當(dāng)前位置:首頁(yè) > 工業(yè)控制 > 香港生產(chǎn)力促進(jìn)局
[導(dǎo)讀]11月21日,?香港生產(chǎn)力促進(jìn)局(生產(chǎn)力局)及香港個(gè)人資料私隱專(zhuān)員公署(私隱專(zhuān)員公署)共同公布“香港企業(yè)網(wǎng)絡(luò)保安準(zhǔn)備指數(shù)及AI安全風(fēng)險(xiǎn)”調(diào)查報(bào)告結(jié)果,“香港企業(yè)網(wǎng)絡(luò)保安準(zhǔn)備指數(shù)”錄得52.8點(diǎn)(最高100點(diǎn)),較去年上升5.8點(diǎn),重回接近2022年水平,但仍然維持于“具基本措施”級(jí)別,可見(jiàn)企業(yè)仍然有很大的進(jìn)步空間。

11月21日,香港生產(chǎn)力促進(jìn)局(生產(chǎn)力局)及香港個(gè)人資料私隱專(zhuān)員公署(私隱專(zhuān)員公署)共同公布“香港企業(yè)網(wǎng)絡(luò)保安準(zhǔn)備指數(shù)及AI安全風(fēng)險(xiǎn)”調(diào)查報(bào)告結(jié)果,“香港企業(yè)網(wǎng)絡(luò)保安準(zhǔn)備指數(shù)”錄得52.8點(diǎn)(最高100點(diǎn)),較去年上升5.8點(diǎn),重回接近2022年水平,但仍然維持于“具基本措施”級(jí)別1,可見(jiàn)企業(yè)仍然有很大的進(jìn)步空間。中小企(48.4點(diǎn))及大型企業(yè)(73.1點(diǎn))的指數(shù)均錄得升幅,分別上升4.8點(diǎn)及10.6點(diǎn),大型企業(yè)的指數(shù)更升至有紀(jì)錄以來(lái)最高。

生產(chǎn)力局及私隱專(zhuān)員公署聯(lián)合發(fā)表“香港企業(yè)網(wǎng)絡(luò)保安準(zhǔn)備指數(shù)及AI安全風(fēng)險(xiǎn)”調(diào)查報(bào)告

生產(chǎn)力局?jǐn)?shù)碼轉(zhuǎn)型部總經(jīng)理陳仲文(右)及個(gè)人資料私隱專(zhuān)員鐘麗玲(左)共同公布″香港企業(yè)網(wǎng)絡(luò)保安準(zhǔn)備指數(shù)及AI安全風(fēng)險(xiǎn)″調(diào)查報(bào)告結(jié)果。

香港企業(yè)網(wǎng)絡(luò)保安準(zhǔn)備指數(shù)

“香港企業(yè)網(wǎng)絡(luò)保安準(zhǔn)備指數(shù)”由“保安政策及風(fēng)險(xiǎn)評(píng)估”、“技術(shù)控制”、“流程控制”和“員工網(wǎng)絡(luò)保安意識(shí)”四個(gè)范疇組成。在本年度,“流程控制”(70.9點(diǎn))微升2.8點(diǎn),繼續(xù)在所有分項(xiàng)指數(shù)居首,屬″具管理能力″級(jí)別;該分項(xiàng)指數(shù)也有上升趨勢(shì),由2018年的57.3點(diǎn),升至本年的70.9點(diǎn)。同樣地,“技術(shù)控制”(57.3點(diǎn))也較去年微升2.2點(diǎn),并由2018年的36.9點(diǎn),即“措施不一致”級(jí)別,上升至57.3點(diǎn),即“具基本措施”級(jí)別。“保安政策及風(fēng)險(xiǎn)評(píng)估”(52.1點(diǎn))于今年大幅回升12.4點(diǎn),重回“具基本措施”級(jí)別。另外,“員工網(wǎng)絡(luò)保安意識(shí)”于今年上升5.7點(diǎn)至30.9點(diǎn),惟該范疇自2018年仍然屬“措施不一致”級(jí)別。調(diào)查發(fā)現(xiàn),只有三分之一(35%)的受訪企業(yè)有為員工進(jìn)行網(wǎng)絡(luò)安全意識(shí)培訓(xùn),以及只有四分之一(24%)有進(jìn)行演習(xí)以加強(qiáng)員工的網(wǎng)絡(luò)安全意識(shí);顯示企業(yè)需在這兩方面加強(qiáng)。

行業(yè)指數(shù)方面,金融服務(wù)業(yè)(68.3點(diǎn))繼續(xù)維持在″具管理能力″級(jí)別。不過(guò),零售和旅游相關(guān)行業(yè)(45.3點(diǎn),+12.0點(diǎn))及專(zhuān)業(yè)服務(wù)業(yè)(46.0點(diǎn),+2.5點(diǎn))的指數(shù)雖有升幅,但仍然是所有行業(yè)中最低,且低于50點(diǎn)水平線。

