關鍵基礎設施涵蓋能源、水務、交通等領域,支撐着城市的日常運作。香港《保護關鍵基礎設施(電腦系統)條例》(下稱《條例》)剛於 2026 年 1 月 1 日生效,營運技術(Operational Technology, OT)的安全成為企業營運策略中的重要一環。 為協助客戶應對新法規帶來的挑戰,聯想電訊盈科企業方案(LPS)及 Fortinet 攜手合作為客戶提供「策略規劃、技術落地」一站式服務,融合 LPS 在 OT 領域的專業策略規劃,以及 Fortinet 頂尖的網絡安全技術,打造全方位 OT 安全架構,實現從合規到防護的全面升級。 OT 無處不在 應對合規、技術、人才挑戰 《條例》範圍不僅涵蓋 IT 設備,更包括 OT 系統。Fortinet 香港及蒙古區域業務發展及策略方案總監徐思俊(Lawrence)解釋,OT 在日常生活十分普遍,例如樓宇中的「風火水電」、冷氣、閉路電視以至數據中心內的環境控制、交通工具上的監控系統,均屬 OT 範疇。以往大多數人最關注 OT 的可用性,而非安全性,但隨時代轉變,OT 或多或少需要與外界連接,變相風險增加。 企業在推動 OT 防護時往往面對合規、技術與人才三方面挑戰。在合規方面,需及時掌握條例要求及最新威脅情報,評估自身風險並制定相應防護策略。在技術方面, OT 與 IT 安全方案大為不同,需因應 OT 系統以穩定與可用性為核心的特性,採用針對性的安全技術。在人才方面,專業 OT 安全人員及經驗稀缺,使安全方案落地、管理與團隊協作更趨複雜。 策略與實戰兼備 LPS 助 OT 安全轉型 《條例》的落實,不僅是合規要求,更是一場 OT 治理與營運的轉型。LPS 技術基礎設施服務主管曾炎焜(Jimmy) 表示,關鍵基礎設施營運者動輒擁有數十至數百個以上系統,界定關鍵電腦系統(Critical Computer System, CCS)過程繁複且具技術深度。挑戰不僅在於系統辨識過程,更在於如何整合業務、技術與治理視角,建立一個可落地、可持續演進的安全藍圖。 在香港深耕逾二十年的 LPS,憑藉橫跨公私營項目的豐富實戰能力,協助企業由策略規劃到落地實施,全方位推動 OT 安全轉型。其顧問團隊熟悉各行業營運流程與 OT 系統特性,提供風險評估、合規路線圖、技術整合等端到端服務。LPS 亦擁有安全營運中心(Security…
Search Results: 自動化 (347)
隨著香港在日益互聯的環境中加速數碼轉型,保障高風險數據已成為一項超越傳統邊界防禦的必要任務。在我負責本地身份安全工作的角色中,有一個事實變得非常明確:身份已成為網絡安全的第一道防線。無論是人類身份(如員工、供應商、合作夥伴)還是非人類身份(如自動化系統),在人工智能驅動的網絡威脅日益加劇的時代,身份已成為新的攻擊媒介。 想睇更多專家見解?立即免費訂閱! 隨著自動化和人工智能的興起,身份生態系統在複雜性和規模上顯著增長。數以千計的身份需要在雲端、本地和混合環境中被安全管理,而機構必須意識到非人類實體同樣需要像人類身份一樣嚴格的治理。 逾七成機構未有移除離職員工權限 SailPoint 的研究顯示,72% 的機構曾意外授予對敏感數據的不當存取權限,超過 70% 的機構未能在員工離職後移除其存取權限,導致合規風險和潛在的資料外洩。這些數據突顯了即時可視性和自動化生命週期管理的迫切需求,以防止權限過度分配並降低身份遭入侵的影響範圍。 威脅形勢不斷演變,對手利用人工智能進行高度針對性的網絡釣魚攻擊、憑證竊取和即時身份濫用。傳統的靜態角色存取控制已無法應對這些動態威脅。香港的機構必須採用人工智能驅動的統一身份安全解決方案,持續分析存取模式、挖掘角色、偵測異常並即時調整權限。這種方法以智能自動化取代被動治理,減少攻擊面,並提升預先識別受損帳戶的能力。 許多機構擁有如個人識別資訊(PII)、敏感資料和財務數據等的關鍵數據。這類高風險數據必須有效治理,並應成為全面身份安全策略的第一步。