Search Results: 政府部門 (40)

    繼機電工程署後,又一政府部門出現網絡安全漏洞!公司註冊處上月披露「電子服務網站」電子查冊系統出現個人資料外洩風險,處方日前(3 日)表示系統已完成維修,證實有 11 萬人的個人資料外洩,私隱專員公署已即時展開調查,資科辦亦要求各政府部門檢視保安措施。 想知最新科技新聞?立即免費訂閱! 系統出現 3 漏洞致資料外洩 公司註冊處在上月 19 日公布,例行檢查時發現其電子服務網站內的電子查冊系統出現個人資料外洩風險,需要進行緊急維修,並暫停電子查冊服務。事隔兩星期,處方表示電子服務網站已完成緊急維修,堵塞了資料進一步外洩的風險,並已完成調查工作。 調查結果顯示,承辦商在設計系統時,除了提供查冊相關資料,還將額外個人資料傳輸到客戶端電腦。雖然這些額外資料並不會顯示在查冊結果頁面上,但如果查冊者在查冊結果頁面上,利用開發者工具(Web developer tool)或編寫程式(robotic search)查閱資料,便會取得額外的個人資料。公司註冊處在調查中亦發現,以電子方式提交持牌放債人委任第三方的通知書時,也曾出現同樣情況。 公司註冊處向受影響人士致歉 處方表示,是次事件約 11 萬人受影響,外洩資料包括姓名、完整護照號碼、完整身分證號碼、通常住址、電話號碼及電郵。處方稱已分批通知相關資料當事人,向他們解釋有關情況和致歉,又指出正徵詢個人資料私隱專員公署和政府資訊科技總監辦公室的意見,全面檢視事件及進一步加強保障個人資料的措施,以防止同類事件發生。 對於政府部門接二連三出現資訊保安事故,政府資訊科技總監辦公室在社交平台表示高度關注,資科辦已再次向所有決策局及部門首長發出清晰指示,要求部門全面檢視現有資訊保安措施,同時提醒其轄下所有系統和用戶必須嚴格遵守政府資訊保安規例、政策及指引處理敏感及個人資料,不可儲存於公有雲平台上,並要求部門在一星期內向資科辦回覆。…

    隨着數碼轉型需求的加劇,IT 服務供應商市場愈加擴展,然而,誠信問題卻成為企業無法忽視的風險。不少企業為了省錢,選擇了表面上可靠的供應商來負責系統開發,但由於對方的「過度承諾」,最終導致專案無法如期或如預期完成,既損失財務,亦浪費寶貴時間。 想睇更多專家見解,立即免費訂閱! 筆者的一位朋友,最近便遇上了這樣的情況。他的公司計劃開發一套人事管理系統,以提高招聘及管理效率,透過朋友介紹找到了一家看似有實力的 IT 公司。初期洽談順利,該公司承諾按時交付並展示了成功案例,讓朋友充滿信心,簽署合約並支付數十萬港元的訂金。 然而,問題很快出現。首次交付的原型(Prototype)表面上似乎符合需求,但隨後的交付卻與預期不符。經過幾個月反覆修改,成果依然不符合最初承諾,朋友白白浪費了大量時間,加上相關 License 購買成本,總損失超過 40 萬港元。 這類「過度承諾、爛尾不交」的情況,在 IT 項目中並不罕見。很多企業過度依賴供應商的口頭承諾,忽視了合約細節和進度監控,結果掉進不實承諾的陷阱。 在 2024 年施政報告中,政府表示將擴展「數碼轉型支援先導計劃」,幫助更多中小企業利用數碼化與電商的機遇。然而,雖然這些資助計劃在推動數碼轉型上功不可沒,但潛藏的風險不容忽視。以「TVP 科技券」為例,該計劃自推行以來已批出 58 億元資助,但近日揭發的詐騙案件顯示,超過…

    網絡連接要穩定及快速,已成為不少企業的「基本盤」。香港寬頻企業方案(HKBNES)近日強勢推出由自家團隊研發的 Aegis Intelligence,將生成式人工智能(Gen AI)應用於網絡連接,屬全港首創!到底 Aegis Intelligence 有何獨特優勢?為何 HKBNES 會燃起成為「研發擔當」的念頭?今次請來領導此項目的葉智文(Martin)為大家分享一下。 香港寬頻(HKBN)作為全港其中一個覆蓋範圍最廣的電訊及科技服務供應商,旗下的 HKBNES 自然最適合協助企業用戶全面掌握網絡狀態。HKBNES 所提供的網絡監控解決方案 AegisInsight,透過獨有儀表板,可追蹤連接可用性、頻寬使用率、路由器資源和網絡性能。而全新推出的 Aegis Intelligence,正正是將 Gen AI 技術融入到 AegisInsight…

