近年數碼科技迅速普及,企業在享受網絡便利的同時,網絡安全問題亦日益受到關注。然而,對於資源有限的中小企而言,它們往往只能依賴免費工具應對層出不窮的網絡威脅。根據香港生產力促進局(HKPC)轄下香港網絡安全事故協調中心(HKCERT)最新發表的《香港網絡安全展望2026》,報告顯示在622間受訪企業中,近30% 並無專責人員處理網絡安全事務;而在中小企當中,僅26% 設有專職網安人員,遠低於大型企業的59%。反映在面對日益複雜的網絡威脅時,本地企業仍面對明顯的人才與技能缺口,為整體網絡安全帶來隱患。

有見及此,培養具備攻防思維與實戰能力的網絡安全新世代,已成為香港推動數字經濟發展的重要基礎。「香港網安奪旗賽」正是培育相關人才的關鍵平台之一,透過模擬真實的攻防場景,讓參賽者在安全的環境中累積實戰經驗、鍛鍊技術與策略思維,成為未來協助企業抵禦網絡威脅的中堅力量。

賽事吸引近2,000選手角逐  長遠提升香港競爭力

由數字政策辦公室(DPO)、HKPC及HKCERT合辦、Amazon Web Services(AWS)擔任活動合作夥伴的第六屆「香港網安奪旗賽2025」已於2月6日在數碼港圓滿舉行。本屆賽事吸引近2,000名年輕選手、超過680支隊伍參賽,較去年約1,385人增長近四成,創下歷年新高,更迎來來自亞洲、歐洲及內地的隊伍同場競技。比賽最終由三支本地隊伍及一支海外隊伍分別奪得中學組、大專組、公開組及國際組金獎;而「最佳學校獎」則由聖言中學獲得。完整得獎名單詳見附表。

是次活動不僅促進跨地域技術交流與公眾教育,提升整體防護能力,更有望為香港培育新一代網絡安全專才,對本地數字經濟的可持續發展及長遠競爭力具有深遠意義。

    
決賽賽制全面升級 體驗再進化

本屆決賽賽制全面升級,除提升技術難度外,更首次引入「攻防對抗模式」。參賽隊伍需在7小時的實時攻防戰中同時肩負攻擊與防守的角色,在有限時間內完成多項任務。決賽題目模擬真實網絡安全事故中的應變與攻防過程,參賽者既要通過滲透偵察和漏洞利用主動發動攻擊,亦需迅速修補弱點、強化系統防護,並進行實時監控,抵禦其他隊伍的攻勢。
參賽者可從比賽中體驗企業實際的網絡運作模式,親身感受面對網絡安全問題中所承受的壓力,挑戰參加者的技術之餘,亦考驗參賽隊伍的情報搜集能力與團隊協作應變。
 

孫國偉:比賽助建立穩固及持續人才梯隊

生產力局網絡安全及數碼轉型部總經理孫國偉工程師表示:「『香港網安奪旗賽』一直致力打造國際級技術交流平台。我們希望透過高強度模擬實戰競賽,全方位提升參賽者在網絡防禦的技術能力,同時促進不同地區年輕網絡安全專才的互動,為香港培育具國際競爭力的網絡安全新一代,為本地產業建立穩固及持續的人才梯隊。今年的賽事決賽更首次引入模擬現實世界的網絡安全運作模式,參賽隊伍能同時體驗現代網絡安全團隊在攻防的雙重角色,對培養實用技能及事件應對能力具有重要意義。」
 

W&M首度參賽即獲國際組冠軍  預計AI將為網絡安全帶來更大助力

首次參賽的國際組冠軍隊伍W&M接受訪問時指出,隊員雖然由山西、廣東及北京大學生與高中生組成,但其專業均與網絡安全有關。W&M隊成員分享相當享受是次比賽,賽事中與多位曾在其他比賽中對陣的老對手再交鋒,認為整體體驗及氣氛極佳:「題目設計針對AWD(攻防對抗)模式,考點多、網絡漏洞不止一個,需要全部挖掘並修復,比較有挑戰性。雖然隊伍一直領先,過程中也有些漏洞率先被其他隊伍發現,比賽有一定起伏,增加了刺激性。」W&M亦表示,隊伍在決賽時的表現較優異且環境穩定性佳;保護措施的到位令其防守不易被攻破,成為獲勝關鍵。

談及AI的應用,W&M表示AI在網絡安全領域的重要性正迅速提升,因此其隊伍在比賽中利用了AI技術協助分析漏洞、完善系統防護,提升解題效率等。雖然現階段還未能完全依賴AI,需結合人手作判斷,但他們亦認為AI的未來發展將有助於深入協助漏洞挖掘、程式碼分析等工作,對網絡安全提供更大助力。

隨着AI應用在企業營運中愈趨普及,其相關風險亦同時上升。為協助企業應對這些新興挑戰,HKCERT依據《香港網絡安全展望2026》所揭示的AI應用、供應鏈安全等風險發布一系列實用指引,協助企業從管治、技術與意識三方面系統性強化網絡韌性,建立更穩健的防護框架。

推動多元活動 培育未來網安人才

要推動香港數字經濟邁向高質量發展,網絡安全是不可或缺的基石。隨AI、雲端運算及物聯網在各行業加速普及,網絡攻擊的手法與威脅持續演變,企業與市民對網絡安全能力的需求正急劇上升。人才的培育因此變得格外重要,持續提升本地網安實力,以確保香港在創新科技大潮中保持競爭力,並把握新興數字機遇。

為應對日益嚴峻的網絡安全挑戰,HKCERT聯同數字辦及香港警務處網絡安全及科技罪案調查科推出「共建安全網絡2026」宣傳計劃,透過多元教育活動推廣安全上網文化;並將舉辦「用AI製作四格漫畫」創意比賽,鼓勵公眾善用 AI 工具,並提升對資訊安全的認知。透過以上多元化的教育活動及具啟發性的形式,旨在推動全民網絡安全意識。

HKCERT將繼續為企業及公眾提供事故應對支援、防禦指引及保安意識教育。「香港網安奪旗賽」持續為本地培育網安人才、促進跨地域合作與公眾教育,提升整體防護能力,對數字經濟的可持續發展及香港競爭力具有長遠意義。
 

「香港網安奪旗賽 2025」 得獎名單

中學組

金獎
學校︰聖言中學

銀獎
學校︰聖類斯中學

銅獎
學校︰拔萃男書院

最佳學校獎
學校︰聖言中學

大專組

金獎
隊名︰Capture the Failures

銀獎
隊名︰icebird

銅獎
隊名︰NuttyShell

公開組

金獎
隊名︰NuttyShell Purple

銀獎
隊名︰EICS1

銅獎
隊名︰O1984 – Black Banana

國際組

金獎
隊名︰W&M

銀獎
隊名︰ChinaTelecom CyberSecurity Team

銅獎
隊名︰AAA
 

香港網絡安全事故協調中心網址:https://www.hkcert.org/tc
香港網安奪旗賽網址:https://ctf.hkcert.org/zh/index.html





Source link