三十而立,四十而不惑。黃迪奇(Dicky Wong),曾在網絡罪案調查科擔任高級督察,11 年後選擇拋棄「鐵飯碗」,轉到大型私人機構任職網絡安全主管,獨特的工作經驗令他視野更廣。人到四十,忠於自己的 Dicky 再次勇敢跳出舒適圈,決心創立顧問公司「銷售智慧」,Dicky 稱:「我喺香港土生土長,如果自己有呢個能力,點解唔去幫自己人?」 想知最新科技新聞?立即免費訂閱! 商科出身 非傳統IT人 在網絡安全界別打滾十多年,最有趣的是,Dicky 並非 IT 人出身。當年選科潮流以商科為主,他便順應父母「有出路」之說,在大學修讀經濟及管理。不過,Dicky 自小已對電腦有濃厚興趣,最愛看與網絡、黑客有關的電影,他笑著憶述:「我十一、二歲 時,已經識得經 Floppy 用病毒去感染同學嘅電腦。」 大學畢業後,Dicky 在金融資訊科技公司工作,除了銷售與分析外,亦有寫電腦程式,對科技領域越發感興趣。不過,為圓父親子承父業的心願,他在 5 年後便減薪投考警隊。於…
Search Results: 顧問 (125)
本周初,香港電腦保安事故協調中心(HKCERT)公佈了第三季保安觀察報告,相比起去年頭三季,數據顯示今年頭三季安全事故數字上升 213%,再加上物聯網(IoT)的普及必將帶來更多安全問題。為了提升企業的網絡安全意識,香港生產力促進局聯同本地十個資訊保安專業組織,舉辦一連兩天的「資訊保安高峰會2019」(Information Security Summit 2019)。 於今早揭幕的高峰會,以「使用新技術保護數據 應對網絡安全新威脅」為主題,生產力局總裁畢堅文在致辭時已指出,物聯網設備在智能製造和智慧城市上的應用普及化存在不少問題,面對網絡上愈趨猖獗及複雜的黑客挑戰,以及世界各地引入更嚴謹的個人私隱政策規管,企業必須更迫切提升自身的網絡防禦水平。 充當企業安全顧問 他續說生產力局剛推出全新顧問服務「Security-as-a-Business」(SECABiz),便是為了協助企業和軟件開發商做好系統保安;針對物聯網安全性,亦正與德國弗勞恩霍夫生產技術研究所(Fraunhofer IPT)合作制定的「工業4.0推行策略評估服務」,加入網絡保安元素。 政府資訊科技總監林偉喬先生(前排右二)、生產力局總裁畢堅文先生(前排左二)、生產力局首席數碼總監黎少斌先生(前排左一)和資訊保安高峰會2019籌委會主席Dale Johnstone先生在「資訊保安高峰會2019」開幕禮上與一眾主辦機構代表合照。 大會開幕禮今天由香港特別行政區政府資訊科技總監林偉喬先生主禮,兩天會議雲集多位來自美國、加拿大、英國、日本和本港等地的資訊保安專家,以及多家國際知名企業代表,分享資訊保安技術在物聯網、人工智能、5G等領域的應用和潛在的網絡安全威脅。生產力局亦會由十月至明年一月期間,舉辦多場工作坊,介紹雲端及流動環境的數據保安、大數據分析等範疇的最新技巧和方案。 詳情請瀏覽生產力局網站 https://www.hkpc.org/
顧問行業,原本是人類智慧結晶。由於 Big Data 及 A.I. 的出現,就算是顧問行業,都出現一種存在的焦慮。有一短文,講顧問行業的五宗罪:過份依賴人、以時間計價、貴、顧問報告追不上變化及顧問知識不夠。現今的 Disruptive Technologies 開始讓一眾食呢行飯的顧問出現危機。好簡單:如果我可以自己 GOOGLE 答案,我點解要畀錢請顧問? 不過,自己 GOOGLE 出來的答案,未必達到所要求的涵蓋性、深度、準確性,而且,只是一堆資料,未必能夠化為有用的策略。人始終有不可代替之處。所以 Wall Street 現時都出現 “Straders”,半人半機器,一邊做 Trade,一邊自己寫程式去有效利用資料。 (Neo…
