Ensign InfoSecurity發表2024年《網絡威脅形勢報告》 發現勒索為大中華地區去年網絡攻擊的主要動機

環球時事

Ensign InfoSecurity發表2024年《網絡威脅形勢報告》 發現勒索為大中華地區去年網絡攻擊的主要動機

.Ensign InfoSecurity發表了第五份《網絡威脅形勢報告》,就亞太區內六大區域的網絡安全趨勢與展望提供詳細分析意見;報告的覆蓋範圍包括大中華地區、新加坡、馬來西亞、印尼、南韓及澳洲。 .亞太區的網絡事故中有超過三份之二為勒索,顯示網絡威脅發動者以此為主要終極目的。 .報告觀察到最多人以科技、媒體與電訊業為目標攻擊對象。   亞洲最大規模的綜合網絡安全方案供應商Ensign InfoSecurity(以下簡稱「Ensign」)指出,該公司在大中華區所觀察到的攻擊中,有69% 以勒索為主要目標。是項發現是Ensign第五份《網絡威脅形勢報告》(下稱「該報告」)的其中一項重要分析。該報告採用了Ensign的專有網絡威脅情報來源。本年相關研究首次納入中華人民共和國,反映Ensign的最新發展已延伸至該領域,當中亦包括香港特別行政區在內。 大部份網絡威脅發動者的首要動機都是進行勒索,顯示全球企業正面對日益嚴峻的勒索軟件威脅。Ensign亦發現攻擊者去年的操作方式有所改變。某些公司在同一次攻擊遭同一名攻擊者多次敲詐 —— 首先是搶佔不同系統,然後是「靜悄悄」地刪除數據。此外,其他受害者所遭遇的攻擊則來自多名肇事者,但攻擊目標均為同一個安全漏洞。 該報告並公佈了區內最多人集中攻擊的行業,由科技、媒體及電訊業佔據榜首。Ensign對比各種勒索和目標行業群組的相互關係後,相信這些勒索都以支持疫後經濟復甦的行業為目標,希望從中獲利;另一方面,他們透過存取網絡供應鏈上的資料來進行盜用和間諜行為。 可喜的是,Ensign也察覺到六大亞太區國家和地區於2023年對於各種潛在網絡威脅的意識均有所加強。報告指出其中於各行業的平均「停留時間」(用以計算攻擊者入侵受害者網絡至被發現的時間)已大幅縮短,由最長的1,095天降至49天,顯示守衛者的表現遠勝從前,有能力偵察出最深藏不露的網絡攻擊者。 最後,報告也提出多項重要意見,包括駭客激進主義(hacktivism,指由個人或團體為支持某種目標或意識形態而進行的網絡攻擊)已成為各大組織憂慮的嚴重威脅;多個供應鏈近日出現攻擊,特別是針對網絡裝置的攻擊,情況越來越猖獗;還有人工智能在網絡和資訊領域中所構成的威脅和風險。Ensign的分析員並分享看法,解構現時技術分途發展的軌跡如何令全球更形脆弱。該報告在尾聲為防衛者提供建議,講解如何為所屬機構就上述威脅做好準備。 Ensign InfoSecurity大中華區總經理Nicky Au表示:「隨著東盟和亞太地區的數碼化漸趨普及,各地相繼採納人工智能、推進電子支付和數碼貿易系統等,我們預期網絡威脅會在2024年惡化。另一方面,大中華地區與美國之間的複雜關係持續,加上其他東亞鄰國的安全憂慮加劇,令該地區面對獨特的網絡安全挑戰,網絡攻擊者因而有機可乘。就此,各大企業必須明白相關威脅,還有攻擊者的思維和運作方式,才能制訂有效的網絡安全計劃。我們希望Ensign的《網絡威脅形勢報告》可以幫助不同機構建立更高水平的網絡健康,確保客戶能做好準備,有能力抗衡網絡罪犯。」 ============= 延伸閱讀:HKCERT:留意五大資訊保安風險 ============= 深入閱讀政經生活文化,更多內容盡在: Website:www.capital-hk.com Facebook:www.facebook.com/CapitalPlatformHK Instagram:www.instagram.com/capital.ceo.entrepreneur LinkedIn:www.linkedin.com/company/capitalhk/ [...]

