​「香港网络安全攻防演练--以攻筑防2024」今日展开(附图)
********************************

  为提升政府部门和公共机构识别和应对网络攻击的技术、经验及整体防御能力,政府今日(十一月十五日)展开首次香港网络安全攻防演练,为期三日两夜,共60小时。活动由数字政策办公室(数字办)统筹主办,香港警务处网络安全及科技罪案调查科、香港互联网注册管理有限公司及香港资讯科技学院协办,邀请不同政府部门和公共机构参与。

  网络攻防演练由相关专业人员在严格可控的环境中饰演攻击者(亦称红队),在演练期间负责对参与机构已投入运作的指定资讯系统发动模拟真实的网络攻击,识别潜在网安风险和漏洞。防守方(亦称蓝队)则以自身的技术和策略防御红队攻击,藉此提升团队应对各类网络威胁的应变技能和经验。

  创新科技及工业局局长孙东教授于活动开幕典礼上致辞时以「知己知彼,百战不殆」说明攻防演练的核心目的。他表示由数字办牵头举办的首次香港网络安全攻防演练,以「实兵」、「实网」、「实战」方式,实测政府部门和公共机构的防御能力,同时对相关系统进行深度检验和查找安全漏洞,以攻筑防。

  参与是次演练的蓝队共有12队,包括九个政府部门及三间公共机构的指定资讯系统。而五队红队则是来自具网络安全经验的专业机构,包括香港应用科技研究院、香港专业进修学校、香港资讯科技学院及两队早前「网络攻防精英培训暨攻防大赛」公开组线上和线下的优胜队伍。数字办同时邀请了八间具丰富攻防演练经验的内地网络安全企业为今次演练提供技术支援,及向红队和蓝队提供建议。另外,有来自超过50家不同机构的代表以观察员身分到场了解有关网络攻防演练的过程,作为准备未来演练的参考。



2024年11月15日(星期五)
香港时间14时32分