header image for 公民團體與人權工作者資安陪伴計畫

公民團體與人權工作者資安陪伴計畫

關於本計畫

開放文化基金會(OCF)推動「公民團體與人權工作者資安陪伴計畫」,以長期陪伴取代一次性的資安訓練,協助公民團體與人權工作者理解自身面對的數位風險,檢視日常使用的工具、帳號、資料與工作流程,並逐步建立可落實、可延續的安全做法。本計畫為期一年,陪伴 6 個在臺灣的高風險公民團體與人權工作者組織,從日常工作情境出發,協助組織把資安從少數人的臨時處理,轉化為整個團隊都能理解與執行的工作基礎。

這項計畫的推動,是因為公民團體與人權工作者正面對越來越複雜的數位威脅。對許多倡議組織而言,數位安全不只是技術問題,也關係到敏感資料能否被保護、合作夥伴能否安心協作、倡議工作能否穩定持續。許多組織雖然知道資安重要,卻受限於人力、時間與技術資源,只能用有限條件維持日常運作。當釣魚信件、帳號風險、網站攻擊或資料外洩發生時,這些威脅不只影響組織本身,也可能波及服務對象、支持者與整個公民社會的信任網絡。

透過本計畫,OCF 協助 6 個參與組織完成不同程度的資安政策或資安守則,並產出 3 份成果報告及 1 份網站教材,將研究發現、陪伴方法與實務經驗公開整理,供更多公民團體參考。在陪伴過程中,OCF 也協助攔截一起針對公民社會的資安攻擊事件:攻擊者冒用一個參與計畫的人權組織名義,寄出高度擬真的釣魚郵件,企圖利用該組織長期累積的信任攻擊其合作夥伴。事件發生後,該組織通報 OCF,OCF 隨即串連資安志願社群 Civil Society Cyber Shield(CSCS)進行分析,最終在造成實質感染前成功攔截攻擊。這項經驗也讓 OCF 更確信,守護公民社會的數位安全,需要長期信任、即時通報與跨社群合作,才能讓重要的倡議聲音在威脅中持續被聽見。

研究成果與資源

  • 《台灣人權民主倡議團體數位威脅概況》(2024)本報告透過 35 份問卷與 3 份深度訪談,了解在臺灣的人權與民主倡議團體面對哪些數位威脅。研究發現,許多組織規模小、人力有限,卻經常面對社群媒體騷擾、釣魚攻擊、帳號或資料受損等風險。報告也指出,許多團體的數位工具與工作流程多半是因應需求臨時拼湊而成,缺乏完整規劃,因此更難面對持續升高的攻擊風險。
  • 《守護倡議之聲:公民團體與人權工作者資安陪伴計畫成果報告》(2026)本報告整理 OCF 一年期「資安陪伴計畫」的執行過程與成果。計畫陪伴 6 個高風險公民團體與人權工作者組織,協助他們檢視日常使用的工具、帳號、資料與工作流程,並建立可執行的資安政策或守則。報告也整理陪伴過程中的經驗,包括如何建立信任、如何讓資安成為組織日常,以及如何在有限資源下逐步提升防護能力。
  • 《信任的代價:一場針對臺灣人權工作者的資安攻擊與防守實錄》(2026)本報告記錄一場針對臺灣人權工作者與其合作網絡的資安攻擊。攻擊者冒用人權組織 MAK 的名義,寄出高度擬真的釣魚郵件,企圖利用該組織累積的信任,進一步攻擊合作夥伴。事件最後在感染前被成功攔截,關鍵在於外部夥伴察覺異常、MAK 即時通報 OCF,並由 CSCS 資安社群協助分析。報告提醒,公民社會需要更穩定的通報與防禦機制。
台灣人權與民主倡議團體數位威脅概況

台灣人權與民主倡議團體數位威脅概況

透過 35 份問卷與 3 場深度訪談,瞭解在臺人權與民主倡議團體面臨的數位威脅樣態與資安需求。

中文版 英文版
守護倡議之聲封面

守護倡議之聲

本專案結案報告,整理「資安陪伴計畫」(SMP) 對公民團體與人權工作者的服務模式、實作經驗與建議。

中文版 英文版
信任的代價封面

信任的代價

一份針對臺灣人權工作者實際遭遇資安攻擊事件的個案研究實錄,記錄攻擊樣態、防守過程與經驗教訓。

中文版 英文版
SSD 資安防護基礎教材

資安防護基礎教材 (SSD)

給公民團體與人權工作者的資安防護基礎教材,涵蓋威脅建模、裝置安全、身份驗證、加密通訊等八大主題,採 CC BY 4.0 授權。

前往網站

如果你想進一步瞭解我們的資安概況報告、數位安全培力工具包及對人權工作者的資安支持,請聯繫開放文化基金會 [email protected]

財團法人開放文化基金會 (OCF)
電話:+886-2-2395-1505
Email:[email protected]
地址:105057 臺北市松山區八德路四段 636 之 1 號