應對保護關鍵基礎設施(電腦系統)條例方案
《關鍵基礎設施(電腦系統)保護條例草案》(簡稱「關鍵基礎設施條例草案」或CI Bill)將於2026年1月1日生效,標誌著在加強關鍵服務和產業的網絡安全方面邁出了重要一步。此條例草案建立了一套全面的法律框架,以保障支撐香港重要基礎設施的關鍵電腦系統。
此條例草案為關鍵基礎設施營運商(CIO)引入了新的義務,要求其實施有效的網絡安全措施、報告網絡安全事故並配合系統威脅調查,旨在確保對香港社會和經濟穩定至關重要的系統的韌性和安全性。
此條例草案的罪行和處罰主要針對機構,並對個人保密有具體要求。香港《關鍵基礎設施(電腦系統)保護條例草案》的罰款制度採分級制,最高罰款額由港幣50萬至港幣500萬不等。對於持續違規行為,可處以每日最高港幣10萬的額外罰款。
• 能源
• 銀行及金融服務
• 醫療保健服務
• 電訊及廣播服務
• 資訊科技
• 陸路運輸
• 航空運輸
• 海運
HGC環電方案完整而對應網絡安全策略的生命週期,為尋求強大、合規且具彈性的網絡安全方案的關鍵基礎設施營運商提供一站式方案。
| 策略性方案 | 詳情 |
|---|---|
| 監管差距分析 | 協助評估關鍵基礎設施營運商(CIO),並查看其組織是否符合內部規管、政策及準則。一旦發現監管控制與執行之間出現差距,便會制定改善計劃。 |
| 策略性管理規劃 | 提供諮詢服務,協助關鍵基礎設施營運商成立內部網絡安全管理部門,推展遍及全公司的網絡安全管理計劃。 |
| 多層網絡安全控制 | 增強網絡、資料庫及應用程式層識別、評估及截擊方面的漏洞管理能力。 |
| 風險評估、審計和滲透測試 | HGC環電及其合作夥伴定期進行風險評估,以改善關鍵基礎設施營運商在營運方面的不足,並向專員辦公室提交網絡安全審計報告。 |
| 網絡安全監控及事故應變 | 由HGC環電24/7運作的網絡安全監控中心(SOC)專業團隊為你效勞,代為處理日常網絡安全營運工作,並協助支援事故應變供應商的預付代幣使用。 |
| 網絡安全意識培訓及持續改進 | 協助組織維持強烈的網絡安全意識,並裝備內部員工,讓他們能夠識別及應對網絡威脅,如釣魚程式、社會工程攻擊等。 |
環球全域電訊有限公司可不論直接或透過其聯營公司、代理及/或商業夥伴1,使用本人的個人資料2 (「個人資料」)作直接促銷下列之服務及/或產品。
若閣下不同意以下任何一項請選擇適當空格,環球全域電訊有限公司便不能使用閣下的個人資料作直接促銷。
附註
註
若閣下日後不希望環球全域電訊有限公司及其聯營公司、代理及/或商業夥伴向閣下提供有關環球全域電訊有限公司、其聯營公司及商業夥伴直接促銷上述產品及服務之資料,請電郵 suggestion@hgc.com.hk 、或郵寄至香港荃灣郵政局郵箱33號或致電環球全域電訊有限公司客戶服務熱線1220 (話音/國際長途電話服務) / 1222 (互聯網服務)。如閣下選擇以電郵或郵寄方式通知我們,我們的客戶服務主任將會致電閣下以作確認。