本港科技罪案上升,创新科技及工业局指,当局会继续与警方合作,打击骗案。又指表现连续欠佳的外判资讯科技项目承办商,会被罚「停赛」。
警方去年录得34,000多宗科技罪案,较前年的22,000多宗,上升近五成。为提升企业应对网络攻击的能力,互联网注册公司在前年8月推出网络安全员工培训平台,截至今年8月,共有约21.9万人次参加。有议员质疑成效。
选举委员会界别议员尚海龙说:「过往两年若有21万多人参加培训,即每年逾10万人次,每个月差不多一万几千人参加,我觉得要仔细关注数字,若(成效)这么好,我不相信网络骗案提升这么多。」
数字政策办公室数字政策专员黄志光表示:「这是网上自学课程,互联网注册公司统计是多少人次曾用过网上服务。想安排一些特定证书课程,让政府做资讯、网络安全的员工参与,慢慢有培训气氛,下一步有某些岗位必须有证书,才可做这些岗位。」
个人资料私隐专员公署去年共处理224宗资料外泄事故通报,主要涉及黑客入侵。有议员关注,外判承办商的网络安全表现。
劳联选举委员会界别议员林振升称:「政府或公营机构,在资讯保安上出问题,有时可能与外判承办商有关系,因为投政府标做的承办商,可能良莠不齐。譬如若真的证明是承办商责任,根本没有做好工作,会否有严重些的扣分制?」
创新科技及工业局副局长张曼莉说:「如果有表现连续欠佳的,其实我们有一个,暂停、‘停赛’机制,数字办可以暂停他们参与计划下的投标,直至承办商表现有改善,而以往有试过。」
当局下月将首办实境网络安全攻防演练,又会在年底发布数据中心保安的实务指引,加强网络安全。