副政府资讯科技总监黄敬文先生, 于「中港网络安全协会网络安全论坛2024」之致辞全文(附图)
David(中港网络安全协会创会主席叶青阳)、Ada(个人资料私隐专员公署个人资料私隐专员钟丽玲)、Raymond(网络安全及科技罪案调查科总警司林焯豪)、各位嘉宾、各位朋友:
大家好!今天我很高兴出席由中港网络安全协会主办的「网络安全论坛2024」,与来自不同界别的 领袖和专家聚首一堂,共同探讨网络安全这个全球性的议题。随着数字化转型的推进,新技术的不断涌现,网络和科技安全的完善对整体经济发展实在至关重要。
国家「十四五」规划中明确支持香港建设国际创新科技中心,而网络安全是确保此目标得以实现的关键。为对接「十四五」规划,香港特别行政区政府制定了《香港创新科技发展蓝图》,当中也特别强调安全稳妥的网络环境对于推动数字经济发展和建设智慧香港十分重要。面对日益复杂和变化多端的网络威胁,我们不能掉以轻心,政府、公私营机构和各专业团体必须共筑防线,提高我们整体应对网络攻击的防御能力。
加强政府以至社会各界应对资讯保安风险能力,巩固数据安全屏障,是政府持续不断的工作。政府资讯科技总监办公室(资科办)一直积极与各持份者合作,透过多管齐下的策略,全方位加强社会整体网络安全的工作。资科办与香港互联网注册管理有限公司(互联网注册公司)推行「网络安全 资讯共享伙伴计划」,鼓励公私营机构共享网络安全资讯;与此同时,资科办支持香港网络安全事故协调中心(协调中心)为本地企业提供资讯保安事故应变支援、保安威胁警报、防御指引和保安教育;我们亦伙拍互联网注册公司、协调中心和警队网络安全及科技罪案调查科,举办多元化宣传教育活动和培训,提醒社会各界加强保护资讯系统和数据,防范网络攻击。其中,我们正筹备今年九月在香港举办连串宣传活动,提醒公众关注种种网络风险,以响应一年一度的「国家网络安全宣传周」。
为了促进香港资讯科技保安行业的全面发展和人才培训,资科办联同业界定期举办专题研讨会、技术工作坊、资讯保安证书课程、网络攻击事故应变训练、网络保安峰会等活动,提升资讯科技人员的资讯保安技术和知识。透过不同措施,我们致力提高公私营机构以至市民对资讯保安和数据安全的认知,提升他们防御网络保安威胁和应对网络安全事故的能力。
资讯及网络安全是数字政府的基石。资科办制定一套全面的资讯科技保安政策、标准及指引,以供政府各部门及有关机构使用。我们会持续参考最新的技术发展,以及国家和国际资讯保安管理标准,不时更新《政策及指引》,与时并进。其中,资科办于今年年初推出一系列新资讯科技保安措施,包括为大型及高风险资讯科技项目在推出前安排额外的独立网络安全测试,透过模拟入侵演练,及早发现和修补系统安全漏洞,并评估系统在应对网络攻击时的侦测及复原能力。
此外,资科办会在今年下半年牵头举办网络安全攻防演练,并透过加入具备实力和经验的内地攻防演练机构,测试和加强政府部门和公营机构的资讯系统安全。因应最新的网络安全形势,资科办亦正积极研究措施,加强部门的保安风险评估审计、日常网络检测、抽查、合规审计和员工培训等工作,以提升政府资讯系统的监察和防御能力,应对日益增加的网络保安风险。
除了以上措施,资科办亦一直致力与内地各单位紧密合作,就网络安全议题合办交流活动。为了更好、更快掌握网络安全资讯,我们亦积极参与全球主要电脑保安事故应变组织,同时与亚太区、内地和其他地区的电脑保安事故协调中心紧密联系,以采取适当、适时的措施防范网络攻击。
维护网络安全不仅是政府的责任,也是每一个企业、每一个个人的责任,大家都责无旁贷。今天的论坛精英云集,我相信通过大家的共同努力,一定能够铸造更加安全、更加可靠的数字化未来。
我祝愿今天的论坛圆满成功!多谢各位!
- 完 -