立法會於 2025 年 3 月 19 日通過《保護關鍵基礎設施(電腦系統)條例》(第 653 章),並於 2026 年 1 月 1 日生效,成為香港首項專門網絡安全法例。
條例涵蓋八個提供必要服務的界別:能源、資訊科技、銀行及金融服務、海運、陸路運輸、航空運輸、醫療服務,以及通訊和廣播;亦包括維持重大社會及經濟活動的基礎設施,例如主要體育及表演場地和科技園區。
保安局轄下新設的專員辦公室負責監督制度,並由香港金融管理局及通訊事務管理局等界別監管機構提供支援。
我們的觀點
網絡安全本已是增長領域,而法定合規期限會把意向轉化為實際預算。能源、運輸、銀行、醫療、資訊科技及通訊界別的指定營運者,現時具備法律理由建立長期保安團隊,而不再只依賴臨時顧問服務。
給人力資源夥伴的建議
受規管界別的僱主應及早規劃保安架構,避免被動招聘;其他界別的人力資源團隊亦應留意市場對保安人才的競爭將會加劇。在人才供應有限的情況下,實際的職責範圍及清晰發展路徑十分重要。
法例的主要要求
獲指定的關鍵基礎設施營運者須在香港設有辦事處、成立由指定僱員監督的電腦系統保安管理單位、通報關鍵電腦系統的重大變更、執行保安管理計劃、每年進行風險評估及定期審核、參與保安演習、備存緊急應變計劃及報告事故。不遵守規定的機構可被罰款港幣 500,000 元至 5,000,000 元。
由於指定營運者須委任僱員監督電腦系統保安管理單位,兼具技術基礎、管治、文件處理及持份者溝通能力的專業人才需求最為明顯;專業認證及審核經驗亦可增加優勢。
想了解這些市場趨勢如何影響您的招聘計劃?
歡迎聯絡我們,一起制定合適策略。