Skip to Content Facebook Feature Image

數字辦聯手HKCERT推網絡安全聯動計劃 助中小企快速配對資安服務

社會事

數字辦聯手HKCERT推網絡安全聯動計劃 助中小企快速配對資安服務
社會事

社會事

數字辦聯手HKCERT推網絡安全聯動計劃 助中小企快速配對資安服務

2025年10月23日 18:41 最後更新:18:41

隨着人工智能及雲端應用普及,企業面臨的網絡攻擊風險急增。數字政策辦公室(數字辦)星期四(23日)聯同香港網絡安全事故協調中心(HKCERT)啟動「網絡安全服務供應商聯動計劃」,期望透過一站式平台協助中小企快速配對合資格供應商,強化防護能力。

數字辦與HKCERT舉行啟動禮,業界代表交流資安方案。巴士的報記者攝

數字辦與HKCERT舉行啟動禮,業界代表交流資安方案。巴士的報記者攝

一站式平台 助企業「打主動戰」

更多相片
數字辦與HKCERT舉行啟動禮,業界代表交流資安方案。巴士的報記者攝

數字辦與HKCERT舉行啟動禮,業界代表交流資安方案。巴士的報記者攝

數字政策專員黃志光致辭,強調企業須正視資安風險

數字政策專員黃志光致辭,強調企業須正視資安風險

生產力局黎少斌稱計劃助中小企主動架構防禦體系

生產力局黎少斌稱計劃助中小企主動架構防禦體系

多間供應商代表合照,呼籲業界共同提升資安意識。巴士的報記者攝

多間供應商代表合照,呼籲業界共同提升資安意識。巴士的報記者攝

主禮嘉賓參觀服務供應商展位,了解資安方案運作情況

主禮嘉賓參觀服務供應商展位,了解資安方案運作情況

中小企論壇嘉賓分享防詐及資安教育經驗。巴士的報記者攝

中小企論壇嘉賓分享防詐及資安教育經驗。巴士的報記者攝

嘉賓談AI安全與Deepfake風險,強調教育關鍵。巴士的報記者攝

嘉賓談AI安全與Deepfake風險,強調教育關鍵。巴士的報記者攝

現場問答環節聚焦供應商審核及後續申請,陳仲文答問。巴士的報記者攝

現場問答環節聚焦供應商審核及後續申請,陳仲文答問。巴士的報記者攝

多間供應商代表合照,呼籲業界共同提升資安意識。巴士的報記者攝

多間供應商代表合照,呼籲業界共同提升資安意識。巴士的報記者攝

數字政策專員黃志光致辭時表示,數碼化時代下「網絡安全唔單止係技術問題,更加係企業信譽嘅基石」,強調每間公司都必須正視資訊安全風險。他指出,計劃旨在協助本地企業——尤其中小企——更快捷地尋找可靠方案及服務供應商,提升防禦網絡威脅的能力。

數字政策專員黃志光致辭,強調企業須正視資安風險

數字政策專員黃志光致辭,強調企業須正視資安風險

香港生產力促進局首席數碼總監黎少斌形容,計劃是業界「打主動戰」的重要一步。「好多中小企都唔知道去邊度搵可信嘅供應商,今次就係要幫佢哋減負」。他透露,首批18間供應商經過嚴格審核後入選,覆蓋四大範疇——互聯網安全方案、資安評估、安全託管及事故應變,以及網絡安全培訓。

生產力局黎少斌稱計劃助中小企主動架構防禦體系

生產力局黎少斌稱計劃助中小企主動架構防禦體系

七成企業曾受攻擊 中小企警覺不足

黎少斌引用調查數據指,去年有近七成受訪企業曾遭受網絡攻擊,其中中小企比例達69%,大企業則為71%。他提醒,「唔可以再抱僥倖心態,以為細公司唔會中招」。他又分享近期個案:有第三方服務平台被黑客入侵,導致航空公司及其客戶資料外洩,當中包括約兩萬名香港用戶,反映供應鏈風險愈來愈高。

多間供應商代表合照,呼籲業界共同提升資安意識。巴士的報記者攝

多間供應商代表合照,呼籲業界共同提升資安意識。巴士的報記者攝

生產力局網絡安全及數碼轉型部總經理兼HKCERT發言人陳仲文在介紹計劃時形容,企業可以把平台視作資安體檢站,好似做身體檢查一樣,透過免費自我評估了解自己嘅網絡健康狀況,平台再會建議改進方向同合適供應商。

他建議企業循四步強化防護:一、進行免費評估;二、獲得方案推薦;三、聯繫合資格供應商;四、持續運用平台資源及培訓,建立多層防禦體系。

主禮嘉賓參觀服務供應商展位,了解資安方案運作情況

主禮嘉賓參觀服務供應商展位,了解資安方案運作情況

業界對話:中小企最怕「唔知邊度搵人」

啟動儀式於香港生產力大樓舉行,十多間合資格供應商及多個商會代表出席。現場除設有展示攤位外,亦安排論壇讓業界分享實務經驗。

在隨後的中小企網絡安全論壇上,香港安全協會代表陳榮發指出,中小企經常面對人手與專業知識不足,「做生意好叻,但唔識從壞人角度諗安全」。他提醒,黑客「取易不取難」,中小企往往成為首批目標。

