將網絡安全植入每位市民的腦海之中

互聯網時代,任何人不能置身網外。網絡上的「黑手」和「病毒」無處不在,無論組織,還是個人,均須具備網安意識,網絡安全才能擁有最廣泛、最牢固的基石。

要像電影Inception所描述般,將想法植入一個人的腦袋,本來就不容易;要做到提高大眾意識,更是難上加難,尤其是面對不斷演變的數碼革新和數字威脅。然而,香港科技創新促進組(HKtag)及其創辦人張詩翺(Eddie)卻正以提高大眾對數碼科技概念認知為己任,打造數據素養和數位素養, 期望以人為本,推動打造「智慧市民」,從根本提升香港網絡安全防禦能力。

智慧城市 須有智慧市民配合

HKtag打正旗號專注於資訊與科技教育,主要關心兩大議題:開放數據、網絡安全。皆因創辦人Eddie認為,政府着力推動的智慧城市(smart city)建設,必須要有「智慧市民」的配合。香港的手機普及率幾乎冠絕全世界,人人手中一機,理應夠smart,但在Eddie心目中,這仍遠遠不夠,「何謂智慧市民?最起碼大家對於不同(科技相關)詞彙有個概念,知道是些什麼東西。而實際上現在有很多的概念、名詞,大家未必能夠說出個所以然來,如果市民都不清不楚,那麼整個社會的科技就難言轉型。」

以網絡安全為例,Eddie認為香港人急需提升相關的知識水平,「現在許多物聯網(IoT)裝置,例如最基本的閉路電視,不少人出於各種原因,都有在家中安置,但其實這些攝影機非常容易被駭客入侵。大家只是單純地安置CCTV,唯對於登入密碼的安全認知程度卻很低,大多數人只求方便。設定過於簡單的密碼,如1234、四個0,或者12345678等,正是最容易被駭客入侵的。」翻查資料,密碼管理工具軟件機構NordPass曾在兩年前公布全球最常用密碼排行榜,首十名的幾乎都是順序連續數字,例如「123456」,安全性極差,黑客花不足一秒便可破解,唯報告發表兩年過後,情況似乎仍未有太大改善。

如果在密碼安全方面意思有所提升,對於其他事情自然會多考慮一步,怎樣做才能更好。(Shutterstock)
如果在密碼安全方面意思有所提升,對於其他事情自然會多考慮一步,怎樣做才能更好。(Shutterstock)

「其實是一種潛意識的表現,當連CCTV的安全密碼都忽略時,對於日常生活中其他方面的安全掌控,亦會有所缺失。因為市民不知道需要掌控,在不知情的狀況下,自然就不會去掌控,所以HKtag希望能提升大家的意識,讓大家開始理解,原來這真的可以很危險。」Eddie如是說,「這就需要大家努力去推動,如果在密碼安全方面意思有所提升,對於其他事情自然會多考慮一步,怎樣做才能更好。」他希望普羅大眾對於科技的基本知識水平有所提升,故一直透過不同的比賽、教育活動、學校講座或日常講課,多作講解,「讓大家……不是洗腦,而是聽得更多,讓這個概念可以深植人心,我們組織持續提供這些信息,正是如此。」

網絡安全表現 尚有進步空間

在網絡安全方面,Eddie 認為香港整體的表現尚有進步的空間,但亦不諱言,在全球範圍內,許多不同地方都面臨着類似的挑戰。「即使歐盟有嚴格的GDPR(《通用數據保障條例》)立法,但在日常的網絡安全實踐上,他們也並非都做得很好。」語鋒一轉,他將視角由歐洲轉至「帶路」國家,「實際上,香港現在應該利用國家的一帶一路政策,通過此平台提升自己的能力。隨着香港在網絡安全領域的水平提升,我們就可以把這些服務推銷到國際市場,從而增強香港的軟實力。這些信息需要不斷地與人分享和討論,以提高大眾對於網絡安全重要性的認識,並鼓勵更多人投入到這一領域的學習和工作中。」

