影響社會經濟、民生及公共安全的《保障關鍵基礎設施(電腦系統)條例草案》,料最快一年多後生效。今次小編請來 Akamai 安全專家 Jocelyn Chan,深入剖析相關營運者面對的四項合規挑戰、建議三大策略,以及採用零信任(Zero Trust)網絡架構的四項優點,以加強保護機構或企業的敏感數據與網絡系統,符合將來的法規要求。 《保障關鍵基礎設施(電腦系統)條例草案》正被討論得如火如荼,並或於 2026 年生效,八大產業相關的機構和企業營運者,不但有責任保護好關鍵基礎設施安全,為核心電腦系統制定和實施安全計劃,將來更或要進行定期保安風險評估、獨立電腦系統保安審計、參加電腦系統安全演習等等,究竟應如何做好網絡安全規劃? 四大合規挑戰 Akamai 東盟及大中華地區企業安全專家 Jocelyn Chan 解釋,條例目的是最大限度減少基本服務因網絡攻擊而中斷或受損的可能性。 不過,營運者要遵守條例要求,面對四大挑戰。首先,營運者未必能確定「甚麼」是至關重要的,即難以確定其系統是否屬於新例的定義範圍;而且要做定期風險評估、提交事件報告等要求,成本亦高昂。 若真的發生事故,營運者要回應勒索攻擊等事件,同時需遵守法規,也有一定難度和複雜性;最後是第三方供應鏈風險,因許多關鍵基礎設施依賴第三方供應商提供服務,要確保這些本身並無相同安全標準的供應商,去遵守法案嚴格的安全要求,也屬一項持續的挑戰。 Akamai倡做好「3A」策略 Jocelyn 建議營運者要做好三大方面措施,包括…
Search Results: CES (261)
立法會保安事務委員會今年七月推出討論文件,探討加強保護關鍵基礎設施電腦系統安全的建議立法框架,以維持我們生活息息相關的資訊系統、網絡或電腦系統能正常運作,避免遭受擾亂,妨礙社會安全。經營關鍵基礎設施的營運者,應如何為立法做好準備?中小企雖然暫時未受影響,但又可否未雨綢繆作好對網絡安全的規劃?wepro180 訪問了香港寬頻持股管理人及信息安全總裁鄧宏舜(Wilson),以及香港寬頻企業方案助理副總裁 – 銷售工程秦振皓(Alvin),了解法規影響及採用解決方案時需注意的地方等。 關鍵基礎設施包括八大行業 關鍵基礎設施(Critical Infrastructure)是指包括能源、資訊科技、銀行及金融服務、陸上交通、航空運輸、海運、醫療保健、通訊與廣播等領域,可以想像一旦以上的服務受影響,嚴重是可致社會停頓。 宜及早物色具合規能力供應商 現時關鍵基礎設施營運者(CIOs)所面對的最大挑戰,Wilson 認為是外部供應商如何讓服務符合法規,因為現時許多供應商的服務,仍未或暫欠上述能力,以致關鍵基礎設施營運者需及早準備,如開始物色足以勝任的供應商,協助並籌備服務。 而現時香港的資訊安全服務供應商,所面對的最大難題是人手,要留住員工就要多考慮改善工作條件,提供穩定工作環境,降低流失率。 Wilson 認為,現時香港資訊安全服務供應商最大難題是留住員工。 不同行業應互相交流經驗 Wilson 又提到,新規例落實一般會有一年至一年半時間才正式實施,政府立法本意是提高網絡安全標準,企業在過程中宜與政府多作溝通;同時電訊、銀行業等,業內甚至是不同行業間都可多作經驗交流,借鏡與監管機構溝通的方法,向政府反映意見。 由於歐盟或國內早已有相關法例,他預料香港這項法規只是第一步,將會陸續有更多法規出台,保護數據及機器設施等。而關鍵基礎設施營運者可考慮採用一站式解決方案,有助減少漏洞,運作亦相對順暢;反之因為採用愈多不同的服務營辦商,就愈大機會有遺漏的地方。 一站式解決方案 全方位提升網安水平 在此層面上,HKBN Enterprise…
Sangfor Technologies(下稱 Sangfor)與香港電訊(HKT)簽署諒解備忘錄,達成合作夥伴關係。對於政府提出《保障關鍵基礎設施(電腦系統)條例草案》,不少企業都表示關注或有疑問,甚至擔心未能應對法規要求。Sangfor 和 HKT 均表示,雙方的頂尖網絡安全專家團隊將互相配合,攜手提供一系列解決方案,助客戶達致法例要求。 Sangfor Regional General Manager of Mature Asia-Pacific Region Ringo Yiu 表示,「今次合作希望為企業提供一系統的解決方案,並與 HKT 相互協作,助企業應對上述條例。」HKT Managing…
