Search Results: 中小企 (100)

    一般認爲黑客只會向大企業埋手,發動網絡攻擊以勒索更多金錢,但這觀念其實大錯特錯。事實上,不只大企業,中小企每日都會收到大量釣魚電郵,當中包括惡意連結及勒索程式附件,一不小心隨時中招。去年本港有調查報告顯示,逾七成中小企在過去十二個月曾發生網絡事故或遭受網絡攻擊,愈來愈多黑客瞄準中小企攻擊。另外,根據香港生產力促進局發布的「SSH香港企業網絡保安準備指數 」的分析,中小企業繼續維持在基本(Basic)評級,反映大部分中小企管理者仍未有足夠的安全意識,對有可能造成的損失掉以輕心。英國保險公司 Hiscox 早前發表的研究報告便指出,英國小企業一旦遭受攻擊,每宗事故平均造成約2.57萬英磅損失,包括用於交付贖金、修復數據或購置硬件等,可見中小企絕不可以輕視網絡安全問題。 捨難取易 黑客密食當三番 一旦受到黑客攻擊,中小企管理者第一時間普遍只會高呼不幸,慨嘆被「亂槍打中」。但想深一層,中小企真的沒有被攻擊的價值?答案肯定不是。首先,黑客傾向捨難取易,絕大部份的中小企都疏忽於網絡安全及缺乏備份的意識,就算有選購網絡安全工具,防禦力亦較為薄弱,自然很容易被攻破;更甚者公司內部的電腦及物聯網(Internet of Thing, IoT)裝置被侵略而變成殭屍網絡,被黑客利用去攻擊勒索贖款對象。其次,黑客們洞悉商業社會的生物鏈關係,大企業為節省成本,將工作外判中小型企業,所以只要攻陷規模較細的承包商,絕對可成為入侵大企業的跳板。種種原因,都會置中小企於危牆之上,大企業亦不能倖免。 的而且確,沒有採用適當的防護措施,會令企業在多方面都曝露出安全漏洞,例如電腦設備、物聯網裝置、POS 系統,以及現時流行的 BYOD(Bring your own device)工作模式等,簡單的防毒軟件或防火牆,未必足以應付黑客日新月異的攻擊。另外,看似簡單的 Wi-Fi 無線網絡,卻可能因設定出錯而出現缺口,讓黑客可輕易進入公司網絡作惡。 尤其近來外圍因素多變難測,不少企業讓員工在家或遙距工作以提高工作效率。但有可能面對遙距網絡連接的防禦不足問題,包括數據傳輸未有加密、電腦或手提設備防護不足,未能夠發現和阻隔黑客精密的網絡攻擊等。此外,員工有機會在缺乏足夠保護的無線網絡上工作或在未有以多重登入身份驗證或登入權限界定不夠仔細的情況下,假若公司內部沒有做好網絡間隔(Segmentation),都可令黑客乘機長驅直入。黑客除了借助勒索程式要求贖金、盜取公司機密和暗中利用殭屍裝備發動分散式阻斷攻擊(DDoS, Distributed Denial of…

    美國研究機構 ESG 最近出咗份調查報告,訪問咗北美 400 個喺中小企(美國定義為少於 500 人)返工嘅網絡保安同埋資訊科技員工,呢班員工都有個共通點,就係 IT 部門人手少得可憐,而且大部分直屬上司已經係公司嘅最高管理層,中間係冇 CIO 或者 CISO 呢類職位嘅人存在,可想而知間公司規模係幾咁細! 得出嚟嘅結果係點呢?就係呢類公司嘅網絡保安都做得唔多好。有三分二被訪者嘅公司,過去兩年至少出現過一次網絡保安事故,當問到事故對公司有乜影響,46% 嘅被訪者話事故影響公司嘅生產力,而 37% 嘅被訪者就話導致商業應用或者 IT 系統停止運作,仲有 37%…

    今時今日,無論是 Startup 創業,又或配合 BYOD(Bring Your Own Device)工作趨勢,企業都有需要考慮建立一個優質的 Wi-Fi 無線網絡,以提升員工的工作效率及照顧客戶的需要。其實 Set up 無線網絡不一定困難,Aruba 專為中小企業而設的 Instant AP 無線網絡解決方案,單單靠 Aruba Instant AP 組成的無線上網陣式,已毋須再添置…

