隨著數碼轉型推進,企業紛紛透過整合資訊科技(IT)和營運技術(OT)來提高操作效率及生產力。不過,相對過往封閉的 OT 環境,這種整合也帶來了新的安全漏洞,稍一不慎便可能會引發嚴重安全事故。DICT 服務供應商中信國際電訊 CPC(以下簡稱 CPC)便在早前舉辦了一場「Embracing Intelligence Operations: The promise and security perils of new technologies」午餐研討會,與嘉賓一起分享了一些融合 IT 與 OT 的創新服務,以及如何預防隨之所帶來的網絡安全隱憂。…
Search Results: 趨勢 (317)
黑客又有新招數,反網絡釣魚安全公司 Cofense 研究人員發現,在剛過去的七月濫用 Google Accelerated Mobile Pages(AMP)功能的釣魚攻擊有暴升趨勢,由於使用了 Google 的 URL,所以可以繞過電子郵件安全措施的攔截政策,更容易讓企業員工接觸得到,好難對付。 想知最新科技新聞?立即免費訂閱 ! Google AMP 是甚麼? 要了解這次黑客採用的手段,首先要知道 Google AMP 的來龍去脈。原來 AMP…
在網絡安全方面我們常遇到這樣的挑戰:來自不同網安設備的資訊和事件格式不一致;網安事件與攻擊活動之間的關聯性不易發現;網安事件數量龐大,難以分析和處理。根據 RSA 2018 年大會報道,半數以上企業每天會收到一萬個網安警示,27% 的企業每天甚至會收到超過一百萬條網安警示。SIEM(Security Information and Event Management)系統可以幫助網安人員解決這些挑戰,並提高網安防護能力。 想睇更多專家意見?立即免費訂閱! SIEM 是一種安全資訊與事件管理系統,可以將各種設備的資訊和事件整合並收集在一個集中化的平台上,幫助組織進行網絡安全監控、威脅偵測和事件回應。SIEM 結合了以往的 SEM(Security Event management)和 SIM(Security Information management),通常包含以下功能: .日誌收集:…
數碼轉型屬大勢所趨,隨著業務上的雲端應用增加,企業紛紛採用可優化 WAN 表現且符合成本的 SD-WAN。然而有別於高度安全的 MPLS 專線,SD-WAN 須配合相應保安措施,才能在網絡攻擊無日無之的當下,保障數碼資產安全。為此,企業網絡服務供應商第一線DYXnet推出為 SD-WAN 度身訂造的虛擬網關—— EdgeShield,輕量且防禦力強大,全天候守護企業網絡安全。 網絡攻擊多變 SD-WAN 保安受挑戰 人工智能(AI)浪潮席捲全球,網絡攻擊變得複雜多變。根據網絡安全公司Check Point調查,亞太區每間機構平均一周遭受 1,835 次網絡攻擊,比全球其他地區增長更快。混合及遙距辦公模式興起,加上員工需要連接多個第三方雲端應用,均會為企業帶來網絡安全風險。擁有多個分支機構的企業,因有較多攻擊點,尤其容易成為攻擊目標,若其中一點不幸被攻破,更有機會禍及所有公司分支據點。 第一線產品及服務管理集團總監施純烽指出,在邁向 SD-WAN 網絡轉型的趨勢下,企業須不斷完善及改進網絡保安,尋求具成本效益、可擴展性及易於管理的網絡防護方案,第一線遂夥拍 Check…
