跳至主要內容

天气服务与资讯科技保安

天气服务与资讯科技保安

黄利民
2014年12月

香港天文台的使命是透过科学、创新和多元合作,提供以人为本的气象及相关范畴的优质服务,提高社会防御天灾及应变的能力。肩负著这个使命,天文台已于一九六八年开始使用电脑,用以支援天文台提供的各项服务。在一九九九年,天文台更引进了先进的资讯技术系统,例如利用高性能电脑来处理大量气象及地球物理数据,以提升天气及相关服务的质素。
现时使用流动通讯设备从互联网上获取最新的资讯已是十分普及。天文台推出了一系列在互联网上使用的服务,例如「我的天文台」手机应用程式、「天气精灵」、「天气报板」、「网上时钟」、「SWIdget」,还有利用推特、新浪微博和RSS等渠道发布天气和地球物理资料给广大市民。天文台网站在2010年、2011年和2013年以".hk"为域名排居前10名。而天文台的「地理信息系统天气服务」亦于2014年获得「香港资讯及通讯科技奖」中的「最佳生活时尚(学习与生活)铜奖」。
资讯科技日新月异,发展一日千里,特别是新兴资讯科技,例如: 云端技术、社交媒体及其相关服务。资讯科技一方面提升生活水平,但在资讯保安方面却为开发者带来挑战。香港天文台与其他行业一样,在应用先进资讯科技,开发应用系统及提供服务时,同样面对着资讯保安的问题。事实上,一套安全稳妥的资讯科技系统能确保优质服务,向公众发布和及时而准确的天气预测和警报。
资讯保安的根本理念在于资讯的「保密性」、「完整性」及「可用性」的保障。「保密性」是一套规则,用以限制存取或使用某些特殊类型的资讯,例如控制已被分类为受限或机密文件的资讯的存取。「完整性」是指资讯在整个使用周期中,得到维护和保持其准确性及一致性,确保障资讯没有因系统错误或遭人为恶意破坏等而受到损毁。「可用性」是指资讯须在适当时间可被存取,避免资讯系统因停电、硬件故障、系统升级或受到恶意攻击等事件而影响资讯的存取。
香港天文台根据政府资讯保安守则及指引,定期为资讯系统进行资讯保安风险评估及审核,以确保系统有足够的安全保护。天文台亦会采用香港政府的资讯保安事故应对程序,当出现突发资讯保安事故时,与其他政府部门互相协调,保障资讯安全。