跳至主要內容
BilgeQor
返回行業

技術總監 (CTO)、工程副總裁

零售與消費者平台

經核實的香港數據

香港官方市場層面數據——為已報告數字,並非單一公司的損失估算。

網上購物騙案

12,505 cases · 28.9%

最常見的詐騙類別,佔詐騙案件 28.9%

官方來源:
Hong Kong Police Force — Law and order situation in Hong Kong in 2025
時間範圍:
2025 年
範圍說明:
適用於電商、市集平台、零售、票務及消費者平台的風險參考。

指定行業準備度分數

Financial 68.3 · Retail/Tourism 45.3 · Professional 46.0

金融服務維持具管理能力;零售及旅遊相關、專業服務仍低於 50 分

官方來源:
PCPD + HKPC — Hong Kong Enterprise Cyber Security Readiness Index and AI Security Survey 2024
時間範圍:
2024 年調查
範圍說明:
僅適用於已命名行業或直接相關的行業風險說明。

受攻擊企業遇到釣魚攻擊的比例

98%

在受攻擊企業中,釣魚攻擊仍是最常見的網絡攻擊類型

官方來源:
PCPD + HKPC — Hong Kong Enterprise Cyber Security Readiness Index and AI Security Survey 2024
時間範圍:
2024 年調查
範圍說明:
適用於電郵、短訊、社交仿冒、客戶支援及意識風險參考。

擴展中的攻擊傳遞渠道

34% social/IM · 18% crypto platforms

攻擊傳遞方式包括社交媒體或即時通訊平台,以及加密貨幣平台

官方來源:
HKCERT — Hong Kong Cybersecurity Outlook 2026
時間範圍:
2025 年
範圍說明:
適用於社群、創作者、零售、投資、金融科技及客戶支援暴露面參考。

潛在損失範圍

消費者帳戶、會員積分系統、CRM 匯出、推廣連結、社交及即時通訊仿冒、支付表格及客戶支援渠道都需要定期審視。

結構化安全支援帶來的改變

範圍

風險可見性

有結構化支援

關鍵入口、應用程式、存取路徑、支付及資料流程、雲端依賴和供應商接觸點都會定期審視。

缺少結構化支援

風險往往在客戶投訴、可疑轉帳、合作伙伴審查未通過、服務中斷、詐騙案件或事故後才被發現。

範圍

欺詐及支付暴露面

有結構化支援

身份驗證、支付重定向、發票流程、客戶帳戶流程、數碼令牌提示及 API 流程都會映射至可能的欺詐路徑。

缺少結構化支援

欺詐暴露面可能隱藏於結帳、電郵、手機、入口、支援或管理員流程中,直到出現損失或信任受損才顯現。

範圍

面向合作伙伴及管理層的證據

有結構化支援

機構會維護更清晰的安全檔案,包括管理層摘要、優先風險、修復說明、來源背景及後續決策。

缺少結構化支援

在採購、投資人盡調、監管問詢、銀行或合作伙伴審查,或事故後溝通時,安全回應會變得被動。

範圍

事故準備度

有結構化支援

在事故升級之前,存取負責人、日誌、備份隔離、復原優先次序、供應商負責人及溝通路徑都更容易確認。

缺少結構化支援

在高壓事件中,團隊可能要花時間確認負責人、系統、供應商、證據、備份狀態及復原優先次序。

範圍

成本紀律

有結構化支援

修復工作可以按業務影響排序、清楚記錄,並作為有計劃的安全工作納入預算。

缺少結構化支援

工作往往在壓力下完成,伴隨更高不確定性、倉促決策、更廣泛中斷及更困難的持份者溝通。

BilgeQor 方法

我們把香港市場證據、行業暴露面及技術發現整理成管理層可以採取行動的安全檔案。

01

市場及行業研究

我們把香港官方數據與該行業關鍵的數碼工作流程連接起來。

02

暴露面映射

我們梳理入口、應用程式、支付流程、API、管理員路徑、供應商、雲端依賴及客戶資料接觸點。

03

影響分析

我們按營運、財務、信任、監管及交付影響排序,而不只看技術嚴重性。

04

安全檔案交付

我們交付管理層摘要、優先風險、修復說明及實際可執行的後續路徑。