Search Results: 風險管理 (70)

    隨著企業加速導入 AI,「員工」的定義正在重新改寫,工作場景已不再只是人類員工的世界,而是逐步走向人與 AI 代理共存的混合勞動力模式。網絡安全公司 KnowBe4 認識到,傳統的安全培訓已不足以滿足現今的需求。該公司近日將其企業網絡安全防禦能力延伸至 AI 風險管理,推出全新方案 Agent Risk Manager,專門針對 AI 代理(AI agent)的可視性與治理而設。 KnowBe4 更與本地分銷商 ACW Distribution (以下簡稱「ACW」) 合作,將安全管理延伸至數碼勞動力安全(Digital…

    富士膠片商業創新香港(FUJIFILM BI Hong Kong)銳意為商業夥伴提供不同數碼轉型、AI、網絡安全解決方案,涵蓋中西兩方技術成果。 FUJIFILM BI Hong Kong 日前舉行網絡安全研討會,以「資訊安全及虛擬化技術的中西融合新機遇」為題,邀請到立法會議員(科技創新界)邱達根議員到場分享,並與多間網絡安全供應商攜手合作,致力滿足不同企業的需要。 活動先由 FUJIFILM BI Hong Kong 董事總經理陳偉明先生致歡迎辭,他指出 FUJIFILM BI Hong Kong 為香港企業數碼轉型的可靠合作夥伴,透過提供可負擔、伸手可及的解決方案,協助各類型企業實現科技帶來的價值。他強調,期望吸引更多合作夥伴帶入生態圈,讓企業既能了解中國技術成果,同時享有國際視野,「搵到自己適合嘅路線」。…

    繼今年 2 月首輪方案展大獲好評後,生產力局再度舉辦「AI with HKPC」智慧 AI 方案展,匯聚近 50 項 AI 創新方案,圍繞「智能製造」、「創新公共服務」及「全民 AI」培訓三大範疇,積極響應政府以 AI 賦能產業,促進 AI 由試點走向規模化發展。展覽報名情況踴躍,吸引約 3,000 位來自政、商、學、研界代表登記,反映業界對 AI 方案需求殷切。…

    天文台在凌晨發出紅色暴雨警告信號,多區錄得超過 50 毫米雨量,而荃灣、葵青、大埔及西貢的雨量更超過 100 毫米,意味正式踏入風雨季,天文台早前預測本年進入香港 500 公里範圍內的熱帶氣旋數目預計為 4 至 7 個。受厄爾尼諾因素影響,過往曾出現多個超強颱風襲港,並造成多宗工地傷亡個案。 想知最新科技新聞?立即免費訂閱! 發展局近年亦明確指出,極端天氣應對要朝「超前部署、加強預警、果斷應急、迅速復原」方向推進,涵蓋水浸、山泥傾瀉、塌樹及構築物安全等範疇。然而,不少工地仍依賴人力巡查、個人經驗判斷,面對突如其來的強降雨和快速變化的水位,往往來不及反應部署。 作為本地初創企業,專注建築工地管理系統開發的智建系統,開發出 NexSite 智慧工地安全系統的水文預佈模組,正針對上述痛點而設。系統的核心定位,不只是「監察水位」,而是把水位、雨量、流速、影像、警告與平台管理整合成一套可視化的風險管理方案,讓工地管理變為「主動防範」。 技術特色:從純粹監測到賦能決策 傳統的水浸風險管理,往往依賴人手巡查和事後補救。智建系統應用方案諮詢經理文仕鋒指出,水文系統的真正價值,並不在於傳統意義上的攝錄監控,「而在於對水位、雨量等水文要素作動態監測,並透過高低點視頻實時查看現場工況,將數據整合起來,轉化為可即時判斷的風險資訊,從而支援調度與預警決策」。 文舉例指,在水位上升、雨勢增強或排水異常時,管理層可在風險升溫前決定是否封區、停工、疏散或加強排水部署。這種管理方式,比單靠巡查更快,也比事後處理更有效。 NexSite…

