協會舉辦關鍵基礎設施網絡韌性午餐會 聚焦事故應變與復原
2026年9月24日,中國香港網絡安全協會於香港柏寧酒店舉辦「Cyber Resilience Strategies for Critical Infrastructure Luncheon」午餐會。作為國家網絡安全宣傳週系列活動之一,是次午餐會旨在響應今年宣傳周「AI向善,安全有道」的主題,聚焦關鍵基礎設施在 AI 時代下面對的網絡威脅,並促進業界在韌性建設、事故應變及復原策略上的交流。活動邀請來自能源、公用事業、金融及資訊安全領域的業界代表參與,就相關議題進行分享與討論。

活動開場由協會創會主席 David Ip 致歡迎辭。他表示,網絡韌性已成為關鍵基礎設施營運的重要議題,業界除了關注預防攻擊的能力外,亦需要從風險管理、事故應變及快速復原等方面建立更全面的防護機制。他期望透過是次午餐會,促進不同領域的專業交流,共同提升香港關鍵基礎設施的整體應對能力。

隨後,Everpure 高級系統工程師 Michael Chung 以「Air-Gaps don't always work. How does Tier 0 – Zero Data Move Recovery helps?」為題發表主題演講。他以勒索軟件攻擊情境作為案例,探討企業面對大規模系統加密事件時的應變與復原挑戰,並分析傳統備份架構在恢復時間及資料復原點方面所面對的限制。Michael Chung 介紹多層備份及復原架構,包括 3-2-1-1-0 備份模式、不可變備份(Immutable Backup)及 Zero Data Move Recovery 等概念,並分享如何透過快照、異地備份及自動化復原機制提升整體網絡韌性。他強調,除了資料保護外,縮短系統恢復時間及降低業務中斷影響,同樣是復原策略的重要考量。

其後,TrendAI 解決方案工程主管 Tony Lee 以「AI-Era Vulnerability Management: Why Virtual Patching Has Become Essential for Critical Infrastructure」為題進行分享。他指出,人工智能技術正加速漏洞發現與利用的速度,令企業面對更大的漏洞管理壓力。傳統單靠修補程式更新的方式,未必能夠有效應對日益縮短的攻擊窗口。Tony Lee 探討 AI 驅動攻擊對關鍵基礎設施所帶來的影響,並介紹虛擬修補(Virtual Patching)在風險管理中的作用。他建議企業結合風險優先排序、持續監測及虛擬修補,縮短漏洞暴露時間。

午餐後的圓桌討論環節以「From Compliance to Rapid Recovery: Legal Response and Crisis Management in Cyber Incidents」為主題,由 I-Tracing 首席網絡安全顧問 Anthony Chow 主持。與談嘉賓包括協會副會長 Wilson Tang、香港中華煤氣高級資訊科技經理(保安及規劃)Pete Lau,以及中電控股 Cyber Advisory 高級經理 Alan Lee。嘉賓分別從電訊、公用事業、能源及金融領域的實務經驗出發,分享對網絡韌性建設的觀察與應用。

與會嘉賓指出,關鍵基礎設施當前面對的主要威脅包括國家級攻擊、勒索軟件、供應鏈攻擊及 AI 驅動的新型威脅。嘉賓認為,攻擊目標已不再局限於資料竊取,而是逐步延伸至影響實體運作及關鍵服務持續性,因此企業需要從單純防禦進一步走向網絡韌性建設。在治理與復原策略方面,嘉賓探討了風險管理框架、事故通報機制、網絡分段、零信任架構及持續監測等措施的重要性。討論亦提到,跨部門應變演練、備份復原測試、人手後備方案及預先授權機制,均是提升事件應對及恢復能力的重要元素。
協會衷心感謝 Everpure、TrendAI、I-Tracing,以及各位講者及嘉賓對活動的支持。本次活動促進了業界對關鍵基礎設施保護、網絡韌性及事故復原策略的交流。協會將繼續推動關鍵基礎設施保護、網絡韌性及網絡安全治理的業界交流,分享實務經驗。






