IT 洞察
資安
瀏覽與 資安 相關的博迅 IT 洞察文章。
September 26, 2026 | 1 min
電信商附送的路由器不夠用了:一家香港製造商的受管防火牆升級
一個來自香港的複合情境:一家輕型製造業中小企業多年來一直使用電信業者附送的路由器,直到一次例行資安檢查發現網路上根本沒有真正的防火牆政策——只有原廠預設值,而這張網路早已把產線設備和辦公室電腦混在了一起。為什麼一套按中小企業規模定價的受管次世代防火牆——而不是企業級方案,也不是電信業者的路由器——補上了這個缺口,以及它打包進受管IT計畫之後是什麼樣子。
September 25, 2026 | 1 min
沒人發現的密碼重用:一家香港會計師事務所的MFA部署之路
一個來自香港的複合情境:一次例行IT檢查發現,一家會計師事務所的員工在信箱和執業管理系統中使用同一組密碼,且兩套系統都沒有開啟MFA。為什麼解決方案不是更嚴格的密碼政策,而是一次設計得當的MFA與條件式存取部署——以及它在受管IT計畫中的真正定位。
September 25, 2026 | 1 min
差點付出去的那張發票
一個來自香港的複合情境:一家小型行銷代理商差點支付了一張詐騙供應商發票,之所以被攔下,只是因為一位員工順手打電話核實。為什麼每位新員工只看一次的那段資安影片稱不上訓練,而一套託管、可衡量的意識訓練專案又能改變什麼。
September 25, 2026 | 1 min
董事會問誰負責資安:一家香港專業服務機構的vCISO答案
一個來自香港的複合情境:一家專業服務機構的董事會問,究竟誰真正負責資安,而誠實的答案是這件事分散在辦公室主任、外包IT供應商和誰都不是之間。為什麼兼職CISO——既不是招聘全職員工,也不是繼續交給IT供應商——能補上這個缺口,以及這項服務在受管IT計畫中實際是什麼樣子。
September 19, 2026 | 1 min
逾期三個月的修補程式:一家香港企業的勒索軟體驚險一刻
一個來自香港的複合情境:備份系統在加密行為進行到一半時攔截下來,事後檢討把入侵破口追溯到一台沒人追蹤的系統上、已經逾期三個月的伺服器修補程式。當修補程式管理從一件需要有人記得去做的任務,變成一套受管且可視的紀律,究竟會帶來什麼改變。
September 19, 2026 | 1 min
凌晨三點,誰在看著系統?一家香港零售商的SOC抉擇
一個來自香港的複合情境:一家多門市零售連鎖的營運總監在資安評核中問了一個簡單的問題——凌晨三點到底是誰在盯著我們的系統——誠實的答案是沒有人。為什麼答案不是再買一項工具,以及SOC代管服務如何補上偵測與回應之間的缺口。