Secure & Academy https://secureacademy.es/zh-hant/ Tu centro avanzado de formación en ciberseguridad Mon, 21 Sep 2026 08:43:41 +0000 zh-TW hourly 1 https://wordpress.org/?v=7.1.2 https://secureacademy.es/wp-content/uploads/2019/10/Logo-Secure-Academy-2-120x120.png Secure & Academy https://secureacademy.es/zh-hant/ 32 32 SECURE&TIP:密碼 https://secureacademy.es/zh-hant/securetip%ef%bc%9a%e5%af%86%e7%a2%bc/ Mon, 21 Sep 2026 08:43:41 +0000 https://secureacademy.es/?p=37841 你好。 密碼是構成我們數位身分的一部分。 它們讓我們能夠存取: 應用程式, 服務及 企業資訊 並作為 抵禦未經 […]

La entrada SECURE&TIP:密碼 se publicó primero en Secure & Academy.

]]>

你好。

密碼是構成我們數位身分的一部分。

它們讓我們能夠存取:

  • 應用程式,
  • 服務及
  • 企業資訊

並作為 抵禦未經授權存取的第一道防護屏障。

因此,安全地使用它們至關重要。

弱密碼、重複使用的密碼或與他人共用的密碼,都可能危及我們的數位身分。

若攻擊者取得我們的憑證,便可能冒用我們的身分,利用我們的數位身分,透過我們的帳戶及權限存取企業資源。

這可能會影響我們的營運,同時也危及組織的安全。

請為每個服務設定強效且獨一無二的密碼,且切勿與他人共用。

只要情況允許,請使用組織提供的工具來管理及保護您的憑證。

請記住:密碼能保護您的數位身分。

 

重要提示:

如果您遵守了所有這些措施,如果您發現自己處於不符合內部政策要求或建立的安全級別的情況,請隨時 將其傳達給您的直接經理、安全經理、安全人員和/或 IT 部門,具體取決於懷疑的類型。

如果發生在您個人身上,請 直接向警察機關 報告,以便他們為您提供適當的建議並進行調查。

La entrada SECURE&TIP:密碼 se publicó primero en Secure & Academy.

]]>
SECURE&TIP:數位身分 https://secureacademy.es/zh-hant/securetip%ef%bc%9a%e6%95%b8%e4%bd%8d%e8%ba%ab%e5%88%86/ Mon, 14 Sep 2026 10:40:05 +0000 https://secureacademy.es/?p=37696 你好。 我們的數位身分,正是我們在組織數位環境中真實自我的體現。 它由一組能讓我們進行身分驗證並存取企業資源的 […]

La entrada SECURE&TIP:數位身分 se publicó primero en Secure & Academy.

]]>

你好。

我們的數位身分,正是我們在組織數位環境中真實自我的體現。

它由一組能讓我們進行身分驗證並存取企業資源的元素所組成,例如我們的:

  • 帳目,
  • 密碼,
  • 驗證因素或
  • 存取權限。

因此,保護我們的數位身分對於安全地開展活動至關重要。

每當我們存取時:

  • 發送至電子郵件,
  • 至企業應用程式或
  • 至一個資訊儲存庫,

我們是透過我們的數位身分來實現這一點的。

此外,所執行的操作都會與該帳戶關聯,從而能識別出誰存取了該資訊,以及如何使用該資訊。

正因如此,使用我們的數位身分便伴隨著一份責任。

我們的數位身分是個人專屬且不可轉讓的,僅限其持有人使用。

保護資訊安全,意味著必須妥善運用組織所制定的安全措施,並在使用我們的憑證與存取權限時負起應有的責任。

請記住:您的數位身分是存取企業資源的鑰匙。

 

重要提示:

如果您遵守了所有這些措施,如果您發現自己處於不符合內部政策要求或建立的安全級別的情況,請隨時 將其傳達給您的直接經理、安全經理、安全人員和/或 IT 部門,具體取決於懷疑的類型。

如果發生在您個人身上,請 直接向警察機關 報告,以便他們為您提供適當的建議並進行調查。

La entrada SECURE&TIP:數位身分 se publicó primero en Secure & Academy.

