Search Results: ISO (153)

    今年 7 月尾被網絡安全巨頭 Palo Alto Networks 宣布以約 250 億美元收購的以色列身分安全領導廠商 CyberArk,最近宣布兩項高層人事任命,以擴展並強化領導團隊,促進持續增長和推動創新策略。 想知最新行內動態?立即免費訂閱! 其中 Omer Grossman 自 2022 年底起擔任 CyberArk 首席資訊總監,獲任命為新設立的首席信任總監兼 CYBR…

    香港首條網絡安全法例《保護關鍵基礎設施(電腦系統)條例》(下稱《條例》)將於明年 1 月 1 日實施,涵蓋能源、金融、醫療、運輸、廣播服務及資訊科技等八大關鍵行業。面對新例要求,相關營運者需緊急審視現有系統安全措施,避免因違規面臨高達 500 萬港元的罰款!我們今次請來「AI +雲網安」服務供應商第一線 DYXnet 的網絡安全專家鍾而政(Louis)提供行動指南,助受監管的企業或機構了解如何透過一系列的合規評估及措施,實現資訊安全升級。 《保護關鍵基礎設施(電腦系統)條例》涵蓋八個關鍵行業。 三大核心責任:架構、預防、應變 《條例》清楚要求受監管的營運者履行架構、預防、應變三類責任,Louis 指出:「目的是確保關鍵基礎設施系統安全,防止因電腦系統安全事故造成核心營運損害,影響到社會及經濟層面。」他遂指出三類責任的內容細節:首先,針對架構方面的責任,受監管企業或機構須建立完善的電腦系統安全管理架構,設立由合資格人士領導的專責團隊,負責監督關鍵電腦系統的資訊安全運作。其次,在威脅預防與持續評估方面,企業或機構須於法例生效指定日後 3 個月內提交並實施電腦系統安全管理計劃,包括事故應急計劃,並在首年完成安全風險評估報告,後續每 2 年進行系統審核;若其架構或電腦系統出現重大變更,亦須於 1 個月內通報監管機構。…

    科技發展一日千里,本港從事資訊科技的人員一直有增無減,更吸引不少本身沒有相關知識基礎的「白紙」轉投 IT 界。惟 IT 技能種類繁多,其中的「網絡安全」更屬高度專門領域,其入職要求與工作範疇均與一般 IT 工種不同,令企業在招聘合適的網安專才時愈加困難。不過,原來企業只需走出簡單一步,即可順利求「才」,提升整體網絡安全防護水平。 從事資訊科技保安  僅佔 IT 人 1.4% 根據職業訓練局(VTC)2022 年的《人力調查報告書》,本港有逾 11 萬名 IT 人員,其中逾半以軟件開發,以及基礎設施及操作支援為主要技能。從事資訊科技保安工作的約有 1,600 人,佔整體比例僅約…

    近日有研究指出,ChatGPT 新增的日曆整合功能可能成為黑客攻擊的突破口,最壞情況可能導致敏感的電郵內容及其他私隱資料被盜取。如果用家在未充分了解 AI 應用的潛在風險下隨便使用,很可能因一時大意而墮入黑客的陷阱。 想知最新科技新聞?立即免費訂閱! 只需有電郵即可攻擊 ChatGPT 新推出的日曆整合功能,旨在透過深度整合用戶常用的日曆、電郵等第三方服務,幫助用戶更方便地規劃日程和管理日常任務。不過,AI 安全公司 EdisonWatch 創辦人 Eito Miyamura 近日進行了一項測試,揭露黑客如何透過發送惡意日曆邀請來執行攻擊的可能性,讓 ChatGPT 自動執行隱藏的惡意指令,最終竊取受害者的電郵內容。 研究指出,攻擊者只需掌握目標用戶的電郵地址,便可發動攻擊,即使受害者並未接受邀請,也可能觸發這些隱藏的指令。 整個攻擊過程始於黑客生成一個表面看似普通但實際上暗藏惡意指令的日曆邀請,這些指令被稱為「jailbreak prompt」,它可能包含一段指令,例如要求 AI…

    根據最近網罪科的網安報告顯示,教育界未來將面臨更嚴峻的網絡攻擊威脅。有見及此,香港互聯網註冊管理有限公司(簡稱 HKIRC)最近聯同資訊科技教育領袖協會(AiTLE)、警方網罪科及羅兵咸永道香港 DarkLab 合力推出教育界網絡安全重點項目《香港學校網絡安全指南》,整合最新的網絡安全資訊,歸納成 4 大實用領域,協助學校建立更穩健的網絡安全框架。 想知最新科技新聞?立即免費訂閱! 參考各地網安框架 HKIRC 早前聯同數字辦及警方網罪科,推出免費網絡安全支援計劃「網絡防禦一站通(Cybersec One)」,旨在為本地企業和機構提供一站式網絡安全支援,並與 AiTLE 攜手合作,將 Cybersec One 計劃推廣至香港各中、小學校,獲教育界高度關注及廣泛支持。 《香港學校網絡安全指南》由 HKIRC、AiTLE、網罪科及羅兵咸永道香港 DarkLab 合力編寫,特別參考本地及國際有關網絡安全的各種框架及最佳實踐,包括:教育局於 2019…

