0

0
0

文字

分享

0
0
0

健康與醫療資料的加值應用(五):相關議題聚焦

2012健康與醫療資料加值應用論壇_96
・2012/07/14 ・3629字 ・閱讀時間約 7 分鐘 ・SR值 586 ・九年級

-----廣告,請繼續往下閱讀-----

四、利益回饋

情境問題

健康資料加值對社會有什麼好處呢?
我提供了我的健康與醫療資料,可以獲得什麼呢?會不會只是企業或廠商得利呢?
我要承擔多少責任或風險?

在前面探討了知情同意、資訊自主與隱私安全等議題後,還有個與我們民眾切身相關的重要議題,即是我提供、貢獻了我的健康與醫療資料,而政府減輕了醫學相關研究的研究負擔,令這些健康資料庫可以相互串連,創造更多價值。然而這些研究成果對於我又有什麼關係呢?

探討利益回饋這個議題,其實重點不是在於要求研究單位應該要償付我們金錢,或是要將他們的專利權分一部份給民眾,而是往往在提供個人健康資料能造就出重大研究成果時,我們社會民眾對於提供健康資料作為研究的貢獻、以及要承擔資訊外洩的風險與結果危害等精神壓力,常常會被忽略了。

-----廣告,請繼續往下閱讀-----

一般來說,假使我們的健康和醫療資料可以促使臺灣醫學研究有極大的發展,相信很多人樂意提供和揭露這些健康與醫療資料;但是我們的個人健康與醫療資料揭露給研究中心的同時,實際上卻必須面臨資料外洩的風險,包括遺失或是資料被濫用、甚至是被研究結果而汙名化等後果。醫療研究人員進行研究相當辛苦,但是在研究過程中健康與醫療資料的外洩風險、後果承擔的卻是我們民眾個人。往往研究成果讓研究學者、單位獲得專利、金額獎助,但是很少人卻會想到,我們民眾在提供貢獻健康資料的同時,卻也要戰戰兢兢的深怕哪一天詐騙集團、保險公司等會因此獲得我們的資訊。雖然「貢獻」個人健康資料給國家、醫療研究單位作研究應該是種「無私」的行為,但是當「無私」的行為背後,卻要伴隨承擔著「利害」與「風險」,那這樣政府和研究人員還要求我們應該無私貢獻,是否會有不適當的地方呢?因為在研究人員做研究的同時,我們本身亦承擔著極大的成本,當今天研究人員因為研究成果而受到國際推崇、獲得藥品專利權時,那我們呢?

政府與協作中心所提出的健康資料加值後可帶來的願景與利益,是我們未來社會可以對世代進行追蹤和應用,像是存活率、就診率或是針對族群健康的追蹤等等,在這些資料進行整合應用以後,對我們國家的社會經濟、勞動條件或是遺傳與文化等相關面向,都能夠更加瞭解它們對於全民的健康影響。另外也可以將這些追蹤研究所呈現的結果,用來作為對國家衛生政策評估規劃的參考建議、或是政策成效的衡量標準。

但是我們提供貢獻了私人的健康資料讓協作中心進行加值以後,真的就像政府所提出的美好願景一樣,全民都可以享受到這些成果嗎?特別當我是罕見疾病的病患(例如愛滋病),或是屬於比較特別的族群(例如原住民)時,這些較不容易取得或不常見的健康資料被拿去進行大量的研究,就需要長期和不斷地讀取我的健康資料,這時候我的個人隱私是不是就更加有被洩露認出的危險呢?又會不會最後我反而變成保
險公司或是藥物廠商推銷、騷擾的對象呢?

討論到這裡,我們想要和大家介紹一個有關個人的細胞對醫學界帶來許多重要貢獻,但是實際上個人卻沒有獲得到等價利益的真實故事:

-----廣告,請繼續往下閱讀-----

不死的「海拉」細胞傳奇

「海拉」細胞是現今醫學研究上非常重要的工具,它是一種人工培養、具有無限增殖能力的細胞,人類的正常細胞大約分裂 50 次以後就會死亡,但「海拉」細胞從誕生至今已 60 多年卻一直沒有死亡。根據推算,科學家人工培養出的「海拉」細胞到現在已經超過了 5000 萬噸,體積就相當於 100 多棟的紐約帝國大廈。醫學界利用「海拉」細胞研發出了小兒麻痺疫苗,和對各種病毒進行研究,以及試管嬰兒與基因複製等,甚至還曾經被用在調查原子彈爆炸後會對人體造成什麼影響,還被送到外太空中,測試人體在無重力狀態的變化。根據醫學及生物學數據庫「PubMed」顯示,與「海拉」細胞有關的論文數超過 65000 份,到 21 世紀以後,還有 5 個「海拉」細胞的研究成果獲得了諾貝爾獎。

