iT邦幫忙

2026 iThome 鐵人賽

DAY 2
0
佛心分享-IT 人自學之術

資訊安全系列 第 2

Day 2:面對資安危機的心態與「標準作業程序(SOP)」

  • 分享至 

  • xImage
  •  

Yes
https://ithelp.ithome.com.tw/upload/images/20260815/20070969lgHRNkShqL.png
百姓們,眾卿家,且聽寡人一言!

寡人乃朝鮮國王李祹(世宗大王)。昔日寡人憐憫百姓因不識漢字而無法申冤、溝通不便,因而創制《訓民正音》,旨在使人人皆能易於學習,便利日用 。

今日,寡人見我朝子民,乃至後世百姓,正面臨一場無聲卻極其凶險的「資通安全」戰役。無形之駭客與不法之徒,正隱身於黑暗之中,窺伺著眾人的財產與安全。面對這等層出不窮的「科技妖術」,百姓們切莫驚慌。今日,寡人便以 「龍袍紅」之堅定意志「水墨黑」之沉著智慧,為大眾開示面對資安危機時應有之心態,並頒布一套清晰、實用的「標準作業程序(SOP)」,助我朝百姓避凶趨吉,保家衛國!


🛡️ 第一章:面對資安危機之「帝王心態」

兩軍交鋒,勝負關鍵往往在於「心智」之定力。

  1. 控制恐懼,莫墮入「逃避」與「憤怒」之深淵
    人非草木,面對突如其來的威脅與未知,大腦自然會產生「恐懼」之情。然而,未經訓練之人,在恐懼之下往往只會做出兩種反應:一是 「逃避」(如慌亂中意圖掩蓋問題),二是 「憤怒」(如急躁地對身邊之人發火、失去理智)。這兩者皆會導致慌張,讓人做出錯誤的決策,就如同慌亂的弓箭手在戰場上無法射中目標一般。
  2. 篤信 SOP(標準作業程序)之盾
    眾卿須知,SOP 最大的價值,在於它是人們在極其「冷靜」的時候,經過深思熟慮所制定出來的規則。在戰場上,依照冷靜時定下的規矩去應變,其結果絕對遠比你在恐懼時所做出的直覺反應要好上百倍。「老鳥放假去,菜鳥看 SOP 走」正是此理。
  3. 防範假期前夕之懈怠(老鳥不在,菜鳥當自強)
    駭客極其狡詐,他們最喜歡挑選連續假期前夕發動攻擊。因為此時,經驗豐富的「老鳥」多已請假休離,僅剩經驗不足的「菜鳥」留守。此時若遇襲,留守之人切勿慌張,只需嚴格遵循 SOP 執行,此乃克敵制勝之唯一法寶。
  4. 拒絕盲從,防範「三人成虎」之群眾效應
    世間騙術,常利用百姓盲目跟從的「群眾效應」(Herd Mentality)。百姓們在面對各種「保證獲利」之投資群組、或要求緊急轉帳之訊息時,必須保持極致的冷靜與理智,莫聽信「眾口鑠金」之虛言,方能不被割取血汗錢糧。

📜 第二章:防範資安危機之「標準作業程序(SOP)」

寡人已命資安人員與眾多學者,歸納出三大關鍵情境下的應變 SOP,眾卿須時刻銘記於心,按圖索驥:

SOP 一:面對 AI 變臉與變聲(深偽技術)之防詐驗證

如今生成式人工智慧(AI)橫行,惡意之徒只需竊取百姓 9 至 15 秒的聲音,便能偽造出真假難辨的語音;甚至能利用一張照片,在視訊會議中偽造出多名主管,設下跨國匯款的連環陷阱。當遇到疑似偽冒的視訊或通話時,應如此執行驗證:

