早前紐約檢察院披露一宗同網上購票平台 StubHub 有關的重大盜竊案,兩個在外判公司 Sutherland Global Services 工作的員工涉嫌利用系統漏洞,盜取顧客購買的高人氣節目門票,當中包括 Taylor Swift Eras 巡迴演唱會等,並在網上轉售後非法獲利近 63.5 萬美元,零成本賺到盡。 想知最新科技新聞?立即免費訂閱! 講到黃牛飛,香港人應該再熟悉不過,但凡知名歌手開演唱會,歌迷往往敵不過炒家的「高科技」訂購手法,最終只可以上網捱炒價。不過,這次案件的犯人就完全毋須同人爭,坐定定等收飛。 根據紐約檢察部門公佈的資料可見,主要被告 Tyrone Rose 及 Shamara…
Search Results: 外判 (48)
隨着數碼轉型需求的加劇,IT 服務供應商市場愈加擴展,然而,誠信問題卻成為企業無法忽視的風險。不少企業為了省錢,選擇了表面上可靠的供應商來負責系統開發,但由於對方的「過度承諾」,最終導致專案無法如期或如預期完成,既損失財務,亦浪費寶貴時間。 想睇更多專家見解,立即免費訂閱! 筆者的一位朋友,最近便遇上了這樣的情況。他的公司計劃開發一套人事管理系統,以提高招聘及管理效率,透過朋友介紹找到了一家看似有實力的 IT 公司。初期洽談順利,該公司承諾按時交付並展示了成功案例,讓朋友充滿信心,簽署合約並支付數十萬港元的訂金。 然而,問題很快出現。首次交付的原型(Prototype)表面上似乎符合需求,但隨後的交付卻與預期不符。經過幾個月反覆修改,成果依然不符合最初承諾,朋友白白浪費了大量時間,加上相關 License 購買成本,總損失超過 40 萬港元。 這類「過度承諾、爛尾不交」的情況,在 IT 項目中並不罕見。很多企業過度依賴供應商的口頭承諾,忽視了合約細節和進度監控,結果掉進不實承諾的陷阱。 在 2024 年施政報告中,政府表示將擴展「數碼轉型支援先導計劃」,幫助更多中小企業利用數碼化與電商的機遇。然而,雖然這些資助計劃在推動數碼轉型上功不可沒,但潛藏的風險不容忽視。以「TVP 科技券」為例,該計劃自推行以來已批出 58 億元資助,但近日揭發的詐騙案件顯示,超過…
網絡威脅日益增加,甚至有機會影響社會正常運作。政府於今年提出《保障關鍵基礎設施(電腦系統)條例草案》(下稱《擬議條例》),涵蓋八大產業,尤其是針對電腦系統的安全。近來,針對保障關鍵基礎設施(電腦系統)的條例草案已經引起了廣泛的討論和關注。主要是針對不斷增長的網絡攻擊和網絡罪案,保障關鍵基礎設施的安全不僅僅是一個單一機構或系統的問題,而是關乎整個香港社會和經濟運作的穩定性和安全性。 規管範疇甚廣需注意 《擬議條例》下的關鍵基礎設施,包括:為香港提供必要服務的基礎設施,如能源、資訊科技、銀行和金融服務、陸上交通、航空交通、海運、醫療保健、通訊和廣播;以及其他維持重要的社會和經濟活動的基礎設施,如大型體育/表演場地、科研園區等亦包括在內。 受規管的機構應及早部署,了解自身網絡安全架構之外,亦可選用合適網絡安全方案,滿足法例要求,避免違規。 關鍵基礎設施營運者的責任 上述營運者在架構、預防、事故通報及應對責任三大類別上,需履行法定責任,如無合理原因下未能符合即屬違規。以下列出部份類別上的營運者責任,對於受規管的機構而言,要在有限的人手下預防網絡威脅、制定電腦系統安全管理計劃,以及發生事故時能迅速應對、通報及提交書面報告,成為符合法規的關鍵要點。 