灼见

【灼见】被骇难免,关键是如何应对/周若鹏

今年7月23日我收到Prestashop的电邮,通知我发现安全漏洞。这是我在用的电商系统,由法国公司开发,全球约有30万商家在用。据电邮陈述,19日下午两点收到会员警惕漏洞可能存在,当晚10点,内部工程师已全面了解问题所在。

至于是什么问题,电邮也详细说明了,骇客可从漏洞注入恶意软体骑劫整个网站。20日早上报告写好,也包含解决方案,也向执法单位呈报了。26日我收到另一封电邮,说于25日已经发布补丁,修好了漏洞。整个事件前后7天完结。

且来比较一下看本地主要支付平台iPay88如何处理危机。8月11日它发的文告并未明确说何时发现问题,但于5月31日“引进网路资安专家”调查;后来补救成功,7月20日以后没再发现可疑活动。

此外,它已实行几项新措施增强资讯安全。从5月尾到7月中,iPay88耗了两个多月处理危机,拖到8月才发文告,和Prestashop的速度有天渊之别。

iPay88官网上短短的文告没有明确地解说技术问题何在,也未明言新的资安措施为何。还有一点甚是耐人寻味,为什么它需要“引进网路资安专家”协助?根据2020年11月在The Edge的赞助报道,iPay88市占率达五成,每月处理3000万笔交易,总值25亿令吉。如此看来,少说也有百万用户的金融资料在其平台来往,不是早该内聘了宇宙最强工程师吗?

我其实不太在意资安漏洞本身,小至Prestashop,大至英特尔、微软、面簿都发生过毛病,我几乎每年都会收到从不同公司发来的资安通知。软件是人写出来的,不是上帝,难免会有bug。绝大多数时候他们都透明化地火速处理,告诉用户发生什么事、该怎么应对,比如更换密码。尽管资安漏洞不应发生,但并非无可原谅。

拖延曝光叫人生气

难以原谅的是市场上有那么多好榜样可学习,iPay88还能拖延那么久才让事件曝光,消费者该生气的是这点。

至于信用卡资料泄漏倒不那么叫人害怕,因为我国信用卡过账都需要双因素认证,盗用不易。只要你有每月检查账单的习惯,若发现可疑开销可及时投诉,信用卡公司会优先保障持卡人。

这事件给我们最重要的省思是:如果在我国市占率达五成的主要支付平台资安意识只有这样,危机处理能力也只有这样 ,那么占另外五成的其他支付平台又会是什么状态呢?对他们来说这事件是当头棒喝吗?他们现在是冒着冷汗彻夜无眠地检查系统安全,还是随便地维持现状过日子?

反应

 

灼见

【灼见】演了场戏,更体会影视业的贡献/周若鹏

拍摄地点本是间舒适的房子,但整个剧组约莫20人进驻后,加上大货车载来的器材道具,便拥挤起来。我是个小演员罢了,演完一场戏后居然无立足之处,副导说去导演的工作间坐坐休息。

我说哎哟不要啦,我可不想坐导演旁边。不知怎的我怕这家伙,像中学生怕校长那般,我的年龄明明比他大整个圈,而且他老吊儿郎当的,没架子;但在这个对我来说十分陌生的场子里,导演就是老大。他和团队不时说笑,然而随时指令一出,大家就手起刀落。

让教育和业界接轨

我还是坐到了导演旁边,我说不好意思,他说不要紧他懂敬老。“你说话很欠揍。”“几啦!”随即他又把注意力集中在眼前的屏幕,此刻一场戏正在拍摄中,我很庆幸能坐在这里,近距离观察他如何调控画面说故事。那些看来平常的场景,怎么被这屏幕四边框一框,质感就不一样了?

不一样的事情还有其他,比如我对影视工作的同理心。我当然知道完成影视作品需要整个团队的投入,但以前作为一个置身事外的观众,其实体会不了,而亲身经历了这样的拍摄感受就不同了。

再简单的一场戏,都牵涉梳化、服装、灯光、道具、摄影等等。比如吃饭的一幕,每次重拍美术组就得七手八脚地“还原现场”,把饭菜重新分配。这场戏将在荧幕上播出一分钟吧,而我们在没有出错的情况下拍了一个半小时。还有那些我看不到的事前规划,安排场地,调度人员等等,都是工作。

这部连续剧《青春,你好!》是韩新影像和寰宇电视的合作项目,韩新影像是大同韩新学院旗下的公司,如此当让教育和业界接轨,给予学生实战的机会,难能可贵。

这样的投资,让影视行业动起来,演员能开工,摄影师能开工,不只创造许许多多工作机会,还给大家练兵的机会,培养下一个受国际认可的得奖者。

盼政府扶持影视业

政府若能认真扶持本地影视业多好,影视业蓬勃能提高大马的国际影响力,且看美中日韩的软文化输出就知道了。就算不扶持,把枷锁拿掉也好。

下笔这天,电影《Mentega Terbang》的导演凯利安华和制作人陈明庆上庭面对官司,他们被指逾越了某些宗教界限,伤害他人感受。

我本想看看那部电影,但已遭禁,一组人的努力就此冰封。我本就为他们不值,如今更甚。

反应
 
 

相关新闻

南洋地产