政府昨日展开为期3日2夜的网络安全「攻防演练」,由饰演攻击者的「红队」(图)与防守方「蓝队」参与,模拟真实的网络攻击及防御,今次有9个政府部门及3间公共机构的指定资讯系统参与,成为蓝队。(杨柏贤??o?J??
【明报专讯】因应网络安全风险日增,政府昨日展开为期3日2夜、共60小时的首次「攻防演练」,由12个部门及公共机构组成防守方「蓝队」,以及5队负责攻击的「红队」,在固定场地模拟真实网络攻击及防御,同场亦有来自逾50间公营机构及政府代表以观察员身分「观战」。创新科技及工业局长孙东在活动开幕致辞称,政府计划每年举办演练「以战养战」,让各部门、机构时刻警惕网络安全对公共事业带来的忧患。
「红队」模拟攻击 「蓝队」防守
是次攻防演练由数字政策办公室统筹主办,警方网络安全及科技罪案调查科、香港互联网注册管理有限公司及香港资讯科技学院协办。
攻防演练在香港资讯科技学院网络安全中心举行,12队「蓝队」包括9个政府部门及3间公共机构的指定资讯系统;5队「红队」则来自具网络安全经验的专业机构,包括香港应科院、香港专业进修学校、香港资讯科技学院及两队早前「网络攻防精英培训暨攻防大赛」公开组线上和线下优胜队伍。
创科局表示,网络攻防演练是由专业人员在严格可控的环境中饰演攻击者,对参与机构已投入运作的指定资讯系统发勾x??拟真实的网络攻击,识别潜在网安风险和漏洞;防守方则以自身技术和策略防御红队攻击,以提升团队应对各类网络威胁的应变技能和经验。
孙东表示,同场另邀请逾50间来自不同政府部门和公营机构代表,以观察员身分出席,期望他们日后能够支持演练,提升香港整体网安水平。他又说,这次演练亦借鉴内地经验,因此邀请8间具丰富攻防演练经验的内地网络安全企业提供技术支援和建议。