2017年11月10日星期五

我們搬家了


數碼轉型席捲全球,星島IT Square亦須與時並進。為提供更豐富的內容,星島IT Square現已正式遷移至以下網址:

 


 

感謝讀者長久支持,未來,我們將繼續為大家送上更多精彩的內容,包括初創企業(Startup)的報道,敬請密切留意。

 

2017年11月8日星期三

思科推Catalyst 9000 自我學習DNA助優化網絡營運


在這個講求自動化和日趨智能的社會,企業仍倚仗傳統IT流程管理網絡,早已不合時宜,難以迎合業務需求,甚或導致保安漏洞百出。


網絡對企業推動業務至關重要,惟網絡所面對的壓力亦有增無減。思科香港及澳門總經理何偉國指出,新一代網絡必須能持續自我學習、調整、自動化及提供自我防護功能,方足以優化網絡營運,並防禦現今不斷演進的保安威脅。而全新的思科數碼化網絡架構(Digital Network Architecture,DNA),包括DNA中心(DNA Center)、軟件定義存取(Software-Defined Access, SD-Access)、網絡數據平台與保證(Network Data Platform and Assurance)、加密流量分析(Encrypted Traffic Analytics),和Catalyst 9000交換器方案組合這些基於意圖(intent-based)的網絡方案,更可說是近20年間最重要的大型發布。


能自我學習、適應及演進的未來網絡


何偉國強調,新一代網絡應循3個主要方向邁進:能彈性擴展、有效簡化網絡管理,和強化保安防禦。而思科最新推出,建基於意圖(intent-based)的網絡方案,能直觀地認知意圖,有效預測網絡活動、阻止保安威脅路徑,在加密流量中仍能緩減保安威脅,並能持續學習,能為企業於互連及分散式運算的世代,開創新的機遇及擴展業務敏捷性。

思科香港、澳門及台灣技術總監伍偉強指出,市場研究機構Gartner預計,及至2020年,連接至企業網絡的新設備將達每秒鐘6300萬台,無論在網絡傳輸、管理、大數據分析以至保安方面,均構成前所未有的重大挑戰。


「愈來愈多網絡數據已進行加密,沒錯加密可加強保安,但同樣地,因封包內容加密無法解讀,容易流為黑客作案手段,將惡意程式加密,以繞過防火牆及其他保安方案。雖然沙箱技術可模擬及解密,但針對海量數據時則欠缺效率,徒添系統負荷,且部分敏感內容,例如銀行機構交易內容等亦不宜解密。思科的加密流量分析(ETA),利用思科Talos網絡保安情報團隊提供的資訊,即使在加密流量中,仍能偵測未知的攻擊簽名檔,兼備保安及維護私隱的好處,正好針對這類網絡保安挑戰。」


隨著絕大多數的全球互聯網流量都在思科網絡上傳輸,思科於擷取及分析非常重要的數據上擁有獨特優勢,透過為IT人員實時提供有關網絡活動異常,並預測網絡事故的分析見解,並毋須曝露網絡私隱。透過邊緣網絡自動化,以及在網絡基礎層級上,嵌入機器學習及分析功能,思科讓企業掌握過往難以管理的網絡,讓IT人員致力回應企業策略業務之需要。


中央管理防人為失誤


思科利用重新設計的硬件及軟件,改變整個網絡基礎藍圖。全新的思科數碼化網絡架構(DNA),令網絡管理以硬件為中心,轉變為以軟件驅動,在網絡敏捷性、生產力及效能方面帶來突破性的體驗。其直觀網絡掌握網絡情境及意圖,提供一個具智能,兼具高度保安的平台。


何偉國指出,以往企業若須調動員工或更改保安策略,IT人員須手動為數十以至數百個交換器改動指令,如今透過DNA Center中央管理儀表板,只須簡單地拖曳/置放(Drag and Drop),已可建立基於身份(role based),而非基於設備的政策,更可將更新同步推向所有交換器,毋須逐一進行改動,大幅減少人為失誤。此外,DNA Center更涵蓋網絡設計、配置、政策和保證,讓IT團隊能夠自動感知用戶意圖。藉著全面檢視整個網絡及情境,DNA Center可以集中管理所有網絡功能。


自動化網絡政策及網絡隔離功能


具備新一代網絡技術的思科數碼化網絡架構(DNA),其技術及服務的方案組合,能於單一系統下相互運作。而方案的核心、全新推出的Catalyst 9000交換器方案組合,更可滿足企業在流動、雲運算、物聯網和安全方面的需求。Catalyst 9000透過革新硬件(ASIC)和軟件(IOS XE)層,為用戶帶來卓越的保安、可編程功能與運作效能,配合DNA Center和軟件定義存取(SD-Access),可在單一網絡結構上,執行自動化網絡政策及網絡隔離功能,大幅簡化為用戶、設備及物件存取網絡。


透過自動化處理日常網絡管理工作,包括設定、配置和故障排除等等,軟件定義存取能顯著縮短調整網絡所需時間,將解決網絡問題的時間,從過往數週或數月,縮短至數小時,同時也大幅減少保安漏洞的影響。根據試用軟件定義存取的客戶所得出的初步分析和內部測試,證明網絡配置時間可縮短67%,解決問題時間則縮短80%,保安漏洞影響則減低48%,並減少61%的運營支出。

此外,網絡數據平台與保證配備強大的分析功能,能分析於網絡上運行的海量數據,並將之作出關聯,再透過機器學習功能,將數據轉化為預測性分析、商業智能和可行的見解,並通過DNA Center保證服務交付。


全新Cisco ONE軟件訂閱


新方案更將以往的權限購買方式,換成軟件訂閱方式。用戶當購買全新的Catalyst 9000交換器系列,不論是透過預先捆綁Cisco ONE的軟件套件,或是系列中的單項配件,都能透過軟件訂閱方式,直接採用DNA軟件多項功能。軟件訂閱分為Cisco ONE Essentials及Cisco ONE Advantage兩個選項,前者為普遍企業常用組合,如需額外功能如「加密流量分析」(ETA),則可選用Cisco ONE Advantage。


加密流量分析(ETA)採用思科Talos團隊所提供的網絡情報,以及機器學習技術來分析元數據(metadata)流量模式。網絡可在加密傳輸中發現已知威脅,並且毋須解密流量或破壞數據私隱。目前,唯思科能實現對加密流量進行準確性高達99%的威脅測試,同時實現低於0.01%的誤報率。


據悉,全球已有75家企業及機構,正於初步階段試用思科新一代的網絡解決方案,包括德國聯邦鐵路旗下子公司DB Systel GmbH、德國雅德應用技術大學、美國太空總署(NASA)、皇家加勒比國際遊輪等,而本港亦有金融機構、及娛樂公司正在測試,思科方面透露,稍後亦將有系統整合商加入試用。


GLM─電動車嘅英特爾?