全球擁有 4 億用家的網站管理平台 WordPress 再被爆出安全漏洞,發現漏洞的安全研究機構 Wordfence 更指這個漏洞的嚴重性在其成立 12 年的歷史中屬最罕見案例,因為它允許黑客遙距發動攻擊,可輕易獲得受影響網站的完全管理權限。現時約有 350 萬個網站可能暴露在這次安全漏洞之下,網站管理員必須即時檢查有否受影響並更新版本,才能阻止黑客入侵。 想知最新科技新聞?立即免費訂閱! 官方插件出現嚴重身份驗證漏洞 這次安全事故的兆因出在 WordPress 的官方插件 Really Simple Security(前身為「Really Simple SSL」)之上,研究員發現在 9.0.0…
數據經紀公司 National Public Data(NPD)宣布申請破產,原因是無法承受在 2023 年 12 月發生的重大數據外洩事件,以及所帶來的巨額財務和商譽損失。這次轟動全球的事件凸顯了現代企業在數據安全方面所面臨的嚴峻挑戰,同時也為整個行業敲響了警號。 想知最新科技新聞?立即免費訂閱! 導致 NPD 破產的網絡攻擊事故發生於上年 12 月,當 NPD 發現伺服器遭受入侵及被盜去龐大數據後,雖然一直在努力維持營運,但在今年 4 月 8 日,一個化名為…
人工智能近年的蓬勃發展相信有目共賭。以往企業主要利用分析型人工智能(Analytical AI) 或符號人工智能(Symbolic AI)來提升效率和決策。如今,生成式人工智能(Generative AI)的進一步發展將解鎖更多新可能性,甚至開始廣泛應用於時裝、設計、媒體和娛樂等界別。 根據國際數據資訊公司 IDC(全球著名的資訊科技、電信行業和消費科技諮詢供應商)發表的數據,自 2023 年,亞太區七成企業已開始嘗試應用或投資生成式人工智能,員工也願意在工作中使用生成式人工智能等技術。UiPath 最新的一項調查反映,有六成香港員工會在工作時使用生成式人工智能,比率為全球最高的兩個市場之一。大多數香港員工(63%)普遍相信生成式人工智能工具的輸出結果,當中超過一半(52%)認為生成式人工智能工具可以創造更大的商業價值。 雖然各行各業都不斷在討論生成式人工智能對不同行業的衝擊及幫助,但我們不應該只停留於紙上談兵,而是需要更專注於如何提升其跨行業商業價值。值得注意的是,僅僅依賴人工智能已不足以實現全方位的數碼轉型。我們應該更適時地將人工智能技術應用並整合到更廣泛互通的商業計畫之中。 發揮生成式人工智能的最大潛力 人工智能的輸出結果與輸入的品質息息相關。維護完善的數據,確保資料從不同來源匯聚到統一可靠的數據庫中,是令數據變得更準確的正確方向。此外,我們還需要針對不同且複雜的業務功能訓練人工智能的模型,以降低依賴人工智能演算法而產生誤差的風險。這也正是我們和人工智能機器彼此相輔相成的地方,從而為強大的人工智能生態系統奠定穩固的基礎。 另一方面,雖然生成式人工智能可以理解和創造不同類型的內容,但仍缺乏一定程度的執行力。沒有自動化的人工智能就好比失去身體的大腦,可以思考,卻無法單憑洞察力做任何事。在企業數碼轉型的過程中,兩者缺一不可,惟有自動化和人工智能兼具才能有助企業加快進行重要決定。 事實上,一些金融和監管機構已經結合生成式人工智能和自動化,簡化識別可疑交易的流程,並加快預防和檢測詐騙交易,從而提高效率。香港銀行業界正利用生成式人工智能的力量,進一步加強風險管理、反詐騙工作和提升客戶體驗等領域。例如,香港金融管理局最近推出了新的生成式人工智能(Gen AI)沙盒,促進銀行業界進一步數碼轉型和負責任地發展創新人工智能。相似地,業界能結合自動化工作流程與生成式人工智能,向金融交易中的交易歷史和客戶行為等數據作自動分析,當異常的交易已被自動標記,分析師便可以更專注於驗證交易並及時處理詐騙案件。