概念解碼:資訊保安

[2022.05.05] 發表
已退休的以色列國家網絡局總理辦公室創始成員、准將Doron Tamir(圖)於2018年來港,以自身經驗與亞洲區內資訊保安組織交流。他說,大部分地區並無統一機構應對資訊保安事故,機構應有一套完整策略,而不是「頭痛醫頭、腳痛醫腳」。

【明報專訊】資訊保安(Information security)是指對網絡、電腦設備等儲存或傳輸資訊的保護。隨資訊與通訊科技發展,社會與數碼科技關係愈趨緊密,亦使資訊保安愈加重要。根據政府資訊安全網介紹,資訊保安分別有三個目的,簡稱為C-I-A。

.表1:C-I-A簡介

◆新聞例子

警方2021年接獲352宗假冒金融機構或電子支付平台的報案,受害人損失金額達2000萬元。2021年2月至3月,警方接獲15名市民報案,稱收到一間假冒本地銀行的短訊,以戶口異常為由,要求客戶透過內附的「釣魚」網站連結,重設網上銀行帳戶。他們在網站輸入帳戶登入資料、密碼等,其後發現被轉走共87萬元存款。此外,2021年警方接獲363宗假冒郵政和速遞服務相關案件,較2020年的14宗大幅增加。警方稱這類網絡釣魚騙案,騙徒會在短訊和電郵中聲稱包裹未能付運,要求收訊人在假網站輸入信用卡資料支付小額運費。騙徒取得信用卡資料後,再在不同商戶消費。

2022年2月是警隊的防騙月,警方透過大型戶外廣告及社交平台等宣傳和推廣防騙信息。反詐騙協調中心設計4個騙徒人物,包括打電話扮官員行騙的「電騙之王」、欺騙錢及感情的「騙愛玩家」、專欺騙求職者的「假工祭師」,及網絡釣魚騙徒「釣魚特工」,希望以輕鬆手法,呼籲市民關注常見騙案。

港研網絡安全法

2021年《施政報告》提出將訂立《網絡安全法》,規管提供關鍵基礎設施的公司,即水、電、煤氣、鐵路、電訊網絡等公司要提供適當措施保障網絡安全,否則機構或受懲罰。副政府資訊科技總監黃志光2022年4月在立法會資訊科技及廣播事務委員會會議透露,當局正整理內地及外國相關法例,希望透過立法,清晰界定重要基礎設施營運者的網絡安全責任,加強保障本港網絡系統和重要基礎設施。他又說,保安局預計2022年下半年向立法會提交文件,以展開公眾諮詢等工作。——綜合《明報》報道

◆相關數據

.表2:部分網絡安全事件

.表3:近年香港發生的網絡安全事件數目(宗)

●試題舉隅

試就「如何協助改善網絡安全」提供一些建議,並解釋你的答案。 (6分)

(本刊發表的文章若提出批評,旨在指出相關制度、政策或措施存在錯誤或缺點,目的是促使矯正或消除這些錯誤或缺點,循合法途徑予以改善,絕無意圖煽動他人對政府或其他社群產生憎恨、不滿或敵意。)

[通通識 第751期]

更多教育
爆point大全:垃圾徵費的挑戰
【明報專訊】立法會於2021年8月26日三讀通過《2018年廢物處置(都市固體廢物收費)(修訂)條例草案》,日後市民須購買指定垃圾袋棄置垃圾... 詳情
影視看通識:從光影世界了解烏克蘭歷史
【明報專訊】自2月下旬俄羅斯入侵烏克蘭,我們每天皆從新聞看到鋪天蓋地的戰爭畫面或相關資訊。儘管無人得知戰事的未來發展或終點,但至少有一點可以... 詳情
新聞有常識:首個國家植物園
【明報專訊】中國首都北京正式設立國家植物園,內有不少珍貴植物呢! ◆新聞節錄 國家植物園在北京正式揭牌。國家植物園是中國科學院植... 詳情
真假fun一fun:肯尼亞  不打招呼大件事?
【明報專訊】你有與人打招呼的習慣嗎?你會向第一次見面,或迎面而來的人打招呼嗎?我們沒有主動打招呼或許因為難為情,不過在非洲肯尼亞,任何理由不... 詳情
自理常識:一起做家務
【明報專訊】你負責做哪些家務呢?作為家庭的一分子,我們都要分工合作做家務啊! (見圖) ■書名:這個時候怎麼辦?々待人接物 ... 詳情

明報網站 · 版權所有 · 不得轉載
Copyright © 2022 mingpaocanada.com All rights reserved.
Ming Pao Daily News A wholly owned subsidiary of Ming Pao Enterprise Corporation Ltd.
Toronto Chinese Newspaper

Chief Executive Officer: Ka Ming Lui | Executive Chief Editor: Richard Kwok Kai Ng
1355 Huntingwood Drive, Scarborough, Ontario, Canada M1S 3J1 | Tel.: (416) 321-0088 | Fax: (416) 321-5377 | Advertising Hotline Tel: (416) 673-8250