上星期收購特多,Broadcom宣佈併購高通。思科收購Veptela之後,VMware又公佈收購VeloCloud,據報VMware打算將SD-WAN術加入NSX平台。
VeloCloud可部署在AWS,利用虛擬SD-WAN器材,利用AWS的IaaS運作頻寬要求極大應用。上月在新加坡機場遇見Eric Choi,當時仍講緊上市。Eric以前在Brocade,後者亦已被Broadcom收購。
VeloCloud亦可合併多條寬頻線取代MPLS專線;VMware正與多家公有雲,如AWS、Azure、BlueMix合作,VeloCloud可解決VM一旦轉移到公有雲上,以互聯網傳輸所構成樽頸,估計VeloCloud夾NSX,成為虛擬設備,向採用公有雲作IaaS,又唔想用專線企業服務。VMware想以公有雲服務繼續增長所以收購VeloCloud並非想同思科競爭
最近李超人再現,分別投資兩家公司;首先係剛上市嘅雷蛇(Razer);從事電競周邊設備,投資者包括新加坡政府投資公司GIC、中國京基集團、英特爾資本、李顯揚,李超人及淡馬鍚。Razer專做電競周邊設備,又推出Razer Phone,由3集團分銷,又建議新加坡實現無現金社會,非常概念
超人兩度入股香港上市公司奧立仕,後者染指電動車業務;購入咗京都GLM。GLM原本係京都大學電子材料物性研究室(山田研究室)松重和美教授主導研究計畫,GLM創辦人小間裕康在京都大學加入該研究計畫;2010年終於組成GLM,係以電腦裝機方式生產電動車,係唔再強調垂直整合,而以平行分工。
呢位小間裕康先生,唔係車廠出身,以前做Business Process Outsourcing。GLM超級跑車Tomikara ZZ亦唔係渠設計,係一家京都跑車廠Tomita夢工廠,後來無以為繼結業,GLM收購,從電油改為電力驅動。
GLM主力並非想做Tesla或者電力超級跑車,係建立平台或者生態系統,幫助其他亞洲小型車廠,分擔電動車研發成本;好似PC嘅英特爾或Microsoft一樣,電動車變成一部PC,GLM供應CPU或者軟件;唔少人話電動車,其實只係一部會行走嘅電腦,GLM就用PC或手提電話方式生產電動車未來山寨電動車愈來愈。


Fortinet調查指董事會應更重視IT安全




隨著流動化及雲運算的普及,IT環境愈趨複雜,加上近年大規模網絡保安事故頻仍,企業理應更為重視網絡安全,然而Fortinet近日發表的調查卻顯示事實並不盡然。


該Fortinet全球企業安全調查,由獨立市場研究公司Loudhouse代表進行,以調查受訪者於2017年7月或8月間,在企業網絡安全方面的態度。受訪對象是對IT安全要負責任及具可見性的IT決策者,來自包括香港在內的16個國家及城市,當中逾半來自500人以上的中至大型企業。


企業數碼轉型催化網絡安全發展


Fortinet全球企業安全調查結果顯示,儘管網絡攻擊持續出現,但全球(包括香港)250多個員工組織中,近一半的IT決策者仍然認為,企業主管並沒有重視網絡安全。然而,許多IT專業人士相信,作為企業數碼化轉型的一部分,向雲端發展將因而令網絡安全變得日益重要。


Fortinet香港、澳門及蒙古區域總監馮玉明表示:「網絡安全已逐漸成為企業的重要投資項目,愈來愈多高層管理人員,將其視為更廣泛IT策略中的一部分。隨著企業在數碼化轉型中使用如雲端技術等,網絡安全不再只是IT投資,而是一個戰略性的商業決策。在今天的數碼經濟中,隨著一些公司把安全納入為更廣泛風險管理戰略中的首要任務。而Fortinet的保安纖維(Security Fabric)結構能提供廣泛、強大和自動化的安全解決方案,因此可迎合企業數碼化轉型對網絡敏捷度、可靠性及可用性各方面的需求。」

不過馮玉明亦透露,新興市場如蒙古,縱以電訊商、政府部門及金融機構為主,這些大型機構均傾向採用國際知名大品牌的保安方案及產品,顯示他們願意投資在企業保安方面;惟在部署冗餘設備方面,卻未能跟上發展成熟的市場,意味新興市場安全意識尚未足夠,仍有發展空間。


董事會未把網絡安全視為首要任務


過去兩年,85%企業出現安全漏洞,43%受訪者最常見的攻擊是惡意和勒索軟件。57%的IT決策者指出,全球網絡攻擊如WannaCry等,令社會對IT安全的關注度日益增加。全球網絡攻擊的規模,亦使董事會關注到網絡安全。安全性不再只是IT部門的討論議題。加上來自監管機構壓力漸增,36%受訪者表示,監管的力度是另一個令董事會更關注網絡安全的原因。由於主要罰款威脅到公司盈利,例如歐洲數據即將要遵守新《一般資料保護條例》,令董事會有責任去進一步關注網絡安全問題。


然而,是次調查報告顯示,54%的香港IT決策者中,認為IT安全並非董事會的首要任務。但這似乎不影響財政預算,因51%的企業表示他們花費超過10%的IT預算於網絡安全,算是重大投資。另54%受訪者指出,其IT安全的預算比去年多。不過,IT決策者強調網絡安全應成為管理層的重中之重;75%受訪者表示,董事會應把IT安全作為更大的考慮因素。

隨著機構在數碼化轉型中,將數據轉移至雲運算平台,69%的IT安全決策者認為,雲運算平台的安全性應為當務之急。


科技園電梯募投比賽100強爭鳴


投資基金能助初創企業茁壯成長,甚至更上一層樓,但如何在芸芸初創之中脫穎而出,除了業務本身的可塑性,亦相當倚重初創能否把握機遇,吸引投資者的目光。

香港科技園公司主辦的初創界年度盛會「電梯募投比賽2017」 (Elevator Pitch Competition 2017),上周假環球貿易廣場(ICC)舉行。本年度專為本港初創界而設,參賽企業必須在2017年4月24日為止成立不足5年,獲得資金少於1,000萬美元。比賽於今年4月開始接受報名,合共收到458份參賽申請。經歷7個月的籌備及激烈競爭後,由國泰光電成功擊敗來自世界各地的99間入圍企業,勇奪冠軍寶座,贏得14萬美元投資基金。

參賽初創獲一對一配良機

晉身決賽的100強初創企業來自世界各地,涵蓋廣泛的技術領域,於短短60秒的電梯旅程中施展渾身解數,向一眾投資者及專家進行電梯路演,推介創業構思。當中獲選出的最後10強,更登上ICC頂層的天際100,向評審團及潛在的天使投資者,進行3分鐘的終極介紹,由當中表現最出色的國泰光電脫穎而出。

