Search Results: 數據安全 (106)

    個人資料私隱專員公署發表 2025 年度工作報告,在資料外洩事故方面去年接獲 246 宗通報,按年升兩成,有 79 宗來自公營機構、167 宗來自私營機構,以學校及非牟利機構為主,佔 92 宗。個人資料私隱專員鍾麗玲呼籲機構需提升電腦保安系統,抵禦黑客攻擊。 想知最新科技新聞?立即免費訂閱! 資料外洩事故的原因,最多是涉及黑客入侵,共 81 宗,較前年 61 宗增加逾三成,其餘原因包括遺失文件或便攜式裝置、經電郵、郵遞或傳真意外披露個人資料、僱員違規、系統錯誤設定等。 鍾麗玲認為資料外洩事故增多屬全球性趨勢,如有機構或非牟利組織資訊系統較薄弱,「甚至連防火牆都冇,佢(黑客)就會攻到入去」,公署建議公眾及企業加強數據安全意識、提升資訊系統的安全措施,「無論大小或任何行業,都唔可以掉以輕心」。 介入兩宗事故 均涉及被解僱員工 另外,公署早前介入 3…

    Palo Alto Networks 發布最新預測,認為 2026 年 AI 經濟將迎來革命性大躍進,自主式 AI 代理將徹底改寫企業營運模式,在大幅提升生產力與營運效率的同時,也帶來風險格局的劇烈轉變。Palo Alto Networks 香港及大灣區董事總經理馮志剛(Wickie Fung)表示,今年是防禦者之年,並深信這類技術轉折實際上能為防禦者帶來更大優勢,前提是必須採取不同的因應方式。 想知最新科技新聞?立即免費訂閱! 是次「AI 經濟六大預測:2026年網絡安全新法則」指出,2026 年,自主式 AI 代理將為身份驗證、安全管理中心(SOC)、量子運算、數據安全及瀏覽器,五大領域揭開重大變革序幕。…

    網絡安全技術論壇周二(1 月 20 日)圓滿結束,活動吸引近 1,000 名來自香港及內地的網絡安全專家,以及業界代表參與,設有 8 場主題演講及 5 場圓桌討論,聚焦新興技術風險管理、網絡安全趨勢與攻防策略、關鍵基礎設施電腦系統保護及人工智能等議題,促進兩地專家深入交流與合作,共同推動本地網絡防護發展。 想知最新科技新聞?立即免費訂閱! 是次網絡安全技術論壇,由香港特別行政區政府數字政策辦公室(數字辦)與香港互聯網註冊管理有限公司(HKIRC)攜手主辦;香港警務處網絡安全及科技罪案調查科(CSTCB)及香港網絡安全專業協會擔任策略夥伴。 面對新興威脅必須加強跨界合作 本屆論壇以「掌握網安趨勢 強化機構防線」為主題,深入探討當前網絡安全所面臨的主要挑戰與應對策略,並強調資訊共享與協作的重要性,推動跨界交流,建立更具韌性的防護生態。多位行業專家就香港及國家的網絡安全發展方向提出真知灼見,認為要面對新興威脅,必須加強跨界合作、促進資訊共享,並建立長遠的協作機制,提升整體防禦韌性。 論壇主禮嘉賓、創新科技及工業局局長孫東教授在致辭時表示,科技發展與安全保障必須同步並行,只有在安全、可靠的基礎上,創新科技才能真正造福社會。香港銳意發展成為國際創新科技中心,將積極響應國家部署,發揮制度優勢與專業實力,成為守護數字安全的堅實堡壘。 他指出,當今網絡攻防已不再純粹是技術對抗,而是跨越地域、融合智能的全域較量。他呼籲社會各界並肩前行,以務實行動築牢安全防線,使香港不只成為發展數字經濟的「先行者」,更擔當網絡安全的「守護者」。 同時,數字辦副數字政策專員(數字基建)張宜偉先生分享了去年 10 月 10…