HKtag創辦人張詩翺Eddie (前排左一)與AGH進行合作協議簽署儀式,共同舉辦網絡安全培訓專題計劃。(作者提供圖片)
HKtag創辦人張詩翺Eddie (前排左一)與AGH進行合作協議簽署儀式,共同舉辦網絡安全培訓專題計劃。(作者提供圖片)

HKtag在2月初在數碼港舉辦開放數據應用比賽決賽,同日亦與聯盟集團有限公司(AGH)就網絡安全培訓專題計劃進行合作協議簽署儀式,旨在提升中、小學生對網絡安全的認識和技能,培育網絡安全人才,以應對網絡安全不斷增長的威脅。他們亦將於今年8月的電腦節上舉行網絡安全攻防大賽,勝出隊伍將會有機會代表香港參與大灣區網絡安全比賽,以推動粵港兩地資訊科技專才交流,為大灣區發掘優秀網絡安全人才。組織行程排得密密麻麻,Eddie認為始終需要做更多的宣傳,並與不同的合作夥伴合作,包括數碼港、資訊科技辦公室、即將成立的數字政策辦公室等,透過緊密協作,齊心協力前進,才得以順利推廣數碼科技這回事。

誠然,在網絡安全的版塊,近日確有不少強者加盟,着力打造堅實的網絡安全生態圈。當中包括年初剛落戶數碼港的內地網絡及數據安全領軍企業永信至誠,該公司早前已與香港專業進修學校合作,建設香港首個網絡靶場,為網絡安全學科的學生提供教學訓練測試及評估環境。現更以數碼港作為國際總部,成立香港數字風洞測評中心,為香港數字化建設提供全生命周期的安全檢查,及打造網絡安全人才高地。

內地網絡及數據安全領軍企業永信至誠,以數碼港作為國際總部,成立香港數字風洞測評中心。(作者提供圖片)
內地網絡及數據安全領軍企業永信至誠,以數碼港作為國際總部,成立香港數字風洞測評中心。(作者提供圖片)

Eddie樂見不同持份者為網絡安全教育投入資源,歸根究柢,他希望可以提高大眾對資訊科技界的認識與尊重,讓行業得以進步。「大家都會尊重律師,覺得律師說的話是對的,儘管有機會說錯;但如果是一位系統工程師或網絡安全專家出來發表意見,大家都會心存疑惑,但這會導致重要訊息的傳達準確度降低,正是我們希望能夠改善的地方。」只有大眾對行業觀感提升,方可吸引更多聰明的腦袋加入行列。對於未來人才,Eddie表示如果學生接觸及了解過後,沒興趣、不加入是沒有問題,但最不想見到因為不了解而不加入,而導致錯過一些很好的機會,這亦是HKtag念茲在茲,希望可以避免的情況。

幸而,整個科技生態圈,多的是有心人,也不是HKtag獨力前行,有初創企業選擇另闢蹊徑,同樣想將網絡安全概念深植人心。根據矽谷數據分析機構SensorTower的估計,2027年全球手機遊戲預測下載量將突破760億次。手機遊戲市場龐大,無疑是入屋的方法之一,有見及此,來自數碼港的香港手機遊戲開發公司Sky Tree與香港警務處網絡安全及科技罪案科合作,設計一款詐騙場景模擬手機遊戲《守網歷險》,透過一系列貼近真實生活的網絡安全陷阱情節,加強年輕人對網絡詐騙風險的警覺性,為中小學生提供重要的網絡安全教育資訊。其視覺創作參考美國漫畫風格,顏色鮮明,人物生動盞鬼,成功吸引不少學生沉浸其中。去年推出首周,已接觸4000多名學生,成績斐然。

互聯網時代,任何人不能置身網外。網絡上的「黑手」和「病毒」無處不在,無論組織,還是個人,均須具備網安意識,網絡安全才能擁有最廣泛、最牢固的基石。

要改變大眾認知,要將如網絡安全這類正確概念植入每一個人的腦袋,從來都不是容易之事,但當整個科技生態圈,愈來愈多有心人並肩同行,「地上本沒有路,走的人多了,也便成了路。」

楊知諾