Browsing: 網絡安全

    財務數碼轉型為企業高競爭力的關鍵,但有調查顯示大部份香港企業的財務總監(CFO)與資訊科技總監(CIO)欠缺協調,加上網絡安全隱患、成本或預算問題,令香港企業在財務數碼轉型方面滯後,未能迅速作出相應決策。 財務及人力資源企業雲端應用程式供應商Workday,訪問了包括香港在內的全球 1,060 名財務主管和資訊科技主管,當中僅有 5% 的 CFO 和 CIO 表示現已有一個穩健的財務數碼轉型戰略。逾半香港受訪者認為其傳統的企業資源規劃(ERP)系統不夠靈活,財務和資訊科技部門一般認同有需要改變,以滿足他們不斷變化的需求,在資訊科技及財務之間取得平衡。 近半企業 CIO 不會參與財務會議 然而 CIO 與 CFO 之間欠缺合作,調查所得有 42% 的企業,其…

    畢馬威(KPMG)會計事務所及市場調查公司 Gartner 先後發表科技分析報告,前者指九成受訪企業考慮將雲端架構提升至先進級別,後者則指出在 2023 年,企業花費在公共雲服務的投資,將高達 5,900 萬億美元,較 2022 年大增 20.7%!可見企業雲轉移的步伐將再提速。不過,數碼轉型並非單純㩒升級掣,還要克服很多挑戰,例如近期熱門話題 ── 搶人才。 現時不少企業在雲轉移過程前,都會考慮採用混合雲(Hybrid Cloud)架構,即結合私有雲(Private Cloud)和公共雲(Public Cloud)的 IT 基礎架構模式。由於企業可以選擇不同的雲服務供應商部署工作負載或儲存空間,因此具備高靈活性、高擴充性及節省成本的優點,亦令企業可選用最優質的雲端服務。 KPMG 的…

    經過數之不盡的網絡安全事故發生後,網絡安全仍然是 2022 年最火熱的話題。隨著遙距工作及雲端運算越趨普及,黑客擁有更多渠道去破壞企業環境。「如何建立網絡安全框架」,成為 IT 管理層最關鍵的任務。 「How to Prevent and Detect Phishing & Advanced Attacks Effectively」研討會在 11 月 15 日順利舉行,由edvance分享於早期階段如何主動地檢測黑客攻擊,Green Radar及Fortinet則探討對於惡意軟件及預防網絡釣魚的建議。透過是次研討會,相信一眾參加者也獲益良多。…

    雲端運算、物聯網、自動化和線上協作工具的時代加速了數碼化連接和人類之間的聯繫。這類混合了人類和數碼科技的新生態系統往往較爲脆弱;隨著惡意攻擊者利用網絡獲利,以及進行破壞和間諜活動,網絡威脅變得日趨複雜。企業在尋求提高自身的網絡應變能力之時,亦面臨著另一難題——人才短缺。面對瞬息萬變的網絡威脅,這一大障礙降低企業採取迅速果斷抵禦行動的能力。 有鑑於此,PwC HK 認爲企業必須迅速採取行動,應對網絡人才短缺,並聯同 Xccelerate Global Hong Kong Limited,提供網絡特定學習內容,以幫助人才技術提升和技能重塑。透過是次合作,致力提供及兼容所有人口族群和技術背景的網絡內容,讓企業和社會各界可持續地獲得人才管道,以協助他們保護數據和系統,降低網絡風險,從而提升抵禦網絡威脅的能力。 活動將討論: 網路安全人才的供求關係人才短缺的原因以 Cyber School and Bug Bounty 計劃解決人才短缺問題學生在網路學校的旅程

    無論問哪個老闆或管理層,都一定會大大聲話網絡安全是重中之重!不過一講到錢就傷感情,有調查報告顯示,在英國的科技公司中,只有 1/3 人事部願意在未來 12 個月出一萬英磅去聘請網絡安全員工,或進行安全培訓。相比起被勒索軟件攻擊後動輒數十萬美元起跳的贖金,看來大家聲稱重視網絡安全,純粹只是口號。 有關網絡安全的話題近年愈來愈普及,原因之一在於新冠疫情期間,企業被逼快速引入各種遙距工作工具及雲端服務,不過由於員工要離開公司內部網絡工作,因此企業管理者都會關注網絡安全問題,以保障公司機密不致外洩。 另一方面,勒索軟件集團亦在這段時間冒起,事關不少企業 IT 管理員仍未熟悉遙距工作工具及雲端應用服務的運作,安全設定出錯令公司中門大開,因此不少國際大企業都在這段期間失守,例如美國燃油公司 Colonial Pipeline、IT 服務管理公司 Kaseya 等等,不單影響巨大,黑客勒索的贖金亦高達數以百萬美元。 早前 IBM 一份調查報告顯示,企業一旦遭受勒索軟件攻擊,損失平均約 500 萬美元!由於勒索軟件集團經常向傳媒報料,因此近年有關網絡攻擊事件便常被廣泛報導,照理說,企業管理者應該會盡量避免成為受害者而加強網絡安全防禦力。 不過,多份調查報告均顯示,企業老闆或管理者不願出資去提升網絡安全,除了上述由科技培訓公司…

