網絡安全報告2024_36页_42mb
报告摘要
網絡安全報告2024總結
核心內容概覽
本報告由香港警務處網絡安全及科技罪案調查科(網罪科)發表,旨在提高公眾及相關機構的網絡安全意識與防禦能力。報告涵蓋全球及香港的網絡安全形勢、威脅趨勢、預測與建議,並強調創新技術、公私營合作及國際協調在應對網絡威脅中的重要性。
主要觀點
1. 網絡安全成為全球及香港的關鍵議題
- 隨着科技快速發展與地緣政治緊張,網絡威脅變得更加複雜與普遍。
- 2024年全球因網絡犯罪造成的經濟損失高達9.5兆美元,預計2025年將升至10.5兆美元。
- 香港作為開放型經濟體,與全球密切聯繫,網絡安全威脅不容忽視。
2. 網絡安全威脅多樣化
- 網絡滲透:常見於國家級威脅者,如「海蓮花」(APT32)與「 Lazarus」,利用定制軟體、零日漏洞及「離地攻擊」技術竊取敏感數據。
- 供應鏈攻擊:攻擊者透過入侵開發流程與合法更新機制植入後門,使數千名下游受害者受影響。
- 人工智能與自動化工具:提升攻擊效率與隱蔽性,使網絡威脅更具破壞性。
- 社交工程與勒索軟件:利用人為疏忽,如弱密碼、未修補系統、偽造招聘程序等,實施詐騙與數據勒索。
3. 香港網絡安全數據與挑戰
- 2024年香港科技罪案達33,000宗,佔整體罪案率35%,總損失高達51億港元。
- 網絡安全中心處理了超過2500萬項網絡威脅情報,其中44萬項針對香港。
- 虽然網罪科已建立先進防禦機制,但數字高企顯示網絡威脅風險持續上升。
關鍵信息
1. 網絡安全措施與預防策略
- 網罪科成立「科技罪案警政顧問小組」及「網絡安全特別行動小組」,並於2024年下旬啟動「網絡安全行動中心聯盟」,整合大型基礎設施,建立全面情報交流平台。
- 來年將進一步融合創新技術於智慧警政,推進預測性警務工作,提升整體網絡防禦能力。
2. 法律與政策進展
- 《保護關鍵基礎設施(電腦系統)條例》於2025年3月三讀通過,預計2026年1月1日生效,加強對關鍵基礎設施的保護。
- 網罪科參與法律改革委員會工作,推動電腦網絡罪行相關法律改革,以應對新型網絡犯罪。
3. 國際合作與跨國行動
- 網罪科與國際刑警組織合作,推動亞洲及南太平洋網絡犯罪聯合工作小組,加強情報共享與跨境行動。
- 與新加坡、澳門及多家國際機構合作舉辦網絡安全演練與會議,提升區域網絡安全協同能力。
4. 公眾教育與意識提升
- 網罪科加強「防騙視伏器」功能,包括自動偵測詐騙電話與網站、AI分析工具等。
- 舉辦「大灣區青少年人工智能及網絡安全挑戰賽」及「全城反詐嘉年華」,提升年輕一代的網絡安全意識。
5. 業界與政府合作
- 網罪科與過百家公私營機構合作推動「守網聯盟」,促進信息共享與協同防禦。
- 舉辦網絡安全研討會、鈞魚電郵演習、狩網運動及攻防精英培訓,提高各界對系統安全的重視。
2025年網絡威脅預測
- 網絡威脅將持續增長,攻擊者將更加精準與自動化。
- 威脅者將利用人工智能、零信任架構及SASE方案等技術,提升攻擊效率與隱蔽性。
- 隨着企業加速數碼轉型,網絡安全威脅將更加頻繁與嚴重,需加強防禦措施與法規建設。
網絡安全主動措施
- 網罪科持續舉辦跨部門網絡安全演練,提升應對能力。
- 推進「科技罪案警政顧問小組」及「網絡安全特別行動小組」的協作,強化情報整合與行動能力。
- 推動公私營協作,建立更強大的網絡安全生態體系。
附錄與致謝
- 本報告感謝各合作夥伴,包括國際刑警組織、私營機構、政府部門及網絡安全專業組織。
- 提供的資訊僅供參考,不涉及政治歸因,且網罪科對報告中的任何不準確信息不承擔責任。
結語
網罪科將持續以創新引領網絡安全生態發展,並與各界持份者共同建立強大的防禦體系,為香港的智慧城市建設提供堅實的網絡安全保障,實現「賦能未來」的願景。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载