Search Results: WEP (1219)

    隨著香港在日益互聯的環境中加速數碼轉型,保障高風險數據已成為一項超越傳統邊界防禦的必要任務。在我負責本地身份安全工作的角色中,有一個事實變得非常明確:身份已成為網絡安全的第一道防線。無論是人類身份(如員工、供應商、合作夥伴)還是非人類身份(如自動化系統),在人工智能驅動的網絡威脅日益加劇的時代,身份已成為新的攻擊媒介。 想睇更多專家見解?立即免費訂閱! 隨著自動化和人工智能的興起,身份生態系統在複雜性和規模上顯著增長。數以千計的身份需要在雲端、本地和混合環境中被安全管理,而機構必須意識到非人類實體同樣需要像人類身份一樣嚴格的治理。 逾七成機構未有移除離職員工權限 SailPoint 的研究顯示,72% 的機構曾意外授予對敏感數據的不當存取權限,超過 70% 的機構未能在員工離職後移除其存取權限,導致合規風險和潛在的資料外洩。這些數據突顯了即時可視性和自動化生命週期管理的迫切需求,以防止權限過度分配並降低身份遭入侵的影響範圍。 威脅形勢不斷演變,對手利用人工智能進行高度針對性的網絡釣魚攻擊、憑證竊取和即時身份濫用。傳統的靜態角色存取控制已無法應對這些動態威脅。香港的機構必須採用人工智能驅動的統一身份安全解決方案,持續分析存取模式、挖掘角色、偵測異常並即時調整權限。這種方法以智能自動化取代被動治理,減少攻擊面,並提升預先識別受損帳戶的能力。 許多機構擁有如個人識別資訊(PII)、敏感資料和財務數據等的關鍵數據。這類高風險數據必須有效治理,並應成為全面身份安全策略的第一步。若在治理生命週期中缺乏對敏感資產的可視性,當安全團隊在資訊不足的情況下運作時,可能導致合規漏洞。因此,了解誰在存取敏感數據以及其使用方式至關重要。將操作人員的背景資訊(如所屬部門、存取概況、地點或生命週期狀態)進行關聯,有助於區分合法與高風險的存取行為。 機構須採取統一身份安全策略 香港要求對敏感數據的存取進行全面可視化和問責的監管環境更增添了複雜性。機構必須採取統一的人工智能驅動身份安全策略,在機構變更發生時即時作出存取決策,而非依賴定期審查。這種主動的方法高度依賴維護良好且具背景資訊的數據,以建立和維持健康的存取模型,成為基於身份的存取的唯一真實來源。統一身份平台讓機構能夠主動監控敏感數據存取、執行最小權限政策並自動化修復流程。這種整合方法有助於加快合規準備並強化整體安全姿態。 展望未來,隨著高風險數據類型和身份(尤其是與物聯網和雲原生應用相關的身份)持續擴展,傳統安全模型將面臨更大挑戰。採用零信任原則,如最小權限存取、持續驗證和主動風險評估,不僅是防禦日益複雜攻擊的關鍵,更是推動安全創新和業務韌性的基石。 香港高風險數據安全的未來在於策略性轉變:在人工智能驅動的世界中,將身份視為真正的安全控制平面。能夠善用智能、適應性身份安全的機構,不僅能降低風險,更能建立持續信任、強化合規能力,並在日益數碼化的經濟中實現穩健成長。 撰文:SailPoint 香港、澳門及台灣副總裁戴健慶(Simon)欲觀看更多 Simon 撰寫的文章,可按此瀏覽。

    在企業級虛擬化市場,VMware 一直是業界龍頭,自從被 Broadcom(博通)收購後,無論在價格、授權模式、產品組合,以至業務方向都出現重大變化,甚至有市場分析指高達 7 成 VMware 用戶已考慮「轉會」至其他解決方案,你又是否其中一位? 小編今日邀請了兩位 Sangfor Technologies 專家,分享用戶目前面對的挑戰,以及尋求替代方案時的注意事項。 有企業被加價高達 28 倍 Hypervisor(虛擬化平台)是虛擬化技術的核心,負責在一台實體伺服器上建立和運行多個虛擬機器(VM),將實體硬件資源分割並分配給 VM。最著名的 Hypervisor 相信是 VMware ESXi,市場份額高達近半。不過隨 Broadcom…

