应对保护关键基础设施(电脑系统)条例方案
《关键基础设施(电脑系统)保护条例草案》(简称「关键基础设施条例草案」或CI Bill)将于2026年1月1日生效,标志着在加强关键服务和产业的网络安全方面迈出了重要一步。此条例草案建立了一套全面的法律框架,以保障支撑香港重要基础设施的关键电脑系统。
此条例草案为关键基础设施营运商(CIO)引入了新的义务,要求其实施有效的网络安全措施、报告网络安全事故并配合系统威胁调查,旨在确保对香港社会和经济稳定至关重要的系统的韧性和安全性。
此条例草案的罪行和处罚主要针对机构,并对个人保密有具体要求。香港《关键基础设施(电脑系统)保护条例草案》的罚款制度采分级制,最高罚款额由港币50万至港币500万不等。对于持续违规行为,可处以每日最高港币10万的额外罚款。
• 能源
• 银行及金融服务
• 医疗保健服务
• 电讯及广播服务
• 资讯科技
• 陆路运输
• 航空运输
• 海运
HGC环电方案完整而对应网络安全策略的生命周期,为寻求强大、合规且具弹性的网络安全方案的关键基础设施营运商提供一站式方案。
| 策略性方案 | 详情 |
|---|---|
| 监管差距分析 | 协助评估关键基础设施营运商(CIO),并查看其组织是否符合内部规管、政策及准则。一旦发现监管控制与执行之间出现差距,便会制定改善计划。 |
| 策略性管理规划 | 提供咨询服务,协助关键基础设施营运商成立内部网络安全管理部门,推展遍及全公司的网络安全管理计划。 |
| 多层网络安全控制 | 增强网络、资料库及应用程式层识别、评估及截击方面的漏洞管理能力。 |
| 风险评估、审计和渗透测试 | HGC环电及其合作伙伴定期进行风险评估,以改善关键基础设施营运商在营运方面的不足,并向专员办公室提交网络安全审计报告。 |
| 网络安全监控及事故应变 | 由HGC环电24/7运作的网络安全监控中心(SOC)专业团队为你效劳,代为处理日常网络安全营运工作,并协助支援事故应变供应商的预付代币使用。 |
| 网络安全意识培训及持续改进 | 协助组织维持强烈的网络安全意识,并装备内部员工,让他们能够识别及应对网络威胁,如钓鱼程式、社会工程攻击等。 |
环球全域电讯有限公司可不论直接或透过其联营公司、代理及/或商业伙伴1,使用本人的个人资料2(「个人资料」)作直接促销下列之服务及/或产品。
若阁下不同意以下任何一项请选择适当空格,环球全域电讯有限公司便不能使用阁下的个人资料作直接促销。
附註
註
若阁下日后不希望环球全域电讯有限公司及其联营公司、代理及/或商业伙伴向阁下提供有关环球全域电讯有限公司、其联营公司及商业伙伴直接促销上述产品及服务之数据,请电邮 suggestion@hgc.com.hk 、或邮寄至香港荃湾邮政局邮箱33号或致电环球全域电讯有限公司客户服务热线1220 (话音/国际长途电话服务)/1222 (互联网服务)。 如阁下选择以电邮或邮寄方式通知我们,我们的客户服务主任将会致电阁下以作确认。