港聞
政府部門參與第十屆跨部門網絡安全演習 模擬大型活動遭網攻測試應變
政府部門與專業機構今日在政府電子保安事故協調中心參與第十屆「跨部門網絡安全演習」,在模擬大型活動期間資訊系統遭勒索軟件及多重網絡攻擊情景下,測試跨部門協作及應變能力,以加強政府資訊系統的整體網絡保安和韌性。
今屆演習由警務處網絡安全及科技罪案調查科,以及隸屬數字政策辦公室的政府電子保安事故協調中心合辦,是推動網絡安全演練恆常化的重要一環。演習以支援大型活動的資訊系統遭勒索軟件攻擊為背景,採用「攻防對抗」模式,參與人員組成「藍隊」,在虛擬網絡環境中應對由網絡安全專家擔任「紅隊」發動的模擬攻擊。
是次演習加入反網絡恐怖主義、自主式人工智能及釣魚攻擊等元素,要求參與者在貼近實戰的環境下演練監察、分析、通報、部署及防禦流程,並加強面對人工智能及網絡安全新挑戰時的防禦和應變能力。今次共有77個政策局和政府部門,以及15個專業機構派出代表參與,涉及約350人。
警務處助理處長(刑事)鍾慧敏及數字辦助理數字政策專員(監管管理及網絡安全)陳偉中在致辭中指出,近年曾出現涉及敏感資料外洩及黑客利用人工智能進行攻擊事件,攻擊者可藉人工智能加快滲透和搜尋漏洞,製作更具欺騙性的釣魚訊息和惡意內容。政府表示會以風險為本、防患未然,並探索「以AI對抗AI」,透過不同措施和善用人工智能技術,提升威脅偵測、分析和應變的效率及準確度,協助各部門及相關機構應對新興網絡威脅,保障香港的資訊系統及網絡安全。


來源:《香港政府新聞網》



