跳轉到

出差安全指南

預計操作時間:約 30–45 分鐘(出發前準備)
所需預算:視 SIM 卡與備用設備需求而定

不同國家有不同的風險環境,有些地方連 Wi-Fi 都可能是陷阱。這份指南幫你在出發前把防護升好、途中保持警戒,回來後順利完成收尾。

可以增強的防護力

  • 出差期間裝置與資料較不容易被截取或帶走
  • 緊急狀況時有人知道你在哪、怎麼聯絡你
  • 回國後設備不把未知風險帶回來

出發前

前往任何國家前,請先查詢外交部的「國外旅遊警示分級表」,確認是否有警示或建議避免前往的說明。即使燈號偏低,也可以用來了解當地狀況,事先做對應準備。

前往中國、香港、澳門,請另行查閱大陸委員會的旅遊警示公告。

中港澳目前為橙色燈號

自 2024 年 6 月起,大陸委員會因應相關法規修訂(含國家安全法、反間諜規定),提升赴陸港澳人身安全風險至「橙色」,建議避免非必要旅行。【完整公告】

請攜帶全新或已恢復出廠設定的裝置出差,不帶有個人資料或組織敏感資料的日常設備。步驟如下:

  1. 恢復出廠設定或使用新設備:手機、筆電在出發前執行出廠重置,或另備一台乾淨的設備。
  2. 啟用設備加密:重置後,進入設定確認磁碟加密或設備加密已開啟,再安裝 App 或匯入資料。操作方式可參考裝置安全指南。
  3. 更新系統與 App:啟動設備後立即更新作業系統與常用 App 至最新版本。
  4. 只安裝必要的 App:出差設備不安裝用不到的應用程式。

加密要在系統更新之前還是之後?

順序不影響最終結果,兩件事都做到就好。通常建議先更新系統、再確認加密是否已開啟。

如果無法準備全新設備,請在出發前把敏感資料移出裝置或加密處理,包含:個案聯絡人、行動計劃、組織內部文件等。

  • 備份到其他位置:將重要資料上傳至組織雲端資料夾,或備份至留在台灣的裝置,再從出差設備刪除。
  • 必要時使用加密儲存:如果需要帶著敏感資料出差,請用加密方式儲存,可參考加密的溝通方式章節的介紹。

SIM 卡 請在官方電信門市或授權經銷商購買當地或國際漫遊 SIM / eSIM,不要在路邊攤或來路不明的網路賣家購買。購買前確認以下幾點:

  • 是否需要提供個人資料?請衡量可接受揭露的範圍。
  • 電信業者是否來自高風險國家(例如中國電信廠商)?建議避免使用。
  • 不論使用哪家電信,請全程開啟 VPN 後再傳送敏感訊息,不要只依賴電信本身的加密。

Wi-Fi 分享器 - 確認分享器不是由高風險國家(例如中國)製造的廠牌。 - 確認加密方式為 WPA2 或 WPA3,其他加密方式有安全疑慮,請勿使用。 - 即使是自己租的設備,也請全程開啟 VPN。

出發前,請與組織內至少一位同仁確認以下事項:

  1. 分享行程:出發前提供完整行程(含預定抵達與離開時間)給同仁。
  2. 定時回報頻率:建議每天至少一次;前往較高風險地區可縮短為每 12 小時一次。
  3. 回報工具:請使用 Signal 或加密電子郵件回報;主要工具無法使用時,可改用預先約定的網頁表單。
  4. 緊急聯絡窗口:出發前記下當地台灣大使館或辦事處電話,以及可信任的當地聯絡人。
  5. 可在外交部「出國登錄」登錄行程,方便駐外館處在緊急時提供協助。

途中

  • 不使用公共免費 Wi-Fi:機場、咖啡廳的免費 Wi-Fi 容易被監聽,請優先使用行動網路(4G / 5G)。
  • 全程開啟 VPN:所有裝置在連網時確認 VPN 已啟動。
  • 用完即加密:不在裝置上留下未加密的敏感檔案或聯絡人。
  • 離開座位時主動鎖定所有裝置,不單獨遺留設備。
  • 不在社群媒體上公開行程或活動位置。
  • 行為低調,避免在公開場合談論組織敏感事務。
  • 出發前了解當地法律,特別是對公民社會活動有限制的國家。

返國後

  1. 確認出差前備份的資料是否完整,回台灣後再匯回正常工作設備。
  2. 檢查出差設備有無異常(多了不明 App 或檔案?設備是否曾被他人接觸?)。
  3. 如果對設備安全有疑慮,請執行一次出廠重置,不要直接沿用出差設備。
  4. 回國後短期內提高對釣魚信件與不明電話的警戒,出差期間可能已成為攻擊目標。
  5. 向組織回報出差期間任何可疑或異常狀況。