HKCERT啟動(dòng)“香港網(wǎng)絡(luò)安全事故協(xié)調(diào)中心”新增AI網(wǎng)絡(luò)威脅警報(bào),攜手國(guó)際網(wǎng)絡(luò)安全專(zhuān)業(yè)組織主動(dòng)應(yīng)對(duì)網(wǎng)絡(luò)攻擊
2024年6月25日,中國(guó)香港——HKCERT今日宣布全新“香港網(wǎng)絡(luò)安全事故協(xié)調(diào)中心”并舉行啟動(dòng)典禮,新名稱(chēng)更能彰顯HKCERT的服務(wù)宗旨及范圍,借以提升香港各界,特別是中小企及市民對(duì)HKCERT的認(rèn)識(shí)?;顒?dòng)上HKCERT推出采用人工智能(AI)技術(shù)強(qiáng)化網(wǎng)絡(luò)攻擊偵測(cè)和預(yù)警的兩個(gè)應(yīng)用方式,致力增強(qiáng)香港整體網(wǎng)絡(luò)安全防護(hù)能力。
HKCERT正式啟動(dòng)“香港網(wǎng)絡(luò)安全事故協(xié)調(diào)中心”,由香港特區(qū)政府資訊科技總監(jiān)黃志光先生(左三)、香港生產(chǎn)力局總裁畢堅(jiān)文先生(左四)及一眾嘉賓共同見(jiàn)證。
首利用AI技術(shù),主動(dòng)應(yīng)對(duì)網(wǎng)絡(luò)攻擊作出防御
HKCERT今年上半年所處理的網(wǎng)絡(luò)保安事故較去年下半年上升31%,當(dāng)中升幅最大且占比最高為網(wǎng)絡(luò)釣魚(yú)攻擊,由2,018宗升至3,212宗,涉及的網(wǎng)址超過(guò)18,000個(gè),亦是有紀(jì)錄以來(lái)最高。另外,總結(jié)過(guò)去半年所發(fā)生的網(wǎng)絡(luò)保安事故,包括以AI發(fā)動(dòng)更精密的網(wǎng)絡(luò)攻擊,特別是新一代釣魚(yú)攻擊,例如早前有大型機(jī)構(gòu)遭受的深偽技術(shù)騙案,都與HKCERT于今年初提醒公眾需要注意的五大保安風(fēng)險(xiǎn)吻合。
為協(xié)助社會(huì)各界應(yīng)對(duì)網(wǎng)絡(luò)安全威脅,香港生產(chǎn)力局?jǐn)?shù)碼轉(zhuǎn)型部總經(jīng)理兼HKCERT發(fā)言人陳仲文先生公布HKCERT推出兩項(xiàng)運(yùn)用AI技術(shù)的網(wǎng)絡(luò)安全措施,一項(xiàng)是針對(duì)日益嚴(yán)重的網(wǎng)絡(luò)釣魚(yú)攻擊,開(kāi)發(fā)以AI主動(dòng)偵測(cè)和分辨釣魚(yú)網(wǎng)址,如發(fā)現(xiàn)會(huì)立即執(zhí)行清理行動(dòng),減少市民面對(duì)釣魚(yú)攻擊的機(jī)會(huì);另一項(xiàng)新措施是推出網(wǎng)絡(luò)保安風(fēng)險(xiǎn)警報(bào),利用AI分析和評(píng)估針對(duì)本港的網(wǎng)絡(luò)釣魚(yú)、惡意軟件和僵尸網(wǎng)絡(luò)攻擊的趨勢(shì),繼而向大眾發(fā)布警報(bào)及防御措施,盡早提醒市民防范。
香港生產(chǎn)力局?jǐn)?shù)碼轉(zhuǎn)型部總經(jīng)理兼HKCERT發(fā)言人陳仲文先生總結(jié)2024年上半年香港網(wǎng)絡(luò)保安事故狀況,同時(shí)公布HKCERT推出兩項(xiàng)運(yùn)用AI技術(shù)的網(wǎng)絡(luò)保安措施,主動(dòng)精準(zhǔn)打擊網(wǎng)絡(luò)威脅。
兩項(xiàng)新措施均利用AI技術(shù)處理大量數(shù)據(jù)分析,主動(dòng)精準(zhǔn)打擊網(wǎng)絡(luò)威脅。過(guò)去一個(gè)月內(nèi)已掃描超過(guò)370萬(wàn)個(gè)網(wǎng)址,更成功攔截釣魚(yú)網(wǎng)站包括港人常用的網(wǎng)購(gòu)平臺(tái)及通訊軟件。AI系統(tǒng)會(huì)不斷學(xué)習(xí)及優(yōu)化,所分析的信息亦會(huì)通過(guò)HKCERT網(wǎng)站和香港警務(wù)處的防騙視伏器,發(fā)放給廣大市民及業(yè)界。
攜手國(guó)內(nèi)外專(zhuān)家,積極構(gòu)建網(wǎng)絡(luò)安全信息分享平臺(tái)
