专访│保护关键基础设施电脑系统,约百多个企业及机构受监管

政府立例确保本港关键基础设施的计算机系统安全,保安局表示,受监管的企业或机构约百多个,但有关名单不会公开,这与其他司法管辖区的相关做法一致,以防止有黑客针对关键基础设施作出挑衅攻击。 相关企业及机构的营运者须负上三大类法定责任,包括第一类架构责任,例如设立计算机系统安全管理部门; 第二类预防责任,例如制定并实施电脑系统安全管理计划、定期进行风险评估和审核,以及第三类事故通报及应对责任,例如定期参与安全演习,遇到事故要尽快通报等,确保电脑系统保安的城墙安全及门锁更加稳固。

李百全指,已从沟通过程充分理解业界的运作,并强调工作可以外判,但责任不能外判。 苏正谦摄

▲李百全指,已从沟通过程充分理解业界的运作,并强调工作可以外判,但责任不能外判。 苏正谦摄

《条例》监管两大类别的企业或机构

保安局常任秘书长李百全表示,《条例》监管两大类别的企业或机构,第一类涉及在香港提供必要服务的基础设施,涵盖8大界别,分别是:(1)能源、(2)信息科技、(3)银行和金融服务 、(4) 航空运输 、(5) 陆路运输、 (6) 海上运输、(7)医护服务及 (8) 电讯及广播服务。 第二类是其他维持重要社会和经济活动的基础设施,例如大型体育或表演场地、主要科技园区等。

李百全续谓,只有被指定为“关键基础设施营运者”及“关键计算机系统”,即直接与提供必要服务有关或关乎关键基础设施核心功能的计算机系统,以及如受到干扰或破坏会严重影响设施正常运作的系统才受规管。

应管就管 那些不需要管 就不会刻意去管

至于谁是受监管的营运者,李百全表示,主要看其提供的核心服务电脑系统的依赖程度,举例如巴士公司,它们提供的核心服务对电脑系统的依赖程度未必很高,所以未必属这个类别; 而当找到谁是营运者后,当局就要确定佢哪些关键计算机系统核心功能有关,然后规管这些关键计算机系统,应管就管,那些不需要管,就不会刻意去管,举例指,如能源公司监控供油设备的计算机系统,当然会受到监管,至于能源公司处理员工放假安排的系统,按理不影响核心功能,则不属此限。

营运者须负上三大类法定责任

李百全指,营运者具有应负的架构责任,第一必须要在香港设有办事处,不能只有信箱,因为必须要跟进得到,确保责任到人; 第二必须设有电脑系统安全管理部门,主管必须是营运者的员工; 第三是如果营运者有变更,必须向专责办公室通报。

营运者亦须肩负预防责任,李百全指,营运者须定期将计算机安全计划交予专责办公室,确保有足够及专业的能力保护计算机系统的安全,同时要配合计算机系统日新月异的发展; 此外,营运者亦须在不同时段进行风险评估,当遇到事故,要如何应对及通报,须提供应变计划。

在事故通报和应对方面,营运者须定期参与演习; 此外,李百全表示,因一个机构受到黑客攻击,亦可能会蔓延至其他机构,故业界必须同心协力,遇到事故要立即通报,严重事故须于得悉事件发生后12小时内通报,其他事故须于48小时内通报,确保专责办公室可以尽早介入协助应,防止事故恶化或蔓延。

关键基础设施类别 :

第一类:

在香港提供必要服务的基础设施,涵盖8个界别:

(1) 能源 (2)资讯科技 (3)银行和金融服务 (4) 航空运输 (5) 陆路运输 (6) 海上运输 (7)医护服务 (8) 电讯及广播服务。

第二类:

其他维持重要的社会和经济活动的基础设施(例如大型体育/表演场地、主要科技园区等)。

营运者三大法定责任:

1.架构

在香港设有地址和办事处

报告关键基础设施营运权的变更

设立电脑系统安全管理部门(可外判),并委任专责主管负责监管

2.预防

报告有关关键电脑系统的重大变化(如设计、配置、安全或运行)

制定/实施电脑系统安全管理计划

进行电脑系统安全风险评估(至少每年一次)