國泰光電是一家以香港為基地的科研公司,由一群在光電產業擁有豐富經驗的物理學家和工程師,於2014年成立。國泰光電主要從事研發最新的特種鍍膜技術方案,致力將科研技術轉化至日常層面,以改善人類生活質素為目標。

是次活動不僅可讓參賽初創企業募資金,亦有機會與來自全球的初創企業聯繫交流。活動期間,香港科技園公司與香港天使投資脈絡,攜手合辦了天使投資配對及研討會,讓參賽者與天使投資者會面,進行一對一配對,並透過在兩輪的小組討論環節獲取寶貴經驗,以核實創業構思的可行性。


奠定香港作為亞洲創科樞紐地位

香港科技園公司主席羅范椒芬表示:「今屆比賽吸引了本地及海外多家優秀初創企業參與,競爭相當激烈,凸顯了香港憑著與國際間的緊密聯繫,加上鄰近內地市場的地理位置,而更重要的,是容易接觸到資金及投資者的優勢,令香港成為讓初創企業茁壯成長的重要國際樞紐。」


香港科技園公司行政總裁黃克強則樂見「電梯募投比賽」再度取得佳績,認為比賽能創造獨一無二的平台,讓本港及世界各地的初創企業對話,及交流創新思維。他認為,來自本地及海外初創企業項目所展示的多元性及卓越品質,肯定了香港是科技初創企業發展及營運的理想地點。

「香港科技園公司一直支持和培育本地科技初創企業,並致力推動香港轉型為以創新為本的經濟體系。我深信『電梯募投比賽』,有效促進香港創新科技生態圈蓬勃發展,進一步奠定香港作為亞洲創科樞紐的地位。」

黃克強續指,活動能夠吸引大量海外初創企業來港參賽,充分證明香港作為亞洲創科樞紐的重要性不斷提升。在今年的賽事中,共有4成參賽企業來自海外。此外,參賽企業涵蓋的技術領域亦十分廣泛,包括軟件和硬件、機械人技術、物聯網、大數據、材料、可穿戴式設備、生物科技及金融科技等。

此外,「電梯募投比賽2017」獲得本港6所大學成為合作夥伴,包括香港科技大學、香港大學、香港中文大學、香港城市大學、香港理工大學,及香港浸會大學。來自該6所大學的參賽申請合共68份,其中由在校學生及校友成立的13間初創企業,更在最後100強之列內。香港科技園公司作為本港科技初創企業的主要支持者,致力透過各種支援服務,讓這些企業的業務得以增長,並在創科生態圈價值鏈的上游,向大學提供支持,以及推動科技和學術研究成果轉化為商品。

中信國際電訊CPC完成Linx收購


服務「數碼絲綢之路」沿線各國

中信國際電訊CPC宣佈完成收購Linx Telecommunication B.V.,易名為歐洲中信國際電訊CPC。中信國際電訊CPC成為首家亞洲托管式服務供應商,可在「數碼絲綢之路」沿線國家,提供接入網絡服務的POP入網點,為亞洲區企業和服務供應商。

中信國際電訊CPC行政總裁何偉中表示,今次合併開啟了新時代,中信國際電訊CPC在全球的130國家,提供140多個POP,覆蓋「數碼絲綢之路」沿線,更便捷和快速連接至大中華區。今次合併亦有助本公司企業客戶及電訊業夥伴,藉中信國際電訊CPC最先進基建、解決方案、雲服務、以及駐於當地專業隊伍,擴充全球業務版圖。
數碼絲綢之路連接起亞洲、歐洲、非洲三大洲,為中國倡議「一帶一路」經濟合作區,促進貿易發展之合作策略。數碼絲綢之路構思,已獲歐洲復興及開發銀行支持,以致力吸引新資金投資區內,其中高速增長的國家,包括了俄羅斯、東歐、中亞各國、哈蕯克斯坦及阿塞拜彊等國。

IoT病毒攻擊遞增 , F5呼籲及早防範



去年,全球「分散式阻斷服務攻擊」(DDOS)大幅增加,原因是大量物聯網(IoT)設備遭黑客入侵,尤其是IP監察攝錄機,F5保安團隊是最早提出有關警告。
去年九月,一種被稱Mirai病毒,發動了三次全球有史以來最大規模DDOS攻擊,一次針對著名IT保安作家Brian Krebs的網站,攻擊規模每秒達1.2TBs。F5研究室紀錄了病毒成長至變異的來龍去脈。
F5研究室IT保安專家David Holmes說,IoT設備容易受到攻擊,因為不單數量龐大,更毋須特別的技術,甚至不必發出釣魚程式。黑客只要網上進行掃描,大部分IP監察攝錄機沒有防毒保護,甚至只沿用出廠設定名稱和密碼;黑客也可不斷嘗試,很容易控制監察攝錄機。
F5保安團隊出版了IoT病毒研究「The Hunt for IoT devices」報告,詳細臚列了Mirai產生和攻擊過程,以後病毒變異,提醒企業須預早防備。

新病毒即將發動攻擊

「事實上,IoT攻擊成本更低,黑客只要控制連接攝錄機DVR(數碼錄像機),馬上可連接數以百計鏡頭,足夠發動大規模的攻擊。黑客事先只要作為大規模Telnet掃描(例如遠端23埠位),再植入惡意程式,就可建立「物聯網攻擊機器人」(Thingbot),發網絡發動攻擊。」
F5研究發現,不少IOT設備完全沒有考慮保安,以致全球滿佈了Mirai掃描器。這些掃描器,其實是黑客控制的電腦或設備,不斷網上尋找新的宿主,策動更大規模攻擊。去年Mirai原碼被人公開,並已進化成更先進的病毒Persirai。
Holmes表示,Persirai專門針對IP攝錄機,不少中國製造的IP攝錄機,均有不少漏洞,其中一家廠商產品,一千多個不同型號攝錄機,都有攻擊弱點。今年二月開始,Persirai病毒作更大規模掃描,意味攻擊力度更凌厲。今年六月,另一家廠商趨勢科技亦發表報告,指Persirai病毒已控制全球至少超過十二萬部IP攝錄機。今年首六個月,從IOT設備發動的攻擊,增加超過2.8倍。

美國擬立法制管

全球IoT設備受黑客入侵,長遠的解決方法少,包括建議中的Name Data Networking的設備新標準,向每個設備發出獨有的名稱或號碼,並向設備發出獨有金鑰識別碼,配對後的IoT設備,通過註冊才登入網絡,以杜絕被入侵。
NDN已經成發展新一代互聯網架構的組織,作為互聯網標準的美國全國科學基金會屬下,四個制定未來互聯網架構的法定組織。IOT設備向網絡提供金鑰識別碼,不容易被黑客以密碼攻破,但有關標準制定需時,短期內難以解決IoT保安。
今年,美國參議院已有立法動議,名為「物聯網保安改善法案」(Internet of Things Cybersecurity Improvement Act),為各種採購活動立下保安法規,連接設備須具最基本保安功能,其中包括了IP攝錄機。
互聯設備包羅萬有,打印機、醫療設備、視像會議、家用路由器;均可能成攻擊目標;但是Holmes並未透露F5蒐集情報之中,黑客的下個攻擊目標,將會是何種IoT設備。
據F5委托Ponemon研究機構調查,發現全球僅51%企業部署覆蓋全球保安策略,而被動式的保安策略亦令保安前景備受挑戰。F5正積極為服務供應商,主動建立應付保安威脅為IoT時代作好準備。

