Search Results: 數據安全 (78)

    疫情期間,為了讓員工可以在家工作,不少企業都會購入協作平台工具,而在名牌效應下,揀選 Microsoft 365 的企業亦特別多,不過,有調查顯示 Microsoft 365 用家在這段期間發生的電郵外洩事故較其他工具高一倍,15% Microsoft 365 用家更曾發生 500 次數據外洩,遠超其他工具的 4%…… 電郵防護服務供應商 Egress 新發表一份調查報告,旨在分析 Microsoft 365 電郵服務的安全盲點。調查一共訪問了來自美國及英國的 500…

    隨著雲端科技應用普及化,不少公司都選擇將數據中心遷移至上雲,或考慮使用上雲服務。對於管理數據及確保雲端環境的網絡安全等,你是否存在擔憂或不了解的地方?雲端應用及大數據科技公司 Splunk 舉辦 Splunk 101 and Security 網絡研討會,讓你一次過了解如何善用 Splunk 平台解除雲端威脅,以及快速作事故調查等,發掘 Splunk 平台的強大功能及了解雲端科技的前瞻見解! 參加網絡研討會期間舉行的遊戲環節,更有機會獲得限量版 Splunk T-shirt 一件! 名額有限,立即報名。 主題:Splunk 101 and…

    澳門網絡安全法要求來自不同行業的公司,遵守多項網絡安全義務,以保護公司網絡及系統等。企業當然不能怠慢,積極滿足法例要求,但在以快捷而安全的方式達到標準同時,當中有否忽略細節呢?立刻登記參加由 Imperva 及 BlackBerry 舉辦的網上研討會,由專家深入解讀澳門網絡安全法,並了解如何利用相關工具,避免錯過網安法的細節,研討會重點圍繞應用和數據安全,包括:識別登入的用戶身份,保障電腦系統安全的方法;個人資料保護措施;保證數據保密性及完整性的方法;登陸用戶的存取控制;安全審計及記錄等。 名額有限,立即報名! 主題:澳門網絡安全法:網安法中容易被遺忘的細節(for end-user only)日期:2020 年 12 月 15 日(星期三)時間:3:00am – 4:00pm語言:廣東話(含英文術語)網上留位:https://bit.ly/3fIveZb

    作為一個雲服務供應商嘅技術支援人員,平時都收到唔少企業客戶投訴,問點解搬咗啲嘢上我哋嚿雲之後,竟然仲俾人入侵到去佢個 database?其實而宜好多企業管理者都以為將虛擬機、應用服務或數據搬上雲,我哋就會幫你守穩大門,唔會俾黑客入侵,但其實條款一早已寫明係「共同責任」模式(Shared Responsibility Model)嚟㗎! 呢個謬誤其實相當普遍,一來個客未必理解雲端服務嘅運作原理,二來幫襯時亦可能遊咗魂無聽清楚我哋提供嘅保障內容。事實上,公司一早已喺服務條款內寫明,只會確保提供嘅基礎架構、服務嘅安全性,而客戶必須負責自己嘅數據防護。 咁樣做絕對唔係「卸膊」,而係因為幫襯嘅客來自各行各業,採用嘅應用方案亦五花百門,試問我哋點可以一個 settings 招呼晒所有客呢?以 Web Application Firewall 為例,e-commerce 平台同一般企業客戶嘅設定已好唔同,前者要考慮準確過濾惡意連線之餘而唔會擋埋正常顧客,後者基本上就只會俾員工訪問數據庫,所以只可以留返俾客戶自己搞。仲有嘅係如果企業員工嘅安全意識不足,唔小心中咗釣魚電郵俾黑客攞到登入帳戶權限(最新鮮例子係 Twitter),雲供應商又點擋到呢啲表面上屬於合法登入嘅入侵? 另一方面,Web Application 同背後用到嘅 API 絕對係對外開放,而最終目的地自然係客戶嘅數據庫,莫講話我哋照顧唔到各企業採用嘅工具同設定,就算係企業自己,亦會因工具同工具之間嘅數據無法溝通,而掌握唔到出入嘅數據有無可疑,試問我哋又點樣幫你守穩門口呢?講出嚟你都唔應該信啦! 所以話,企業喺採用雲端服務嘅時候,態度亦要好似管理傳統…

    每次講到數據隱私(Data Privacy)同數據安全(Data Security),好多人都以為係同一樣嘢嚟,但原來佢哋係有分別㗎,Facebook 向 Cambridge Analytica 出售用戶資料事件,就係最佳例證! 保護個人私隱係唔少國家嘅首要任務,好似歐盟兩年前生效嘅 GDPR(General Data Protection Regulation)及美國上年成效嘅CCPA(California Consumer Privacy Act),都係為咗保障國民私隱而成。GDPR 嘅罰款可以高達幾十億美元,而 CCPA 就按人頭計,每個個人私隱外洩嘅罰款由 2,500 美元起計,真係可以令出事企業一鋪清盤,再加上而家仲有…

