real sex porn dirtyindianporn.mobi school girl sexy picture 5 min sex video pornindianvideos.pro full xvideos exbii sex allnewindianporn.pro baloch girls sex bangalore freesexyindians.pro indiansixy video border bhojpuri film letmejerk.fun idian porn
kamapisachi sex com indianpornbase.pro negro sex video download telugu x kathalu turkishxxx.online tamilnadu school uniform indian big women sex turkishsex.online moviewood.me desi fudi com turkishpornvideos.pro swamiji fucking xxx sex bp animalwomanxxx olx kanpur turkishxxx.mobi night suit for women
bangali sex vedio turkishporn.pro indian vidio sex sri reddy porn videos turkishpornography.pro lucky villager xxxvwww turkishporno.mobi desimmsclips porn sleeping aunt turkishsex.pro red wap sex kamlesh saini mms turkishhdporn.pro ghrelu sex

博客

實現數據完整及復原  確保金融業界可持續性

去年5月,香港金融管理局向所有認可金融行業發布了一份備忘錄,要求金融機構嚴格實施第三級數據備份 (STDB) 以應對網絡攻擊,更特別針業於疫情期間不斷增加的勒索軟件攻擊。指引由香港銀行公會為銀行制訂,涵蓋九大原則,包括:數據不可更改(Immutable)、延續、分隔、安全、可控、可驗證、保證、高效能及兼容,當中數據不可更改及復原尤為重要。 勒索軟件攻擊通常遵循特定模式及程序,首先入侵機構的防火牆,並開始潛伏,勒索軟件一旦進入防火牆便會不斷收集訪問資訊進入系統,並開始於系統內橫向移動,黑客很多時透過RDP(遠端桌面協定)等進行遠程操作、以及建立命令及控制,並識別敏感數據及部署勒索命令執行,同時,亦會開始為取得的數據進行加密。 數據完整不可更改的重要性 很多時黑客都在無聲無息地入侵系統,機構需把握當中的潛伏期,以迅速將數據復原至入侵前至為關鍵,具備快照及數據備份效能的系統更是數據防護的重要一環。 快照(Snapshot) 是數據復原的最有效及最快速方法。快照主要是存取唯讀數據及資料,提供系統內的數據資訊及狀態記錄,以最高精細度幫助受害機構復原數據,無法作出任何變更。快照的設計目的旨在對系統影響最小的情況下進行相同的記錄,保留一到兩個月前的快照記錄,因此通常儲存於主要儲存裝置上或周邊,有助快速復原數據。數據備份(Backup)相對快照的保留時間較長,主要儲存於次級儲存裝置中,並且因其製作需時,不會太頻繁地進行備份,通常於日常工作時間以外的備份平台製作。 建構快速復原環境 無論機構使用快照或備份,快速復原數據至關重要,以免阻礙業務日常運作。同時,機構需要保留足夠的儲存空間以存取數據副本,以便快速復原大規模數據。機構在配置企業級儲存產品時,開始時需選擇主要處理非結構性數據的固態硬碟,備有快照及備份的效能,能夠快速復原數據。同時,機構亦需確定系統無法刪除及無法移動快照部份,這樣便能阻截黑客從快照下手。 全新NAND快閃記憶體帶來不同大小容量及高速度儲存效能,具有TLC或QLC快閃記憶體的儲存方案能夠以接近機械式硬碟HDD的高容量運作。此外,系統的負載能力亦需考慮其中,目前最高性能的固態儲存方案FlashBlade可提供超過每小時270TB的負載效能,足以讓大部份機構快速復原數據,由於大部分供應商都未能提供此負載水平,建議機構需細閱有關規格。 網絡攻擊將會變得更強及更複雜,因此機構需制定有效的數據保護策略,並配罝高效能儲存設備,迅速將數據復原至被攻擊前,除了能夠復原關鍵數據,以確保業務發展可持續性。 作者:Pure Storage 港澳區總經理楊玉珊 [...]