HKCERT自2001年由香港特區(qū)政府資助成立,一直由生產(chǎn)力局運(yùn)營(yíng),同時(shí)積極尋求海內(nèi)外合作伙伴,拓展網(wǎng)絡(luò)防御能力。HKCERT也是全球保安事故協(xié)調(diào)中心組織(Forum of IncidentResponse and Security Teams,F(xiàn)IRST)及亞太區(qū)電腦保安事故協(xié)調(diào)中心組織(Asia PacificComputer Emergency Response Team,APCERT)的成員,與其他超過(guò)110個(gè)國(guó)家的協(xié)調(diào)中心在跨境資訊安全事故上保持聯(lián)系并交流信息。今年五月與澳洲AusCERT延續(xù)雙方未來(lái)三年于網(wǎng)絡(luò)安全事故處理,情報(bào)分享以及項(xiàng)目研發(fā)上的長(zhǎng)期合作關(guān)系。此外,雙方已開(kāi)展應(yīng)用AI技術(shù)的合作項(xiàng)目,打擊網(wǎng)絡(luò)釣魚(yú)攻擊,積極探索其他措施,確保香港網(wǎng)絡(luò)安全。HKCERT也與政府資訊科技總監(jiān)辦公室(政府資科辦)連同國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)建立協(xié)作機(jī)制,共同處理影響內(nèi)地和香港的網(wǎng)絡(luò)安全事件。
香港生產(chǎn)力局總裁畢堅(jiān)文先生說(shuō):“香港是國(guó)家重要的國(guó)際金融、貿(mào)易、航運(yùn)及通訊中心,擁有世界一流基礎(chǔ)建設(shè)如大數(shù)據(jù)中心、創(chuàng)新研究實(shí)驗(yàn)室等,這些設(shè)施廣泛運(yùn)用網(wǎng)絡(luò)通訊技術(shù),因此鞏固網(wǎng)絡(luò)安全尤其重要。今天標(biāo)志著HKCERT重要里程碑,往后,HKCERT除了應(yīng)付網(wǎng)絡(luò)事故外,也會(huì)主動(dòng)快速響應(yīng)最新的網(wǎng)絡(luò)威脅及攻擊,提升企業(yè)以及個(gè)人用戶(hù)的安全意識(shí)。展望未來(lái),會(huì)以保障網(wǎng)絡(luò)安全、打擊惡意活動(dòng)、加強(qiáng)防衛(wèi)意識(shí)三大定位,積極與國(guó)際網(wǎng)絡(luò)安全專(zhuān)業(yè)組織緊密合作,快速積極響應(yīng)最新網(wǎng)絡(luò)威脅及攻擊,擴(kuò)大網(wǎng)絡(luò)保護(hù)網(wǎng)?!?/span>
香港特區(qū)政府資訊科技總監(jiān)黃志光先生致辭時(shí)表示:“在特區(qū)政府的全力支持下,HKCERT將更能充分發(fā)揮網(wǎng)絡(luò)安全事故協(xié)調(diào)中心的角色,提供更迅速有效的支援,保障香港市民和企業(yè)的資訊安全。面對(duì)瞬息萬(wàn)變的網(wǎng)絡(luò)環(huán)境,我期望HKCERT日后繼續(xù)積極與網(wǎng)絡(luò)供應(yīng)商及不同國(guó)家和地區(qū)的網(wǎng)絡(luò)安全事故協(xié)調(diào)中心攜手合作,一同減低網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn),并繼續(xù)透過(guò)教育和預(yù)防工作防患于未然,筑牢香港的防線(xiàn),保障香港的網(wǎng)絡(luò)安全。”
典禮結(jié)束后,嘉賓參觀HKCERT新辦公室,了解其最新設(shè)備和設(shè)計(jì),以提升對(duì)香港網(wǎng)絡(luò)安全形勢(shì)的監(jiān)察和快速應(yīng)對(duì)能力。
培養(yǎng)網(wǎng)絡(luò)人才,提升未來(lái)應(yīng)對(duì)網(wǎng)絡(luò)威脅能力
人才培訓(xùn)是科技發(fā)展不可或缺的部分。創(chuàng)新及科技基金下的“新型工業(yè)化及科技培訓(xùn)計(jì)劃”以2:1的配對(duì)形式資助香港企業(yè)人員接受高端科技培訓(xùn),協(xié)助企業(yè)培育更多,包括網(wǎng)絡(luò)安全相關(guān)人才。另一方面,HKCERT正籌備年度旗艦活動(dòng)-第五屆HKCERT網(wǎng)絡(luò)保安奪旗賽。去年挑戰(zhàn)賽已連續(xù)第二年有過(guò)千人參與,更首次增設(shè)海外組別,規(guī)模媲美鄰近地區(qū)其他同類(lèi)型奪旗挑戰(zhàn)賽。今年賽制將會(huì)分成網(wǎng)上初賽及現(xiàn)場(chǎng)決賽,賽前更會(huì)安排一系列網(wǎng)絡(luò)攻防工作坊,率先讓參加者體驗(yàn)專(zhuān)業(yè)網(wǎng)絡(luò)安全相關(guān)工作。奪旗賽預(yù)計(jì)于7月開(kāi)放報(bào)名。