針對條例類別 HKT 提供全面網安方案 雖然大部份基礎設施營運者機構均設有 IT 部門,但要專責處理《擬議條例》合乎要求,所需額外 IT 資源也不能低估。香港電訊(HKT)身為全港最大網絡服務供應商,在網絡層面上具備優勢,能快而準地掌握本地至全球網絡攻擊情報,加上在網絡安全範疇上經驗豐富,無論在《擬議條例》中的架構、預防或制定安全管理計劃方面,均能為企業及機構提供最佳方案,以符合新法例要求。 架構、預防及制管 一 一應對 在架構方面,無論在資金或人手上都需要投放大量資源,企業可採用網絡安全託管服務,將網絡安全工作外判,減輕企業負擔。HKT 透過注入 AI…
政府早前提出制定《保障關鍵基礎設施(電腦系統)條例草案》,就加強保護上述電腦系統安全建議立法框架進行諮詢,保安局表示共收到 53 份意見書,並稱因應業界建議,考慮放寬嚴重事故的通報時限,由原本建議的 2 小時改為 12 小時,預計條例將於 2026 年初生效。 想知最新科技新聞?立即免費訂閱! 保安局在 7 月 2 日至 8 月 1 日諮詢期間,收到 53…
網絡設備供應商 Cisco 發表《2024 工業網絡現狀調查報告》,報告內指出有 89% 受訪者認同網絡安全合規性極之重要。而在資源分配方面,分別有 31% 及 30% 受訪者表示會最優先將資源投入支援人工智能(AI)的設備及網絡安全技術方面,反映業界非常重視在數碼轉型過程中,必須同步加強網絡防護。 想知最新科技新聞?立即免費訂閱! 傳統工業基建存漏洞 是次報告一共訪問了來自全球 17 個國家的 1000 位工業從業員,並涵蓋了製造、能源、公用事業和運輸等 20 個行業。調查發現,網絡安全風險不單是企業內部發展的主要障礙,同時亦是拓展外部增長的最大難關。 在過去一年,有超過…
香港又發生資料外洩事故!寶馬汽車(香港)有限公司表示,近日出現的網絡安全事件,涉及第三方機構處理的客戶資訊,包括稱謂、姓名、手機號碼和 SMS 訂閱選項,經調查後約 1.4 萬名客戶受影響。 想知最新科技新聞?立即免費訂閱! 寶馬指出,事發後已立即向香港警務處報案、向個人資料私隱專員公署報告,並外聘網絡安全專家展開全面調查。 個人資料私隱專員公署表示,於 7 月 18 日收到寶馬汽車的資料外洩事故通報,已建議相關機構盡快通知受影響人士;並於 7 月 24 日收到其外判承辦商 Sanuker Inc. Limited 就有關事件的資料外洩事故通報,公署已根據既定程序就事件展開調查。…
進入數碼時代,企業們紛紛踏上數碼轉型的舞台,然而這條道路並非一帆風順,沿途總會遇上種種挑戰與陷阱。特別是那些資源有限的中小企,數碼轉型往往成為一個不小的試煉。他們經常選擇將數碼轉型項目外判予 IT 公司,然而這也可能會引發一連串問題,這就是所謂的遇人不「熟」。 想睇更多專家見解?立即免費訂閱! 以 RFID 技術的應用領域為例,我就見證過不少企業遇上痛苦的教訓。RFID 技術主要分為兩大類: NFC 和 UHF。NFC 主要應用於支付系統,如八達通、手機付款、門鎖等,閱讀距離較短,技術也相對簡單。而 UHF 則是超高頻的 RFID 系統,讀取距離可達 10 米,每秒可讀 1,000 個標籤(Tag),應用範圍廣泛,包括物流業、零售店、洗衣店和圖書館等。然而,這種卓越的性能也伴隨着系統的複雜性,變相容易出現兩大問題:(1)想讀的但讀不到;(2)不想讀的卻讀了回來。…
