Search Results: 金融機構 (61)

    通常大型機構會儲存大量敏感數據,確保這些數據的安全尤其重要,而採用特權賬號存取管理(Privileged Access Management,簡稱 PAM)則是提升整體安全最有效手段之一。wepro180 今次特意找來本地大型金融機構的資訊安全主管 Kelvin Wong,與大家分享選擇 PAM 解決方案時的經驗與心得,並歸納出 7 個要點。 Kelvin表示,去年為公司完成了 IT 基礎設施的整體遷移,並建構了全新的核心系統。過程中,他們選擇了一款新晉的 PAM 產品,不但通過滿足監管要求,更顯著提升了系統的安全性和營運效率,當時主要考慮了以下 7 個重點: 一、產品功能與設計 在PAM產品要求方面,重點是必須夠兼容性、安全性和穩定性。…

    南韓多間銀行及金融機構近日接連遭受網絡攻擊,至少約 2.5 萬名客戶個人資料外洩。當局表示,尚未排除攻擊涉及人工智能(AI),總統李在明已要求徹查事件,並制定有效應對措施。 想睇更多科技新聞,立即免費訂閱! 新韓銀行於 9 月 30 日通報遭受網攻,約 2.5 萬名客戶資料外洩,涉及姓名、電話號碼、年收入及貸款額度等資訊。其後,KB 國民銀行、韓亞銀行等金融機構也發現類似攻擊。 韓國金融部門表示,至少 7 間金融公司近日遭到黑客入侵。除新韓銀行外,KB 國民銀行有 119 名客戶資料外洩,韓亞銀行有 89 名客戶資料外洩;BNK…

    近期 AI 代理(AI Agent)安全事故頻生,美國晶片商英偉達(Nvidia)宣布推出開放 AI 代理安全平台(NVIDIA Open Agent Safety Platform),加強監管可自主執行任務的 AI 代理,防範其越權存取資料、使用未獲授權工具或執行意料之外的操作。 想睇更多科技新聞,立即免費訂閱! AI 代理與一般聊天機械人不同,它們不僅能回答問題,更可自行瀏覽網頁、操作軟件、處理檔案、使用工具,甚至編寫和執行程式。因此,一旦代理繞過原有的應用程式安全控制,便可能取得超出授權範圍的資料或完成非預期任務。 新平台由兩個主要部分組成:開源軟件「NVIDIA OpenShell」,以及參考系統設計「NVIDIA Sentry」。OpenShell 主要負責為 AI…

    美國官員修正早前有關中國黑客入侵多個聯邦政府機構的說法,稱美國參議院、聯邦儲備局、太空總署(NASA)等機構屬於被鎖定的攻擊目標,並非所有機構均已被成功入侵。美國司法部承認,早前新聞稿把所有相關機構描述為「受害者」,但政府向法院提交的文件明確顯示,只有部分目標的系統實際遭攻破。 路透社報道,美國司法部更新聲明,指一個名為「QTFY」、被美方認定為受中國政府支持的黑客組織,曾把美國參議院、聯儲局、NASA 等列為攻擊對象。美方官員於上月 26 日宣布查封一批互聯網域名時,首次公開點名該組織。 想睇更多科技新聞,立即免費訂閱! 司法部解釋,8 月 26 日發布的新聞稿錯誤地將所有被鎖定機構列為已遭入侵的受害者。不過,政府提交予法院的文件說明,所有機構均為黑客目標,但只有部分系統被成功入侵。今次修正收窄了已獲美方證實遭網絡入侵的範圍。 根據與原有聲明一併公開的聯邦調查局(FBI)法庭文件,QTFY 至少自 2018 年起,持續把多個美國聯邦機構網絡列為目標,涉及 NASA、聯儲局、能源部、司法部、衛生與公共服務部、國立衛生研究院及美國參議院等。 法庭文件亦指出,2024 年 9 月,該組織曾對能源部旗下 3…

    面對日益複雜的網絡威脅,企業既需要穩定、安全且具韌性的 IT 基礎架構,亦需要全天候的威脅監測及快速應變能力。中信國際電訊 CPC(下稱 CPC)、Sangfor 及 edvance 早前聯合舉辦交流活動,邀請金融服務業界人士聚首一堂,探討如何升級網絡安全體系,迎接 AI 時代的「Next-Threat」。 活動以「Is Your Core Next-Threat Ready? Architecting Stronger Infrastructure & Smarter…