調(diào)查顯示,近七成(69%)的受訪企業(yè)在過(guò)去12個(gè)月內(nèi)曾遇到至少一類(lèi)網(wǎng)絡(luò)安全攻擊,較去年稍微下跌四個(gè)百分點(diǎn),但仍高于2022年的水平(65%)。數(shù)字的下降主要是由于受網(wǎng)絡(luò)安全攻擊的中小企百分比有所減少,較去年稍跌四個(gè)百分點(diǎn)。盡管如此,仍然有超過(guò)七成(71%)大型企業(yè)受網(wǎng)絡(luò)安全攻擊,與去年數(shù)字相若。其中,釣魚(yú)攻擊依然是最常見(jiàn)的網(wǎng)絡(luò)安全攻擊類(lèi)型,98%的企業(yè)曾在今年遇過(guò)這類(lèi)攻擊,數(shù)字按年上升兩個(gè)百分點(diǎn)。除網(wǎng)絡(luò)釣魚(yú)電子郵件(79%)及假冒其他機(jī)構(gòu)的網(wǎng)絡(luò)廣告(42%)等常見(jiàn)的釣魚(yú)攻擊外,調(diào)查也發(fā)現(xiàn)網(wǎng)絡(luò)釣魚(yú)簡(jiǎn)訊(38%,+4百分點(diǎn))較去年更為普遍。

生產(chǎn)力局?jǐn)?shù)碼轉(zhuǎn)型部總經(jīng)理陳仲文表示:″本年指數(shù)雖然錄得回升,但仍只屬基本水平。指數(shù)改善主要是由于較多企業(yè)在今年有進(jìn)行網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估,以及有邀請(qǐng)第三方機(jī)構(gòu)評(píng)核IT系統(tǒng)。另外,‘員工網(wǎng)絡(luò)保安意識(shí)‘仍有待加強(qiáng),員工缺乏意識(shí)有可能成為企業(yè)網(wǎng)絡(luò)安全其中一個(gè)最大的漏洞,企業(yè)應(yīng)從多方面強(qiáng)化員工的網(wǎng)絡(luò)安全意識(shí),包括每年為所有員工進(jìn)行網(wǎng)絡(luò)安全意識(shí)培訓(xùn),以更新員工對(duì)最新網(wǎng)絡(luò)安全的知識(shí);培訓(xùn)內(nèi)容也需針對(duì)人員進(jìn)行角色為基礎(chǔ)培訓(xùn)。企業(yè)也需要定期進(jìn)行釣魚(yú)測(cè)試及網(wǎng)絡(luò)安全演習(xí),以監(jiān)測(cè)及處理表現(xiàn)較弱的范疇。中小企在考慮提升網(wǎng)絡(luò)安全級(jí)別時(shí)也要顧及其風(fēng)險(xiǎn)承擔(dān)的程度,需要面對(duì)的風(fēng)險(xiǎn)越高,他們應(yīng)該達(dá)到的網(wǎng)絡(luò)安全水平就越高。另一方面,近七成的受訪企業(yè)在過(guò)去12個(gè)月曾遇到至少一類(lèi)網(wǎng)絡(luò)安全攻擊,當(dāng)中超過(guò)九成表示受到網(wǎng)絡(luò)釣魚(yú)攻擊,與去年數(shù)字相若。香港網(wǎng)絡(luò)安全事故協(xié)調(diào)中心(HKCERT)的事故報(bào)告統(tǒng)計(jì)資料顯示,今年1月至10月期間,HKCERT處理的安全事故總數(shù)已達(dá)10,020宗,已超越2023年的事故總數(shù),創(chuàng)下歷史新高;HKCERT也接獲35,379個(gè)釣魚(yú)網(wǎng)站的報(bào)告,較2023年同比增加了127%,釣魚(yú)攻擊的事故報(bào)告已占所有網(wǎng)絡(luò)安全事故的62.22%2。除了提高員工的網(wǎng)絡(luò)安全意識(shí)外,企業(yè)可參考HKCERT推出的‘中小企保安事故應(yīng)變指南’,制定企業(yè)網(wǎng)絡(luò)安全事故應(yīng)變計(jì)劃及定期進(jìn)行安全審計(jì),識(shí)別并修補(bǔ)可能存在的安全漏洞?!?/span>

生產(chǎn)力局及私隱專(zhuān)員公署聯(lián)合發(fā)表“香港企業(yè)網(wǎng)絡(luò)保安準(zhǔn)備指數(shù)及AI安全風(fēng)險(xiǎn)”調(diào)查報(bào)告

生產(chǎn)力局?jǐn)?shù)碼轉(zhuǎn)型部總經(jīng)理陳仲文指出,本年度″香港企業(yè)網(wǎng)絡(luò)保安準(zhǔn)備指數(shù)″雖然錄得回升,但仍只屬基本水平。

