繼消委會、數碼港、芭蕾舞團等大型機構發生資料外洩事故,輪到教育機構中招!香港大學教育學院周一(5日)報案,指學校伺服器受網絡攻擊,約 7,400 名人士受到影響。目前無證據顯示任何人士的薪金、銀行戶口資料或香港身分證號碼外洩。 想知最新科技新聞?立即免費訂閱 ! 港大教育學院的電腦伺服器,於 1 月 30 日遭受網絡攻擊,校方發現後即時確保伺服器連結中斷。至 2 月 2 日,教育學院檢視相關日誌檔案後發現,學院一些內部文件,包括課室預約記錄、內部指引、系統管理文件,及自 2012 年起的會議議程文件和會議記錄,有機會已外洩。 目前無證據顯示銀行戶口或身分證號碼等資料外洩 經初步評估,檔案可能涉及的個人資料,包括約 400 名訪問學者的資料、約…
Search Results: 學校 (62)
雲端技術、機器學習以及生成式 AI,無疑在過去一年變得更普及。亞馬遜(AWS)技術總監 Werner Vogels 相信,生成式 AI 將為世界迎來更多創新,並推動科技普及應用。在未來,AWS 預測生成式 AI 將具備文化意識,並會進一步降低使用門檻。 想知最新科技新聞?立即免費訂閱 ! 預測一:生成式 AI 將具備文化意識 基於多種文化數據訓練而成的大型語言模型(LLMs),將能更細膩地理解人類體驗及複雜的社會問題。這種文化適應性有望降低全球用戶使用生成式 AI 的門檻。在過去數月內,非西方大語言模型開始湧現:例如以阿拉伯語和英語數據訓練的 Jais、中英雙語模型 Yi-34B,以及使用大量日語網絡語料庫進行訓練的…
美國司法部日前宣布,已成功瓦解全球第二大勒索軟件集團 BlackCat(又稱 ALPHV),不單查封集團的網站及伺服器,更製作出破解工具,估計可解救 500 間受害企業,省回約 6800 萬美元贖金。不過,BlackCat 方面反指已重新取回網站及伺服器控制權,同時為了報復美國司法部的執法行動,集團決定解除道德封印,會將核電廠、醫院等基建及醫療機構列為攻擊對象,正邪大戰似乎一觸即發。 想知最新科技新聞?立即免費訂閱 ! 勒索集團 BlackCat 以使用較難被網絡安全工具偵測的 Rust 編寫勒索軟件聞名,根據美國司法部的資料顯示,該集團在過去 18 個月共襲擊了過千間企業及機構,合共賺取數億美元贖金,如果以銀碼計,BlackCat 足以稱為全球第二大勒索軟件集團。 有網絡安全研究員表示,集團成員其實來自另一已結束營運的 BlackMatter,並非橫空出世,所以已具備一定的網絡入侵技術。雖然美國司法部在…
在手機利用人臉識別技術登入 Apps,毋須再打密碼,看似方便又安全。不過香港中文大學有研究團隊發現,市場上 18 個人臉識別流動應用模組中,竟然有 11 個存有安全漏洞!而企業級的 Wi-Fi 及 VPN 服務,同樣存在缺陷和漏洞,或會為用戶帶來安全風險。 想知最新科技新聞?立即免費訂閱 ! 人臉識別系統漏洞繞過活體檢測 用戶的個人資料和自拍照片很容易被盜用及作非法販賣,繼而被不當使用。為防止駭客盜用他人圖像進行身分欺騙或建立傀儡賬戶,大部分人臉識別系統要求用戶在建立賬戶時完成眨眼、搖頭等動作,即所謂「活體檢測」。儘管過往有不少研究通過 3D 打印面具或 deepfake(深度偽造)等手段,利用機器學習模型弱點攻破人臉識別系統,但甚少人研究人臉識別系統設計與程式代碼之中的弱點。 中大工程學院信息工程學系劉永昌教授領導的研究團隊,深入分析檢測了市場上 18 個人臉識別服務供應商提供的流動應用模組,發現其中…