Sigfox正式推出香港服務



全球物聯網網絡,必須要利用低功耗廣域(LPWA)傳輸數據。全球LPWA之中,最著名要數法國Sigfox。
Sigfox為覆蓋全球LPWA服務供應商,只要一個戶口,就可連接上Sigfox全球超窄頻、遠程、低功耗LPWA;即使產品出廠行銷各地,產品亦可連接上網,讓廠商提供售後服務。
雖然本港亦有不少LoraWAN,以建立私有的窄頻LPWA實現物聯網,但Sigfox其實是網絡服務供應商,競爭對手是電訊商NB-IoT服務;例如華為與3香港合作的NB-IoT等;近期各大電訊商,如中國移動亦已推出NB-IoT服務,與Sigfox一較長短。

Sigfox連接成本低

Sigfox是全球性LPWA網絡,電訊商NB-IoT仍要面對漫遊等問題,一旦跨境,就無用武之地。預計2018年底前,Sigfox可覆蓋全球60個國家,可謂無遠弗屆。但Sigfox仍無法進入中國,內地以NB-IoT為IoT廣域標準,區域物聯網則主要為LoraWAN。
Sigfox 香港獨家營運商Thinxtra,日前終於在香港推出LPWA,與全球36個其他國家Sigfox網絡連接。較早前,Thinxtra已在科學園建立基站,發射範圍遠至大埔。2018年6月,預料會有一百基站部署香港,覆蓋全港九成半範圍。
Sigfox天線和基線細小,Backhaul可如LoraWAN般,以4G連接,部署簡單。Thinxtra行政總裁Loic Barancourt說:「全球不少廠商都利用Sigfox推出不少產品。Sigfox具備雙向通訊功能,預計每個設備每年連接費,約港幣20元,每月約可傳送4200條訊息,單向上傳成本更低。」


Arduino開發板供POC製作

Sigfox開放了終端技術,多家半導體生產商,包括NXP都推出兼容Sigfox的晶片。Thinxtra亦展示了以Arduino晶片制作的THINXTRA XKIT4開發板,售價約為港幣300元,作原型開發或DIY。據說Thinxtra正與Arrow及RS Components等洽談分銷供應本地廠商。
Sigfox亞太區總裁Roswell Wolff說:「Sigfox終端成本和耗電量都極低,如果沒有Wi-Fi設備,續航力可達10年不少環境監察,例如煙霧和一氧化碳感應器,都可用上Sigfox,免除網絡接駁或更換電池。」
Sigfox也有用於後備網絡用途,例如作防盗網絡。「警報網絡可能被刻意截斷,可用Sigfox作為後備,一旦主網絡受損,立即發出警告。」Wolff表示。
歐洲已有不少廠商推出以Sigfox為IoT方案如監察垃圾箱水平,以決定派人倒垃圾次數;本港有廠商亦生產此類感應器,以供私人屋邨優化廢物管理。Sigfox亦有模組蒐集環境數據,亦有加上Wi-Fi,傳回貨車上冰箱溫度和位置。歐洲亦有智慧農業,蒐集泥士濕度、酸鹼值、溫度等。
Sigfox也有用於資產追蹤和預測性維修;蒐集機器上的重要數據傳回,監察機器狀況,提示部件更換即使產品行銷各地,亦可連接上網提供售後。Thinxtra展示了感應器,從澳洲追蹤至香港的示範,Sigfox追蹤資產轉移,可作為移動網絡的後備。
本地廠商加入生產
Barancourt說:Sigfox屬於全球性的網絡服務,本港亦有廠商設計了電子頭盔,從頭盔感應器蒐集人體數據,實時監察和分析,以保障工人安全。
Thinxtra 亞洲董事總經理Murray Hankinson表示:「廠商開發產品後,可以申請Sigfox認證,只要約兩星期和少量費用。」
Sigfox為全球最成熟LPWA網絡,也是首個僅應用連接對象的移動網絡。Thinxtra作為澳洲、新西蘭和香港的獨家Sigfox營運商,擁有覆蓋澳洲和新西蘭LPWA即時網絡,涵蓋逾二百物聯網合作夥伴。香港的網絡可透過Thinxtra設施,聯繫全球逾36國家的Sigfox物聯網生態系統。
Sigfox亞太區總裁Roswell Wolff說:「我們正佇立於物聯網革命起點,藉著為企業締造價值。 Thinxtra和Sigfox正為此亞太區革命奠下基礎。」

愛立信與SmarTone採全球首試1.8 GHz Massive MIMO



在流動化、視訊串流、雲運算和物聯網(IoT)催化數據增長的年代,終端用戶以至企業對資料傳輸率的需求亦不斷增加。為回應市場對更高資料傳輸率、更強頻譜效率、更廣泛的覆蓋率和更低延遲的需求,5G可說是勢在必行。


下一代流動網絡聯盟預期,5G約在2020年陸續推出。不過愛立信產品部網絡基礎設施負責人Nishant Batra則認為,營運商與服務供應商應及早作好部署,毋須等待2020,因透過愛立信的FDD Massive MIMO 技術,已能在現有基礎下支援5G。


率先在銅鑼灣區進行技術測試


今年9月,愛立信與Sprint合作,在美國率先試行2.5 GHz Massive MIMO。而上周,愛立信與香港流動網絡商SmarTone亦聯合公布,正於銅鑼灣區進行FDD Massive MIMO技術測試,這是SmarTone 5G網絡演進計畫的一部分。


是次測試採用1.8 GHz FDD Massive MIMO技術,就Band 3而言,乃全球首個地區進行FDD Massive MIMO測試,亦是香港流動網絡商首次進行此類測
試。此舉的目的,是在2018年正式部署AIR 3246之前,展示這項關鍵技術的功能。


是次採用的愛立信新無線基站,可配合愛立信5G Massive MIMO插件,於4G / LTE上支援Massive MIMO技術。Massive MIMO是從4G網絡,演進到5G的關鍵技術,可以顯著提升網絡容量和用戶體驗。FDD Massive MIMO技術可多番提高網絡容量,提速5倍,最終令流動用戶享用流暢的服務體驗。


