香港企業正面臨著越來越嚴重的安全、營運和法規挑戰。本地身分盜竊、網絡釣魚和數據洩露案例正處於歷史高峰。香港電腦保安事故協調中心(HKCERT)最近發表的報告便點出針對身分的網絡攻擊大行其道,並預計這些攻擊將繼續成為企業網絡安全的心腹大患。在 2022 年第四季,本地釣魚攻擊個案首度突破 10,000 宗,相比去年同期上升 11 倍。鑑於身分攻擊的形式越趨多元化,香港企業必須建立嚴格而穩固的身分安全系統。 想睇更多專家見解?立即免費訂閱! 事實上,在公司網絡中一個無人處理的前僱員帳戶就有可能輕易地引致企業數百萬美元的損失。 那些帳戶被稱為「孤立帳戶」,是公司尚未撤銷的前員工身分帳戶。 這類型的「孤立帳戶」存在於許多公司的系統中,不單引起 IT 審計團隊的關注,更造成潛在網絡威脅。 這是一個很好的例子,說明企業在進行數碼轉型時,為何身分安全應成為網絡安全的戰略核心。 隨著混合辦公模式已成為各行各業的大勢所趨,企業必須為內部及合約員工、合約夥伴和供應商等提供網絡資料存取權限,但同時亦要保護整體員工的身分安全。 因此,企業需要一個強大的身分安全解決方案以管理全公司的存取策略,並及時向用戶提供所需的存取權限,與及確保儲存在雲端的應用程式和數據免受未經授權的存取侵害。 此外,香港企業在招聘及挽留人才上亦面臨前所未有的挑戰。更多員工在企業內不斷轉變工作崗位,或離開他們的公司並開展新的工作。因此,企業必須確保他們的入職和離職流程順暢無縫。 然而,由於香港企業人手短缺,他們不可能再只依靠人手流程授予用戶存取資料和數據的權限,尤其以手動流程處理存取管理和安全的效率低,客易不合規和造成人為錯誤,變相增加風險。 除此以外,現今企業擁有的身分數據數量和認證的次數龐大,要達致及時並準確地對所有數據進行分類已經超出了人手處理的極限,而要以人手完成身分安全流程和決策可能需要數年時間,實際上並不可行。今天的 IT 團隊看到在各種營運環境中,用戶、應用程式及數據用量都在不斷增加。 現時企業的團隊,由員工、供應商、合作夥伴甚至非人類身分設備組成,企業需要完全了解所有用戶類型及其相關存取權限,包括所有權限、員工所需權限、工作特質和崗位等,以便確保所有用戶都能擁有所需的存取權限,並獲取正確的資源以完成他們的工作。 透過自動化的身分流程,企業可以在員工加入、更改職位或離開公司時輕鬆安全地刪除或恢復存取權限,而無需任何人手干預。 這樣能夠最大程度地簡化新員工、內部轉移和離職者的入職和離職流程。 自動化流程還可以簡化實現存取控制和仔細處理權限,以防止利益衝突、資料盜竊和違規,從而實現有效且合規的網絡安全方案。…
Search Results: AI (1074)
繼數碼港及消委會後,本港再有機構發生黑客入侵事件。香港芭蕾舞團(下稱港芭)在網頁發聲明,指電腦網絡系統近日遭勒索軟件入侵,導致內部電腦系統遭非法讀取,已就網絡攻擊進行調查及採取應變方案。 想知最新科技新聞?立即免費訂閱 ! 港芭確認有部分資料被網絡入侵者非法讀取,由於檔案被勒索軟體加密,故未能完全確認被讀取的資料內容,相信可能包括個人資料及港芭內部資料,暫未收到網絡入侵者的勒索或威脅將資料外洩。港芭表示會嚴正處理是次事故,事件發生後,已立即採取相應措施防止內部系統再次遭非法入侵,並進行內部調查,聘用網絡安全專家評估資料外洩的程度及採取緊急應對措施。 就今次事件,港芭已向個人資料私隱專員公署及警方通報,又提醒合作夥伴提高警覺,若有任何疑問或查詢,可直接聯絡港芭 [email protected] 或 2573 7398。 相關文章:【數碼港被入侵】400GB數據暗網任睇 涉員工薪金履歷表【消委會】系統遭入侵7小時 拒交50萬美元贖金
