即時港聞
2024-09-29 09:25:19

拥良好网络安全意识 47家企业获「狩网运动2024」颁授电子奖章

「狩网运动2024」闭幕及颁奖礼于上周四(26日)在尖沙咀香港朗廷酒店举行,47家在网络安全漏洞测试中积极修补系统漏洞或拥有良好网络安全意识的参与机构获警方颁授电子奖章,以表扬他们对建构安全网络环境所作出的努力和贡献。

网络安全及科技罪案调查科总警司林焯豪在典礼上表示,本港于今年首7个月录得19257宗科技罪案,与去年同期相比上升6%,当中约8成为网上骗案,若对比过去两年平均约41%至49%的年度增幅,今年的升幅显著放缓;至于损失金额约为30.8亿元,上升26%。众多案件当中,有37宗入侵系统个案,较去年同期的24宗上升超过5成,损失金额共340万元;涉及勒索软件的个案则有26宗,较去年升约1倍,当中大部分个案涉及境外黑客团伙,最高勒索金额达7800万元。

林焯豪续指,去年1月至今年6月,网罪科接收到超过2500万条网络威胁情报,虽然大部分均针对海外机构,但数量仍然惊人,经分析后,警方已将它们分享至相关机构,以便作出预防。

网罪科林焯豪总警司(左三)与部分与会嘉宾合影。徐裕民摄

 

「狩网运动 2024」参与企业及机构代表互相交流。徐裕民摄

 

得奖机构乐旼共融教育有限公司代表刘乐健表示,网路世界没有绝对或永久的安全,必须时刻采取预防措施。徐裕民摄

 

香港仔坊会代表卢重汉表示,「狩网运动」免费提供资讯科技保安检测,对企业非常有帮助,未来会继续参加「狩网运动」。徐裕民摄

 

网罪科林焯豪总警司(左)、个人资料私隐专员公署首席个人资料主任(合规及查询)郭正熙(中)及Cyberbay行政总裁及联合创办人简培钦出席典礼。徐裕民摄

 

「狩网运动2024」闭幕及颁奖礼于上周四(26日)举行,47家在网络安全漏洞测试中积极修补系统漏洞或拥有良好网络安全意识的参与机构获警方颁授电子奖章。 徐裕民摄

 

与网罪科共同举办「狩网运动2024」的 Cyberbay行政总裁及联合创办人简培钦指出,今年该活动新增了「AI密探」,通过扫瞄暗网的方式为参与企业识别针对他们的攻击,并发出高达2100个网络攻击警示,当中有超过200个属高危险性,让企业在网络安全专才开始漏洞检测前预先修正,其后网络安全专才亦为企业系统作详细检测,最后共找出91个漏洞并提供整改方案,其中严重漏洞及高风险优先改善项目各占约3%及8成,需尽快处理及修正,当中涉及项目包括防范电子邮箱被用作钓鱼诈骗工具、协助企业及机构保护客户资料,以及保障企业业务不受阻断服务(DDoS)攻击。

资料外泄呈上升趋势

由于保护个人资料与网络安全息息相关,今年警方邀请了个人资料私隐专员公署作为战略协举伙伴。公署首席个人资料主任(合规及查询)郭正熙表示,公署于2023年接获157宗有关资料外泄的事故,与2022年对比上升逾5成,而今年首6个月已收到140宗资料外泄个案,是去年全年的9成,可见资料外泄依然呈上升趋势,因此公署为参与机构举办资料外泄事件后应对工作坊,并讲解个人资料私隐管理和最佳行事常规,确保参与机构能符合监管要求及有效应对网路攻击。

「狩网运动2024」采用公私营合作模式,为参与企业提供免费网络安全漏洞测试、网络安全报告及一对一专业网络安全咨询,令企业可对症下药,全面提升安全防护水平。该活动亦鼓励本地专业人才参与网络安全相关工作,并提供所需的培训和支持,有助凝聚本地专才的力量和资源,提升香港企业的网络安全防御能力,并为创新科技发展奠定稳固基础。

参与「狩网运动2024」公司较上届激增

据悉,「狩网运动2024」共有153家机构参与,比上届的60家增长超过1.5倍,当中42家是初创公司或中小企业,亦有19家非牟利团体或公营机构。

香港仔坊会是47家获警方颁授电子奖章的机构之一,其代表卢重汉表示,该会近年一直注重资讯科技保安,幸好暂时未有大型资讯科技事故,但随着服务一直扩展,需要处理的资讯越来越多,而面对日新月异及迅速的攻击,没有人会说资讯科技保安已经做得太多,而是如果资源许可的话,必定希望做得更好,以防万一。
对于「狩网运动」免费提供资讯科技保安检测,卢说对于非牟利机构来说非常有帮助,因为可通过网络专才找出问题及获得解决建议,修正后亦提供覆检,可确保系统漏洞已修补。

卢续指,香港仔坊会有聘请第三方作资讯保安风险评估,「狩网运动2024」全方位检查肯定以往的工作,并给出更清晰的资讯科技保安策略,故此未来会继续参加。

乐旼共融教育有限公司也是获奖企业之一,其代表刘乐健表示,该公司的主要服务对象为有特殊教育需求的组别,为客户建立的「特殊资优中央资料库系统」储存了非常敏感的资料,例如支援服务的详细记录、药物记录、学业成绩等,因而把网路安全放在第一位,以确保资料不会遗失、资料库不会被骇客入侵,加上科技发展日新月异,网路世界没有绝对或永久安全,必须时刻采取预防措施,因此参加「狩网运动2024」,希望透过活动进一步加强公司的网路安全。

刘乐健续称,「狩网运动2024」透过网路安全专才社群(「赏金猎人」)识别并报告漏洞,提升参与机构的网络安全复原能力,「他们不仅协助我们拥有更安全的数位环境,更被认可为塑造区域网路安全未来的贡献者。」他补充,公司获警方颁发电子奖章是对其在建立安全网络环境的努力和贡献作出肯定,有效加强客户对公司的信心。

记者 徐裕民 黄少君