訂保安守則 堵視頻會議漏洞

不管線上或線下的商務會議都必須要循規蹈矩進行,不然的話便會秩序大亂,造成訊息混亂、資料外洩等不良局面。

過去一年「修例風波」、「新型冠狀肺炎病毒」相繼發生,嚴重影響民生及經濟,市面百業蕭條,遊客止步,商店停業,失業率飆升,昔日的「東方之珠」突然變得黯然無光。有見及此,政府不敢怠慢,再次出招「泵水」,推出第二輪「抗疫支援基金」,金額高達1375億元,當中包括創新及科技局推出的「網上營商計劃」(Distance Business Programme, D-Biz) 。計劃旨在支援企業在「新冠疫情」下,利用科技繼續營運及提供相應培訓,局方估算計劃可以惠及超過3000間企業和40000名人員,涉及的金額約5億元。

據悉,計劃將於2020年5月至10月底推行,為期6個月。企業可以申請選用政府預先審批的科技方案及服務提供商,這做法可以加快申請程序,使企業需求的科技設備盡快落實。

防止播毒 在家工作漸普及

在疫情期間,不少企業皆響應政府呼籲,彈性地容許員工「在家工作」(Work From Home, WFH),讓市民保持「社交距離」(Social Distancing),減低社區感染風險 。就此,「視像會議」(Video Conferencing, VC)已成為辦公室工作的新文化,員工利用 VC軟件(例如 ZOOM)在家開會已習以為常,而且效果顯著。時任創新及科技局局長楊偉雄於4月19日在其網誌,發表以《創科抗疫 轉危為機》為題的文章,指出「網上會議」是局方支持的科技方案之一。

隨着視像會議平台ZOOM日益普及,這平台的安全漏洞成為城中熱話。較為常見現象是黑客在用戶不自覺之下偷取會議密碼,繼而入侵平台,惡意擾亂會議。例如在會議期間黑客騎劫屏幕,刻意顯示與會議完全無關的垃圾圖像或視像。針對這問題,「香港保安事故協調中心」適時推「HKCERT建議十招保障ZOOM會議安全」指引(下稱指引)。

先不談ZOOM的操作,實際上不管線上或線下的商務會議都必須要循規蹈矩進行,不然的話便會秩序大亂,造成訊息混亂、資料外洩等不良局面。觀乎近年立法會會議中部分議員「拉布」、大吵大鬧、亂拋雜物等行為,嚴重窒礙議會進程,令立法會工作寸步難行。

簡單而言,開會的基本步驟如下。會議前:會議主持方在開會之前發邀請信予各參加會議人士,邀請信中清楚列明與會者名單、時間、地點、議程,然若有需要的話,主持方會附上會議人士身份證明卡。會議中:與會者依時出席。早到者會被安排於等候室休息。主持方準時開啟會議室,讓與會者進場,並根據邀請名單逐一確認參與者的身份,防止外人出現。開會時,除了得到主席的允許,主持方會關掉各與會者的傳聲器,然後主席跟着議程開會。大會秘書於開會期間進行紀錄。會議後:主席宣布會議結束,主持方待所有與會人士離開會議室後清理場地並關門。

網上會議 也需訂基本步驟

以上簡單步驟在線上會議中也大同小異。就此,指引也有全面覆蓋,當中包括在會議前傳送會議的證明(ID及密碼)及網址予各會議成員;開會時間未到封閉會議室網址,會議開啟後點名,防止黑客入侵;到會議後整體退出,關閉網址。可是一般的ZOOM使用者都只貪圖方便而把舉辦會議的基本安全守則拋諸腦後。然而,商務(特別是牽涉到機密事項的)會議的保安問題絕對不宜掉以輕心。因此,筆者建議企業盡快制訂適合自己商務環境的線上會議保安指引,在制訂過程中可以多參考《HKCERT 建議》。

另外,用戶重視網上會議的保安問題確實無可厚非,但筆者認為用戶同樣需要關注的是過分使用遙距視像會議而衍生的「社交距離」(Social Distancing)之反效應。利用遙距視像進行會議,目標為本的意味特別濃厚,會中討論只聚焦於公務而缺乏了同事與同事之間面對面接觸時的噓寒問暖之空間。若然長此下去的話,公司工作氣氛必然受損,影響員工及公司整體的生產力。可是「新冠病毒」持續肆虐,「在家工作」模式在短期之內恐怕難以改變。最後,筆者但願在全球合作之下疫情盡快受控,「打工仔」的工作與生活能夠盡快回覆平衡(balanced work life),各地社會重返昔日光彩。

原刊於《信報》,本社獲作者授權轉載。

黃錦輝