可持續發展

恒生大學調查:投資者願投資高評級ESG股票

近年可持續發展目標(SDGs)及環境、社會和管治(ESG)已成為全球趨勢,並對香港的影響逐步加深。香港恒生大學ESG研究中心發布ESG持份者調查報告,顯示投資者願意投資高評級ESG股票,而ESG表現良好的企業可在吸引投資者的同時,塑造員工的綠色消費行為,締造雙贏局面。 (左起) 深圳大學深圳南特金融科技學院副教授李景景、香港恒生大學何善衡博士銀行學及金融學系教授暨 ESG 研究中心主任鄭子云、 恒大市場學系助理教授李暐英。 在「投資者」調查中,研究團隊聘請市場調查公司於2023年11月,分別對美國及內地的投資者以線上形式進行調查,各收到291和300份有效回覆。調查結果顯示,ESG影響投資者對股票的估值。投資者對ESG表現良好的股票的出價更高,這表明即使高評級ESG股票的收益低於低評級ESG股票,投資者仍願意投資高評級ESG股票。研究團隊成員、深圳大學深圳南特金融科技學院副教授李景景博士指出:雖然中國內地和美國投資者對ESG方面的關注不同,但他們都願意以犧牲股票收益的方式來追求更好的ESG表現。然而,與美國的樣本相比,內地投資者願意犧牲更多回報來追求卓越的ESG表現。 另一個調查發現,ESG表現良好的企業可以塑造員工的綠色消費行為,調查採用632份樣本。恒大市場學系助理教授李暐英引述訊號理論表示,通常首次提及新概念時,人們會對該訊息特別敏感,繼而犧牲更多;而當訊號開始減弱時,便需要重新包裝,以增強意識,故建議企業舉辦ESG活動時,需要「諗新鮮題目」。 恒生大學何善衡博士銀行及金融學教授暨ESG研究中心主任鄭子云表示,報告揭示兩項調查結果之間存有密切的關聯。兩項調查都體現出企業ESG表現的重要價值。ESG表現良好的企業在吸引投資者的同時,也塑造員工的綠色消費行為,並且締造企業和社會的雙贏局面。這種既能吸引投資者,又能透過員工促進ESG對社會的影響的雙重效益,在中國内地和香港比美國更為顯著。簡言之,企業可以通過自身的ESG表現為自己的投資者和員工創造雙贏局面,從而對社會產生真正的影響。 ===================================== 深入閱讀政經生活文化,更多內容盡在: Website:www.capital-hk.com Facebook:www.facebook.com/CapitalPlatformHK Instagram:www.instagram.com/capital.ceo.entrepreneur LinkedIn:www.linkedin.com/company/capitalhk/ [...]

博客

洪文正:環境社會和公司治理(ESG)考量對企業的機會與挑戰

筆者非常高興近日受邀在「國際循環時尚與聯合國可持續發展目標論壇」進行演講,並在此分享環境、社會和公司治理考量對企業的機會與挑戰。在今日這個日益關注環境、社會和公司治理(簡稱ESG)議題的時代,企業如果能將ESG考量納入其日常營運,無疑可為其帶來多方面的機會與發展。然而,要如何將這些考量與實踐具體融入企業的運作,並為其帶來正向的財務效益,則是每一個企業必須去思考與實踐的問題。 首先,我們可以看到,將ESG考量融入企業實踐,可以帶來五大主要益處。以特斯拉為例,該公司透過其強大的創新能力以及對於環保的嚴格要求,不僅開發出了高效能的電動車,也因此吸引了許多注重環保的消費者與投資者。這種以ESG為導向的策略,使得特斯拉在市場上獲得了競爭優勢,並促使其股票價值大幅上漲。   然而,將ESG考量納入企業實踐的過程中,也可能會遇到一些困難和挑戰。例如,短期內可能需要額外的投資以實現ESG的目標,而這些投資可能會導致企業的營運成本上升。此外,對於ESG的忽視可能會導致企業面臨來自環保或社會法規的罰款或責任,進而對企業的聲譽造成傷害。   儘管如此,我們預計未來將會有越來越多的企業將ESG考量納入其營運中,並且會有更多的投資者將ESG作為其投資決策的重要考量因素。此外,隨著科技的發展,我們預期將有更多的企業會利用數據分析和人工智慧等科技,來幫助他們更好地將ESG融入其業務中。   總的來說,儘管將ESG考量融入企業實踐可能會面臨一些挑戰,但我們相信,只要企業能夠制定出全面的可持續發展戰略,並且與所有的持份者進行有效的溝通,那麼他們就有可能克服這些挑戰,並從中獲得長期的利益。因此,對於任何一個企業來說,將ESG考量融入其營運,都是一個值得去嘗試與實踐的策略。   撰文:洪文正 香港專業及資深行政人員協會理事 ============= 深入閱讀政經生活文化,更多內容盡在: Website:www.capital-hk.com Facebook:www.facebook.com/CapitalPlatformHK [...]

