香港金融發展局就金融服務業的網絡安全策略發表報告
下載
媒體中心
香港金融發展局就金融服務業的網絡安全策略發表報告

香港,2021年6月10日 - 香港金融發展局(金發局)今日發表題為《香港金融服務業的網絡安全策略》的報告,以應對迅速演變的網絡威脅態勢。

該報告闡述網絡攻擊如何影響金融服務業、評估行業應對網絡風險的能力,並就加強行業的網絡空間安全框架提出建議。

該報告的發布恰逢疫情爆發下社會對網絡科技持續高度依賴,而亞太區的網絡犯罪活動亦與日俱增。

其中,報告指出,即使香港在最近數年已成為區內網絡攻擊的主要目標,香港各金融機構對網絡安全的準備亦迥然有異。

金發局主席李律仁先生表示:「疫情不僅加速各類科技的應用,並進一步突顯出網絡安全的重要性。隨著金融系統所面對的網絡威脅日益增加,網絡安全對國際金融中心來說比過往任何時候都更為重要。為保持國際金融中心的地位,香港需要構建一個全面且靈活的網絡安全框架,為企業、投資者和公眾提供一個安全的市場環境。」

在檢視其他地區針對網絡空間安全的做法後,該報告提出一系列建議,以加強香港網絡安全框架。這些建議包括為香港制訂專門的網絡安全路線圖並配以政策重點,立法保護網絡空間,統一各項金融業的規例,促進人才發展,及透過整個業界的壓力測試及加強資料復原措施,令業界能在營運層面上應對網絡風險。

報告的全文可在金發局的網頁(www.fsdc.org.hk/zh)下載。

下載

數碼存根設定

數碼存根是由網站傳送到閣下的瀏覽裝置並儲存於該裝置的細小電腦文件,用於記錄有關閣下的資料,例如閣下的偏好及在此網站進行網上活動的資訊。閣下不需要接受數碼存根來瀏覽此網站,並且可以在閣下的瀏覽器設置拒絕數碼存根,但閣下可能會因此而無法訪問此網站的全部功能。 

此網站使用Google Analytics ,Google Tag Manager 及Google Ads,而該工具將使用到數碼存根。該數碼存根所儲存的資料將傳送到並載於Google的伺服器,為我們提供網站活動和互聯網使用的評估和分析服務。 

我們在此網站應用以下的數碼存根類型(概覽): 

名稱 

提供者 

用途 

有效期 

種類 

如何停用 

UMB-UCONTEXT-C, 

Umbraco 

用於維持已登錄用戶的時域 

6個月 

絕對必要 

 

UMB_XSRF-V 

Umbraco 

用於維持已登錄用戶的時域 

6個月 

絕對必要 

 

UMB-SXRF-TOKEN 

Umbraco 

用於維持已登錄用戶的時域 

6個月 

絕對必要 

 

_gid 

Google 

註冊一個獨有的ID,以生成有關訪問者如何使用網站的統計數據 

2年 

性能 

停用鏈接 

_ga 

Google 

註冊一個獨有的ID,以生成有關訪問者如何使用網站的統計數據 

2年 

性能 

停用鏈接 

_gat 

Google 

由Google Analytics(分析)用來限制請求率 

2年 

性能 

停用鏈接 

_gtag_UA_170395871_1 

Google 

Google代碼管理器用於註冊訪問者的獨有ID,並用於計算網站分析報告的訪問者,時域及廣告系列數據 

2年 

性能 

停用鏈接 

__atuvc 

AddThis 

與AddThis社交共享小部件關聯,並存儲更新的頁面共享計數 

6個月 

網站功能 

停用鏈接 

最後更新: [02.06.2021] 

想進一步了解有關該等數碼存根及其處理閣下個人信息的方式,請參閱以上表格的有關提供者的嵌入式鏈接。

閣下可以通過以下適當的方格內填上剔號「✓」決定是否接受或拒絕非必要的數碼存根,或通過單擊上表中提供的相關停用鏈接來行使數碼存根選項。閣下亦可以在閣下的瀏覽器選項中設置和更改cookie設置,以接受或拒絕數碼存根(請參閱https://www.allaboutcookies.org/manage-cookies/)。

數碼存根是由網站傳送到閣下的瀏覽裝置並儲存於該裝置的細小電腦文件,用於記錄有關閣下的資料,例如閣下的偏好及在此網站進行網上活動的資訊。閣下不需要接受數碼存根來瀏覽此網站,並且可以在閣下的瀏覽器設置拒絕數碼存根,但閣下可能會因此而無法訪問此網站的全部功能。

此網站使用Google Analytics,Google Tag Manager及Google Ads,而該工具將使用到數碼存根。該數碼存根所儲存的資料將傳送到並載於Google的伺服器,為我們提供網站活動和互聯網使用的評估和分析服務。

我們在此網站應用以下的數碼存根類型(概覽):