若在治理生命週期中缺乏對敏感資產的可視性,當安全團隊在資訊不足的情況下運作時,可能導致合規漏洞。因此,了解誰在存取敏感數據以及其使用方式至關重要。將操作人員的背景資訊(如所屬部門、存取概況、地點或生命週期狀態)進行關聯,有助於區分合法與高風險的存取行為。 機構須採取統一身份安全策略 香港要求對敏感數據的存取進行全面可視化和問責的監管環境更增添了複雜性。機構必須採取統一的人工智能驅動身份安全策略,在機構變更發生時即時作出存取決策,而非依賴定期審查。這種主動的方法高度依賴維護良好且具背景資訊的數據,以建立和維持健康的存取模型,成為基於身份的存取的唯一真實來源。統一身份平台讓機構能夠主動監控敏感數據存取、執行最小權限政策並自動化修復流程。這種整合方法有助於加快合規準備並強化整體安全姿態。 展望未來,隨著高風險數據類型和身份(尤其是與物聯網和雲原生應用相關的身份)持續擴展,傳統安全模型將面臨更大挑戰。採用零信任原則,如最小權限存取、持續驗證和主動風險評估,不僅是防禦日益複雜攻擊的關鍵,更是推動安全創新和業務韌性的基石。 香港高風險數據安全的未來在於策略性轉變:在人工智能驅動的世界中,將身份視為真正的安全控制平面。能夠善用智能、適應性身份安全的機構,不僅能降低風險,更能建立持續信任、強化合規能力,並在日益數碼化的經濟中實現穩健成長。 撰文:SailPoint 香港、澳門及台灣副總裁戴健慶(Simon)欲觀看更多 Simon 撰寫的文章,可按此瀏覽。
MetaX 聯同 Red Hat 於 2025 紅帽論壇 – 北京站正式發布 MXAIE 方案,此方案不僅實現由底層算力至平台運維的全棧整合,亦透過深度參與開源社群,加速國產 GPU 與全球 AI 框架的生態融合。 想知最新科技新聞?立即免費訂閱! 作為國內高性能通用 GPU 供應商,該方案亦標誌著 MetaX…
HPE 於 Discover Barcelona 2025 宣布擴展其 GreenLake 雲端產品組合,協助企業實現 IT 現代化,並滿足日益增長的 AI 需求。面對成本上升、授權模式轉變及混合雲增長的挑戰,GreenLake 可為客戶提供所需工具,以減低營運複雜性,並建立以效能為本、安全且敏捷的 IT 基礎架構。 想知最新科技新聞?立即免費訂閱! HPE 混合雲執行副總裁兼首席技術官 Fidelma Russo…
2025 年即將過去,有公司發布過去一年度回顧,分析最熱門的網絡服務,以及過去一年的主要網絡趨勢、流量模式和網絡安全見解。其中 Google 和 Meta 繼續位居榜首,連續第四年成為全球最受歡迎的兩項網絡服務,而 ChatGPT 在蓬勃發展的生成式 AI 領域中保持首位。 想知最新科技新聞?立即免費訂閱! 全球連通雲公司 Cloudflare 發佈第六份年度回顧,全面回顧 2025 年網絡運作情況觀察。報告亦聚焦最熱門的網絡服務,以及過去一年的主要網絡趨勢、流量模式和網絡安全的深入見解。 全球網絡流量按年增19% 網絡在個人及職業生活中發揮關鍵作用。在其顯著發展及重大技術變革的驅動下,今年社會對網絡的依賴程度產生顯著變化。全球網絡流量按年增加 19%。人工智能(AI)領域迎來重大變化和進階功能。 與此同時,網絡安全領域也迎來重要里程碑:後量子加密技術現已為…
隨人工智能(AI)、自動化與網絡犯罪供應鏈日趨成熟,網絡犯罪將變成全面工業化。Fortinet 預計將出現新一代攻擊手法,如專門設計、支援網絡犯罪營運的 AI 代理程式,而網絡安全的勝負,在於將情報轉化為行動的速度,正如 Fortinet 北亞區資訊安全總監鄺偉基(Daniel)所言:「時間性最緊要!」 想知最新科技新聞?立即免費訂閱! 2025 年 AI 及自動化發展日益蓬勃,Daniel 指出,現時以 AI 為基礎的釣魚電郵已幾可亂真,能做到以目標為本,網絡犯罪即服務(Crime as a Service,CaaS)越來越成熟,甚至變為行業。Daniel 強調,Fortinet觀察到「攻防速度戰」的形勢越趨明顯,黑客透過 AI 增強攻擊效率,防守方亦必須以…
