证监会将展开网络保安检视 评估业界抵御能力

证监会将展开网络保安检视评估业界抵御能力证监会表示,将于9月对选定持牌法团展开网络保安检视,重点是评估其网络保安管理及合规情况,以及其资讯系统对网络保安威胁的抵御能力。一些持牌法团近年向证监会报告的网络保安事故,及证监会的视察结果显示,有多个保安漏洞及不足之处,包括采用生命周期结束的软件,以及未能充分监控遥距接达和网络钓鱼攻击,令黑客可轻易入侵持牌法团的资讯系统。证监会将向不同规模及业务类型的选定持牌法团,进行问卷调查,包括证券及期货经纪行、环球金融机构等;并将与选定持牌法团会面、进行现场视察。今次网络保安检视结果,将成为证监会向业界发出进一步指引的基础,在适当时候将与业界分享观察所得及结果。2023-09-1516:04:38

相关推荐

封面图片

港保安局局长谈23条立法:正检视间谍活动和网络方面缺口

港保安局局长谈23条立法:正检视间谍活动和网络方面缺口香港特区政府保安局局长邓炳强谈到香港基本法23条立法时说,正检视哪些行为是香港国安法和现行法例未有涵盖,包括注意间谍活动和网络方面缺口,以制定有效和务实的方案和条文。据香港中通社星期五(6月30日)报道,邓炳强在香港回归26周年之际接受中通社专访。邓炳强说,在推展基本法第23条立法时,会考虑香港社会近年情况,以及香港面对的国家安全风险。“一些危害国家安全份子仍以不同方式进行鼓吹和渗透,利用媒体、文化艺术、刊物等日常活动作掩饰,以灌输‘港独’意识;串谋勾结外国势力,危害国家安全。”他提到,有组织借助网上力量,在外地不停散播针对香港的偏颇和抹黑指控,企图在国际间制造针对中共中央和特区政府的舆论压力,这些组织背后大多有外部势力支持。邓炳强说,有关间谍活动的风险亦不容忽视。有的国家情报机构更公然表示,会从全球不同国家和组织罗致秘密情报人员,深入掌握有关中国的材料。我们不能对外国特务的存在掉以轻心。目前,香港国安法和现行本地法例,如《刑事罪行条例》、《官方机密条例》、《社团条例》下的罪行,已涵盖部分危害国家安全行为。邓炳强说,正检视哪些行为是香港国安法和现行法例未有涵盖,包括注意间谍活动和网络方面缺口,以制定有效和务实的方案和条文,以应对风险。

封面图片

葛珮帆促检视私隐条例加强罚则 邱达根称网络安全人员不足

葛珮帆促检视私隐条例加强罚则邱达根称网络安全人员不足私隐专员公署公布数码港资料外泄事故调查报告,指事故源于五项缺失,认为数码港未有采取足够和有效措施保障资讯系统安全,也未有及时根据保留资料政策,删除已届保存期限的资料,裁定违反相关规定,要求两个月内纠正。立法会资讯科技及广播事务委员会主席、民建联议员葛珮帆认同调查结果及公署建议,指出事件中大量个人和企业数据及敏感资料被盗并被勒索,更有员工的个人资料被公开,情况不能接受。她认为不论公私营机构都应该增强网络安全意识,过去接连有公营机构发生网络安全事故,政府应加强检视网络安全措施及审视各部门及本地关键基础设施的的网络安全隐患。葛珮帆建议政府各部门及本地关键基础设施机构应采纳网络防护「红队演练」措施,以补充传统渗透测试在边界防御,及因人为疏忽产生或系统部署缺陷方面的不足。她又促请当局尽快检视《私隐条例》,加强罚则,并订立网络安全法。科技创新界立法会议员邱达根表示,近年香港不少机构在网络安全意识上都未能追上科技发展,导致相关事故不断,认为今次事件属于警号。不过他指出,本港在网络安全方面的人员不足,特别在疫情后需求大增,不少大型机构要留住相关专家亦不容易,即使警队亦有网络安全专家被挖角,认为当局必须加强培训工作。邱达根说政府将成立「数字政策办公室」,设有「数字政策专员」,希望届时能梳理及统筹有关网络安全的工作。他又认同本港在网络安全方面法例较为落后,希望当局尽快检视并提交立法会审议。2024-04-0218:14:46

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人