan berlesen daripada kehendak seksyen20 jika—

(a) pihak berkuasa pemerakuan berlesen itumeminta secara bertulis untuk pengecualian;

(b) audit prestasi terbaru, jika ada, ke atas pihakberkuasa pemerakuan berlesen itu menghasilkandapatan bahawa terdapat pematuhan penuh atausubstansial dengan Akta ini; dan

(c) pihak berkuasa pemerakuan berlesen itumengisytiharkan dengan terikat dengan sumpahatau ikrar bahawa satu atau lebih daripada yangberikut adalah benar berkenaan dengan pihakberkuasa pemerakuan berlesen itu:

(i) pihak berkuasa pemerakuan berlesen itutelah mengeluarkan kurang daripada enamperakuan sepanjang tahun yang lalu itudan jumlah had pergantungan yangdisyorkan bagi semua perakuan itu tidakmelebihi dua puluh lima ribu ringgit;

Page 27: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 27

(ii) hayat agregat semua perakuan yangdikeluarkan oleh pihak berkuasapemerakuan berlesen itu sepanjang tahunyang lalu itu adalah kurang daripada tigapuluh hari dan jumlah had pergantunganyang disyorkan bagi semua perakuan itutidak melebihi dua puluh lima ribu ringgit;

(iii) had pergantungan yang disyorkan bagisemua perakuan yang belum selesai danyang dikeluarkan oleh pihak berkuasapemerakuan berlesen itu berjumlah kurangdaripada dua ribu lima ratus ringgit.

(2) Jika pengisytiharan pihak berkuasa pemerakuanberlesen itu di bawah perenggan (1) (c ) menyatakan denganpalsu suatu fakta material, pihak berkuasa pemerakuanberlesen itu hendaklah disifatkan sebagai tidak mematuhikehendak audit prestasi di bawah seksyen 20.

(3) Jika suatu pihak berkuasa pemerakuan berlesendikecualikan di bawah subseksyen (1), Pengawal hendaklahmenyiarkan dalam rekod penzahiran pihak berkuasapemerakuan yang disenggarakan olehnya bagi pihakberkuasa pemerakuan berlesen yang berkenaan suatupernyataan bahawa pihak berkuasa pemerakuan berlesenitu adalah dikecualikan daripada kehendak audit prestasidi bawah seksyen 20.

BAHAGIAN IIIKEHENDAK KE ATAS PIHAK BERKUASA PEMERAKUAN

BERLESEN

22. (1) Suatu pihak berkuasa pemerakuan berlesenhendaklah hanya menjalankan aktiviti yang dinyatakandalam lesennya.

Aktivitipihakberkuasapemerakuanberlesen.

(2) Suatu pihak berkuasa pemerakuan berlesenhendaklah menjalankan aktivitinya mengikut Akta inidan apa-apa peraturan yang dibuat di bawah Akta ini.

Page 28: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

28 Rang Undang-Undang

Kehendakuntuk mem-pamerkanlesen.

23. Suatu pihak berkuasa pemerakuan berlesen hendaklahpada setiap masa mempamerkan lesennya pada suatutempat yang mudah dilihat di tempat perniagaannya.

Kehendakuntuk menge-mukakanmaklumatdan butir-butir yangberhubungandengankendalianperniagaan.

24. (1) Suatu pihak berkuasa pemerakuan berlesenhendaklah mengemukakan kepada Pengawal apa-apamaklumat dan butir-butir termasuk pernyataan kewangan,kunci kira-kira dan akaun keuntungan dan kerugian teraudityang berhubungan dengan keseluruhan kendalianperniagaannya sebagaimana yang dikehendaki olehPengawal dalam apa-apa tempoh yang ditentukannya.

(2) Seseorang yang melanggar subseksyen (1) adalahmelakukan suatu kesalahan dan boleh, apabila disabitkan,didenda tidak melebihi satu ratus ribu ringgit ataudipenjarakan selama tempoh tidak melebihi dua tahunatau kedua-duanya, dan dalam hal suatu kesalahan yangberterusan boleh sebagai tambahan didenda harian tidakmelebihi dua ribu ringgit bagi setiap hari kesalahan ituterus dilakukan.

Pemberi-tahuanmengenaipertukaranmaklumat.

25. (1) Tiap-tiap pihak berkuasa pemerakuan berlesenhendaklah, sebelum membuat apa-apa pindaan atauperubahan kepada mana-mana dokumen konstituennya,atau sebelum apa-apa pertukaran pengarah atau ketuapegawai eksekutifnya, memberi kepada Pengawal butir-butir secara bertulis mengenai apa-apa pindaan, perubahanatau pertukaran yang dicadangkan itu.

(2) Tiap-tiap pihak berkuasa pemerakuan berlesenhendaklah dengan serta-merta memberitahu Pengawalmengenai apa-apa pindaan atau perubahan kepada apa-apa maklumat atau dokumen yang telah diberikan kepadaPengawal berkaitan dengan lesen itu.

Kehendaktentangpengiklanan.

26. Suatu pihak berkuasa pemerakuan berlesen tidak bolehmenyiarkan, sama ada dalam akhbar, risalah atau selainnya,apa-apa iklan atau maklumat yang berhubungan denganatau berkaitan dengan perniagaan sesuatu pihak berkuasapemerakuan tanpa memasukkan—

(a) nombor lesen;

Page 29: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 29

(b) nama perniagaan yang di bawahnya iamenjalankan perniagaan itu dan alamat di manaperniagaan itu dijalankan; dan

(c) apa-apa butiran lain yang berhubungan denganmana-mana perkhidmatan yang ditawarkansebagaimana yang difikirkan perlu olehPengawal.

BAHAGIAN IVKEWAJIPAN PIHAK BERKUASA PEMERAKUAN

BERLESEN DAN PELANGGAN

BAB 1

Kehendak am bagi pihak berkuasa pemerakuanberlesen

27. (1) Suatu pihak berkuasa pemerakuan berlesenhendaklah hanya menggunakan sistem boleh dipercayai—

Penggunaansistem bolehdipercayai.

(a) untuk mengeluarkan, menggantung ataumembatalkan perakuan;

(b) untuk menyiarkan atau memberikan notismengenai pengeluaran, penggantungan ataupembatalan perakuan; dan

(c) untuk menghasilkan kunci persendirian, samaada bagi dirinya atau bagi pelanggan.

(2) Seorang pelanggan hendaklah hanya menggunakansistem boleh dipercayai untuk menghasilkan kuncipersendirian.

28. (1) Suatu pihak berkuasa pemerakuan berlesenhendaklah, apabila suatu pertanyaan dibuat kepadanyadi bawah Akta ini, menzahirkan apa-apa pernyataan amalanpemerakuan material dan apa-apa fakta yang materialkepada sama ada kebolehpercayaan sesuatu perakuan yangtelah dikeluarkan olehnya atau kemampuannyamelaksanakan perkhidmatannya.

Penzahiranataspertanyaan.

Page 30: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

30 Rang Undang-Undang

(2) Suatu pihak berkuasa pemerakuan berlesen bolehmenghendaki pertanyaan yang ditandatangani, bertulisdan dengan munasabahnya spesifik daripada orang yangdikenal pasti, serta pembayaran fee yang ditetapkan,sebagai syarat duluan kepada pembuatan sesuatupenzahiran yang dikehendaki di bawah subseksyen (1).

Prasyaratkepadapengeluaranperakuankepadapelanggan.

29. (1) Suatu pihak berkuasa pemerakuan berlesen bolehmengeluarkan perakuan kepada pelanggan hanya selepassemua syarat yang berikut dipuaskan:

(a) pihak berkuasa pemerakuan berlesen itu telahmenerima permintaan untuk pengeluaran yangditandatangani oleh pelanggan prospektif itu;dan

(b) pihak berkuasa pemerakuan berlesen itu telahmengesahkan bahawa—

(i) pelanggan prospektif itu adalah orangyang hendak disenaraikan dalam perakuanyang hendak dikeluarkan;

(ii) jika pelanggan prpspektif itu bertindakmelalui satu atau lebih ejen, pelangganitu telah memberikuasa ejen atau ejen-ejen itu dengan sewajarnya untukmempunyai jagaan kunci persendirianpelanggan itu dan untuk memintapengeluaran suatu perakuan yangmenyenaraikan kunci awam yangberpadanan itu;

(iii) maklumat dalam perakuan yang hendakdikeluarkan itu adalah tepat;

(iv) pelanggan prospektif itu memegang kuncipersendirian yang berpadanan dengankunci awam yang hendak disenaraikandalam perakuan itu secara sah;

(v) pelanggan prospektif itu memegang kuncipersendirian yang boleh menghasilkansuatu tandatangan digital; dan

Page 31: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 31

(vi) kunci awam yang hendak disenaraikandalam perakuan itu boleh digunakanuntuk mengesahbetulkan tandatangandigital yang ditambah oleh kuncipersendirian yang dipegang olehpelanggan prospektif itu.

(2) Kehendak subseksyen (1) tidak boleh diketepikanatau ditolak oleh pihak berkuasa pemerakuan berlesen,pelanggan, atau kedua-duanya.

30. (1) Jika pelanggan menerima perakuan yangdikeluarkan, pihak berkuasa pemerakuan berlesenhendaklah menyiarkan suatu salinan perakuan itu yangditandatangani dalam suatu repositori diiktiraf,sebagaimana yang dipersetujui oleh pihak berkuasapemerakuan berlesen dan pelanggan yang dinamakandalam perakuan itu, melainkan jika suatu kontrak antarapihak berkuasa pemerakuan berlesen dan pelanggan itumemperuntukkan selainnya.

Penyiaranperakuanyangdikeluarkandan diterima.

(2) Jika pelanggan tidak menerima perakuan itu, pihakberkuasa pemerakuan berlesen tidak boleh menyiarkannya,atau hendaklah membatalkan penyiarannya jika perakuanitu telah pun disiarkan.