    在 AI 時代下,身份安全成為首要重點,特權帳號管理 Privileged Access Management(PAM)亦成為企業不可或缺的安全基礎設施。成立近 5 年的 RankEZ,憑穩健可靠、持續創新的實力,火速成為港澳 PAM 市場新晉一哥,並透過最新推出的證書管理技術,協助企業應對「證書有效期縮減至 47 日」新挑戰。 獲 Gartner 認可 具市場認受性 國際研究權威 Gartner 早前推出中國 PAM 市場指南,RankEZ 成為其中一個上榜供應商,足以媲美國際知名廠商。RankEZ Founder & CEO 王升平(James)分析道,榜上其他供應商多以中國內地市場為核心,RankEZ 卻有所不同,「我們很早就選擇在香港設立區域總部,產品設計及服務能力,都是圍繞港澳市場去建立,為國際市場鋪墊」。 相較之下,RankEZ 在實際落地能力、合規理解及客戶信任度方面,均具備明顯優勢,加上與合作夥伴共同推動,RankEZ 在短短兩年間獲得眾多港澳客戶認可,當中以合規要求較高的金融機構與政府部門為主,亦涵蓋零售及跨國企業等。 首間 PAM…

    金管局日前發表《香港銀行業量子準備度白皮書》,並首度公布量子準備度指數。該指數主要從認知、規劃、試行及實務準備四方面進行評估,銀行業首個評分僅 2.3 分(10 分為滿分),反映銀行業在量子技術的部署處於初步階段。 此外,32% 受訪銀行尚未展開過渡至後量子密碼學(PQC)的工作,銀行業在過渡至 PQC 方面的準備程度亦不一,約半數受訪銀行尚未正式制訂後量子規劃。 Thales 提供 PQC Pilot 計劃 量子安全迫在眉睫,企業必須提升準備度,在 2030 年前準備就緒,實現加密敏捷化、降低「先竊取、後解密( Harvest Now, Decrypt Later,HNDL)」的風險。 領先全球嘅網絡安全企業 Thales,為金融機構進行量子安全轉型,提供實際行動框架。在電子書中,Thales 以 NIST 標準為基礎,建議採用通過 FIPS…

    踏入 Agentic AI 時代,面對日益複雜的網絡安全威脅,企業必須重新思考和重塑整體安全架構。第二集《Fortinet – Agentic AI 安全攻防戰》,Fortinet 北亞區首席信息安全官鄺偉基(Daniel)將視點由基建平台延伸至整體架構層面,拆解在應用安全層(Application Security Level)中的「安全鐵三角」,讓企業更清楚如何在 Agentic AI 的應用場景中,構建實用且嚴密的安全防線。 Daniel指出,一個完整且可落地的 Agentic AI 安全架構, 至少需涵蓋三個核心層級:基礎建設(Infrastructure)、應用(Application)以及數據與治理(Data and…

    一年一度盛事 HKCNSA Symposium 2026 日前舉行,今年以「合規與業務目標:由數據私隱走向 AI 治理」為題,匯聚政府、監管機構及業界代表,集中討論 AI 在監管及關鍵基礎設施環境中的應用、真實業務場景下的私隱與治理挑戰,以及日益演變的網絡威脅與企業風險管理,反映 AI 時代下合規與創新的平衡已成為業界焦點。 想知最新行內動態?立即免費訂閱! 是次 HKCNSA Symposium 2026 於 6 月 25…

    隨著企業加速導入 AI,「員工」的定義正在重新改寫,工作場景已不再只是人類員工的世界,而是逐步走向人與 AI 代理共存的混合勞動力模式。網絡安全公司 KnowBe4 認識到,傳統的安全培訓已不足以滿足現今的需求。該公司近日將其企業網絡安全防禦能力延伸至 AI 風險管理,推出全新方案 Agent Risk Manager,專門針對 AI 代理(AI agent)的可視性與治理而設。 KnowBe4 更與本地分銷商 ACW Distribution (以下簡稱「ACW」) 合作,將安全管理延伸至數碼勞動力安全(Digital…