美國保險巨頭 Allianz Life(安聯人壽)為 Salesforce 攻擊潮的其中一名受害者,公司的敏感數據近日更被洩露至暗網及社交平台,據報外洩的數據量涉及 280 萬客戶及商業合作夥伴的私隱資料,如姓名、地址、電話號碼和出生日期,當中還包括稅務識別號碼、財務顧問的執照信息、產品許可等。 專家指出,這些外洩信息可能被用於身分盜竊、詐騙,甚至針對性的網絡攻擊,對公司及客戶來說,都是一場極大的災難。 想知最新科技新聞?立即免費訂閱! 黑客集團於 Telegram 開設洩密頻道 近年黑客們將目光瞄準第三方雲端服務供應商,近期最引人注目的就是針對 Salesforce 的一系列攻擊。雖然 Salesforce 本身提供的服務沒有安全漏洞,但黑客集團如 ShinyHunters 等就透過社交工程手段,誘騙目標企業員工安裝內藏惡意功能的 OAuth…
佘偉超,Victor Share,人稱佘總,高威電信(Macroview Telecom)創辦人之一,香港資訊科技界重量級前輩。 逾半世紀前的姓氏翻譯方式尚未統一,佘總姓氏的譯音為 Share,相當少有,加上代表勝利的 Victor,他笑言其姓名 Victor Share,正正是「分享勝利」的意思。人如其名,退休兩年的佘總,近日決定出山,為後起之秀RankEZ擔任名譽顧問,向其得意門生分享逾 40 年管理及創業經驗,他直言:「希望可以幫到舊夥計成功!」 棄當科學家 轉而從商 精英教育年代,每年只有 2000 人順利升讀大學,佘總從沒想過自己考不上,源於自中四起,佘總已立定決心入讀中大,寧願每星期多作一篇文,拒絕娛樂,努力且有策略地達成目標。 「冇嘢做唔到」,這句人生格言,早在求學時期已悄悄實踐。 中大畢業後,曾短暫地當教師一年,儲夠本錢又繼續升讀 MBA,所有事都是佘總計劃之內。難道計劃不會跟不上變化嗎?他強調:「你本身有目標,但做落時覺得其他目標更好,就一路調整,唔會做唔到」。佘總笑指自己小時候想做科學家,入讀中大後卻發現同學們個個臥虎藏龍,「做個普通嘅科學家冇意思,所以轉去從商」。 追溯至「IT」尚未出現之時,當時被稱為 Computer and…
歷時近 1 年調研評估,Gartner 於 5 月 29 日發布首份《網路檢測與回應魔力象限》報告(Magic QuadrantTM for Network Detection and Response),微步在線(ThreatBook)成為唯一入選的中國企業。 想知最新科技新聞?立即免費訂閱! 隨著企業加速上雲和網路攻擊日益複雜化,NDR(網路檢測與回應)技術已成為現代安全營運中心(SOC)不可或缺的底層設施。透過持續監控東西向與南北向流量,有效覆蓋傳統安全設備難以檢測的橫向威脅,結合流量阻斷、主機遏制或聯動 SOAR、SIEM 可實現閉環處置,大幅縮短響應時間,同時支援 IaaS 及…
人工智能(AI)技術的迅速發展為企業帶來了無限潛力,但同時也揭示了潛藏的安全風險及法律責任。為應對這些挑戰,中信國際電訊 CPC(以下簡稱 CPC)與 Fortinet 早前聯合舉辦了一場名為 「DeepSeek Sparks AI Revolution:Balancing AI Opportunity and Protection in GenAI」的研討會,邀請了來自法律界及網絡安全領域的專家,針對最新的 AI 法規趨勢及安全挑戰進行深入探討,並與業界分享實際應對的建議,幫助企業能夠提前部署,安心享受 AI 應用帶來的優勢。 許杜岑律師事務所高級合夥人…