提起「企業社會責任」(Corporate Social Responsibility,CSR),可能大家想到的是,有些企業為了達到回饋社會這個偉大任務,以替公司建立良好形象,於是就會每年循例向一些慈善團體捐些錢、贊助一下 NGO 的活動等等。這些做法並沒有不妥,企業捐款與贊助當然能幫助到社會上有需要的人,但真正的 CSR 應不止於此。 想睇更多專家見解?立即免費訂閱! CSR 強調企業在經濟活動中的角色不僅僅是盈利,還應該承擔一定的社會責任。所謂承擔,並不是流於形式化的捐款贊助,而是需要企業全面參與社會責任,包括環境保護、道德經營、員工福祉等方面的投入,實現 CSR 的價值,促進可持續發展。筆者更認為,CSR 的價值其實可以與企業本身的業務聯結,在商業價值中發揮 CSR 的果效。 筆者公司最近就跟一個非牟利團體合作,推行一個相當創新的 CSR 項目:「智能圖書館項目助理」。話說我們正為多間學校客戶,進行圖書館智能化的工作,當中需要不少人手去「Tag 書」,即是把 RFID…
人人都講 web3,在這個數碼時代,企業對於數據傳輸量及穩定性需求越來越高。原來不經不覺,全新技術的 Wi-Fi 7 已經來到香港! 首個 Wi-Fi7 商用品牌 全新技術快 4.8 倍 TP-Link 是全港第一個 Wi-Fi 7 商用品牌,獲通訊事務管理局認證,小編今次帶大家看看在會展舉行的香港電腦通訊節(HKCCF)Web3.0 展區。展區超過 2,000 平方米,正是使用 TP-Link Omada…
疫情下,港澳的人員交流幾近中斷,對各行各業發展都構成影響。Sangfor 自 2018 年正式進駐澳門市場,長駐當地的團隊迅速處理遠程難以解決的問題,成功跑贏其他企業,深得當地政府部門及大專院校信賴。 其中成功躋身全球大學 250 強之列的澳門科技大學,自 2019 年開始使用 Sangfor 的產品,在疫情期間成功支撐了智慧化校園系統運行,現時更一連選用了 Sangfor 的 SSLVPN、HCI 及 VDI 解決方案。 澳門科技大學資訊科技發展辦公室經理袁虎聲就指,與 Sangfor 合作之前,亦考慮過市面上其他同類型的技術方案,在綜合評估之後,認為在解決問題、售後團隊等都跟大學很配合,於是決定採用。…
醫療事故一宗也嫌多,近日威爾斯親王醫院發生嚴重醫療事故,一名早產嬰兒因護士未有開啟輸注管的活栓致無法輸入藥物,最終不幸離世。「安全」和「人手」,絕對是醫院現時最急切面對的問題。有本地創科最新推出智能產品方案,包括智能櫃、智能運輸車及 OCR 病人識別系統,透過科技改善工作流程,減輕醫院前線員工工作量,進一步保障病人安全,部分方案已獲醫院採用。 想知最新科技新聞?立即免費訂閱 ! RFID 醫療物資智能櫃 免人手管理 公立醫院人手一向緊張,加上近年人才流失嚴重,令情況雪上加霜。本地創科 Million Tech 萬碧發展有限公司自動識別項目總監何永俊(Andy)表示,現時存放在病房內的醫療物資,需要花費大量人手及時間管理,確保足夠及未過期,「護士已經好忙,使用率同床位都係爆,可能完咗抽血、完咗派藥,先有空閒少少時間去執(管理)」,他坦言:「畀我係護士都唔想執。」 Million Tech 所開發的「RFID 醫療物資智能櫃」,將醫療物資加上 RFID(無線射頻識別技術)Tag,當員工拍卡打開智能櫃,並從櫃中拿出物資時,系統會自動記錄,「變相佢哋平時好多 routine(恆常)或者做盤點庫存嘅步驟,呢個櫃可以幫佢做咗」。 該智能櫃的理念源自 Million Tech…
在高等教育領域中,同一機構內的學生和教職員可擁有多重身分——學生可能成為教職員﹑員工或擔任義工,畢業生將成為校友等。而他們更可能同時在多個部門擔任不同崗位,並且頻繁地穿梭轉換,要正確地梳理每個人的身分和相應權限殊不容易。再者,很多香港高等教育機構習慣在不同時期由不同的部門建設多個系統及應用,令情況更趨複雜。 想睇更多專家見解?立即免費訂閱! 不少大專院校仍依賴人手程序來分配和處理存取權限,這包括每個學期成千上萬的新生,而且他們在成本和人手上可能面對更大限制。此外,這些機構往往須儲存和管理個人身分資料和敏感的研究內容,故他們不僅必須滿足當地和國際監管及審計要求,同時面臨更高的網絡安全風險。 