警方聯同香港互聯網註冊管理有限公司等,發布《香港學校網絡安全指南》,整合最新的網絡安全資訊,為學校提供指引。
 
網絡安全及科技罪案調查科警司許綺惠指,今年上半年接獲超過1.6萬宗科技罪案,比去年同期微升80宗,但損失金額超過30億元,按年上升14.7%。其中21宗系統入侵個案,涉及的金額超過3900萬,按年升超過10倍;勒索軟件個案有21宗,較去年的26宗減少,有個案事主被勒索約1千萬元。

另外,警方今年首7個月接獲1900萬項網絡威脅情報,與學校有關的網安事故共有9宗。許綺惠指, 有小學由外判員工設置VPN入口方便系統維護,但約滿後沒有移除,密碼強度亦不足,導到黑客成功入侵並植入勒索軟件。學校雖然沒有繳交贖金,但教學電子平台等被迫暫停服務。

指南提供網絡安全政策模版,涵蓋資料和密碼管理、電子郵件安全等範疇,協助學校根據實際需求,制定資訊科技安全政策;亦會提供實際案例,展示解決網絡安全風險的方法;又設計出一套學校網絡安全事故建議應變流程,包含案例和影響分析,協助學校及時採取行動;另外,網安配置推薦清單提供會話管理、存取控制及錯誤處理等指引,供校方參考,以進一步提升網絡安全設定。學校可在「網絡安全資訊共享夥伴計劃」網站下載相關指南。

羅兵咸永道網絡安全和私隱服務合夥人及DarkLab聯合創辦人顏國定指,教育界仍存在不少互聯網安全漏洞,制定「學校網絡安全管理手冊」能為學校提供指引、執行程序、標準和政策。

資訊科技教育領袖協會主席黃健威指,今日推出的指南是初版,10月左右會公佈第二版,為學校提供更詳細的自我檢測工具,強調指南永遠沒有最終版本。他相信,若要將指南推展至全港,需要一定時間,期望先在部分學校試行,再由學校親自分享,提高學界的接受程度。