香港《財政預算案 2025》正式出台後,財政司司長陳茂波明確指出,人工智能(AI)、智慧製造與機械人技術,將是驅動經濟轉型的關鍵引擎。這份政策文件既為本地科技企業開闢了新前景,同時也帶來諸多考驗。 值得關注的是,工業貿易署近期對「BUD 專項基金」及「EMF 市場推廣基金」的資助條件作出調整,企業配套資金比例從 1:1 提高至 1:3,首期撥款比例更大幅下調至 20%。再加上政府擬在兩年內精簡一萬個公務員崗位,這些變化無疑為科技產業帶來更大挑戰。在此環境下,業界該如何轉危為機,開創新局? 政策與產業契機 儘管部分補助政策趨嚴,新預算案仍為科技領域注入多項重要支持。亮點措施包括成立規模達 10 億港元的「香港人工智能研發中心」,以及撥款 1 億港元推行「智能製造升級試點計劃」。研發中心將促進 AI 技術從基礎研究到商業應用的完整發展,而升級計劃則為企業提供最高 25 萬港元的補助,助力改造智能化產線。 此外,規模達…
作為本港第一條網絡安全法例,《保護關鍵基礎設施(電腦系統)條例草案》(下稱條例)如箭在弦。在這條例下,關鍵基礎設施營運者到底有何需注意?有何權利和責任?會否誤墮法網?本地解決方案分銷商 Edvance Technology(下稱 edvance)牽頭舉辦「Cybersecurity Lunch & Learn」活動,邀請法律及 IT 界專家齊齊教路,獲半百客戶踴躍支持。 分享環節由來自 A&O Shearman 律師事務所的執業律師 Anna Gamvros 打響頭炮。Anna 為客戶提供資料保護及網絡安全方面諮詢服務超過 20 年,資歷豐富,她指出條例所針對的是系統的安全而非個人資料,與《個人資料(私隱)條例》不同,對於不少公司的內部團隊來說,條例可算是相當陌生。 不同意成…
隨著科技發展,網絡安全威脅變得無孔不入,攻防戰時刻上演。網絡安全團隊的角色就如軍隊,為企業網絡做好防守,保護寶貴的數碼資產。到底網絡安全團隊如何「練兵」?今天我們就訪問了 DYXnet 第一線的網絡安全專家團隊——這隊夢幻組合去年首次參加由 Fortinet 舉辦的「紅藍對戰 攻防演練大賽」,從業界十二隊隊伍中脫穎而出,取得亞軍佳績!同時,第一線團隊亦分享了安全事故應對策略貼士,有助企業提升網絡安全態勢。 「第一線攻防演練大賽 2025」匯聚第一線中港台三地團隊的網絡安全精英參加。 攻防演練分秒必爭 各司其職堅守網絡安全防線 近年網絡安全業界興起紅藍攻防演練,旨在加強安全團隊對網絡威脅的應對能力。攻防戰模擬現實中各式各樣的網絡攻擊情景,由紅隊扮演攻擊者,藍隊負責防守,參賽者不僅要具備專業知識,還需熟悉各種防禦措施、工具及人員配置,以應對不斷變化的網絡威脅。在 Fortinet 舉辦的「紅藍對戰 攻防演練大賽」中,各參賽隊伍擔當藍隊防禦者,對抗由 Fortinet 專家組成的紅隊攻擊。第一線派出四名網絡安全精英參賽,他們在攻防戰中各司其職:隊長是資訊安全顧問鍾而政(Louis),他負責識別環境中的弱點,從而制定加強保安措施的方案;資訊安全產品經理曾昭儒(Alfred)對網絡安全工具及產品的能力有透徹理解,為制定防守策略提供精準建議;另外還有資訊安全工程師謝浩賢(Howard)及陸子朗(Richard)負責具體的技術操作,他們在日常工作中累積了豐富經驗,能迅速察覺風吹草動! 代表第一線出征 Fortinet 紅藍攻防戰的四位核心成員,比賽時各司其職,合作充滿默契。 比賽設四個題目,涉及的安全事故範疇相當廣闊,包括特權存取管理(PAM)、遙距控制管理、阻斷服務攻擊(DDoS)、勒索軟件、釣魚攻擊等多種情況。Louis 指出:「我們必須迅速判斷警報事件的性質,將高風險事件及時攔截,但同時要避免錯誤攔截失分。」比賽節奏非常緊湊,Alfred 笑言:「比賽每節 15…