Skip to Content Facebook Feature Image

葛珮帆:冀政府嚴肅對待網絡安全問題 倡採納演練測試

政事

葛珮帆:冀政府嚴肅對待網絡安全問題 倡採納演練測試
政事

政事

葛珮帆:冀政府嚴肅對待網絡安全問題 倡採納演練測試

2024年04月02日 15:40 最後更新:15:41

葛珮帆對私隱專員公署針對數碼港電腦系統被入侵之調查結果及公署的建議表示讚同,她認為不論公私營機構,都應該增強網絡安全意識,防範於未然。

立法會議員葛珮帆。

立法會議員葛珮帆。

去年數碼港電腦系統被入侵及盗取大批資料,私隱專員公署2日公布調查報告,裁定數碼港違反私隱條例規定,並發出執行通知,同時建議公司設立個人資料私隱管理系統,並委任保障資料主任,適時對系統進行風險評估,及適時刪除個人資料。民建聯立法會議員兼立法會資訊科技及廣播事務委員會主席葛珮帆對調查結果及公署的建議表示讚同,她指事件中,大量個人和企業數據及敏感資料被盗並被勒索,更有員工的個人資料被公開,情況不能接受。

個人資料私隱專員公署。 資料圖片(圖片來源:星島日報)

個人資料私隱專員公署。 資料圖片(圖片來源:星島日報)

葛珮帆認為不論公私營機構,都應該增強網絡安全意識,防範於未然。葛珮帆亦提到過去接連有公營機構發生網絡安全事故,政府必須嚴肅對待問題,應加強檢視網絡安全措施,及審視各政府部門及本地關鍵基礎設施的的網絡安全隱患。

葛珮帆建議政府各部門及本地關鍵基礎設施機構應採納網絡防護紅隊演練(Red Team Exercise)措施,以補充傳統滲透測試在邊界防禦及因人爲疏忽產生或系統部署缺陷方面的不足。該演練通過採集公開信息、社交媒體、暗網等渠道的目標情報,融合信息安全專家的專業知識、攻防技巧以及黑客工具數據庫,對演練目標及其組織機構展開涵蓋本地、雲端以及混合雲等多種環境的入侵模擬。該演練還能有效驗證防守方(藍隊)的偵測與應變能力。

Tags:

數碼港

往下看更多文章

葛珮帆:「窺淫罪」範圍涵蓋AI 生成圖片 籲市民切勿以身試法

2024年11月26日 15:47 最後更新:15:47

有消息指,多位現屆立法會議員的郵箱收到一個「AI (人工智能)生成圖片」,內容是議員被人利用AI合成技術所構成「與裸女一起」的虛假圖片,懷疑有人企圖藉此引起不安。

Unsplash 資料圖片

Unsplash 資料圖片

立法會資訊科技及廣播事務委員會主席、民建聯立法會議員葛珮帆強烈譴責有關行為。她指出上述做法是未經本人同意,將人臉移花接木到性相關的影像或圖片,是一種稱為「深偽色情」的新形態的性暴力,有關行為將觸犯「窺淫罪」。

葛珮帆

葛珮帆

葛珮帆指出立法會於2021年訂立「窺淫罪」,旨在禁止窺淫、偷拍或未經同意發布私密影像等,違者最高判監5年,條例中亦列明,私密影像的定義包括經修改的影像,即移花接木內容亦涵蓋在內,而為了上述目的安裝或操作設備,建造或改裝任何構築物亦屬犯法,最高可判囚5年。她強烈呼籲市民切勿以身試法。

你 或 有 興 趣 的 文 章