除此之外,人工智能機器人還能自動在更深入的應用程式中設定指標,以便在未來偵測到可疑情況時立即啟動警報程序。 自動化還可以幫助整理訓練數據(training data),在將數據輸入人工智能模型之前去除異常值和無關資訊。在自動化的幫助下,透過回饋訓練,企業可以反覆改善和更新人工智能模型,從而降低人工智能演算法失誤的風險。自動化的另一好處是可以識別造成錯誤預測的運作模式,並分析人工智能模型中的錯誤,企業因此可以更有效地找出錯判的根本原因,並對人工智能模型進行微調。簡而言之,結合自動化和人工智能可以幫助各行各業開拓商機、提高效率並推動行業創新發展。 融入生成式人工智能 實現數碼轉型 雖然生成式人工智能和自動化的協同作用蘊含著巨大潛力,但企業若不夠成熟就貿然採用新技術或會帶來反效果。在此之前,企業應先建立支援生成式人工智能和自動化功能的數據管理流程和基礎系統。…
職場社交平台 LinkedIn 最近更改用家私隱條款,將用家授權使用其私隱資料及使用習慣供人工智能訓練的設定改為預設允許,令不少重視個人私隱保護的組織及用家感到非常不滿。雖然官方指這些數據不會與母公司 Microsoft 所擁有的人工智能公司 OpenAI 共享,供其訓練人工智能模型,但依然會應用於自家使用的 Azure OpenAI 服務之上。私隱專員公署就事件表示高度關注,並已去信 LinkedIn 了解有關情況,更提醒用家若不想將私隱供對方使用,就要留意撤銷權限方法。 想知最新科技新聞?立即免費訂閱! 私隱專員公署表示,LinkedIn 私隱政策更新同樣引起其他司法管轄區資料保障機構的關注。而公署對於預設使用用戶的個人資料來訓練生成式 AI 模型此舉,是否正確反映用戶意願,同樣表示關注,因而去信 LinkedIn 進一步了解情況。 個人資料私隱專員鍾麗玲提醒…
雲端服務供應商 AWS 宣布,將會在未來五年於英國市場投入 80 億英鎊拓展業務,進一步設立數據中心及基礎設備,預計會創造超過 14,000 個新職位,崗位包括建築、設施維護以至電訊支援等。其實近年其他 IT 龍頭亦先後加大英國的投資,有望發展成為歐洲地區的「超級AI人」的重要角色。 想知最新科技新聞?立即免費訂閱! 有關這次加大投資的決定,AWS 管理層表示是因為集團預視到未來幾年可能是英國企業及機構進行數碼轉型和發展經濟的最關鍵時期,而在這個階段,各行各業只會越來越多地採用雲端計算和人工智能等技術,以推動創新服務及提高生產力,而這筆巨額投資將有助於滿足客戶和合作夥伴日益增長的需求,並在推動英國數碼轉型方面發揮關鍵作用。 AWS 並非第一次高調投資英國市場,拓展計劃最早可回溯至 2016 年 12 月 AWS 在英國開設首間數據中心,當年官方表示這個舉動可讓客戶有更多數據控制權,選擇在英國或…
全球網絡安全事故越趨頻繁,企業要預防數據外洩及保護系統,實施特權帳戶管理(Privileged Access Management,PAM)絕對是關鍵一步。來自美國的身分安全領導者Delinea,與本地解決方案分銷商Edvance Technology(下稱 edvance)攜手合作,為香港客戶帶來新世代 PAM 技術,並提供專業可靠的售前售後服務,供客戶安心選用。 Delinea 與 edvance 舉行活動,宣布建立戰略合作夥伴關係。 Delinea 與 edvance 日前於尖沙嘴舉行慶祝活動,宣布建立戰略合作夥伴關係,獲半百合作夥伴參加,場面熱鬧。Delinea 亞洲區副總裁 Jude Kannabiran 分享道,其旗艦產品 Secret…
網絡安全供應商 Fortinet 上星期公布,計劃收購雲端網絡安全初創公司 Lacework,發言人指會將對方的 CNAPP 產品集成到 Fortinet Unified SASE 產品中,以提升現有服務的安全性及即時性,並有效加強捕捉零日漏洞,可說是繼 Cisco 收購 Splunk、IBM 與 Palo Alto Networks 加強合作後,今年另一宗網絡安全公司大型整合的新聞。 想知最新科技新聞?立即免費訂閱! Lacework…