    香港整體 IT 與創科生態正面臨一場大規模的「壓力測試」。經濟低迷、利率高企、企業削減技術預算,加上內地科企與跨境巨頭相繼落戶,行業競爭模式已經改變。對香港科技業來說,今日的課題不僅是生存,而是「如何在全新的產業版圖中找到增長空間」。 想睇更多專家見解,立即免費訂閱! 本地挑戰:技術人才斷層與投資動能疲弱 從本地情況來看,香港 GDP 增速放緩、失業率回升,科技公司裁員與凍薪成常態,使「人才荒」問題進一步惡化。雖然市場對雲端、AI、數據工程等技能的需求比以往更大,但企業在投資上卻呈縮減傾向,這導致「需求強、投資弱」的矛盾愈發明顯。 這種結構性缺口最終帶來三大後果:數碼轉型進度放慢、技術深度難以累積、企業更傾向買方案而非建能力。長遠而言,這會削弱香港科技產業的核心競爭力。不是沒有市場,而是缺乏足夠的「技術底層」來支撐創新。 外來競爭:企業落戶 ≠ 技術落地 另一方面,大量內地與海外科企把香港視作區域樞紐。投資推廣署在 2023 至 2024 年間協助超過 1,400 間企業來港發展,創造逾 20,000…

    近期大埔火災造成重大傷亡,社會各界紛紛捐款以支援救災及援助工作。然而有騙徒竟利用火災名義進行詐騙,包括假冒慈善機構或院方,發放惡意連結及二維碼(QR Code)聲稱籌款,甚至假扮義工意圖收集災民的個人及銀行訊息。此外,HGC 環球全域電訊對事件深表關切,並實行多項支援措施。 想知最新行內動態?立即免費訂閱! 針對近日有騙徒以不法手段利用居民的個人資料,包括渾水摸魚冒認居民身份領走1萬元應急錢或冒認災民領取援助,香港網絡安全事故協調中心(HKCERT)強烈呼籲市民務必提高警覺,避免善款及個人資料落入不法之徒手中。 詐騙手法包括: 1.假網站及釣魚訊息騙徒冒充慈善機構,例如假冒「香港聖公會福利協會」,發送籌款釣魚短訊或電郵,附上惡意連結,誘使市民進入虛假籌款網站,從而騙取善款。 有網民整合其中一宗假網站網址並發帖警示。(圖片來源:「守網者」專頁) 2.虛假二維碼籌款社交平台亦有流傳「災民急需援助」訊息,同時附上不明來源二維碼,要求即時轉帳。亦有騙徒冒充仁濟醫院籌款,仁濟醫院已澄清,從未授權任何第三方收取善款。 3.假冒義工收集資料可疑人士假扮義工,派發虛假的「大埔宏福苑災民登記表」,要求災民填寫姓名、身分證號碼、住址,甚至銀行帳戶及提款密碼。而社會福利署登記證表格並未要求災民提供銀行及提款密碼等。 可疑人士自製假「災民登記表」騙取災民個人資料。(圖片來源:反詐騙協調中心) HKCERT 防騙建議: .保護個人資料:切勿隨便填寫任何表格,切勿透露個人敏感資料,例如姓名、身份證號碼、銀行戶口號碼、網上銀行帳戶及密碼。 .主動核實官方資訊:捐款前,請瀏覽政府新聞網,或向相關機構查證,確認透過官方及可靠途徑進行捐款。如接獲自稱機構職員來電,亦須再三核實來電者身份。 .拒絕陌生連結及二維碼:切勿點擊不明連結或隨意掃描可疑二維碼及轉賬至來歷不明的戶口。 .使用反釣魚工具:可利用「CyberDefender 守網者」的「防騙視伏器」,通過檢查網址和IP地址等,來辨識詐騙及網絡陷阱。 .互相提醒:提醒親朋好友、長者及弱勢群體普及防騙意識,避免他們成為騙徒目標。 如有懷疑,可致電「防騙易…

    近年生成式人工智能(Generative AI)發展蓬勃,已成為企業營運不可或缺的工具。在這股浪潮中,應用程式介面(API)扮演著不可或缺的橋樑角色,它負責連接各種應用、雲端服務以至大型語言模型(LLM)。正因為企業最有價值的數據和資產都可透過 API 存取,使其成為網絡攻擊的重點目標。全球網絡安全領域的領先企業 Thales 之旗下 Imperva 指出,針對 API 的攻擊在過去四、五年呈直線上升趨勢,而要攔截這種被黑客視為高回報率的攻擊手法,僅依靠傳統方法已難以應付。 API攻擊直線上升 BOLA漏洞成頭號威脅 Thales API 安全產品副總裁 Lebin Cheng 指出,API 安全漏洞並非新鮮事,但其嚴重性隨著應用模式的改變而急劇升溫。「以往很多應用程式和 API 只在企業內部網絡使用,環境相對受信任,但當企業將應用遷移上雲,或因業務需要將內部 API 開放給外部合作夥伴甚至公眾使用時,潛在的漏洞便會浮現。」他補充說,近年生成式…

    富士膠片商業創新香港宣布,正式啟動富士膠片商業開放創新中心(FUJIFILM Business Open Innovation Center,FBOIC),成為全中國 FBOIC 網絡的第五個創新中心,旨在讓企業親身體驗,並快速驗證各項數碼轉型及 AI 轉型方案,與生態圈中的持份者共同促進業務創新發展;此外又發布 AI 商業解決方案 Nimble AI Hub,包含三大特色及五大重點功能,成為新一代 AI 驅動的數碼助理。 想知最新行內動態?立即免費訂閱! 富士膠片商業創新香港有限公司董事總經理陳偉明先生為活動致辭。 富士膠片商業創新香港(FUJIFILM Business…

