人權與民主倡議工作者的數位安全¶
人權工作者面臨惡意數位威脅,卻僅有有限資源因應
台灣開放的環境與活躍的公民社會,吸引許多國內外人權及民主倡議工作者(HRDs)進駐。然而,他們在工作中遭遇的風險仍缺乏討論與研究。近年跨境威權政府影響加劇,我們在與公民團體合作過程中,已多次發現人權工作者的裝置出現可疑攻擊跡象,也有經過確認的攻擊事件,造成帳號被入侵、資料受損等實際傷害。
但在人力與經費都十分吃緊的情況下,多數人權團體難以建立完善的數位安全機制,也缺乏具備資安專業的人才,讓他們在面對持續升級的數位威脅時更加脆弱。目前雖已有志工團體提供基礎培訓,但一次性的課程很難回應各組織不同規模、不同風險情境的實際需求,因此迫切需要長期且客製化的解決方案。
本專案將聚焦兩項成果:
- 「台灣人權民主倡議團體數位威脅概況」報告:透過問卷與深度訪談,盤點人權工作者遭遇的攻擊類型、來源與影響,並分析其數位基礎設施現況與資安需求。
- 數位安全培力工具包:根據研究結果,設計一套貼近台灣人權工作者實際情境的數位安全工具包,並公開分享,協助更多團體提升防護能力。
台灣人權與民主倡議團體數位威脅概況¶
本計畫以問卷(35 個組織、行動者)與深度訪談(3 名高風險人權工作者)勾勒在台人權工作者的數位安全現況,並尋找降低數位威脅的整體方案。
在台人權工作者樣態¶
- 多為 10 人以下的小型正式組織,由全職、兼職、實習生與志工組成。
- 數位工具多為東拼西湊的「拼裝」模式,缺乏整體規劃與管理。
主要數位攻擊型態¶
- 多數人認為外國威權政府是主要潛在攻擊者。
- 最常遇到社群媒體騷擾與釣魚攻擊。
- 受訪者對內部數位基礎設施與資料被入侵的風險更為憂心。
為何憂心數位威脅?¶
- 多數人自評缺乏足夠的數位防護準備。
- 「拼裝」式數位系統難以管理與維護,增加漏洞與風險。
人權工作者需要什麼?¶
- 對外部培力計畫意願高,但受限於人力、技術與資金不足。
- 期望有可長期使用、能提升知識與自我解決能力的永續方案。
如果想瞭解更多在台人權工作者的數位攻擊經驗,請參閱「台灣人權與民主倡議團體數位威脅概況」。