网路安全解决方案案例:港大「自闭特色」网上学习平台
全面云端安全检测保障学员及家长私隐
2021-09-29

近年自闭症儿童和青少年个案不断增加,越来越多学生受情绪及社交沟通等问题困扰。有见网上相关支援资源并不多,香港大学与香港赛马会慈善信讬基金合作推出「赛马会喜伴同行计划(学校支援)」,由教育心理学家团队编写、免费的网上学习平台,为家长、专业同工和大众提供自闭特色相关的课题资讯,帮助他们支援有自闭特色的小孩。
面对挑战
- 家长、专业同工和大众需于网站登记成为学员,才可获得相关学习资源。校方考虑到网站会收集申请者的姓名、电邮等个人资料,故于网站面世前进行全面系统保安检查,让使用者安心浏览网页及申请成为学员。
- 网站寄存于云端,一般只采用预设网路安全设定,安全性偏低,需要资安专业人员检查及设置更合适或更高阶的安全性设定。
UD解决方案
- 于新网站推出前进行渗透测试,包括弱点扫描及人手测试。网路保安分析员将模拟黑客入侵电脑系统,从而找出系统漏洞并及时堵塞,防止黑客有机可乘。
- 为网站进行私隐风险评估,找出其中可能隐含的资讯安全风险,确保数据加密处理,以及建议校方于网站列明保密协议,第三方不能取得网站所收集之个人资料。
- 为网站取得SSL网站安全证书,确保网站与用户之间的传送内容得到加密及保护。
- 进一步处理云端保安设定,确保云端保安系统有足够防御配置抵挡黑客入侵。
成效
大大提升网站安全性
保护网站数据和敏感资料,避免盗取及洩漏
预先洞悉云端安全风险,及早防范
四大成功因素
-
1. 多角度全方位解决问题
作为网路安全管理服务提供者,我们因应「赛马会喜伴同行计划(学校支援)」的情况,提供其所需的全面网路安全解决方案,包括网站安全测试及风险评估、资料加密和保护、安全性设定等一系列措施。甚至客户之前获取SSL网站安全证书时遇上技术性问题,UDomain团队接手跟进,为客户成功取得证书。
-
2. 高阶渗透测试
有别于一般渗透测试,UDomain除了会进行程序弱点扫描,还会以人手测试漏洞,完善整个渗透测试,并提供详尽分析扫描报告、改善方案和建议。
-
3. 专家经验丰富洞悉潜在风险
测试前,UDomain得知到网站将寄存于云端,故主动进一步评估云端保安情况,并发现安全性不足,以致黑客可轻易入侵云端盗取数据。因此UDomain专家团队建议将预设安全性设定调至更高阶水平,以保护网站和系统。
-
4. 提高网路安全意识
你知道网站像新屋一样要验收吗?UDomain一直致力提高公众的网路安全意识,因此除了为客户提供各类网路安全方案,解决资讯保安问题,过程中网路保安分析师亦会向客户深入浅出讲解各种网路安全措施的重要性。