香港首條網絡安全法例《保護關鍵基礎設施(電腦系統)條例》(下稱《條例》)將於明年 1 月 1 日實施,涵蓋能源、金融、醫療、運輸、廣播服務及資訊科技等八大關鍵行業。面對新例要求,相關營運者需緊急審視現有系統安全措施,避免因違規面臨高達 500 萬港元的罰款!我們今次請來「AI +雲網安」服務供應商第一線 DYXnet 的網絡安全專家鍾而政(Louis)提供行動指南,助受監管的企業或機構了解如何透過一系列的合規評估及措施,實現資訊安全升級。 《保護關鍵基礎設施(電腦系統)條例》涵蓋八個關鍵行業。 三大核心責任:架構、預防、應變 《條例》清楚要求受監管的營運者履行架構、預防、應變三類責任,Louis 指出:「目的是確保關鍵基礎設施系統安全,防止因電腦系統安全事故造成核心營運損害,影響到社會及經濟層面。」他遂指出三類責任的內容細節:首先,針對架構方面的責任,受監管企業或機構須建立完善的電腦系統安全管理架構,設立由合資格人士領導的專責團隊,負責監督關鍵電腦系統的資訊安全運作。其次,在威脅預防與持續評估方面,企業或機構須於法例生效指定日後 3 個月內提交並實施電腦系統安全管理計劃,包括事故應急計劃,並在首年完成安全風險評估報告,後續每 2 年進行系統審核;若其架構或電腦系統出現重大變更,亦須於 1 個月內通報監管機構。…
Search Results: JPG (384)
隨著企業在數碼轉型和雲端遷移上不斷加速,網絡攻擊手法日新月異,傳統防護已愈發無法應對新型、多變的網絡威脅。瀏覽器早已成為企業數據和應用系統的主要入口,亦成為攻擊者的重點目標。面對水坑攻擊(Watering hole)、複雜釣魚手法和零日漏洞的威脅,香港企業必須尋找一套既能「預防優先」亦可「快速合規」的現代化保安方案。 新法規環境下的挑戰與新常態 隨著《保護關鍵基礎設施(電腦系統)條例》於 6 月份刊憲,全港關鍵基礎設施營運者的網絡保安踏入全新里程碑。關基營運者需要採取適當措施保護其電腦系統,減低因網絡攻擊導致必要服務受到干擾或破壞的風險,確保香港社會的正常運作和市民的日常生活。在此變革下,瀏覽器成為網絡保安的最前線,企業必須重新制訂保安策略,將瀏覽器保安作為維護基礎設施抗禦能力的核心。 全球認可 本地適應能力卓越 憑藉 110% 客戶續約率,Menlo Security 成為全球超過 1,000 家金融機構與政府部門的首選方案。近年積極拓展亞太區業務,在香港、新加坡、印度均設有團隊,為本地企業提供度身訂造方案及即時技術支援,讓 Menlo Security 能更迅速回應香港及大灣區市場對新法規、新威脅的特殊需求。 零信任瀏覽器保安新典範 Menlo…
近年 AI 應用技術推陳出新,從日常工作的簡單任務,以至複雜數據的高速分析,都為企業帶來嶄新的營運可能性。不過,不少企業在如何平衡人力資源和 AI 運用中都遇到瓶頸。中信國際電訊 CPC(下稱「CPC」)早前舉辦的「TrustCSITM SIEM-MiiND 星智神盾搶先看活動」,邀請了 5 位 CPC 的星盾專家探討人與 AI 的協作模式,並於會上展示新一代人工智能安全信息與事件管理(SIEM)技術 「星智神盾(TrustCSITM SIEM-MiiND)」,結合中信國際電訊 CPC 二十多年的行業經驗與人工智能的能力,打造出全方位且高效的人工智能安全運作中心(AI SOC)。 在分享環節上,由中信國際電訊…
香港餐飲業正面臨多重挑戰,包括高租金、上升的人手成本、消費者北上及消費趨向保守,市場競爭越趨激烈。有智能方案公司趁香港餐飲展(RBHK)舉行期間,展示其全新無人餐廳整合方案,指其 AI 炒餸機械人可以炒出「無限菜式」,並強調以「無人化」加強「人性化」,或許值得業界參考。 想知最新科技新聞?立即免費訂閱! Tobot Solution(托寶智能方案)推出的無人餐廳方案,包括 AI 炒餸機械人、配送機械人及接待機械人等。其中炒餸機械人專為亞洲菜式設計,行政總裁兼創辦人王嘉敏(Jazzy)指出,炒餸機械人專長炒菜,更可以炒出「無限菜式」,由廚師將平時炒菜的過程,輸入機械人程式中,即可完成炒菜。 AI 炒餸機械人正在炒餸 。 記者即場試食了兩款菜式,包括台式三杯雞及乾炒牛河,覺得三杯雞相對稍鹹,牛河調味則剛剛好,味道基本上與真人炒出來的沒有大分別。 由 AI 炒餸機械人炒出來的乾炒牛河。 機械人非取代員工 不過,機械人的出現,會否令真人失業?Jazzy 強調:「Tobot 的機械人方案,並非取代員工,而是成為他們的得力助手。」 她舉例指,近月石硤尾多彩皇宮酒樓引入了其機械人團隊,除了炒餸機械人,更涵蓋接待、帶位、送餐、收餐及清潔等機械人,讓員工從重複性勞動中解放出來,得以專注於提升顧客體驗。…