但是「海拉」細胞是怎麼出現的呢?它是來自於美國弗吉尼亞州一位叫作海莉耶塔拉克絲(Henrietta Lacks)的黑人女性,拉克絲在 1951 年 1 月她 30 歲的時候發現自己的腹部出現了一個硬塊,之後被診斷出她罹患了子宮頸癌;到了同年的 10 月 4 日,由於癌症擴及到全身,拉克絲不幸過世。但在拉克絲過世之前,拉克絲的主治醫生從她身上採集了癌組織標本放進培養皿中,並交由一位喬治蓋伊(George Gey)博士進行癌症模式細胞的研究。而博士驚訝的發現,拉克絲的細胞每 24 小時就會產生新一代的細胞,而且不曾停止,因此拉克絲的細胞成為了首批可以在實驗室培養的長生不死人體細胞。蓋伊博士決定以拉克絲姓和名的前兩個字母,將這組細胞命名為「海拉細胞」(HeLa cells),從此之後「海拉」細胞被廣泛繁殖和進行研究。

但是一直到拉克絲過世的 20 多年後,拉克絲的家人才知道「海拉」細胞至今依然存活,而這些許多的研究成果都是靠「海拉」細胞而貢獻的。在當初蓋伊博士將「海拉」細胞分送給眾多研究單位時,並沒有通知拉克絲本人當然也沒有得到她的許可,即使蓋伊博士是無償提供「海拉」細胞,但是在「海拉」細胞眾多的貢獻之中,也有企業是將培養出的細胞用於營利。

-----廣告,請繼續往下閱讀-----

美國一位科學報導作家芮貝卡史克魯特,為了追尋海拉細胞背後的故事而對拉克絲家族進行採訪研究時,她發現拉克絲的家人並沒有從中獲得到甚麼好處,拉克絲對科學與世界有眾多貢獻,但她的家人卻窮得要命。拉克絲的長子對芮貝卡說:「如果我們的母親對科學這麼重要,為什麼我們到現在卻窮得連健康保險也繳不起呢?」

從「海拉」細胞的故事其實可以給我們許多反思,個人的小小貢獻能夠為國家、社會甚至全世界帶來重要的影響與改變,但是實際的利益分配與回饋,會是以甚麼樣的形式落實到個人身上呢?現在我們所討論的健康與醫療資料加值應用的議題,有一些民間團體特別是弱勢族群和特定疾病患者權益保護等組織,他們雖然贊同研究的使用效益,但是也充滿憂慮在加值應用後,是不是反而造成這些重要疾病患者健康檢查的項目增加、要公開揭露的資訊更多,但卻是大型企業或是廠商獲得了巨大的商業利益?

在美國曾經有過這樣的案例:一位明叫摩爾(John Moore)的病人於 1976 年在 UCLA 的醫學中心因為髮狀細胞的白血症(Hair-cell leuke-mia),接受高德醫生(Dr. Golde)的治療,而切除脾臟;經過治癒後出院,在高德醫師的指示之下,從該年到 1983 年之間,連續 7 年由西雅圖的住家回到洛杉磯的醫院回診。在每一次回診中,摩爾都被以治療疾病所需為由,抽取一些血液、血清、骨髓、皮膚或精液樣本。高德醫師便利用這些身體採樣作了一系列的研究。首先於 1979 年建立了一套細胞株(cell line); 在 1984 年申請專利成立;和 UCLA 董事會共享所有專利權使用費及利潤。又在董事會的協助下,得到基因機構的贊助(每年至少 330000 美元),欲將此套細胞株商業化。高德教授並同時成為基因機構的有薪顧問,獲得了 75000 股票權利。雖然這個案例是有關基因檢體的例子,但是我們仍可以看到,有時候在資訊與經濟能力不能夠對等、公平的情況之下,受惠的往往是研究者,但是被研究者常常無法獲得實際的利益回饋。