31. Tiada apa-apa jua dalam seksyen 29 dan 30 bolehmenghalang pihak berkuasa pemerakuan berlesen daripadamematuhi standard, pernyataan amalan pemerakuan, pelankeselamatan atau kehendak kontraktual yang lebih ketatdaripada, tetapi namun begitu konsisten dengan, Aktaini.

Penerima-pakaiankehendakyang lebihketatdibenarkan.

32. (1) Jika setelah mengeluarkan sesuatu perakuanpihak berkuasa pemerakuan berlesen mengesahkan bahawaia tidak dikeluarkan mengikut seksyen 29 dan 30, pihakberkuasa pemerakuan berlesen itu hendaklah dengan serta-merta membatalkannya.

Penggan-tungan ataupembatalanperakuankeranapengeluarantidak betul.

(2) Suatu pihak berkuasa pemerakuan berlesen bolehmenggantung sesuatu perakuan yang telah dikeluarkanolehnya bagi suatu tempoh munasabah yang tidak melebihi

Page 32: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

32 Rang Undang-Undang

empat puluh lapan jam sebagaimana yang perlu untukmembolehkan penyiasatan dijalankan untuk mengesahkanalasan bagi suatu pembatalan di bawah subseksyen (1).

(3) Pihak berkuasa pemerakuan berlesen itu hendaklahdengan serta-merta memberitahu pelanggan itu mengenaipembatalan atau penggantungan di bawah seksyen ini.

Penggan-lungan ataupembatalanperakuanolehperintah.

33. (1) Pengawal boleh memerintahkan pihak berkuasapemerakuan berlesen untuk menggantung ataumembatalkan sesuatu perakuan yang dikeluarkan olehnyajika Pengawal menentukan bahawa—

(a) perakuan itu telah dikeluarkan tanpa mematuhiseksyen 29 dan 30; dan

(b) ketakpatuhan itu menimbulkan risiko nyatakepada orang yang dengan munasabahnyabergantung pada perakuan itu.

Page 33: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 33

(b) perakuan itu memuaskan segala kehendak Aktaini; dan

(c) pihak berkuasa pemerakuan berlesen itu tidakmelebihi apa-apa had lesennya dalammengeluarkan perakuan itu.

(2) Suatu pihak berkuasa pemerakuan berlesen tidakboleh menolak atau menghadkan waranti di bawahsubseksyen (1).

35. Melainkan jika pelanggan dan pihak berkuasapemerakuan berlesen bersetuju selainnya, suatu pihakberkuasa pemerakuan berlesen, dengan mengeluarkan suatuperakuan, berjanji kepada pelanggan itu—

Obligasiberterusankepadapelanggan.

(a) untuk bertindak dengan segera untukmenggantung atau membatalkan sesuatuperakuan mengikut Bab 5 atau 6; dan

(b) untuk memberitahu pelanggan itu dalam masayang munasabah mengenai apa-apa fakta yangdiketahui oleh pihak berkuasa pemerakuanberlesen itu yang nyata sekali menyentuh kesahanatau kebolehpercayaan perakuan itu selepas iadikeluarkan.

Representasiataspengeluaran.

36. Dengan mengeluarkan sesuatu perakuan, pihakberkuasa pemerakuan berlesen memperakui kepada semuayang dengan munasabahnya bergantung pada maklumatyang terkandung dalam perakuan itu bahawa—

(a) maklumat dalam perakuan itu dan yangdisenaraikan sebagai disahkan oleh pihakberkuasa pemerakuan berlesen itu adalah tepat;

(b) segala maklumat yang boleh diramalkan materialkepada kebolehpercayaan perakuan itu adalahdinyatakan atau digabungkan secara rujukandalam perakuan itu;

(c) pelanggan itu telah menerima perakuan itu; dan(d) pihak berkuasa pemerakuan berlesen itu telah

mematuhi segala undang-undang terpakai yangmengawal pengeluaran perakuan itu.

Page 34: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

34 Rang Undang-Undang

Representasiataspenyiaran.

37. Dengan menyiarkan sesuatu perakuan, pihak berkuasapemerakuan berlesen memperakui kepada repositori yangdalamnya perakuan itu disiarkan dan kepada semua yangdengan munasabahnya bergantung pada maklumat yangterkandung dalam perakuan itu bahawa pihak berkuasapemerakuan berlesen itu telah mengeluarkan perakuanitu kepada pelanggan itu.

BAB 3

Representasi dan kewajipan atas penerimaanperakuan

Representasitersirat olehpetanggan.

38. Dengan menerima sesuatu perakuan yang dikeluarkanoleh pihak berkuasa pemerakuan berlesen, pelanggan yangdisenaraikan dalam perakuan itu memperakui kepadasemua yang dengan munasabahnya bergantung padamaklumat yang terkandung dalam perakuan itu bahawa—

(a) pelanggan itu memegang kunci persendirian yangberpadanan dengan kunci awam yangdisenaraikan dalam perakuan itu secara sah;

(b) segala representasi yang dibuat oleh pelangganitu kepada pihak berkuasa pemerakuan berlesendan yang material kepada maklumat yangdisenaraikan dalam perakuan itu adalah benar;dan

(c) segala representasi material yang dibuat olehpelanggan itu kepada pihak berkuasa pemerakuanberlesen atau yang dibuat dalam perakuan itudan tidak disahkan oleh pihak berkuasapemerakuan berlesen itu dalam mengeluarkanperakuan itu adalah benar.

Representasioleh ejenpelanggan.

39. Dengan meminta bagi pihak seorang prinsipal bagipengeluaran suatu perakuan yang menamakan prinsipalitu sebagai pelanggan, orang yang meminta itu memperakuidalam hak orang itu sendiri kepada semua yang denganmunasabahnya bergantung pada maklumat yang terkandungdalam perakuan itu bahawa orang yang meminta itu—

(a) memegang segala kuasa yang dikehendaki disisi undang-undang untuk memohon bagi

Page 35: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 35

pengeluaran suatu perakuan yang menamakanprinsipal itu sebagai pelanggan; dan

(b) mempunyai kuasa untuk menandatangani secaradigital bagi pihak prinsipal itu, dan, jika kuasaitu terhad dalam apa-apa cara, perlindungan yangmencukupi wujud untuk mencegah sesuatutandatangan digital melebihi batasan kuasa orangitu.

40. Tiada seorang pun boleh menolak atau menghadkansecara kontraktual pemakaian Bab ini, mahupunmemperoleh tanggung rugi bagi kuatkuasanya, jikapenolakan, batasan atau tanggung rugi itu menyekat liabilitibagi salah nyata terhadap orang yang denganmunasabahnya bergantung pada perakuan itu.

Penolakanatau tanggungrugi terhad.

41. (1) Dengan menerima sesuatu perakuan, seseorangpelanggan mengakujanji untuk menanggung rugi pihakberkuasa pemerakuan berlesen yang mengeluarkan bagiapa-apa kehilangan atau kerugian yang disebabkan olehpengeluaran atau penyiaran perakuan itu denganbergantung pada—

Penanggungankerugianpihakberkuasapemerakuanberlesen olehpelanggan.

(a) suatu representasi fakta yang palsu dan materialoleh pelanggan itu; atau

(b) kegagalan pelanggan untuk menzahirkan suatufakta material,

jika representasi atau kegagalan untuk menzahirkan itudibuat sama ada dengan niat untuk memperdaya pihakberkuasa pemerakuan berlesen itu atau seseorang yangbergantung pada perakuan itu, atau dengan kecuaian.

(2) Jika pihak berkuasa pemerakuan berlesen itumengeluarkan perakuan itu atas permintaan satu atau lebihejen pelanggan itu, ejen atau ejen-ejen itu mengakujanjisendiri untuk menanggung rugi pihak berkuasa pemerakuanberlesen itu di bawah seksyen ini, seolah-olah merekaialah pelanggan yang menerima dalam hak mereka sendiri.

Page 36: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

36 Rang Undang-Undang

(3) Tanggung rugi yang diperuntukkan dalam seksyenini tidak boleh ditolak atau dihadkan skopnya secarakontraktual.

Pemerakuanketepatanmaklumatyangdiberikan.

42. Dalam memperoleh maklumat mengenai pelangganyang material kepada pengeluaran sesuatu perakuan, pihakberkuasa pemerakuan berlesen boleh menghendakipelanggan itu memperakui ketepatan maklumat yangrelevan dengan terikat dengan sumpah atau ikrar.

BAB 4

Kawalan ke atas kunci persendirian

Kewajipanpelangganuntukmenyimpankuncipersendiriandenganselamat.

43. Dengan menerima sesuatu perakuan yang dikeluarkanoleh pihak berkuasa pemerakuan berlesen, pelanggan yangdinamakan dalam perakuan itu menerima kewajipan untukmenjalankan jagaan yang munasabah untuk mengekalkankawalan ke atas kunci persendirian dan mencegahpendedahannya kepada mana-mana orang yang tidakdiberikuasa untuk menghasilkan tandatangan digitalpelanggan itu.

Harta dalamkuncipersendirian.

44. Suatu kunci persendirian merupakan hartapersendirian pelanggan yang memegangnya secara sah.

Pihakberkuasapemerakuanberlesenhendaklahmenjadifidusiari jikamemegangkuncipersendirianpelanggan.

45. Jika suatu pihak berkuasa pemerakuan berlesenmemegang kunci persendirian yang berpadanan dengankunci awam yang disenaraikan dalam perakuan yangdikeluarkannya, pihak berkuasa pemerakuan berlesen ituhendaklah memegang kunci persendirian itu sebagaifidusiari pelanggan yang dinamakan dalam perakuan itu,dan boleh menggunakan kunci persendirian itu hanyadengan kebenaran bertulis terdahulu pelanggan itu,melainkan jika pelanggan itu secara nyata dan bertiilismemberikan kunci persendirian itu kepada pihak berkuasapemerakuan berlesen itu dan secara nyata dan bertulismembenarkan pihak berkuasa pemerakuan berlesen itumemegang kunci persendirian itu mengikut terma lain.