企業一旦發生災難事故例如勒索軟件攻擊,面對數據損失等問題,隨時令業務無法運作,損失慘重。一般人以為做災難復原(Disaster Recovery)既複雜又昂貴,其實市場上有基於 SaaS 的 DR 解決方案,能大大簡化恢復流程,而且方便管理和操作,節省時間及資源,增加成本效益。即睇專家教您五大揀選要點! 小編今次訪問了 Tech Data 業務拓展主任 Yoyo Chan,整合其五大心得,協助大家提升抗災能力,保障業務運作順利! 想知最新科技新聞?立即免費訂閱! 心得一:要具成本效益 傳統的災難恢復方法,往往需要大量前期投資及持續維護成本。基於 SaaS 的解決方案採用訂閱模式,您只在需要時支付所需的資源費用,便可擁有可靠的災難恢復能力,同時不會有額外開支。 心得二:可擴展和靈活性 通常 DR…
西九龍柯士甸道早前發生奪命工業意外,兩名地盤男工人通宵被困在地下管道內,至翌日早上才被發現,疑吸入硫化氫中毒失救不治,兩名判頭則被控誤殺。是次慘劇再次響起工地安全的警號,有創科界人士提出工地應該積極實行「安全智慧工地」,直言「慘劇一單都嫌多」。 想知最新科技新聞?立即免費訂閱 ! 將硬件器材串連 實時結合數據 政府近年力推安全智慧工地(Smart Site Safety System,簡稱 4S),發展局於 2020 年起在個別工務工程合約推展「安全智慧工地」系統,並在今年 2 月發出工務技術通告,要求逾 3,000 萬元的工務工程全面應用「安全智慧工地」系統,而房協今年初更開始將該管理系統列為招標條款之一。 思路富邦集團(SagaDigits)創辦人陳智銓(Arthur)指出,舊有的單一硬件配備,未必可及時讓工人們作出防範,重點是將多項硬件器材串連,能實時融匯結合 AI、IoT、PNT 及大數據,再透過中央管理系統,發送警報短訊至工人的手機或智能手錶。 舉例而言,採用了中央管理系統後,承建商可先讓工人配戴系統的智能手錶,同時連接工人的手機,並在施工的地下管道內放置氣體監測器,將數據實時上傳至 AI…
筆者一直都倡議,我們應該善用現今先進的科技解決方案,去應對不可預計的自然災害及人為意外。最近連場世紀級暴雨侵襲本港,就正正是一個好例子。來得又急又烈的暴雨,令多區出現嚴重水災及山泥傾瀉,可謂一發不可收拾,街道、商場、停車場和地鐵站等都被大水淹沒,造成龐大經濟損失,危及市民的生命。在這種天災降臨之時,我們是否能夠在第一時間知悉,並即時作出反應行動,在最大程度上減低損害? 想睇更多專家見解?立即免費訂閱! 我們團隊所研發的 AI 生成決策平台 LIFE(Live Intelligent Futuristic Enterprise),就是一套實時融匯結合 AI、IoT、PNT 及大數據的系統,能進行快速分析,以向有關使用單位提供即時的對應方案。舉例說,若一個商場在室內不同位置安裝 IoT 傳感器,就能監察水位情況,如測到地面水位超過 0.5cm 或 1cm,IoT 傳感器會上傳數據至 LIFE,平台會即時發送警報至有關單位,相關人員可立即到場視察及作出應對,在水勢進一步加劇前採取適當預防行動。 IoT 傳感器不但可測量水位,更可監測環境溫度及空氣質素情況等,換句話說,LIFE…
