請在微信中掃描二維碼然後按「...」以分享
重要提示
香港電腦保安事故協調中心 - 保安博錄: HKCERT 呼籲本地資訊科技用戶盡快修補 Apache “Log4j” 漏洞 (2021年12月16日)
搜尋
按主題搜尋
按文章搜尋
搜尋消息及活動
語言
繁體中文
簡体中文
English
消息及活動
良好作業模式
知識中心
資源中心
< 返回
最新消息
仿冒詐騙攻擊警報
保安警報及建議
網絡安全威脅形勢
活動日誌
< 返回
最新消息
仿冒詐騙攻擊警報
保安警報及建議
網絡安全威脅形勢
活動日誌
< 返回
最新消息
仿冒詐騙攻擊警報
保安警報及建議
網絡安全威脅形勢
活動日誌
< 返回
最新消息
仿冒詐騙攻擊警報
保安警報及建議
網絡安全威脅形勢
活動日誌
< 返回
最新消息
仿冒詐騙攻擊警報
保安警報及建議
網絡安全威脅形勢
活動日誌
< 返回
保護您
保護您的公司機構
參閱資料予
< 返回
保護您
保護您的公司機構
參閱資料予
< 返回
保護您
保護您的公司機構
參閱資料予
< 返回
資訊保安
常見的網絡威脅
電腦相關罪行
常見問題
< 返回
資訊保安
常見的網絡威脅
電腦相關罪行
常見問題
< 返回
資訊保安
常見的網絡威脅
電腦相關罪行
常見問題
< 返回
資訊保安
常見的網絡威脅
電腦相關罪行
常見問題
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
當瀏覽互聯網時
當處理用戶帳號時
當處理資料和私隱時
當使用電郵時
當使用流動裝置時
當使用無線服務時
當使用社交媒體時
當使用電腦時
< 返回
接達控制
應用系統保安
業務持續運作管理
數據保護與隱私
電郵保安
人力資源保安
資訊保安管理及計劃
網絡保安
操作保安
外判資訊系統的保安
實體保安
保安事故管理
< 返回
一般使用者
青少年及學生
家長及教師
資訊科技專業人員
中小型企業
重要提示
香港電腦保安事故協調中心 - 保安博錄: HKCERT 呼籲本地資訊科技用戶盡快修補 Apache “Log4j” 漏洞 (2021年12月16日)
重要提示
Eng
|
簡
字型大小
printer
share
消息及活動
最新消息
仿冒詐騙攻擊警報
保安警報及建議
網絡安全威脅形勢
活動日誌
良好作業模式
保護您
- 當瀏覽互聯網時
- 當處理用戶帳號時
- 當處理資料和私隱時
- 當使用電郵時
- 當使用流動裝置時
- 當使用無線服務時
- 當使用社交媒體時
- 當使用電腦時
保護您的公司機構
- 接達控制
- 應用系統保安
- 業務持續運作管理
- 數據保護與隱私
- 電郵保安
- 人力資源保安
- 資訊保安管理及計劃
- 網絡保安
- 操作保安
- 外判資訊系統的保安
- 實體保安
- 保安事故管理
參閱資料予
- 一般使用者
- 青少年及學生
- 家長及教師
- 資訊科技專業人員
- 中小型企業
知識中心
資訊保安
常見的網絡威脅
電腦相關罪行
常見問題
資源中心
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
Search
按主題搜尋
按文章搜尋
搜尋消息及活動
家長及教師
主頁
>
保護您
保護您的公司機構
參閱資料予
良好作業模式
>
一般使用者
青少年及學生
家長及教師
資訊科技專業人員
中小型企業
參閱資料予
>
家長及教師
< 返回
相關主題
清除所有
結果:
項
互聯網內容過濾
有些網站也許包含不雅甚至淫褻的內容,這些內容並不適合兒童或是青少年瀏覽,有些軟件工具可幫助過濾含有不適合兒童和青少年內容的網站,監察兒童在網上的活動,並限制你的孩子使用網絡的時間。
保護兒童免受網上威脅
當兒童上網時,他們面對很多新的風險和需要更多保護,風險例子有:軟件和音樂的個人資料保密性,個人資料揭露,間諜軟件 (spyware),非法下載,濫發電郵等等。因此,你不僅必須要保護兒童,同時也必須保護資料。
給家長的一些小貼士
為人父母,子女的權益和安全必然是你最關心的事,而兒童亦應留意相關的管制法例。以下列出一些家長「要做」和「不要做」的事情,好讓你加以防範,並對使用電腦上網的子女作出指引。
資訊保安常見問題 - 家長篇
孩子在上網時可能會遇到的常見問題
學生輔導資源
當資訊科技即使在本港的小學也已成為一門學科時,作為老師必須要趕上最新知識,以便在有關領域給予學生指引。以下列出一些小貼士,助你指導學生正確使用電腦上網。
設定孩子們使用互聯網的基本規則
良好的家長教育能減低兒童上網的風險
共用家庭電腦
家庭成員或學生共用一部電腦是很普遍的現象,這裡提供一些有助你保護共用電腦的提示
電子認證方法
電子認證系統一般可採用三種不同方法:包括「使用者所知的資料」、「使用者擁有的資料」,以及「使用者特徵或行為的資料」。
資訊保安常見問題 - 教師篇
我怎樣知道我的學生是否正確地使用電腦和互聯網呢 ?