名家觀點

香港虛擬銀行致勝關鍵 網絡安全建立信任

香港金融管理局(金管局)一直以來力求創新的想法和倡議,旨在保持香港作為亞洲最大金融中心的地位。在金融科技領域,金管局在2020年發出八個虛擬銀行牌照,是區內首批發出虛擬銀行牌照的地方。這為銀行界帶來了熱烈的競爭,例如銀行費用下降,並以大量促銷活動來吸引客戶開戶。亞洲其他國家也緊隨其後,發放了該區的虛擬銀行牌照。 截至2020年底,香港虛擬銀行已累積超過150億港元(約19.3億美元)存款和42萬名客戶。金融諮詢公司Quinlan and Associates的報告預測,到2025年,這些電子銀行的收入將超過760億港元,在合計市場佔有率將達到19.3%。這些虛擬銀行和大型的傳統銀行,如香港上海滙豐銀行和渣打銀行,在金融科技方面投入大量投資,目的是利用科技來降低成本,提供更好的服務。 風險所在 由於資金的龐大以及銀行所保存資訊的關鍵等明顯的因素,銀行等金融機構一直是網絡罪犯的明確目標。虛擬銀行因通過其網絡可能需要處理更多數據,而對罪犯更具吸引力。雲原生應用程式的基本元件,如應用程式設計介面 (API),讓軟件解決方案相互通訊,也給銀行帶來安全風險,為網絡罪犯提供潛在的入口來避過監管和入侵。 現代軟件供應鏈的情況更加複雜。虛擬銀行固然會與第三方供應商合作,為用戶提供各種創新支付服務,如果保護不當,漏洞百出,這將大大增加網絡罪犯可竊取數據和入侵系統的攻擊面。這種攻擊被稱為供應鏈攻擊。最近一次備受矚目的供應鏈攻擊的例子是 SolarWinds 事件,SolarWinds 軟件漏洞造成多達 18,000 名包括金融機構在內的客戶洩露數據。 金融機構儲存資訊價值高,勒索軟件成為它們面臨的主要網絡安全威脅之一。勒索軟件這種惡意軟件會先加密受害者的檔案,並向受害者索求金錢將其贖回,因而影響企業的運作。更甚者,攻擊者會通過現被稱為「雙重勒索」的技倆,如果組織拒絕支付贖金,攻擊者可能洩露企業的資訊。這種險惡的攻擊已經為海外機構造成了沉重的損失,同時對亞洲的機構亦構成了威脅。 採用「零信任」獲公眾信任 [...]

本港時事

金管局余偉文:低息環境債券投資挑戰大

環球受到新冠肺炎疫情影響,加上地緣局勢緊張,外匯基金去年全年仍錄得1,978億元投資收入,按年減24.6%,主要靠債券及其他股票支撐。而單計去年第四季賺1,070 億元,令兩者齊為歷來第三高紀錄。以本港約745 萬人口計,去年人均賺2.65萬元。   金管局總裁余偉文形容,去年是峰迴路轉一年,疫情為全球經濟帶來嚴峻挑戰,各國央行推超寬鬆貨幣政策及政府一連串紓困措施,令資產市場從大幅調整中迅速反彈,多個股市更於年內創出歷史新高。展望今年,他指,各地經濟復甦時間和步伐將成為關鍵,但疫情發展將左右經濟前景。地緣政治風險亦不能忽視,美國新任政府外交政策方向及中美關係發展,以至英國實施退歐情況等將影響金融市場去向。 余偉文分析,環球股市在持續低利率環境下已連續兩年顯著上升,偏高估值能否持續是未知之數。超低利率亦對外匯基金持有的債券投資帶來很大挑戰,因低息令債息收入大打折扣,另一方面,在市況動盪時,債息下跌(即債價上升)的空間會非常有限,大大削弱一般股債組合分散風險的功能。 他指出,更壞的情況是假如長期低息及多國大規模的財政刺激措施在未來使通脹升溫,觸發債息急升,令環球資產市場出現較大調整,更會對外匯基金的估值造成下調壓力。     [...]

企業策略

工總:晤多部門撐中小企紓財困

新冠肺炎疫情肆虐,再加上早前中美貿易戰等影響,港企經營環境雪上加霜。特別是港資製造企業和進出口業界,最近屢被海外客戶拖延甚至取消訂單,嚴重影響企業的資金流和存活。 有見及此,香港工業總會主席葉中賢早前親自拜訪行政長官林鄭月娥、財政司司長陳茂波以及商務及經濟發展局局長邱騰華展開交流,適切地反映業界的實際困難,期盼有關當局能果斷地推出政策及措施,與本港企業共度時艱。葉中賢建議特區政府可考慮向進出口業界提供一筆過的補助津貼,以解燃眉之急。同時適當放寬政府資助基金(例如中小企業市場推廣基金及BUD專項基金)的資助要求,容許受助企業更靈活地運用資助撥款,用作網上推廣或其他線上宣傳用途。 針對大部分中小企面臨的資金流問題,葉指出,亦與香港金融管理局、香港出口信用保險局以及多家銀行保持緊密溝通。葉博士期望金管局及本港銀行能適度放寬中小企融資擔保計劃申請要求,並向企業提供貸款的清晰指引,以及加快實施6個月「還息不還本」的紓困措施,讓更多企業受惠,同時金管局亦能適時監管,確保本港銀行體系有足夠資金支持中小企;葉提出希望有關當局能為信保局「拆牆鬆綁」,擴大其信用保險服務和承保範圍,以至承保力度,為本港企業提供更大保障,令保戶更易向銀行取得貿易融資,以改善企業資金周轉。   [...]