網絡安全核心概念

安全(Security)、監管(Regulatory)與關鍵基礎設施(Critical Infrastructure)

研究報告:聚焦 CI Ordinance (2025)

🔒

安全(Security)

定義:CIA 三元組 – 機密性(Confidentiality)、完整性(Integrity)、可用性(Availability)。

機密性 完整性 可用性

重要性:強化 CCS 韌性,防攻擊中斷服務,維持香港金融中心地位。

監管(Regulatory)

定義:CI Ordinance 框架,由專員公署及 HKMA/CA 執行。

重要性:確保合規,罰款 HK$5M,降低系統風險。

關鍵基礎設施(CI)

定義:八大指定行業(類別 1),其癱瘓影響香港基本服務。

能源 資訊科技 銀行金融 航空 陸路 海事 醫療 電訊廣播

重要性:維持經濟安全,防連鎖效應(如金融崩潰)。

三者相互關係

監管 → 強制安全措施 → 保護 CI,形成鐵三角。

監管
(CI Ordinance) 安全
(CIA)
CI
(八大行業)
驅動保護

示例:條例要求 CIA 原則,防 CI 攻擊。

結語

強化三者整合,提升香港網絡安全韌性。呼籲:合規即防禦!

🛡️

參考:保安局、Mayer Brown、Reuters (2025)