.hk LOCK | Hong Kong Internet Registration Corporation Limited
網絡安全

.hk LOCK

.hk LOCK是由HKIRC提供的自動化域名鎖服務,目的為 .hk 及 .香港 域名增添多一重保障,避免不法份子在未經授權的情況下竊取資料,利用域名從事網上非法活動,即俗稱的「域名騎劫」(Domain Hijacking)。若您的域名一旦被騎劫,不法份子便可將您的網站瀏量導航至其他預設的地方,意味著您的網站和服務將受他人控制,直接影響業務發展及公司聲譽,可能造成無可挽救的損失。

.hk LOCK與我有何關係?

近日,多間國際知名機構的域名均被騎劫,受害者可能蒙受以下損失︰

  • 網站遭受破壞︰您的客戶可能因此對公司失去信心,甚至使公司聲譽受損,其負面影響極之深遠,不容忽視。
  • 營業暫停/收入受損︰若您的網站為主要的營銷渠道或服務平台,域名一旦被騎劫將無法繼續營業,直接影響公司收入。
  • 機密資料外洩︰網上不法份子可偷取您的電郵,將其內容轉移至其他地方,有機會令機密資料外洩。
  • 使用 .hk LOCK的好處︰

  • 於註冊服務商/互聯網服務供應商所提供的服務範圍外增添多一重域名更改授權程序,為 .hk 及.香港 域名增設多一重保障,如同網上銀行常用的雙重驗證。
  • 減低網上保安風險 – 即使有關您域名管理的登入資料被竊, .hk LOCK仍能緊守最後關卡,為您的 .hk 及 .香港 域名把關 ,避免域名未經授權而被更改。
  • 輕鬆自在地保護您的網上品牌 – 今時今日,許多家居大門均配置多過一個門鎖,而 .hk LOCK的應用就像讓您家居增置第二個門鎖,以策安全。
  • 全天候支援域名「鎖定」及「解鎖」 – .hk LOCK提供24小時網上平台域名鎖定及解鎖服務。
  • .hk LOCK是用作「鎖定」域名伺服器名稱上及域名主機的資料,使域名免受任何更改,只有HKIRC .hk Lock平台可以自動化處理註冊服務商「解鎖」申請。當您計劃更改名稱伺服器及/或域名主機,您的註冊服務商會委派授權人士進行域名解鎖。域名只會在指定時間解鎖,而且必須經過嚴謹的雙重驗證核實程序。由HKIRC制定的網上保安措施和框架,能確保 .hk 及.香港域名獲得最高的安全性。

    那些公司及機構需要用 .hk LOCK?

  • 銀行及金融機構、政府部門、公用事業及公共服務機構;
  • 品牌、商標域名持有人;
  • 網上商店、網絡服務供應商;
  • 經常透過網站與客戶溝通及處理機密資料的人士;
  • 高瀏覽量的域名;及
  • 任何處理敏感及機密資料的網站。
  • .hk LOCK 的特色和功能:

    1. 解鎖域名需經雙重認證(2FA)
    當域名管理員發出解鎖域名請求時,授權人會收到一次性密碼,輸入並確認後方可更改,避免個別員工出現人為錯誤或惡意更動
    2. 限時解鎖功能
    每次解鎖均設有時限,避免完成改動後忘記上鎖,社絕人為失誤漏洞
    3. 紀錄並通知每次更動
    每次解鎖後都會紀錄解鎖的時間、申請人等資料,確保更動符合管理層指示
    4. 嚴謹的申請和設定過程
    由域名持有人提出設置域名鎖的申請,並經由企業管理層委任可靠的授權人
    5. 24小時變更請求提示
    每當系統收到解鎖域名請求,均會發送通知至授權人,防範外來攻擊

    .hk LOCK 解鎖說明:

    步驟1: 域名管理員向.hk LOCK系統發出解鎖請求
    步驟2:hk LOCK系統向授權人(1-3位)發出確認通知和一次性密碼
    步驟3:授權人可從遠端輸入密碼批准解鎖,讓域名管理員進行更改
    步驟4:系統會紀錄解鎖的資料並在指定時限內重新上鎖
    步驟5:完成修改後,系統會將紀錄經電郵發送至授權人以作參考

    如何申請 .hk LOCK服務?

    如欲申請 .hk LOCK服務,請與您的註冊服務商聯絡。
    如有任何查詢,歡迎致電 2319 2303或電郵至info@hkirc.hk