跳轉到

人權與民主倡議工作者的數位安全

人權工作者面臨惡意數位威脅,卻僅有有限資源因應

台灣開放的環境與活躍的公民社會,吸引許多國內外人權及民主倡議工作者(HRDs)進駐。然而,他們在工作中遭遇的風險仍缺乏討論與研究。近年跨境威權政府影響加劇,我們在與公民團體合作過程中,已多次發現人權工作者的裝置出現可疑攻擊跡象,也有經過確認的攻擊事件,造成帳號被入侵、資料受損等實際傷害。

但在人力與經費都十分吃緊的情況下,多數人權團體難以建立完善的數位安全機制,也缺乏具備資安專業的人才,讓他們在面對持續升級的數位威脅時更加脆弱。目前雖已有志工團體提供基礎培訓,但一次性的課程很難回應各組織不同規模、不同風險情境的實際需求,因此迫切需要長期且客製化的解決方案。

本專案將聚焦兩項成果:

  1. 「台灣人權民主倡議團體數位威脅概況」報告:透過問卷與深度訪談,盤點人權工作者遭遇的攻擊類型、來源與影響,並分析其數位基礎設施現況與資安需求。
  2. 數位安全培力工具包:根據研究結果,設計一套貼近台灣人權工作者實際情境的數位安全工具包,並公開分享,協助更多團體提升防護能力。

台灣人權與民主倡議團體數位威脅概況

本計畫以問卷(35 個組織、行動者)與深度訪談(3 名高風險人權工作者)勾勒在台人權工作者的數位安全現況,並尋找降低數位威脅的整體方案。

在台人權工作者樣態

  • 多為 10 人以下的小型正式組織,由全職、兼職、實習生與志工組成。
  • 數位工具多為東拼西湊的「拼裝」模式,缺乏整體規劃與管理。

主要數位攻擊型態

  • 多數人認為外國威權政府是主要潛在攻擊者。
  • 最常遇到社群媒體騷擾與釣魚攻擊。
  • 受訪者對內部數位基礎設施與資料被入侵的風險更為憂心。

為何憂心數位威脅?

  • 多數人自評缺乏足夠的數位防護準備。
  • 「拼裝」式數位系統難以管理與維護,增加漏洞與風險。

人權工作者需要什麼?

  • 對外部培力計畫意願高,但受限於人力、技術與資金不足。
  • 期望有可長期使用、能提升知識與自我解決能力的永續方案。

如果想瞭解更多在台人權工作者的數位攻擊經驗,請參閱「台灣人權與民主倡議團體數位威脅概況」。