香港網絡安全事故協調中心(HKCERT)總結去年香港網絡安全狀況,並發布 2025 年網絡安全預測,指供應商安全性不穩及 AI 生成內容被騎劫,將成本港網絡安全主要風險;並發布物聯網數碼顯示屏保安研究報告,顯示數碼顯示屏或成攻擊目標,這種新型保安漏洞,正時刻威脅企業及個人安全,情況值得關注,各界應做足保安措施,防患於未然。 想知最新科技新聞?立即免費訂閱! HKCERT 日前舉行「香港網絡安全展望 2025」暨「物聯網數碼顯示屏保安研究報告」傳媒簡介會,指出 2024 年共處理 12,536 宗保安事故,其中網絡釣魚佔整體個案超過一半(7,811 宗,佔 62%),對比 2023 年上升 108%,數字錄四位數增加(共增加 4,059 宗),情況為五年來最嚴重。…
Search Results: 生產力局 (22)
由生產力促進局營運的 HKCERT,日前宣布易名為「香港網絡安全事故協調中心」,推出採用人工智能(AI)技術強化網絡攻擊偵測和預警的兩個應用方式,致力增強香港整體網絡安全防護能力。HKCERT 又指出,今年上半年接獲逾 5,100 宗網絡保安事故,當中以網絡釣魚攻擊升幅最大。 想知最新科技新聞?立即免費訂閱! HKCERT 日前舉行啟動典禮,宣布將「香港電腦保安事故協調中心」,更改名稱為「香港網絡安全事故協調中心」,進一步彰顯 HKCERT 的服務宗旨及範圍。生產力局總裁畢堅文表示,HKCERT 除應付網絡事故外,亦會主動快速回應最新的網絡威脅及攻擊,提升企業以及個人用戶的安全意識。未來會有三大定位:保障網絡安全、打擊惡意活動、加強防衛意識,並積極與國際網絡安全專業組織緊密合作,快速回應最新網絡威脅及攻擊,擴大網絡保護網。 網絡保安事故不斷發生,生產力局數碼轉型部總經理兼 HKCERT 發言人陳仲文指出,截至上月 24 日,網絡安全事故於今年上半季達 5,161 宗,比去年同期增加 36%。以網絡釣魚攻擊升幅最大且佔比最高,由 2,018…
網絡安全問題引來大眾關注,立法會《數據透視》指出,2023 年科技罪案按年急升 49.6% 至 34,112 宗;而初次被警方列為個別統計類別網絡釣魚,則成為企業最常遇到的網絡攻擊類型,甚至有近半數保安事故個案都是來自網絡釣魚。 想知最新科技新聞?立即免費訂閱! 過去 5 年間,香港科技罪案的增長在其中 4 年裡遠超整體罪案率增幅。2023 年科技罪案按年躍升 49.6% 至 34,112 宗,依次為「網上購物騙案」,其次是「網上投資騙案 」及「網絡釣魚騙案」,值得注意的是,網絡釣魚詐騙案在 2023 年首次被列為個別統計類別,顯示此類網絡攻擊在香港日益嚴重。…
人工智能(AI)時代來臨,不少企業開始進行數碼轉型,AI 應用日漸普及,與此同時衍生出不少私隱風險。為應對其對個人資料私隱帶來的挑戰,個人資料私隱專員公署發布《人工智能(AI):個人資料保障模範框架》,並涵蓋 4 大範疇,提出建議措施。 想知最新科技新聞?立即免費訂閱! 個人資料私隱專員鍾麗玲指,香港企業多透過生成式 AI 應用於聊天機械人,或文字辨識工具,但機構使用個人資料訓練 AI 時,未必有意識確保個人資料私隱安全。而《模範框架》參照了國際使用人工智能的常規,旨在協助機構在採購、實施及使用 AI 時遵從《個人資料(私隱)條例》,並有助規範相關行業,促進 AI 在香港的健康發展。 框架就以下四個範疇提出建議措施: 制定 AI 策略及管治架構:制定機構的 AI 策略及採購…
隨著數碼轉型,資訊科技將滲透到各行各業,香港生產力促進局數碼轉型部總經理陳仲文(Alex)表示,未來以智能化大數據為主,有很多工序將會整合,「無論你做唔做 IT 人,職業上點都係要學啲 IT,唔會再有好純粹嘅 IT 工作」。全民皆 IT,有部份職位將更加搶手,亦有部份行業面臨被淘汰的命運。 生產力局近年有推出不少新課程,例如早在 2021 年 NFT 及元宇宙熱潮仍未大眾獲關注時,已舉辦 NFT 課程,緊貼潮流趨勢。 Alex 指課程主要分為技能提升(UpSkill)及技能再造(ReSkill),技能再造的課程提供予非 IT 人士,「學習喺工作上引進科技,到底點樣可以幫到自己嘅工作呢?」例如原本做金融的人學習金融科技,從而得到更多工作機會,又或是管理層學習如何用數據分析協助提升業務;而技能提升的課程則提供予 IT 人,例如想晉升經理級的人或需考取國際級認證,便需要透過培訓加強知識及提升技能。…
