警與初創企業辦測試 揭八成參與企業機構存197網絡安全漏洞

撰文:凌逸德
出版:更新:

根據警方公佈的數據,今年上半年本港科技罪案共有逾1.5萬宗,比去年同期飇升近一半,導致損失共20.3億港元。有見及此,警方聯同數碼港網絡漏洞檢測初創Cyberbay合辦首屆「狩網運動」。活動為期兩個月,吸引了60家企業及機構參與,其中有8成存在網絡漏洞。網絡安全專才於活動期間,共發現了197個網絡安全漏洞,其中有1成屬於嚴重漏洞,4成屬於高風險漏洞。這些企業及機構成功透過免費網絡漏洞測試,了解其業務網絡安全狀況,並獲得相關的網絡安全報告及一對一專業網絡安全諮詢,以加強其網絡安全狀態的掌握。

每個企業或機構平均得到4個網絡安全整改方案,一半方案屬於高風險的優先改善項目,需要盡快處理並修正,包括協助企業及機構保護客戶資料、保障業務帳戶及防範電子郵箱被用作釣魚詐騙工具。 目前透過傳統網絡安全測試方法,平均需要60至150天修復漏洞,而參與運動的企業平均只需要兩星期來完成漏洞修復,最快修復時間為9天。