使用軟件準則
許多電腦軟件均可作為資訊保安的工具。
定期做備份
良好的備份策略對資訊安全來說是必要的。
處理惡意軟件爆發
由於攻擊者的動機是基於經濟掠奪,他們的攻擊形式也不只是騷擾或破壞活動而已。惡意程式碼攻擊已經變得更複雜,甚至成為機構一項嚴重的隱憂。
正確使用互聯網的守則
互聯網不僅是日常工作中的資料來源或研究工具,更讓我們可以隨時隨地在網上工作、進行交易、與親友聯絡,並且提供學習和娛樂的平台。
防範仿冒詐騙網站
要小心避免瀏覽那些模仿知名公司的仿冒詐騙網站。設立它們的用途是蒐集瀏覽者的敏感資料,例如個人資料、用戶名稱及密碼。這種行為也是 仿冒詐騙 的一種,同樣是惡名昭彰。
處理帳戶及密碼指引
你處理帳戶及密碼等個人數據的方式,是資訊保安的前線工作。
處理個人資料須知
瀏覽互聯網時,應小心處理個人資料
單一登入
用戶可享受選擇單一密碼以接達多個應 用程式的好處,而毋須緊記不同的密碼。然而,如果認證部份被入侵,則表示用戶有接 達權的所有資源均有機會被破壞。
提高本身的資訊保安意識
保護自己的資訊資產免受電腦相關罪行的攻擊,是我們每個人應負的責任。以下是一些幫你提高資訊保安意識的貼士。
加密你的資料
加密技術是一個把易於讀取和了解的數據格式(原文)加以更改及轉變的過程,使其轉為不可讀取的格式(加密文本),令人看起來是一組無用及難以了解的文本。
安全地玩網上遊戲
許多電腦遊戲都可以透過互聯網與其他玩家一起玩。玩家可利用以電腦輸入的文字信息,或有時候使用麥克風來通訊。
處理電子郵件須知
今時今日,電郵是與人通訊的普遍方式。它帶來了極大的方便,但亦對你的電腦系統構成威脅。
防範仿冒詐騙攻擊
不要連接濫發電郵等不可信賴來源或電郵所載的URL連結,以免被看似合法的惡意連結轉往惡意網站。
防範濫發電郵
濫發電郵對每個電郵用戶來說都已經變成了一個問題。例如,電郵的終端用戶必需每天花時間去清理這些沒有必要且未經要求便發出的訊息。
防範電話詐騙
犯罪者使用電話(特別是互聯網的電話系統)來欺騙他人。
小心保管手提電腦
小心保管手提電腦以免被賊人有機可乘。
保護你的無線網絡
在連接到無線網絡之前,重要的是要確保您的裝置受到保護。只要在訊號強度的有效範圍內,一個流動裝置可隨時隨地連接到你的無線網絡上。
使用公共 Wi-Fi 的保安貼士
很多本地及海外公眾場所(例如商場、咖啡店、酒店、機場或政府場地等)都會提供免費Wi-Fi上網設施。用戶使用Wi-Fi服務時,須注意相關保安風險。
處理網上欺凌
網上欺凌一般指發生在資訊科技通訊平台上的欺凌事件,涉及故意使受害人不快的行為。
安全地使用即時通訊
以下是給終端用戶使用即時通訊作為一般通訊工具的貼士
保護你的新電腦
當你設定你的家用新電腦時,不要忘記安裝一些必要的保安措施。單單打開盒子取出電腦然後連線是不安全的,因為此舉會把電腦處於一些保安風險:如感染病毒及惡意程式碼,接收濫發電郵,拒絕服務攻擊,個人或敏感資料被洩露。
獲取防火牆
所謂防火牆可以是軟件或是硬件的一種工具。它可用於保護電腦,以避免來自互聯網攻擊者的威脅。
