全港首個實境網(wǎng)絡(luò)安全攻防演練「以攻築防2024」今日(15日)正式展開,活動由數(shù)字政策辦公室(數(shù)字辦)、警務(wù)處網(wǎng)絡(luò)安全及科技罪案調(diào)查科(CSTCB)、香港互聯(lián)網(wǎng)註冊管理有限公司(HKIRC),聯(lián)同香港資訊科技學(xué)院(HKIIT)協(xié)辦,為期3日的活動共邀得一眾網(wǎng)安精英參加,以實兵、實網(wǎng)、實戰(zhàn)的攻防演練,盡量尋找參與演練的資訊系統(tǒng)安全漏洞,以測試應(yīng)變措施。參與的有9個政府部門、3間公共機構(gòu),約50個部門則從旁觀察。演練以點到即止為原則,以不影響公共服務(wù)、不影響或更改系統(tǒng)的資料和配置為大前提。創(chuàng)新科技及工業(yè)局局長孫東表示,網(wǎng)絡(luò)安全是支撐數(shù)字經(jīng)濟的基石底座。


實境網(wǎng)絡(luò)安全攻防演練「以攻築防2024」揭幕禮邀請孫東出席並致辭。孫東於會上表示,香港作為國際金融與創(chuàng)科中心,正全速推動數(shù)字經(jīng)濟和智慧城市的建設(shè),行政長官於上月發(fā)表的施政報告中強調(diào)政府會提速發(fā)展數(shù)字經(jīng)濟,相關(guān)措施包括加快產(chǎn)業(yè)數(shù)字轉(zhuǎn)型、加強數(shù)字基礎(chǔ)建設(shè)、研究促進數(shù)據(jù)交易生態(tài)等。他說網(wǎng)絡(luò)安全是支撐數(shù)字經(jīng)濟的基石底座,推動香港資訊保安行業(yè)生態(tài)圈的全面發(fā)展將有利於推動經(jīng)濟的高質(zhì)量發(fā)展以及為其提供安全保障。

孫東強調(diào),維護網(wǎng)絡(luò)安全是促進經(jīng)濟高質(zhì)量發(fā)展和建設(shè)智慧城市的重要一環(huán),是一項長期工作,只有進行式,沒有完成式。他衷心希望無論是參與隊伍或觀察的部門、機構(gòu)都好好把握今次機會自我檢測和提升水平。他亦衷心感謝今次協(xié)助演練的8間內(nèi)地網(wǎng)安公司,為演練提供支援。
此外,數(shù)字辦數(shù)字政策專員黃志光、數(shù)字辦副數(shù)字政策專員(數(shù)字基建)張宜偉、香港警務(wù)處網(wǎng)絡(luò)安全及科技罪案調(diào)查科總警司林坤豪、香港互聯(lián)網(wǎng)註冊管理有限公司行政總裁黃家偉、職業(yè)訓(xùn)練局(VTC)副執(zhí)行幹事廖世樂及香港資訊科技學(xué)院院長許仁強亦為主禮揭幕。

來自各政府部門及公共機構(gòu)的代表組成藍隊,施展渾身解數(shù),抵禦由網(wǎng)絡(luò)安全專家及業(yè)界組成的紅隊所發(fā)出的模擬真實黑客的網(wǎng)絡(luò)攻擊。透過實戰(zhàn)攻防模式,測試當(dāng)前整體防禦能力並檢查安全漏洞;同時訓(xùn)練各政府部門及本地機構(gòu)代表在面對實際網(wǎng)絡(luò)攻防時的解難能力與抗逆力,藉此提升其網(wǎng)絡(luò)安全防護及緊急應(yīng)變能力。活動亦邀請多間機構(gòu)作為觀察員,了解此次攻防演練情況,鼓勵更多機構(gòu)參與下屆演練活動。

林坤豪分享時表示,隨著創(chuàng)新科技的廣泛應(yīng)用,網(wǎng)絡(luò)安全威脅如影隨形,網(wǎng)絡(luò)安全任務(wù)變得前所未有的重要;這次實戰(zhàn)網(wǎng)絡(luò)安全攻防演練是提升各部門及重要機構(gòu),實時、實地、實在解決問題的能力和增強抗逆力的好機會,更有助政府和業(yè)界能更好地檢視現(xiàn)有的防禦能力,並識別出安全漏洞,這是提升整體網(wǎng)絡(luò)安全防護能力的重要一環(huán)。他期待未來能有更多機構(gòu)參與,攜手共建更安全的網(wǎng)絡(luò)環(huán)境。

黃家偉表示,隨著數(shù)字化的發(fā)展,網(wǎng)絡(luò)安全威脅日益增加,從勒索軟件到數(shù)據(jù)洩露,攻擊者的手法變化多端,因此眾人必須提升防守能力,以保護數(shù)據(jù)安全。他形容,攻防演練作為一種雙向的培訓(xùn)工具,能讓參加者從攻擊者和防守者的角度進行思考。這些演練通過模擬真實的攻擊情境,強化參與者的應(yīng)對能力,除了提升技術(shù)水平,這類演練還能增強團隊合作,進而提升整體的網(wǎng)絡(luò)安全防護能力。

許仁強則說,HKIIT師生參與是次演練並組成一隊紅隊,模擬黑客發(fā)出網(wǎng)絡(luò)攻擊,學(xué)生透過演練獲得在課堂以外寶貴的實戰(zhàn)經(jīng)驗,讓他們應(yīng)用課堂所學(xué),並提升應(yīng)變能力和團隊合作精神。這些經(jīng)驗讓學(xué)生更深入理解當(dāng)前網(wǎng)絡(luò)威脅的形勢,為未來職業(yè)生涯做好準備,日後成為網(wǎng)絡(luò)安全專才貢獻社會。(記者 林駿強)
頂圖:創(chuàng)新科技及工業(yè)局局長孫東(左五)、數(shù)字辦數(shù)字政策專員黃志光(左四)、數(shù)字辦副數(shù)字政策專員(數(shù)字基建)張宜偉(右三)、香港警務(wù)處網(wǎng)絡(luò)安全及科技罪案調(diào)查科總警司林坤豪(右二)、香港互聯(lián)網(wǎng)註冊管理有限公司行政總裁黃家偉(左二)、職業(yè)訓(xùn)練局(VTC)副執(zhí)行幹事廖世樂(右一)香港資訊科技學(xué)院院長許仁強(左一)等人。記者林駿強攝