    人工智能(AI)技術的迅速發展為企業帶來了無限潛力,但同時也揭示了潛藏的安全風險及法律責任。為應對這些挑戰,中信國際電訊 CPC(以下簡稱 CPC)與 Fortinet 早前聯合舉辦了一場名為 「DeepSeek Sparks AI Revolution:Balancing AI Opportunity and Protection in GenAI」的研討會,邀請了來自法律界及網絡安全領域的專家,針對最新的 AI 法規趨勢及安全挑戰進行深入探討,並與業界分享實際應對的建議,幫助企業能夠提前部署,安心享受 AI 應用帶來的優勢。 許杜岑律師事務所高級合夥人…

    在現今數碼轉型浪潮中,企業面臨著日益嚴峻的挑戰,當中包括各地營商政策及法規、數據安全、運營效率和技術創新等多方面的需求。為了在快速變化的市場中保持競爭力,企業迫切需要採用靈活且可靠的雲端解決方案,以支持其業務發展及減低不確定性。為此,DICT 數智通訊服務供應商中信國際電訊 CPC(以下簡稱 CPC)與雲服務技術供應商深信服(Sangfor)強強聯手,推出 SmartCLOUDTM C-FUSION 信創混合雲系列,融合全棧 SmartCLOUDTM 專屬私有雲、虛擬私有雲與公有雲解決方案,協助企業構建自主可控、安全高效的混合雲環境。 想知最新科技新聞?立即免費訂閱! 一雲多芯 迎合市場趨勢 近年企業加速數碼轉型,除了大量採用雲端服務,亦特別著重技術創新。 中信國際電訊 CPC 產品及數智發展部副總裁黃志強表示,隨著各國針對網絡的安全法規陸續出台,現時企業還必須確保其 IT 系統具備靈活性和合規性,以應付當前變化不斷的營運環境。他說 CPC 推出的 SmartCLOUDTM…

    隨著生成式 AI 在香港日益普及,越來越多機構開始探索利用 AI 提升競爭力和促進數碼轉型。個人資料私隱專員公署(私隱公署)發布《僱員使用生成式 AI 的指引清單》(《指引》),以協助機構制定員工使用生成式 AI 的內部政策,保障個人資料私隱。 想知最新科技新聞?立即免費訂閱! 私隱專員鍾麗玲表示,人工智能安全是國家安全的重要領域之一,國家一直強調發展與安全並重。為貫徹落實這一精神,私隱公署發布《指引》,以促進 AI 在香港安全健康地發展。 《指引》建議機構在制定內部政策時,應涵蓋以下內容: 獲准使用的 AI 工具和用途:明確指定可使用的生成式 AI 工具(包括公眾可用及內部開發的工具),以及允許的用途,如起草文件或總結資訊。個人資料保護:提供清晰指示,說明可輸入的資訊種類和數量,特別是涉及個人資料時須格外謹慎。合法使用和預防偏見:僱員不得利用 AI…

    調查顯示,96% 的勒索軟件攻擊針對備份,隨著數據量激增,企業明顯需要一個更安全、高效和靈活的雲端存儲解決方案。今次小編介紹的 Veeam 雲端備份和災難恢復解決方案,具備全面數據加密、不可變備份等功能,為敏感數據提供多一層的保障,正能滿足企業相關需求。 Veeam Data Cloud Vault 安全雲端存儲,是由雲端數據管理備份解決方案供應商 Veeam 於 2024 年 6 月 4 日正式推出,專為數據保護而設計,旨在為企業提供一個安全、高效及可靠的備份數據存儲方式,同時滿足遠程儲存和合規需求。 存儲即服務 符合零信任原則 方案屬於「存儲即服務」(StaaS)產品,用戶毋須自行設計、部署和管理雲端或實體存儲基礎設施下,即可輕鬆存儲、管理和訪問數據,更符合零信任原則。 它不但提供高度安全、靈活及合規的雲端存儲功能,專注於數據保護與災難恢復,更具備全面數據加密、不可變備份(Immutable…

    網絡安全是一個充滿變動的行業。新趨勢、新技術以及新手法正以驚人的速度重塑著整個行業的格局,這也使得跟上時代的步伐變得極具挑戰性。邁入 2025 年,應用程式和 API 安全的重要性從未像現在這樣明顯。2024 年,API 鞏固了其作為數字創新核心支柱的地位。然而,API 採用率的激增也擴大了攻擊面,其中有 27% 的 API 攻擊針對業務邏輯漏洞,比前一年增加了 10%。作爲現代企業營運的核心驅動力之一,數據保護也將繼續成為 2025 年企業的首要關注點。 數據安全展望 全球數據隱私法規趨勢 根據聯合國貿易與發展會議(UNCTAD)的統計,目前全球 80% 的國家已經制定或正在推動數據保護與隱私相關法規。這些法規要求數據必須在特定的管轄範圍內儲存和處理,以應對與國際執法相關的風險。雲服務供應商和企業必須遵守當地的數據主權法律,同時企業必須在新系統和應用中做到「隱私保護融入設計」。比如,2024…