【學校資安宣導|安全維護】透過每日資安新聞的宣導及學習:將「資安意識」昇華為「資安素養」

作者 : 資訊組 發布日期 : 2026-07-22

來源:CISA 資安意識訓練資源、ENISA 資安意識推廣資料、資訊小組整理

威脅對象:全校教職員工、行政同仁、兼任教師、實習教師、學生及使用校內數位服務之人員

主題面向簡介

每日資安新聞的目的,不只是提醒同仁「要有資安意識」,而是希望透過每天早上與下午各一篇短篇、白話、貼近校園情境的宣導及學習,逐步將同仁的「資安意識」昇華為「資安素養」。

資安意識,是知道有風險;資安素養,是遇到真實情境時,能做出比較安全、比較合宜、比較能保護學校與學生資料的判斷。兩者最大的差別,不在於知道多少名詞,而在於能不能把觀念放進日常行政、教學、資料處理與系統使用流程中。

對學校而言,資安不是只有資訊人員的工作。全校同仁都在不同工作位置上,共同維持校園數位環境的穩定。每日資安新聞要做的,就是讓大家用每天一點點的學習,把資安從「看過」變成「會判斷」,再從「會判斷」變成「做得到」。

1150722_下午新聞_每日資安新聞宣導_資安意識昇華為資安素養_詳細示意圖

  1. 它是怎麼發生的?

第一種情境,是資安宣導停在知道,沒有變成素養。

很多同仁都知道不要亂點連結、不要外洩個資、不要隨便開啟附件,也知道帳號、密碼、雲端分享與學生資料都需要注意。但如果這些觀念只停留在「我知道」,遇到實際行政情境時仍無法判斷,資安意識就還沒有真正成為資安素養。

例如收到一封看似校內通知的信件時,能不能判斷寄件者是否合理;處理學生名冊時,能不能知道哪些欄位不該外流;使用雲端分享時,能不能分辨公開連結與指定對象的差異;下載檔案後,能不能記得處理暫存資料。這些都是資安素養在日常工作中的具體表現。

第二種情境,是同仁需要把資安提醒放回自己的日常工作。

每位同仁的工作內容不同,但資安素養的養成方式可以很一致:看到一篇新聞後,先想它和自己的日常流程有什麼關係。

可能是寄信前確認收件欄位,可能是上傳前檢查是否含有個資,可能是分享檔案前確認權限,可能是使用公務設備後完成登出與清理,也可能是看到陌生通知時先停下來確認。這些動作看起來很小,但只要能在日常工作中反覆出現,就會逐漸把資安意識變成資安素養。

第三種情境,是每日學習可以把零散觀念串成共同語言。

單次宣導容易被忘記,但每天早上與下午各一篇短篇新聞,可以把不同資安情境慢慢串起來。今天談郵件,下午談個資;明天談雲端,下午談設備、帳號、密碼、資料保存與安全維護。這些主題看似分散,累積起來就會形成同仁共同的資安語感。

當大家開始用相同語言討論資安,例如「這份資料是否需要保留」、「這個連結是否能公開」、「這封信是否要再確認」、「這個檔案是否含有個資」、「這個設定是否開放過多」,資安就不再只是資訊人員的提醒,而會成為學校日常行政文化的一部分。

  1. 為什麼值得重視?

第一、資安素養能把提醒變成判斷力。

只知道「資安很重要」還不夠。真正有用的是,在收到信件、開啟附件、傳送檔案、使用雲端、處理學生資料或登入系統時,同仁能自然停一下,想一想這個動作是否安全、是否必要、是否符合資料使用目的。

每日資安新聞的價值,就是把大型、抽象的資安要求,拆成每天可理解的小情境,讓同仁逐漸形成判斷習慣。

第二、資安素養能降低重複風險。

校園資安問題很多時候不是因為同仁沒有好意,而是因為一時方便、流程不熟、畫面沒看清楚,或不知道某個動作可能帶來後續影響。

透過每日資安新聞持續提醒,能讓同仁在重複出現的情境中慢慢修正行為,例如寄信前確認收件方式、分享前確認權限、上傳前檢查個資、活動結束後清理暫存資料、使用設備後完成收尾。這些小改變,能減少同類型問題反覆發生。

第三、資安素養能讓學校形成更穩定的防護層。

學校的資安防護不能只靠設備、系統或少數人維護。真正穩定的防護,來自每位同仁都知道自己在日常流程中可以多做一個安全確認。

當每日宣導慢慢累積,學校面對個資保護、教學平台、行政系統與日常數位服務時,就能更有秩序,也更能守護親師信任。

  1. 同仁怎麼做(每日資安素養養成三招行動指引)

● 第一招(每天早晚各讀一則|把資安變成日常語感)

每日資安新聞不要求同仁一次記住所有內容,而是希望大家透過早上與下午各一篇主題,持續接觸不同資安情境,慢慢熟悉資安語言與風險判斷。

看到郵件安全,就想想自己最近是否有收到可疑信件。

看到個資保護,就想想自己是否正在處理學生名冊、家長聯絡資料或活動報名資料。

看到雲端分享,就想想自己的檔案是否有開放過多權限。

看到設備安全,就想想公務電腦、教室設備、印表機或隨身碟是否有完成基本維護。

重點不是背誦文章,而是讓資安成為日常工作中會自然浮現的提醒。

● 第二招(每篇抓一點|連回自己的日常工作)

每位同仁閱讀每日資安新聞時,不需要先區分自己的職務角色,只要抓出一個和日常工作有關的提醒即可。

這篇新聞是否提醒我寄信前要再確認一次收件方式?

這篇新聞是否提醒我處理資料前,要先確認哪些內容不該外流?

這篇新聞是否提醒我使用雲端分享、表單、附件或共用設備時,要多看一次權限與資料範圍?

這篇新聞是否提醒我遇到不熟悉的連結、檔案、通知或系統畫面時,不要只憑直覺處理?

每日資安新聞不是額外工作,而是幫助同仁把資安觀念放回自己的日常流程中。只要每天帶走一個小提醒,久了就會形成可持續的資安素養。

● 第三招(校園防護文化|把學習內化成日常習慣)

每日資安新聞的學習,最後不是停在閱讀,而是要慢慢內化成日常習慣。

當同仁看到可疑信件時,會自然多確認寄件者。

當同仁處理學生資料時,會自然檢查是否有不必要欄位。

當同仁分享雲端檔案時,會自然確認權限是否過大。

當同仁使用公務設備時,會自然想到更新、登出、清理與妥善保存。

這些看似很小的動作,就是資安素養的具體展現。學校不需要每位同仁都成為技術專家,但需要大家在自己的工作中具備基本判斷力、警覺力與自律力。

當每日學習逐漸累積,資安就不再只是公告上的提醒,而會成為校園日常運作的一部分。

本篇提醒

透過每日資安新聞的宣導及學習,學校希望逐步將同仁的「資安意識」昇華為「資安素養」。

資安意識,是知道要注意;資安素養,是在行政、教學與日常數位工作中,能自然做出安全判斷。當每位同仁都能在自己的工作流程中多一分判斷、多一次確認、多一點自律,學校的資安防護就不再只是單點提醒,而會成為共同維護的日常文化。

引用連結:

https://www.cisa.gov/cybersecurity-awareness-training

https://www.cisa.gov/resources-tools/programs/cisa-cybersecurity-awareness-program

https://www.enisa.europa.eu/publications/raising-awareness-of-cybersecurity