跳转到主要内容

资讯保安随笔 - 生产力局一站式规划顾问服务 助中小企动态防御网络攻击

各行各业加紧数码转型时,网络安全成为最容易被忽略、却又不可或缺的重要一环。过往就有中小企曾遭受勒索软件威胁,遗失公司重要数据及客户个人资料,业务更因此需要停摆整顿,最终不仅造成高达6位数的经济损失,导致公司名声受损,失去潜在客户群,更需要承担法律责任。网络攻击其实可以及早预防,而且系统安全维护的操作成本仅需数千元,企业若不想因小失大,就应及早做好网络安全措施。

为了解本地企业的网络安全现状及变化,生产力局与HKT早前向多间本地大型企业及中小企进行电话访问,发现各行业的企业网络保安准备指数均有上升趋势,整体由2020年的46.9分升至2021年的49.6分,可见在日渐数码化的营商环境下,企业越来越注重网络安全问题。

网络攻击成全球安全威胁

不过,值得一提的是,多数行业的指数仅达「具基本措施」级别,仍然缺乏中央管理和精细控制,而受访企业均表示未有能力作出主动查找并意识应对新出现的网络威胁。调查亦同时探讨了受访企业对网络安全託管服务的看法和部署。他们认为使用网络安全託管服务较具弹性、对比投资整套创新科技基建更为相宜,以及能提供网络安全专家的支援,有助应对在网络安全管理面对的挑战。

生产力局为本地企业度身订制网络安全谘询和支援服务,动态防御网络攻击。生产力局为本地企业度身订制网络安全谘询和支援服务,动态防御网络攻击。

一站式网络安全培训及顾问服务 全方位支援本地企业

一站式网络安全培训及顾问服务 全方位支援本地企业

面对与日俱增的网络安全威胁,本地企业提高保安意识及促进制定应对方案都刻不容缓。生产力局不但拥有具备专业网络安全知识的专才,更对全球最新资讯保安趋势瞭如指掌,于举办国际级资讯保安峰会方面经验丰富,特别提供一站式服务,从规划、设计到实施、测试皆全方位度身订制,为本地企业部署短中长期策略性实施蓝图。

网络安全形势瞬息万变,要应对有关威胁必须採取动态防御,以网络安全、私隐及合规部署为基本原则。无论是主动出击,还是被动防卫,都先要做好基本功。生产力局为企业管理人员、IT技术人员及非IT业务人员提供各种网络安全培训,涵盖电脑保安事故应变小组(CSIRT)培训、应用程式/软体开发安全(AppSec)培训及运营技术(OT)/ 物联网(IoT)安全培训等,并致力提升企业及人员的网络安全意识。生产力局更是全港唯一获(ISC)²授权的专业培训机构,并提供红队(Red Team)和蓝队(Blue Team)实战渗透测试(Penetration Test)培训,助企业增强应对能力,欢迎报名及了解详情

做好基本功后,企业应按照自身需要及场景,规划及採取适宜的网络安全防御策略。生产力局为企业提供网络安全顾问服务,指导企业应用丶部署及实施合适的保安方案。同时,亦会以敏捷式(Agile)项目管理、设计思维和DevSecOps方法,推行低程式码应用推广和软件测试服务,并与领先的技术伙伴合作,提供生产力相关的解决方案。

除了帮助企业建构网络安全系统框架及提供专业知识培训外,生产力局亦会提供网络安全评估及审查服务,採用国际及业界制定的一系列标准,引用顾问及行业领先案例,提供管理策略、架构、系统、政策、流程、系统建设及培训配置等。生产力局同时支援工业运营技术、物联网、PropTech(地产科技)及关键基础设施等网络安全成熟度评估方案,切合不同企业需要。

再精密巧妙的部署都要经得起考验,才能在关键时刻发挥作用。生产力局的网络钓鱼防御服务,透过模拟最新的网络钓鱼攻击,包括制作欺诈电子邮件并将其发送给客户组织的目标员工,助他们了解网络钓鱼攻击的不同形式,如识别特徵、避免点击恶意链接,或以恶意形式洩露敏感数据,又会评估员工的行为是否合规,再根据他们的反应提供可行决策建议。

想了解更多有关企业网络保安培训及顾问服务,欢迎致电2788 5857 / 2788 5020或发电邮至cybersec@hkpc.org向生产力局查询。

生产力局每年都会牵头本地资讯保安专业组织,联合举办「资讯保安高峰会」,邀请世界各地资讯保安专家分享网络安全的最新知识。本年度「资讯保安高峰会」将于2022年9月6至7日假香港会议展览中心举行。生产力局每年都会牵头本地资讯保安专业组织,联合举办「资讯保安高峰会」,邀请世界各地资讯保安专家分享网络安全的最新知识。本年度「资讯保安高峰会」将于2022年9月6至7日假香港会议展览中心举行。

资讯保安高峰会2022 探讨后疫情时代网络保安演进

而每年生产力局都会牵头举办「资讯保安高峰会」,今年来到第18年,生产力局继续与多间本地领先资讯保安专业组织,联合举办「资讯保安高峰会2022」(Information Security Summit 2022),主题将围绕新常态下的网络保安转型。

为期两日的高峰会云集多位来自本地及海外的资讯保安专家,以及多家国际知名企业代表分享网络安全的最新知识,内容将涵盖新兴的网络攻击和技术、崭新安全防御框架和风险管理方法等,并将聚焦企业如何在网络安全挑战不断升级的环境下成功转型,顺利应对新常态下的网络威胁。欢迎有兴趣参与人士浏览https://www.issummit.org了解详情及报名,费用全免。

资讯保安高峰会2022

资讯保安高峰会2022
日期:2022年9月6至7日
地点:香港会议展览中心