網絡安全不只是 IT 問題,也會影響公司的營運、財務、聲譽及客戶信任。香港 2025 年錄得 15,877 宗網絡安全事故,按年上升 27%。
- 網絡釣魚及電郵騙案
黑客冒充 CEO、供應商或銀行,誘騙員工付款或交出密碼。所有付款及銀行資料更改都應經第二渠道核實。 - 勒索軟件
黑客加密公司檔案,甚至公開客戶資料。企業必須建立離線備份,並定期測試資料還原。 - AI 及 Deepfake 詐騙
AI 可製作逼真的假電郵、語音及影片。涉及付款或敏感資料的指示,不能只靠聲音或電郵確認。 - 供應鏈及外判商風險
IT、會計、雲端及物流供應商被入侵,也可能連累你的公司。合約應列明保安要求及事故通知責任。 - 雲端帳戶被盜
Microsoft 365、Google Workspace 及 CRM 帳戶被入侵,可能導致大量資料外洩。管理員帳戶必須啟用多重認證。 - 系統漏洞及過時軟件
未修補的網站、VPN、伺服器及路由器是常見入侵入口。企業應定期掃描及修補重大漏洞。 - 員工及內部人士風險
錯誤寄出文件、弱密碼及離職帳戶都可能造成事故。公司應實施最小權限及離職即時停權。 - 個人資料外洩
客戶及員工資料若被未經授權查閱,可能造成法律、財務及聲譽損失。企業應限制存取、加密資料及制定保存期限。 - 網站及電商平台攻擊
網站可能被篡改、癱瘓或植入惡意程式。應定期進行網站安全掃描,並保護網域及管理員帳戶。 - 沒有事故應變計劃
出事時若沒有人知道如何處理,損失會進一步擴大。企業應預先指定負責人、聯絡專家及準備通報流程。
CEO 應立即做的 5 件事
- 為管理員、CEO 及財務帳戶啟用多重認證。
- 檢查備份能否真正還原。
- 為付款及銀行資料更改設立雙重核實。
- 列出所有重要系統、資料及供應商。
- 每年至少進行一次網絡事故演習。
最重要的問題不是「公司有沒有網絡安全工具」,而是「如果明天被攻擊,公司能否繼續營運?」