網絡威脅日益增加,甚至有機會影響社會正常運作。政府於今年提出《保障關鍵基礎設施(電腦系統)條例草案》(下稱《擬議條例》),涵蓋八大產業,尤其是針對電腦系統的安全。近來,針對保障關鍵基礎設施(電腦系統)的條例草案已經引起了廣泛的討論和關注。主要是針對不斷增長的網絡攻擊和網絡罪案,保障關鍵基礎設施的安全不僅僅是一個單一機構或系統的問題,而是關乎整個香港社會和經濟運作的穩定性和安全性。 規管範疇甚廣需注意 《擬議條例》下的關鍵基礎設施,包括:為香港提供必要服務的基礎設施,如能源、資訊科技、銀行和金融服務、陸上交通、航空交通、海運、醫療保健、通訊和廣播;以及其他維持重要的社會和經濟活動的基礎設施,如大型體育/表演場地、科研園區等亦包括在內。 受規管的機構應及早部署,了解自身網絡安全架構之外,亦可選用合適網絡安全方案,滿足法例要求,避免違規。 關鍵基礎設施營運者的責任 上述營運者在架構、預防、事故通報及應對責任三大類別上,需履行法定責任,如無合理原因下未能符合即屬違規。以下列出部份類別上的營運者責任,對於受規管的機構而言,要在有限的人手下預防網絡威脅、制定電腦系統安全管理計劃,以及發生事故時能迅速應對、通報及提交書面報告,成為符合法規的關鍵要點。 針對條例類別 HKT 提供全面網安方案 雖然大部份基礎設施營運者機構均設有 IT 部門,但要專責處理《擬議條例》合乎要求,所需額外 IT 資源也不能低估。香港電訊(HKT)身為全港最大網絡服務供應商,在網絡層面上具備優勢,能快而準地掌握本地至全球網絡攻擊情報,加上在網絡安全範疇上經驗豐富,無論在《擬議條例》中的架構、預防或制定安全管理計劃方面,均能為企業及機構提供最佳方案,以符合新法例要求。 架構、預防及制管 一 一應對 在架構方面,無論在資金或人手上都需要投放大量資源,企業可採用網絡安全託管服務,將網絡安全工作外判,減輕企業負擔。HKT 透過注入 AI…
Search Results: os (903)
不少網站都會使用 WordPress 平台製作及管理網站,但有雲端服務供應商就發現,近來兩個有關連的黑客組織 Clearfake 及 Clickfix 已成功入侵 6000 個 WordPress 帳戶,並在網站的 HTML 碼中偷偷加入惡意功能,只要有人訪問網站,就會彈出虛假的錯誤及修復訊息建議,誘導網民安裝資訊盜竊器。雖然需要網民手動執行多個步驟,未必容易成功,但專家亦強調網站管理員必須小心提防中招。 想知最新科技新聞?立即免費訂閱! WordPress 一直是黑客的熱門攻擊對象,因為使用其服務的企業或個人用家極多,而憑著擁有大量功能插件,WordPress 亦成為最多人使用的網站管理平台之一。根據官方最新公布的數字,全球約有 4.78 億個網站都是使用其平台建立及管理,在所有網站中佔 43.5%,有如此龐大的用戶群及影響力,難怪會成為黑客頭號攻擊目標,過往就有不少網絡攻擊事件發生,當中以盜取管理員身份憑證、編寫帶有惡意功能的插件,以及濫用平台或插件的零日或已知漏洞佔最多數。…
職場社交平台 LinkedIn 最近更改用家私隱條款,將用家授權使用其私隱資料及使用習慣供人工智能訓練的設定改為預設允許,令不少重視個人私隱保護的組織及用家感到非常不滿。雖然官方指這些數據不會與母公司 Microsoft 所擁有的人工智能公司 OpenAI 共享,供其訓練人工智能模型,但依然會應用於自家使用的 Azure OpenAI 服務之上。私隱專員公署就事件表示高度關注,並已去信 LinkedIn 了解有關情況,更提醒用家若不想將私隱供對方使用,就要留意撤銷權限方法。 想知最新科技新聞?立即免費訂閱! 私隱專員公署表示,LinkedIn 私隱政策更新同樣引起其他司法管轄區資料保障機構的關注。而公署對於預設使用用戶的個人資料來訓練生成式 AI 模型此舉,是否正確反映用戶意願,同樣表示關注,因而去信 LinkedIn 進一步了解情況。 個人資料私隱專員鍾麗玲提醒…
