無論問哪個老闆或管理層,都一定會大大聲話網絡安全是重中之重!不過一講到錢就傷感情,有調查報告顯示,在英國的科技公司中,只有 1/3 人事部願意在未來 12 個月出一萬英磅去聘請網絡安全員工,或進行安全培訓。相比起被勒索軟件攻擊後動輒數十萬美元起跳的贖金,看來大家聲稱重視網絡安全,純粹只是口號。 有關網絡安全的話題近年愈來愈普及,原因之一在於新冠疫情期間,企業被逼快速引入各種遙距工作工具及雲端服務,不過由於員工要離開公司內部網絡工作,因此企業管理者都會關注網絡安全問題,以保障公司機密不致外洩。 另一方面,勒索軟件集團亦在這段時間冒起,事關不少企業 IT 管理員仍未熟悉遙距工作工具及雲端應用服務的運作,安全設定出錯令公司中門大開,因此不少國際大企業都在這段期間失守,例如美國燃油公司 Colonial Pipeline、IT 服務管理公司 Kaseya 等等,不單影響巨大,黑客勒索的贖金亦高達數以百萬美元。 早前 IBM 一份調查報告顯示,企業一旦遭受勒索軟件攻擊,損失平均約 500 萬美元!由於勒索軟件集團經常向傳媒報料,因此近年有關網絡攻擊事件便常被廣泛報導,照理說,企業管理者應該會盡量避免成為受害者而加強網絡安全防禦力。 不過,多份調查報告均顯示,企業老闆或管理者不願出資去提升網絡安全,除了上述由科技培訓公司…
Search Results: 企業管理 (132)
ACW 於上周五聯同 Veritas 及 ExaGrid 合辦網上研討會,介紹 Veritas 最新版本的 Backup Exec 如何聯同 ExaGrid 的安全架構及 Time-Lock 功能,去幫企業管理信息風險並增加面對勒索軟件時的彈性,同時確保數據完整性。 登記重溫是次網絡研討會:https://bit.ly/3xTBck6 (資料及圖片來自 ACW)
近年資產管理成為跨國企業 IT 部重要的職責,團隊要管理世界各地的企業資產,同時執行漏洞管理,分析不同資產的重要性,制定資產保安策略,可謂相當大的挑戰。國際網絡安全專家 Qualys 因此推出 CyberSecurity Asset Management (CSAM) 解決方案,以統一平台結合漏洞管理及資產管理。CSAM 能夠獨立成為企業的 CMDB 或和其他 CMDB 同步,為企業建立全面資產管理清單,自動偵測硬件和軟件的風險,並快速作出提示。 漏洞管理的重要功能 針對漏洞管理,CSAM 能夠提供企業資產 Product Lifecycle…
根據全球知名網絡安全專業機構 CIISec 最新發表的調查報告揭示,英國網絡安全專業人員的薪資待遇達到歷史新高,目前平均年薪高達 87,205 英鎊,較去年大幅上升約 10,000 英鎊。雖然網安從業員看似風光,但深入探討則能發現「金光閃閃」的表象下原來正面臨嚴峻的挑戰。 想知最新科技新聞?立即免費訂閱! 網安人才年薪七年內增 25,000 英鎊 CIISec 的調查橫跨 2023 年 10 月至 2024 年 3…
由生成式人工智能(AI)掀起的熱潮已接近兩年,其間各種 AI 應用百花齊放,持觀望態度的企業管理者亦開始躍躍欲試。不過,背後的風險卻不容忽視。DICT 數智通訊服務供應商中信國際電訊 CPC(以下簡稱 CPC)早前舉辦了其 Solutions Day 2024,主題圍繞「From +AI to AI+ 從技術賦能到數據賦能」,邀請了各行各業專家分享部署 AI 的經驗,透過與夥伴共築 AI 生態圈,協助企業將 AI 應用融入其業務中,重塑他們的智能營運,及早做好 AI…
生成式人工智能(GenAI)已經成為現代社會不可或缺的一部分。無論是在工作中撰寫文章,還是在日常生活中進行語言翻譯或生成圖像,GenAI 的應用日益廣泛。然而,隨着技術的不斷發展,Agentic AI 的出現,標誌着 AI 技術邁向了一個全新的階段。這種具有自主決策能力的 AI 系統,正在重新定義我們與人工智能的互動方式。 想睇更多專家見解?立即免費訂閱! 與 GenAI 不同,Agentic AI 具備自主性,這意味着它不只是依賴人類的指令,而是可以根據所設定的目標,自行分析情境並作出決策。這一特性使得 Agentic AI 能夠在更多複雜的情境中發揮作用,從而大幅提升了 AI 的應用範疇。Google 的…