名稱 UMB-UCONTEXT-C,

提供者

Umbraco
用途 用於維持已登錄用戶的時域

有效期

6個月
種類 絕對必要
如何停用  

 

名稱 UMB_XSRF-V

提供者

Umbraco
用途 用於維持已登錄用戶的時域

有效期

6個月
種類 絕對必要
如何停用  

 

名稱 UMB-SXRF-TOKEN

提供者

Umbraco
用途 用於維持已登錄用戶的時域

有效期

6個月
種類 絕對必要
如何停用  

 

名稱 _gid

提供者

Google
用途 註冊一個獨有的ID,以生成有關訪問者如何使用網站的統計數據

有效期

2年
種類 性能
如何停用 停用鏈接

 

名稱 _ga

提供者

Google
用途 註冊一個獨有的ID,以生成有關訪問者如何使用網站的統計數據

有效期

2年
種類 性能
如何停用 停用鏈接

 

名稱 _gat

提供者

Google
用途 由Google Analytics(分析)用來限制請求率

有效期

2年
種類 性能
如何停用 停用鏈接

 

名稱 _gtag_UA_170395871_1

提供者

Google
用途 Google代碼管理器用於註冊訪問者的獨有ID,並用於計算網站分析報告的訪問者,時域及廣告系列數據

有效期

2年
種類 性能
如何停用 停用鏈接

 

名稱 __atuvc

提供者

AddThis
用途 與AddThis社交共享小部件關聯,並存儲更新的頁面共享計數

有效期

6個月
種類 網站功能
如何停用 停用鏈接

最後更新:[02.06.2021]

想進一步了解有關該等數碼存根及其處理閣下個人信息的方式,請參閱以上表格的有關提供者的嵌入式鏈接。

閣下可以通過以下適當的方格內填上剔號「✓」決定是否接受或拒絕非必要的數碼存根,或通過單擊上表中提供的相關停用鏈接來行使數碼存根選項。閣下亦可以在閣下的瀏覽器選項中設置和更改cookie設置,以接受或拒絕數碼存根(請參閱https://www.allaboutcookies.org/manage-cookies/)。

絕對必要的數碼存根

我們使用這些數碼存根協助閣下瀏覽網頁、登記我們的活動及提供反饋。這些必要的數碼存根讓閣下可以瀏覽網頁及使用其功能,或因法律規定而必須存在。閣下可以在瀏覽器設置拒絕數碼存根或通過使用該網站使其在您接受數碼存根之前向您發出警告,但如沒有這些數碼存根,我們無法提供閣下要求的服務(例如瀏覽網頁、作出私隱設定或埴表)。這些數碼存根並不儲存任何個人可識別資料並將於六個月後失效。

性能數碼存根

我們使用分析式數碼存根,以分析網站訪客人數、訪客如何使用我們的網站、服務或應用,跟踪流量來源以及監控網站運作。我們可以透過個人化優惠及快速識別與修正問題,以提供高品質的體驗。這些數碼存根收集匿名的綜合性統計資料,倘若閣下不允許這類數碼存根,我們將無法知悉閣下到訪及分析閣下如何使用我們的網站,以及監控網站的表現。這些數碼存根將於兩年後失效。

網站功能數碼存根

我們使用數碼存根以為閣下提供部分功能及個人化體驗。例如,記錄閣下所作的選擇(例如訂閱電子通訊及下載報告、閣下的偏好語言及位置)、辨識閣下瀏覽網站的平台,以及提供升級的個人化功能。這些數碼存根不會追踪閣下於其他網站的瀏覽記錄。這些數碼存根將於六個月後失效。

定向數碼存根

這些存根收集閣下裝置上的瀏覽習慣資訊,用於發送與閣下有關或閣下會感興趣的廣告。這些存根將於六個月後失效。這些數碼存根並不儲存任何個人可識別資料,但我們可能會與其他關於閣下的資料合併用來追蹤或辨別閣下的喜好。我們將使用該資料為閣下提供針對性的廣告及社交媒體再行銷,或延聘第三方服務商代為處理。如果閣下不接受這些數碼存根,則可能無法收到有針對性的廣告。

在閣下訪問及使用本網站上由第三方所提供的功能或服務時,例如「讚」或「分享」按鈕,或在閣下瀏覽我們的網站及當閣下離開網站前往使用他們的服務時,該第三方也會放置這些數碼存根。作為交換,第三方提供這些服務來辨識閣下(或閣下的裝置)已經瀏覽的一些網站。 該第三方將從該數碼存根收集信息,儲存的信息可以由該第三方與其他資料合併用來辨別閣下的喜好,並在其他網站及社交媒體上向閣下顯示針對性廣告。該第三方也可以根據法律要求將資料轉移給其他第三方,或代為處理資料。

 

最後更新: [02.06.2021]

此網站利用數碼存根優化網站功能,如閣下明確同意,將為閣下提供最佳的使用者體驗。

閣下可在此了解更多有關數碼存根的事項並管理您的數碼存根設定。