數字政策辦公室今日起,一連三日舉辦「實境網絡安全攻防演練」,參與隊伍總數比去年多接近兩倍。其中由網絡安全專家及業界組成、模擬黑客網絡攻擊的隊伍,由5隊增加至15隊;而負責抵擋網絡攻擊的政府部門及公共機構隊伍,由12隊增加至34隊,涉及65個面向公眾的系統;另外亦有60多個其他政府部門、公共機構的代表,以觀察員身份參與。
創新科技及工業局局長孫東在啟動禮致辭時表示,攻防演練猶如兵法實戰,唯有知己之漏洞,知彼之公式,方能掌控全局,確保安全無虞。他指,今屆演練的規模擴大,涵蓋更多公共服務,期望今次演練,能讓各部門和公共機構,時刻警惕網絡安全對公共事業帶來的憂患;同時把握機會,進行深度檢驗,堵塞潛在網安漏洞,為即將舉行的全運會,及立法會選舉等大型活動做好準備。
他又說,負責攻擊的包括經驗豐富的網絡安全機構專上學院,以及由廣東省網信辦推薦的三支頂尖攻擊隊伍,體現粵港兩地在網絡安全,及資訊保安教育上交流合作。
數字辦數字政策專員黃志光表示,為提升政府部門及公共機構的防禦能力,今年負責攻擊的隊伍包括內地「大師級」網絡安全團隊,形容他們會「無所不用其極」,找出政府和機構系統的漏洞;亦會利用釣魚郵件及假扮客戶,引誘政府和機構人員洩露系統資訊。他又說,攻擊方會在長達60小時的演練中,任意選擇時段攻擊對方的系統,迫使防守方時刻提高警覺。
黃志光又表示,為確保參與的政府和機構系統,不會有任何資料外洩或竄改,攻擊方會點到即止,成功找出漏洞能得分,但不會入侵系統。至於有哪些政府部門和機構參與,黃志光指不便透露,以防真正的黑客乘機攻擊。