立法會資訊科技及廣播事務委員會,討論政府維護資訊保安工作。政府文件指出,香港網絡安全事故協調中心過去一年共處理超過1萬宗資料保安事故,按年上升約四成,主要涉及仿冒詐騙和殭屍網絡,而惡意軟件及網頁塗改宗數均有上升趨勢。警方去年共錄得3.4萬宗科技罪案,較之前一年上升一半。

個人資料私隱專員公署去年共處理224宗資料外洩事故通報,主要牽涉黑客入侵,按年升超過兩倍,遺失文件或便攜式裝置較上升63%,經電郵、郵遞或傳真意外披露個人資料就增加1.2倍。

當局指會透過政府、社會和人力資源層面,推廣網絡安全意識,推動加強保障個人資料的做法,並宣傳防騙信息,建立防騙屏障。

各行業逾21萬人次參與網絡安全培訓 議員質疑成效

政府表示,持續提升企業應對網絡攻擊的能力,其中互聯網註冊公司2022年8月推出「網絡安全員工培訓平台」,為各行各業員工提供免費線上網絡安全培訓,截至今年8月,共有約21.9萬人次參與。

選委界尚海龍質疑,若至今有超過20萬人接受過培訓,網絡保安事故應大幅減少。數字政策辦公室數字政策專員黃志光指,數字只是計算使用過自願網上培訓服務的人次,承認要加強網絡保安培訓,職業訓練局轄下香港資訊科技學院,正研究制定相關證書課程,學員須完成課時和考試,方獲證書,未來可供政府內部負責網絡安全的員工參與,並規定某些崗位須持有證書才能出任。

經民聯盧偉國指,網絡詐騙陷阱下,市民難分真假,令部分企業正常商業活動都受影響,關注政府如何針對跨境詐騙集團執法。黃志光指,詐騙集團普遍並非利用高深科技行騙,警方已在不同平台加強宣傳推廣,提高市民防騙意識,如果社交網站出現虛假資訊或詐騙內容,警方一定會執法,強調網絡世界同樣有法可依。

勞聯林振昇建議政府在外判資訊科技服務時,考慮承辦商過往有沒有出現出網絡安全事故,避免政府平台或系統再出現問題。創新科技及工業局副局長張曼莉指,如果承辦商表現持續欠佳,數字辦可暫停承辦商投標,會研究再加強數字辦在揀選承辦商時的把關角色。