企業盼更多平台提供廣泛信息 令生態更豐富

●今次論壇主題演講涵蓋「面對供應鏈攻擊的危機應變」,不同領域的代表道出了各自的困境與期望。  香港文匯報記者涂穴  攝
●今次論壇主題演講涵蓋「面對供應鏈攻擊的危機應變」,不同領域的代表道出了各自的困境與期望。 香港文匯報記者涂穴 攝

  香港文匯報訊(記者 崔瀅)今次論壇主題演講涵蓋「面對供應鏈攻擊的危機應變」、「威脅情報」、「AI驅動威脅」、「IoT安全」及「數據及私隱安全」 等。在威脅情報共享環節,不同領域的代表道出了各自的困境與期望。

  企業方面,華潤(集團)智慧與數字化部總經理安興指出,目前企業面臨三方面的挑戰,首先如何將多個來源的情報融合為一;其次由於設備接口與數據標準不一,對接過程易造成信息損失;第三,威脅情報管理系統雖運行良好,但面對AI技術的快速發展,如何應對由此產生的新型威脅尚無經驗可循。他們希望更多平台能提供更廣泛的信息來源支持,使生態更為豐富。

  學術界籲建數據共享機制或平台

  學術界代表、香港城市大學計算學院院長汪建平直言,學術研究極需業界的實戰威脅情報。目前研究多依賴開源系統漏洞分析,雖與部分頭部企業有合作,但涉及核心內部系統的數據難以獲取。汪建平呼籲建立一種能在保護隱私前提下的數據共享機制或平台,使學術研究與產業實踐能互助共進。

  中國移動香港有限公司網絡部及網信安全中心總經理劉麗萍則分享了其面對的特殊挑戰,作為電信運營商,面臨大量國家級威脅,攻擊目的有時並非單純的金錢勒索,而在於癱瘓網絡、破壞社會秩序,其影響範圍與力度遠超一般企業。

  為此,該公司設立兩個7×24小時安全中心,分別負責核心系統安全與外部威脅監控,內部執行極其嚴謹的操作流程與權限最小化原則。

  關鍵基礎設施(電腦系統安全)專員陳永安表示,未來將針對各界別的特殊性繼續細化實務守則內容,為運營者提供清晰可行的參考依據。他呼籲各界積極合作,共同為提升香港整體網路安全建言獻策。

  數字辦副數字政策專員(數字基建)張宜偉表示,數字辦在政府內部的保護措施、社會推廣與支援以及與國家及國際合作和人才培育等多方面,為香港的網絡安全奠定了堅實基礎,並協調各界為去年下半年多項大型重要活動作好網安準備,確保各項盛事順利舉行。

  香港互聯網註冊管理有限公司(HKIRC)主席李帆風指出,人工智能與量子運算正推動網絡安全進入新紀元,未來關鍵在於建構融合治理、責任與協作的網安生態,讓創新與安全並行。

  為此,HKIRC持續創新技術、優化防禦方案,並為「.hk」用戶提供全面保障,助力香港發展為具韌性的智慧城市,亦聯同數字辦和網絡安全及科技罪案調查科推動「網絡防禦一站通」計劃,協助企業由內至外強化防禦體系。