身分管治成安全關鍵 佈建新帳號時間短 疫情加速全球數碼發展,遙距學習漸成趨勢,犯罪分子卻持續利用當中衍生的安全漏洞,令教育機構多次遭受網絡攻擊,例如資料外洩、網絡釣魚攻擊和阻斷服務攻擊。網絡攻擊所導致的後果嚴重,包括學校停課、教學中斷、數以百萬計的納稅人資金損失,甚至學生和教職員身分遭盜用等。 鑑於這些安全性、存取權限和合規問題複雜,香港的高等教育機構應該把有限的資源集中在何處?以身分安全為核心的 IT 安全策略是一大關鍵,能協助機構安全管理各式各樣的角色。 身分安全涉及利用軟件和系統來管理用戶在地端或雲端的應用及檔案存取權限。此外,藉着中央佈建流程和單一權威數據源,即可佈建及追蹤具備多重身分的用戶,幫助機構簡化及自動化關鍵程序,佈建新帳號所需時間從一整晚大大減少至只需一分鐘,用戶更能輕鬆使用遙距視像軟件來學習或進行會議,在提升效率之餘,亦提供更佳用戶體驗。 方案需合乎機構獨特要求 哈佛大學都有用 一個能夠回應機構獨特要求和數據結構的身分安全方案,在今時今日保障校園安全發揮了重要作用。例如美國哈佛大學的用戶分佈極複雜,因此需要簡化多個帳號的管理工作,輕易佈建或取消佈建帳號及服務,並自動評估﹑套用或刪除聯屬關係。 該程式能夠區分學生、教職員、員工﹑學生員工、承辦商等角色,並根據各個相關生命週期的定義,提供必要和非必要的帳號和資源。每個身份的聯屬關係會每 15 分鐘評估一次,並根據個別生命週期來增刪帳號和服務。若用戶的角色有變,存取權限亦會自動調整,而且必定僅為該角色可享的最低權限。這樣可大大減低威脅的攻擊面。 機構該從何入手?以下為三點建議: 爭取管理層支持:部署身分安全方案需時不多,少至三個月亦能成事。然而,機構需放眼更長遠的路線圖,才能充分當中所帶來的機遇;而相關政策及程序也需升級配合,而且必須由高層帶領,由上而下作出變革方能實現。 與專家合作:身分管理項目不應採用普世通用的解決方案。機構的預算、時間框架、度身訂制的方案、配置需求,以至現有的身分管理流程,都會影響大大小小的決策?由一個了解你需要的供應商提供專業建議及支援,致力與你坦誠合作,是決定成敗的重要因素。 預備展示投資回報率:向管理層展示身分安全的利處非常重要,這樣才能持續取得他們的參與和支持。證明長遠而言,投資身分安全能夠為機構帶來切實的進步,並為用戶送上更佳體驗。 作者:SailPoint香港及澳門董事總經理戴健慶(Simon)
最近,勞工處已經開始實施新的《預防工作時中暑指引》。根據這份新指引,天文台會公布「香港暑熱指數」,並發布黃、紅、黑三級的「工作暑熱警告」。新指引提出了在不同警告等級下,進行不同程度勞動工作的員工每小時應休息的時間。如果出現紅色或黑色警告,極重勞動工種的員工應暫停工作,以確保勞工的職業安全。 想睇更多專家意見?立即免費訂閱! 筆者曾經參與過不同工地的項目,對於工地施工的運作情況比較了解。我認為,新指引雖有一定的規範作用,但實際操作時可能會遇到不少困難。在工地前線工作繁忙的情況下,工人、工頭或主管可能沒有時間關注天文台網站或手機 App 發布的警告。即使得悉警告,要地盤按照指引執行建議的休息時間,也十分困難。 工頭需要每小時去安排工人的工作和休息,這大大增加了管理負擔和人手壓力。此外,「工作暑熱警告」未必考慮到各區情況,不同地區的溫差也可能有所不同。因此,工人可能會因所在地區感覺不太熱而忽略警告,增加中暑的風險。 其實,香港正在大力發展智慧工地,要有效地減少工人中暑的機會,加強工人的職業安全和工作效率,應有一套整合性的科技解決方案,同時間利用 AI、IoT、PNT 及大數據,實時融匯結合,進行快速分析,及即時作出反應行動。 這就是我們一直提倡的「SDP 概念」(Smart Decision Planning),以及從中發展出來的 AI 生成決策平台 LIFE(Live Intelligent Futuristic Enterprise)。LIFE 不但適用於醫院、機場、商場、學校、停車場等公共場所,實際上也非常適用於工地的場景,而所需要的設備包括:…