DEI職場文化 企業人才永續新趨勢

企業策略

DEI職場文化 企業人才永續新趨勢

企業講求永續發展,但若沒有人才協助,仍然事倍功半,尤其自新冠疫情後,人才遷移急速,要挽留人才,不只提供優薪,愉快的工作環境及多元文化的共融,都會是員工願意與企業共同進退的誘因。近年於外國企業積極倡導Diversity, Equity & Inclusion(DEI)新職場文化,主張以多元、公平、共融來看待人才,將人才視為創造企業價值的重要資產。不少大型科企,例如Netflix、Apple、Intel等皆執行多年,強調尊重每一個人的差異性,讓LGBTQ(非異性戀)、身障者、不同人種等都能無障礙發揮職場價值,公平使用公司內部政策、福利,最終達到職場平權。事實上,企業營造DEI職場環境絕對是雙贏方案,不但讓社會不同階層、背景的人士也發揮所長,更有助長遠吸納人才,達致永續發展。 撰文:鄭敏琴 微軟曾發表《如何營造多元共融的工作環境》的文章,指出DEI政策可提升員工的創造力、生產力及對多元文化的敏感度等,並有效減低員工的流失率;蘋果公司亦推行一系列DEI措施,如僱用更多女性和少數族裔員工,設立DEI領導團隊推廣多元共融的理念和實踐。香港方面,公營部門也積極推動DEI。例如政府為僱用殘疾人士的僱主提供補貼,平機會也透過《種族多元共融僱主約章》,為僱主提供政策指引,都鼓勵了僱主推動種族多元共融的工作間文化。 香港出生率下降及人口老化,創新指數及競爭力下滑,出現人才外流和移民潮等現象,加上新冠疫情的打擊,對本港未來的人力資源、經濟以至社會的可持續發展構成嚴峻挑戰。 DEI其實與聯合國17項「可持續發展目標」(Sustainable Development Goals,SDGs)當中9個目標息息相關,包括:目標 1:在全世界消除一切形式的貧困(No Poverty);目標 4:確保包容和公平的優質教育,讓全民終身享有學習機會(Quality Education);目標 5:實現性別平等,增強所有婦女和女童的權能(Gender [...]

博客

馮景龍:企業應用人工智能技術成功關鍵

近年來,隨著人工智能技術的快速發展,各產業的運作都已開始受到影響,企業也不例外。許多企業正積極探索如何應用人工智能技術,以提升生產力、節省成本、改善客戶體驗等。然而,企業在應用人工智能技術時,也面臨著許多挑戰。筆者綜合十多年研發和導入人工智能系統的經驗,與讀者分析企業應用該等技術的挑戰和成功之關鍵。 企業在應用人工智能技術時,最大的挑戰,首先是技術挑戰。人工智能技術的複雜性,使企業需要大量的技術人才,以實現人工智能項目。此外,人工智能技術的快速發展,也意味著企業需要不斷地更新和升級他們的技術,以確保能夠跟上最新的技術發展。 其次,人工智能技術的應用,需要大量的數據支持,因此就須面臨數據挑戰。企業需要收集大量的數據,並且確保這些數據是有效的、準確的和可靠的,再對數據進行處理,以使其能夠用於人工智能模型的訓練。 此外,企業在應用人工智能技術時,也面臨不同的風險挑戰。人工智能存在著黑盒子(Black Box)問題,即難以解釋其背後的推理和判斷過程。這可能會對系統決策的可靠性和透明度構成風險,一旦系統作出誤判,將對企業的業務和聲譽造成損害。 要成功導入人工智能系統,並實現其商業價值,需要考慮以下五個關鍵因素。 第一,企業在應用人工智能技術時,需要確定應用領域。企業應評估自己的業務需求和目標,以確定人工智能技術的應用方向。通過確定應用領域,企業可以避免投資不必要的資源和時間,並確保人工智能項目的成功。 第二,是建立良好的數據基礎。人工智能技術的應用,需要大量的數據支持,因此企業就需要建立良好的數據基礎。企業應評估自己的數據需求,確定需要哪些數據,以及如何收集這些數據。此外,企業還需要確保數據的準確性和可靠性,以提高人工智能模型的準確性。 第三,選擇合適的技術。人工智能技術的快速發展,意味著企業需要不斷地更新和升級他們的技術。因此,企業在應用人工智能技術時,需要選擇最適合自己業務需求的技術。為此,企業應評估不同的技術,並考慮技術的成本和可行性,以確保人工智能項目的可持續性。 第四,企業在應用人工智能技術時,需積極培養大量的相關技術人才,並為他們提供相應的培訓和支持。此外,企業還可考慮與學術界和人工智能公司合作,以獲得更多的技術支持和人才。 第五,企業在應用人工智能技術時,需注意風險管理。企業應評估人工智能應用的風險,制定相應的風險管理策略,並建立健全的安全體系,以保護企業的業務和聲譽。除此之外,企業還可考慮引入第三方機構,進行安全檢測和驗證,以確保人工智能系統的安全性和可靠性。 毋庸置疑,人工智能技術能對企業帶來巨大的機遇。企業在應用時,需要平衡風險利弊,不能盲目追求熾熱的題目。最近ChatGPT等生成式人工智能技術風靡全球,這是個很好的技術,而且具有無限的潛力,但如果企業對其數據安全,有很高的要求的話,在業務中引進ChatGPT,就未必是最好的選擇了。   撰文:馮景龍 香港電腦學會人工智能專家小組執行委員會成員、Optix [...]