八月會訊

八月會訊

防備加密勒索軟件(Anti-Ransomware)方案 — 集體實施計劃

近年加密勒索軟件(Ransomware) 仍然猖獗,而且勒索方式也有所改變。當資訊科技已經成為機構運作中不可或缺的一個重要元素時,大家必需正視被勒索軟件入侵破壞電腦系統的危機,以免最終影響機構提供服務給有需要的受眾!針對桌面電腦的防衛,資訊科技資源中心自2018年開始推出集體購買防加密勒索軟件(Anti-Ransomware)實施計劃方案,協助機構加強資訊科技保安。

透過此集體實施計劃,本中心期望協助機構解決下列兩個主要問題:

一、 因應各類型加密勒索軟件的特性,市場上出現了各樣防備方案。由於產品繁多,機構礙於時間及技術上的投資不多,故此經常都感到困難去為機構選擇一套合宜的方案。為此,本中心邀請了資訊保安顧問義務參與此計劃,在選購過程中為大家提供寶貴的專業意見。

二、 市場上一些解決方案/產品是設有最低購買數量,或需要設置中央伺服器。因此若個別機構選擇自行實施或少數購買時,未必能夠符合成本效益或根本未能負擔基本成本。本中心透過此計劃集結了機構的需要,進行集體採購及實施,讓機構能夠以較低廉的成本去享用完善的解決方案。

參與計劃最後召集

本中心現再度誠邀各機構加入此集體採購計劃,有興趣參與此計劃的機構,或對計劃有任何查詢,請於9月11日前與本中心同事黃先生聯絡(電話:2922 9272;電郵 alex.wong@hkcss.org.hk)。

第二輪遙距營商計劃 Distance Business Programme (D-Biz)將接受社企申請

在「防疫抗疫基金」下,創新科技署推出遙距營商計劃,支援本地企業透過採用資訊科技方案,在疫情期間繼續營運和提供服務。香港生產力促進局為計劃的秘書處。此計劃將於8月31日開始接受第二輪申請,並於10月31日截止。在第二輪申請,社會企業如獲香港社會服務聯會按「遙距營商計劃」簽發的證明書,亦符合申請資格。

資訊科技資源中心提供多項方案,以協助社企遙距工作及營運,如:
1. 線上/雲端財務管理系統
2. 線上/雲端人力資源管理系統
3. 遙距文件管理、雲端儲存及遠端存取服務
4. 網上會議工具
5. 虛擬團隊管理和溝通
6. 網絡安全方案
7. 度身訂造服務管理系統等

社企如有任何需要及查詢,歡迎聯絡本中心 (電話:2922-9290 / 電郵: itrc.info@hkcss.org.hk)。

以下是「遙距營商計劃」的詳細申請資格:

(a)(i) 根據《商業登記條例》(第310章)在香港登記;

(a)(ii) 取得由香港社會服務聯會(「社聯」)就計劃簽發的「社會企業證明書」;

(b) 並非上市公司、法定機構或接受公帑資助的非政府機構;

(c) 於2020年1月1日前已開始營運

(d) 在提交申請時在本港有實質業務運作,而該業務須與申請項目相關。「空殼
公司」或主要在香港以外的地方經營業務不會被視為在香港有實質業務運作。

每項資訊科技方案連同僱員培訓開支的資助金額最高為10萬港元(相關培訓開支的資助上限為資訊科技方案開支的10%),而每間企業可獲最高30萬港元總額資助,進行為期最長6個月的資助項目。申請獲批後,企業可獲發放30%的資助金額。當項目完成及證明文件獲接納後,企業可獲發放餘下資助金額。

資訊科技方案包括以下項目:

  1. 網上營商
  2. 網上接單和送遞、智能自助服務糸統
  3. 網上客戶服務和推廣
  4. 客戶數碼體驗升級
  5. 數碼支付/流動裝置零售管理系統
  6. 線上/雲端財務管理系統
  7. 線上/雲端人力資源管理系統
  8. 遙距文件管理、雲端儲存及遠端存取服務
  9. 網上會議工具
  10. 虛擬團隊管理和溝通
  11. 網絡安全方案
  12. 其他線上/度身訂造/雲端業務支援系統

所有申請項目必須於簽訂資助協議後一個月內開展。

每間企業最多可提交兩次申請,惟提交第二次申請之前必須先就首次申請結果回覆秘書處。遙距營商計劃由2020年5月18日上午9時至2020年10月31日下午6時接受申請。 如企業已就首次申請結果回覆秘書處,便可以在2020年8月31日上午9時起提交第二次申請。申請者應在申請時提交指定數目的報價,作為妥善取得報價的證明。申請者必須確保每名報價者/投標者在提交報價或標書時已簽署一份誠信及不合謀報價/投標確認書。

