由數(shù)字政策辦公室(數(shù)字辦)統(tǒng)籌主辦,香港警務處網(wǎng)絡安全及科技罪案調查科、香港互聯(lián)網(wǎng)註冊管理有限公司及香港資訊科技學院協(xié)辦的首次香港網(wǎng)絡安全攻防演練—以攻築防2024今日(17日)圓滿結束。
是次演練邀請了不同政府部門和公共機構一同參與,以「實兵」、「實網(wǎng)」、「實戰(zhàn)」方式,實測政府部門和公共機構的防禦能力,同時對相關系統(tǒng)進行深度檢驗和查找安全漏洞,以攻築防。

「香港網(wǎng)絡安全攻防演練—以攻築防2024」進行期間,創(chuàng)新科技及工業(yè)局副局長張曼莉(右二)到場並聽取工作人員介紹活動進度。(政府新聞處)
由網(wǎng)絡安全業(yè)界專家和學界組成5隊飾演攻擊者的「紅隊」在嚴格可控的環(huán)境中,對參與機構已投入運作的指定資訊系統(tǒng)和電子服務平臺發(fā)動模擬真實的網(wǎng)絡攻擊,識別潛在網(wǎng)安風險和漏洞。而包括政府部門和公共機構的12隊防守方「藍隊」則在日常系統(tǒng)運作的場景防禦紅隊攻擊,藉此提升團隊應對各類網(wǎng)絡威脅的偵測和應變技術、策略和經(jīng)驗。
是次演練於周五(15日)展開,為期3日2夜,共60小時,攻擊以點到即止形式進行,旨在提升參與的政府部門和公共機構在識別和應對網(wǎng)絡攻擊的技術、策略、經(jīng)驗及整體防禦能力。所有參與的系統(tǒng)和服務一直運作正常。相關演練的發(fā)現(xiàn)和報告會提供予負責營運系統(tǒng)的個別部門和機構,作所需參考和跟進。
除此之外,數(shù)字辦亦邀請了未有參與是次演練的其他政府部門和公共機構作為觀察員,來自超過50個政府部門和公共機構的超過400名代表於演練期間參與由數(shù)字辦安排的場地導賞,聽取有關攻防演練的目標、安排及準備工作,為他們未來參與演練作準備。創(chuàng)新科技及工業(yè)局副局長張曼莉及數(shù)字政策專員黃志光演練期間亦到場探班,與參賽隊伍、裁判團和工作人員進行交流,了解活動進度。副數(shù)字政策專員(數(shù)字基建)張宜偉今日在演練場地見證首次舉辦的香港網(wǎng)絡安全攻防演練圓滿結束。
數(shù)字辦會繼續(xù)與業(yè)界籌備連串的網(wǎng)絡安全推廣活動,包括在12月舉辦網(wǎng)絡安全技術論壇2024,以提升社會各界對網(wǎng)絡安全的意識。此論壇將匯聚香港公私營機構、企業(yè)和內地行業(yè)專家,共同探討業(yè)界如何攜手加強網(wǎng)絡安全,本次演練的重要成果與經(jīng)驗也將在論壇中深入分享。
頂圖:「香港網(wǎng)絡安全攻防演練—以攻築防2024」進行期間,數(shù)字政策專員黃志光(右二)到場與參賽隊伍交流。(政府新聞處)