繼去年收購 Splunk 後,Cisco 今年再度公布收購計劃,發言人指這次的對象是一間專門開發保障人工智能應用安全性的平台公司 Robust Intelligence,通過這次收購,可有助提升管理 AI 應用的安全性,又可以反過來借助其 AI 提升 Cisco 的網絡安全水平,達到雙贏的效果。 想知最新科技新聞?立即免費訂閱! 根據網絡安全機構 Security Week 的統計數字顯示,2024 年上半年已有 178 宗與網絡安全相關的併購交易及加強合作,當中便包括…
企業在加速發展步伐時,就需要增加人力資源。但許多時管理層卻發現,明明人手多了,但大家所花的工作時間卻沒有減少。公司一方面要花時間培訓新員工,一方面要花時間做好新舊同事工作分配與銜接,但過程往往難以順暢,尤其當幾項工作需同時推進時,新員工常應變不來,令上司及同事要花上更多時間精神去解釋、溝通、分配、安排、善後。 想睇更多專家見解?立即免費訂閱! 根據微軟的《Microsoft 工作趨勢指數》年度報告,每位員工平均要花 57% 的時間在電郵交流、開會等溝通性工作上。這些「行政工作」既費時,又無助於改善溝通,且影響團隊效率和工作氛圍。 其實,這些「行政工作」大可以交給 AI 人工智能去做,讓員工們可以有更多時間做實事而更有效率。筆者的團隊正在積極開發的 AI 模組「AI 中央數據資訊庫」,可以幫助判斷工作項目的重要性和緊急性(Importance and Urgency),進而優化工作分配。它從企業不同部門(如人力資源、市場推廣、營運、財務等)的資訊數據、工作流程、工序優次中學習,利用其邏輯和數據分析能力,幫助企業管理層更加科學地判斷工作的分配,更有效地整合人力資源。 例如,有家公司的市場推廣部門需要每季籌辦一個推廣主題活動,這會涉及許多工作細節和流程,包括:設計及印製宣傳物料、設計及投放線上線下廣告、進行傳媒推廣及公關活動、舉辦線下快閃活動等。AI 模組可以根據以往推廣活動的記錄,自動編排工作細項、工作時間表、優先工作事項,以及各工作項目的負責人員等,從而節省了管理層和團隊溝通的時間,讓大家可以更專注於構思與創作活動內容及點子,提升活動的質素。 此外,AI 模組「AI Knowledge Dep.」還可以配合…
Google 最新發表一份報告,內容是回應近期美國政府因 Microsoft 執行網絡安全措施不足,導致 25 間政府機構電郵數據被盜事件,Google 更以「單一文化」(Monoculture)一詞批評政府,即只盲目採用 Microsoft 提供的網絡安全方案,而漠視其他網安同業有可能提供更優質的服務,以致令公共部門及市民陷入網安及資安風險。對「主角」Microsoft 來說,認真無面。 想知最新科技新聞?立即免費訂閱! Microsoft 遭入侵事件仍未解決 Microsoft 去年遭受俄羅斯國家級黑客集團 Midnight Blizzard(又稱 APT 29)入侵事件,至今依然未能完全解決,早前美國網絡安全機構 CISA 已發出緊急行政指令,要求所有聯邦機構立即檢查有否相關入侵痕跡,網絡安全審查委員會(CSRB)亦強烈譴責…
近來香港多間機構連環遭受攻擊者入侵,令本地企業管理層深深感受到危機已迫在眉睫,開始積極部署更多網絡安全工具。不過,亂石投林式的添置安全工具,對提升防禦力是否真的有幫助?早前 DICT 數智通訊服務供應商中信國際電訊 CPC(以下簡稱 CPC)與網絡安全服務供應商 Fortinet,便特別舉辦人工智能攻防戰「卡牌盛會」,破格地以卡牌遊戲形式,展示完美安全防護所需具備的靈活解決方案組合,以及最重要的全面佈局思維,讓參與今次盛會的企業IT領導專員及業界專家,日後能夠將整套思維融入企業的防禦架構之中。 香港電腦保安事故協調中心 Otto 透露正跟其他地區的 CERT 合作,建構一個可提升偵測網絡釣魚域名的 AI 模型,以緩解企業面對最多的網絡攻擊問題。 人工智能提升黑客攻擊力 全新思維扭轉防禦劣勢 開始卡牌模擬實戰前,香港電腦保安事故協調中心主管Otto Lee 首先跟參與者分析了現時香港的網絡安全狀況。他指出從近年本地發生的多宗安全事件可見,黑客均加大力度運用AI,令各種網絡攻擊來得更快更具針對性。以企業接獲得最多的釣魚電郵為例,黑客可借助 AI 更快地產生出高質素的詐騙內容,令收到信件的企業員工更難防範,再配合深度偽冒(Deepfake)AI…