2026年10月號 生活情報
「方便」是資安最大的敵人
遠東新世紀 / 陳芳瑜

追求效率是上班族的日常,為了節省時間,於是「這個流程先跳過」、「這個設定等會兒再改」、「這次先這樣」…然而,當方便凌駕於安全,就可能形成資安風暴。本期「資訊網」介紹四種常見情境,以及五個使用網路的好習慣,協助大家確保資訊安全。
用同一組密碼,比較方便?

現代人經常需要登入公司系統、網路銀行、社群媒體、影音平台…等多個網站,如果每個網站都設定不同的密碼,難免不便記憶。於是,不少人乾脆使用同一組密碼,或在原密碼後面改年份、數字,作為新密碼。然而,便利的做法卻可能讓風險隨之放大。近年常見的「憑證填充攻擊(Credential Stuffing)」,即是駭客利用其他網站外洩的帳號密碼,嘗試登入不同平台並發動攻擊。因此,若是重複使用密碼,一旦發生資料外洩,將影響到多個帳號。
檔案先設公開,比較方便?
趕著開會、急著回覆客戶、臨時需要分享文件時,最省事的方式,就是將Google Drive、OneDrive等雲端文件設為「知道連結的人都可以查看」。反正只是暫時分享,等事情忙完再改回來。然而,真正的問題不是把權限設成公開,而是「忘記改回來」,讓資料持續暴露在不安全的環境。很多企業因為分享權限設定錯誤,導致內部文件遭外部存取,甚至被搜尋引擎收錄。
問AI,比較方便?
AI已經成為許多人工作上的好幫手,寫報告卡住了,請AI整理內容;合約看不懂,請AI摘要重點;不知道如何回覆英文信件,貼給AI潤飾…為了讓AI提供更完整、更精準的回答,還會貼上整份文件,內含完整的客戶資料、合約內容,甚至是尚未公開的公司資訊,卻忽略了將資料上傳到外部平台是否合適。事實上,不同的AI工具對於資料保存、使用方式與企業政策可能有所不同,使用前應先確認公司規範,避免將機敏資訊輸入公開平台。畢竟,AI可以讓我們省下時間,但不該省略判斷。
晚點再更新,比較方便?
大家都知道「即時更新系統」很重要,因為大部分系統更新的目的不是增加功能,而是修補安全漏洞。只是更新通知總是在人們忙碌的時候跳出來,像是趕報告、準備開會,或是正要下班,於是很多人選擇再次按下「稍後提醒」。殊不知,每延後一天更新,漏洞就多存在一天,就像家裡的門鎖壞了,如果一直想著「改天再修」,等到出事時,代價往往遠大於一開始花五分鐘修理的心力。
只是方便一下,真的沒關係嗎?
每個人都希望能更方便,但不該將追求方便變成一種習慣。下次做選擇時,不妨先停一秒鐘,想想省下的幾分鐘會不會衍生出風險,同時培養使用網路的好習慣:
1.不同的帳號,使用不同的密碼:避免一組密碼外洩,連帶影響其他帳號。
2.分享文件後,再次確認分享權限:完成協作後,別忘了將公開連結關閉或調整權限。
3.善用AI,也要留意資料內容:使用AI前,先確認資料是否包含公司機密、客戶資料或其他敏感資訊。
4.系統更新不要一拖再拖:多花幾分鐘更新,往往能避免更大的風險。
5.多問自己一句:「這樣真的安全嗎?」在按下送出、分享或稍後提醒之前,多停一秒鐘再決定。
真正危險的,往往不是一次重大失誤,而是每次都覺得:「只是方便一下。」
*圖片來源:Magnific
#




















