香港警務處網罪科、數字政策辦公室、香港互聯網註冊管理有限公司及香港網絡安全專業協會合辦三日網絡攻防培訓及比賽。
活動為網絡安全從業員提供攻擊防禦訓練,亦讓業界與學界隊伍在模擬環境測試危機處理和應變能力。
課程除涵蓋常見攻擊與防禦技巧,亦加入代理式人工智能單元,協助學員理解自動化工具帶來的新防禦策略及管治風險。
官方公布逾百間機構、共200名專業人士參與培訓,賽事吸引超過660支隊伍、合共1,500名業界與學界人士。
大規模參與反映香港網安人才需求增加,但比賽成績不等同機構安全成熟,日常權限、更新、備份和事故應變仍是核心。
代理式AI同時帶來攻防變化
代理式人工智能能按目標分拆任務並操作工具,可協助分析告警,也可能被濫用作自動偵察和攻擊。
機構導入這類工具時要設定權限、批准步驟和審計紀錄,避免系統在缺乏人工覆核下自行執行高風險動作。
攻防演練測試跨團隊協作
真實網絡事故不只由技術人員處理,也涉及管理層、法律、通訊和業務持續安排。
比賽可讓參加者在限時情境練習判斷,但機構仍需把經驗轉化為內部流程、聯絡表和定期演練。
大型活動需要提前準備
官方把培訓與未來大型活動的網絡保障連接,因活動期間通常同時面對票務、場館、支付及公共資訊系統壓力。
保障工作應在活動前完成資產盤點、壓力測試和供應商協調,而不是只在開幕後加派監察人手。
業界與學界共同培養人才
逾660隊參賽讓學生和在職人士同場交流,有助學界了解企業實際需要,企業亦可接觸新人才。
人才培育仍需要實習、導師、持續課程和清晰職涯,單次賽事不能取代長期專業發展。
企業應把演練結果落地
參與者回到機構後,可檢視多重驗證、最小權限、漏洞修補、離線備份及通報流程是否真正可用。
管理層應要求可量度改善,例如縮短偵測和隔離時間,而不是只記錄參與人數或得獎結果。