    做咗資安界咁耐,問親中小企老闆,普遍都仲係以為自己間公司咁細規模,啲黑客唔會有興趣,但係事實上好多調查及統計報告都話你知絕對係謬誤嚟,好似最新由 Verizon Data 公布嘅調查顯示,43% 嘅黑客攻撃係針對中小企,證明咗黑客搞唔搞你,並唔關公司大定細,而且調查仲話黑客就係睇準中小企疏於防範嘅心理,自然捨難取易。 好喇,中小企老闆呢個時候又會講,我哋真係中小企嚟㗎咋,邊似得大企業咁多資源,可以買咁多軟硬件同埋請人嚟對抗班黑客呢?咁又未必要咁大陣仗嘅,以最近 Barracuda 公布嘅 2019 資安調查報告為例,59% 有毒檔案嚟自文件檔,而中小企每日又要處理無數文件檔,好易中招,所以今次就教大家五招,有效防止喺收到文件時中毒。 有理冇理先解毒 好多公司以為裝咗防毒軟件,就乜都擋到,實情而家啲毒愈整愈複雜,甚至會因應被發現嘅病毒定義而不停變體,唔係咁易搵到佢哋出嚟。最佳方法係用 disarming malware 呢個方法,佢會當所有檔案都係毒,一收到任何檔案就會將佢解體,抽絲剝繭睇吓入面有冇唔屬於呢類型檔案嘅可疑物體,有就立即移走,而且確保移走咗都唔會影響文件原本結構,咁就令你永遠只收到乾淨嘅檔案啦! 網絡電郵靠唔住 據統計,而家全球一日收成 2930 億封電郵,預計到…

    中小企善用新科技的最佳例證之一,就是 SaaS(Software as a service,軟體即服務)。據報導,至 2019 年約有 62% 機構將會使用至少兩個 SaaS。無他嘅,因為 SaaS 絕對可以提升工作效率及業績。網站 Finance Online 早前報導,列出 30 個小企業必備 SaaS,從會計軟件到人力資源到 CRM,既方便好用,又可以節省大量技術及維護工作,絕對是中小企恩物,想知有乜必備?即刻睇睇。 1.…

    雖然大多數中小企面對新科技總有一份無力感,既無資源又唔熟悉。其實唔使太過擔心,科技絕對唔係洪水猛獸,反而可以幫助中小企業節省成本。以下係 7 個中小企科技大趨勢,管理層一定要睇睇。 1. 善用人工智能減省累贅工作 好多人都將善用 AI 同研發 AI 搞亂,中小企只須謹記,我哋只係要善用 AI。簡單如利用軟件幫你自動追蹤項目進度、提醒隊員開會交功課都可以交俾 AI 處理。再者,現今的 AI Chatbot 已經非常成熟,一般重複又重複嘅客服問題就交俾 AI 罷啦。善用 AI 可以幫助小企業慳返好多時間,集中精力做生意。…

    AI 技術已經發展成熟,亦不再是財雄勢大的企業專利。利用 AI 技術,中小企可以提升工作效率,更可以改善業務、提升服務質素,進而增加營業額。坊間已有不少 AI 方案,懂得善用,絕對可以殺出一條血路。今次同大家分享 3 招 AI 基本功,讓你輕鬆搖身一變成為 AI 企業。 第一招:將數據轉化成行動 無論中小企乃至大企業,其中一個命脈必定是 CRM(Customer Relationship Management,客戶關係管理),即是湊客。CRM 透過積累和分析客戶過往的紀錄,增進企業與客戶的關係,將銷售收益最大化及留住客戶,更可以找出潛在客戶以及預測市場及客戶需求。CRM 收集客戶資料的渠道包括公司網站、電話、郵件、線上聊天、市場行銷活動、銷售人員及社交網路等。 過往的…

