了解哪些帳戶控制業務
列出電郵、域名、主機、付款及管理帳戶與負責人,移除不再需要的權限,並在支援時使用獨立具名帳戶。CISA 小型企業指引建議強密碼及多重驗證;關鍵員工不在時亦需有帳戶復原安排。
演練管理員帳戶失去存取權
假設唯一掌握域名及主機的人無法使用手機。網站可能仍運作,但公司不能續期或應對事故。應在緊急情況前測試復原。
| 控制措施 | 實際證據 |
|---|---|
| 公司擁有的管理員存取 | 第二位獲授權人士可存取供應商帳戶 |
| 復原資料 | 安全存放復原碼,並測試取回方法 |
| 可還原備份 | 近期備份可還原至隔離環境,樣本紀錄核對一致 |
檢查維護與復原
確認誰更新裝置、應用程式及依賴項目。備份應涵蓋業務不能失去的紀錄,並實際測試還原。若備份也由同一個被入侵帳戶控制,可能無法提供預期保障,因此應一併檢查存取及復原。
準備事故初期行動
備妥聯絡人、保存有用證據的方法,以及技術與法律支援途徑,訂明誰可停用帳戶或暫停服務。發生個人資料事故時,應與負責顧問評估事實及適用要求,而非把一般清單當作法律結論。
進行前先確認
- 檢視高權限存取及帳戶復原。
- 測試還原並記錄各系統維護人員。
- 在受影響系統以外保留事故聯絡資料。