料2018可支援5G


SmarTone 科技總裁鄒金根表示:「我們在去年10月延續了與愛立信的策略性夥伴關係,當中包括 5G 網絡演進的5年計畫。是次合作測試只須在現有的基礎設備上進行軟件升級,替換新的愛立信天線,即可成為5G-ready的網絡。愛立信的FDD Massive MIMO技術,專為人口密集的城市優化網絡表現,讓我們能繼續提供最佳的客戶體驗,回應客戶的要求和期望。未來,我們計畫陸續於其他人口密集地區如中環等進行部署及測試。」


愛立信不久前推出了第一款支援4G和5G網絡FDD Massive MIMO技術的無線基站,AIR 3246。該技術有助大都會的網絡商,在現今的中頻譜資源下,提升 LTE網絡容量,為用戶提供5G服務。Nishant Batra透露,現正與SmarTone緊密合作,開發、試用和部署關鍵的5G技術,進一步增強用戶體驗。最近的LAA實地測試以及FDD Massive MIMO測試,讓他們能共同構建下一代網絡技術。

HTC U11+ 透明黑夠吸引

現時新手機在設計上都沒有太大革新,很多時都難以滿足用家「換機」的需求,總是覺得換機後沒什麼特別,無論是外型以及功能都沒有變化。而 HTC 就嘗試在 U11 中加入 Edge Sense側框感應功能,希望給用家與別不同的感覺。而上星期推出的 U11+,不單升級了 Edge Sense側框感應功能,更首次使用透明黑設計。


Edge Sense側框感應再升級


延續HTC U11的革命性創新,HTC U11+側框感應功能再進化,只要輕鬆握壓一下,便可啟動相機拍照、呼喚語音助理或是開啟任何應用程式。Edge Sense 現在可用於 Google Play 商店內多數應用程式,使用者在應用程式中可自行設定指定握壓動作,即可壓一下放大地圖或播放和暫停音樂等客製化功能。升級後的 Edge Sense 增加 Edge Launcher 側框啟動快捷列,包括常用應用程式、拍照、開啟聯絡人等,並可自選於螢幕左、右側開啟,輕鬆依慣用手操作。使用者可以壓一下 Google 個人助理和 Amazon Alexa 2 ,或 Edge Sense,握壓便能啟動語音助理,無需說出喚醒指令。

單手掌握 6 吋手機

U11+ 今次亦升級了螢幕設計,機身使用的 6  吋螢幕以 18:9 比例設計,窄長身形專為人體工學設計,握起來手感大小適中,寬度甚至比一般 5.5 吋更窄,因此即使螢幕加大單手也能輕易操作,搭配 Edge Sense 壓一下功能使用更順手,同時在主畫面任何角落一滑即開啟通知列或應用程式集。顯示螢幕支援 DCI-P3 廣色域,完美呈現飽和且多樣化色調,色彩準確度令人驚豔。HTC U11+ 亦支援 HDR10,生動精彩的影像就在股掌間,是觀賞電影或享受遊戲的最佳夥伴。


HTC U11+在手機設計更上層樓,推出「極鏡黑」與「透視黑」及「炫藍銀」三款極美色調,不僅能反射多層次色彩,其中「透視黑」更精心雕琢出半透明3D水漾玻璃表面,一眼透視手機背蓋機體內精密設計。處理器部分就用上 Qualcomm Snapdragon 835 處理器,配合 3,930mAh 大電池,確保手機有全天續航能力。



iPhone X 保護必備機殼 Element Case

iPhone X 正式推出,除了一眾炒家之外,相信今次自用的人亦不少。但由於今代 iPhone X 用上全面屏設計,抗摔能力令人擔心,既然如此,選擇一個好的機殼就十分重要。Element Case 就一連推出 3 款新機殼,全部均以抗摔為設計重點,確保用家的手機安全性。


極致保護設計

集合多年軍用等級保護殼設計經驗, Element Case 找到了提供極致保護能力的方程式。全新 Formula 系列保護殼,擁有一流的堅固程度,卻是難以置信的輕盈。透過專利 MERC 4結構,並採用航空級別碳纖維加固機殼底盤,不易屈曲變形,亦不會予人笨重之感。


可拆式背板

如果你有玩單車或是行山,其實進行活動時手機都不會使用,但又想進一步提升手機保護能力的話,就可以考慮這款 Roll Cage。以全方位防護為設計宗旨, Roll Cage iPhone X 保護殼可謂 Element Case 破格之作。採用名為「Roll Cage」設計,機殼備有可拆式金屬背板,能取出並於熒幕前蓋上。不止機背,更為熒幕提供全面防護。保護殼底盤採用強化設計,揉合鋁金屬拉絲紋背板與聚氨酯 TPU/聚碳酸酯 (Polycarbonate) 主體框架,堅固而輕身,更具備抗拗曲變形能力。


高強度摔跌設計

Element Case Recon 系列,為 iPhone X 將面對未可知的情況,以獨家 DropShock CORNERS設計,使護殼能抵禦激烈的摔跌及碰撞。而專利 MERC™ 結構,協助 Recon 利用複合強化聚碳酸酯 (Polycarbonate)副框架,製作出堅硬而輕身的底盤,不易拗曲變形。


同場加映標準級保護殼

除了Formula、 Recon、 Roll Cage 3 個系列, Element Case 亦為 iPhone X 提供 REV 系列保護殼。 REV 系列保護殼以專利 X-FRAME 桁架力學結構製作,有多個接點受力,不易拗曲變形。外框則採用熱塑性聚氨酯 (TPU) 吸震物料,配合 DropShock CORNERS 設計,激烈的摔跌及碰撞全面抵禦。REV for iPhone X 同樣通過美國軍規防摔測試標準,為手機提供最高規格的保護。


Leica 鏡頭夠搶眼 HUAWEI Mate 10


現時手機必定是主要攝影工具,相機多細部都未必會隨身攜帶,但手機就必定隨身。HUAWEI 剛剛推出的 Meta 10 再次伙拍 Leica,為手機用家提供最佳相片拍攝能力。HUAWEI Mate 10 系列搭載新一代 Leica SUMMILUX-H 雙鏡頭,配備 2,000 萬像素黑白及 1,200 萬像素彩色鏡頭;更採用雙 f/1.6 大光圈,讓進光量大幅提升,夜景拍照更加明亮,令影像細節更豐富。HUAWEI Mate 10 系列採用了雙 ISP,令拍攝的反應時間、成像速度、對焦速度、低光攝影等都得到顯著提升,讓用戶在捕捉移動中的景物、或在較昏暗的環境下拍攝,仍可得到滿意的影像效果。


HUAWEI Mate 10 系列帶來智能化的手機拍攝體驗,能實時取景智識別多達 13 種場景和物件,如人像、美食、夜景、貓、狗、文字、雪景等,再根據景物的特點自動調節拍攝參數設置。每一張相更出色、更富美感,以更智能化的方法,告別了千篇一律的相片效果;此外,在拍攝人像時,手機可智能識別情景並即時利用人工智能運算進行精準虛化,令前方人像更清晰銳利,背景的虛化效果更自然。