]]>
SECURE&TIP:資訊生命週期 https://secureacademy.es/zh-hant/securetip%ef%bc%9a%e8%b3%87%e8%a8%8a%e7%94%9f%e5%91%bd%e9%80%b1%e6%9c%9f/ Sun, 06 Sep 2026 18:19:08 +0000 https://secureacademy.es/?p=37545 你好。 在最近幾篇貼文中,我們探討了各種保護我們日常處理的資訊的措施。 我們已經討論過 如何辨識有價值的資訊、 […]

La entrada SECURE&TIP:資訊生命週期 se publicó primero en Secure & Academy.

]]>

你好。

在最近幾篇貼文中,我們探討了各種保護我們日常處理的資訊的措施。

我們已經討論過 如何辨識有價值的資訊、分享這些資訊、儲存這些資訊,以及當這些資訊不再需要時,該如何安全地 刪除或處理它們 。

所有這些措施都旨在實現同一個目標:確保資訊在其整個生命週期中均受到保護。

資訊可存在於各種媒介中,並可透過不同的工具與管道加以運用。

無論是在:

  • 文件,
  • 電子郵件,
  • 企業儲存庫或
  • 人工智慧工具,

我們必須時刻妥善保護它。

因為資訊的 保護 取決於我們在資訊整個生命週期中所做的決策。

在日常生活中保護資訊,是每個人的責任。

為此,我們必須遵循該組織所制定的指引與建議,以正確地識別、使用及保護該資源。

若有任何疑問,應向相關負責人或支援部門諮詢。

請記住:資訊在整個生命週期中都必須受到保護。

 

重要提示:

如果您遵守了所有這些措施,如果您發現自己處於不符合內部政策要求或建立的安全級別的情況,請隨時 將其傳達給您的直接經理、安全經理、安全人員和/或 IT 部門,具體取決於懷疑的類型。

如果發生在您個人身上,請 直接向警察機關 報告,以便他們為您提供適當的建議並進行調查。

La entrada SECURE&TIP:資訊生命週期 se publicó primero en Secure & Academy.

]]>
SECURE&TIP:刪除資訊 https://secureacademy.es/zh-hant/securetip%ef%bc%9a%e5%88%aa%e9%99%a4%e8%b3%87%e8%a8%8a/ Mon, 31 Aug 2026 11:07:03 +0000 https://secureacademy.es/?p=37415 你好。 資訊在其整個生命週期中都應受到保護。 而當它不再需要時,我們也必須確保它能被妥善處理。 即使在這個最後 […]

La entrada SECURE&TIP:刪除資訊 se publicó primero en Secure & Academy.

]]>

你好。

資訊在其整個生命週期中都應受到保護。

而當它不再需要時,我們也必須確保它能被妥善處理。

即使在這個最後階段,其分類與敏感度依然至關重要。

某項資訊即使不再有用,也不代表它就不需要受到保護。

例如以下情況:

  • 被遺棄的紙本文件,
  • 未經銷毀即遭丟棄的資訊,
  • 錯誤刪除的檔案,

仍可能被未經授權的人士存取,進而導致未經授權的存取或敏感資訊外洩。

當資訊不再需要時,應予以刪除,以避免可能發生的未經授權存取。

為此,請務必始終使用:

  • 企業媒體,
  • 該組織所設立的專業服務,

依照其分類所訂定的準則,以及其所處的載體。

請記住:資訊在整個生命週期中都必須受到保護。

 

重要提示:

如果您遵守了所有這些措施,如果您發現自己處於不符合內部政策要求或建立的安全級別的情況,請隨時 將其傳達給您的直接經理、安全經理、安全人員和/或 IT 部門,具體取決於懷疑的類型。

如果發生在您個人身上,請 直接向警察機關 報告,以便他們為您提供適當的建議並進行調查。

La entrada SECURE&TIP:刪除資訊 se publicó primero en Secure & Academy.

]]>
SECURE&TIP:安全儲存 https://secureacademy.es/zh-hant/securetip%ef%bc%9a%e5%ae%89%e5%85%a8%e5%84%b2%e5%ad%98/ Mon, 24 Aug 2026 12:03:58 +0000 https://secureacademy.es/?p=37276 你好。 資訊的安全性不僅取決於誰能存取,也取決於我們將其儲存於何處。 使用經授權的企業空間,有助於確保資訊受到 […]

La entrada SECURE&TIP:安全儲存 se publicó primero en Secure & Academy.

