2016年2月17日星期三

從數據外泄看保安趨勢


2016年可謂顛覆性數碼創新席捲各行各業的一年。愈來愈多傳統企業如零售、飲食等,透過部署IT方案、雲運算,甚至流動應用,以提升整體營運效率,改善用戶體驗並吸納新客戶。

市民不難發現愈來愈連鎖食店,陸續採用數碼輪候方案和數碼落單,既可減少排隊混亂亦可避免落單出錯;食客自行輸入人數及電話號碼,即可到鄰近商店逛而毋須守在店外呆等。此舉不單便利食客,提升使用體驗,亦有助降低食客不願輪候的流失率。除了日常生活,走高檔路線的奢侈時裝品牌亦甘之如飴。以Burberry為例,早於2006年已訂下全面數碼化的策略。除推出自家社交媒體平台,亦善用Snapchat、Instagram及Twitter等社交媒體;其流動網站升級後,更令流動渠道銷售額三級跳。

顛覆性數碼創新滲透全面,除了衣、食、住、行,就連交友和尋找外遇也漸趨數碼化。不過緊隨數碼化便利而來的,是無可避免的保安風險,去年掀起軒然大波的外遇平台Ashley Madison,其會員個人數據外泄事故正是一大教訓。

高調數據外泄將陸續出現

Verizon企業方案亞太區集團副總裁葉照長預期,高調的數據外泄將陸續出現。「Ashley Madison數據外泄事故敲響了警鐘,許多原以為數據外泄與他們無關的人,終明白自己隨時會成為受害者,且後果可能相當嚴重。去年,BlueCross、BlueShield亦相繼出現數據外泄,相信未來針對醫療和保險業的入侵事件,將有增無減。因醫療健康業界掌握大量個人敏感資料,包括病歷、吃過甚麼藥、做過甚麼手術等一覽無遺;而這些個人敏感資料,對黑客而言是價值相當高的數碼資產。」

不論2016年的安全焦點何在,大部分公司的內部資訊科技安全,都處於重大的劣勢。葉照長表示,只有開發靈活、迅速應變及以分析為主導的安全方針,以迅速識別空隙和漏洞,偵測入侵情況,並迅速阻攔的企業才有望成為贏家。當然這並非萬全之計,但能將企業成功的機會提升至最高。

認真檢討數碼私隱及監管

Verizon亞洲區法律顧問Clareta Chia-Lam指出,大部分跨國企業部署IT方案或保安政策,一般不會僅於個別地區進行,而是全球或地區性部署同一方案,以便管理及協作。惟各國所需遵從的法規有異,保安要求亦不盡相同,因此不少企業在部署IT方案時,亦每每將法規遵從納入考慮因素之一。她續指,企業需要尋求有效的策略,在增長與監管安全之間取得平衡;其中,涉及資訊、客戶資料,及實物和知識方面的關鍵資產安全,是首要考慮因素。官員明白過時的法規無法提供保障,亦會阻礙經濟增長。因此,他們將採取較寬鬆的監管方針。

「愈來愈多企業關注其方案,能否同時滿足不同地區的法規要求。而在保安和數碼政策方面,大部分政府都只能以被動,而非主動的方式去制定新法案,因此法規追不上科技發展的步伐可說是全球性的現象。香港正式成立創科局,最少證明其重視ICT發展,相信有助未來推行更合時宜的相關法規。」

企業須徹底轉型

當各式品牌、政府部門和其他企業紛紛邁向數碼革新,但蛻變速度各異,種種問題和挑戰便開始湧現。葉照長認為,要充分發揮數碼化的潛力,必須深入了解其企業文化、營運模式、基礎設施及人才,進行徹底轉型,以配合全新的業務「客戶需求帶來顛覆性創新已是不爭的事實。企業若不想被淘汰,必須聆聽客戶所需,並調整企業運作模式以回應市場需求。大數據和智能分析技術,對了解終端客戶需求至為關鍵,能有效篩選對企業有用的資料,從而制定最佳對策。」葉照長續指,速度取決一切。在應用經濟下,具靈活業務流程,貫徹始終地快速執行的機構將成為贏家。



沒有留言:

發佈留言