倡議組織、社福機構手上,常握有服務對象最脆弱的資訊——受暴者的藏身處、移工的身分、性少數的真實姓名、個案的處境。這些資料一旦外洩,傷的不只是機構信譽,更可能直接危及當事人的人身安全。對高風險族群工作的組織,資料保護不是行政瑣事,而是保護對象的一環。

  • NPO 的資料外洩,受害的往往是最脆弱的服務對象。
  • 原則:只蒐集必要的、只給需要的人看、用完就清。
  • 共用帳號是常見破口,改用個人帳號+權限分層。
  • 不用一步到位,先從最敏感的那份名單開始。

幾個能落地的原則

  1. 資料最小化:只蒐集真正需要的欄位,用不到的(例如完整身分證號)就別留;定期清掉過期資料。
  2. 權限分層:不是每個人都需要看到全部。依角色給最小必要的存取權,敏感名單只開放給必要的人。
  3. 別用共用帳號:改用個人帳號、各自開兩步驟驗證,出事才追查得到、離職也收得回。
  4. 裝置與備份:工作裝置設鎖屏與加密、定期更新;備份要加密、存放安全,並想清楚誰能存取。

「大家共用一個帳號」是最常見的破口:密碼會流傳、離職者可能還記得、出事無從得知是誰、也擋不住一次外洩就全部曝光。就算人手不足,也盡量做到「一人一帳號、敏感操作要兩步驟驗證」——這是投報率最高的一步。

從哪裡開始

  • 我們只蒐集真正必要的服務對象資料
  • 敏感名單只開放給必要的人(權限分層)
  • 我們不用共用帳號,改一人一帳號+兩步驟驗證
  • 工作裝置有鎖屏、加密與定期更新

不用一次做到完美。先找出「最敏感、外洩後果最嚴重」的那份資料(通常是服務對象名單),從它開始收緊:誰能看、存在哪、有沒有加密、有沒有多餘副本。把這一份顧好,就已經擋掉最大的風險。