來源:數位發展部資通安全署新聞稿、數位發展部資通安全署資安法規專區、國家資通安全研究院共通規範與資安參考指引、NIST Cybersecurity Framework 2.0
威脅對象:全校使用校務系統、行政系統、主機系統、伺服器、檔案儲存設備 NAS、教學平台、活動報名系統、線上表單、處室資料夾、共用文件、專案網頁或重要行政資料之教職員工、系統管理單位、維護單位與相關承辦人員
主題面向簡介
勒索軟體不只會影響個人電腦,也可能透過網路環境、共用資料夾、主機系統、伺服器與檔案儲存設備 NAS,讓影響範圍從一台電腦擴大到多人共同使用的資料位置。
如果個人電腦資料被鎖住,影響的是單一使用者的工作;但如果主機系統、NAS 或共用資料夾受到影響,可能造成多人無法讀取資料、活動資料無法查詢、行政表單無法使用、系統服務中斷,甚至連平常以為安全的備份資料也一起被波及。
近期資安署提醒,勒索軟體仍是重要資安威脅之一,平時的備份、更新、帳密安全與社交工程防範,都是降低損害的重要基本功。放回學校日常來看,這不代表同仁要研究攻擊技術,而是要理解一件事:主機系統與 NAS 不是背景設備,只要承載教學、行政、服務或工作紀錄,就是需要維護的重要設備與系統。
真正遇到資料異常或系統無法使用時,問題通常不是「有沒有備份」四個字,而是最近一份可用資料在哪裡、能不能開啟、備份時間是否接得上、是否能還原、備份有沒有和原始資料一起被影響。備份不是形式,重要的是需要時能找得到、開得起來、還原得回來。
學校日常會使用許多數位服務與儲存環境,例如校務行政系統、教學平台、活動報名系統、檔案儲存設備 NAS、處室資料夾、專案網頁、線上表單與各類業務平台。這些系統規模不同、用途不同,但只要資料突然被鎖住、消失、改名或無法讀取,就可能影響教學與行政作業的正常進行。

第一種情境,是勒索軟體可能透過網路環境擴散,一台影響一台。
勒索軟體不一定只停留在某一台個人電腦。當電腦連上共用資料夾、主機系統、伺服器或檔案儲存設備 NAS 時,如果帳號權限、共享路徑或連線環境沒有適當區隔,惡意程式就可能沿著網路路徑影響更多資料位置。
這也是為什麼主機系統與 NAS 的備份特別重要。若受影響的是多人共同使用的位置,問題就不只是某一位同仁的檔案打不開,而是整個處室、活動資料、教學檔案、行政作業或共用資料夾都可能被拖慢,甚至連放在同一個可存取範圍內的備份資料也一起受影響。
第二種情境,是共用資料夾與 NAS 承載太多重要資料。
許多處室會把活動資料、歷年表件、學生相關彙整、設備清冊、會議紀錄、教學素材或行政檔案放在共用位置,方便多人使用。這些資料平常看起來只是「放在那裡」,但實際上支撐了許多日常作業。
如果 NAS 或共用資料夾中的資料突然被加密、刪除、改名或無法讀取,承辦人可能一時找不到可用版本,後續查詢、交接、統計與活動處理都會受到影響。
第三種情境,是備份和原始資料放得太近。
如果原始資料和備份資料都放在同一台電腦、同一個可同步資料夾、同一台檔案儲存設備 NAS,或同一個大家都能修改的位置,一旦發生誤刪、誤覆蓋、同步錯誤或異常加密,備份也可能一起受影響。
備份要有用,至少要避免和原始資料同時被同一個錯誤或異常波及。否則看似有備份,真正需要時卻可能一樣打不開。
第四種情境,是系統能登入,就以為資料沒有問題。
有些系統平常看起來可以登入、可以查詢、可以下載,就容易讓人忽略背後資料是否有可用備份。等到系統異常、資料遺失、檔案損壞或服務中斷時,才發現不知道最近可用版本在哪裡,也不知道是否能恢復到正確狀態。
