數碼港去年八月遭黑客入侵,逾1.3萬人個人資料外洩,被裁定違反《私隱條例》。數碼港指已完成15項改善,包括引入「紅隊」研判網絡保安安全。 選舉委員會界別議員陳紹雄說:「第三方審核是很重要,以我過往公司為例,我們號稱比較嚴謹、堅固防火牆,但第三方進入後真的千瘡百孔,找到很多我們意想不到的事。數碼港過往很有能力,為何或有否做到經常找第三方紅隊測試網絡安全能力呢?」 數碼港行政總裁鄭松岩指:「現時網絡攻擊增加很多,紅隊測試是很重要。我們之前做,檢視目前形勢,我們是需要大大提升。我們亦有『紫隊』,即紅隊攻擊入來,我們『紫隊』會看他攻你防,防守的流程、能力是否足夠,我們會同時加入去。」 科技創新界議員邱達根表示:「做數據安全人員在市場上很『渴』,四處也很難找人,以數碼港規模請人,是否留到很多厲害的專家呢?」 政府資訊科技總監黃志光指出:「一方面引入一些,特別是信實可靠來港支援這方面工作,特別是政府部門,或我們公營機構,甚至中小企,這一兩年希望可多做工作,特別引入內地做得很好的大型網絡安全機構,落戶香港幫忙。」
數碼港完成15項涉網絡安全改善 包括引入「紅隊」測試防禦能力
免责声明:本文仅代表作者个人观点,与华侨网无关联。其原创性及文中陈诉内容未经本网证实,对本文内容、文字的完整、真实性,以及时效性本网部作任何承诺,请读者自行核实相关内容。如发现稿件侵权,或作者无意愿在华侨网发布文章,请版权拥有者通知华侨网处理。