    對許多香港長者而言,一頓家常便飯的滋味,是晚年生活中最溫暖的慰藉。然而,隨著年歲增長,吞嚥困難悄然成為一道難以逾越的鴻溝。原本色香味俱全的菜餚,被迫變成一碗碗面目模糊的糊餐,不只剝奪了味蕾的享受,更磨蝕了長者的用餐尊嚴。與此同時,護理人員日復一日地手動攪拌食物,身心俱疲。在這兩難的困境下,引入社區煮食機械人,特別是專精於軟餐製作的科技,或許是香港邁向溫情與智慧安老的新出路。 想睇更多專家見解,立即免費訂閱! 從廣州到香港的共同挑戰 在廣州荔灣區,專為長者服務的社區飯堂已引入全自動炒菜機械人,將預設食材標準化烹煮,確保了品質穩定並大幅減輕了廚房員工的勞動強度。這個案例反映了一個核心需求:在人口老化的壓力下,如何利用科技提高膳食供應的效率與一致性。 另外有統計顯示,香港超過三分之一的院舍院友有不同程度的吞嚥困難。傳統軟餐製作耗時耗力,從設計餐單到打爛攪碎,往往需要數小時,成品卻難以勾起食慾。這不只是長者的失落,也是護理體系的沉重負擔。將食物簡單地打成「泥狀」,雖解決了「食」的生理需求,卻忽略了「食」所承載的文化與情感價值。 3D 打印重塑「食」的尊嚴 香港本地的科研力量已為此尋找答案。香港物流及供應鏈多元技術研發中心(LSCM),以及由初創公司 Elevatefoods,均將目光投向了 3D 食物打印技術 。他們的核心理念,是將肉類、蔬菜等食材打成蓉後,再透過 3D 打印技術,將其「重塑」成食物原來的樣貌,例如紅蘿蔔的形狀、雞肉的紋理,甚至是中秋的月餅。 這些本地研發的打印機結合了人工智能,能分析食材配方,設計個人化的營養餐單,並在打印時同步加熱殺菌,最快 3 分鐘便能製作出多份軟餐。這不只是技術的躍進,更是對長者心理需求的細膩關懷。當一位長者看到餐盤上不再是模糊的糊仔,而是一塊形似東坡肉的軟餐時,被喚醒的不只是食慾,更是那份久違的、被尊重和珍視的感覺。 可行性的探討:從中央廚房到社區網絡 在香港推行社區煮食機械人,可參照廣州模式,在服務大型安老院舍或非牟利機構的中央廚房集中引入自動化烹飪及 3D…

    美國網絡基礎設施服務商 Cloudflare(NET)於 18 日發生大規模異常,導致部分網絡路由與相關服務短暫中斷,包括 X(原 Twitter)、ChatGPT、Canva  等多項網絡應用均受到影響。期間全球用戶在短時間內無法正常連線,引發市場關注。Cloudflare 隨後指出,主因為內部網絡的配置異常,並在工程團隊介入後逐步恢復服務,但事件仍使股價一度下挫近 5%。 此事件突顯大型雲端與邊緣平台的共同挑戰:當單一關鍵組件(Single Point of Failure, SPOF)或變更流程出現問題時,連鎖效應可能迅速放大。雲平台本身具有高度複雜、相互依賴的分散式架構,一旦某個節點或路由協定運作異常,可能影響跨區域甚至全球的服務可用性。 Akamai 資深技術顧問王明輝(Kevin Wang)從技術角度出發,討論大型平台如何降低更新與變更的風險,並以 Akamai 的治理思維作為示例;同時也提供企業在自有網絡架構中提升韌性的建議。 大型平台如何管理產品更新風險…

    一年一度,由本地解決方案分銷商安領科技(Edvance Technology)主辦的 TechFORWARD26 圓滿落幕!今年主題為「The Edge of Intelligence」,現場有多達 17 間網絡安全供應商攤位展示,全日共有 11 場專家演講及專題討論,內容涵蓋大部分網絡安全領域,非常豐富。 Edvance International Chairman & Group CEO Raymond Liu 率先致歡迎辭,為活動揭開序幕。Raymond…

    人工智能(AI)技術的快速發展正深刻影響著全球企業的運營模式,然而要將 AI 落地應用,背後卻涉及數據安全、合規性及應用轉化的多重挑戰。DICT 數智通訊服務供應商中信國際電訊 CPC(以下簡稱 CPC)早前舉辦年度重點活動——Solutions Day 2025,以「NEW MiiND for a Connected Future | Beyond AI+ Security」為主題,匯聚各界專家與行業領袖進行深入交流,並分享 AI 應用成功案例,助力企業應對這些挑戰並抓住 AI…