    越來越多企業依賴第三方供應商提供產品和服務,但當第三方存在網安漏洞,可能會直接對企業構成威脅。要保障自身網絡安全,就要做好第三方風險管理(Third Party Risk Management,TPRM)及外部攻擊面管理 (External Attack Surface Management,EASM)。全球著名網絡安全評級機構 SecurityScorecard 與本地解決方案分銷商 Edvance Technology(下稱 edvance)建立合作夥伴關係,客觀中立地評估各機構網安風險水平,助香港企業全面掌握自己及第三方供應商網絡安全狀況。 SecurityScorecard 與 Edvance Technology 日前舉行簽約儀式,由 SecurityScorecard 亞太區營運副總裁郭家賢及…

    勒索軟件攻擊無日無之,隨時令數據中斷影響營運,IT 團隊亦要耗費不少時間恢復資料。InfoCore Inc.(杭州信核數據科技股份有限公司,下稱 InfoCore)作為中國數據保護領域的龍頭,提供以分鐘級的雲容災(Disaster Recovery on Public / Private Cloud)服務,其產品銷售量及技術創新更在中國市場名列前茅。InfoCore 近日宣布進軍香港,與 ACW Distribution (HK) Ltd(下稱 ACW)簽約,任命 ACW 成為香港和澳門的獨家代理,雙劍合璧,助客戶有效地保護數據,大幅減少停機時間及容災成本。 InfoCore 的聯合創始人任永堅博士,早在…

    五眼聯盟的網絡安全機構近日聯合發表針對俄羅斯間諜組織 APT29 的研究報告,報告內指出 APT29 黑客的入侵手段已有明顯改變,由過往會利用軟硬件的安全漏洞滲透內部網絡,轉移至專門攻擊目標機構的雲端服務。雖然一般企業未必會成為間諜組織的攻擊目標,但這種攻擊手法其實已漸成趨勢,管理層必須加倍防範。 想知最新科技新聞?立即免費訂閱! APT29 過去「戰績彪炳」 被美國、英國、澳洲、加拿大、新西蘭組成的五眼聯盟盯上的俄羅斯間諜組織 APT29,又稱為 Cozy Bear、Midnight Blizzard 等,這個組織的往積相當彪炳,例如曾利用 Solarwinds 軟件的安全漏洞入侵美國多間大型企業及政府部門,又曾借助盜取的 Microsoft 365 帳戶,刺探北約國家的對外政策。另外還有上年 11…

    著名 AIOps 供應商 Cloudwise 與港澳第一家專注於中國品牌的 IT 代理商中數創科 CTT Innovation(CTTI),正式簽約成為策略合作夥伴。Cloudwise 一方表示,希望利用彼此的優勢,分享知識,推動技術進步,確保雙贏。CTTI 也希望成為緊密合作夥伴後,將為 Cloudwise 開拓市場並進行分銷,教育用戶及提供技術部署支援,共同為港澳社會各界,提供更優質、更放心、更穩定的資訊科技服務。 是次經銷協議簽約儀式於 1 月 31 日,在觀塘國基集團中心順利舉行,由 Cloudwise 行政總裁殷晉(Andy…

    聯想集團宣佈,在科技業界累積超過 20 年經驗的張苑瑩,即時接替何一凡出任香港及澳門區總經理。而何一凡將出任 Lenovo 方案與服務業務集團亞太區總經理一職。 張苑瑩曾在 Micorsoft 香港先後擔任公共事業部總監及合作夥伴及商務事務部總監要職。她在 Microsoft 負責管理與政府部門、教育及醫療行業客戶的關係。她同時推動及培育跨境合作夥伴和初創生態系統的發展,成功把業務擴展至更多元化行業,尤其在零售、物業發展、金融服務及醫療行業等。

    疫情下,港澳的人員交流幾近中斷,對各行各業發展都構成影響。Sangfor 自 2018 年正式進駐澳門市場,長駐當地的團隊迅速處理遠程難以解決的問題,成功跑贏其他企業,深得當地政府部門及大專院校信賴。 其中成功躋身全球大學 250 強之列的澳門科技大學,自 2019 年開始使用 Sangfor 的產品,在疫情期間成功支撐了智慧化校園系統運行,現時更一連選用了 Sangfor 的 SSLVPN、HCI 及 VDI 解決方案。 澳門科技大學資訊科技發展辦公室經理袁虎聲就指,與 Sangfor 合作之前,亦考慮過市面上其他同類型的技術方案,在綜合評估之後,認為在解決問題、售後團隊等都跟大學很配合,於是決定採用。…

    不少企業管理者都說重視網絡安全,實情卻是另一回事。早前有網絡安全公司研究員利用掃網神器 Shodan,掃瞄面向外網的端點安全性,結果竟然發現有超過 1,500 萬個公開事例(instance)中,至少有一個美國 CISA 公布的 KEV 已知漏洞存在,部分漏洞更早於 2012 年已被供應商修復,有多重視網絡安全?一 check 就現形。 想知最新科技新聞?立即免費訂閱 ! 美國安全機構 CISA 有一套 KEV 已知漏洞目錄,編撰目的是希望能讓政府部門、企業或機構可第一時間檢查哪些產品或服務存在安全漏洞,根據資料顯示,現存的已知漏洞共有 896…