CEO 必須知道的網絡安全風險

CEO 必須知道的網絡安全風險

2026 年資安與 AI 風險管理

網絡安全而家真係行到去一個大轉折點。 今年老細們對 AI 嘅戰略主導權大增,AI 投資額比去年翻咗接近一倍,高達 82% 嘅 CEO 相信 AI 創新可以帶嚟正向嘅投資回報(ROI)。 但硬幣都有兩面,AI 喺幫公司賺錢嘅同時,亦將網絡攻擊嘅火力同破壞力推向高峰。高達 35% 嘅企業承認,喺過去

CEO 必須知道的網絡安全風險

企業備份是否真的足以應付勒索軟件?

不一定。 只有在備份與主網絡隔離、不能被黑客刪除,並且成功測試過還原時,才真正有助於應付勒索軟件。建議使用離線、不可修改並定期測試的備份。 常見誤區 中小企最低要求 這可理解為 3-2-1-1-0 原則:三份副本、兩種媒體、一份異地、一份離線或不可修改,以及零個未確認的還原錯誤。 發生攻擊後 不要直接使用最新備份。應先: 結論:備份不是「有做就安全」,而是「能在乾淨環境成功還原,才算有效」。

CEO 必須知道的網絡安全風險

董事會應如何監督企業網絡安全?

董事會應將網絡安全視為企業核心的防禦與治理戰略,而非單純的 IT 技術問題。 面對日益嚴峻的數碼威脅,董事會必須從「被動聽取報告」轉變為「主動頂層設計」,履行對股東與利益相關者的信託責任; 董事會不需要親自管理防火牆,但必須確保公司有人負責、有足夠資源,並能在出事時迅速處理。HKCERT 調查顯示,近三成企業沒有專人負責網絡安全,中小企的資源問題尤其明顯。 董事會應做的事 董事會應該問的問題 最基本的董事會要求 公司應做到: 董事會的責任不是消除所有風險,而是確保風險已被識別、有人負責,並有計劃在出事後迅速恢復。