    醫管局九龍東聯網最近發生了一宗涉及逾 5.6 萬名病人的資料外洩事件,受影響資料包括姓名、身份證號碼及醫療記錄。初步調查顯示,事件並非黑客入侵,而疑似有人未經授權取得資料。醫管局指出,這次並非中央數據外洩,而是外加系統的個別資料事件。事件本身雖然局部,但與政府近年推進的醫院聯網整合與智慧醫療發展政策放在一起看,卻折射出一個重要問題:在系統愈來愈複雜、科技愈來愈強大的今天,我們的管理能力是否同步升級? 想睇更多專家見解,立即免費訂閱! 醫療體系的隱形挑戰 醫療機構或其他大型組織的運作,本身就涉及大量跨部門流程,分工細緻,系統複雜。作為業界觀察者及系統供應商,筆者發現,雖然不少機構在數碼化上投入大量資源,但「人與制度」的持續管理卻仍有空間。 過往經驗顯示,許多優化往往是在事故或事件之後才逐步完善。即便引入先進技術或優化系統,如果缺乏持續監督與文化配合,容易出現「制度齊全,但執行不到位」的現象。長此以往,便形成一種「流程存在但未必被遵守」的文化慣性。這在醫療領域尤其敏感,因為關乎的不只是效率,還涉及病人的私隱與安全。 科技不是萬能,人才與文化同樣重要 在管理上,科技扮演關鍵角色。無論是病人識別系統、資產管理平台,還是各類數據應用,其技術已相當成熟。以筆者參與的 UPI(病人識別)項目為例,透過標準化身份驗證流程,並配合前線人員嚴格執行,確實能有效降低錯誤配藥或輸錯血的風險。 然而,再完善的系統,如果缺乏規範和監控,也可能被忽略或繞過。資料安全同樣不只是IT問題。系統可以設定權限、記錄操作,但最終是否遵守規則、妥善處理資料,仍取決於人。隨着機構愈來愈依賴數據,內部文化的提升更顯重要,包括尊重程序、重視私隱,以及對違規零容忍。 智慧醫療時代的三大管理支柱 筆者認為,智慧醫療的成功不單是新科技的引入,更在於以下三方面的平衡: 1.制度設計:明確權限,流程可追蹤; 2.持續監察:定期審核與風險評估,而非只在事故後檢討; 3.文化建立:每位員工明白自身責任,意識到每個環節都與病人安全與信任息息相關。 對公營醫療機構而言,醫管局面對的挑戰比一般企業更複雜,既要兼顧效率與成本,也要守住安全與公眾信任。智慧醫院、醫健通及系統整合等政策方向雖正確,但在技術之外,更需要建立能長期運作的管理機制,確保制度不因時間而鬆弛。 安全與信任,是日積月累的成果 這次事件提醒我們:科技能提升效率,但無法替代責任。系統愈先進,愈需要人去把關;規模愈大,愈需要文化去支撐。與其在事故發生後才補救,不如在制度層面建立「預防為本」的邏輯,讓風險管理成為日常操作的一部分,才能真正提供安全可靠的服務。 對企業而言亦同樣適用:面對複雜環境與資源限制,如何在效率與穩定之間取得平衡、建立完善的應對機制,才是管理核心。與其事後修正,不如從制度、監控與文化三方面同時發力。…

    IT 資產:不止是硬件清單 當談到「IT 資產管理」,不少人第一時間想到的,仍然是一份 Hardware List:有多少部手提電腦、平板、哪一年購買、目前由哪個部門保管。這種做法並不罕見,尤其在中小企與學校等未必設有專職 IT 團隊的機構更為常見。只是,一旦出現資料外洩、帳號被濫用或系統遭入侵,管理層需要回答的,已不僅是「有哪些裝置」,而是這些裝置和系統,究竟與哪些、人哪些資料,更重要的是有什麼業務和決策可能受影響。 「資產」早已不限於硬件與軟件授權,還包括處理及存儲的各類資料,尤其是與個人、客戶、學生或員工有關的資訊。能否看清設備、系統、資料與使用者之間的關聯,往往決定了機構在面對營運風險、監管要求以及社會期望時,是否具備基本的應對能力。 「資源有限」與「資產不清」,往往同時出現 不少學校以「預算有限」作為決策的起點,討論焦點多集中於如何在有限資源下引入新系統。相對而言,對於現有資產的結構與實際使用情況,則未必能投放同等程度的關注。例如,一間學校可能同時擁有不同年度採購的流動裝置,部分仍在教學中使用,部分長期存放於儲物空間,而當中的成績記錄或其他個人資料卻未必得到相應重視。 中小企的情況亦相似。管理層一方面感到 IT 預算緊絀,另一方面,實際運作中的系統往往分散在不同部門與項目之間:銷售團隊訂閱雲端推廣平台,營運部門仍在使用多年前「自家研發」的系統;部分舊系統仍保留對外連接,只因沒有人能確認是否仍有業務依賴其運作;甚至不同部門各自採用功能相近的系統,處理相同類型的工作。 在這種情況下,要準確回答機構擁有哪些重要資產、由誰負責、與哪些業務活動相關,並非易事。 當 Excel 清單變成管治盲點 對於自覺「資源有限」的機構而言,以 Excel…

