网络安全从基础做起 HKIRC助互联网社群提高防御能力
随着智能城市逐步落成,网络安全亦越来越受社会重视。应对网络威胁,不少大型企业和机构都已经建立了专责的网络安全部门,配备专业的网络安全人才,为企业和机构提供全面的支持。可是,对于不少中小企来说,在经营业务的同时,还要花额外的资源来保护其网络资产和数据安全,未免会感到吃力。有见及此,香港互联网注册管理有限公司(HKIRC)通过宣传络安全意识和提供多元化的免费网络安全服务,为中小企业提供了切实的帮助和支持,望能提高大众及中小企对于网络安全的认识,培养安全意识,减低人为失误,以有效预防和应对网络攻击。
免费网站扫瞄 助「.hk」和「.香港」企业查找网站潜在漏洞
其中一项深受用户欢迎的免费服务就是由HKIRC网络安全团队进行的网站扫瞄。很多中小企业缺乏专门的IT或网络安全人才,即便意识到需要优化网站安全,但却无从下手。HKIRC提供的免费网站扫瞄服务,正好弥补当中的资源不足,减低网站遭入侵的风险,为「.hk」和「.香港」企业检查他们的网站是否存在安全风险或其他问题。自服务启用至今,6年来有超过23,300个网站受惠,当中大多为中小企的申请。而从扫瞄结果显示,最常见的漏洞包括有:不安全的组态设定(Security Misconfiguration)、跨站攻击(Cross-Site Scripting, XSS) 及使用已有漏洞的元件(Using Components with Known Vulnerabilities)等。其实要修补这些漏洞并不太困难,但不去处理的话则可能为不法之徒提供可乘之机。假如能够提高中小企的网络安全意识,寻求相应的协助,继而提高其网站的安全性和可靠性,便能更有效保护他们的业务运营和客户数据。
现时,「.hk」和「.香港」的用户只要提交申请便可以免费享用此服务,若想了解更多网站扫瞄详情,可浏览以下连结:https://bit.ly/3V1xorO
度身订造免费网上培训内容 助不同岗位员工自学培训
企业要有效保障网络安全,员工的意识和相关的知识也是必不可少的一环。因此,HKIRC打造出一个网上自学网络安全员工培训平台Cybersec Training Hub,为不同行业的多个工作岗位设计出专门的培训内容,包括:管理层、财务及会计、人力资源、市场营销、客户服务、信息科技共6个不同岗位。同时,针对较高风险的特定行业,如电子商务、非政府组织和科技初创,也设计了相应的培训内容。Cybersec Training Hub模拟了员工在不同工作环境下最有可能遇到的网络威胁,以及容易忽略的安全漏洞,帮助企业建立全方位的网络安全防护。
Cybersec Training Hub自2022年启用至今不足两年间,已经有接近170,000人次在平台上进行自学培训,反应持续热烈。平台的培训内容深入浅出,包括网络安全基础知识、防范网络攻击的技巧和最佳实践等,即使员工没有相关认知,亦能容易接收其中的教学内容。除了持续推出更多的课程以覆盖不同职位的需求,HKIRC亦会定期更新内容,让员工能掌握最新的威胁手段,提高应对的能力。通过这些努力,企业能提高员工的网络安全意识,降低受到网络攻击的风险,有效保护公司的关键网络资产。HKIRC期待Cybersec Training Hub能持续发挥作用,为更多企业和员工提供实用的网络安全培训。
有关网络安全员工培训平台(Cybersec Training Hub ),可浏览以下连结:https://cyberhub.hk/
支持业界不同需要 联系各方推广网络安全
为了深化推广网络安全的信息,HKIRC一直主动与各界保持沟通联系,不时都会应机构、商会等组织的邀请,透过研讨会、讲座等分享网络安全的最新信息,并一直优化现时所提供的网络安全支持,全方位支持不同行业的需要。近期更因应个别机构的邀请,提供专门的培训内容,至今已向超过5,000个不同业界的参加者透过讲座、活动传递网络安全的信息以及分享HKIRC的多元服务。单在今年3月与私隐专员公署合作,举办的「应对网络安全威胁及数据外泄事故」讲座就有超过900位现场与在线的参与者。
HKIRC在网络安全方面的努力得到了各界的热烈支持,可见大众及企业对网络安全的重视程度显着提升。HKIRC在往后亦会继续回应不同业界的需求,继续主动寻找更多合作的机会,全力推广网络安全,让更多企业、机构受惠。同时,HKIRC也将努力研究如何在更多领域为「.hk」和「.香港」中小企业提供实用的网络安全支持。这不仅能够带动香港网商用户在一个可靠稳健的网络生态中发展业务,更能为香港构建一个更加安全和繁荣的智能城市。