AI 優化手機表現

HUAWEI Mate 10 系列首度配備人工智能技術 Kirin 970 處理器,內置 NPU 專用硬件處理單元,表現大幅優越於四個 Cortex-A73 核心,性能可提升 25 倍,可提升手機在圖像識別、語音識別、智能拍攝等方面的能力,為人工智能應用領域帶來更多的可能性。


HUAWEI Mate 10 系列亦將人工智能與 Machine Learning 結合,提升手機在因應用戶使用習慣而作出系統資源分配及效能表現,反應速度上升了 60% ,流暢度也提升了50% ,亦解決了一般智能手機在使用日久而出現系統運行變慢的問題,即使在 18 個月後,流暢體驗始終如一。另外,HUAWEI Mate 10 系列更率先支援雙 4G SIM 卡以及雙 VoLTE,尤其適合經常出埠工幹的商務人士。此外,HUAWEI Mate 10 Pro 亦是華為首部支援 4.5G Cat. 18 LTE 的智能手機,實現 1.2Gbps 的下載速度。

30 分鐘極速充電

續航力一向是 HUAWEI Mate 系列的主要賣點之一。HUAWEI Mate 10 系列配備 4,000mAh  高容量電池,結合 Kirin 970 的能效優勢以及人工智能技術,全面提升手機的續航力。HUAWEI Mate 10 系列採用了 HUAWEI SuperCharge 安全快速充電技術,支援 4.5V/5A 低壓快充,只需 30 分鐘即可充電達 58%;充電完成後,高用量的用戶可使用逾一天,一般用戶更可使用約兩天。


充電備份一次過 SanDisk iXpandTM Base


現時手機已經成為大部分人主要相片儲存裝置,根據 Western Digital 公司最近進行的調查顯示,超過 85%受訪者表示 iPhone 是他們用來拍攝相片和影片的主要裝置。由於使用 iPhone 製作的內容與日俱增,用家就需要去尋找備份資料的方法。但如果你因為安全性不想使用雲備份,一個簡單的備份裝置就不可缺少。


雖然現時已經坊間不乏 USB Disk 等可供 iPhone 備份之用,但由於使用麻煩,用家總是會忘記備份資料。所以 SanDisk 就更新了產品線,推出充電和備份的功能合二為一的  iXpandTM Base。這款產品適合需要輕鬆備份 iPhone 相片、影片和聯絡人資料的用家。只要把iPhone 插入 iXpand Base,便可以在手機充電的同時自動備份其中的內容,用家毋須改變任何日常習慣。

即插即用夠簡單

iXpand Base 優點在於用家毋須改變使用習慣,iXpand Base 機身不大,方便放置在床頭櫃或桌子上,頂部以軟膠製成,方便放置手機;還有一個可收納 Lighting 傳輸線的凹槽,不用時可以將充電線收入機內。iXpand Base 提供15W 電源為 iPhone 充電,只要像平時充電一樣連接 iPhone,就可以自動啟動備份功能。用家只要睡前連接 iPhone,就可以自動在半夜完成當日備份。同時要將備份了的內容復原到 iPhone 的過程亦很迅速容易。無論是復原到現時使用的手機或是新手機,用家只要把手機插入 iXpand Base 並啟動 iXpand Base app,然後按「復原」,便可以把檔案傳回 iPhone 之中。


所以用家只需要晚上充電時連接 iXpand Base,就可以簡單啟動備份功能,盡量在不改變用家使用習慣下備份手機資料。容量方面,SanDisk iXpand Base 提供 32GB 至 256GB 四種容量選擇。


2017年11月1日星期三

Adobe Creative Cloud多項全新發布


每年的Adobe MAX大會均有重大發布,而今年的焦點,則為全新一代的Creative Cloud。

新一代的Creative Cloud重點更新包括5個新應用程式︰用於體驗設計的Adobe XD CC;用於2D和3D合成的Adobe Dimension CC;用於2D動畫的Character Animator CC;更新版本Spark,以及以雲端為本的全新影像服務Adobe Photoshop Lightroom CC。此外,Adobe亦發布了旗艦應用程式的一系列功能更新,包括Photoshop CC、InDesign CC、Illustrator CC,及Premiere Pro CC,並承諾持續擴展Adobe Stock服務。

Lightroom Classic與Lightroom CC兩線並行

Adobe香港及台灣區總經理陳育明表示,如今手機拍攝數量激增,甚至超越傳統單反,加上雲端儲存普及,愈來愈多人不再局限於桌面電腦上修圖。而Photoshop Lightroom CC正正針對在流動裝置,或手機上修圖的功能需求。

「Adobe相當重視用家體驗,因此無論在桌面電腦、Web版抑或手機app,仍堅持統一操作介面,並且提供跨平台同步更新,只須在其中一個平台上修圖,即會自動上傳變更至雲端,以便用家可隨時隨地編輯、整理、儲存及分享相片。」陳育明續強調,「Lightroom CC簡化的用戶界面,回應了攝影師對深度整合,及以雲端為本的智能化攝影解決方案的需求,不過專業用家毋須擔心,未來,Adobe Photoshop Lightroom Classic與Lightroom CC將會兩線並行,不會因為世界趨向以流動為中心,而放棄投放開發Lightroom Classic。」

人工智能推動創作

Adobe XD於18個月前首次推出公開測試版本,而剛發布的Adobe XD CC,則是一個為手機應用程式,及網站設計和原型製作而設的一站式跨平台解決方案。Adobe XD為設計師提供必要的速度、準確度和質素,讓靜態組合或線框在短短數分鐘內,即可變成完全可互動的原型,大幅簡化了網站設計的複雜性,尤其現今多為跨平台網站,其完全互動的原型,方便設計師和客戶反複檢視測試不同效果。

另一新應用Adobe Dimension CC,前身為Project Felix,能讓平面設計輕鬆選取、創作或修改圖庫內的3D物件,並將之融入至2D設計,以實現品牌及包裝的設計。

至於重點發布的Lightroom CC,則提供一站式相片編輯、整理、儲存,及於任何地方分享照片等功能。Lightroom CC配備更直觀的用戶介面,能以完整解像度,進行高性能編輯,並於流動裝置、桌面電腦,及網頁之間進行自動同步。Lightroom CC更配備自動關鍵字搜尋功能,用戶毋須自行標籤亦可輕易搜尋相關照片,令管理照片集變得容易,分享至社交平台亦更簡便。Lightroom Classic CC亦有功能更新,包括加強Embedded Preview工作流程。

而這一系列更新和全新發布的幕後功臣,則非Adobe Sensei人工智能莫屬。陳育明表示,Adobe將繼續引進人工智能功能,到跨整個系統的各應用程式及服務,讓創作者能更快地將概念轉化為完成品,並帶來先進技術及深度學習,以加快創作過程。