    在數碼化的年代,企業面臨的網絡威脅日益增加,然而不少企業卻沒有充分認識網絡安全的重要性,缺乏防範和應對網絡威脅的知識及經驗。「網絡安全資訊共享夥伴計劃」(Cybersec Infohub)正是為促進各行業互相交流網絡安全資訊而成立,讓企業掌握最新形勢,了解其網絡安全需要。早前 Cybersec Infohub 舉辦了周年專業工作坊,表揚過去一年表現積極的成員,並邀得網絡安全專家和成員分享真知灼見。有成員稱,夥伴計劃有助中小企學習如何在經營業務的同時保障數據安全;更有成員積極解答其他機構代表提出的網絡安全疑難,互相幫助,形成共贏社群,共同防禦網絡攻擊。 企業需要提高網絡安全意識 工作坊上的座談會嘉賓之一,雲新國際(香港)有限公司創辦人兼董事江卓謙(Char)(圖右一),亦是 BNIT 資訊科技群組的創始人。他稱部分本地企業,特別是中小企,缺乏網絡安全意識,「唔知近期有咩新嘅網絡威脅、唔知點預防,出咗事亦唔知點處理」,甚或至誤以為大企業才會成為黑客攻擊目標。 Cybersec Infohub 的 Cybersechub.hk,除了鼓勵成員共享網絡安全資訊,建立跨行業的互信協作網絡外,成員間更會互相幫助解決資訊保安問題,達致共贏。Char 表示,夥伴計劃令他的網絡安全知識增進不少,例如他從中得知不同行業的網絡安全風險及需要,所以其公司為客人提供解決方案時,亦加入相應的網絡保安元素,令整體服務水平提升,勝過同行之餘,客戶對公司的信心亦有所提升,亦令客戶意識到自己有需要部署網絡安全方案,直接或間接有利業務發展。 首個共享協作平台 整合本地威脅情報 另一成員機構代表,達訊電腦工程顧問有限公司高級產品經理李家泓(Taylor) (圖左一) 則稱,公司是一站式企業管理方案供應商,加入 Cybersec Infohub…

    天文台今日清晨時份預告於中午時段發出八號風球,早上繁忙時間人流明顯比平日稀少,相信是由於不少打工仔早一日得知颱風將至,獲公司預先安排在家工作(Work From Home)。事實上,疫情加速企業數碼轉型的步伐,促使在家工作或遙距辦公成為新常態,不過這類工作模式需要承受較高的網絡安全及資料外洩的風險,只有一人不慎打開缺口,隨時累街坊!即睇 10 大 Work From Home 網絡安全貼士,向黑客講 Byebye。 【打工仔篇】 使用最新的網絡、軟件及應用程式,安裝個人防火牆、抗惡意程式碼軟件、網絡入侵偵測系統和網絡入侵防禦系統,確保所有軟件及固件已安裝最新的修補程式並已更新,防堵任何已知的漏洞避免使用公共 Wi-Fi 網絡處理敏感資料,改為使用安全連線連接至工作環境,例如虛擬私有網絡(VPN)。在家使用 Wi-Fi 時,應確保使用 WPA2 或 WPA3 加密技術,不要使用有漏洞的…

    AWS re:Inforce 是全球雲端技術安全的年度盛事。2022年的大會剛在美國波士頓圓滿結束,AWS 與全球客戶分享了雲端數據安全和合規領域的成功案例及最佳實踐,並發佈了多項最新安全服務及功能。AWS 香港的專家將把握今次機會,為香港用家精選重點演講,以廣東話拆解雲端保安技術中的最新服務及功能,築起穩固的安全屏障,防患於未然。 AWS 一直非常重視數據安全,是次精華活動將重點探討最新推出的服務及現有功能。

    為跟上不斷變化的威脅環境,企業需要一個 SOC,使團隊能夠近乎實時地識別和修復風險。 Palo Alto Networks 安全團隊每月處理 5000 億次威脅事件。使用由 AI 驅動的一連串產品組合,成功在 SOC 中自動偵測超過 90% 的威脅。 參加活動,了解安全運營團隊如何設計自動化優先的 SOC,幫助他們實現 10 秒的檢測率和 1 分鐘的響應率。…