公民社會的數位防線:共同面對數位威脅
OCF 於 2026 年 7 月 20 日舉辦數位安全論壇,發表兩份聚焦台灣公民社會數位威脅的研究報告,分享資安陪伴計畫觀察與近期攻擊案例,並邀請國家安全會議、黑熊民防教育協會、Cisco Talos、CSCS 等講者,共同討論公民社會如何理解、辨識並回應數位威權與數位攻擊。
開放文化基金會(OCF)推動「公民團體與人權工作者資安陪伴計畫」,以長期陪伴取代一次性的資安訓練,協助公民團體與人權工作者理解自身面對的數位風險,檢視日常使用的工具、帳號、資料與工作流程,並逐步建立可落實、可延續的安全做法。本計畫為期一年,陪伴 6 個在臺灣的高風險公民團體與人權工作者組織,從日常工作情境出發,協助組織把資安從少數人的臨時處理,轉化為整個團隊都能理解與執行的工作基礎。
這項計畫的推動,是因為公民團體與人權工作者正面對越來越複雜的數位威脅。對許多倡議組織而言,數位安全不只是技術問題,也關係到敏感資料能否被保護、合作夥伴能否安心協作、倡議工作能否穩定持續。許多組織雖然知道資安重要,卻受限於人力、時間與技術資源,只能用有限條件維持日常運作。當釣魚信件、帳號風險、網站攻擊或資料外洩發生時,這些威脅不只影響組織本身,也可能波及服務對象、支持者與整個公民社會的信任網絡。
透過本計畫,OCF 協助 6 個參與組織完成不同程度的資安政策或資安守則,並產出 3 份成果報告及 1 份網站教材,將研究發現、陪伴方法與實務經驗公開整理,供更多公民團體參考。在陪伴過程中,OCF 也協助攔截一起針對公民社會的資安攻擊事件:攻擊者冒用一個參與計畫的人權組織名義,寄出高度擬真的釣魚郵件,企圖利用該組織長期累積的信任攻擊其合作夥伴。事件發生後,該組織通報 OCF,OCF 隨即串連資安志願社群 Civil Society Cyber Shield(CSCS)進行分析,最終在造成實質感染前成功攔截攻擊。這項經驗也讓 OCF 更確信,守護公民社會的數位安全,需要長期信任、即時通報與跨社群合作,才能讓重要的倡議聲音在威脅中持續被聽見。
如果你想進一步瞭解我們的資安概況報告、數位安全培力工具包及對人權工作者的資安支持,請聯繫開放文化基金會 [email protected] 。