    AI 人工智能技術的興起,在近年被催生出各種不同的有趣應用,而一種懂得自動瀏覽、購物及管理多項網上任務的代理型 AI(Agentic)瀏覽器,大有可能成為下一個 AI 熱潮。不過,有網絡安全公司卻發現這種 AI 應用暫時缺乏安全性,研究員成功嘗試誘導 Perplexity 的代理型 AI 瀏覽器 Comet 購買假貨、在假網站輸入銀行憑證,甚至下載惡意文件,如用家抱著早玩早享受的心態搶先使用,隨時跌入黑客的陷阱。 想知最新科技新聞?立即免費訂閱! 有機會被 SEO 中毒或惡意廣告誤導 Perplexity Comet 作為目前代理型…

    中國香港網絡安全協會(HKCNSA)的年度活動——「網絡安全論壇2025」圓滿結束!活動獲眾多會員踴躍參加,全日逾 30 位來自各個界別的重量級嘉賓,包括政府高官、商界領袖、CISOs 等,共進行 15 場專家演講及專題討論,一同深入探討《保護關鍵基礎設施(電腦系統)條例》及新科技下的網絡安全最新關鍵要點,HKCNSA 創會主席葉青陽(David)表示論壇嘉賓涉獵的行業比以往更闊更廣,期望增加來賓學習、分享及交流的機會。 論壇國際化 涵蓋三大熱門主題 繼去年論壇獲得空前成功後,HKCNSA 今年再接再厲,上周於 The Ritz-Carlton 舉辦第二屆網絡安全論壇。David 指會員人數由去年 100 人增至現時 350 人,當中多了很多非華人網安專家,來自英國、瑞士、澳洲、法國、印度等,故今年活動改以英文進行,令論壇更為國際化。 HKCNSA 作為溝通橋樑,深明各行業的…

    全球身分安全供應商 CyberArk 正式發布最新《2025 身分安全形勢報告》香港調查結果,其中 60% 受訪香港企業缺乏身分安全管理,以保護雲端架構和工作負載。當中 95% 港企過去 12 個月曾經歷以身分為中心的安全事故,包括網絡釣魚和語音詐騙攻擊、特權存取權限遭濫用等,數字高於全球平均水平。 想知最新科技新聞?立即免費訂閱! CyberArk 北亞區總監潘耀康表示:「受機器身分數量激增和 AI 代理整合影響,身分生態系統日趨複雜,因此企業亟需一種現代化且統一的安全策略。隨著香港通過《保護關鍵基礎設施(電腦系統)條例草案》等舉措加強網絡安全框架,企業將需提升其韌性標準。」 是次調查顯示,隨著 AI 和雲端技術獲廣泛應用,全球企業正無意間構成以身分為中心的新攻擊面;機器身分在大多數企業處於未知且未受管理的狀態,而 AI 代理的主要部署挑戰,涉及對外部操控和敏感存取的安全疑慮,反映身分安全正面臨前所未有且日益嚴峻的挑戰。…

    隨著企業 IT 環境不斷擴展,日誌(Log)數量出現爆炸性增長。專門為 IT 系統進行實時日誌搜索分析的日誌易(LogEase),從系統維護到安全領域,提供一站式解決方案,現已獲十多個香港金融機構及政府部門選用。其創辦人兼 CEO 陳軍表示,將致力開拓香港市場,為企業及機構提供最佳新選擇。 客戶遍佈 125 個城市 企業每日處理極為龐大且複雜的日誌,尤其是大型企業,既要減低誤報,又要安全合規,挑戰巨大。來自內地的日誌易(LogEase),固名思義以日誌為本,陳總憶述 2014 年創業時:「當時發現用搜索引擎來處理日誌挺好的,但中國沒有這樣的產品,所以我們就做國產替代。」 「日誌分析更容易」,不止是口號,更是日誌易(LogEase)的核心理念。 成立 11 年,至今已擁有逾 80 項技術發明專利及數十項軟件著作權,2023 年當選信創工作委員會大數據組長,在北京、深圳、廣州等五個城市均設有研發中心。日誌易(LogEase)於中國內地有過千名客戶,包括上海證券交易所、中國銀行、招商證券、海關總署、中移動、中石化等大型企業,遍佈不同行業。即使在海外,新加坡交易所、馬來西亞電訊亦是其客戶,對於遵循不同的法規(如…

    數據備份及復原方案供應商 Veeam Software 宣布推出 Veeam Kasten for Kubernetes V8,強化傳統虛擬機與雲端原生環境的數據韌性,實現更高安全與營運效率。其中多項 Kubernetes 數據韌性創新功能,包含企業級現代虛擬化支援、強化安全防護、大規模簡化操作,以及提供靈活的部署選擇。 Veeam 產品管理副總裁 Gaurav Rishi 表示:「Kasten V8 標誌著我們為企業提供 Kubernetes 環境的頂級數據韌性解決方案上的重大躍進。新版本讓企業能在單一平台,無縫管理傳統虛擬機與現代應用程式,並確保數據安全及可存取性。透過與…