另外,計劃將提供「資訊科技服務供應商參考名單」,為企業提供相關的市場資訊作參考之用。申請者可自由選擇資訊科技服務供應商,申請是否成功,取決於申請項目是否滿足所有批核的要求。因此,參考名單內的供應商不應視為政府或秘書處指定的供應商。

有關此計劃之詳情,可瀏覽「遙距營商計劃」之網站,網址為 https://www.d-biz.hk/

FutureReady|Inspire 2020 疫情中線上與弱勢社群裝備未來

由有機上網及 Microsoft 香港有限公司合作策動,夥拍五間社福機構舉辦的#FutureReady | Inspire 2020 數碼技能培訓及職涯規劃輔導,在疫情下轉為線上舉辦,讓150基層及有特殊學習需要的學員留家抗疫的同時,透過 Microsoft Teams實時學習數碼技能(Office 365、進階Excel及PowerBI),並聽取 Microsoft香港及勞工處展能就業科代表分享行業趨勢、網上資源和求職要訣,迎接已正迅速數碼轉型的職場需求。

負責培訓的社福機構成功地舉辦每班20至30人的線上教學,運用科技衝破疫情帶來的挑戰!培訓機構包括:女青賽馬會人才發展中心、東華三院何玉清教育心理服務中心、香港青年協會青年就業網絡、香港耀能協會青年發展平台、香港職業發展服務處。

計劃查詢:kim.ma@hkcss.org.hk

學員利用聊天功能,即時向講者發問
活動合照的新模樣

一元樂動 隨時起動 專業復康的好助手

現時很多復康機構的服務被受限制,大大影響復康人士及長者的復康/療程進度,使其感徬偟與孤立無助。
因應疫情,Genieland 及時研發了一元樂動
1+1 網上智能管理及監測平台系統,希望藉此協助服務機構仍能提供最適切及便利的遙距服務及關懷,保障他們最基本的身心靈健康。

機構可以隨時通過一元樂動上載不同的自製練習訓練、小手工藝和遊戲短片或最新資訊,遙距給多位服務對象, 例如訓練長者保持手腳/腦部活動; 持續支援復康人士療程進度等,機構可即時知道服務對象接收及回饋短片的狀態,與他們保持互動和聯繫。
除此之外,平台可以協助機構善用人力及行政資源,從而能專注提升其專業服務。例如,隨時自行匯出綜合報告,方便機構內部檢視方案成效及對外匯報。

服務對象往往受到行動不便或身體不適而未能赴約覆診而感到壓力和憂慮,使用一元樂動有助解決這些常見的心理壓力。一元樂動用最簡單易明的操作(猶如按電視一樣簡單),令服務對象可以輕鬆在家中接收機構的資訊、跟隨短片練習和互動,同時,又知道會有專業人士在遠程給予支援和關愛。完成後,更可以自我評估,記錄心情。
專業復康的好助手2

Genieland深信,鼓勵服務對象自發每天做基本舒展活動,每天累積起的成效能讓滋潤服務對象的心身靈,培養持之以恆的習慣,在社區重燃對生命的熱情。
Genieland是香港科學園網動科技創業培育計劃的畢業公司,以health and wellness為主,協助普及「自己健康自己管理」的意識,激勵大眾 養成自我管理健康的習慣,預防慢性疾病和加強復康能力。 他們希望通過一元樂動,能為長者服務及復康機構提供科技數碼支援的方案,使長者及復康服務更多元化,提供更具創意的互動康樂活動, 加強服務對象體驗,陪養自己健康自己管的習慣。

Mobile Device Management (MDM) 流動裝置管理方案應用實例

現今智能手機及平板電腦等流動裝置的使用非常普及,近年越來越多機構應用流動裝置,配合流動程式及電腦系統提供服務。例如綜合家居照顧服務,照顧員在提供護理服務的同時,會利用平板電腦或智能手機,透過預載軟件系統,即時記錄服務之詳情及上載數據至系統伺機器;又例如機構會購置一定數量的流動裝置,並預留作不同活動之用,這些裝置可能需要每次安裝不同軟件以配合不同活動的需要。

