返回
關鍵
議題
應對氣候變化 善用科技的力量加強網絡防禦能力和保障資料安全建立靈活、共融和可持續的團隊
2020 可持續發展報告 / 重要主題 / 加強網絡防禦能力和保障資料安全

加強網絡防禦能力和保障資料安全

Reinforcing cyber resilience and data protection

回顧

電力行業尤其容易受到網絡威脅,而隨著數碼科技日趨普及,也令社會更關注資料私隱問題。新冠病毒疫情令遙距工作成為常態,增加了網絡攻擊的渠道,令這個挑戰更為嚴峻。

隨著中電致力轉型為「新世代的公用事業」,集團早已意識到加強網絡安全抵禦能力的重要性。中電專注於制定安全風險管理策略,為集團業務提供全面和協調的保障,並按需要應用嶄新的領先技術及科技。中電集團將網絡安全及實體保安的管理整合為同一部門,其保安部進一步加強本身的能力、覆蓋面及應變能力。

中電在過去一年委任了具國際經驗的資深專家,以加強中電的網絡安全規劃及組織能力,讓集團可聯合應付亞太區資產所面對不斷迅速演變的威脅。

今年是全球各行各業遭受最多網絡攻擊的一年。中電監察並調查所有與業務有關的可疑事故。中電已加強措施,應付不同針對公司基礎設施有所增加的網絡攻擊,並已作好準備應付威脅勢態的變化。除了監察實時的網絡威脅外,集團亦不斷提升其安全保障能力,以便能迅速識別集團業務及營運過程中的潛在網絡風險,從而與相關業務部門合作減低這些風險。這一年內,集團舉辦涵蓋全面的安全意識及培訓課程,並確立網絡風險意識文化,鼓勵員工在保障集團實體及數碼資產方面作出貢獻。

Reinforcing cyber resilience and data protection key metric

展望

鑑於中電作為能源基礎設施供應商的重要地位,加上電力行業對科技的依賴,網絡風險對中電的威脅會繼續存在。井然有序的預防、檢測、反應及採用方法將有助中電繼續有效地管理及減少網絡風險。

麥肯錫於2020年發表的一份報告指出了電力公司面對的網絡風險性質。報告指出,愈來愈多的網絡攻擊者認為公用事業公司是具吸引力的目標。據悉,網絡罪犯曾嘗試利用各種網絡技術破壞能源供應,藉此向公用事業公司勒索贖金。同樣地,「激進駭客」也一直利用這種攻擊宣傳他們所提倡的議程。

由於停止電力供應的後果廣泛而嚴重,報告認為,有國家政體會被這種網絡攻擊能力所吸引,並以此作為威懾或報復的手段。

能源資產散佈各地,而要全面掌握資訊科技及營運科技系統同時維持網絡能見度極具挑戰性,因此大部分電力公司的安全形勢十分嚴峻。中電正進一步拓展分散式可再生能源業務,而由於這些發電系統覆蓋範圍廣泛,表示這種趨勢將有增無減。隨著分佈式發電、上網電價及其他消費者設備日漸普及,如果管理不當,特別是那些不屬於中電所有及控制的設備,便有可能令中電更容易受到攻擊,並減低能源系統的整體安全性。

2021年,中電集團保安部將進一步落實有效的監控措施及配套政策,協助各地應用完善的網絡防禦措施。仔細審視網絡情報及保安意識資源將有助團隊了解在哪些方面可以繼續改進及提升。中電亦會把握機會改進網絡文化、員工行為,並進一步擴大網絡情報評估及報告。

多個具影響力的網絡改善項目已經獲批,包括實時漏洞檢測、自動化威脅識別、在中電內部設置全方位的零信任安全方案,進一步加強網絡檢測工具設備以及遵循EnergyAustralia監管規則的措施。集團計劃進一步招聘人才,以提高團隊的專業水平及深層技術能力。

要點

中電已加強其網絡安全管治、建立相關內部能力,以及加強保護公司資料。


回到頂部