研究指香港中小企业面临3大新兴无形网络安全威胁 零售业最忧心

2022-09-14 00:00:00 编辑:贸促会驻外代表处香港 驻香港代表处审核 来源:香港商报


       网络安全问题近年备受关注,有研究公布,内部员工风险、供应链风险及负面SEO风险,已成为新兴的三大无形威胁。其中,在新冠疫情加快数码转型步伐,各行业的数码使用率急增63%,但网络安全事故亦愈趋频繁,尤其是面对三大新兴网络威胁,零售业情况最使人忧心。

       香港互联网注册管理有限公司(HKIRC) 9月14日发表年度企业网络安全研究。该研究早前访问超过800家企业,结果发现,内部员工培训严重不足,是导致网络安全问题的最大威胁。近七成受访员工坦言,自身网络安全意识不足,81%企业没有为员工提供定期网络安全培训,主因是无迫切需要及欠缺资源。

       其次,59%受访企业表示有使用第三方服务供货商,当中五成更与供货商分享客户及公司数据。HKIRC行政总裁黄家伟提醒,使用第三方供货商服务,无疑更具成本效益,但供应链上黑客满布,一不留神随时被入侵,影响系统的机密性及完整性;甚至让用户错误下载恶意软件,可造成庞大损失。另外,大部分企业都利用“搜索引擎优化”(SEO) ,以增加网上曝光率,创造商机。但75%受访企业未曾听闻“负面SEO攻击”,亦无制定相应保安措施应对威胁,削弱防御能力。

       调查机构建议,企业提升网络安全,包括增加定期培训,并透过网络钓鱼演习量度和评估员工的合规性和行为;使用“保安接层加密技术”(Secure Socket Layer,简称SSL) ,以加强保护本身的数据数据,同时提升搜索引擎优化的效果;以及定期监察公司网站及网域之外,建议使用较有公信力网域以减低钓鱼网站的风险,增加网络安全性。