一直以來,香港各界積極提倡數碼轉型,鼓勵不同機構以科技促進營運、提升體驗及應對挑戰,「數碼經濟」更成為今年焦點。其中,政府表示將預留 5 億元發展數碼轉型支援先導計劃,協助中小企實現數碼轉型,可見科技的應用已深入不同角落。 想睇更多專家見解?立即免費訂閱! 事實上,成功的數碼轉型除了惠及機構本身,更與大眾息息相關。強積金就是一個例子。在剛過去的 Fortinet Accelerate Asia 2023 峰會香港站,積金易平台有限公司便指出,他們為團隊成員及員工提供中央平台,並透過 API 把行政流程統一,有助減省行政費用與政府支出。 另一個貼身影響,就是促使「隨處工作」的興起。長江和記實業在 Accelerate 峰會中提出,員工對工作流動性的需求愈來愈大,讓他們可在不同地方存取機構的應用和文件。最近的亞太區 SASE 報告指出,超過三分之二的受訪香港機構表示,他們有至少兩成僱員以混合模式工作,地點已不再局限在辦公室或家中。 然而,這情況亦使員工使用個人電腦、智能手機和平版電腦存取機構網絡的情況變得更頻繁。調查發現,84% 香港受訪者認為,該些未受管理裝置在機構內的增長可能超過 50%。由於裝置並非由機構內部的…
利用 ChatGPT 撰寫電郵、Midjourney 生成圖像,2023 年 AI 工具發展一日千里,「如何利用 AI 工具提升工作效率」,成為企業業務更進一步的必要條件。多年來一直為企業提供 AI 應用解決方案的香港電訊(HKT),對提供 AI 相關方案有豐富經驗,更利用 5G 及其他新興科技,為不同行業客戶自動化流程、提升管理效率。 開發 AI 方案經驗豐富 助企業數碼轉型 AI 技術年初在香港爆發,根據由香港生產力促進局獨立執行的「香港智能手機應用程式業界調查…
保險行業與生活息息相關,但服務質素一直備受關注。善用科技除可改善保險業效率,亦可提升客戶體驗。最近,SAP 香港首席財務解決方案經理 Tatiana Tserekh 便撰寫文章,分享保險公司如何利用科技獲取更好的成果。 想睇更多專家見解?立即免費訂閱 ! 作為世界級金融中心,香港保險業舉足輕重,特別是隨著國際旅遊及貿易復常。當客戶和企業面臨更大的風險,例如:旅程受阻、供應鏈中斷或政治風險,保險公司會提供產品以助管理風險。 然而,香港保險業的成功並不單單取決於產品。保險公司主要透過經紀售賣產品,他們是負責推廣產品和服務的前線銷售人員,亦影響著社會上的保險文化,建立社會對保險機構和承保人的信心。 另外,保險公司需要遵守監管要求,以助監督保險經紀的行為,並保障客戶的利益。牌照、註冊和持續專業進修方面的要求,能確保保險經紀擁有必要知識和技能,為客戶提供專業服務。 鑑於目前情況,香港保險公司在改變保險經紀的體驗,滿足行業不斷增長的需求時面臨重大挑戰。他們該如何適應不斷變化的環境,並在員工入職、培訓、進修和報酬方面,投資新技術和工具,以支持經紀提供更優質的服務予客戶? 1. 完善入職程序 保險公司需從他們的代理和經紀中收集各種重要的表格和文件,並創建一個單一事實來源(Single Source of Truth)來管理重要資訊,包括人口統計資料、牌照、聘約、培訓與證書、背景調查、合約、職階及聯繫。 該過程對保險公司遵守監管要求,以及自動延續牌照、預約和教育證書尤其重要。簡化入職過程和自動化監管法規可確保便捷地獲得重要訊息、減少出錯和延誤的風險,以及不合規的問題。 2. 維護數據…
在 2023 年短短的幾個月裡,AI 的發展十分迅速,中外多個科技龍頭企業,都紛紛先後推出了多個針對不同應用場景的 AI 服務平台及開源工具,比如是針對智能聊天及語言訓練的 ChatGPT 和 Bing Chat,針對圖像處理的 Mid Journey、Stable Diffusion、Adobe Firefly,或是針對影片和直播處理的騰訊智影、D-ID 等等,無疑都大大提高了企業、員工、及獨立工作者的工作效率及生產力,並降低了很多工作對於特定專業技術的需求,亦節省了不少營運及生產成本和時間,更能激發出更多創新的營商及工作模式。 想睇更多專家見解?立即免費訂閱! 縱眼一看,AI 為商業活動所帶來的影響,貌似是百利而無一害,像是文書處理、圖像設計、影片製作、銷售客服、市場分析、風險管理、甚至更專業的工作,都已經可以運用 AI 處理問題及制定解決方案,而成效有時更比人工處理出色。隨著…