人工智能(AI)安全與隱私風(fēng)險(xiǎn)調(diào)查

今年專(zhuān)題調(diào)查探討受訪企業(yè)在使用AI方面的情況及所采取的安全風(fēng)險(xiǎn)措施。調(diào)查結(jié)果發(fā)現(xiàn),近七成企業(yè)(69%)認(rèn)為在運(yùn)營(yíng)中使用AI會(huì)帶來(lái)顯著的隱私風(fēng)險(xiǎn)。整體來(lái)說(shuō),約五分之一的企業(yè)(21%)現(xiàn)時(shí)有在運(yùn)營(yíng)中使用AI,而大型企業(yè)的使用率則較高,超過(guò)四成(43%)。

在運(yùn)營(yíng)中使用AI的企業(yè)中,約三分之二(65%)有采用至少一項(xiàng)數(shù)據(jù)安全防護(hù)措施,而大型企業(yè)的占比更接近八成(79%),顯示大型企業(yè)比中小企更著重?cái)?shù)據(jù)安全防護(hù),以確保公司使用AI工具的數(shù)據(jù)安全。較多企業(yè)采用的數(shù)據(jù)安全防護(hù)措施是″存取控制″(41%)及數(shù)據(jù)保護(hù)措施(例如加密數(shù)據(jù)、將個(gè)人資料匿名化)(39%)。不過(guò),較少企業(yè)會(huì)使用專(zhuān)門(mén)針對(duì)機(jī)器學(xué)習(xí)攻擊的保護(hù)措施(14%)或留意與AI相關(guān)的安全警報(bào)(13%)。

另外,四分之三(75%)在運(yùn)營(yíng)中使用AI的企業(yè)皆表示使用AI時(shí)不會(huì)向第三方提供數(shù)據(jù),當(dāng)中,會(huì)向第三方提供數(shù)據(jù)的企業(yè)大部分只提供一些公開(kāi)的數(shù)據(jù)(14%)及匿名化和聚合數(shù)據(jù)(8%),顯示企業(yè)在處理數(shù)據(jù)方面持謹(jǐn)慎態(tài)度。就企業(yè)遇到個(gè)人資料外泄事故的應(yīng)變計(jì)劃方面,雖然有超過(guò)六成(61%)在運(yùn)營(yíng)中有使用AI的企業(yè)有制定針對(duì)資料外泄事故的應(yīng)變計(jì)劃,但只有少于兩成(16%)包含應(yīng)對(duì)AI相關(guān)的事故。

調(diào)查也發(fā)現(xiàn),大型企業(yè)較中小企更積極提供AI相關(guān)的培訓(xùn)及制定關(guān)于AI安全風(fēng)險(xiǎn)的政策。在運(yùn)營(yíng)中使用AI的企業(yè)中,有超過(guò)八成(82%)大型企業(yè)現(xiàn)時(shí)有或計(jì)劃為員工提供有關(guān)AI的培訓(xùn),而有超過(guò)七成(74%)大型企業(yè)已制定或計(jì)劃制定關(guān)于AI安全風(fēng)險(xiǎn)的政策,但中小企分別只占一半左右(52%及45%)。另一方面,只有少于兩成(17%)的受訪中小企表示計(jì)劃在未來(lái)12個(gè)月內(nèi)增加使用AI技術(shù)以加強(qiáng)數(shù)據(jù)和網(wǎng)絡(luò)安全;然而,超過(guò)四成大型企業(yè)(46%)有相關(guān)計(jì)劃。

個(gè)人資料私隱專(zhuān)員鐘麗玲表示:″私隱專(zhuān)員公署一直積極推動(dòng)保障數(shù)據(jù)安全的工作,今年的’香港企業(yè)網(wǎng)絡(luò)保安準(zhǔn)備指數(shù)’較去年上升5.8點(diǎn),當(dāng)中大型企業(yè)的指數(shù)更升至有紀(jì)錄以來(lái)最高。而人工智能安全是國(guó)家安全的重點(diǎn)領(lǐng)域之一,隨著AI應(yīng)用日漸普及,AI的隱私風(fēng)險(xiǎn)及數(shù)據(jù)安全不容忽視,企業(yè)不論規(guī)模大小,均有責(zé)任在善用AI之余,采用數(shù)據(jù)安全防護(hù)措施保障個(gè)人資料隱私。私隱專(zhuān)員公署鼓勵(lì)企業(yè)參考公署出版的《人工智能(AI):個(gè)人資料保障模范框架》,以確保企業(yè)采購(gòu)、實(shí)施及使用AI時(shí),遵從《個(gè)人資料(私隱)條例》的相關(guān)規(guī)定,加強(qiáng)保障數(shù)據(jù)安全。″