由於用作提供服務的流動裝置一般屬於機構的資產,更重要是當用作服務之同時,裝置內有機會儲存服務使用者的個人或其他敏感資料,機構有必要為這些裝置配備管理方案,一方面需阻止同工或裝置使用者自行安裝其他應用程式甚至改裝作業系統(例如Jailbreak iOS)而另裝置存在保安漏洞,另一方面亦可統一管理大量用於相同目的之流動裝置,例如同時為多部裝置安裝及更新軟件,甚或當裝置意外遺失的時候,管理人員可即時遙距為受管理之裝置刪除資料,大大減低資料外洩之風險。以下是本中心最近為一個資訊科技項目應用MDM方案的實際例子,希望能為機構提供參考。

關愛基金於本年6月30日推出「為低收入劏房住戶改善家居援助計劃」,目的在改善居於劏房的低收入住戶之家居環境及加強他們與社區服務及資源的連繫。在申請資助的審批過程中,會由計劃認可之執行機構派出人員進行家訪了解申請住戶的家居環境及確認其受惠資格,進行家訪之時,執行人員會帶同平板電腦並利用平板電腦程式收集有關申請住戶的資料及居住環境的情況。計劃需應用大約100部平板電腦,全由計劃項目擁有及提供予執行機構。由於這些平板電腦均用作處理重要的個人資料及數據,為加強資訊保安,此計劃應用了MDM方案,統一管理所有平板電腦,方案應用了以下一些管理設置︰

1. 應用程式管理 (Application Management) – 鎖定裝置只能執行指定程式,以阻止裝置使用者為裝置加裝額外程式,或利用平板電腦瀏覽不安全網站,而另裝置暴露於保安風險中。

2. 遙距資料抹除 (Remote Enterprise Data Wipe) – 如平板電腦意外遺失,管理人員可遙距為已遺失的裝置抹除所有資料,阻止裝置內的敏感資料流出。

3. 裝置定位追蹤 (GPS Tracking) – 協助管理人員追蹤可能遺失的裝置。

4. 密碼及設備限制 (Passcode and Device Restriction) – 鎖定更改裝置密碼及各種裝置設定功能,阻止使用者更改設定而改變裝置的受管理及保安狀態。

MDM方案為資訊科技管理人員提供統一及更有效之流動裝置管理,並提升裝置在應用時的保安級別,尤其適合需管理大量流動裝置的機構。

流動裝置管理系統功效概覽 – VMWare Workspace One

在現今講求流動及雲端運算時代,自攜裝置(BYOD)可適應移動辦公趨勢,滿足現代行動化商務需求,並提升機構及部門間的工作效率。

過去一段時間,受疫情持續影響下,政府及不少機構亦實行了在家工作的安排。 僱員無可避免會使用到自己的裝置去處理日常工作,甚至需要登入郵箱及機構組織的內部網絡存取資源等。

自攜裝置(BYOD)無疑提供僱員便捷及靈活性,亦為機構提供更大的操作性。 但沒有嚴密的資訊安全政策,容易會成為機構的安全漏洞及隱憂。 因此,機構需就BYOD考慮不同的流動裝置管理 (MDM) 應對方案,制定資訊安全及管理政策。 市場上有不少MDM方案,是次我們會為大家介紹VMWare的WorkSpace One MDM方案。

VMWare的WorkSpace One MDM方案的功能大致可歸納以下三個方面:

1. 存取權限設定

  • 按使用者職權、所在位置、裝置狀態等因素來執行原則,判斷是否允許存取資料。
  • 按人員架構及職能、資料機密性等因素,設定登入方法。

2. 裝置管理

  • 根據裝置狀態(如系統是否已過時或已破解等)、位置、驗證登入強度、資料機密性等條件實施存取原則。

3. 防範資料外洩

  • 遙距部署裝置資料加密、設定應用程式黑名單及 WiFi 安全性等。
  • 監控惡意軟體、應用程式與已破解裝置在內等威脅。
  • 進行遠端鎖定、裝置清除與存取控制等功能。

VMWare Workspace One

參考網頁: https://www.vmware.com/content/vmware/vmware-published-sites/us/products/workspace-one.html

如對上述的方案的功能或購買授權有進一步查詢,歡迎聯絡資料科技資源中心(ITRC)

電話: 2922 9280

Email: itrc.info@hkcss.org.hk

在職資訊科技培訓課程

2020 年 7 月至 9 月在職資訊科技培訓課程現已接受申請,鼓勵各同工踴躍參與!
如若機構有興趣包班為機構同工培訓,請致電本中心的銷售熱線 2922-9290 或電郵至 sales@hkcss.org.hk 查詢。