香港生產力促進局(生產力局)轄下的香港電腦保安事故協調中心(HKCERT)總結 2021 年香港資訊保安狀況,並發布 2022 年保安預測。HKCERT 總結 2021 年香港資訊保安狀況,指中心去年共處理 7,725 宗保安事故,當中最主要事故為網絡釣魚(3,737宗,佔48%),較 2020 年增加 7%,連續四年上升並創新高,當中逾七成事故涉及網上購物或網上銀行。而第二主要事故為殭屍網絡(3,479宗,佔45%),當中約半屬 Avalanche 殭屍網絡,事故較去年下跌 16%,主因相信是 2020 年 35 個地區聯手成功摧毀全球最大的殭屍網絡之一的…
香港生產力促進局(生產力局)與香港科技園公司(科技園公司)合辦的「推動香港再工業化發展論壇暨主題展館開幕典禮」今天舉行,連同創新科技署(創科署)三方推動香港「再工業化」,冀展現「再工業化」四大關鍵元素 : 資金、基建、科技及人才已俱備。論壇和「再工業化」主題展館亦是生產力局 2021 年「成就智上」(Make Smart Smarter) 年度主題的第二擊。「再工業化」主題展館開幕,冀凝聚及鼓勵本地及大灣區廠商,以創新技術在本港設立高增值生產線;讓廠商善用創科署、生產力局及科技園公司的資源,協助廠商與相關機構進行配對,邁向工業 4.0。 生產力局主席林宣武表示,希望今次的合作能為有潛力的廠商介紹及配對適切的支援,並將利用科研為火車頭去推動香港新經濟,用人才建構香港未來,令香港各行各業可受惠。創新科技署署長潘婷婷則指,創科發展是本屆政府的施政重點之一,至今政府已投放過千億元支持發展創科,而『再工業化』是其中主要的工作。該局近年積極在基建、人才、技術及資金四方面推動『再工業化』,發展以新技術及智能生產為基礎,但不需要用地太多的先進製造業,以刺激研發需求,並為香港的經濟尋找新的增長點,為青年人創造就業,同時提升香港的競爭力。 科技園公司主席查毅超稱,「再工業化」正為香港經濟的持續及多元發展打造穩固根基,加速本地行業數碼進程,促進科技企業及產品的發展,科技園公司正將本地創科生態圈伸延至工業邨,同時提供所需的基建及增值服務,以協助本地產業把握商機。 創科署、生產力局及科技園公司是推動香港「再工業化」的「黃金鐵三角」,在資金、先進基礎建設、技術及培訓等方面為廠商提供支援。創科署創新及科技基金提供財政支援,支持可提升業界科技水平及促進創新的研發項目,相關資助計劃包括「再工業化資助計劃」、「科技券」、「創新及科技支援計劃」、「夥伴研究計劃」、「企業支援計劃」等;科技園為業界提供促進工業研發和先進製造業所需的基建和設施,興建精密及先進的製造中心。 技術方面,生產力局一直協助製造業轉向高增值生產及逐步升級至工業 4.0,並與德國弗勞恩霍夫生產技術研究所共同成立科創中心 (The Hatch),協助企業加快採用創新工業技術。近年更積極進行與「再工業化」相關研發,於數碼化、網絡安全、未來人才培訓、智能生產、以及智能科技與綠色生活等多個領域上,為中小企及初創企業提供人才、技術及科研等各方面支援。 人才培訓方面,生產力局與職業訓練局及德國弗勞恩霍夫生產技術研究所合作,在 2018 年推出全港首個「工業4.0專業文憑課程」;近年亦致力透過創科署「再工業化及科技培訓計劃」為業界提供嶄新技術的企業培訓課程,更與多間大學,包括清華大學及香港中文大學簽署諒解備忘錄,透過為學生提供多元化的實習及研究計劃,孕育更多「InnoTalent」以壯大本地創科人才庫。 生產力局於「再工業化」主題展館開幕典禮後舉辦「再工業化」論壇,邀請多家廠商分享在港設立智能生產線的成功經驗,另外亦邀得不同界別的專家,包括審計業、銀行業、物流業及資訊科技的代表,分享對廠商在專業服務方面的支援,推動香港「再工業化」向前邁進,以鼓勵業界把握創新科技帶來的機遇,轉向高增值生產及逐步升級至工業4.0,促進香港智能生產及智能企業的發展,為本地經濟尋找新增長點。
