Writing · 2026-08-05
公司被駭怎麼辦?中小企業老闆的資安應變最低標準
很多老闆對資安的想像是:「我們公司這麼小,駭客幹嘛打我?」
節目裡提到,2026 年光是台灣,就有超過十家上市櫃公司公開發布資安重訊,產業從醫療、電子、汽車零配件到造紙都有。這些還只是有義務公開的上市櫃公司,沒有義務公告的中小企業,被打到了多半是默默處理、默默認賠。駭客挑的不是大公司,是門沒鎖好的公司。 中小企業的門,通常鎖得最鬆。
這篇不講艱深的技術,只講老闆真正需要知道的最低標準。
被打到的第一個小時:先止血,不要急著修
發現電腦被加密、檔案打不開、系統跑出奇怪的勒索畫面,第一個小時做對三件事,比後面花多少錢都重要。
第一,隔離。 把中毒的電腦拔掉網路線、關掉 Wi-Fi,不讓它繼續感染其他台。先斷網,不要急著關機或重灌,關機重灌可能把之後判斷怎麼被入侵的線索一起洗掉。
第二,不要自己亂修,也不要急著付錢。 公司裡那位「比較懂電腦」的同事,這時候最容易好心幫倒忙。付贖金也不保證拿得回資料,還可能讓你被標記成「會付錢的目標」。
第三,照名單打電話。 誰負責拍板、外部的 IT 或資安廠商是誰、要不要報警、要不要通知客戶與往來廠商。這份名單如果被打到那天才開始想,你會浪費最寶貴的幾個小時。
第一週:恢復的順序比速度重要
止血之後,大家的反應是「全部趕快恢復」。但資源有限的時候,要先排順序。
先恢復能讓公司收錢、出貨的系統:接單、出貨、開發票。其次是對外聯絡:信箱、客服。內部報表、共用資料夾可以晚一點。恢復的原則是先保住現金流和客戶信任,其他的都可以等。
同時要確認入侵的破口補起來了才能全面恢復,不然很可能修好的系統馬上又被打一次。
撐過去之後:不讓它再發生的四件事
事件結束,最危險的是大家鬆一口氣就回到原樣。最低標準只要四件事,沒有一件需要大預算:
備份要有一份離線的。 只存在同一個網路裡的備份,勒索軟體會一起加密。至少一份備份放在平常不接網路的地方。
重要帳號開雙重驗證。 信箱、網路銀行、雲端硬碟、系統管理員帳號,這一步多數服務本來就免費提供。
帳號定期盤點。 離職員工的帳號、廠商的遠端帳號,沒人用的就關掉。
系統與軟體要更新。 很多入侵走的都是早就有修補、只是沒人去更新的漏洞。
算一筆帳:停工三天 vs 一年的最低標準
用一家 30 人、年營收 1.2 億的中小企業當例子,以下都是示意估算。
一年以 300 個工作天算,一天營業額約 40 萬。毛利率抓 25%,停工一天少掉的毛利是 10 萬。30 個人一天的人事成本,每人以 2,000 元估,是 6 萬,停工時照付。停工一天至少損失 16 萬,停三天就是 48 萬,還沒算延遲交貨的違約金,和客戶對你的信任。
最低標準的成本:兩顆輪替的外接備份硬碟約 1 萬,雲端備份每月 2,000 元,一年 2.4 萬,雙重驗證和帳號盤點主要是工時。第一年加起來約 3.4 萬。3.4 萬買的不是保證不被打,是被打到的時候,停一天就能回來,而不是停三天還回不來。
反模式:備份有做,但從來沒試過還原。 很多公司被打到那天才發現,備份早在半年前就停了,或者備份檔根本還原不出來。沒有驗證過的備份,只是一種心理安慰。
今日一個行動
今天請負責備份的同事,隨機挑一個上個月的檔案,實際從備份還原一次,計時看要多久。
還原得出來,順便把「被駭時打給誰」的名單寫成一張紙,貼在老闆和 IT 窗口都看得到的地方。還原不出來,你剛剛用零元發現了一個可能讓你停工一週的洞。
本文整理自 Podcast
《老闆,讓 AI 講人話》2026-08-05 這一集 ── 用聽的 →
交流與邀約 ── lidien.fu@peakstargroup.com | lidien.net