公營機構及團體被黑客入侵的事故接踵而來,部分個人資料甚至在暗網中外洩,敲響了本地網絡安全的警鐘。在踏入遙距辦公、AI 大爆發的年代,未來半年的網絡安全趨勢會如何發展?企業應該如何部署,避免成為下一個受害者? 預測一:SASE 及 Zero Trust 繼續大熱 近年越來越多企業轉為混合辦公或遙距工作模式,環境與舊有固定辦公室大為不同。企業既要方便員工工作,又要保障機密資料,便不得不提近年大熱的 SASE(Secure Access Service Edge 安全存取服務邊緣)及 ZTNA (Zero Trust Network Access 零信任網絡存取)。 根據…
大多數人出來創業,都是因為擁有自己的行業專長,但是否都擅長內部管理、人事、資訊科技、會計、倉儲和市場推廣呢?數學和物理有方程式,但創業者經營公司又有否方程式呢? 想睇更多專家見解?立即免費訂閱! 儒家經典《禮記》中的《大學篇》提到:「修身、齊家、治國、平天下!」對個人來說,這句話意思是要不斷自我修養、管理好家庭、參與國家治理,以實現天下太平。對於一家中小企業來說,我的理解則是:「修身」所指的是要把產品做好,「齊家」是指要管理好公司,「治國」就是要把產品推廣出去,最終使公司做大,令產品成為行業中的佼佼者。 對於大多數創業的老闆來說,要「修身」把自己的產品做好,應該不是難事。「齊家」則是把公司管理好,這就需要 IT、會計、倉儲等多種專業知識。今時今日,許多這些工作都可以外判,例如近年流行使用雲端服務代替電腦主機,因此 IT 服務也可以外判。又或者在倉儲方面,香港的人力和空間都是昂貴的,因此第三方物流公司亦應運而生。 雖然不少工作可以外判,但單據文件如報價、合同、發票、採購、應收款和應付款等,乃是公司經營的核心部分,仍然需要內部人手去處理。例如,即使把物流工作外判了給第三方公司,但一樣要有清晰明確的單據提供給對方,才能做好管理和溝通。 筆者有不少客戶,過往仍沿用 Word 和 Excel 等單機軟件報價、開立合同,然後再用人手將發票輸入系統。這種做法,往往會花費大量人力在查找文件上,影響營運效率,亦無法全面實現數碼化。因此,一套整合的 ERP 系統(Enterprise Resource Planning),就成為協助他們完善流程的管理工具。 筆者近日看到本地會計財務人才短缺的新聞,令我聯想起在會計總帳方面,ERP 系統的導入能為企業所帶來的好處。根據我們的經驗,許多中小企老闆並沒有會計專業知識,難以獨立處理公司的會計數據。但在使用 ERP…
以網絡罪案為主題的港產片《斷網》,集合三大金像影帝,劇情講述黑客在網絡世界中洗黑錢,牽涉不少網絡保安技術及用語。橋段在現實中是否可行?還是只是戲劇效果?小編請來業界專業人士、網絡安全供應商Palo Alto Networks香港及澳門地區總經理馮志剛(Wickie Fung),為讀者破解七大迷思! (注意:下文含有劇透) 想睇更多業界訪談?立即免費訂閱 ! 1.安裝 17 個防火牆防禦加倍? 劇情簡介:郭富城為取得罪證而駭入林家棟的電腦,但其電腦卻安裝了 17 個防火牆,令駭入過程相當困難。事實上,安裝多個防火牆,又是否代表防禦力會大幅提升呢? 「如果呢個廠家擋唔住,第二個廠家都擋得住」,Wickie 指這是比較舊有的概念,有不少客戶(例如銀行)以為安裝多重防火牆、獲多幾個廠家保障,分散投資便能有效抵禦網絡攻擊,但實際上是不可行的。 因為防火牆之間可能會 Crash,而且安裝了多重防火牆,也不代表擁有多重防護。以安裝了 17 個防火牆為例,如果偵測或保護機制相類似,這並不是 Multi-layer,反而出事時會令事件更加複雜,「17…