定期安裝保安修補程式
當軟件商在軟件發現程式錯誤,便會向用戶提供一些修補程式去修補這些漏洞。同時,駭客也會利用這些漏洞去攻擊一些還未安裝修補程式的電腦。
防範惡意軟件
最佳作業實務可以保護您的電腦更有效地對抗惡意軟件的攻擊。
棄置處理電腦設備
本部分提供一些關於數據刪除的資料,和正確棄置電腦或儲存媒體的方法,以防止資料被未預期地外泄。
使用公用電腦的保安貼士
公用電腦是指在公眾地方的各式各樣的電腦設施。在香港提供公用電腦使用的地方包括圖書館,咖啡室,餐廳或政府營辦的設施。由於每天有許多人使用公用電腦,所以在使用上可能構成一些保安問題。
保護流動電子裝置
流動電子裝置的例子包括智能手機、平板電腦和手提電腦。
遙距工作的保安
以下貼士可供各有關方面(包括機構和個人)參考,以維持遙距工作或學習環境安全穩妥。
安全使用視像會議指南
在主持視像會議或使用視像會議方案時,可參考以下一些保安措施/良好做法,以減低風險和避免私隱外泄。
電腦相關罪行
電腦、互聯網和電訊或資訊器材的應用在學習、消閒、個人通訊和商務等日常生活各方面均為我們帶來極大的方便。不過,與此同時,這虛擬空間所帶來的方便亦為犯罪分子製造了濫用有關科技的潛在危機。
何謂資訊保安
CIA指機密性,完整性和可用性三重奏是資訊保安的核心。
資訊保安與我何干
資訊保安與我們息息相關,因為每個人很多時都會面對資訊保安的風險。
殭屍網絡
殭屍網絡為互聯網帶來嚴重的保安威脅,大部分的濫發電子郵件、身分盜用、仿冒詐騙和分布式拒絕服務(DDoS)攻擊均由殭屍網絡引致 。
暴力攻擊
暴力攻擊是通過試誤法以破解憑證,反覆試驗所有可能的組合,直至猜到正確密碼。
核心保安原則
核心保安原則是一些廣為接納並從宏觀角度應對資訊保安事宜的原則。這些原則屬基本原則,甚少改變。
資料外泄
資料外泄屬於網絡安全事件,涉及未經系統擁有人授權下接達、更改、移除、竊取或公開披露的資料。
深度偽造
近年,由於深度偽造惡意用於製造假視像、偽造圖像和金融欺詐,所傳播的錯誤訊息 或虛假訊息 可能會侵蝕企業的聲譽和社會之間的信任,因而引起大眾關注。現在要取用創作深度偽造的工具十分容易,引起公眾對於以假亂真的深度偽造製成品的關注,認為須加以偵察,以及限制其使用。
身分盜竊
身分盜竊是一種刑事行為,在他人不知情或沒有得到其同意的情況下取得其個人資料,意圖詐騙。身分盜賊利用有關個人資料冒充資料當事人作欺詐用途。
惡意軟件
惡意軟件是不同類型的惡意程式碼的一個統稱。惡意軟件可用於破壞正常的電腦功能,竊取數據,獲得未經授權的訪問,或形成殭屍網絡以發起有組織的攻擊。
預防勒索軟件
勒索軟件是一種惡意軟件。電腦罪犯會利用這種軟件把受感染電腦裝置內的檔案鎖上。這些被鎖的檔案就好像人質一樣,受害人如要取回這些資料,便需按照勒索軟件的指示繳付「贖金」,才可把檔案解鎖。
問答大挑戰
正如我們的口號所強調:資訊保安你要知。要知道自己對資訊保安及電腦相關罪行有多少認識?不妨接受以下的「資訊保安問答大挑戰」。
詞彙表
資訊保安常用辭彙