了解哪些帳戶控制業務

列出電郵、域名、主機、付款及管理帳戶與負責人,移除不再需要的權限,並在支援時使用獨立具名帳戶。CISA 小型企業指引建議強密碼及多重驗證;關鍵員工不在時亦需有帳戶復原安排。

演練管理員帳戶失去存取權

假設唯一掌握域名及主機的人無法使用手機。網站可能仍運作,但公司不能續期或應對事故。應在緊急情況前測試復原。

演練管理員帳戶失去存取權
控制措施實際證據
公司擁有的管理員存取第二位獲授權人士可存取供應商帳戶
復原資料安全存放復原碼,並測試取回方法
可還原備份近期備份可還原至隔離環境,樣本紀錄核對一致

檢查維護與復原

確認誰更新裝置、應用程式及依賴項目。備份應涵蓋業務不能失去的紀錄,並實際測試還原。若備份也由同一個被入侵帳戶控制,可能無法提供預期保障,因此應一併檢查存取及復原。

準備事故初期行動

備妥聯絡人、保存有用證據的方法,以及技術與法律支援途徑,訂明誰可停用帳戶或暫停服務。發生個人資料事故時,應與負責顧問評估事實及適用要求,而非把一般清單當作法律結論。

進行前先確認

  • 檢視高權限存取及帳戶復原。
  • 測試還原並記錄各系統維護人員。
  • 在受影響系統以外保留事故聯絡資料。

資料來源及延伸閱讀

付諸實行