數碼新時代來臨,API(應用程式介面)作為應用程式之間數據交換的主要渠道,使用量迅速增長,同時成為黑客主要攻擊目標。全球領先的雲端服務供應商 Akamai Technologies 亦預視到未來市場對 API 安全的需求,今年中以 4.5 億美元收購頂尖 API 安全公司 Noname Security。小編今次特意請來專家,詳細講解雙方整合至今,如何完善並擴充原有的產品功能及能力,為企業提供更安全可靠的 API 保護。 一個月多達48億次API攻擊 現時 API 在互聯網中廣泛被應用,物流快遞、網購、電子支付等平台都是常見的 API 應用例子。根據…
2024 年上半年,香港經濟持續低迷,無論是中小企業還是大型集團,均面臨着巨大的經營挑戰。特別是建築業,近期出現大規模裁員潮,6 家建築師事務所受到影響,有公司裁員達 4 成,部分則實施強制無薪假,而大型住宅地發展項目也接連流標,進一步加劇了行業的不景氣。 想睇更多專家見解?立即免費訂閱! 這種經濟困境波及各行各業,零售、餐飲和物流行業首當其衝。隨着消費者信心疲弱,零售商面臨銷售額下滑的壓力,不少商家不得不縮短營業時間甚至減少人手;餐飲業則在面對人手短缺和原材料價格上升的雙重挑戰下,紛紛提高價格以維持利潤,但這進一步打擊了客流量。物流業的企業也在需求波動和運輸成本攀升的情況下,重新思考其經營模式。 在如此嚴峻的經濟環境下,如何通過數碼轉型來降低運營成本並提升效率,成為企業主們迫切關注的問題。儘管數碼轉型看似是解決當前困境的理想方案,但其高昂的初期投入和不確定的回報率,令許多企業望而卻步。 面對這種情況,筆者提出了一種創新模式——「即租即賺」與「不成功不收費」。這一概念旨在為企業提供更靈活、更低風險的科技解決方案。「即租即賺」指企業可以按月租用技術系統,靈活應對市場變化;「不成功不收費」則是企業只在方案成功為其帶來效益後才需支付費用。這種模式讓企業在當前不確定的經濟環境下,可以大膽嘗試技術創新,無需承擔過多風險。 這種商業模式重新定義了傳統「先付費,後服務」的做法,將風險從企業轉移至科技服務提供商。以零售業為例,許多企業需要為進口產品貼標籤,這通常需要大量人力和時間。通過引入智能機械標籤系統,企業不僅可以減少人力成本,還能顯著提升效率,從而達到降本增效的目的。 雖然「不成功不收費」這一模式在創新科技領域相對罕見,因為科技方案的開發往往需要投入大量人力和資金,但能夠推出這類服務的企業,必然對自己的技術解決方案充滿信心。 然而,這類模式的成功依賴於服務提供商的技術專業性和解決方案的針對性。服務商必須深入了解企業需求,提供切合實際的定制化方案,並與企業保持良好溝通,持續優化服務,才能真正幫助企業實現數碼轉型。 展望未來,隨着更多科技公司開始探索「不成功不收費」這一創新模式,數碼轉型將變得更加普及且具吸引力,為企業在充滿挑戰的經濟環境中提供一條可行的技術升級之路。對於那些渴望提升競爭力的企業來說,這無疑是一個值得期待的發展方向。 撰文:Million Tech 萬碧發展有限公司創辦人謝小江(Nelson)欲觀看更多 Nelson 撰寫的文章,可 按此 瀏覽。…
雲端服務供應商 AWS 宣布,將會在未來五年於英國市場投入 80 億英鎊拓展業務,進一步設立數據中心及基礎設備,預計會創造超過 14,000 個新職位,崗位包括建築、設施維護以至電訊支援等。其實近年其他 IT 龍頭亦先後加大英國的投資,有望發展成為歐洲地區的「超級AI人」的重要角色。 想知最新科技新聞?立即免費訂閱! 有關這次加大投資的決定,AWS 管理層表示是因為集團預視到未來幾年可能是英國企業及機構進行數碼轉型和發展經濟的最關鍵時期,而在這個階段,各行各業只會越來越多地採用雲端計算和人工智能等技術,以推動創新服務及提高生產力,而這筆巨額投資將有助於滿足客戶和合作夥伴日益增長的需求,並在推動英國數碼轉型方面發揮關鍵作用。 AWS 並非第一次高調投資英國市場,拓展計劃最早可回溯至 2016 年 12 月 AWS 在英國開設首間數據中心,當年官方表示這個舉動可讓客戶有更多數據控制權,選擇在英國或…
