香港政府提議立法保障關鍵基礎設施電腦系統

為加強電腦系統的保安,政府建議立法規定指定界別和大型設施的營運者採取保安措施及承擔保護關鍵電腦系統責任,以加強保護電腦系統,減少必要日常服務受網絡攻擊的風險。8類指定界別包括:能源、資訊科技、銀行和金融服務、海陸空交通、醫療保健、通訊廣播等;另外大型康樂設施包括:大型體育及表演場地、科研園區等亦建議納入監管範圍。 而營運者亦要就「架構」、「預防」及「事故通報及應對」三方面採取相關措施及承擔責任。 架構措施 營運者必須在香港設有辦事處報告設施的擁有權和營運權的變更設立電腦系統安全管理部門,並由營運者公司專責主管監管 預防措施 須制定、實施及提交電腦系統安全管理計劃報告「關鍵電腦系統」重大變化,包括設計、配置、安全或運行等每年要做至少一次電腦系統保安風險評估及提交報告,以及至少每兩年要做一次獨立的電腦系統保安審計。 事故通報及應對措施 至少每兩年須參與一次由專責辦公室舉行的電腦系統安全演習制定並提交應急計劃兩小時內通報嚴重電腦系統保安事故,其他電腦系統保安事故須在事發後 24 小時內報告 法例將設立罰款機制,違反以上措施的機構最高可判罰港幣50萬元至500萬元。 資料來源 與我們聯繫以了解更多資訊並做出正確的決定。電話:2168 0388Whatsapp: 9828 3401電郵:[email protected]

Learn More

Ivanti VPN 受嚴重攻擊 Zscaler助你快速解決VPN威脅風險

美國Cybersecurity Agency(CISA)發出了緊急指令,該指令要求聯邦機構必須在2024年2月2日星期五的晚上11:59之前,將所有Ivanti Connect Secure和Ivanti Policy Secure解決方案產品從機構網路中斷連接,這個威脅不僅限於聯邦機構,所有Ivanti的客戶都應該立即採取行動。   自去年 12 月起,Ivanti 設備就成為目標​​,受到 CVE-2023-46805 身份驗證繞過和 CVE-2024-21887 命令注入安全漏洞結合的零日漏洞攻擊。該公司還警告稱,第三個被積極利用的零日漏洞(一種伺服器端請求偽造漏洞,編號為CVE-2024-21893),允許威脅行為者繞過ICS、IPS 和ZTA 閘道器上的身份驗證。   1月31日,Ivanti 為一些受這三個漏洞影響的軟件版本發佈了補丁,並為仍未有補丁或無法立即防禦的設備提供緩解說明。Ivanti 正敦促客戶進行修補前將易受攻擊的設備恢復出廠設置,以阻止攻擊者在軟件升級之間獲得對其網絡的持久控制。   Shodan…

Learn More

Darktrace 利用人工智慧的安全解決方案保護您的業務

在數碼時代,資訊安全是其中一個最大挑戰。安全事故時有發生,並涵蓋了全球各行各業。儘管安全措施不斷演進,攻擊技術也因而不斷發展,使企業面臨嚴重且昂貴的代價。 我們看到預防確實是最好的防禦。隨著組織陸續過渡到雲端,獨立軟件供應商在建立創新的資訊安全解決方案方面發揮了重要作用,這些解決方案吸引了處於快速數碼轉型世界中的客戶。 打造信心的定制解決方案 根據Darktrace產品總監丹·費恩(Dan Fein)的說法,「網絡犯罪分子將不惜一切代價。每天,我們都看到攻擊者冒充CEO或者入侵供應商帳戶,發送看似合法而具針對性、有既定主題的郵件。我們的安全產品與微軟完美匹配,使我們能夠在共同客戶中建立更大的信心,讓他們的業務、數據和員工得到保護。」 這對您的業務意味著什麼呢?憑借Darktrace,您將能夠: 企業已經開始看到了好處,Darktrace的客戶報告顯示,威脅檢測準確性和時間節省都得到了顯著改善。某房地產企業報告稱,識別潛在威脅的時間減少了95.83%。另一家醫療組織報告稱,事故分類時間減少了90%。 利用Microsoft Security Copilot 推動認知人工智慧 Darktrace正在參與Microsoft’s Security Copilot Partner Private Preview,幫助將尖端的網絡安全提升到新的水平。 Security Copilot是微軟的下一代人工智慧驅動的安全產品,使安全專業人員能夠快速應對威脅,以機器速度處理信號,並在幾分鐘內評估風險暴露。它結合了先進的大型語言模型(LLM)與接收到微軟獨特的全球威脅情報和每日超過65萬億信號的安全特定模型。 Darktrace在微軟安全技術方面擁有豐富經驗,加上與微軟的密切關係,因此被選中參與Security…

Learn More

重溫Webinar – Managing Multiple Kubernetes with VMware Tanzu Mission Control

VMware已經將Kubernetes整合至vSphere with Tanzu,使得管理人員可以統一管理虛擬主機和K8S的各項資源,提高敏捷度和效率。然而,隨著K8S數量的增加,管理變得複雜。是次講座中,講者介紹了VMware Tanzu Mission Control如何進一步提升K8S平台的管理效率,從而幫助解決這問題。錯過活動或想再重溫的朋友,可立即觀看影片了解更多: 如有任何疑問,歡迎透過以下方式聯絡我們: 電話:2168 0388 Whatsapp: 98283401 電郵:[email protected]

Learn More

CISA和NSA提供保護雲端安全的建議

美國網路安全暨基礎設施安全局(CISA)和美國國家安全局(NSA)意識到攻擊者對雲端服務和安裝日益關注,針對它們的攻擊案例也越來越多,因此共同發佈了一系列網絡安全公告,提醒組織在使用雲端服務時面臨的最迫切風險,以及如何減輕這些風險。 這些公告涵蓋以下關注領域: • 雲端身份和訪問管理 • 雲端鑰管理實踐 • 網絡分割和加密 • 雲端數據安全 • 使用托管服務提供商 保護組織免受多種攻擊載體的複雜過程,這些公告旨在幫助組織專注於重要領域,以保護自己免受針對雲端基礎設施的攻擊。最新針對TeamCity*安裝的易用性攻擊只是強調了未經適當保護的雲端服務所帶來的明顯危險。 *JetBrains公布的CI/CD開發工具TeamCity漏洞CVE-2024-27198、CVE-2024-27199,有駭客組織將其用於攻擊行動,入侵受害組織並植入後門程式 了解更多TeamCity 如對我們的產品或技術方案有任何查詢,歡迎隨時聯絡我們。 電話: 2168 0388 Whatsapp: 9828 3401  電郵: [email protected]

Learn More

Insight Search

Get In Touch