另一位嘉賓黃家俊博士強調教育同樣重要:「買咗防彈衣,但唔識着都冇用。」他呼籲企業加強員工培訓,尤其HR、財務等經常接觸外部郵件的崗位。

香港中小型企業總商會代表朱先生亦坦言,部分同行「請一個IT都係負擔」,有同業曾因系統被鎖需支付十多萬元贖金,事後才意識到應及早升級系統。

中小企論壇嘉賓分享防詐及資安教育經驗。巴士的報記者攝

中小企論壇嘉賓分享防詐及資安教育經驗。巴士的報記者攝

AI應用帶新挑戰 「教育」仍是防線關鍵

多位嘉賓提到,生成式AI帶來效率亦帶來風險。陳榮發建議企業避免在AI平台輸入真實公司資料,「唔阻止用ChatGPT,但要識得保護自己」。

黃家俊提醒,Deepfake 技術令假聲假影像愈真實,「有中小企收到似足老闆聲音嘅匯款指示,差啲出事」,提醒業界提高警覺。

嘉賓談AI安全與Deepfake風險,強調教育關鍵。巴士的報記者攝

嘉賓談AI安全與Deepfake風險,強調教育關鍵。巴士的報記者攝

持續擴充名單 開放申請

陳仲文在答問環節指,現階段「We focus on quality before scale」(重質不重量),平台目前收錄18間供應商,涵蓋本地及跨境資安企業,包括富士膠片商業創新香港、Pentastic Security、UDS Data Systems、LogEase 等。他強調申請通道持續開放,「只要補齊文件通過審核,隨時可上架」。

現場問答環節聚焦供應商審核及後續申請,陳仲文答問。巴士的報記者攝

現場問答環節聚焦供應商審核及後續申請,陳仲文答問。巴士的報記者攝

主辦方預告,香港網絡安全高峰會2025將於11月6至7日假灣仔會展舉行,主題為「構建未來數字基礎設施:運用人工智能強化安全與韌性」,屆時將邀請政府官員、警隊及業界代表探討AI時代的防護新策略。 

多間供應商代表合照,呼籲業界共同提升資安意識。巴士的報記者攝

多間供應商代表合照,呼籲業界共同提升資安意識。巴士的報記者攝

今年情人節適逢臨近農曆新年,市民使用流動支付及電子錢包進行購物轉賬、搶購優惠或派發電子利是的活動將更為頻繁。香港網絡安全事故協調中心(HKCERT)提醒,近期出現多種針對此類平台的網絡釣魚攻擊,手法層出不窮,主要針對香港市民常用的購物平台(如HKTVmall)及流動支付平台(如轉數快FPS、PayMe、AlipayHK等),市民應提高警惕,慎防財物損失。

近期主要釣魚攻擊手法

騙徒主要利用市民的輕信心理與恐慌心態,透過偽冒客服發送內含惡意連結的短訊,誘導受害人交出帳戶控制權或進行虛假交易確認。HKCERT列出以下常見陷阱:

騙徒訛稱用戶HKTVMall家居保險已過期

騙徒訛稱用戶HKTVMall家居保險已過期

「假冒購物平台職員」陷阱:騙徒假冒購物平台(例如:HKTVmall)職員致電用戶,聲稱用戶登記時曾自動購買了一份已到期的家居保險,要求用戶透過 WhatsApp 聯絡虛假保險公司客服來「終止收費」,繼而誘騙用戶進入釣魚網站騙取個人資料。

「帳戶驗證」陷阱:騙徒假冒支付平台職員(例如:轉數快FPS、PayMe 及 AlipayHK等),透過電話、WhatsApp或短訊聯絡受害人,聲稱需進行身份驗證,誘騙受害人提供一次性驗證碼(OTP)、交易密碼或個人資料。

騙徒訛稱用戶其服務計劃的試用期已過,並會自動付款收取高額的月費或年費

騙徒訛稱用戶其服務計劃的試用期已過,並會自動付款收取高額的月費或年費

騙徒訛稱用戶其服務計劃的試用期已過,並會自動付款收取高額的月費或年費

騙徒訛稱用戶其服務計劃的試用期已過,並會自動付款收取高額的月費或年費

「自動付款」陷阱:騙徒訛稱用戶服務計劃的試用期已過,後續可能產生自動付款並收取高額月費或年費;同時聲稱用戶需在限時內聯絡假熱線或 WhatsApp 號碼以終止計劃,要求即時提供個人資料或點擊連結操作。騙徒有時能提供用戶全名及部分身份證資料以降低戒備,利用緊迫感迫使受害人就範。

