金發局倡統一金融服務業的網絡安全規例
金發局報告引用多項調查顯示,香港近年已成為區內網絡攻擊的主要目標,當中金融股務業面對的風險日益增加。然而,香港金融機構的應對能力參差不齊,建議立法保護網絡空間、統一各項金融規例,及培訓人才等。
自香港引入虛擬銀行、虛擬保險公司等虛擬金融服務,網絡安全與金融服務業息息相關,加上疫情下,不少金融機構實行遙距辦公的安排日益普遍。去年香港企業的整體網絡安全準備指數為46.9,而金融服務業的準備指數得分為6個行業中最高,為62.9分。
然而,金發局指出各機構的應變能力不盡相同,大型機構有能力增撥資源提升網絡安全基建,而小型機構只能守成。
金發局就政策、法律及監管、運作三方面作出建議。政府可為香港制訂專門的網絡空間安全路線圖,以更明確的方式制訂短期、中期及長期的優先事項及可行項目。 統一各項金融規例,透過證監會、金管局及保監局組成跨機構督導小組,另亦可考慮制訂綜合的網絡空間保護條例,條例至少應涵蓋問責、發牌架構。
就人才短缺問題,該局建議香港可參考澳洲、內地及新加坡的做法,長遠建立一個網絡安全培訓機構。短期則可以推行核准網絡安全認證計劃及專才資助計劃。
-----------------------------
-----------------------------
-----------------------------