系統能登入,是使用狀態;資料能還原,才是復原能力。兩者不能混為一談。
第五種情境,是從來沒有確認備份能不能開啟,也沒有注意備份時間點。
很多系統、NAS 或資料夾平常看起來都有保存資料,但很少有人確認備份檔案是否能正常開啟、資料是否完整、版本是否正確,或系統異常時要先恢復哪一部分。
還有一種常被忽略的狀況,是備份時間和真正需要還原的時間差太遠。假設最後一次可用備份是好幾天前,但系統在這幾天內已經新增報名資料、更新名冊、修改表單回應或累積行政紀錄,還原時就可能只能回到較早版本,中間新增或修改的資料仍無法完整回復。
所以備份不是只有「有沒有」而已,也要知道最近一次備份是什麼時候、涵蓋哪些資料、還原後可能少掉哪一段時間的變更。
第六種情境,是發現異常後急著刪除、覆蓋或重存。
如果檔案突然打不開、檔名大量變更、資料夾出現不明檔案,或系統資料看起來異常,有些人第一反應可能是刪掉怪檔案、重新存檔、覆蓋舊檔或反覆嘗試登入。
這樣雖然是想趕快恢復工作,但可能破壞後續判斷線索,也可能讓仍可使用的版本被覆蓋掉。
第一,主機系統與 NAS 一旦異常,影響通常不是單一個人。
主機系統、伺服器、檔案儲存設備 NAS、共用資料夾與業務平台,常常支撐多人共同作業。只要資料無法使用,就可能影響學生服務、行政流程、活動辦理、資料查詢、教學作業或後續交接。
第二,勒索軟體最麻煩的地方,是讓「正常工作」突然停下來。
資料被加密或系統無法使用時,最直接的問題不是看不懂技術細節,而是平常工作突然無法繼續:檔案打不開、資料找不到、表單無法查詢、匯出資料不能用、共用資料夾無法開啟。這時候,平常是否有可用備份,就會變得非常重要。
第三,備份的價值在於需要時能用。
備份不是為了讓資料多一份而已,而是當原始資料或系統出問題時,能協助恢復作業。如果備份找不到、打不開、版本不對、時間差太遠或缺少關鍵內容,就算平常說有備份,實際上也很難完整幫上忙。
第四,備份時間差會造成資料復原落差。
有些備份雖然可以還原,但只能還原到前一天、前幾天,甚至更早以前的狀態。若這段時間內已經新增、修改或匯入重要資料,還原後仍可能少掉部分紀錄。
這種情況在活動報名、表單回應、行政彙整、課程紀錄或多人共用資料夾中特別容易造成困擾。備份時間點越清楚,後續越能判斷哪些資料已經回復、哪些資料可能需要重新補登或重新確認。
第五,備份資料本身也需要邊界。
備份通常會包含和原始資料相同的內容,所以不是越多人能拿越好,也不是到處複製越安全。主機系統資料、NAS 資料、處室資料、活動資料與平台匯出資料,都應依實際業務需要保存與使用,避免備份變成另一份到處流動的資料。
第六,平時確認比事後補救容易。
等到資料已經打不開、被覆蓋或找不到時,才開始回想最後一次備份在哪裡、是哪一天的版本,會讓處理變得困難。平常用幾分鐘確認資料位置、備份版本、備份時間與可開啟狀態,比事故後花很多時間找檔案穩定得多。
● 第一招(先釐清責任分工|系統備份與業務影響要對得上)
主機系統、伺服器、檔案儲存設備 NAS 與各類業務平台,通常由系統管理單位、維護單位或負責窗口依校內程序進行維運、備份與異常處理。重點不是讓一般使用者自行判斷主機設定,而是讓系統維護與業務使用之間可以對得上。
比較穩定的做法,是系統管理單位清楚掌握這個系統承載哪些資料、備份週期是否合理、備份資料是否能開啟、備份時間是否能接上業務需求,以及異常時應先恢復哪些服務或資料。
使用單位則可協助提供業務端資訊,例如:這個系統平常用在哪些作業、哪些資料最近有新增或修改、如果系統暫停會影響哪些流程、最後一次正常使用大約是什麼時候。這些資訊不是技術維護,而是協助系統管理單位判斷影響範圍與復原優先順序。