礙於營運成本,中小企業難以投入大量資金聘請安全專家、購置安全工具。有調查報告顯示小企業 CISO 明言無法阻擋入侵,而人手短缺更令安全工具無法被妥善運用。矛盾難解決?答案就是將網絡安全工作外判,或交由託管公司代管 (MSP),便可借助對方的安全專家及先進的安全工具,守護公司。 早前生產力局轄下香港電腦保安事故協調中心(HKCERT)公布2020年網絡保安事故統計數字,指出上年處理了 8,346 宗安全事故,雖然數字上較 2019 年下跌 12%,但由於只是經 HKCERT 處理的個案,未有尋求協助的個案相信還有很多。而 HKCERT 方面亦呼籲企業盡快為新常態和新技術制定網絡保安策略,以應對因新冠疫情而加速的數碼轉型,以及 5G 通訊、物聯網和人工智能技術的廣泛應用。 作為守護公司大門的網絡安全團隊,自然不可能鬆懈,因為網絡攻擊招數層出不窮,加上黑客已不會只針對大企業或金融業發動攻擊,各行各業的中小企亦成為目標,對資源有限、人手緊絀的小團隊來說,難免每日生活在惶恐中。 新公布的一份調查報告《2021 Survery of…
生產力局(HKPC)公布 2021 年資訊安全展望報告,預料在疫情影響下,針對新科技如 5G、物聯網(IoT)及人工智能會大幅度增加;而因應流動支付愈趨普及,加上虛擬銀行及虛擬金融業的發展,生產力局呼籲,業界應多留意資安資訊,加強保安,用戶也要注意密碼設定和保安措施。該局亦指出 ,供應鏈攻擊會升級,單在去年便增加了 430%,企業應多加留神。 在數碼轉型的新常態下,新技術如 5G、物聯網及人工智能的應用等,可能會導致更多系統或數據流量暴露在不可信的網絡中,以物聯網為例,因為密碼強度太低、通訊未有作加密等,存在保安漏洞,被入侵的風險相應會提高,生產力局建議,應深入了解這類新技術牽涉的保安議題,亦應定期進行網絡保安檢查,評估網絡和系統的保安,及持續監察接觸到互聯網的資訊科技配置。 促企業制定WFH保安指引 提升員工保安意識 生產力局數碼轉型部總經理兼 HKCERT 負責人陳仲文指,企業必須為新常態和新技術制定網絡保安策略,在管理計劃中應包括第三方風險、保護任何暴露於互聯網的系統、採用加強驗證並進行網絡保安檢查和監察;另外,企業需要提高員工的網絡保安意識,以應對攻擊。就供應鏈攻擊繞過企業的保安系統的情況,生產力局解釋,攻擊者會利用企業對合作夥伴的信任,來避開保安防禦,通常使用合法軟件發佈機制,將木馬化的軟件組件發布至 「下游」,令企業用家不慎中招。 Work From Home(WFH)工作安排亦為企業保安系統帶來衝擊,有黑客伺機入侵網絡會議,發放不雅內容,又會趁機攻擊缺乏保護的遙距工作端點,生產力局建議企業制訂新常態下的網絡保安策略,提供在家工作安排的保安指南,保護遙距存取設施和端點,並提高員工保安意識,提防釣魚電郵來襲;定期進行網絡保安檢查,評估網絡和系統的保安;持續監察接觸到互聯網的資訊科技配置。企業可以參考該局製作的在家工作的六大資訊保安建議(https://www.hkcert.org/tc/security-guideline/six-security-tips-for-home-office)及評估遠端存取服務保安指南(https://www.hkcert.org/tc/security-guideline/assessing-the-security-of-remote-access-services-guideline)。 使用虛擬銀行 宜設置單獨使用高強度密碼 而在疫情期間能有效減少人與人之間接觸的流動支付,也存在保安風險,陳仲文提到,有流動支付用家將付款…
香港生產力促進局聯同轄下香港電腦保安事故協調中心(HKCERT)今年首次舉辦的「香港網絡保安新生代奪旗挑戰賽 2020」早前完滿結束並舉行分奬典禮,嘉許本地中學和大專院校學生運用創意思維解決問題,從中學習網絡保安知識的傑出表現。 「香港網絡保安新生代奪旗挑戰賽 2020」以隊制形式進行,分為中學組及大專組兩個組別,每組別均設有金、銀、銅獎。每間學校不設參賽隊伍上限,派出最多參賽隊伍的中學更可獲頒「最積極參與學校獎」。中學組及大專組金獎分別由來自迦密中學和香港科技大學的隊伍奪得,聖母無玷聖心書院則奪得「最積極參與學校獎」。 香港網絡保安新生代奪旗挑戰賽2020 得獎名單 是次比賽吸引了 37 間中學和 19 間大專院校,派出總共 156 隊參賽隊伍,接近 540 名學生參加。比賽以「解題」形式進行,參加隊伍需於 48 小時內運用創意思考,透過搜尋、研究、使用不同的工具和編寫程式,反覆試驗以拆解超過 40 題挑戰以獲取分數。由於題目得分會隨著成功解題隊伍數目增加而遞減,因此戰況十分激烈,亦促使參賽隊伍挑戰高難度的題目。 生產力局首席數碼總監黎少斌先生表示:「生產力局聯同…