]]>

你好。

資訊的安全性不僅取決於誰能存取,也取決於我們將其儲存於何處。

使用經授權的企業空間,有助於確保資訊受到保護、隨時可用且處於可控狀態。

因此,必須始終將其儲存於經授權的系統及儲存庫中,以確保其安全性、可用性及可追溯性。

若將資訊儲存於未經授權的系統及儲存庫之外,可能會增加保護與管控的難度,因為這樣一來,就更難掌握誰存取了這些資訊、這些資訊如何被使用,以及它們的儲存位置。

這會增加罹患以下疾病的風險:

  • 未經授權的存取,
  • 資訊遺失,
  • 敏感資訊外洩。

請務必使用組織授權的系統和儲存庫來儲存您工作時所使用的資訊。

如此一來,您將有助於確保該系統在其整個生命週期內都能受到保護、保持可用,並得到妥善管理。

請記住:資訊無論是數位或實體形式,都必須始終存放在指定的位置。

 

重要提示:

如果您遵守了所有這些措施,如果您發現自己處於不符合內部政策要求或建立的安全級別的情況,請隨時 將其傳達給您的直接經理、安全經理、安全人員和/或 IT 部門,具體取決於懷疑的類型。

如果發生在您個人身上,請 直接向警察機關 報告,以便他們為您提供適當的建議並進行調查。

La entrada SECURE&TIP:安全儲存 se publicó primero en Secure & Academy.

]]>
SECURE&TIP:資訊共享 https://secureacademy.es/zh-hant/securetip%ef%bc%9a%e8%b3%87%e8%a8%8a%e5%85%b1%e4%ba%ab/ Mon, 17 Aug 2026 12:41:48 +0000 https://secureacademy.es/?p=37135 你好。 既然我們已經了解根據資訊的分類標準,哪些可以做、哪些不能做,接下來就來看看如何安全地分享這些資訊。 我 […]

La entrada SECURE&TIP:資訊共享 se publicó primero en Secure & Academy.

]]>

你好。

既然我們已經了解根據資訊的分類標準,哪些可以做、哪些不能做,接下來就來看看如何安全地分享這些資訊。

我們每天都會與同事、客戶、供應商及其他合作夥伴分享資訊。

然而,安全地分享資訊也意味著必須確保資訊僅會傳遞給經授權的人員。

有時,即使沒有網路攻擊,敏感資訊仍可能外洩。

將文件分享給不該分享的人、授予無需存取權限者存取權限、使用未經授權的通訊管道,或是未實施必要的安全措施,都可能導致資訊在我們渾然不覺的情況下外洩。

而當資訊一旦超出預期範圍,要將其取回或限制其傳播,往往已非易事。

在分享任何文件之前;

請確認:

  • 哪些人需要存取該資訊。
  • 需要什麼等級的存取權限。

請務必檢查:

  • 收件人,
  • 已指派的權限
  • 您目前用來分享該內容的方法。

並請務必採取與其分類相符的防護措施。

請記住:正確的資訊應僅提供給真正需要的人。

 

重要提示:

如果您遵守了所有這些措施,如果您發現自己處於不符合內部政策要求或建立的安全級別的情況,請隨時 將其傳達給您的直接經理、安全經理、安全人員和/或 IT 部門,具體取決於懷疑的類型。

如果發生在您個人身上,請 直接向警察機關 報告,以便他們為您提供適當的建議並進行調查。

La entrada SECURE&TIP:資訊共享 se publicó primero en Secure & Academy.

]]>
SECURE&TIP:資訊分級 https://secureacademy.es/zh-hant/securetip%ef%bc%9a%e8%b3%87%e8%a8%8a%e5%88%86%e7%b4%9a/ Mon, 10 Aug 2026 11:29:54 +0000 https://secureacademy.es/?p=36995 你好。 在接下來的幾項建議中,我們將探討在安全管理日常工作資訊時應注意的事項。 為此,首先必須清楚認識到:並非 […]

La entrada SECURE&TIP:資訊分級 se publicó primero en Secure & Academy.