Page 37: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 37

BAB 5

Penggantungan perakuan

46. (1) Melainkan jika pihak berkuasa pemerakuanberlesen dan pelanggan bersetuju selainnya, pihak berkuasapemerakuan berlesen yang mengeluarkan suatu perakuan,yang bukannya suatu perakuan transaksi, hendaklahmenggantung perakuan itu bagi suatu tempoh yang tidakmelebihi empat puluh lapan jam—

Penggan-tunganperakuanoleh pihakberkuasapemerakuanberlesenyang menge-luarkan.

(a) apabila diminta oleh seseorang yang mengenalpasti dirinya sebagai pelanggan yang dinamakandalam perakuan itu, atau sebagai seorang yangberada dalam kedudukan yang berkemungkinanmengetahui mengenai kompromi keselamatankunci persendirian pelanggan, seperti ejen, rakanperniagaan, pekerja atau anggota keluargaterdekat pelanggan itu; atau

(b) atas perintah Pengawal di bawah seksyen 33.

(2) Pihak berkuasa pemerakuan berlesen itu hendaklahmengambil langkah munasabah untuk memeriksa identitiatau perejenan orang yang meminta penggantungan.

47. (1) Melainkan jika perakuan itu memperuntukkanselainnya atau perakuan itu ialah suatu perakuan transaksi,Pengawal atau mahkamah boleh menggantung perakuanyang dikeluarkan oleh pihak berkuasa pemerakuan berlesenbagi suatu tempoh selama empat puluh lapan jam, jika—

Penggan-tunganperakuanoleh Pengawalataumahkamah.

(a) seseorang yang mengenal pasti dirinya sebagaipelanggan yang dinamakan dalam perakuan ituatau sebagai ejen, rakan perniagaan, pekerja atauanggota keluarga terdekat pelanggan memintapenggantungan; dan

(b) peminta membuat representasi bahawa pihakberkuasa pemerakuan berlesen- yangmengeluarkan perakuan itu tidak ada.

Page 38: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

38 Rang Undang-Undang

(2) Pengawal atau mahkamah boleh menghendakiorang yang meminta penggantungan mengadakanketerangan, termasuk suatu pernyataan dengan terikatdengan sumpah atau ikrar berkenaan dengan identiti dankuasanya, serta tidak adanya pihak berkuasa pemerakuanberlesen yang mengeluarkan, dan boleh engganmenggantung perakuan itu mengikut budi bicaranya.

(3) Pengawal atau agensi penguatkuasaan undang-undang lain boleh menyiasat penggantungan oleh Pengawalatau mahkamah bagi kemungkinan kesalahan oleh orangyang meminta penggantungan.

Notis peng-gantungan.

48. (1) Dengan serta-merta selepas penggantungansesuatu perakuan oleh pihak berkuasa pemerakuanberlesen, pihak berkuasa pemerakuan berlesen ituhendaklah menyiarkan suatu notis yang ditandatanganimengenai penggantungan itu dalam repositori yangdinyatakan dalam perakuan itu bagi penyiaran notispenggantungan.

(2) Jika satu atau lebih repositori dinyatakan, pihakberkuasa pemerakuan berlesen itu hendaklah menyiarkannotis yang ditandatangani mengenai penggantungan itudalam semua repositori itu.

(3) Jika mana-mana repositori yang dinyatakan tidaklagi wujud atau enggan menerima penyiaran, atau jikatiada repositori sedemikian diiktiraf di bawah seksyen68, pihak berkuasa pemerakuan berlesen itu hendaklahjuga menyiarkan notis itu dalam suatu repositori diiktiraf.

(4) Jika suatu perakuan digantung oleh Pengawal ataumahkamah, Pengawal atau mahkamah hendaklahmemberikan notis sebagaimana yang dikehendaki dalamseksyen ini bagi pihak berkuasa pemerakuan berlesendengan syarat bahawa orang yang meminta penggantunganmembayar terdahulu apa-apa fee yang ditetapkan yangdikehendaki oleh repositori untuk menyiarkan notispenggantungan itu.

Page 39: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 39

49. Suatu pihak berkuasa pemerakuan berlesen hendak-lah menamatkan penggantungan yang dimulakan denganpermintaan—

Penamatanpenggan-tungan yangdimulakandenganpermintaan.(a) jika pelanggan yang dinamakan dalam perakuan

yang digantung meminta penamatanpenggantungan itu, hanya jika pihak berkuasapemerakuan berlesen itu telah mengesahkanbahawa orang yang meminta penggantunganialah pelanggan itu atau ejen pelanggan itu yangdiberikuasa menamatkan penggantungan itu; atau

(b) jika pihak berkuasa pemerakuan berlesen itumendapati dan mengesahkan bahawa permintaanbagi penggantungan itu telah dibuat tanpa kuasadaripada pelanggan itu.

50. (1) Suatu kontrak antara pelanggan dan pihakberkuasa pemerakuan berlesen boleh menghadkan ataumenghalang penggantungan atas permintaan oleh pihakberkuasa pemerakuan berlesen itu atau bolehmemperuntukkan selainnya bagi penamatan suatupenggantungan atas permintaan.

Prosedurkontraktualsilih ganti.

(2) Jika kontrak itu menghadkan atau menghalangpenggantungan oleh Pengawal atau mahkamah apabilapihak berkuasa pemerakuan berlesen yang mengeluarkantidak ada, had atau halangan itu hendaklah berkuatkuasahanya jika notis mengenainya disiarkan dalam perakuan.

51. Tiada seorang pun boleh dengan disedari atau dengansengaja membuat salah nyata kepada pihak berkuasapemerakuan berlesen mengenai identiti atau kuasanyaapabila meminta penggantungan sesuatu perakuan.

Laranganterhadappermintaanpalsu atautanpa kuasabagi peng-gantunganperakuan.

52. Tiada apa-apa jua dalam Bab ini boleh melepaskanpelanggan daripada kewajipan di bawah seksyen 43 untukmenyimpan kunci persendirian dengan selamat semasaperakuan digantung.

Kesan peng-gantunganperakuan.

Page 40: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

40 Rang Undang-Undang

BAB 6

Pembatalan perakuan

Pembatalanataspermintaan.

53. (1) Suatu pihak berkuasa pemerakuan berlesenhendaklah membatalkan sesuatu perakuan yang dikeluarkanolehnya tetapi yang bukan suatu perakuan transaksi,—

(a) apabila menerima permintaan untukmembatalkan daripada pelanggan yangdinamakan dalam perakuan itu; dan

(b) apabila mengesahkan bahawa orang yangmeminta pembatalan ialah pelanggan itu atauialah ejen pelanggan itu yang mempunyai kuasauntuk meminta pembatalan itu.

(2) Suatu pihak berkuasa pemerakuan berlesenhendaklah mengesahkan sesuatu permintaan untukpembatalan dan membatalkan perakuan dalam satu hariperniagaan selepas menerima kedua-dua permintaanbertulis pelanggan dan keterangan yang denganmunasabahnya mencukupi untuk mengesahkan identitiorang yang meminta pembatalan itu atau ejen itu.

Pembatalanatas demispelanggan.

54. Suatu pihak berkuasa pemerakuan berlesen hendaklahmembatalkan sesuatu perakuan yang dikeluarkanolehnya—

(a) apabila menerima suatu salinan terperaku sijilkematian pelanggan itu atau apabila disahkanmelalui keterangan lain bahawa pelanggan itutelah mati; atau

(b) apabila diserahkan dokumen yang melaksanakanpembubaran pelanggan atau apabila disahkanmelalui keterangan lain bahawa pelanggan itutelah dibubarkan atau tidak lagi wujud.

Pembatalanperakuanyang tidakbolehdipercayai.

55. (1) Suatu pihak berkuasa pemerakuan berlesen bolehmembatalkan satu atau lebih perakuan yang dikeluarkanolehnya jika perakuan itu adalah atau menjadi tidak bolehdipercayai tidak kira sama ada pelanggan bersetuju kepadapembatalan itu dan walau apa pun apa-apa peruntukanyang berlawanan dalam kontrak antara pelanggan itu danpihak berkuasa pemerakuan berlesen itu.

Page 41: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 41

(2) Tiada apa-apa jua dalam subseksyen (1) bolehmencegah pelanggan daripada mendapatkan ganti rugiatau relif lain daripada pihak berkuasa pemerakuan berlesendalam hal pembatalan salah.

Notispembatalan.

56. (1) Dengan serta-merta atas pembatalan sesuatuperakuan oleh suatu pihak berkuasa pemerakuan berlesen,pihak berkuasa pemerakuan berlesen itu hendaklahmenyiarkan suatu notis yang ditandatangani mengenaipembatalan itu dalam repositori yang dinyatakan dalamperakuan itu bagi penyiaran notis pembatalan.

(2) Jika satu atau lebih repositori dinyatakan, pihakberkuasa pemerakuan berlesen itu hendaklah menyiarkannotis yang ditandatangani mengenai pembatalan itu dalamsemua repositori itu.

(3) Jika mana-mana repositori yang dinyatakan tidaklagi wujud atau enggan menerima penyiaran, atau jikatiada repositori itu diiktiraf di bawah seksyen 68, pihakberkuasa pemerakuan berlesen itu hendaklah jugamenyiarkan notis itu dalam suatu repositori diiktiraf.

57. Jika pelanggan telah meminta pembatalan perakuan,pelanggan itu terhenti memperakui sebagaimana yangdiperuntukkan dalam Bab 3 dan tidak mempunyai apa-apa kewajipan lanjut untuk menyimpan kunci persendiriandengan selamat sebagaimana yang dikehendaki di bawahseksyen 43—:

Kesanpermintaanpembatalanataspelanggan.

(a) apabila notis mengenai pembatalan itu disiarkansebagaimana yang dikehendaki di bawah seksyen56; atau

(b) setelah dua hari perniagaan telah berlalu selepaspelanggan itu meminta pembatalan itu secarabertulis, mengemukakan kepada pihak berkuasapemerakuan berlesen yang mengeluarkanmaklumat yang dengan munasabahnyamencukupi untuk mengesahkan permintaan itu,dan membayar apa-apa fee yang ditetapkan.

mengikut mana-mana yang berlaku dahulu.

