整理日常電腦與帳號應注意的資安防護措施,包括系統更新、防毒軟體、公務信箱使用及電子郵件圖片安全設定。
資通安全・日常防護
資訊安全除了仰賴學校的系統與網路防護,每位使用者的日常操作習慣也非常重要。定期更新、保持防毒功能正常、正確使用公務帳號及提高郵件警覺,都能有效降低常見資安風險。
1定期更新系統及軟體
請定期更新電腦作業系統、瀏覽器及日常使用的應用程式;若設備具有韌體更新功能,也應依實際需要適時更新。
為什麼要更新?
軟體更新不只是增加新功能,也經常包含安全性漏洞修補。長期不更新的系統或軟體,可能因已知漏洞而增加遭受攻擊的風險。
軟體更新不只是增加新功能,也經常包含安全性漏洞修補。長期不更新的系統或軟體,可能因已知漏洞而增加遭受攻擊的風險。
Windows定期執行 Windows Update,完成重要安全性更新。
瀏覽器Chrome、Edge 等瀏覽器應保持在支援且較新的版本。
應用程式常用軟體應定期檢查是否有安全性更新。
設備韌體網路或資訊設備如有安全性韌體更新,應依管理需求進行更新。
2啟用防毒軟體並定期掃描
電腦應維持防毒或端點防護功能正常運作,並保持病毒碼及安全性資料更新。
除了平時的即時防護外,遇到以下情況時,建議立即進行病毒或惡意程式掃描:
- 曾插入來源不明或疑似感染病毒的隨身碟。
- 曾下載或開啟來源不明的檔案。
- 電腦突然變慢、跳出異常視窗或出現不明程式。
- 瀏覽器首頁、搜尋引擎或其他設定突然被修改。
發現可疑狀況時,不要急著繼續操作或輸入帳號密碼,應先進行安全檢查。
3公務信箱以公務用途為主
公務配發的電子郵件信箱應以公務用途為主,避免拿來註冊購物、論壇、娛樂或其他與公務無關的網站及網路服務。
非公務網站若發生資料外洩,可能連帶暴露註冊使用的電子郵件地址或其他帳號資訊,增加公務帳號遭受釣魚、撞庫或異常登入嘗試的風險。
收到電子郵件時,也應特別注意:
- 不要任意點擊來源不明的連結。
- 不要直接開啟可疑附件或下載不明檔案。
- 寄件人名稱熟悉,但內容異常時仍應提高警覺。
- 若對郵件內容有疑問,可透過其他方式向寄件人確認。
4Gmail 外部圖片安全設定
電子郵件中的外部圖片可能包含追蹤機制,用來判斷郵件是否已被開啟。對於來源不明或可疑郵件,在確認安全性前,可以避免自動載入外部圖片。
Gmail 如有需要,可設定為「顯示外部圖片前先詢問」,由使用者確認郵件來源及內容後,再決定是否載入圖片。
5發現異常時立即停止操作
如果發現帳號或電腦出現下列異常,建議先停止相關操作,並通知資訊人員協助確認:
異常登入收到不是自己操作的登入通知或驗證訊息。
大量不明郵件突然收到大量異常郵件、退信或寄信紀錄。
疑似中毒電腦出現不明程式、捷徑、廣告視窗或其他異常。
帳號疑似外洩密碼無法登入、設定遭修改或出現自己未進行的操作。
若懷疑帳號密碼已外洩,應儘速依單位規定處理,並避免繼續在疑似受感染的電腦上輸入重要帳號密碼。
⭐ 日常資安快速記憶
定期更新→
保持防毒→
公私帳號分流→
不亂點郵件→
異常立即通報