    Cloudflare 發佈 2026 年趨勢預測,聚焦將重塑網絡生態的關鍵趨勢,涵蓋網絡安全、人工智能(AI),以及通路三大方面。其大中華區副總裁暨中國區總經理蔡旭輝表示,AI 正持續重塑香港的網絡威脅形勢。踏入 2026 年,企業必須對不斷演變的安全挑戰保持警惕,並在日益複雜的數碼環境保持韌性。透過採用零信任與最低權限存取等策略,企業能有效減低風險及限制潛在損害。重點預測包括: 想知最新科技新聞?立即免費訂閱! 2026 年,AI 將從攻擊者的「輔助工具」轉變為更強大的自主攻擊器,徹底重塑網絡攻擊的運作模式: AI 在過去一年被廣泛用於社交工程、深度偽造、商業電郵詐騙等基礎惡意活動。儘管威脅者仍持續以此為基本手段,2026 年將迎來真正的 AI 攻擊時代。威脅者將重點轉向透過「氛圍編程」(vibe coding)發動惡意行動,大幅提升攻擊速度及執行規模。威脅者並非缺乏基本技能,但他們將更依賴 AI 作為導師或訓練者進行偵察,藉此收集攻擊目標的關鍵情報,並創造專門用於掃描及入侵的工具。 工業…

    科技早已滲透到我們生活的每個角落,2026 年將成為重大的轉折點。亞馬遜技術總監 Werner Vogels 近日發表 2026 年及未來的五大趨勢,認為人類將邁入人機協作的新紀元——AI 將成為人類的得力助手,而非喧賓奪主的主角。這種協作模式將為解決真正重要的問題創造巨大機遇。 想知最新科技新聞?立即免費訂閱! 重新定義陪伴:為最需要的人送上溫暖 孤獨已成為全球流行病,影響著世界六分之一的人口,被世界衛生組織列為公共健康危機。研究表明,社會孤立使死亡風險增加 32%,危害程度堪比吸煙;孤獨使認知障礙症風險增加 31%,中風風險增加 30%。這一危機在長者群體中尤為嚴重 —— 43% 的 60 歲及以上長者表示感到孤獨,80 歲以上人群的情況更加嚴峻。隨著人口老化為全球護理體系帶來巨大壓力,我們正迎來人機關係的深刻變革,這種變革將透過建立真正的情感連結來直接應對孤獨危機。…

    南韓電商巨頭 Coupang 近期發生南韓史上最大規模的數據外洩事件,震撼整個科技界。這間在美國上市、每年營收超過 300 億美元的零售霸主,竟因內部管理疏忽導致高達 3,370 萬名客戶的敏感資料外洩。為了平息眾怒,Coupang 宣佈推出一項總金額高達 11.7 億美元(約 1.685 兆韓圜)的賠償計劃,試圖用「銀彈攻勢」減少這場災難所帶來的損失。   想知最新科技新聞?立即免費訂閱! 中國藉內奸非法存取數據庫 綜合官方公佈的細節可見,這次事件並非源自黑客入侵,而是典型的內部威脅(Insider Threat)。偷走機密數據的內奸是一名曾在 Coupang IT 部門任職的 43…

    隨著香港在日益互聯的環境中加速數碼轉型,保障高風險數據已成為一項超越傳統邊界防禦的必要任務。在我負責本地身份安全工作的角色中,有一個事實變得非常明確:身份已成為網絡安全的第一道防線。無論是人類身份(如員工、供應商、合作夥伴)還是非人類身份(如自動化系統),在人工智能驅動的網絡威脅日益加劇的時代,身份已成為新的攻擊媒介。 想睇更多專家見解?立即免費訂閱! 隨著自動化和人工智能的興起,身份生態系統在複雜性和規模上顯著增長。數以千計的身份需要在雲端、本地和混合環境中被安全管理,而機構必須意識到非人類實體同樣需要像人類身份一樣嚴格的治理。 逾七成機構未有移除離職員工權限 SailPoint 的研究顯示,72% 的機構曾意外授予對敏感數據的不當存取權限,超過 70% 的機構未能在員工離職後移除其存取權限,導致合規風險和潛在的資料外洩。這些數據突顯了即時可視性和自動化生命週期管理的迫切需求,以防止權限過度分配並降低身份遭入侵的影響範圍。 威脅形勢不斷演變,對手利用人工智能進行高度針對性的網絡釣魚攻擊、憑證竊取和即時身份濫用。傳統的靜態角色存取控制已無法應對這些動態威脅。香港的機構必須採用人工智能驅動的統一身份安全解決方案,持續分析存取模式、挖掘角色、偵測異常並即時調整權限。這種方法以智能自動化取代被動治理,減少攻擊面,並提升預先識別受損帳戶的能力。 許多機構擁有如個人識別資訊(PII)、敏感資料和財務數據等的關鍵數據。這類高風險數據必須有效治理,並應成為全面身份安全策略的第一步。若在治理生命週期中缺乏對敏感資產的可視性,當安全團隊在資訊不足的情況下運作時,可能導致合規漏洞。因此,了解誰在存取敏感數據以及其使用方式至關重要。將操作人員的背景資訊(如所屬部門、存取概況、地點或生命週期狀態)進行關聯,有助於區分合法與高風險的存取行為。 機構須採取統一身份安全策略 香港要求對敏感數據的存取進行全面可視化和問責的監管環境更增添了複雜性。機構必須採取統一的人工智能驅動身份安全策略,在機構變更發生時即時作出存取決策,而非依賴定期審查。這種主動的方法高度依賴維護良好且具背景資訊的數據,以建立和維持健康的存取模型,成為基於身份的存取的唯一真實來源。統一身份平台讓機構能夠主動監控敏感數據存取、執行最小權限政策並自動化修復流程。這種整合方法有助於加快合規準備並強化整體安全姿態。 展望未來,隨著高風險數據類型和身份(尤其是與物聯網和雲原生應用相關的身份)持續擴展,傳統安全模型將面臨更大挑戰。採用零信任原則,如最小權限存取、持續驗證和主動風險評估,不僅是防禦日益複雜攻擊的關鍵,更是推動安全創新和業務韌性的基石。 香港高風險數據安全的未來在於策略性轉變:在人工智能驅動的世界中,將身份視為真正的安全控制平面。能夠善用智能、適應性身份安全的機構,不僅能降低風險,更能建立持續信任、強化合規能力,並在日益數碼化的經濟中實現穩健成長。 撰文:SailPoint 香港、澳門及台灣副總裁戴健慶(Simon)欲觀看更多 Simon 撰寫的文章,可按此瀏覽。