香港政府一直致力推動智慧城市發展,隨着 AI 技術越來越成熟,城市的安全和便利度亦大幅提升。聯想集團旗下子公司 ─ ─ 聯想電訊盈科企業方案(LPS)已在香港深耕 20 餘年,為政府和企業提供多元 AI 解決方案,提升公共服務效率,同時致力鞏固關鍵基礎設施穩定運作,協助企業應對《保護關鍵基礎設施(電腦系統)條例》之餘,為智慧城市建設奠定堅實基礎。 想知最新科技新聞?立即免費訂閱! 打造數位孿生城市 提升維修及拯救效率 要打造智慧城市,就需要利用先進科技提升城市運作效率、改善市民生活質素並促進可持續發展。LPS 的天地合一解決方案,利用無人機在天空中巡視,並派出機械狗負責地面偵測,再配合空間映射技術,建造一個「數位孿生」(Digital Twin)城市模型,隨時反映現實情況。模型整合交通、能源及環境等多方面數據,協助資源配置並改善城市規劃,幫助管理人員更快更準確地應對各種情況。 以房屋管理為例,LPS 公共與金融服務主管黃璇(Jeanie)表示,因各個公共屋邨的發展時間不同,若人手去檢查要保養維修的地方,將十分麻煩,LPS 為房屋委員會打造 Asset Management…
三十而立,四十而不惑。黃迪奇(Dicky Wong),曾在網絡罪案調查科擔任高級督察,11 年後選擇拋棄「鐵飯碗」,轉到大型私人機構任職網絡安全主管,獨特的工作經驗令他視野更廣。人到四十,忠於自己的 Dicky 再次勇敢跳出舒適圈,決心創立顧問公司「銷售智慧」,Dicky 稱:「我喺香港土生土長,如果自己有呢個能力,點解唔去幫自己人?」 想知最新科技新聞?立即免費訂閱! 商科出身 非傳統IT人 在網絡安全界別打滾十多年,最有趣的是,Dicky 並非 IT 人出身。當年選科潮流以商科為主,他便順應父母「有出路」之說,在大學修讀經濟及管理。不過,Dicky 自小已對電腦有濃厚興趣,最愛看與網絡、黑客有關的電影,他笑著憶述:「我十一、二歲 時,已經識得經 Floppy 用病毒去感染同學嘅電腦。」 大學畢業後,Dicky 在金融資訊科技公司工作,除了銷售與分析外,亦有寫電腦程式,對科技領域越發感興趣。不過,為圓父親子承父業的心願,他在 5 年後便減薪投考警隊。於…
Google 表示,其搜尋量持續增長,每年處理超過 5 兆次搜尋。其每日處理的搜尋中,有 15% 是前所未見的全新查詢 ,而且這個趨勢已持續超過十年。當中以 Z 世代尤其頻繁使用 Google 搜尋,已登入的 18-24 歲用戶中,每日查詢次數比其他年齡層多。 Google 香港銷售及營運總經理余名德指出:「AI 正在改變大眾透過 Google 搜尋探索世界的方式,為大家帶來更直觀和更實用的體驗。這轉變也為企業創造了與顧客更有效互動的新機會。」 想知最新科技新聞?立即免費訂閱! 現時…
對於現代網絡安全保護方案而言,NDR(網絡檢測與回應)必不可少,隨著收集的網絡流量數據越來越多,其價值會越來越高!以情報為主打的微步在線(ThreatBook),透過領先且獨特的流量偵測與分析技術,將誤報率大幅降低至 0.03%,更成為 Gartner《網絡檢測與回應魔力象限》報告中唯一入選的中國企業,足見其產品已在國際市場上取得認可。 實現高精準攻擊檢測 ThreatBook 於 10 年前成立,短時間內已獲多個內地的頂級客戶支持,如金融,能源等全球 500 強企業,經數年時間了解及適應香港市場後,至 2023 年全面進軍香港,目前客戶以大型企業為主,包括銀行業、零售業。ThreatBook 聯合創始人李秋石(Chase)指出,其皇牌 NDR 產品 —— 新一代威脅感知平台 TDP,並非單純是個傳統基於硬件的盒子,而是一個包含數據科學和機器學習的產品。 市面上有很多產品都需要對網絡流量進行分析,Chase 以驗血做例子,只進行簡單的驗血,與…
AI 發展一日千里,攻擊手法更先進複雜。為更快速應對 AI 驅動攻擊,同時具備主動防禦以及快速反應能力,網絡安全供應商 Palo Alto Networks 推出 Cortex XSIAM 3.0,將 SecOps 能力擴展到雲端環境,透過 AI 與自動化技術,結合新推出的 Cortex Exposure Management 與 Advanced…
全球知名奢侈品牌 Louis Vuitton 對外確認,於英國、南韓及土耳其等地發生客戶資料外洩事件,皆源自於同一宗網絡安全事件。據悉,這一事故與臭名昭著的勒索團體 ShinyHunters 有關,懷疑該集團經第三方供應商數據庫滲透後,發動數據竊取兼勒索行動。 想知最新科技新聞?立即免費訂閱! 已向監管機構通報 Louis Vuitton 於 7 月 2 日發現未經授權的系統入侵,導致部分客戶資料被非法獲取。隨後,企業先後通知了受影響的南韓、土耳其及英國等地消費者。公司強調,技術團隊已經採取應對措施,例如封鎖未經授權訪問,並迅速通知英國資訊專員辦公室(ICO)等部門。 是次外洩主要涉及個人資料,未有包含用戶付款資料,根據 Louis Vuitton 聲明指,正與網安專家合作調查事件起因,並已向監管機構陸續通報情況,以最大程度降低風險與損失。 據知,是次攻擊與…