人才荒

最近遇見IT獵頭,談及生意近況;話年中以後招聘甚多,尤其MARCOM位,更加難請。過咗年中,私營機構唔少人都等花紅,搵工嘅人較少,加上遴選愈來愈複雜,試過有高層位置,除咗筆試,之後見咗七八輪。較早前,深圳有家上市互聯網公司,聘請國際MARCOM,遠赴深圳考筆試面談,唔少人聽到已嚇怕,同一Offer有人竟收三次不同獵頭分別邀請。
國際公司銷售總部,多設香港或新加坡,香港鄰近中國,又歸入大中華區,香港MARCOM人才好搶手。近年香港大力開拓創科,唔少公司集資後,先請MARCOM開拓市場,令人才歸邊。近年IT獵頭幾乎全靠LinkedIn,網上甚至有專代人寫作(創作)履歷服務,擁有無限想像力,疑幻疑真;市場上滾石樂隊又愈來愈多,年年轉工大有人在,HR審查嚴格,更難過關。
MARCOM難求,技術人更渴市;尤其網絡保安崗位,空缺更多。雖然話,企業向雲轉移,可減少基建管理人才,雲運算可外判類似Datapipe等托管,但始終涉及唔少內部管理雲運算可減少人手,可能係美麗誤會;從Google等招聘同擴充速度,雲運算正向企業市場進軍,有關管理人才亦好搶手,新一代創科公司又全部都利用雲運算開展事業,未來擴充後人材更難求。
唔少雲運算已用Linux,甚至遷移Container技術,一來減低運作成本,其次可提高開發靈活性。Github可用Kubernetes Pods嘅影像唔少;據聞Azure上Kubernetes服務需求以倍數增長,結果Microsoft索性改Azure Container Service 為AKS,而K就係指Kubernetes。Google Cloud嘅Cloud Launcher可供Pull嘅Container影像愈來愈多,相信亦係同樣原因。Kubernetes由Google發明公開源碼,結果Azure上發揚光大,真係始料不及。
最近遇見前Intralinks老頂Barry Lo,原來已加入Suse Linux,Micro Focus收購Suse後,又收購HPE旗下軟件,規模唔細,Barry亦負責Container開發推廣。Barry Lo做過紅帽,又做過Oracle Linux,如今擔任Suse Linux地區總監,可謂齊全。


微軟推One Commercial Partner助合作夥伴把握數碼機遇

數碼轉型是企業近年最關注的IT課題,然而數碼轉型並非一蹴而就,往往需要多方合作,提供不同範疇的技術支援。


微軟早前舉辦的大型年度合作夥伴大會「Microsoft Hong Kong Inspire」,正正安排向合作夥伴,展示微軟就推動數碼轉型4大解決方案的創新技術,同時就不同領域,提供了30多個合作夥伴解決方案,以協助啟發來自不同行業的客戶,加速其數碼轉型之旅。


微軟香港及澳門總經理陳珊珊表示,微軟的願景是透過人工智能、大數據等雲運算服務,協助機構實現更智能的決策,和更貼心的客戶體驗,以改革業務運作。


「構建現代化的工作間,已儼然成為CEO的責任。22%的本地公司,已落實全面的數碼轉型策略,務求騰出生產力,並將之轉化為創新的驅動力;從個人的生產力,轉化為團隊的協作能力。微軟將藉橫跨不同行業領域的專業知識和體驗,以人工智能和數據科學經驗,幫助合作夥伴和客戶把握龐大的商機。依我們估計,全球有4.5萬億美元的市場機會,而微軟每1美元的收入,將會令合作夥伴生態圈產生超過9美元的收入,可說是雙贏的策略。」


強大技援創三贏局面


以天開數碼媒體為例,已採用Azure長達6至7年,更是微軟重要的合作夥伴。而較早前的「曹星如vs河野公平」香港區獨家網上直播,正是由天開提供廣播技術支援。


天開創辦人及行政總裁袁耀輝透露,「該場賽事直播,事前僅得17日為串流平台進行準備工作,結果比賽當日,同時於網上收看的觀眾逾1百萬人次,可以想像,廣播平台必須具備極大的彈性,以應付突增的串流需求,全賴微軟這個可靠的後盾,我們才得以完成支援工作。」


英邁國際(中國)董事總經理陸嘉碧亦認同,微軟的雲運算服務,如Office 365及Microsoft Azure Marketplace等,有助實現英邁的混合雲服務發展策略;此外,其按用量付費(pay-as-you-go)的雲運算計費模式,大幅降低中小企購買保安及軟件授權的成本,加上大數據分析工具等,本來只有大型企業才負擔得起的功能,令中小企客戶更樂意採用英邁的方案,可說是三贏局面。


6.4億投資促合作夥伴進入市場


陳珊珊強調,微軟是以合作夥伴為中心的公司,合作夥伴的生態圈,是推動公司業務增長重要的一環。目前,微軟本地的生態圈有達1000個雲端合作夥伴,幾乎所有在香港的合作夥伴,都與其有雲端業務交易。而微軟香港的業務,亦有近40%來自雲運算。


為讓合作夥伴能在智能雲端時代更上一層樓,微軟將從2018年的財政年度開始,推出統一的One Commercial Partner組織,簡化了與本地合作夥伴的互動,優化最佳資源和全面支援,讓企業客戶得以把握數碼轉型的商機。


陳珊珊續透露,微軟已在全球投資共6.4億美元培訓合作夥伴,幫助他們把不同解決方案推出市場。One Commercial Partner團隊將致力提供合適的資源,來建立合作夥伴的能力,通過銷售策略將合作夥伴的方案推向市場,並在適當的時間將方案連接到合適的客戶。


達科預測重塑數碼業務之科技

區塊鏈(Blockchain)、人工智能(AI)、機器學習、機械人學、虛擬實境(VR)和擴增實境(AR)等科技,今年可謂大放異彩。環球資訊和通訊科技服務及解決方案供應商達科(Dimension Data)預測,這些科技的影響力將持續於2018年,帶來顛覆性影響並重塑數碼業務。至於那些尚未展開數碼投資週期之企業,則會面臨被市場擊敗的重大危機。


達科預期,來年最重要的趨勢,將是區塊鏈技術將更趨普及,而其龐大潛能更可透過各種應用,顛覆和改造金錢世界、商業甚至社會。


分佈式分類帳技術高度安全


達科首席科技總監Ettienne Reinecke認為,區塊鏈的影響力不斷壯大,更遍及不同範疇。


「去年,當我們探討2017年的重要數碼業務趨勢時,準確預測了中央交易模式會備受挑戰。在金融服務業方面,我們得見美國和歐洲的資本市場,愈趨採納區塊鏈平台,而其他市場如日本亦有類似情況。鑑於該行業向來保守和注重法規遵循,這個趨勢實在不容忽視。」