    最新研究顯⽰,香港整體數碼韌性實⼒在亞太區排名第五,同時指出企業在復原能⼒⽅⾯仍存在差距,主要源於對舊有系統的依賴以及應對突發⼲擾時執⾏能⼒不均。 想知最新科技新聞?立即免費訂閱! 這項名為《由設計驅動數碼韌性:建構顛覆時代的互聯⽣態系統》,由 Telstra International 贊助、 Economist Impact 進行研究,深入訪問了亞太地區 11 個市場,包括澳洲、中國⼤陸、香港、印度、印尼、⽇本、菲律賓、新加坡、韓國、台灣和泰國,涵蓋 7 個⾏業逾 1,400 名⾼級管理層,並以美國、英國及德國作為比較標準。 報告指出,香港若要實現下⼀階段數碼韌性增⻑,⾯臨兩⼤核⼼挑戰:加速系統現代化,以及將決策層意向轉化成已驗證及涵蓋全個企業的復原能⼒。是次研究引入「數碼韌性指數」(Digital Resilience Barometer),從五⼤範疇評估相關能⼒,包括:外在環境、科技及基建、風險管理、領導⼒,以及⼈才與文化靈活程度。 風險管理排名低 在亞太區內,香港於外在環境⽅⾯排名第三,⽽領導⼒及⼈才與文化靈活程度均排名第四;但在科技及基建(第五位)及風險管理(第七位)⽅⾯排名較低,帶出香港於未來提升數碼韌性時的重點發展⽅向。企業在數碼規劃、建設及資⾦投放時,要有策略性的轉變,才能彌補香港在數碼韌實⼒性⽅⾯的差距。…

    AI 生態系統不斷轉型,由以往的「AI 輔助」正逐漸轉向「 AI-Native(AI 原生)」,這轉變不止是技術上的升級,更重塑了企業運作模式。兩大國際級頂尖公司 Palo Alto Networks 及 IBM,聯手透過深度整合,以平台化、一體性方案保障企業應用 AI Agents 的安全,助客戶實現 AI-Native。 IBM 與 Palo Alto Networks 的夥伴關係建立在共同目標之上,包括資源互補,以及簡化網絡安全複雜性。Palo Alto Networks 提供網絡安全技術,包括基於 Precision AI 的 Cortex XSIAM 平台、專注 AI 安全的 Prisma AIRS 2.0 等;而 IBM…

    《保護關鍵基礎設施(電腦系統)條例》(第 653 章,以下簡稱《條例》)自 2026 年 1 月 1 日正式生效已過兩個多月。關鍵基礎設施(電腦系統安全)專員辦公室(OCCICS)於同日發布通用《實務守則》(Code of Practice),能源界別專門守則亦於 1 月 28 日公布。此條例旨在強化香港關鍵電腦系統的安全防護,更有助提升整體數碼韌性,增強外資對香港作為國際金融及科技中心的信心。 隨著 AI 技術急速普及,2026 年的網絡安全危機正急劇升級。近年本地及全球網絡攻擊事件持續攀升,AI 已成為黑客強大的工具,能自動化目標偵察、生成高度逼真的釣魚內容、自主調整攻擊策略,甚至針對供應鏈漏洞發動大規模連鎖攻擊。AI…

    全球網安業界的併購活動在 2025 年有復甦跡象,昔日那種「我全都要」的小型收購潮已成過去,取而代之的是一場由科技巨頭主導的「重磅整合」遊戲。根據最新市場數據顯示,雖然整體的併購交易數量只有小幅度回升,但交易總金額的增長卻有驚喜。這種轉變對企業的採購策略有一定影響,日後在選擇網安服務時,隨時面臨被單一平台「鎖死」的風險。 想知最新科技新聞?立即免費訂閱! 收購涉及總額 年增逾八成 在 2025 年,網安併購市場共錄得 426 宗交易,較 2024 年微升約 5%,雖然未能重返 2022 年 455 宗的高峰,但在已揭露金額的 74 宗交易中,涉及總額高達 925…