Page 42: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

42 Rang Undang-Undang

Kesan pem-beritahuanatas pihakberkuasapemerakuanberlesen.

58. Atas pemberitahuan sebagaimana yang dikehendakidi bawah seksyen 56, pihak berkuasa pemerakuan berlesenhendaklah dilepaskan daripada warantinya yangberdasarkan pengeluaran perakuan yang dibatalkan itudan terhenti memperakui sebagaimana yang diperuntukkandalam seksyen 35 dan 36 berhubungan dengan perakuanyang dibatalkan itu.

BAB 7

Habisnya tempoh perakuan

Habisnyatempohperakuan.

59. (1) Tarikh habisnya tempoh perakuan hendaklahdinyatakan dalam perakuan.

(2) Suatu perakuan boleh dikeluarkan bagi apa-apatempoh tidak melebihi tiga tahun dari tarikh pengeluaran.

(3) Apabila perakuan habisnya tempoh, pelanggan danpihak berkuasa pemerakuan berlesen hendaklah terhentimemperakui sebagaimana yang diperuntukkan di bawahAkta ini dan pihak berkuasa pemerakuan berlesenhendaklah dilepaskan daripada kewajipannya yangberdasarkan pengeluaran berhubungan dengan perakuanyang habisnya tempoh itu.

(4) Habisnya tempoh sesuatu perakuan tidak bolehmenyentuh kewajipan dan obligasi pelanggan dan pihakberkuasa pemerakuan berlesen yang ditanggung di bawahdan berhubungan dengan perakuan yang habisnya tempohitu.

BAB 8

Had pergantungan yang disyorkan dan liabiliti

Had per-gantunganyangdisyorkan.

60. (1) Suatu pihak berkuasa pemerakuan berlesenhendaklah, dalam mengeluarkan perakuan kepadapelanggan, menyatakan had pergantungan yang disyorkandalam perakuan itu.

(2) Pihak berkuasa pemerakuan berlesen itu bolehmenyatakan had berlainan dalam perakuan berlainansebagaimana yang difikirkannya patut.

Page 43: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital

61. Melainkan jika pihak berkuasa pemerakuan berlesenmengetepikan pemakaian seksyen ini, suatu pihak berkuasapemerakuan berlesen—

Had liabilitibagi pihakberkuasapemerakuanberlesen.

(a) tidaklah berliabiliti bagi apa-apa kehilangan yangdisebabkan oleh kebergantungan padatandatangan digital pelanggan yang palsu atauyang dipalsukan, jika, berkenaan dengantandatangan digital yang palsu atau yangdipalsukan itu, pihak berkuasa pemerakuanberlesen itu telah mematuhi kehendak Akta ini;

(b) tidaklah berliabiliti melebihi amaun yangdinyatakan dalam perakuan sebagai hadpergantungan yang disyorkannya bagi samaada—

(i) kehilangan yang disebabkan olehkebergantungan pada suatu salah nyatadalam perakuan itu mengenai apa-apa faktayang pihak berkuasa pemerakuan berlesenitu dikehendaki mengesahkan; atau

(ii) kegagalan mematuhi seksyen 29 dan 30dalam mengeluarkan perakuan itu; dah

(c) tidaklah berliabiliti bagi—(i) ganti rugi punitif atau teladan; atau

(ii) ganti rugi bagi sakit atau penderitaan.

BAHAGIAN V

KESAN TANDATANGAN DIGITAL

62. (1) Jika rukun undang-undang menghendakitandatangan atau memperuntukkan akibat tertentu dalamketiadaan tandatangan, rukun itu hendaklah dipuaskanoleh suatu tandatangan digital jika—

(a) tandatangan digital itu disahbetulkan denganmerujuk kepada kunci awam yang disenaraikandalam perakuan sah yang dikejuarkan oleh pihakberkuasa pemerakuan berlesen;

Kepuasankehendaktandatangan.

Page 44: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

44 Rang Undang-Undang

(b) tandatangan digital itu telah ditambah olehpenandatangan dengan niat untukmenandatangani mesej itu; dan

(c) penerima tidak mempunyai pengetahuan ataunotis bahawa penandatangan itu—

(i) telah melanggar kewajipan sebagaipelanggan; atau

(ii) tidak memegang kunci persendirian yangdigunakan untuk menambah tandatangandigital itu secara sah.

(2) Walau apa pun mana-mana undang-undang bertulisyang berlawanan—

(a) suatu dokumen yang ditandatangani dengantandatangan digital mengikut Akta ini hendaklahmengikat di sisi undang-undang seperti suatudokumen yang ditandatangani dengan suatutandatangan tulisan tangan, suatu cap ibu jariyang ditambah atau apa-apa tanda lain; dan

(b) suatu tandatangan digital yang dihasilkanmengikut Akta ini hendaklah disifatkan sebagaisuatu tandatangan yang mengikat di sisi undang-undang.

(3) Tiada apa-apa jua dalam Akta ini boleh menghalangapa-apa simbol daripada menjadi sah sebagai suatutandatangan di bawah mana-mana undang-undang terpakailain.

63. (1) Melainkan jika diperuntukkan selainnya olehundang-undang atau kontrak, penerima tandatangan digitalmenerima risiko yang tandatangan digital dipalsukan, jikakebergantungan pada tandatangan digital itu tidakmunasabah di bawah hal keadaan itu.

Tandatangandigital yangtidak bolehdipercayai.

Page 45: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 45

(2) Jika penerima menentukan untuk tidak bergantungpada tandatangan digital di bawah seksyen ini, penerimahendaklah memberitahu penandatangan dengan segeramengenai penentuannya untuk tidak bergantung padatandatangan digital dan alasan bagi penentuan itu.

64. (1) Suatu mesej hendaklah sah, berkuatkuasa danberkesan seolah-olah ia telah ditulis atas kertas jika—

(a) ia mengandungi secara keseluruhannya suatutandatangan digital; dan

(b) tandatangan digital itu disahbetulkan oleh kunciawam yang disenaraikan dalam perakuan yang—

(i) telah dikeluarkan oleh suatu pihak berkuasapemerakuan berlesen; dan

(ii) sah pada masa tandatangan digital itudihasilkan.

Dokumenyang ditan-datanganisecara digitaldisifatkansebagaidokumenbertulis.

(2) Tiada apa-apa jua dalam Akta ini boleh menghalangapa-apa mesej, dokumen atau rekod daripada disifatkansebagai bertulis atau secara tulisan di bawah mana-manaundang-undang terpakai lain.

65. Suatu salinan mesej yang ditandatangani secara digitalhendaklah sah, berkuatkuasa dan berkesan seperti asalmesej itu melainkan jika adalah jelas bahawapenandatangan telah menetapkan suatu hal tertentu mesejyang ditandatangani secara digital itu sebagai asal yangunik, yang dalam hal itu hanya hal tertentu itu merupakanmesej yang sah, berkuatkuasa dan berkesan.

66. Perakuan yang dikeluarkan oleh pihak berkuasapemerakuan berlesen hendaklah merupakan peng-akuterimaan tandatangan digital yang disahbetulkan denganmerujuk kepada kunci awam yang disenaraikan dalamperakuan, tidak kira sama ada perkataan mengenaipengakuterimaan nyata terdapat dengan tandatangan digitalitu dan tidak kira sama ada penandatangan hadir secara

Pengesahantandatangandigital.

Dokumenyang ditan-datanganisecara digitaldisifatkansebagaidokumenasal.

Page 46: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

46 Rang Undang-Undang

fizikal di hadapan pihak berkuasa pemerakuan berlesenapabila tandatangan digital itu dihasilkan, jika tandatangandigital itu—

(a) boleh disahbetulkan oleh perakuan itu; dan(b) ditambahkan semasa perakuan itu sah.

Anggapandalammenghakimipertikaian.

67. Dalam menghakimi pertikaian yang melibatkan tanda-tangan digital, mahkamah hendaklah menganggap—

(a) bahawa perakuan yang ditandatangani secaradigital oleh pihak berkuasa pemerakuan berlesendan—

(i) yang disiarkan dalam repositori diiktiraf;atau

(ii) yang diadakan oleh pihak berkuasapemerakuan berlesen yang mengeluarkanatau oleh pelanggan yang disenaraikandalam perakuan,

adalah dikeluarkan oleh pihak berkuasapemerakuan berlesen yang menandatanganinyasecara digital dan adalah diterima oleh pelangganyang disenaraikan di dalamnya;

(b) bahawa maklumat yang disenaraikan dalamperakuan sah dan disahkan oleh pihak berkuasapemerakuan berlesen yang mengeluarkanperakuan itu adalah tepat;

(c) bahawa jika tandatangan digital disahbetulkanoleh kunci awam yang disenaraikan dalamperakuan sah yang dikeluarkan oleh pihakberkuasa pemerakuan berlesen—

(i) tandatangan digital itu adalah tandatangandigital pelanggan yang disenaraikan dalamperakuan itu;

(ii) tandatangan digital itu telah ditambah olehpelanggan itu dengan niat untukmenandatangani mesej itu; dan

Page 47: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 47

(iii) penerima tandatangan digital itu tidakmempunyai pengetahuan atau notis bahawapenandatangan itu—

(A) telah melanggar kewajipan sebagaipelanggan; atau

(B) tidak memegang kunci persendirianyang digunakan untuk menambahtandatangan digital itu secara sah;dan

(d) bahawa tandatangan digital dihasilkan sebelumia ditanda masa oleh suatu perkhidmatan penandatarikh/masa diiktiraf yang menggunakan sistemboleh dipercayai.

BAHAGIAN VIREPOSITORI DAN PERKHIDMATAN PENANDA

TARIKH/MASA

68. (1) Pengawal boleh mengiktiraf satu atau lebihrepositori, setelah menentukan bahawa sesuatu repositoriyang hendak diiktiraf memuaskan kehendak yangditetapkan dalam peraturan-peraturan yang dibuat di bawahAkta ini.

Pengiktirafanrepositori.

