澳門生產力中心與大灣區國際信息科技協會合辦資訊科技供應鏈去風險論壇。
約200名政府、金融、公用事業和科技界代表討論如何提升關鍵系統韌性。
關鍵基建與軟件供應鏈成焦點
主旨演講分別討論關鍵基礎設施保護、軟件供應鏈治理及金融科技風險。
企業依賴大量第三方套件、雲服務和外判商,單一弱點可沿供應鏈擴散。
風險管理需要列出資產、供應商、版本及責任,而不只依賴一次掃描。
約二百名跨界代表參與
與會者來自政府、金融、公用事業、科技企業及專業團體。
跨界交流有助建立共同事故語言,也讓供應商理解受監管機構的連續性要求。
論壇本身不是安全認證,參與機構仍需按自身風險落實控制。
人工智能增加第三方治理難度
圓桌討論涉及AI安全、第三方治理及企業管理策略。
使用外部模型或工具時,企業要核對資料去向、保留期、權限和供應中斷安排。
高風險流程應保留人工覆核、最少權限、審計記錄及可切換方案。
中小企可先建立最低防線
資源有限的企業可先完成多因素登入、更新管理、離線備份和供應商清單。
新系統採購時應要求漏洞通報、修補時限、資料出口和終止服務安排。
定期演練復原流程,才可驗證備份及應變方案在事故時是否真正可用。