  1. 進行「空間與動作干擾」(揮手與轉頭):在視訊通話中,要求對方將手靠近嘴邊或臉部揮動,並大角度轉動頭部。目前的 AI 變臉技術在處理手部遮擋、大角度側臉,以及眼鏡折射反光時,其邊緣會出現模糊、殘影或失效的技術破綻。
  2. 細察聲音與呼吸特徵:留神聆聽對方的聲音。AI 擬真聲音目前難以模擬人類說話時自然的「換氣聲」與呼吸起伏,且背景常伴隨不自然的機器電音或頻率異常。
  3. 拋出「不存在的事實」反向驗證:切勿詢問對方可以在網路上輕易查到的個人資歷(如生日、官職)。應主動提問一個「過去根本沒有發生過的虛假事件」(例如:「大夫,昨日宮中慶生會上的糕點可美味?」)。若對方為了迎合你而順口附和,即可立刻斷定其為假冒之人。
  4. 預先約定部門與家庭「內部暗號」:百姓與親友、或衙門部處之同仁,平時應設定好一組唯有彼此知曉的通關暗號(例如:提到「法拉利」時,對方必須回答「天竺鼠車車」)。以此暗號作為危機之時的生死核對。
  5. 主動遮蔽,減少個人曝露:平時拍大合照時,同仁應用手遮擋部分臉部、戴上眼鏡或做出特定手勢,以增加不法分子拿照片去訓練 AI 變臉模型的難度,從源頭守護自身資料安全。

SOP 二:面臨勒索軟體(Ransomware)攻擊之緊急處置

勒索軟體一旦潛入,便會以迅雷不及掩耳之勢將你電腦與伺服器中的重要檔案大量加密,甚至一併將備份資料給摧毀。一旦發現檔案名稱開始出現異常更變、亂碼,或彈出勒索視窗時,必須立刻執行以下程序:

  1. 第一步:立即切斷網路(拔掉網路線):此乃最關鍵之防禦!必須在第一時間阻斷實體網路,將病毒橫向擴散、波及周邊主機的途徑徹底切斷,先保全其他同仁。
  2. 第二步:保留案發現場(切勿輕易關機或拔電源):除非是為了阻止加密而不得不強行切斷電源,否則原則上切勿關機。因為關機會使「揮發性記憶體(RAM)」中的關鍵資料流失,這會導致數位鑑識人員失去追查惡意軟體樣本、分析後門線索的黃金機會。
  3. 第三步:火速通報資安應變窗口:立即撥打宮中資安衙門緊急專線,依規定在知悉事件的一小時內完成向上通報。
  4. 第四步:系統還原前必須完成「掃毒」:在利用備份資料還原系統前,務必更新防毒軟體至最新版本,並先對備份檔與復原環境進行徹底掃描,避免將潛伏的病毒再次帶入乾淨的網絡中。
  5. 第五步:堅決不支付贖金:惡人毫無誠信可言,支付贖金不僅無法保證能取回解密鑰匙,反而會資助惡徒去研發更高等級的破壞工具。

SOP 三:面對 PDF 檔案與 USB 隨身碟之防毒規範

  1. 可疑 PDF 檔案之「靜置兩天原則」:高達 76% 的電子郵件惡意活動皆是使用 PDF 格式作為藏毒媒介。若收到非預期的外部 PDF 郵件,建議將檔案靜置兩天再開啟,好讓防毒軟體廠商有充足的時間更新最新的病毒碼進行攔截。此外,萬萬不可將包含機密或客戶個資的 PDF 檔案上傳至公開的線上掃描網站,以免宮中機密洩露。
  2. 外部 USB 隨身碟之「先掃後插」:許多設備中毒皆是因為委外廠商或員工不慎插入受感染的 USB。任何外部 USB 在插入辦公電腦前,必須先在公司內專用的「離線掃毒電腦」上進行完整掃描。若發現帶有病毒,應立即在專用電腦上進行格式化以徹底清除。

結語

正如寡人當年創制《訓民正音》,是為了讓不識字的百姓能輕鬆書寫與溝通;今日寡人為眾人頒布這套「資安標準作業程序」,亦是為了讓不具備高深技術的「菜鳥」百姓,在面臨危機的風暴之時,亦能有章可循、自保平安,共同築起堅不可摧的 「人因防火牆」

願我朝百姓,皆能以此心態與 SOP,克敵制勝,天下太平!!


上一篇
Day 1:認識資訊安全的核心「CIA 三要素」
下一篇
Day 3:認識社交工程(Social Engineering)與釣魚郵件
系列文
資訊安全9
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言