(2) Prosedur bagi pengiktirafan repositori hendaklahsebagaimana yang ditetapkan oleh peraturan-peraturanyang dibuat di bawah Akta ini.

(3) Pengawal hendaklah menyiarkan senarai repositoridiiktiraf dalam apa-apa bentuk dan mengikut apa-apacara yang ditentukan olehnya.

69. (1) Walau apa pun apa-apa penolakan oleh repositoriatau apa-apa kontrak yang berlawanan antara repositoridan pihak berkuasa pemerakuan berlesen atau pelanggan,repositori hendaklah berliabiliti bagi kehilangan yangdilakukan oleh seseorang yang dengan munasabahnya

Liabilitirepositori.

Page 48: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

48 Rang Undang-Undang

bergantung pada suatu tandatangan digital yang disah-betulkan oleh kunci awam yang disenaraikan dalamperakuan yang digantung atau dibatalkan, jika kehilangandilakukan lebih daripada satu hari perniagaan selepasrepositori menerima permintaan untuk menyiarkan notispenggantungan atau pembatalan, dan repositori itu tidakmenyiarkan notis itu apabila orang itu bergantung padatandatangan digital itu.

(2) Melainkan jika diketepikan, repositori diiktiraf ataupemunya atau pengehdali repositori diiktiraf—

(a) tidaklah berliabiliti bagi kegagalan untukmerekodkan penyiaran sesuatu penggantunganatau pembatalan, melainkan jika repositori itutelah menerima notis mengenai penyiaran dansatu hari perniagaan telah berlalu sejak notisitu diterima;

(b) tidaklah berliabiliti di bawah subseksyen (1)melebihi amaun yang dinyatakan dalam perakuansebagai had pergantungan yang disyorkan;

(c) tidaklah berliabiliti di bawah subseksyen (1)bagi—

(i) ganti rugi punitif atau teladan; atau

(ii) ganti rugi bagi sakit atau penderitaan;

(d) tidaklah berliabiliti bagi salah nyata dalamperakuan yang disiarkan oleh pihak berkuasapemerakuan;

(e) tidaklah berliabiliti kerana merekodkan ataumelaporkan dengan tepat maklumat yangdisiarkan oleh pihak berkuasa pemerakuanberlesen, mahkamah atau Pengawal sebagaimanayang dikehendaki atau dibenarkan di bawah Aktaini, termasuk maklumat mengenai penggantunganatau pembatalan perakuan; dan

(f) tidaklah berliabiliti kerana melaporkan maklumatmengenai sesuatu pihak berkuasa pemerakuan,sesuatu perakuan atau seseorang pelanggan, jika

Page 49: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 49

maklumat itu disiarkan sebagaimana yangdikehendaki atau dibenarkan di bawah Akta iniatau disiarkan atas perintah Pengawal padamelaksanakan kewajipan pelesenan danpengawalseliaannya di bawah Akta ini.

70. (1) Pengawal boleh mengiktiraf satu atau lebihperkhidmatan penanda tarikh/masa, setelah menentukanbahawa sesuatu perkhidmatan yang hendak diiktirafmemuaskan kehendak yang ditetapkan dalam peraturan-peraturan yang dibuat di bawah Akta ini.

Pengiktirafanperkhidmatanpenandatarikh/masa.

(2) Prosedur bagi pengiktirafan perkhidmatan penandatarikh/masa hendaklah sebagaimana yang ditetapkan olehperaturan-peraturan yang dibuat di bawah Akta ini.

(3) Pengawal hendaklah menyiarkan senaraiperkhidmatan penanda tarikh/masa diiktiraf dalam apa-apa bentuk dan mengikut apa-apa cara yang ditentukanolehnya.

BAHAGIAN VII

AM

71. (1) Tiada pihak berkuasa pemerakuan, sama adadilesenkan atau tidak, boleh menjalankan perniagaannyadengan cara yang menghasilkan risiko kehilangan yangtak munasabah kepada pelanggan pihak berkuasapemerakuan itu, kepada orang yang bergantung padaperakuan yang dikeluarkan oleh pihak berkuasapemerakuan itu atau kepada repositori.

Laranganterhadapaktivitimerbahaya.

(2) Pengawal boleh menyiarkan dalam satu atau lebihrepositori diiktiraf pernyataan ringkas yang menasihatkanpelanggan, orang yang bergantung pada tandatangan digitaldan repositori mengenai apa-apa aktiviti pihak berkuasapemerakuan, sama ada dilesenkan atau tidak, yangmenghasilkan risiko yang dilarang di bawah subseksyen(1).

Page 50: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

50 Rang Undang-Undang

(3) Pihak berkuasa pemerakuan yang dinamakan dalamsesuatu pernyataan sebagai menghasilkan ataumenyebabkan suatu risiko boleh membantah penyiaranpernyataan itu dengan memfailkan suatu pembelaanbertulis ringkas.

(4) Apabila diterima bantahan yang dibuat di bawahsubseksyen (3), Pengawal hendaklah menyiarkanpembelaan bertulis itu bersama dengan pernyataanPengawal, dan hendaklah dengan serta-merta memberipihak berkuasa pemerakuan yang membantah itu notisserta peluang yang munasabah untuk didengar.

(5) Jika, selepas suatu pendengaran, Pengawalmenentukan bahawa penyiaran pernyataan nasihat itu tidakwajar, Pengawal hendaklah membatalkan pernyataannasihat itu.

(6) Jika, selepas suatu pendengaran, Pengawalmenentukan bahawa pernyataan nasihat itu tidak lagi wajar,Pengawal hendaklah membatalkan pernyataan nasihat itu.

(7) Jika, selepas suatu pendengaran, Pengawalmenentukan bahawa pernyataan nasihat itu tetap wajar,Pengawal boleh meneruskah atau meminda pernyataannasihat itu dan boleh mengambil tindakan undang-undangselanjutnya untuk menyingkirkan atau mengurangkan risikoyang dilarang di bawah subseksyen (1).

(8) Pengawal hendaklah menyiarkan keputusannya dibawah subseksyen (5), (6) atau (7), mengikut mana-manayang berkenaan, dalam satu atau lebih repositori diiktiraf.

Kewajipankerahsiaan.

72. (1) Kecuali bagi maksud Akta ini, tiada seorangpun yang mempunyai akses kepada apa-apa rekod, buku,daftar, surat, maklumat, dokumen atau bahan lain yangdiperoleh di bawah Akta ini boleh menzahirkan rekod,buku, daftar, surat, maklumat, dokumen atau bahan lainitu kepada mana-mana orang lain.

(2) Seseorang yang melanggar subseksyen (1) adalahmelakukan suatu kesalahan dan boleh, apabila disabitkan,didenda tidak melebihi satu ratus ribu ringgit atau

Page 51: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 51

dipenjarakan selama tempoh tidak melebihi dua tahunatau kedua-duanya.

73. Seseorang yang membuat, secara lisan atau bertulis,menandatangani atau memberikan apa-apa perisytiharan,penyata, perakuan atau dokumen atau maklumat lain yangdikehendaki di bawah Akta ini yang tidak benar, tidaktepat atau mengelirukan dalam apa-apa butiran adalahmelakukan suatu kesalahan dan boleh, apabila disabitkan,didenda tidak melebihi lima ratus ribu ringgit ataudipenjarakan selama tempoh tidak melebihi sepuluh tahunatau kedua-duanya.

Maklumatpalsu.

74. (1) Jika suatu pertubuhan perbadanan melakukansuatu kesalahan di bawah Akta ini, maka mana-manaorang yang pada masa pelakuan kesalahan itu ialahpengarah, pengurus, setiausaha atau pegawai lain yangseumpamanya dalam pertubuhan perbadanan itu atau yangberupa bertindak atas apa-apa sifat sedemikian atau yangdalam apa-apa cara atau sehingga apa-apa takatbertanggungjawab ke atas pengurusan apa-apa hal-ehwalpertubuhan perbadanan itu atau yang membantu dalampengurusan sedemikian—

Kesalahanolehpermbuhanperbadanan.

(a) boleh didakwa secara berasingan atau bersesamadalam prosiding yang sama bersekali denganpertubuhan perbadanan itu; dan

(b) sekiranya pertubuhan perbadanan itu didapatitelah melakukan kesalahan itu, hendaklahdisifatkan telah melakukan kesalahan itumelainkan jika, dengan mengambil kira jenisfungsinya atas sifat itu dan segala hal keadaan,dia membuktikan—

(i) bahawa kesalahan itu telah dilakukantanpa pengetahuan, persetujuan ataupembiarannya; dan

(ii) bahawa dia telah mengambil segalalangkah yang munasabah dan telahmenjalankan segala usaha yang wajaruntuk mencegah pelakuan kesalahan itu.

Page 52: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

52 Rang Undang-Undang

(2) Jika mana-mana orang boleh, di bawah Akta ini,dikenakan apa-apa hukuman atau penalti bagi apa-apaperbuatan, peninggalan, pengabaian atau keingkaran, makadia boleh dikenakan hukuman atau penalti yang samabagi tiap-tiap perbuatan, peninggalan, pengabaian ataukeingkaran mana-mana pekerja atau ejennya, atau pekerjaejen itu, jika perbuatan, peninggalan, pengabaian ataukeingkaran itu telah dilakukan—

(a) oleh pekerjanya dalam masa penggajiannya;

(b) oleh ejen itu semasa bertindak bagi pihaknya;atau

(c) oleh pekerja ejen itu dalam masa penggajianpekerja itu dengan ejen itu atau selainnya bagipihak ejen itu.

75. (1) Menteri boleh memberikuasa secara bertulismana-mana pegawai awam atau pegawai Pengawal untukmenjalankan kuasa penguatkuasaan di bawah Akta ini.

Pegawaidiberikuasa.

(2) Mana-mana pegawai sedemikian hendaklahdisifatkan sebagai seorang pengkhidmat awam mengikutpengertian Kanun Keseksaan.N.M.B.

Bab 45.