Reinecke補充指,早前網絡罪犯用WannaCry勒索軟件,綁架政府機構系統時,竟要求以比特幣繳付贖金。比特幣是一種建基於區塊鏈的加密貨幣,既然網絡罪犯確信,比特幣能提供安全可靠的贖金支付機制,也就反映出這種分佈式分類帳技術非常安全。因此,他深信區塊鏈有能力全面改造網絡安全世界,唯業界意見未達一致。


Reinecke又預測,區塊鏈將於未來一年,讓物聯網(IoT)得以發揮其應有作用。他解釋道:「物聯網會產生數以百萬計的小型交易,再由分散不同地方的感應器收集相關數據。因此,物聯網系統並不適合採用速度緩慢、費用昂貴,且專有的中央交易處理系統。唯有實時運作的系統,才能充分發揮物聯網技術的真實價值。這是因為每當運作平台,從控制系統收到感應器的通知,便要即時回應,兼要就該交易進行計量和記帳;中央交易處理系統正正不能應付這些要求。此外,由於該等交易的運作成本,必須接近零甚至是免費;而中央處理系統所涉及的成本,根本不能支持物聯網的潛在商業模式。」


數碼轉型知名企業重振聲威


達科預計在2018年,網絡安全方面將出現一些新穎的區塊鏈和物聯網應用。事實上,近期已有由低成本物聯網終端作出的大型攻擊,但市場並未有足夠的誘因,使設備製造商願意承擔安全堆疊的成本,驅使物聯網終端的安全問題加劇;區塊鏈技術正好能在這種環境下,發揮重大作用。


嶄新無線科技如5G、Gbps Wi-Fi、新控件、虛擬Beacon,和低功率的遠程無線射頻技術百花齊放,則是另一項令人期待的大勢。這些新技術將促進物聯網的發展,讓我們向網絡連繫無遠弗屆的理想邁出一大步。


一些根基穩固的公司,亦會在2018年作出「數碼反擊」。隨著某些行業中,愈來愈多雲端初創企業開始失勢,那些積極轉型至數碼業務、採用現代化架構,並推行高度自動化營運的知名企業,將有機會於未來一年重奪市場份額。Reinecke預計,部分進行了數碼轉型的企業,將憑藉其更佳的信譽、更悠久的歷史、更穩固的客戶群,和更經得起時間考驗的資產,成功重奪市場地位。


達科亞太區首席技術總監Andy Cocks對此表示贊同,「區塊鏈有無窮的潛力,足以顛覆並徹底改變金錢世界、商業以至社會。由此可見,那些還未展開數碼投資週期的企業,將面臨被市場擊倒的最高風險。」



中小企對雲服務供應商的私隱保安政策一知半解

愈來愈多中小企轉投雲端,雖然不少皆關注雲運算服務的安全性,但卻往往忽略了服務供應商的私隱政策。


上周,香港互聯網協會與雲端安全聯盟香港澳門分會,聯合公布第三份年度《香港中小企雲端應用、保安及私隱就緒程度》調查報告,旨在了解香港中小企,對雲端資訊科技的認知及應用情況。該報告指出,自《個人資料(私隱)條例》實行後,達九成半中小企,已制定公司政策保護客戶私隱,較2年前調查上升近四成。同時,超過五成中小企認為,可以依賴雲服務供應商提供的雲端保安服務;惟四成半中小企表示,雲服務供應商處理客戶數據及資料欠透明度,未知在停用該等服務後,有關數據及資料能否從供應商雲端系統中回收及删除。


在資訊保安標準方面,七成中小企表示,不認識雲端保安及隱私的相關國際標準(如ISO/IEC 27017及ISO/IEC 27018),反映中小企未知如何分辨雲服務供應商的資訊保安工作是否達標。


中小企對雲端資訊保安及私隱關注認知度上升


據往年報告反映,中小企已廣泛採用不同程度的雲端服務;而本年度報告將重點分析中小企,對雲服務供應商的資訊保安,及私隱處理方法的認知及理解程度,並就中小企選擇雲服務供應商給予建議。報告委託香港生產力促進局,進行了為期約3個星期的電話訪問,對象為員工人數少於100人的本港中小企。此外,調查問卷參考雲安全聯盟國際標準Cloud Control Matrix制定,並加入了適合本地業界狀況的問題。

該報告反映,中小企對雲端數據私隱管理認知度增加,在硬件資料存取、數據備份,及設置意外系統管理的比例較往年增加,當中近七成中小企有管理公司密碼,及制定系統存取權,較往年增加一成半;另近七成中小企備有數據重整及備份,並首度增設數據處置政策,由兩年前未曾設立,至今年設置率達超過六成;亦有超過七成中小企設有意外反饋機制及災難修復計畫,分別較往年上升近四成及兩成半。


反觀中小企的系統管理方面則未見改善,只有三成中小企設有保安更新檔政策(Security Patches Policy),較上個年度報告相比的增長率未及一成,同時設有防火牆以保障中小企的保安措施亦有下跌跡象,較往年減少百分之四。

香港互聯網協會網絡保安及私隱小組召集人楊和生表示:「我們樂見更多中小企陸續制定雲端資訊保安政策,整體對雲端數據保安的認知及意外處理有更多準備。惟當中對第三方服務供應商的雲端保安系統依賴程度有上升趨勢,仍有大量中小企在保安更新政策上懸而未決。相信未來仍會有大量中小企依賴第三方服務供應商處理其公司的雲端保安服務。我們建議中小企必須選擇具透明度的雲服務供應商,並定期檢視供應商的保安解決方案有否定期更新。」


中小企不熟國際標準


本年度調查顯示,中小企對個人資料保護的關注比往年更高,由《個人資料(私隱)條例》實施至今,已有九成半制定相關政策。誠然,中小企對雲服務供應商處理數據及資料的認知不足,有超過四成半中小企認為,服務供應商欠透明度,未知在停用供應商服務後,有關數據及資料能否從供應商雲端系統中回收及删除。仍有兩成中小企表示,不知道其雲服務供應商會否將其數據及個人資料作商業用途;亦有兩成半中小企表示,其雲服務供應商沒有遵守《個人資料(私隱)條例》,不排除有關供應商使用企業數據及資料的可能。

雲端安全聯盟香港及澳門分會會長林志堅分析指:「中小企必須清楚了解雲服務供應商對數據及資料的存取及删除政策,同時必須釐清與服務供應商中止合約後的數據資料安排。報告顯示,七成中小企不認識雲端保安及隱私國際標準,反映中小企未能分辨對雲服務供應商的服務是否乎合國際標準。」


因此,他建議中小企選擇雲服務供應商時,可參照《個人資料(私隱)條例》,以及如ISO/IEC 27017,及ISO/IEC 27018等國際標準,以確保雲服務供應商質素。

而微軟(香港)區域科技長許遵發則認為,中小企未必有足夠的人力資源及專業科技知識,透過採用可靠的企業級雲服務供應商,方能彌補當中的不足之處,並以相宜的價錢享用企業級的資料私隱保護。