「記者敵對環境意識訓練(HEAT)」是由無國界記者(RSF)、絲路培訓(Silk Road Training)和當地合作夥伴共同編寫的培訓系列文章,一共十章。最後一章列出記者可於採訪任務前、任務中、任務後執行的具體步驟,進一步強化資安。
敵對環境意識訓練(HEAT)為全面性的安全培訓課程,涵蓋在高風險環境工作的記者需注意的各個核心安全領域。課程內容包括因應內亂的準備、衝突地區、敵對環境下的急救、車輛安全、資訊安全。記者在採訪任務的任何階段都可能面臨數位威脅,高風險情境包括跨越邊境、用陌生網路工作、用設備儲存敏感資訊。採取清楚明確、系統化的資安步驟有助防止資訊外洩,降低現場曝險的風險。
1 – 出發前:準備設備與資料
記者在行前就應開始培養良好的數位衛生習慣。攜帶的設備數量越少越好,出發前請務必確保每台設備都已更新系統並加密;入境威權國家時應更加小心,因為這些設備有被執法單位查扣的風險。以下措施將有助降低記者越境時、進入高風險地區後資料不小心外洩或被鎖定攻擊的風險。
- 只帶必要的設備,並移除所有非必要設備。
- 將作業系統和應用程式更新到最新版本,修補已知的安全漏洞。
- 更換所有密碼,考慮使用密碼管理器來產生和儲存強密碼。
- 開啟所有帳號的雙重驗證 (2FA) 。
- 備份重要資料,並將備份存放在遠離設備的安全地點。
- 移除設備和社群媒體帳戶裡的敏感資訊,以防被檢查或扣押時資料外洩。
2 – 採訪期間:維護行程中的資安
採訪期間唯有時時保持警覺才能維護資安。記者必須假設自己正受到數位監控,並採取因應措施。
- 避免下載可能內含惡意程式或間諜軟體的當地 APP。
- 必要時才打開定位、藍牙和 Wi-Fi 功能,其他時間一律關閉。
- 用虛擬私人網路(VPN)上網。
- 用無痕模式瀏覽網站,並定期清除瀏覽紀錄。
- 不要使用公共充電站,這類設施可能會讓你的設備遭駭。
- 時間再短都不可以讓手機、筆電或硬碟處於無人看管的狀態。
3 – 任務結束後:清理並備份
採訪任務結束並不代表資安工作也告一段落。記者應該假設自己的設備可能已經遭駭並採取下列行動。
- 回來立刻更換所有密碼和 PIN 碼。
- 若懷疑設備曾遭駭,應立即向負責資安的窗口通報,取得進一步的建議。
- 若擔心設備可能已經被裝惡意軟體或追蹤工具,請考慮重灌或抹除資料。
本文內容整理自為期三天的 HEAT 訓練課程。該課程由無國界記者(RSF)和流亡中心(Exile Hub)合辦,由絲路培訓(Silk Road Training)承辦。
絲路培訓提供 HEAT 的線上、實體訓練課程,請來有20多年國際訓練和安全顧問經驗的專家授課,旨在協助媒體工作者和前線記者學習高風險地區的救生技能。
← 閱讀第一章:為內亂做準備
← 閱讀第二章:報導內亂時的安全技巧
← 閱讀第三章:前往衝突地區的行前規劃
← 閱讀第四章:遇到衝突威脅時的現場因應方式
← 閱讀第五章:急救—評估患者傷勢、控制大量出血
← 閱讀第六章:急救—保持呼吸道暢通和實施心肺復甦術
← 閱讀第七章:急救 —監測傷患狀況與次級評估
← 閱讀第八章:車輛安全與道路交通事故
← 閱讀第九章:別忘了資安