這一招的重點,是讓「系統維護責任」和「業務影響資訊」接得上。系統管理單位負責維運與復原,使用單位協助說明業務影響;兩邊資訊對齊,遇到勒索軟體或資料異常時,才比較能快速確認影響範圍與後續處理方向。
● 第二招(再確認備份可用|找得到、開得起來、時間接得上、還原得回來)
無論是主機系統、伺服器、檔案儲存設備 NAS、業務平台、雲端資料夾或表單資料,備份都不只是「有一份檔案」。
比較穩定的做法,是確認四件事:
找得到:知道最近可用資料或備份放在哪裡,不只靠個人記憶。
開得起來:偶爾確認檔案、匯出資料或備份內容能正常開啟。
時間接得上:知道最近一次備份時間,避免還原後才發現少了一段期間新增或修改的資料。
還原得回來:知道如果原始資料異常,應從哪一份資料開始恢復,而不是在多個版本中猜測。
對承載大量資料或多人使用的主機系統、伺服器與 NAS 來說,重點是知道資料與服務恢復的優先順序;對活動表單、專案網頁或處室資料夾來說,重點是不要因為系統小、活動短期或資料臨時,就完全沒有保存與收尾概念。
備份資料也要避免和原始資料一起被同一個異常影響。若原始資料和備份資料都放在同一個可同步位置或同一個可被大量修改的位置,一旦發生誤刪、誤覆蓋或異常加密,備份也可能失去作用。
● 第三招(資安應變程序|法定時限通報與留痕)
如果發現主機系統無法正常使用、NAS 內資料突然消失、平台資料異常、檔名大量變更、資料夾出現不明檔案、表單回應異常、匯出資料打不開,或系統資料無法正常讀取,請不要急著大量刪除、覆蓋、重新命名或反覆嘗試修復。
可以先保留基本資訊,例如發現時間、系統名稱、NAS 或資料夾位置、檔案名稱、異常畫面、最後一次正常使用時間、最近一次備份時間、是否曾經同步或共用,以及是否有可用備份。若涉及疑似資安事件、資料外流或系統遭未授權存取,應依校內流程儘速反映並保留紀錄。
這一步不是要同仁自己判斷攻擊原因,而是避免在慌亂中把可用資料或重要線索覆蓋掉。先停一下、保留現況、依流程通報,後續才比較有機會找回可用版本並釐清影響範圍。
本篇提醒
勒索軟體不只會影響個人電腦,也可能沿著網路環境、共用資料夾、主機系統、伺服器與檔案儲存設備 NAS,讓影響範圍從一台電腦擴大到多人共同使用的資料位置。
請記得三件事:
系統維護與業務影響要對得上:系統管理單位負責維運與復原,使用單位協助說明哪些資料與作業會受影響。
再確認備份可用:資料要找得到、開得起來、備份時間接得上,才有機會在需要時還原。
發現異常先留痕:不要急著刪除、覆蓋或亂試,先保留狀況並依校內流程反映。
備份不是形式,而是主機系統與 NAS 面對勒索軟體或資料異常時的最後防線。平常多一點確認,遇到系統或資料異常時,就多一點恢復教學與行政作業的機會。
引用連結:
數位發展部資通安全署:AI助長勒索軟體攻擊 資安署籲請共同強化資安防護韌性
https://moda.gov.tw/ACS/press/news/press/20242
數位發展部資通安全署:資安法規專區
https://moda.gov.tw/ACS/laws/regulations/624
國家資通安全研究院:共通規範與資安參考指引
https://www.nics.nat.gov.tw/cybersecurity_resources/reference_guide/Common_Standards/
NIST:Cybersecurity Framework