在高等教育領域中,同一機構內的學生和教職員可擁有多重身分——學生可能成為教職員﹑員工或擔任義工,畢業生將成為校友等。而他們更可能同時在多個部門擔任不同崗位,並且頻繁地穿梭轉換,要正確地梳理每個人的身分和相應權限殊不容易。再者,很多香港高等教育機構習慣在不同時期由不同的部門建設多個系統及應用,令情況更趨複雜。 想睇更多專家見解?立即免費訂閱! 不少大專院校仍依賴人手程序來分配和處理存取權限,這包括每個學期成千上萬的新生,而且他們在成本和人手上可能面對更大限制。此外,這些機構往往須儲存和管理個人身分資料和敏感的研究內容,故他們不僅必須滿足當地和國際監管及審計要求,同時面臨更高的網絡安全風險。 身分管治成安全關鍵 佈建新帳號時間短 疫情加速全球數碼發展,遙距學習漸成趨勢,犯罪分子卻持續利用當中衍生的安全漏洞,令教育機構多次遭受網絡攻擊,例如資料外洩、網絡釣魚攻擊和阻斷服務攻擊。網絡攻擊所導致的後果嚴重,包括學校停課、教學中斷、數以百萬計的納稅人資金損失,甚至學生和教職員身分遭盜用等。 鑑於這些安全性、存取權限和合規問題複雜,香港的高等教育機構應該把有限的資源集中在何處?以身分安全為核心的 IT 安全策略是一大關鍵,能協助機構安全管理各式各樣的角色。 身分安全涉及利用軟件和系統來管理用戶在地端或雲端的應用及檔案存取權限。此外,藉着中央佈建流程和單一權威數據源,即可佈建及追蹤具備多重身分的用戶,幫助機構簡化及自動化關鍵程序,佈建新帳號所需時間從一整晚大大減少至只需一分鐘,用戶更能輕鬆使用遙距視像軟件來學習或進行會議,在提升效率之餘,亦提供更佳用戶體驗。 方案需合乎機構獨特要求 哈佛大學都有用 一個能夠回應機構獨特要求和數據結構的身分安全方案,在今時今日保障校園安全發揮了重要作用。例如美國哈佛大學的用戶分佈極複雜,因此需要簡化多個帳號的管理工作,輕易佈建或取消佈建帳號及服務,並自動評估﹑套用或刪除聯屬關係。 該程式能夠區分學生、教職員、員工﹑學生員工、承辦商等角色,並根據各個相關生命週期的定義,提供必要和非必要的帳號和資源。每個身份的聯屬關係會每 15 分鐘評估一次,並根據個別生命週期來增刪帳號和服務。若用戶的角色有變,存取權限亦會自動調整,而且必定僅為該角色可享的最低權限。這樣可大大減低威脅的攻擊面。 機構該從何入手?以下為三點建議: 爭取管理層支持:部署身分安全方案需時不多,少至三個月亦能成事。然而,機構需放眼更長遠的路線圖,才能充分當中所帶來的機遇;而相關政策及程序也需升級配合,而且必須由高層帶領,由上而下作出變革方能實現。 與專家合作:身分管理項目不應採用普世通用的解決方案。機構的預算、時間框架、度身訂制的方案、配置需求,以至現有的身分管理流程,都會影響大大小小的決策?由一個了解你需要的供應商提供專業建議及支援,致力與你坦誠合作,是決定成敗的重要因素。 預備展示投資回報率:向管理層展示身分安全的利處非常重要,這樣才能持續取得他們的參與和支持。證明長遠而言,投資身分安全能夠為機構帶來切實的進步,並為用戶送上更佳體驗。 作者:SailPoint香港及澳門董事總經理戴健慶(Simon)
網絡安全公司 Obsidian 發現首個公開記錄的自動化 SaaS 勒索軟件事件!有黑客組織入侵 Microsoft Global SaaS admin 的帳戶,對 SharePoint Online(Microsoft 365)進行勒索軟件攻擊,而毋需從用戶终端入手。換言之,即使不經電腦,黑客也可以植入勒索軟件。 想知最新科技新聞?立即免費訂閱 ! Obsidian 相信,今次攻擊由一個名為 Omega 的黑客組織發起。採用雙重勒索(勒索軟件及盜取數據)的 Omega,最早於 2022 年…