    HPE 於 Discover Barcelona 2025 宣布擴展其 GreenLake 雲端產品組合,協助企業實現 IT 現代化,並滿足日益增長的 AI 需求。面對成本上升、授權模式轉變及混合雲增長的挑戰,GreenLake 可為客戶提供所需工具,以減低營運複雜性,並建立以效能為本、安全且敏捷的 IT 基礎架構。 想知最新科技新聞?立即免費訂閱! HPE 混合雲執行副總裁兼首席技術官 Fidelma Russo…

    香港整體 IT 與創科生態正面臨一場大規模的「壓力測試」。經濟低迷、利率高企、企業削減技術預算,加上內地科企與跨境巨頭相繼落戶,行業競爭模式已經改變。對香港科技業來說,今日的課題不僅是生存,而是「如何在全新的產業版圖中找到增長空間」。 想睇更多專家見解,立即免費訂閱! 本地挑戰:技術人才斷層與投資動能疲弱 從本地情況來看,香港 GDP 增速放緩、失業率回升,科技公司裁員與凍薪成常態,使「人才荒」問題進一步惡化。雖然市場對雲端、AI、數據工程等技能的需求比以往更大,但企業在投資上卻呈縮減傾向,這導致「需求強、投資弱」的矛盾愈發明顯。 這種結構性缺口最終帶來三大後果:數碼轉型進度放慢、技術深度難以累積、企業更傾向買方案而非建能力。長遠而言,這會削弱香港科技產業的核心競爭力。不是沒有市場,而是缺乏足夠的「技術底層」來支撐創新。 外來競爭:企業落戶 ≠ 技術落地 另一方面,大量內地與海外科企把香港視作區域樞紐。投資推廣署在 2023 至 2024 年間協助超過 1,400 間企業來港發展,創造逾 20,000…

    近年生成式人工智能(Generative AI)發展蓬勃,已成為企業營運不可或缺的工具。在這股浪潮中,應用程式介面(API)扮演著不可或缺的橋樑角色,它負責連接各種應用、雲端服務以至大型語言模型(LLM)。正因為企業最有價值的數據和資產都可透過 API 存取,使其成為網絡攻擊的重點目標。全球網絡安全領域的領先企業 Thales 之旗下 Imperva 指出,針對 API 的攻擊在過去四、五年呈直線上升趨勢,而要攔截這種被黑客視為高回報率的攻擊手法,僅依靠傳統方法已難以應付。 API攻擊直線上升 BOLA漏洞成頭號威脅 Thales API 安全產品副總裁 Lebin Cheng 指出,API 安全漏洞並非新鮮事,但其嚴重性隨著應用模式的改變而急劇升溫。「以往很多應用程式和 API 只在企業內部網絡使用,環境相對受信任,但當企業將應用遷移上雲,或因業務需要將內部 API 開放給外部合作夥伴甚至公眾使用時,潛在的漏洞便會浮現。」他補充說,近年生成式…