資訊科技內容瞬息萬變,企業要時刻終身學習自我增值,才能了解獲得最新資料。早前本地領先辦公室科技方案供應商理光﹙香港﹚﹙RICOH Hong Kong﹚,聯同業界一眾廠商舉辦了「Ricoh 企業網絡安全攻略講座」活動,現場除展示最新解決方案之外,更請來多位重量級講者,為參與者揭示最新科技趨勢。
梁國基:數據洩漏事故不斷
早前超強颱風山竹訪港,不幸為市面造成重大傷害。其實 2018 年以來的網絡風險越來越多,包括數據洩漏事故不斷出現,已屬於「自然災害」級別,香港資訊科技業協會諮詢委員梁國基﹙Frankie﹚以上述的比喻,來形容目前互聯網的險況,他舉例稱如「VPN Filter」工具能夠輕易入侵採用「公板」的無線網絡路由器,令黑客藉漏洞入侵用戶電腦,同時包括藍牙在內的物聯網設備,也會衍生不同網絡入侵風險。他指出人工智能﹙AI﹚與加密貨幣是市場上的大熱話題,但個人資料保護更屬於 2018 年,甚至 2019 年往後最備受關注的科技議題。
梁國基提及早前「一般資料保護規範」﹙GDPR﹚法規的成立,令所有有機會處理歐盟成員國用戶資料的企業受到監管,由於所有企業與網站都是面向世界,因此可謂無一避免。如有處理不當,企業最高罰款高達 4% 收入或 2,000 萬歐元,以較高者為準。他指出企業要把私隱數據的理念,加入日常流程管理當中,幸而法例只向前看,沒有追溯能力,企業需要日後加以留意。
另一方面,公用雲使用不當也會引起市場混亂,早前 Amazon Web Services 與 Dow Jones 曾因為人為設定錯誤,令客戶數據洩漏;而大型社交網站如 facebook 也曾向個別企業出售用戶資料。早前台灣亦出現「山寨」手機 App,讓台灣用戶放下戒心交出個人資料,再蜂擁到快餐店換取小食,後來才發現被騙。黑客也會用逆向工程﹙Reverse Engineering﹚方式,在手機 Apps 上找尋入侵用戶數據的漏洞,企業對此需要多加留意。
Ricoh:勒索軟件並不可怕
根據《Verizon 數據失竊調查報告》,去年勒索軟件事故超過 700 宗,電郵是其中一個主要入侵路徑。擁有豐富行業支援經驗的 Ricoh 資訊科技服務部高級系統顧問吳錦彥﹙Alves﹚透露,中小企業甚至個人用戶,對於勒索軟件的畫面絕不陌生,該公司平均每月都接到多於一宗勒索軟件入侵的求助。
《WannaCry》,《Locky》與《Petya》是主要勒索軟件品種,但企業只要做好準備,其實可以毋懼風險來襲。他首先建議用戶加強作業系統保安,並勤作系統更新。其次,企業要避免用戶到訪不明網站,假如不幸中招,首要是斷絕網絡連接與回復上一版本的備份數據,更應立即通知警方,企業亦要檢視員工曾作的全部網絡活動。Alves 提醒用戶,勒索軟件懂得通過 Window 常用的 SMB 通訊協定入侵備份網絡硬碟﹙NAS﹚,因此保留離線備份十分重要。
正所謂預防勝於治療,事實上 Ricoh 本身亦提供完整保安解決方案,其中 Ricoh Cloud 服務,為企業提供持續的安全備份,同時照顧數據私隱。其中 Security Health Check 更可在業務網絡不中斷的情況下,為企業檢查網絡安全水平。Alves 強調 Ricoh 可為用戶提供最合乎成本效益的解決方案,同時全面的託管 IT 管理與監察服務。
TriTech Distribution:從電郵保安入手
有有調查發現,原來一般企業只有 26% 是正常電郵內容,其餘 7 成都屬垃圾電郵﹙Spam﹚,後者更可能是惡意程式與勒索軟件的主要來源。TriTech Distribution Limited 高級系統工程師黃家豪﹙Victor﹚,就建議企業可從電郵保安系統著手,架設針對垃圾電郵的防火牆,甚至進一步建立防數據洩漏﹙DLP﹚平台。
該公司早前為市場引入由 Barracuda 開發的新世代電郵保護系統,協助企業設立網閘防衛﹙Gateway Defense﹚保護 DNS 域名外,亦可建立雲端備份與持續不間斷的電郵系統,其中 Sentinel 工具更可辨認欺詐電郵,目前主要客戶更包括電信公司與主題公園。TriTech Distribution 亦與深信服科技﹙Sangfor﹚合作,在防火牆系統之上,額外引入 Apps 控制、商業雲端服務連線速度,優化頻寬管理等增值功能,Victor 認為這類方案更可針對中小企需要,提升辦公室內的網絡活動可視性,即使缺少專業人員,也能輕鬆管理 IT。
Sangfor:配合數字化轉型
數字化轉型可讓企業提升客戶體驗,創建新的商業模式。同場出席分享環節的深信服科技售前經理曾新文﹙Simon﹚指出,上述進程需要 IT 基建配合,但舊式架構往往欠彈性,令新服務難以即時推動。他認為引入 IT「軟件化」思維,可減少在科技人力上的投入,與員工專心決策與營運,其中 Sangfor 推出的 HCI 解決方案,系統的門欖較其他廠商為低,讓企業輕身上路管理運算平台。
Ricoh 不論為企業、中小企或是學校所提供的 HCI 或 VDI 解決方案,都能靈活強化客?的基礎架構,從而提高安全性,統一管理,為客戶打造靈活高效的業務環境。
資料由客戶提供