跳到主要內容區塊
手機選單
:::

維護業務宣導

    安全維護宣導、機密維護宣導 列印
      資料更新時間:115-05-14 16:23

    安全維護宣導

    操作碎紙機不可不慎

    1. 前言

    碎紙機為各位公務同仁經常使用到的辦公室設備。其進紙入口中央處內部設有極敏感之極限開關(limit switch,又稱微動開關microswitch),人員將紙張送入時觸及極限開關,即可自動將紙張導入並切碎,進紙入口處多設計在10mm以下,以防操作人員手指進入遭捲夾切傷,但仍然發生過數起因碎紙機導致之傷害事件。雖然使用上簡單方便,卻也隱藏著巨大風險,操作時若一有不慎,便可能導致嚴重的傷害事件!

    1. 操作時應注意事項
      1. 服裝為寬鬆、長擺衣袖、或穿戴長圍巾、絲巾者,使用時應更加注意安全,勿讓衣物觸及碎紙機。
      2. 留有長髮之人員,使用碎紙機時應加強注意,避免長髮遭捲入。
      3. 使用碎紙機時,如穿戴識別證或長項鍊等,應注意將鍊子、繩帶部分小心遠離碎紙機入口。
      4. 即使在成人監督下,也絕不讓孩童操作碎紙機。因孩童的手指頭較細小,容易被碎紙機捲進而受傷。碎紙機也應放在孩童碰觸不到之處,或避免孩童接近碎紙機。
      5. 不使用碎紙機時,應把插頭拔掉,避免誤觸。
      6. 注意切勿將手或手指置於碎紙機上。
      7. 將紙張放入時,請注意手指勿太過接近碎紙機。
      8. 維修碎紙機前、至碎紙機周圍(如操作其他裝置或蹲下拾取物品時),應關閉碎紙機電源或拔起插頭,以保安全。
      9. 抽出紙屑箱進行清潔時,應先關閉電源,避免於清潔時發生意外。
      10. 選購已取得經濟部標準檢驗局「商品檢驗標識」之電動碎紙機,並依照產品使用說明書進行操作。
    2. 結語

    碎紙機雖為辦公室常見之機械設備,過往仍曾發生數起操作人員之手指、頭髮、衣物、飾品等因不慎被捲入機器所肇致之意外事故,操作時請務必提高警覺,並注意自身安全!

    (資料來源:花蓮縣政府政風處)

     

    機密維護宣導

    行動應用APP資安威脅及案例

    隨著APP數量以及使用者將機敏資訊存於行動裝置的比例增加,惡意APP對使用者的威脅以及損害程度逐漸上升。除了個人使用者外,企業同樣也遭受惡意APP的入侵,這些惡意APP可被分為以下五種類型:

    1. 廣告(Adware):經常偽裝成一般合法應用程式,並涉及購買行為。美國的移動安全防護及分析公司Wandera,曾發現Google Play商店中的兩款美肌APP會跳出惡意廣告,並且加速行動裝置的電量流失。因此,當使用者下載行動應用APP後,若有廣告出現或是行動裝置的運行速度變慢,電池耗用增加,極可能是下載並遭到惡意APP的侵襲。
    2. 網路釣魚(Phishing):此種類型之惡意APP主要是將使用者導入釣魚網站,並且誘導使用者輸入相關資訊,以竊取個人資料。趨勢科技發現在Google Play商店中,有多款美肌相機APP會將使用者導入釣魚網站中並使其留下個資。因此,若使用者在下載並安裝行動應用APP後,突然收到關於贏得獎品,或帳號、訂閱服務將被停止等訊息,都極有可能遭到網路釣魚APP的駭侵。
    3. 殭屍網路(Bots):此種惡意APP可以在行動裝置後台運作,和殭屍控制主機(botmaster)聯繫並執行命令,使用者不易察覺。曾有一款名為Hidden Administrator的惡意APP,以Android系統為目標,在進入受害者行動裝置之後便隱藏起來。此應用程式會將自己的權限提升至管理員等級,並且控制該受害行動裝置,使變成殭屍網路或挖礦的工具。因此,若使用者在下載並安裝APP後,其行動裝置容易產生連線中斷、網路無法連接,或是在未經使用者授權的情況下,行動裝置自動安裝或移除任何APP,則該行動裝置極有可能已下載到殭屍惡意APP。
    4. 間諜軟體(Spyware):會監控和記錄使用者的裝置狀態或行為資訊,例如簡訊、電子郵件、電話紀錄、聯絡人、地理位置等訊息,並分享給遠端的伺服器。趨勢科技發現六款於Google Play商店上架之間諜軟體APP。這六款惡意APP,都是由被稱為「MobSTSPY」的間諜軟體偽裝而成,當使用者啟動後,間諜軟體會檢查行動裝置的網路狀態,搜集裝置型號等設備資訊,以及簡訊、電話簿等使用者資訊,再將竊取的資訊回傳給中繼站伺服器。因此,使用者在下載並安裝行動應用APP後,若發現行動裝置有奇怪的行為,除了應將可疑的APP移除外,也必須檢查內部是否有被安裝或放置可疑的檔案及程式,並將其移除和卸載。
    5. 下載器(Downloader):此種程式自身並非惡意程式,但會隱身於APP中,負責下載其他的惡意程式到使用者行動裝置中。以色列資安公司Check Point,在Google Play商店中發現一款新的惡意APP。該惡意APP具有開啟特定網址的功能,並進行網路釣魚行為,也能替受害行動裝置安裝新的惡意程式。因此,當使用者下載並安裝APP後,若出現未經使用者授權下載之APP、檔案,或突增電池耗用、網路流量,以及額外費用等,都可能是行動裝置遭惡意下載器感染所致。

    (資料來源:資安電子報)

    :::
    ▼關閉