网络安全问题近年备受关注,有研究公布,内部员工风险、供应链风险及负面SEO风险,已成为新兴的三大无形威胁。其中,在新冠疫情加快数码转型步伐,各行业的数码使用率急增63%,但网络安全事故亦愈趋频繁,尤其是面对三大新兴网络威胁,零售业情况最使人忧心。
香港互联网注册管理有限公司(HKIRC) 9月14日发表年度企业网络安全研究。该研究早前访问超过800家企业,结果发现,内部员工培训严重不足,是导致网络安全问题的最大威胁。近七成受访员工坦言,自身网络安全意识不足,81%企业没有为员工提供定期网络安全培训,主因是无迫切需要及欠缺资源。
其次,59%受访企业表示有使用第三方服务供货商,当中五成更与供货商分享客户及公司数据。HKIRC行政总裁黄家伟提醒,使用第三方供货商服务,无疑更具成本效益,但供应链上黑客满布,一不留神随时被入侵,影响系统的机密性及完整性;甚至让用户错误下载恶意软件,可造成庞大损失。另外,大部分企业都利用“搜索引擎优化”(SEO) ,以增加网上曝光率,创造商机。但75%受访企业未曾听闻“负面SEO攻击”,亦无制定相应保安措施应对威胁,削弱防御能力。
调查机构建议,企业提升网络安全,包括增加定期培训,并透过网络钓鱼演习量度和评估员工的合规性和行为;使用“保安接层加密技术”(Secure Socket Layer,简称SSL) ,以加强保护本身的数据数据,同时提升搜索引擎优化的效果;以及定期监察公司网站及网域之外,建议使用较有公信力网域以减低钓鱼网站的风险,增加网络安全性。