25 年前的 9 月 27 日, Google 在一間由簡陋車房改裝而成的辦公室中誕生。今天 Google 搜尋主頁上的 Doodle 換上「生日期間限定」設計,回顧過去 25 年 Google 標誌的演變史,最後變成 25 歲生日限定標誌,萬勿錯過! 想知最新科技新聞?立即免費訂閱 !…
Wiz 雲端安全研究小組發現,Microsoft 員工曾在 GitHub 開源共享平台分享 AI 模型訓練數據,但由於意外地放置了允許從外部訪問 Azure Blob 儲存空間的網址及 SAS tokens,導致 38TB 非公開數據可供外人讀取,而且情況維持足足三年,認真匪夷所思。 想知最新科技新聞?立即免費訂閱 ! AI 訓練模型設定錯誤 導致這次內部數據可被外人讀取的問題,出在 Shared…
思科(Cisco)宣布以約 280 億美元(約 2,189 億港元)收購網絡安全公司 Splunk,助加速 Cisco 業務轉型,利用 AI 技術提高客戶安全性,成為全球最大的軟件公司之一。 想知最新科技新聞?立即免費訂閱 ! 根據協議,思科打算以每股 157 美元現金收購 Splunk,相當於約 280 億美元的股權價值,交易預計於 2024 年第三季度完成。收購完成後,Splunk…
筆者上回提及到人工智能 Kiosk 糸統於商場應用的例子。身邊友人看到文章分享,不禁提問坊間看到的不就是人工智能嗎?也懂得對話啊。Kiosk(電子資訊站)設備在香港已相當普及,大家在商場、餐廳、展覽會場、公共場所、公司企業中均會見到。 然而,現時坊間大部分的 Kiosk 都只能算是自動化 Kiosk,而並非真正的 AI。如果你見到有些 Kiosk 界面顯示着擬人化角色,恍如真人對話般回答用戶所輸入的問題,以為那就是 AI Kiosk 的話,那就有所誤解了。 想睇更多專家見解?立即免費訂閱! 坊間的自動化 Kiosk 只是預設編程,只能一板一眼地回答已預設的答案,變化不大且相當被動。它們只能提供不同的預設選擇按鈕供用戶選按,而並非可以讓用戶自由提出問題。與用戶打招呼時,它們只是說出標準的打招呼用語。簡單來說,這些自動化 Kiosk 與真正的 AI…
每年都有不少新的勒索軟件出現,不過由於市場競爭激烈,這些新加入的黑客組織大都敵不過信譽良好的前輩,在沒有其他犯罪者幫襯下,往往經營一段時間後便自動離場。不過,Symantec 安全專家卻發現,一款新的勒索軟件 3AM 有新的經營手法,黑客未有將它作為攻擊主將推銷,反而以後備方案形式定位,例如在捕獲的一次攻擊事故中,3AM 便只有在 LockBit 勒索軟件被阻截時才接手出場,營銷手法相當有趣。 想知最新科技新聞?立即免費訂閱 ! 現時勒索軟件集團已不會像以往一樣獨力經營,因為要入侵企業相當費功夫,所以集團已選擇合夥或即服務(as-a-Service)形式,為持有企業帳戶或網絡入侵方法的人提供勒索軟件服務,當中更包括與受害企業商議及收取贖金,事成後才按一定比例與合夥人對方贖金,著名的勒索軟件集團如 LockBit、BlackCat 都以這種方式經營。 Lockbit 被截 即啟動後備方案 不過,近日 Symantec 安全專家卻捕獲一款全新的勒索軟件 3AM,由於它僅以後備勒索方案形式登場,即在主攻的勒索軟件被企業電腦的安全工具截停後才接手加密電腦設備,因此安全專家自今年 2 月以來,也只捕獲了一次攻擊。…