疫情促使企業轉向數碼化的趨勢快速發展,引發網絡安全生態發生數個重大變化。全球步入數碼時代,今時今日的企業需要更多工具、應用程式、存取和連接。另一方面,企業併購、週期性的人員變動、雲端採納持續增加等多種變數,要有效且有效率地為用戶提供相關必要資料的存取權限變得更加複雜困難。 想睇更多專家見解?立即免費訂閱! 身分數量龐大 僅手動程序難應付 企業面對管理包括員工、承辦商以至機器等數以百萬個身分,而這些身分與大量存取點連接,當中又附連不同的存取權限等級要求,必須審慎管理。要應付如此繁重的工作,企業卻通常僅依賴身分驗證和聯合身份驗證來核實員工的存取權,惟這也缺乏治理監督,未能妥善管理誰有權存取甚麼資料。更令人擔憂的是,有企業仍然依賴手動程序來授予資源存取權限,然而身分數量龐大,手動程序根本無法持續監控、分析及評估風險。 香港企業面對的網絡威脅趨增,去年錄得的企業網絡攻擊報告便有 37 宗,比 2022 年的 24 宗增加 54%;呈報的虧損則從 2022 年的 70 萬港元增至 210 萬港元(268,400美元)。 在此背景下,Verizon 最近的數據顯示,86%…
試想想,如果劍神張家朗爭奪衛冕奧運金牌一戰上,「決三劍」時直播訊號稍有延遲,作為觀眾的你,觀賞體驗定必大打折扣吧?未知你有否發現,很多圍繞著我們日常生活的平凡事,其實背後均與 ICT(資訊及通訊技術,Information and Communications Technology)行業急速發展息息相關。Akamai Technologies 香港、澳門及台灣區域總經理黃偉龍(Victor)入行逾 30 年,見證 ICT 行業多年變遷,由此所衍生的新事物和想像空間,讓他一直致力「Keep running」,Victor 坦言:「做呢一行,一定要有個不斷學習嘅心態。」 樂在工作 喜見新事物誕生 由撰寫程式開始,技術人員出身的 Victor,曾擔任 Pre-sales、Post-sales 等崗位,無論是應用程式(Application)還是基礎建設(Infrastructure)都曾涉獵過。Victor 憶述當初選擇念電腦科時,只是單純地基於興趣,從未幻像過電腦會為未來帶來如此翻天覆地的變化,「喺我讀書嘅年代,完全諗唔到將來會有個職業叫 YouTuber」。儘管當年所學習的程式語言(Programming…
McDonalds 的 Instagram 帳戶遭受入侵,雖然未有影響大家買外賣或外洩會員資料,不過騙徒就借用來推廣一隻名為 Grimace 的滑嘟嘟加密貨幣,而且更極速成功從麥粉身上騙取 70 萬美元。 想知最新科技新聞?立即免費訂閱! 寫稿之時,McDonalds 官方已刪除 IG 帳戶上的虛假代幣帖文,不過從網上流傳的一張截圖可見,這個擁有 510 萬追隨者的官方帳戶簡介曾被改為:「Sorry you have been rug pulled…
工業網絡安全公司 Dragos 最新發布的季度報告指出,經歷了第一季度的短暫平靜後,工業界在今年第二季度遭受勒索軟件攻擊的數量激增,引發業界高度關注,特別是在第一季度執法機構成功打擊多個勒索軟件組織後,黑客在極短時間內再次捲土重來,似乎無法截斷這場持久戰。 想知最新科技新聞?立即免費訂閱! 根據 Dragos 發表的「2024年第二季度工業勒索軟件分析報告」,在已知的 86 個針對工業界的勒索軟件組織之中,有 29 個在第二季度仍然活躍,這一數字較第一季度的 22 個有所增加,顯示出攻擊活動有回暖趨勢。 第二季度攻擊數量激增八成 針對工業界的勒索軟件組織主要攻擊的目標持續是美國和歐洲企業,當中製造業是受害最嚴重的類別。值得注意的是,2024 年第一季度攻擊個案和影響程度曾出現雙下降,專家認為這主要與執法部門對 BlackCat 和 LockBit 等主要勒索軟件組織採取的打擊行動有關。然而,第二季度的情況發生了戲劇性的逆轉,攻擊個案從第一季的…