生產(chǎn)力局及私隱專(zhuān)員公署聯(lián)合發(fā)表“香港企業(yè)網(wǎng)絡(luò)保安準(zhǔn)備指數(shù)及AI安全風(fēng)險(xiǎn)”調(diào)查報(bào)告

個(gè)人資料私隱專(zhuān)員鐘麗玲介紹人工智能(AI)安全與私隱風(fēng)險(xiǎn)調(diào)查的結(jié)果。

調(diào)查由私隱專(zhuān)員公署委托生產(chǎn)力局獨(dú)立進(jìn)行,旨在評(píng)估香港企業(yè)在應(yīng)對(duì)網(wǎng)絡(luò)安全威脅及AI安全風(fēng)險(xiǎn)方面是否準(zhǔn)備就緒,以及公眾對(duì)隱私相關(guān)議題的意見(jiàn)。最新的調(diào)查在2024年9月至10月通過(guò)電話訪問(wèn)442間企業(yè),涵蓋六個(gè)行業(yè)3

生產(chǎn)力局與私隱專(zhuān)員公署共同推出″中小企數(shù)據(jù)安全培訓(xùn)系列″

為協(xié)助中小企加強(qiáng)保障數(shù)據(jù)安全,生產(chǎn)力局及私隱專(zhuān)員公署將于2025年聯(lián)合推出數(shù)據(jù)安全培訓(xùn)系列,主題包括:(i)近年資料外泄個(gè)案分享;(ii)資料安全措施建議;及(iii)如何預(yù)防及處理資料外泄事故。

私隱專(zhuān)員公署推出″數(shù)據(jù)安全″套餐

為協(xié)助學(xué)校、非牟利機(jī)構(gòu)及中小企加強(qiáng)保障數(shù)據(jù)安全、網(wǎng)絡(luò)安全,私隱專(zhuān)員公署已推出″數(shù)據(jù)安全″套餐,參加″數(shù)據(jù)安全″套餐的機(jī)構(gòu)可免費(fèi)進(jìn)行″數(shù)據(jù)安全快測(cè)″,評(píng)估其數(shù)據(jù)安全措施是否足夠,并在完成″快測(cè)″后享有五個(gè)免費(fèi)名額參加由公署舉辦的研習(xí)班及講座。此外,公署也已推出″數(shù)據(jù)安全″專(zhuān)題網(wǎng)頁(yè)及″數(shù)據(jù)安全″熱線2110 1155,提供相關(guān)資訊及協(xié)助。有意參加的學(xué)校、非牟利機(jī)構(gòu)及中小企可電郵至training@pcpd.org.hk查詢(xún)。

生產(chǎn)力局推出″網(wǎng)絡(luò)釣魚(yú)防御服務(wù)″

生產(chǎn)力局持續(xù)加強(qiáng)對(duì)中小企的多元化服務(wù)及支持,提升中小企業(yè)網(wǎng)絡(luò)安全意識(shí)及防范能力。為進(jìn)一步加強(qiáng)員工網(wǎng)絡(luò)安全意識(shí),并協(xié)助他們了解網(wǎng)絡(luò)釣魚(yú)攻擊的不同形式及技巧,生產(chǎn)力局推出″網(wǎng)絡(luò)釣魚(yú)防御服務(wù)″。服務(wù)除了包括為企業(yè)設(shè)計(jì)網(wǎng)絡(luò)釣魚(yú)題材/場(chǎng)景,及進(jìn)行網(wǎng)絡(luò)釣魚(yú)演練外,也會(huì)就演習(xí)結(jié)果進(jìn)行分析并提供建議及培訓(xùn)。服務(wù)模擬最新釣魚(yú)攻擊進(jìn)行演練,讓企業(yè)更清楚了解釣魚(yú)攻擊的最新發(fā)展及攻擊技巧。

瀏覽生產(chǎn)力局″網(wǎng)絡(luò)釣魚(yú)防御服務(wù)″的服務(wù)詳情:https://www.hkpc.org/zh-CN/our-services/digital-transformation/cyber-security/phishing-defence-services

注釋?zhuān)?/strong>

1. 指數(shù)級(jí)別分為五級(jí),排名由高至低依次為″具前瞻能力″(80-100)、″具管理能力″(60-79)、″具基本措施″(40-59)、″措施不一致″(20-39)及″缺乏意識(shí)″(0-19)

2. 資料來(lái)源:HKCERT

3. 調(diào)查所涵蓋的六個(gè)行業(yè)包括″零售和旅游相關(guān)″、″制造、貿(mào)易和物流″、″非牟利機(jī)構(gòu)、學(xué)校和其他″、″金融服務(wù)″、″專(zhuān)業(yè)服務(wù)″及″資訊和通訊技術(shù)″

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶(hù)希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱(chēng),數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱(chēng)"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