香港企業面對的實際攻擊

香港企業面對的實際攻擊

小心假政府短訊和釣魚網站

香港政府資訊保安網站近日提醒市民,有騙徒偽冒「2026 人口普查」、政府部門及香港銀行同業結算有限公司(HKICL),透過假網站、SMS 短訊和電郵,誘導市民按連結及提交個人資料。 對中小企來說,員工每天都會收到電郵、短訊和付款通知。只要有人誤按假連結、輸入公司電郵密碼或交出驗證碼,騙徒便可能登入公司系統、偷取客戶資料,甚至冒充老闆要求付款。 老闆應提醒員工: 簡單來說,員工懂得「停一停、查一查、先報告」,就能大大減低公司受騙和資料外洩的風險。

香港企業面對的實際攻擊

中小企最低限度網絡安全措施

資源有限的中小企,應先做好以下 8 項基本措施,再逐步加強防護。HKCERT 建議企業採用多重驗證、定期更新、離線備份、權限管理及事故應變等基本做法。 最低要求 如果公司只能先做三件事,應選擇: 中小企網絡安全的第一步,不是購買最昂貴的工具,而是確保以上基本措施真正啟用並定期檢查。