云联盟:待实务守则出炉 业界静观其变
发布 : 2025-1-13 来源 : 明报新闻网
用微信扫描二维码,分享至好友和朋友圈【明报专讯】政府规管关键基建电脑系统的立法预计最快明年初实施,云安全联盟香港澳门分会会长林志坚接受专访时表示,相信业界在法例生效前不会对电脑系统有重大采购或升级,而是看政府因新例而??u出《实务守则》的影响,「业界现在的态度是wait and see(静观其变)」。
林志坚赞成当局尽快公布守则,「因为hold住development(发展计划),本身可能有发展计划,要(守则出了)再看看、等一等」。他认为目前机构只需要强化现有机构基准,法例的适应期反而可短一点,认为可定在半年至一年内。
采购考虑国安风险 料影响不大
林称,「任何做合规的事情,一定贵了」,无论技术、人手及工作技术均会增加。不过,他说机构一旦遭到攻击,长远而言损失比恒常维护更多,故安全方面的投资不能节约。
至于政府提出《实务守则》的草稿中,建议关键基建营运者在采购时要考虑国家安全及制裁风险,林志坚相信最终影响不大,但「(个别企业)不买或不敢买,难保会有这些情?」。他又举例:「如果无限上纲,现在中美关系不好,是否美国(产品)就不可用,是否美国就有国安风险?无人这样讲,我也不相信政府会这样说。」
林志坚强调,香港与国际接轨,大部分机构都有用国外产品,促请日后《实务守则》应维持开放市场。他指出「每个机构有其独特需求,某些产品真的适合某些机构,不应该以来源地决定是否适合,只要他们符合法规或帮助合规,就应该可以用」。
通讯业联会欢迎政府提出的立法草案,理解同业采购时可能已经考虑到国安和制裁风险,对采购选择和多样性有一定的影响,企业需要在安全和成本效益之间找到平衡。该会又预计草案可能会增加营运成本及开支,草案一些要求可能会对云服务提供商、数据中心和其他资讯科技服务提供商造成不确定性,影响会员公司投资决策和营运成本。保安局副秘书长王秀慧上周在?x??委员会上说,将来在《实务守则》会为营运者采购时需要考虑的国安风险提供指引。