媒體
  • 澳廣視新聞
  • 政府消息
  • 濠江日報
  • 澳門日報
  • 力報
  • 新華澳報
  • 正報
  • 華僑報
  • 現代澳門日報
  • 論盡澳門
  • 澳門平台
  • Media OutReach
  • 美通社
分類
  • 專題故事
  • 要聞
  • 體育
  • 娛樂
  • 產經
  • 即時新聞
  • 澳聞
  • 中國
  • 國際
  • 生活
新聞
  • 博企應承擔社會責任保障僱員權益 主導教育 科研 環保 文體活動
  • 新《博彩法》訂定承批公司賭枱上限 賭枱毛收下限可按經濟狀況調整
  • 投行看好減免博彩稅提振行業發展 學者倡下調海外VIP賭客稅率
  • 兩龍舟隊下水禮冀爭取好成績
  • 澳門文化中心社區外展為融合兒童表演 啟發兒童的想像、創造力及培養同理心
  • 衛星場無需在博企物業經營 有議員認同修改 可保障居民就業
  • 新《博彩法》擬豁免特別撥款 李靜儀憂影響社保基金資源
  • 新《博彩法》減辣 業界:有助恢復信心
  • 珠海同鄉會參觀國安展
  • 澳門綠化園藝景觀業商會拜訪工銀澳門
  • 《旅遊稅規章》為與相關法規管制統一 政府強調不會因用詞更改徵稅範圍
  • 澳門廚具協會參觀全民國家安全展
  • 澳門福州兩會參觀“全民國家安全教育展”
  • 大西洋銀行支持澳門特殊奧運會慈善工作坊
  • 推動本澳電子商務發展
  • 線上線下逾百萬人觀看無人機盛會 食住遊+盛事促進社區經濟效果理想
  • 首九日日均收入增長124% 5月賭收估70億元
  • 澳門鶴山同鄉會及澳門鶴山青年會聯合參觀全民國家安全展
  • 化州同鄉會訪旅遊局局長文綺華
  • 聖澳雲智:依託深合區獨特優勢 瞄準500億元級腫瘤早診市場

澳門網絡及數據安全學會關注網絡及數據安全

2022-01-20 18:01


澳門網絡安全事故預警及應急中心在 12 月 10 日下午發布Apache Log4j2 元件存在遠端代碼執行漏洞的資訊通知各政府部門及公營機構,情況緊急。

澳門網絡及數據安全學會副理事長馮錦松表示,近年本澳企業被攻擊情況不斷增加,不單是攻擊系統,還有物聯網(IOT)裝置等。網絡攻擊頻生,大量用戶資料被駭客盜取,甚至被網上公開或放售,隨著日益嚴峻的網絡安全威脅和攻勢,表明保障網絡安全對企業運作不但重要,更應要加倍重視。

而本澳以中小企較為多,其資源缺少,當發生嚴重網絡安全問題時,澳門大多數中小企業將無所適從,如何解決網絡安全問題將任重而道遠。建議政府做更多推廣和加強支援,提高網絡安全防範意識,讓中小企有足夠能力降低被攻擊風險率。

馮錦松表示,由於 Apache Log4j2 某些功能存在遞迴解析功能, 攻擊者可利用該漏洞在未授權的情況下,構造惡意資料進行遠端代碼執行攻擊,最終獲取伺服器最高許可權。此漏洞威脅等級評定為嚴重。

因此於12月15日澳門網絡及數據安全學會科研及社會關注小組針對該漏洞在會址舉辦研討會,邀請該學會的技術支持單位深信服安全團隊專家何浚杰作個案分析及研究。深信服安全團隊監測到Apache Log4j2元件存在遠端代碼執行漏洞的資訊,並成功復現該漏洞。從深信服安全雲腦的攔截資料上看,僅 1個小時就有3000多次利用漏洞的攻擊,攻擊數量增長非常快。行業分佈上,包括教育、政府、製造業等行業最易受到該漏洞利用攻擊而影響。如果不進行有效的維護,將對企業和公眾造成巨大影響。

澳門網絡及數據安全學會理事長黃信斌就該漏洞建議業界盡快完成網絡設備的風險自查,以防止此漏洞而衍生的新一輪網絡攻擊。

據悉:澳門網絡及數據安全學會是一個非牟利社團,一直關注商企的網絡安全,持續舉辦相關研討會,以不斷提升本澳企業在相關領域的認識,以助企業因應本身的資訊科技系統情況,相應提升網絡保安,令生意業務順暢。

學會的宗旨是:為實行澳門網絡安全法,全面促進及提升企業及市民之網絡安全及數據雲儲存方面的知識和意識,為澳門與國家的最新網安標準及技術建立橋樑,協助本澳各管理機關維護其資訊系統安全讓澳門發展成為領先又安全的智慧城市。

學會並於12月6日拜訪澳門勞工事務局,受到該局職業培訓廳張理廳長,技能整定處李敏婷處長接待,雙方探討舉辦大灣區網絡安全競賽、專業技能鑒證等進行深入的討論,勞工事務局建議在22年舉辦網絡安全競賽,並期望合辦澳門網絡安全相關活動,並發掘澳門自有的科技及網安人材,共同維護澳門的網絡及數據安全。

力報新聞



時事討論


關注CyberCTM