(3) Pada menjalankan mana-mana kuasapenguatkuasaan di bawah Akta ini, seseorang pegawaidiberikuasa hendaklah, apabila diminta, mengemukakankepada orang yang terhadapnya dia bertindak suratpemberikuasaan yang dikeluarkan kepadanya oleh Menteri.

Kuasa untukmenyiasat.

76. (1) Pengawal boleh menyiasat aktiviti suatu pihakberkuasa pemerakuan yang material kepada pematuhannyadengan Akta ini.

(2) Bagi maksud subseksyen (1), Pengawal bolehmengeluarkan perintah kepada pihak berkuasa pemerakuanuntuk melanjutkan penyiasatannya dan mendapatkanpematuhan dengan Akta ini.

Page 53: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 53

(3) Selanjutnya, dalam apa-apa hal yang berhubungandengan pelakuan sesuatu kesalahan di bawah Akta ini,mana-mana pegawai diberikuasa yang menjalankanpenyiasatan boleh menjalankan segala atau mana-manadaripada kuasa khas berhubungan dengan penyiasatanpolis dalam kes boleh tangkap yang diberikan oleh KanunProsedur Jenayah.

N.M.B.Bab 6.

77. (1) Jika seseorang Majistret mendapati, atasmaklumat bertulis bersumpah dan selepas apa-apa siasatanyang difikirkannya perlu, bahawa terdapat sebab yangmunasabah untuk mempercayai bahawa suatu kesalahandi bawah Akta ini sedang atau telah dilakukan di mana-mana premis, Majistret itu boleh mengeluarkan waranyang memberikuasa mana-mana pegawai polis yangpangkatnya tidak rendah daripada Inspektor, atau mana-mana pegawai diberikuasa yang dinamakan dalamnya,masuk ke dalam premis itu pada bila-bila masa yangmunasabah sama ada pada waktu siang atau malam, denganatau tanpa bantuan dan jika perlu dengan kekerasan, dandi sana menggeledah dan menyita—

Penggele-dahandenganwaran.

(a) salinan apa-apa buku, akaun atau dokumen lain,termasuk data berkomputer, yang mengandungiatau yang disyaki dengan munasabahmengandungi maklumat tentang apa-apakesalahan yang disyaki telah dilakukansedemikian;

(b) apa-apa papan tanda, kad, surat, risalah,lembaran, notis atau alat lain yangmenggambarkan atau membayangkan bahawaorang itu ialah pihak berkuasa pemerakuanberlesen; dan

(c) apa-apa dokumen, artikel atau benda lain yangdengan munasabahnya dipercayai memberikanketerangan mengenai pelakuan kesalahan itu.

(2) Seseorang pegawai polis atau seseorang pegawaidiberikuasa yang menjalankan penggeledahan di bawahsubseksyen (1) boleh, jika pada pendapatnya adalah denganmunasabahnya perlu untuk berbuat demikian bagi maksudmenyiasat ke dalam kesalahan itu, memeriksa badan mana-mana orang yang berada dalam atau atas premis itu.

Page 54: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

54 Rang Undang-Undang

(3) Seseorang pegawai polis atau seseorang pegawaidiberikuasa yang membuat pemeriksaan badan di bawahsubseksyen (2) boleh menyita, menahan atau mengambilmilik apa-apa buku, akaun, dokumen, data berkomputer,kad, surat, risalah, lembaran, notis, alat, artikel atau bendayang dijumpai pada orang itu bagi maksud penyiasatanyang dijalankan oleh pegawai itu.

(4) Tiada seorang pun wanita boleh diperiksa badannyadi bawah seksyen ini kecuali oleh seorang wanita lain.

(5) Jika, oleh sebab jenis, saiz atau amaunnya, adalahtidak praktik untuk memindahkan apa-apa buku, akaun,dokumen, data berkomputer, papan tanda, kad, surat,risalah, lembaran, notis, alat, artikel atau benda yangdisita di bawah seksyen ini, pegawai yang menyita ituhendaklah, dengan apa-apa cara, mengelak buku, akaun,dokumen, data berkomputer, papan tanda, kad, surat,risalah, lembaran, notis, alat, artikel atau benda itu dalampremis atau dalam bekas yang di dalamnya ia dijumpai.

(6) Seseorang yang, tanpa kuasa sah, memecahkan,mengganggu atau merosakkan lak yang disebut dalamsubseksyen (5) atau memindahkan apa-apa buku, akaun,dokumen, data berkomputer, papan tanda, kad, surat,risalah, lembaran, notis, alat, artikel atau benda yangdilak atau mencuba untuk berbuat demikian adalahmelakukan suatu kesalahan.

Penggele-dahan danpenyitaantanpa waran.

78. Jika seorang pegawai polis yang pangkatnya tidakrendah daripada Inspektor dalam mana-mana hal keadaanyang disebut dalam seksyen 77 mempunyai sebabmunasabah untuk mempercayai bahawa oleh sebabkelewatan dalam memperoleh suatu waran geledah dibawah seksyen itu penyiasatan akan terjejas atauketerangan mengenai pelakuan sesuatu kesalahanberkemungkinan diganggu, dipindahkan, dirosakkan ataudimusnahkan, pegawai itu boleh masuk ke dalam premisitu dan menjalankan di dalam, ke atas dan berkenaandengan premis itu semua kuasa yang disebut dalam seksyen77 dengan cara yang sepenuhnya dan secukupnya seolah-olah dia diberikuasa untuk berbuat demikian oleh suatuwaran yang dikeluarkan di bawah seksyen itu.

Page 55: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 55

79. (1) Seseorang pegawai polis yang menjalankanpenggeledahan di bawah seksyen 77 atau 78 atau seseorangpegawai diberikuasa yang menjalankan penggeledahandi bawah seksyen 77 hendaklah diberikan akses kepadadata berkomputer sama ada distorkan dalam suatukomputer atau selainnya.

Akseskepada databerkomputer.

(2) Bagi maksud seksyen ini, "akses" termasuklahdengan diperuntukkan dengan kata laluan, kod penyulitan,kod penyahsulitan, perisian atau perkakasan yang perludan apa-apa cara lain yang dikehendaki untukmembolehkan data berkomputer difahami.

80. (1) Kecuali sebagaimana yang diperuntukkan dalamsubseksyen (2), jika apa-apa buku, akaun, dokumen, databerkomputer, papan tanda, kad, surat, risalah, lembaran,notis, alat, artikel atau benda disita di bawah seksyen 77atau 78, pegawai yang menyita itu hendaklah menyediakansenarai benda yang disita dan dengan serta-mertamenghantarserahkan sesalinan senarai itu yangditandatangani olehnya kepada penghuni premis yangdigeledah, atau kepada ejen atau pengkhidmatnya, dipremis itu.

Senaraibenda disita.

(2) Jika premis itu tidak didiami, pegawai yang menyitaitu hendaklah bilamasa boleh melekatkan senarai bendayang disita itu di tempat yang mudah dilihat di premisitu.

81. Mana-mana orang yang menghalang, merintangi,menyerang atau mengganggu mana-mana pegawaidiberikuasa dalam pelaksanaan fungsinya di bawah Aktaini adalah melakukan suatu kesalahan.

Halanganpegawaidiberikuasa.

82. Seseorang pegawai diberikuasa hendaklah, bagimaksud melaksanakan Akta ini, mempunyai kuasa untukmelakukan segala atau mana-mana daripada yang berikut:

Kuasatambahan.

(a) menghendaki pengemukaan rekod, akaun, databerkomputer dan dokumen yang disimpan olehsuatu pihak berkuasa pemerakuan berlesen danmeneliti, memeriksa dan menyalin mana-manarekod, akaun, data berkomputer dan dokumenitu;

Page 56: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

56 Rang Undang-Undang

(b) menghendaki pengemukaan apa-apa dokumenpengenalan daripada mana-mana orangberhubungan dengan mana-mana hal ataukesalahan di bawah Akta ini;

(c) membuat apa-apa siasatan yang perlu untukmenentukan sama ada peruntukan-peruntukanAkta ini dipatuhi.

Penalti am. 83. (1) Seseorang yang melakukan suatu kesalahan dibawah Akta ini yang baginya tiada penalti diperuntukkansecara nyata, apabila disabitkan, boleh didenda tidakmelebihi dua ratus ribu ringgit atau dipenjarakan selamatempoh tidak melebihi empat tahun atau kedua-duanya,dan dalam hal suatu kesalahan yang berterusan bolehsebagai tambahan didenda harian tidak melebihi dua riburinggit bagi setiap hari kesalahan itu terus dilakukan.

(2) Bagi maksud seksyen ini, "Akta ini" tidak termasukperaturan-peraturan yang dibuat di bawah Akta ini.

Mendapatkankosprosedural.

84. Jika Pengawal mendapati bahawa pihak berkuasapemerakuan telah melanggar Akta ini, Pengawal bolehmemerintahkan pihak berkuasa pemerakuan itu membayarkos yang dilakukan oleh Pengawal dalam prosidingpendakwaan dan penghakiman berhubungan denganperintah itu dan dalam menguatkuasakannya.

Tiada kosatau gantirugi yangberbangkitdaripadapenyitaanboleh diper-dapatkan.

85. Tiada seorang pun, dalam apa-apa prosiding di hadapanmana-mana mahkamah berkenaan dengan penyitaan apa-apa buku, akaun, dokumen, data berkomputer, papan tanda,kad, surat, risalah, lembaran, notis, alat, artikel atau bendayang disita pada menjalankan atau yang dikatakan padamenjalankan mana-mana kuasa yang diberikan di bawahAkta ini, berhak kepada kos prosiding itu atau kepadaapa-apa ganti rugi atau relif lain melainkan jika penyitaanitu dibuat tanpa sebab yang munasabah.

Permulaandan pen-jalananpendakwaan.

86. (1) Tiada pendakwaan bagi atau yang berhubungandengan apa-apa kesalahan di bawah Akta ini bolehdimulakan tanpa kebenaran secara bertulis Pendakwa Raya.