]]>

你好。

在接下來的幾項建議中,我們將探討在安全管理日常工作資訊時應注意的事項。

為此,首先必須清楚認識到:並非所有資訊都具有同等價值。

發布在企業網站上的新聞,其所需的安全保護程度,與客戶資料、財務報告或員工資訊相比,並無同等需求。

因此,了解我們所處理資訊的敏感程度至關重要。

因此,我們必須根據資訊的分類,依照企業指引來處理所管理的資訊,這些指引將協助我們辨別每份文件或資料所需的保護等級。

了解這項分類對於正確處理資訊至關重要。

在……之前:

  • 使用,
  • 分享,
  • 發布,
  • 儲存
  • 或將資訊輸入人工智慧工具中,

請務必了解其分類。

其分類將決定應如何加以保護,以及我們可以如何利用它。

若您對如何分類有疑問,請參閱內部規定或向負責部門詢問。

請記住:資訊保護的首要步驟在於了解其分類。

 

重要提示:

如果您遵守了所有這些措施,如果您發現自己處於不符合內部政策要求或建立的安全級別的情況,請隨時 將其傳達給您的直接經理、安全經理、安全人員和/或 IT 部門,具體取決於懷疑的類型。

如果發生在您個人身上,請 直接向警察機關 報告,以便他們為您提供適當的建議並進行調查。

La entrada SECURE&TIP:資訊分級 se publicó primero en Secure & Academy.

]]>
SECURE&TIP:社會工程學 II https://secureacademy.es/zh-hant/securetip%ef%bc%9a%e7%a4%be%e6%9c%83%e5%b7%a5%e7%a8%8b%e5%ad%b8-ii/ Mon, 03 Aug 2026 16:46:17 +0000 https://secureacademy.es/?p=36848 你好。 正如我們所見,社會工程學可能透過看似合法的電子郵件、訊息或電話來實施。 即使更換頻道,其目的始終如一: […]

La entrada SECURE&TIP:社會工程學 II se publicó primero en Secure & Academy.

]]>

你好。

正如我們所見,社會工程學可能透過看似合法的電子郵件、訊息或電話來實施。

即使更換頻道,其目的始終如一:影響我們的決策,使我們在未經查證的情況下就採取行動。

在這些技巧的背後,往往會反覆出現相同的訊號:

  • 亟需迅速採取行動。
  • 不尋常的請求或對話對象。
  • 索取憑證或敏感資料。
  • 付款申請或銀行資料變更。

企圖利用他人信任,或阻止我們核實資訊的情況。

當這些徵兆同時出現時,就該停下來仔細確認了。

其中一些最常見的形式包括:

  • 「執行長詐騙」:指網路犯罪者冒充高階主管,要求對方付款、提供資訊或採取緊急行動。
  • 供應商/供應鏈冒充攻擊:攻擊者假冒供應商或常規合作夥伴,藉此篡改資料、要求付款或變更既定流程。

在這兩種情況下,信任與緊迫感都被用來促使我們在未經查證的情況下採取行動。

你知道的,要對以下幾點保持警惕:

  • 意料之外的申請,
  • 最後一刻的變更,
  • 緊急付款請求或
  • 超出常規程序的指示。

請務必核實申請人的身分,並透過其他管道確認任何敏感的請求。

停下來,思考並確認。

因為在社會工程學方面,花幾秒鐘進行核實,就能避免造成嚴重後果。

行事前請三思。

 

重要提示:

如果您遵守了所有這些措施,如果您發現自己處於不符合內部政策要求或建立的安全級別的情況,請隨時 將其傳達給您的直接經理、安全經理、安全人員和/或 IT 部門,具體取決於懷疑的類型。

如果發生在您個人身上,請 直接向警察機關 報告,以便他們為您提供適當的建議並進行調查。

La entrada SECURE&TIP:社會工程學 II se publicó primero en Secure & Academy.

]]>
SECURE&TIP:語音釣魚(VISHING) https://secureacademy.es/zh-hant/securetip%ef%bc%9a%e8%aa%9e%e9%9f%b3%e9%87%a3%e9%ad%9a%ef%bc%88vishing%ef%bc%89/ Sun, 26 Jul 2026 00:56:32 +0000 https://secureacademy.es/?p=36708 你好。 另一種常見的社會工程學技巧是「語音釣魚」(vishing)。 在此情況下,詐騙是透過一通電話進行的,攻 […]

La entrada SECURE&TIP:語音釣魚(VISHING) se publicó primero en Secure & Academy.

