分類: Uncategorized

  • 2025 香港網絡安全峰會一瞥

    2025 香港網絡安全峰會一瞥

    本年度的香港網絡安全峰會因颱風影響而延期至11月舉行。巧合的是,浪計科技創辦人 Sender Su 剛好完成手頭一個階段的工作,得以撥冗出席這場業界盛事。

    本屆峰會以「Future-Proofing Digital Infrastructure: Harnessing AI for Enhanced Security and Resilience」(強化數碼基建韌性:善用人工智能提升保安能力)為主題。相比去年,雖然未有邀請院士級嘉賓助陣,但隨著人工智能技術在網絡安全攻防兩端的應用日趨成熟,會議內容仍緊扣AI核心,深入探討其最新發展與實踐。

    多位講者圍繞AI在網絡攻防中的實際應用,以及針對AI本身(特別是大型語言模型,LLM)的安全防護措施,發表了新見解並提出創新解決方案。其中,LLM相關的數據安全議題備受關注——這正與浪計科技早於企業開始部署LLM時便已預見並積極佈局的網絡安全策略不謀而合。

    此外,峰會亦涵蓋了從基礎設施到合規要求等多項行業重大轉變的討論。

    例如,在全球層面,SSL/TLS證書的有效期正逐步縮短。根據CA/Browser Forum已通過的路線圖,自2029年3月15日起,所有新發出的SSL/TLS證書有效期將不得超過47天。此舉雖有助提升整體安全水平,卻也帶來新的營運風險:證書過期忘記續期的情況勢必更加頻繁。與此同時,如何將抗量子加密算法整合至數碼證書中,亦正逐步進入技術落地階段。

    而在本地層面,香港首部網絡安全法規:《保障關鍵基礎設施(電腦系統)條例》將於2026年1月1日正式生效。這無疑為相關機構的負責人員帶來顯著的合規壓力。加上黑客日益利用AI技術進行滲透、竊取資料甚至勒索攻擊,威脅不斷升級。一如去年峰會所見,不少與會者在講者分析整體網絡安全形勢時頻頻舉起手機拍攝簡報內容,現場「壓力山大」的氛圍可見一斑。

    相關法例全文:
    https://www.legco.gov.hk/yr2025/chinese/ord/2025ord004-c.pdf

    值得一提的是,某內地主要贊助商在本地團隊建設方面表現扎實,人員本地化程度頗高,值得肯定。

    最後附上一個小花絮:為配合即將舉行的立法會選舉,本次峰會現場不僅派發大量宣傳單張,多位具政府背景的嘉賓在演講尾聲亦不忘呼籲大家踴躍投票,蔚然成一景。致點科技同樣表態支持,誠邀各位於12月7日齊齊投票!

    參考資料:
    CA/Browser Forum 官網:
    https://cabforum.org/

    Ballot SC081v3:Introduce Schedule of Reducing Validity and Data Reuse Periods
    https://cabforum.org/2025/04/11/ballot-sc081v3-introduce-schedule-of-reducing-validity-and-data-reuse-periods/

  • 致點科技創始人作為HKCS專業會員參與 HKCS 和 HKIHRM 組織的《Future Visions: AI in Governance and HR – Overcoming Challenges and Unlocking Opportunities》研討會

    致點科技創始人作為HKCS專業會員參與 HKCS 和 HKIHRM 組織的《Future Visions: AI in Governance and HR – Overcoming Challenges and Unlocking Opportunities》研討會

    2025年5月16日,致點科技創始人 Sender Su 以香港電腦學會(HKCS)專業會員的身份,參與由 HKCS 與香港人力資源管理學會(HKIHRM)聯合主辦的《Future Visions: AI in Governance and HR – Overcoming Challenges and Unlocking Opportunities》專題研討會。

    article banner

    緊湊且快節奏的研討會僅耗時兩小時,主題鮮明、內容豐富、直擊要點。與會嘉賓分享了所在企業利用AI進行企業治理及人力資源HR管理過程的一些典型情況,談及在實施過程中遇到的問題,以及從主動和被動兩種角度設計相應的對策,還回答了參會人員提出的一些頗有深度的問題。

    這些問題的核心是一致的:如何應對技術落地應用過程中產生的負面情況。

    在致點科技創始人 Sender Su 基於20餘年IT領域兼為項目主導方高層管理人員的經驗看來,任何一項新技術在非IT企業內部從認知、評估、採納到最終實現價值創造的過程中,往往都會遭遇來自組織各層級的不同聲音甚至質疑。

    面對這些潛在阻力,關鍵在於“責任擔當”的建立與落實。

    及至本次研討會的主題,即無論是將AI應用于企業治理這一宏觀領域,還是具體至人力資源管理等微觀職能模組,其核心目標始終一致——即通過技術賦能推動企業的可持續發展,並促進員工與企業的共同成長。

    然而,與以往的技術革新不同,以大語言模型為基礎的AI技術展現出前所未有的“人性化”特徵。它不僅能夠類比人類的語言表達,更在某些場景下難以與真實人類區分。這種特性既帶來了效率提升的巨大潛力,也引發了新的管理挑戰。

    事情的正面是,強有力的AI技術在企業內的成功適配運用,可以極大提升管理流程中的評估效率、決策品質與執行速度;而事情的反面是,若缺乏有效的引導與監督機制,企業人員無論屬於哪一層次,都會因此而有可能在能動性上滋生出惰性,結果就是導致不再有責任擔當。

    但企業運營的核心始終是“人”,承擔責任的只可能是人。AI是無法懲罰的,用拔電源來恐嚇AI只是個笑話而已。

    因此,致點科技主張,企業在推進AI技術落地的同時,必須同步強化組織內部的責任治理體系。這包括但不限於:

    治理體系重構:確保AI的使用符合企業倫理與合規要求;

    制度設計優化:建立AI使用過程中的權責匹配機制;

    人員培訓升級:提升員工對AI輸出結果的理解、分析與批判性思維能力;

    績效機制調整:將AI相關職責納入績效考核體系,強化履責意識。

    簡單說,就是要促使企業人員具備履責能力和責任意識,能合理懷疑、判別和運用AI所生成的輸出,才能真正有能力克服挑戰,解鎖機遇。

    唯有如此,才能真正構建起一個既能有效應對AI帶來的挑戰,又能充分釋放其潛能的企業治理體系。實際上,任何一種新技術的成功應用,均離不開清晰的責任框架與堅定的組織文化支撐。這也是致點科技在推動數位化轉型過程中始終堅持的核心理念

    文章照片為致點科技拍攝。

  • Busy constructing our website…done.

    Busy constructing our website…done.

    CrossWise Team is busy constructing our website, please hold…

    And it’s done.