全港首个实境网络安全攻防演练“以攻筑防 2024”今日(11月15日)正式展开,活动由数字办牵头举办,香港警务处网络安全及科技罪案调查科(简称CSTCB)、香港互联网注册管理有限公司(简称HKIRC)、联同香港资讯科技学院(简称HKIIT)协办。
为期三日的活动共邀得一众网安精英参加,当中来自各特区政府部门及公共机构代表组成蓝队,施展浑身解数,抵御由网络安全专家及业界组成的红队所发出模拟真实黑客的网络攻击,透过实战攻防模式,测试现时整体防御能力及检查安全漏洞,同时训练各政府部门及本地机构代表在面对实际网络攻防时的解难能力与抗逆力,借此提升其网络安全防护及紧急应变能力。
创新科技及工业局局长孙东、数字办数字政策专员黄志光、数字办副数字政策专员(数字基建)张宜伟、香港警务处网络安全及科技罪案调查科总警司林焯豪、香港互联网注册管理有限公司行政总裁黄家伟、职业训练局(VTC)副执行干事廖世乐及香港资讯科技学院院长许仁强等主礼揭幕。
创新科技及工业局局长孙东教授于活动开幕典礼上致辞时以“知己知彼,百战不殆”说明攻防演练的核心目的。他表示由数字办牵头举办的首次香港网络安全攻防演练,以“实兵”、“实网”、“实战”方式,实测政府部门和公共机构的防御能力,同时对相关系统进行深度检验和查找安全漏洞,以攻筑防。
香港警务处网络安全及科技罪案调查科总警司林焯豪先生分享道:“随著创新科技的广泛应用,网络安全威胁如影随形,网络安全任务变得前所未有的重要。这次实战网络安全攻防演练是提升各部门及重要机构,实时实地实在解决问题的能力和增强抗逆力的好机会,更有助政府和业界能更好地检视现有的防御能力,并识别出安全漏洞。这是提升整体网络安全防护能力的重要一环。我期待未来能有更多机构参与,携手共建更安全的网络环境。”
香港互联网注册管理有限公司行政总裁黄家伟工程师分享道:“随著数字化的发展,网络安全威胁日益增加,从勒索软件到数据泄露,攻击者的手法变化多端。因此,我们必须提升防守能力,以保护数据安全。攻防演练作为一种双向的培训工具,能让参加者从攻击者和防守者的角度进行思考。这些演练通过模拟真实的攻击情境,强化参与者的应对能力。除了提升技术水平,这类演练还能增强团队合作,进而提升整体的网络安全防护能力。”
香港资讯科技学院院长许仁强博士表示:“HKIIT致力为IT业界以至各行业培育数码科技专才,网络安全范畴为重要一环。HKIIT师生参与是次演练并组成一队红队,模拟黑客发出网络攻击,学生透过演练获得在课堂以外宝贵的实战经验,让他们应用课堂所学,并提升应变力和团队合作精神。这些经验让学生更深入理解当前网络威胁的形势,为未来职业生涯做好准备,日后成为网络安全专才贡献社会。HKIIT将继续积极培育更多IT职专人才,并致力发展成为本港,以至粤港澳大湾区的资讯科技培训及考试中心,配合特区政府的创新科技政策,促进各行业的数码转型。”
除是次“实境网络安全攻防演练”外,HKIRC亦曾于今年7、8月与特区政府及业界携手合作,举办全港首届“网络攻防精英培训暨攻防大赛”,助业界和学界透过攻防演练互相切磋,借此训练他们对于网络安全的专业水平与应变能力,培育出更多新一代网络安全人才,为香港网络安全水平更上一层楼打好坚实基础。
https://res.youuu.com/zjres/2024/11/15/eMQE6R8MQVyi0cacpHelZPMjealNYM8o6e4.png