澳門網絡安全宣傳周分論壇把人工智能、供應鏈和個人資料風險列為重點,近400名業界代表參與。
當局同時啟動更新兩份技術規範,讓關鍵基礎設施採用雲端、大數據及物聯網時有更清晰依據。
灣區專家聚焦新興科技風險
論壇邀請內地、香港及澳門專家,討論網絡安全、人工智能安全、供應鏈風險和個人資料保護。
近400名關鍵基礎設施營運者及業界代表出席,反映公共服務和企業系統對第三方科技依賴增加。
論壇交流不能代替機構自身審計,營運者仍需按系統重要性制定控制和事故流程。
兩份技術規範進入更新
網安中心已啟動修訂《網絡安全管理基準規範》及《網絡安全事故預警、應對及通報規範》。
更新方向是讓人工智能、雲計算、大數據及物聯網應用有可依循的風險管理要求。
正式版本、過渡期和適用對象仍要等待主管部門公布,企業不宜把研討內容當成最終條文。
供應鏈安全需掌握第三方風險
軟件套件、雲服務和外判商一旦出現漏洞,影響可沿供應鏈擴散至多個營運者。
機構應建立資產及供應商清單,記錄版本、權限、資料範圍、修補責任和中斷方案。
採購合約可加入漏洞通報、修補時限、資料取回和終止服務要求。
中小企可先建立最低防線
中小企可先落實多因素登入、最少權限、更新管理、離線備份和員工防釣魚訓練。
使用AI工具時,應避免輸入客戶私隱、密碼或未公開商業資料,並保留人工覆核。
備份是否可用需要定期復原演練,不能只以檔案存在作證明。
企業亦應預先訂明事故通報、停用服務及對外溝通責任,縮短出事後的反應時間。
