高度关注网络安全事故
政府资讯科技总监黄志光表示,高度关注公营机构接连发生网络安全事故,并谴责网络罪行。资讯科技总监办公室已主动联络相关机构,为它们提供一切可行的技术支援,并全力支持警方追查事件。
数码港和消费者委会的电脑系统被黑客入侵。黄志光今日会见传媒时说,事件反映网络安全风险无处不在,公众和业界必须做好防护措施,对来历不明的电邮和网站提高警觉。
政府的网络安全工作方面,黄志光表示,资科办主要循技术、制度和培训三个方向保护政府的系统和资讯。
从技术层面而言,大部分政府系统集中在政府私有云端平台上管理,并通过中央互联网通讯闸接达互联网,因此保安安排也集中处理,采用多层网络安全保安技术、防火墙、入侵侦测和应变系统等,监测系统流量、加以分析和作出警报。
制度方面,当局有完备的网络安全指引、政策和措施,要求部门严格遵守,所有电脑系统在投入服务前要进行严格的网络安全审查和私隐评估。资科办也要求每个部门成立电脑保安事故应变小组,当政府发生电脑保安事故时即时通报。
资科办除定期培训公务员,加强其保安意识和技能,也定期与警方网络安全及科技罪案调查科举行联合保安事故演练,提高不同部门人员的应变反应。
黄志光表示,公私营机构有责任保护自己的资讯系统和数据,做好网络系统安全,有需要可向政府电脑保安事故协调中心求助。
来源:香港政府新聞網
