最為中小企忽視的網安關鍵是?
2023年02月07日
生產力局就香港企業網絡安全指數進行調查,以4項關鍵作為指標,分別為保安政策及風險評估、技術控制、流程控制及人員意識。2022年整體指數雖有所提升,但仍只屬「具基本措施」的合格級別。其中一項指標更創歷年新低分數!
*資料來源: 《HKT 香港企業網絡保安準備指數 2022》
4大關鍵成就網絡安全
中小企若希望加強自身網絡保安,可參考以下4項指標的內容制定計劃完善措施,減低受網絡攻擊的風險。
1. 流程控制 Process Control
流程控制是指企業會否為文件備份、定時進行網絡攻擊演習及恆常檢視系統是否有不尋常存取紀錄等。相比其餘三項網絡安全指標,透過控制日常營運流程來加強網絡保安對中小企來說是較直接並可快速實行的措施,成本也更靈活和較易控制。
2. 技術控制 Technology Control
企業透過恆常檢視及更新有關資料庫和程式,包括防火牆、防電腦病毒程式、雲端保安、資料備份、惡意程式及偽冒網站偵測、雙重/多重認證系統、網路存取權限設定等,可以直接減少受網絡攻擊的風險。中小企即使沒有專屬的IT人員定期做檢測,亦可委託可靠的供應商協助。
HKT 5A皇牌網絡安全保障提供五重防禦,而且由獲ISO 27001認證的專家團隊管理,持續更新資料庫,中小企可以經濟實惠的價錢獲得24×7全面支援及網絡安全保障。
3. 保安政策及風險評估 Policy & Risk Assessment
不少大型企業會聘請保安專家進行保安政策及風險評估,並制定相關保安政策及確保員工知悉並了解有關指引。唯聘請專家所費不菲,對一般中小企來說成本較高昂,所以很少中小企會投放資源在這部份。
4. 人員意識 Human Awareness Building
透過進行網絡攻擊演習等教育措施能有效提高員工保安意識,避免員工在工作時誤墮陷阱,成為網絡攻擊的幫凶。但不少企業往往因為員工保安意識較難控制而且相對間接,因此一直投放較少資源。中小企除了可定期向員工分享保安資訊以提升員工意識,同時亦可使用HKT「5A皇牌網絡安全保障」每月只需$18起,即可防範人為出錯,避免有員工不慎點擊惡意連結而引起牽連大波,造成損失。