全球網絡基建巨頭 Cloudflare 再度陷入信心危機!近日公司在試圖緊急修補一個名為「React2Shell」的高危漏洞時,意外引發嚴重的技術骨牌效應,導致全球網絡大塞車。據統計,這次事故造成約 28% 的客戶 HTTP 流量中斷,大量用戶在瀏覽網頁時遭遇「500 Internal Server Error」死機畫面。雖然官方證實此次癱瘓並非遭受外部攻擊,但頻繁的服務不穩已令其商譽蒙上陰影。 想知最新科技新聞?立即免費訂閱! 漏洞公開僅數小時 已被武器化 Cloudflare 首席技術官 Dane Knecht 在事後的技術剖析中坦承,這場混亂源於一次本意良善的防禦行動。當時安全團隊正緊急部署針對 CVE-2025-55182 漏洞的修補程式。這個被安全界命名為 React2Shell…
代理式人工智能(Agentic AI)近年成投資焦點,超過一半亞太地區與日本企業計劃於 2026 年底前部署。UiPath 近日公布 2026 年六大關鍵趨勢,相信 AI 會進一步帶來投資回報及擴大業務影響力,未來職場工作將由人類、人工智能代理及機械人分擔,「協調」將會成為企業重點。 想知最新科技新聞?立即免費訂閱! 要提高生產力、效率,工作流程順暢且自動化,UiPath 香港高級銷售工程師劉銘賢指出:「唔係所有位都擺 AI 就得。」背後尚有各式各樣的系統、API,故必須引入「協調」概念。即使企業想擴大規模,「唔一定要用好多 Agent,但要協調」。 UiPath 大中華區區域副總裁陳名璋則認為,未來職場將由人工智能代理(AI Agent)負責思考,機械人(Robot)負責執行,而人類(People)則負責領導,能夠協調三者的完整解決方案是未來趨勢。 預測 2026…
踏入超互聯( Hyperconnected)時代,企業面臨越來越複雜的網絡安全威脅及供應鏈風險,尤其《保護關鍵基礎設施(電腦系統)條例》2026 年生效後,符合規管框架更成為不少企業刻不容緩的課題。香港電訊致力於協助客戶建立具韌性的 IT 策略,透過先進技術和專業服務,助力企業應對瞬息萬變的網絡挑戰。 八大產業第三方供應商 需符合法規 隨著企業 IT 系統和業務逐漸依賴互聯網及多樣化雲端平台,形成高度互通的超連接生態系統,供應鏈攻擊更成為日益嚴峻的風險漏洞。根據一項 2025 網絡安全調查#,逾六成網絡威脅為軟件供應鏈攻擊,屬最常見的攻擊手法,可見其網絡隱患不容忽視。 此外,《保護關鍵基礎設施(電腦系統)條例》於 2026 年生效,條例涵蓋能源、海陸空交通、醫療等八大產業,關鍵基礎設施營運者必須確保其系統安全穩定運作。而事實上,受規管的不止八大產業,連帶八大產業的第三方供應商,亦需符合法例要求。因此,企業需全面審視現有供應鏈運作,謹防「火燒連環船」效應帶來的連鎖風險。 為應對上述挑戰,香港電訊提供全面的供應鏈攻擊風險管理服務,涵蓋評估(Assess)、概念驗證(Proof of Concept, POC)、實施(Implement)、運作(Operate)四個範疇,協助企業建立具韌性與前瞻性的網絡安全策略。 建立面向未來的網安保障 評估(Assess)…
富士膠片商業創新香港宣布,正式啟動富士膠片商業開放創新中心(FUJIFILM Business Open Innovation Center,FBOIC),成為全中國 FBOIC 網絡的第五個創新中心,旨在讓企業親身體驗,並快速驗證各項數碼轉型及 AI 轉型方案,與生態圈中的持份者共同促進業務創新發展;此外又發布 AI 商業解決方案 Nimble AI Hub,包含三大特色及五大重點功能,成為新一代 AI 驅動的數碼助理。 想知最新行內動態?立即免費訂閱! 富士膠片商業創新香港有限公司董事總經理陳偉明先生為活動致辭。 富士膠片商業創新香港(FUJIFILM Business…