Page 57: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 57

(2) Mana-mana pegawai Pengawal yang diberikuasasecara bertulis dengan sewajarnya oleh Pendakwa Rayaboleh menjalankan pendakwaan bagi apa-apa kesalahandi bawah Akta ini.

87. Walau apa pun mana-mana undang-undang bertulisyang berlawanan, suatu Mahkamah Majistret Kelas Pertamahendaklah mempunyai bidang kuasa membicarakan apa-apa kesalahan di bawah Akta ini dan mengenakan hukumanpenuh bagi apa-apa kesalahan sedemikian.

Bidang kuasamembicara-kankesalahan.

88. Tiada tindakan atau pendakwaan boleh dibawa,dimulakan atau disenggarakan dalam mana-manamahkamah terhadap—

Perlindunganpegawai.

(a) Pengawal atau mana-mana pegawai yangdiberikuasa dengan sewajarnya di bawah Aktaini bagi atau atas atau berkenaan dengan apa-apa perbuatan yang diarahkan atau yang dilakukanbagi maksud melaksanakan Akta ini; dan

(b) mana-mana orang lain bagi atau atas atauberkenaan dengan apa-apa perbuatan yangdilakukan atau dikatakan dilakukan olehnya dibawah perintah, arahan atau suruhan Pengawalatau mana-mana pegawai yang diberikuasadengan sewajarnya di bawah Akta ini jikaperbuatan itu dilakukan dengan suci hati dandengan mempercayai dengan munasabah bahawaia perlu bagi maksud yang diniatkan dicapaiolehnya.

89. (1) Menteri boleh, melalui perintah yang disiarkandalam Warta, mengecualikan mana-mana orang ataugolongan orang daripada semua atau mana-mana peruntukanAkta ini, kecuali seksyen 4.

(2) Menteri boleh mengenakan apa-apa terma dan syaratyang difikirkannya patut atas apa-apa pengecualian dibawah subseksyen (1).

Kuasa untukmengecualikan.

Page 58: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

58 Rang Undang-Undang

Batasan ataspenolakanataupenghadanpemakaianAkta.

90. Melainkan jika diperuntukkan secara nyata di bawahAkta ini, tiada seorang pun boleh menolak atau menghadkansecara kontraktual pemakaian Akta ini.

Peraturan-peraturan.

91. (1) Menteri boleh membuat peraturan-peraturan bagisemua atau mana-mana maksud yang berikut:

(a) menetapkan kehendak kelayakan bagi pihakberkuasa pemerakuan;

(b) menetapkan cara memohon bagi lesen danperakuan di bawah Akta ini, butir-butir yanghendaklah dikemukakan oleh pemohon, caramelesenkan dan memperakukan, fee yang kenadibayar mengenainya, syarat atau sekatan yanghendaklah dikenakan dan borang bagi lesen danperakuan;

(c) mengawalselia pengendalian pihak berkuasapemerakuan berlesen;

(d) menetapkan kehendak untuk kandungan, bentukdan sumber maklumat dalam rekod penzahiranpihak berkuasa pemerakuan, pengemaskinian danketepatan pada masanya maklumat itu sertaamalan dan dasar lain yang berhubungan denganrekod penzahiran pihak berkuasa pemerakuan;

(e) menetapkan borang pernyataan amalanpemerakuan;

(f) menetapkan kehendak kelayakan bagi juruauditdan prosedur untuk audit;

(g) menetapkan kehendak bagi repositori danprosedur bagi pengiktirafan repositori;

(h) menetapkan kehendak bagi perkhidmatan penandatarikh/masa dan prosedur bagi pengiktirafanperkhidmatan penanda tarikh/masa;

Page 59: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 59

(i) menetapkan prosedur bagi memeriksa perisianyang digunakan dalam menghasilkan tandatangandigital dan standard yang terpakai berhubungandengan tandatangan digital dan amalanpemerakuan serta bagi menyiarkan laporanmengenai perisian dan standard itu;

(j) menetapkan borang bagi maksud Akta ini;

(k) menetapkan fee dan caj yang kena dibayar dibawah Akta ini dan cara memungut danmembelanjakan fee dan caj itu;

(l) mengadakan peruntukan bagi apa-apa perkaralain yang dicadangkan oleh, atau perlu bagimelaksanakan sepenuhnya, peruntukan Akta inidan bagi pentadbirannya yang sewajarnya.

(2) Peraturan-peraturan yang dibuat di bawahsubseksyen (1) boleh menetapkan apa-apa perbuatan yangmelanggar peraturan-peraturan itu sebagai suatu kesalahandan boleh menetapkan penalti denda tidak melebihi saturatus ribu ringgit atau penjara selama tempoh tidak melebihidua tahun atau kedua-duanya.

92. (1) Suatu pihak berkuasa pemerakuan yang telahmenjalankan atau mengendalikan sebagai suatu pihakberkuasa pemerakuan sebelum Akta ini mula berkuatkuasahendaklah, tidak lewat dari tiga bulan dari mulaberkuatkuasanya itu, memperoleh suatu lesen di bawahAkta ini.

Kecualiandanperalihan.

(2) Jika suatu pihak berkuasa pemerakuan yang disebutdalarn subseksyen (1) tidak memperoleh lesen selepastempoh yang ditetapkan dalam subseksyen (1), maka iahendaklah disifatkan sebagai suatu pihak berkuasapemerakuan tak berlesen dan peruntukan Akta ini hendaklahterpakai kepadanya dan perakuan yang dikeluarkan olehnyadengan sewajarnya.

Page 60: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

60 Rang Undang-Undang

(3) Jika suatu pihak berkuasa pemerakuan yang disebutdalam subseksyen (1) telah memperoleh lesen mengikutAkta ini dalam tempoh yang ditetapkan dalam subseksyen(1), segala perakuan yang dikeluarkan oleh pihak berkuasapemerakuan itu sebelum Akta ini mula berkuatkuasa,setakat yang ia tidak tak konsisten dengan Akta ini,hendaklah disifatkan telah dikeluarkan di bawah Akta inidan hendaklah mempunyai kesan yang sewajarnya.

HURAIAN

Rang Undang-Undang ini bertujuan mengadakan peruntukan mengenai,dan mengawalselia penggunaan, tandatangan digital dan mengadakanperuntukan bagi maksud-maksud yang berkaitan dengannya.

2. Bahagian I mengandungi perkara-perkara permulaan.

Fasal 1 mengandungi tajuk ringkas dan peruntukan mengenaimula berkuatkuasanya Akta yang dicadangkan.

Fasal 2 mengandungi takrif beberapa ungkapan yang digunakandalam Akta yang dicadangkan.

3. Bahagian II memperkatakan Pengawal Pihak BerkuasaPemerakuan dan pelesenan pihak berkuasa pemerakuan.

Fasal 3 bertujuan memberi Menteri kuasa melantik seorangPengawal Pihak Berkuasa Pemerakuan. la juga bertujuan memberiPengawal kuasa, setelah berunding dengan Menteri, untuk melantiksekian bilangan pegawai dan pengkhidmat yang difikirkan perluoleh Pengawal. Pungsi Pengawal pada asasnya ialah untuk melesenkanpihak berkuasa pemerakuan serta mengawasi dan menyelia aktivitipihak berkuasa pemerakuan.

Fasal 4 bertujuan memasukkan suatu skim pelesenan wajib bagipihak berkuasa pemerakuan. Skim pelesenan wajib itu adalahdicadangkan untuk mengadakan sistem pengawalseliaan minimumuntuk memperuntukkan tahap kebolehpercayaan asas dalam amalanpihak berkuasa pemerakuan tanpa menjejaskan kebolehpercayaanmana-mana tandatangan dengan mentaksahkannya kerana ketiadaanlesen pengawalseliaan. Di bawah skim yang dicadangkan, suatutandatangan digital boleh, walau apa pun, boleh dipercayai dan sahdi sisi undang-undang j ika disahbetulkan oleh perakuan yangdikeluarkan oleh pihak berkuasa pemerakuan tak berlesen atau tanpadisahbetulkan oleh apa-apa perakuan pun. Walau bagaimana sekalipun,

Page 61: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 61

dalam hal sedemikian dan sebagaimana yang diperuntukkan secaranyata dalam fasal 13 Akta yang dicadangkan, had liabiliti yangdinyatakan dalam Bab 8 Bahagian IV Akta yang dicadangkan mahupunBahagian V Akta yang dicadangkan tidak boleh terpakai.

Subfasal 4(3) bertujuan membenarkan Menteri mengecualikanseseorang yang beroperasi sebagai pihak berkuasa pemerakuan dalamsesuatu organisast jika perakuan dan pasangan kunci dikeluarkankepada anggota organisasi itu untuk kegunaan dalaman sahaja danmana-mana orang atau golongan orang lain yang difikirkan patutoleh Menteri.

Fasal 5 bertujuan memberi Menteri kuasa menetapkan kehendakkelayakan bagi pihak berkuasa pemerakuan melalui peraturan-peraturanyang dibuat di bawah Akta yang dicadangkan.

Fasal 6 bertujuan mengadakan peruntukan bagi fungsi pihakberkuasa pemerakuan berlesen. la juga bertujuan mengenakankewajipan atas pihak berkuasa pemerakuan berlesen untuk mengambilsegala langkah munasabah untuk memeriksa bagi pengenalpastiansewajarnya pelanggan sebelum mengeluarkan perakuan.

Fasal 7 hingga 11 bertujuan mengadakan peruntukan bagipermohonan bagi lesen dan pengeluaran, penyerahan balik danpembatalan lesen.

Fasal 12 bertujuan mengadakan peruntukan bagi kesan pembatalan,penyerahan balik atau habisnya tempoh lesen. Subfasal 12(5) hingga(8) bertujuan mengadakan peruntukan bagi perakuan yang dikeluarkanoleh pihak berkuasa pemerakuan jika lesennya telah dibatalkan ataudiserahkan balik atau telah habisnya tempoh.

