全港首個實境網絡安全攻防演練“以攻築防 2024”今日(11月15日)正式展開,活動由數字辦牽頭舉辦,香港警務處網絡安全及科技罪案調查科(簡稱CSTCB)、香港互聯網註冊管理有限公司(簡稱HKIRC)、聯同香港資訊科技學院(簡稱HKIIT)協辦。
爲期三日的活動共邀得一眾網安精英參加,當中來自各特區政府部門及公共機構代表組成藍隊,施展渾身解數,抵禦由網絡安全專家及業界組成的紅隊所發出模擬真實黑客的網絡攻擊,透過實戰攻防模式,測試現時整體防禦能力及檢查安全漏洞,同時訓練各政府部門及本地機構代表在面對實際網絡攻防時的解難能力與抗逆力,藉此提升其網絡安全防護及緊急應變能力。
創新科技及工業局局長孫東、數字辦數字政策專員黃志光、數字辦副數字政策專員(數字基建)張宜偉、香港警務處網絡安全及科技罪案調查科總警司林焯豪、香港互聯網註冊管理有限公司行政總裁黃家偉、職業訓練局(VTC)副執行幹事廖世樂及香港資訊科技學院院長許仁強等主禮揭幕。
創新科技及工業局局長孫東教授於活動開幕典禮上致辭時以“知己知彼,百戰不殆”說明攻防演練的核心目的。他表示由數字辦牽頭舉辦的首次香港網絡安全攻防演練,以“實兵”、“實網”、“實戰”方式,實測政府部門和公共機構的防禦能力,同時對相關系統進行深度檢驗和查找安全漏洞,以攻築防。
香港警務處網絡安全及科技罪案調查科總警司林焯豪先生分享道:“隨著創新科技的廣泛應用,網絡安全威脅如影隨形,網絡安全任務變得前所未有的重要。這次實戰網絡安全攻防演練是提升各部門及重要機構,實時實地實在解決問題的能力和增強抗逆力的好機會,更有助政府和業界能更好地檢視現有的防禦能力,並識別出安全漏洞。這是提升整體網絡安全防護能力的重要一環。我期待未來能有更多機構參與,攜手共建更安全的網絡環境。”
香港互聯網註冊管理有限公司行政總裁黃家偉工程師分享道:“隨著數字化的發展,網絡安全威脅日益增加,從勒索軟件到數據洩露,攻擊者的手法變化多端。因此,我們必須提升防守能力,以保護數據安全。攻防演練作為一種雙向的培訓工具,能讓參加者從攻擊者和防守者的角度進行思考。這些演練通過模擬真實的攻擊情境,強化參與者的應對能力。除了提升技術水平,這類演練還能增強團隊合作,進而提升整體的網絡安全防護能力。”
香港資訊科技學院院長許仁強博士表示:“HKIIT致力為IT業界以至各行業培育數碼科技專才,網絡安全範疇為重要一環。HKIIT師生參與是次演練並組成一隊紅隊,模擬黑客發出網絡攻擊,學生透過演練獲得在課堂以外寶貴的實戰經驗,讓他們應用課堂所學,並提升應變力和團隊合作精神。這些經驗讓學生更深入理解當前網絡威脅的形勢,為未來職業生涯做好準備,日後成為網絡安全專才貢獻社會。HKIIT將繼續積極培育更多IT職專人才,並致力發展成為本港,以至粵港澳大灣區的資訊科技培訓及考試中心,配合特區政府的創新科技政策,促進各行業的數碼轉型。”
除是次“實境網絡安全攻防演練”外,HKIRC亦曾於今年7、8月與特區政府及業界攜手合作,舉辦全港首屆“網絡攻防精英培訓暨攻防大賽”,助業界和學界透過攻防演練互相切磋,藉此訓練他們對於網絡安全的專業水平與應變能力,培育出更多新一代網絡安全人才,為香港網絡安全水平更上一層樓打好堅實基礎。
https://res.youuu.com/zjres/2024/11/15/eMQE6R8MQVyi0cacpHelZPMjealNYM8o6e4.png