]]>

你好。

另一種常見的社會工程學技巧是「語音釣魚」(vishing)。

在此情況下,詐騙是透過一通電話進行的,攻擊者會假冒成某位值得信賴的人士或組織。

其目的是為了獲取資訊、憑證,或是誘使我們在未核實請求的情況下採取某項行動。

這些來電看似來自:

  • 銀行機構,
  • 供應商,
  • 技術服務,
  • 同事們。

在對話中,他們通常會傳達:

  • 緊急情況,
  • 引起擔憂
  • 呈現一種需要立即採取行動的情況。

這一切都是為了讓我們 在確認該申請是否合法之前,能迅速做出決定。

你知道的,要對以下幾點保持警惕:

  • 意外來電。
  • 關於敏感資訊的查詢。
  • 不尋常的請求。
  • 那些施壓要求你立即採取行動的對話對象。

在提供資訊或採取任何行動之前,請務必 透過其他管道 核實來電者的身分。

停下來,思考並確認。

若對任何事項有疑慮,請掛斷電話,並透過官方管道確認該申請。

因為在「語音釣魚」的情況下,僅僅一次對話就足以引發詐騙。

回答前請三思。

 

重要提示:

如果您遵守了所有這些措施,如果您發現自己處於不符合內部政策要求或建立的安全級別的情況,請隨時 將其傳達給您的直接經理、安全經理、安全人員和/或 IT 部門,具體取決於懷疑的類型。

如果發生在您個人身上,請 直接向警察機關 報告,以便他們為您提供適當的建議並進行調查。

La entrada SECURE&TIP:語音釣魚(VISHING) se publicó primero en Secure & Academy.

]]>
SECURE&TIP:簡訊釣魚(SMISHING) https://secureacademy.es/zh-hant/securetip%ef%bc%9a%e7%b0%a1%e8%a8%8a%e9%87%a3%e9%ad%9a%ef%bc%88smishing%ef%bc%89/ Mon, 20 Jul 2026 09:35:40 +0000 https://secureacademy.es/?p=36568 你好。 除了網路釣魚之外,另一種被廣泛使用的技術是簡訊釣魚。 在這種情況下,詐騙是透過看似合法的簡訊或通訊應用 […]

La entrada SECURE&TIP:簡訊釣魚(SMISHING) se publicó primero en Secure & Academy.

]]>

你好。

除了網路釣魚之外,另一種被廣泛使用的技術是簡訊釣魚。

在這種情況下,詐騙是透過看似合法的簡訊或通訊應用程式進行的。

其目的都是一樣的:讓我們在未經核實的情況下分享資訊、點擊連結或採取某項行動。

這類訊息通常偽裝成快遞公司、銀行、政府機關或我們日常使用的服務所發出的通訊。

他們經常報導

  • 一筆待處理的交貨。
  • 付款出現問題。
  • 這是一起需要立即採取行動的事件。

這一切都是為了營造緊迫感,促使我們不假思索地採取行動。

你知道的,要對以下幾點保持警惕:

  • 意想不到的訊息。
  • 可疑連結。
  • 個人資料查詢申請
  • 那些施壓要求你迅速採取行動的訊息。

在回覆或點擊連結之前,請務必透過官方管道 核實 相關資訊。

停下來,思考並確認。

若對任何事項存有疑慮, 請勿點擊該連結,亦請勿提供個人資料或憑證。

因為在「簡訊詐騙」的情況下,一則訊息就足以引發詐騙。

按下之前請三思。

 

重要提示:

如果您遵守了所有這些措施,如果您發現自己處於不符合內部政策要求或建立的安全級別的情況,請隨時 將其傳達給您的直接經理、安全經理、安全人員和/或 IT 部門,具體取決於懷疑的類型。

如果發生在您個人身上,請 直接向警察機關 報告,以便他們為您提供適當的建議並進行調查。

La entrada SECURE&TIP:簡訊釣魚(SMISHING) se publicó primero en Secure & Academy.

]]>