Fasal 13 bertujuan memperjelaskan kesan ketiadaan lesen, iaitu,Bab 8 Bahagian IV Akta yang dicadangkan tidak akan terpakaikepada pihak berkuasa pemerakuan tak berlesen dan Bahagian VAkta yang dicadangkan tidak akan terpakai berhubungan dengantandatangan digital yang tidak dapat disahbetulkan oleh suatu perakuanyang dikeluarkan oleh suatu pihak berkuasa pemerakuan berlesen.

Fasal 14 bertujuan menghendaki pengembalian lesen yangdibatalkan atau habisnya tempoh.

Fasal 15 bertujuan membenarkan Pengawal mengelaskan lesenmengikut batasan yang dinyatakan dan memperuntukkan bahawajika pihak berkuasa pemerakuan berlesen mengeluarkan perakuanmelebihi sekatan lesennya, pihak berkuasa pemerakuan berlesen ituadalah melakukan suatu kesalahan. Selanjutnya, had liabiliti yangdinyatakan dalam Bab 8 Bahagian IV tidak terpakai baginya. Walaubagaimanapun, ini tidak boleh menyentuh kesahan atau kesan perakuanyang dikeluarkan itu.

Page 62: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

62 Rang Undang-Undang

Fasal 16 bertujuan menyekat penggunaan ungkapan "pihakberkuasa pemerakuan" dan "pihak berkuasa pemerakuan berlesen".

Fasal 17 bertujuan mengadakan peruntukan bagi pembaharuanlesen sementara fasal 18 bertujuan mengadakan peruntukan bagipenggantian lesen yang hilang.

Fasal 19 bertujuan membenarkan Pengawal, melalui perintah yangdisiarkan dalam Warta, mengiktiraf pihak berkuasa pemerakuan asingdan dengan itu membenarkan had pergantungan yang disyorkan yangdinyatakan dalam perakuan yang dikeluarkan oleh pihak berkuasapemerakuan asing itu terpakai dan Bahagian V Akta yang dicadangkanterpakai bagi perakuan yang dikeluarkan olehnya.

Fasal 20 bertujuan mengadakan peruntukan bagi audit prestasike atas pihak berkuasa pemerakuan berlesen untuk menilaipematuhannya dengan Akta yang dicadangkan.Fasal 21 bertujuanmemperuntukkan pengecualian terhad daripada audit prestasi kepadaperniagaan kecil.

4. Bahagian III (fasal 22 hingga 26) memperkatakan kehendakyang dikenakan ke atas pihak berkuasa pemerakuan berlesen dantermasuklah menghendaki pihak berkuasa pemerakuan berlesen ituuntuk hanya menjalankan aktiviti yang dinyatakan dalam lesennya,untuk mempamerkan lesennya dan untuk mengemukakan maklumatberhubungan dengan kendalian perniagaannya.

5. Bahagian IV (fasal 27 hingga 61) memperkatakan kewajipanpihak berkuasa pemerakuan berlesen dan pelanggan. Kewajipan pihakberkuasa pemerakuan berlesen termasuklah menggunakan sistem bolehdipercayai untuk mengeluarkan, menggantung atau membatalkanperakuan, untuk menyiarkan atau memberikan notis mengenainyadan untuk menghasilkan kunci persendirian, untuk menyiarkanperakuan yang dikeluarkan dan diterima serta untuk menggantungatau membatalkan perakuan dengan serta-merta jika keperluanberbangkit. Fasal 31 memperuntukkan bahawa pihak berkuasapemerakuan berlesen boleh mematuhi standard, pernyataan amalanpemerakuan, pelan keselamatan atau kehendak kontraktual yang lebihketat daripada Akta yang dicadangkan dengan syarat ia tidak takkonsisten dengannya.

Kewajipan pelanggan termasuk mengekalkan kawalan keatas kunci persendirian dan mengamalkan pengurusan kunci yangselamat. Fasal 44 memperuntukkan bahawa kunci persendirianmerupakan harta persendirian pelanggan yang memegangnya secarasah.

Fasal 34 hingga 42 bertujuan mengadakan peruntukan bagi warantidan obligasi pihak berkuasa pemerakuan berlesen dan pelangganatas pengeluaran dan penerimaan perakuan.

Page 63: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital

Fasal 60 dan 61 bertujuan mengadakan peruntukan bagi hadpergantungan yang disyorkan. Dengan menyatakan had pergantunganyang disyorkan dalam perakuan, pihak berkuasa pemerakuan yangmengeluarkan dan pelanggan yang menerima mengesyorkan supayaseseorang bergantung pada perakuan itu hanya setakat yang jumlahamaun yang risiko tidak melebihi had pergantungan yang disyorkan.

6. Bahagian V memperkatakan kesan tandatangan digital.

Fasal 62 bertujuan memperuntukkan bahawa tandatangan digitalyang dihasilkan mengikut Akta yang dicadangkan hendaklahmemuaskan kehendak undang-undang berkenaan dengan tandatangandan bahawa walau apa pun mana-mana undang-undang bertulis yangberlawanan, suatu dokumen yang ditandatangani dengan tandatangandigital mengikut Akta yang dicadangkan hendaklah mengikat disisi undang-undang seperti suatu dokumen yang ditandatangani dengansuatu tandatangan tulisan tangan, suatu cap ibu jari yang ditambahatau apa-apa tanda lain. Walau bagaimana sekalipun, Akta yangdicadangkan tidak menghalang apa-apa simbol daripada menjadisah sebagai suatu tandatangan di bawah mana-mana undang-undangterpakai lain.

Fasal 63 bertujuan memperuntukkan bahawa penerima tandatangandigital menerima risiko yang tandatangan digital dipalsukan jika dibawah hal keadaan itu kebergantungan padanya tidak munasabah.la juga bertujuan mengenakan kewajipan atas penerima yang tidakbergantung pada tandatangan digital untuk memberitahu penandatanganmengenai penentuannya dan alasan bagi penentuan itu.

Fasal 64 bertujuan menyifatkan dokumen yang ditandatanganisecara digital sebagai dokumen bertulis sementara fasal 65 bertujuanmenyifatkan dokumen yang ditandatangani secara digital sebagaidokumen asal.

Fasal 66 bertujuan mengadakan peruntukan bagi pengesahantandatangan digital.

Fasal 67 bertujuan mengadakan anggapan tertentu dalammenghakimi pertikaian.

7. Bahagian VI memperkatakan repositori dan perkhidmatan penandatarikh/masa.

Fasal 68 dan 69 bertujuan mengadakan peruntukan bagipengiktirafan repositori dan liabilitinya.

Fasal 70 bertujuan mengadakan peruntukan bagi pengiktirafanperkhidmatan penanda tarikh/masa.

Page 64: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Rang Undang-Undang

8. Bahagian VII memperkatakan perkara am.

Fasal 72 bertujuan mengenakan kewajipan kerahsiaan atas orangyang mempunyai akses kepada maklumat sulit yang diperoleh dibawah Akta yang dicadangkan.

Fasal 73 bertujuan menjadikan pemberian maklumat tidak benar,tidak tepat atau mengelirukan suatu kesalahan.

Fasal 74 bertujuan mengadakan peruntukan bagi kesalahan yangdilakukan oleh pertubuhan perbadanan.

Fasal 75 bertujuan memberi Menteri kuasa memberikuasa mana-mana pegawai awam atau pegawai Pengawal menjalankan kuasapenguatkuasaan di bawah Akta yang dicadangkan.

Fasal 76 hingga 82 bertujuan memberi Pengawal kuasaberhubungan dengan penyiasatan, penggeledahan dan penyitaan.

Fasal 83 bertujuan mengadakan peruntukan bagi penalti am bagipelanggaran Akta yang dicadangkan iaitu denda tidak melebihi duaratus ribu ringgit atau penjara selama tempoh tidak melebihi empattahun atau kedua-duanya, dan dalam hal suatu kesalahan yangberterusan, denda harian tidak melebihi dua ribu ringgit bagi setiaphari kesalahan itu terus dilakukan.

Fasal 84 bertujuan memberi Pengawal kuasa mendapatkan kosyang dilakukan berhubungan dengan prosiding pendakwaan danpenghakiman.

Fasal 85 bertujuan memperuntukkan bahawa kos atau ganti rugiyang berbangkit daripada penjalanan dengan sewajarnya kuasapenyitaan di bawah Akta yang dicadangkan tidak boleh diperdapatkan.

Fasal 86 bertujuan memperuntukkan bahawa pendakwaan bagikesalahan di bawah Akta yang dicadangkan hendaklah hanyadimulakan dengan kebenaran secara bertulis Pendakwa Raya.

Fasal 87 bertujuan memperuntukkan bahawa walau apa pun mana-mana undang-undang bertulis yang berlawanan, suatu MahkamahMajistret Kelas Pertama hendaklah mempunyai bidang kuasamembicarakan apa-apa kesalahan di bawah Akta yang dicadangkandan mengenakan hukuman penuh bagi apa-apa kesalahan sedemikian.

Fasal 89 bertujuan memberi Menteri kuasa mengecualikan mana-mana orang atau golongan orang daripada semua atau mana-manaperuntukan Akta yang dicadangkan, kecuali seksyen 4.

Page 65: RANG UNDANG-UNDANG TANDATANGAN DIGITAL 1997 · RANG UNDANG-UNDANG b e r n a m a Suatu Akta untuk mengadakan peruntukan mengenai, dan untuk mengawalselia penggunaan, tandatangan digital

Tandatangan Digital 65

Fasal 91 bertujuan memberi Menteri kuasa membuat peraturan-peraturan. Subfasal 91(2) bertujuan memperuntukkan bahawaperaturan-peraturan boleh menetapkan penalti denda tidak melebihisatu ratus ribu ringgit atau penjara selama tempoh tidak melebihidua tahun atau kedua-duanya bagi pelanggaran peraturan-peraturan.

Fasal 92 bertujuan mengadakan peruntukan kecualian dan peralihan.

IMPLIKASI KEWANGAN

Rang Undang-Undang ini akan melibatkan Kerajaan dalamperbelanjaan wang tambahan yang amaunnya belum dapat ditentukansekarang ini. [PN. (U2) 1971.]