騙徒訛稱用戶其服務計劃的試用期已過,並會自動付款收取高額的月費或年費

騙徒訛稱用戶其服務計劃的試用期已過,並會自動付款收取高額的月費或年費

「帳戶凍結」陷阱:騙徒發送電郵或短訊,訛稱用戶的支付帳戶被凍結或賬戶喜得現金禮券等獎品,誘導點擊附有假冒網站的惡意連結。受害人一旦在假冒網站輸入個人資料,資料便會被截取,帳戶隨即被盜用。

「購物平台退款」陷阱:騙徒偽造網上購物的轉帳截圖騙取貨品,或假稱重複收款要求「即時退款」至陌生戶口。
「電子利是」陷阱:隨着「電子利是」普及,騙徒利用新年派利是的習俗,假冒用戶的朋友親人拜年祝賀,發送附有虛假訊息的提示短訊,誘導接收者點擊連結或掃描二維碼,套取個人敏感資料。

「WhatsApp 貼圖」陷阱:騙徒在佳節期間發送看似正常的賀年貼圖或祝福圖片,隨附一條聲稱可「領取獎勵」或「查看專屬賀卡」的連結。用戶點擊後,網頁會誘導下載惡意程式檔案(如 APK)。一旦安裝,騙徒便可遠端攔截 SMS 短訊以獲取銀行一次性密碼(OTP),非法轉走存款。

「廉價網購」陷阱:騙徒在社交平台開設虛假商店,以售賣廉價食品或旅遊服務為名,透過指示市民安裝非官方 App、APK安裝程式或以遠端協助名義要求用家共享螢幕,進而竊取用戶的一次性密碼及敏感資料。

HKCERT籲情人節及新年慎用流動支付。

HKCERT籲情人節及新年慎用流動支付。


HKCERT 防騙網安建議

為保障節日期間安全使用流動支付及電子錢包,HKCERT 建議市民採取以下網安措施:

    • 切勿向任何人(包括自稱銀行/平台職員)透露驗證碼與密碼,包括一次性驗證碼(OTP)、交易密碼、信用卡資料等個人資料。

    • 切勿撥打短訊內提供的號碼,應獨立核實來電/短訊,自行到官網或官方應用程式內查找客戶服務或支援熱線再致電查詢。即使對方說出部分個人資料,也不可放鬆警惕。

    • 切勿點擊來歷不明的電郵、訊息或社交媒體內的連結。

    • 使用流動支付和電子支付前,核對商戶名稱(如轉數快FPS顯示全名),設置交易限額(尤其信用卡綁定電子錢包時)。

    • 以 QR code 進行流動支付前,需小心核實應用程式提供的交易資料。完成支付交易後,要立即核實銀行或流動支付服務供應商所發出的交易記錄。

    • 只從官方途徑下載手機應用程式,小心選擇給予應用程式的存取權限,如被要求短信讀取、收集通訊錄、相機、位置時,應份外留神。

    • 定期為作業系統、瀏覽器及應用程式安裝最新安全更新及修補程式。

    • 使用安全可靠的 Wi-Fi 網絡,避免連接保安設定較低的公眾 Wi-Fi 處理銀行或交易服務。

    • 啟用瀏覽器的防釣魚功能以助阻擋釣魚攻擊。

    • 在輸入個人或付款資料前,務必核實網站真偽,留意網址是否異常、拼寫錯誤或設計可疑。

    • 切勿透過即時通訊應用程式或外部網站處理任何聲稱與帳戶設定、取消服務計劃或退款有關的要求,相關操作應僅於官方平台內進行。

    • 使用「守網者」(CyberDefender)檢查可疑電郵地址、網址及IP地址,識別網絡騙局及陷阱,或致電香港警務處反詐騙協調中心「防騙易18222」尋求協助。

    • 定期檢查網上帳戶及付款紀錄,開啟交易提示,及早發現未經授權的交易。

    • 若懷疑成為釣魚或詐騙受害者,應立即更改密碼,通知銀行或服務供應商,並向 HKCERT 報告尋求協助。

HKCERT日前發表的年度「香港網絡安全展望 2026」報告指出,2025年共錄得 15,877宗網安事故,而釣魚攻擊為最主要的威脅來源,佔近六成事故宗數。市民如欲了解更多有關釣魚攻擊的資訊,可瀏覽 HKCERT 相關網頁。

HKCERT日前發表的年度「香港網絡安全展望 2026」報告指出,2025年共錄得 15,877宗網安事故,而釣魚攻擊為最主要的威脅來源,佔近六成事故宗數。

HKCERT日前發表的年度「香港網絡安全展望 2026」報告指出,2025年共錄得 15,877宗網安事故,而釣魚攻擊為最主要的威脅來源,佔近六成事故宗數。

你 或 有 興 趣 的 文 章