进行电脑系统安全审核(至少每两年一次)

3.事故通报及应对

参与电脑系统安全演习

制订应急计划

在指定时间内报告有关关键电脑系统的安全事故

严重事故:须在得悉事件发生后12小时内

其他事故:须在得悉事件发生后48小时内

条例实施时间表:

日期/行动

2025年3月19日/《条例草案》在立法会恢复二读辩论及三读通过

2026年1月1日/条例正式生效及成立专责办公室

2026年6月/即专责办公室成立半年后,分阶段指定营运者

以上内容归星岛新闻集团所有,未经许可不得擅自转载引用。

平台声明:该文观点仅代表作者本人,佐伊科技仅提供信息存储空间服务。发布者:rmltwz,转转请注明出处:https://www.rmltwz.com/shehui/35630.html

(0)
rmltwz的头像rmltwz
上一篇 2025年3月21日 上午9:47
下一篇 2025年3月21日 上午9:49

相关推荐

  • 女硕士花万元去相亲对方竟已婚 还意图肢体亲密接触

    近日,长沙雨花人民法院审理一起想通过高质量相亲机构走婚恋捷径的案例。小甜是名校在读金融硕士生,即将走向社会,手头拮据的她,却用奖学金和兼职打工报酬,花费近万元报名了某高质量相亲机构,在择偶标准里写道:无论年长、离异、丧偶都OK,只需引领人生的伴侣。相亲机构的一对一婚恋导师为她介绍了一位年长十余岁的高质量男性,并向她表示该男子有钱、有业、有颜。她一见倾心,但在…

    2024年10月25日
    13700
  • 俄朝军事合作是重大威胁?中方回应 呼吁缓和局势

    在10月29日的外交部例行记者会上,发言人林剑就朝鲜外务相崔善姬访问俄罗斯以及约1万名朝鲜士兵在俄罗斯接受训练的消息进行了回应。有报道称,朝鲜军队包括高级将领可能会在未来几周内前往俄乌冲突前线。韩国方面认为,俄罗斯与朝鲜之间的军事合作对国际社会构成了重大安全威胁。 林剑表示,中国对于乌克兰危机的立场始终是一贯和明确的,强调希望通过各方努力缓和局势,并致力于通…

    2024年10月29日
    8700
  • 陪看孙颖莎vs王曼昱 决战之夜,谁主沉浮?

    陪看孙颖莎vs王曼昱 10月5日,WTT中国大满贯赛女子单打半决赛上演了两场引人注目的较量。孙颖莎对阵赛事黑马范思琦,以4-0的绝对优势获胜,比分分别为11-7、11-5、11-3、11-9,展现了强大的统治力。另一边,王曼昱与陈幸同的比拼则更为胶着,历经六局激战,王曼昱以4-2(11-6、11-7、11-4、-5、-8、13-11)艰难胜出,锁定决赛席位。…

    2024年10月6日
    18500
  • 甘容菲!第73届世界小姐中国区总冠军是咱淄博女孩

    2024年12月30日 07:56 新浪新闻综合 12月21日至28日,第73届世界小姐中国区总决赛在云南大理举行。108位佳丽经过激烈角逐,决出了冠亚季军,淄博的甘容菲脱颖而出,一举夺冠。之后,她还将代表中国出战第73届世界小姐总冠军的巅峰对决。   世界小姐(Missworld)大赛始于1951年,是全球举办时间最早的顶级选美大赛,也是全球规模最大、影响…

    2024年12月30日
    12000
  • 国安处带走钟庭耀|助查后中午离开湾仔警署,半月内第二次

    香港民意研究所主席及行政总裁钟庭耀于今晨(27日)被警方国安处人员带走,到湾仔警署协助调查涉及通缉人士钟剑华的案件。至下午约2时15分,钟庭耀离开警署,登上Tesla电动车离去。 ▲钟庭耀离开湾仔警署。 厘清有否资助逃犯钟剑华 今次是相隔2个星期内,钟庭耀第二次被警方国安处人员带返警署协助调查。本月13日早上,警方国安处人员到钟庭耀位于薄扶林区的住所搜查,之…

    2025年1月27日
    5500

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信