    「民以食為天」這句俗語,在香港有着深遠的意義,可以說是這座城市繁榮發展的象徵之一。香港一直被譽為「美食天堂」,中外佳餚聚集於此,儼然是國際知名的美食大都會。港人「食得好嘢多」,亦對飲食有一定要求,不單止追求美味,更要抵食、好服務、好享受。然而時至今日,我們必須正視現實:香港的餐飲業面臨着前所未有的挑戰。 想睇更多專家見解?立即免費訂閱! 就近香港的內地大城市餐飲品質日益提升,加上交通及過關的便利,吸引了越來越多的港人「北上搵食」。特別是住在新界北區的市民,過關快如過海,甚至可以直接向深圳餐廳叫外賣。可見,餐飲業的戰場已不只是在香港困獸鬥,而且內地餐飲品牌更積極進軍香港,去年至少有 17 個內地餐飲品牌首次來港開店。顯然而見,香港市民的餐飲消費模式也正在急速變化。 值得深思的是,在數碼轉型的全球商業大趨勢下,香港餐飲業雖然多已採用電腦化點餐,但對比國內餐飲大品牌的成功例子,可說是仍然停留在「傳統經營模式」中,缺乏真正的創新與改革。 面對這一挑戰,我們不能坐視不理,或伸手待援。數碼轉型不但是時代的潮流,更是香港餐飲業持續繁榮發展的關鍵。在現時有如「逆水行舟」的環境下,政府亦會力推「數碼轉型支援先導計劃」,專門為餐飲及零售行業的中小企提供支援。然而真正的數碼轉型,需要從點餐的數據整合開始,將數碼技術應用於餐廳的各個環節,徹底改變餐飲業的運營方式。 借鑒內地餐飲市場的數碼及智能化模式,我們需要考慮把機械人技術引入餐廳,將招待、烹煮、送餐、清潔等工作交由機械人協助。機械人不但可以提高工作效率,還可以降低人力成本,為餐廳帶來更大的利潤空間,同時解決人手不足的問題。另一方面,把 POS 系統與機械人系統結合,可實現全面智能營運模式,將預約排隊、堂食外賣點餐、廚房管理、收銀等場景進行數據整合,實現一體化管理,大大提升顧客體驗,並可以靈活細緻微調供應鏈、優化物流配送。有了營銷數據,亦可更深入了解顧客需求喜好,為制定營銷推廣提供實用資訊。 數碼轉型可以說是全球各行各業的必走之路。而本港餐飲業要持續繁榮發展,亦只有不斷創新和改革,適應時代的潮流,才能繼續保持其國際競爭力,重塑香港的「飲食天堂」地位。港府的「數碼轉型支援先導計劃」為此提供了寶貴的支持和機會,我們應該抓住這一機遇,共同推動香港餐飲業的數碼化轉型。 作者:Tobot Solution創辦人兼行政總裁王嘉敏(Jazzy) 欲觀看更多 Jazzy 撰寫的文章,可按此瀏覽。 網絡安全公司Green Radar聯同 wepro180 最新推出《網安2分鐘》,一系列影片助你自學網絡安全招數,遠離詐騙,安全意識輕鬆…

    香港政府所推出的科技券計劃,多年來資助了許多中小企業進行升級轉型,同時亦支援了 IT 公司度過經濟不景氣的困境。該計劃自 2020 年 4 月「升級」後,資助比例由三分之二提高至四分之三,而資助上限也由港幣 40 萬元增加至 60 萬元,無疑對中小企和 IT 公司都是個十分好的機會。 想睇更多專家見解?立即免費訂閱! 可是,任何好事都可能會被濫用,有些 IT 敗類就利用這個資助方案詐騙金錢,筆者身邊就有真實的個案。我有位朋友的一家典型中小企,盼利用互聯網來擴展業務。然而其她業務較為複雜,難以利用市場上現成的軟件,而客製化的軟件又過於昂貴,於是她尋找有參與科技券計劃的 IT 公司合作,希望以科技券的資助實現轉型大計。 誰料她卻遇上了…

    現今網絡威脅不斷上升,黑客攻擊經常出現,最近攻擊政府機構的勒索事件成為城中熱話。黑客會使用不同的攻擊工具,以識別系統中存在的漏洞,並利用漏洞獲取受害者伺服器的存取或控制權。許多網站的資料泄露主因,是黑客熟用不同的攻擊工具,成功尋找漏洞,並利用漏洞來竊取資料。 想睇更多專家見解?立即免費訂閱! 對於一般中小企而言,公司的網頁平台,不論是公司主頁或是內部系統,很多時都會忽略了安全性檢查,繼而成為攻擊事故中的起始點。多了解最新的黑客技術和工具,對保護網站的安全至關重要。在黑客進行攻擊前,找到網站漏洞並加以修復,使黑客難以利用安全漏洞來保護資產的安全。 以下列出五個知名的網站攻擊工具,所有工具都可以公開下載並已被廣泛使用。 Nmap Nmap 是一款備受歡迎的網絡探索工具,用於搜索網絡上的主機,檢測其提供的服務以及運行的操作系統等。對於每位學習黑客攻擊技術的學員來說,這是必學的工具,因為識別攻擊目標中運行的軟件,是發掘漏洞的第一步。 Metasploit Metasploit 是一個擁有眾多攻擊模組的平台,覆蓋不同的攻擊目標,如網站、檔案分享伺服器、基礎建設設備等。透過其提供簡單易用的設定指令,使攻擊者快捷發動攻擊。 Burpsuite Burpsuite 是一款攔截工具,用於攔截網頁(HTTP)用戶和伺服器之間的網絡流量,其功能為掃描網頁漏洞、了解網站運作機制以及執行自動化攻擊。 Nessus Nessus 是一個圖形化界面的漏洞掃描工具,用於檢測各種操作系統、資料庫和網絡應用程序的漏洞,幫助組織辨識潛在安全威脅。其優點為提供直觀操作,並對目標進行全自動化的漏洞掃瞄,操作上對新手來說也較容易上手。 SQLMap SQLMap 專門用於自動化檢測並利用資料庫注入漏洞。它擁有強大的檢測引擎,支援坊間大部分資料庫系統。安全研究人員和黑客可以使用 SQLMap…