關鍵
議題
應對氣候變化 善用科技的力量加強網絡防禦能力和保障資料安全建立靈活、共融和可持續的團隊
2019可持續發展報告 / 關鍵議題 / 加強網絡防禦能力和保障資料安全

加強網絡防禦能力和保障資料安全

5.3 Reinforcing cyber security and data privacy

年度回顧

在電力行業的價值鏈中,雲端計算等互聯技術的應用逐漸日漸廣泛,以提升資產表現的清晰度和效率。

智能電錶及微電網等設施正從專業/消費者處收集愈來愈多的資訊。不幸的是,這種分佈式能源格局亦為惡意攻擊提供了新目標。這些攻擊可能會在中電的資訊科技或營運科技系統中發生:

  • 資訊科技(IT):用於支持正常業務活動及流程的技術(如電郵、客戶數據庫、財務系統)。

  • 營運科技(OT):用於控制、監控、支持或管理用作產生、傳輸、分配、輸送及管理電力的系統及資產的技術

在2019年對全球1,700多名公用事業專業人士進行的一項調查中,56%的受訪者表示,在過去12個月曾至少經歷一次營運中斷或營運數據遺失。焦點議題亦從對資訊科技的攻擊轉移到對營運科技的攻擊:同一項調查的受訪者一致認為,與資訊科技系統相比,對營運科技系統的攻擊造成的威脅更大。據估計,仍有30%的營運科技系統攻擊沒有被發現,應對惡意軟件攻擊平均需要72天。

中電至今並未因網絡攻擊而出現產能損失或任何暫停營運的情況。但與其他能源業公司一樣,中電每天都面對來自犯罪分子和其他威脅者的攻擊。2019年,中電加強了對網絡安全的管治。網絡安全不是一個由專責部門單獨負責的獨立問題,而是一個需要進行全面管理並納入日常營運的業務風險。中電經提升的集團網絡安全團隊充當內部顧問和審查員,協助提高員工的意識,並建立保護資訊和其他系統免受網絡風險所需的系統和工具。

中華電力的香港零售業務在2019年並無發生涉及客戶私隱或遺失客戶資料的事故。在澳洲則接獲了四宗投訴,其中三宗已由澳洲資訊專員公署正式結案,EnergyAustralia無需採取進一步行動。

Key Metrics - Cyber

展望

對於中電這類提供重要基建的公司而言,網絡防衛能力尤其重要。網絡入侵不僅會對公司產生重大影響,更會對環境和整體經濟產生重大影響。

隨著電力公用事業的互聯和分散程度越來越高,遭受惡意攻擊的風險無法完全消除。只有將網絡安全意識融入所有僱員的思維及日常工作中,並不斷增強機構能力,公司才能在受到攻擊時進行防禦或迅速作出應對。

中電在建立內部專業知識和加強整體對網絡安全重要性的認知方面的進展理想。但隨著業務的發展及系統的變化,會出現了新的弱點。

展望未來,中電將在人員、流程和技術層面實施一系列進一步的網絡安全措施,並由審核及風險委員會監督。集團亦將繼續採取提升員工意識和應變準備措施,使員工時刻保持警惕。

Cyber resilience outlook - customer service hotline

本節要點

中電如何加強網絡安全管治、建立相關內部能力,以及在保護客戶數據方面的表現。


回到頂部