甚至有的時候,個人所提供的資訊而進行的研究成果,對於特定疾病患者或是特定族群帶來的影響是更加深遠的,研究對於這些疾病或是族群的結果、評價,也會影響到他們相關的利益。像是過去許多關於原住民的醫學研究中,常有意無意間造成大社會對於原住民族「集體污名化」的刻板印象,例如酗酒、嗜吃檳榔、高自殺高精神病風險等,由於研究多半是以特定族群來進行,參與研究的原住民可能因匿名而不一定會直接受到傷害,但族群集體卻反而連帶成為間接受害者。這時候研究帶來的回饋,是整體族群的傷害和汙名化。健康與醫療資料的加值或許可以為我們的社會、公共政策、醫學成果帶來更多希望與願景,但若是在沒有知情同意的情況下,資訊安全與隱私有所疑慮的時候,利益的回饋也會成為我們擔心和值得探討反省的重要議題。【待續】

-----廣告,請繼續往下閱讀-----

【上一頁:資訊安全】 【第一頁:知情同意】

資料來源:本文節錄自《健康與醫療資料的加值應用公民論壇議題手冊》
作者與編輯群:呂宗學、邱伊翎、黃柔翡、馮瑜茜、呂家華、李宜卿、孫語辰
審定:呂宗學、林子倫、邱伊翎、徐子涵、陳再晉、黃旭明、滕西華

健康與醫療資料的加值應用公民論壇,希望促成社會公眾對「健康及醫療資料運用及加值」議題進行理性、知情的討論,形成公共意見以作為決策的參考。PanSci將在:

  1. 8/17 的 PM 7:00-8:00
  2. 8/17 的 PM 9:00-10:00
  3. 8/18 的 PM 7:00-8:00
  4. 8/18 的 PM 9:00-10:00

四個時段各舉辦一場線上論壇,歡迎報名參加!

-----廣告,請繼續往下閱讀-----

論壇一:政府現有健康相關資料之加值,是否須先經個人同意或立法授權?
論壇二:健康資料庫加值應用之現況是否侵犯或有未能保護個人資訊自主及隱私之疑慮?
論壇三:健康資料庫加值應用衍生利益之歸屬:公有?共有?私有?
論壇四:總體討論(後續該怎麼監督)

>>前往健康與醫療資料的加值應用公民論壇的【網站】【Facebook】【線上報名表單】

-----廣告,請繼續往下閱讀-----
文章難易度
2012健康與醫療資料加值應用論壇_96
15 篇文章 ・ 0 位粉絲
舉辦公眾論壇,促成社會公眾對「健康及醫療資料運用及加值」進行理性、知情的討論,形成公共意見以作為決策的參考。 一、提出公眾論壇的討論成果:結論報告。 二、統整各界對健康及醫療資料運用及加值」之爭議意見及政策建議。 三、建構論壇準備期間為促成對話的重要程序和原則。

0

1
0

文字

分享

0
1
0
當開發遇上「術前檢查」:環境影響評估大揭密!
鳥苷三磷酸 (PanSci Promo)_96
・2024/12/16 ・4339字 ・閱讀時間約 9 分鐘

-----廣告,請繼續往下閱讀-----

本文由 環境部 委託,泛科學企劃執行。 

無論是在立法院的質詢臺,還是網路媒體或社論上,你應該經常聽到「環評」這個詞吧?它的核心理念其實很簡單,就是要在「經濟發展」和「環境保護」之間取得平衡。不管是建設重金屬冶煉廠、台積電進駐,還是打通山壁開闢新道路,都必須經過像動手術前的詳細檢查一樣,透過環評的嚴謹審查程序,確保這些開發不會對環境造成過度或無法挽回的損害。

 環評的概念起源於 70、80 年代,當時大規模開發導致嚴重的環境破壞,人們開始反思,發現單靠法規和污染處理技術不足以應對這些問題,環境惡化越來越嚴重,於是「事前預防」的想法應運而生。

我國的環評制度是借鑒美國的經驗,但並不是所有開發案都需要環評,只有那些可能對環境產生較大影響的開發行為,才需要在開發前進行環評。環評其實是開發許可的一部分,環保機關負責審查環評報告,並擁有否決權。但即便環評通過,並不代表開發案就能立即進行,最終的開發許可還是需由相關主管機關綜合考量政治、經濟、環境等多方面因素後,才能做出決定。

-----廣告,請繼續往下閱讀-----

環評到底在忙什麼?

環評的全名為「環境影響評估」(Environmental Impact Assessment, EIA)。就像動手術會有術前檢查、術後定期追蹤及按時服藥,健康的把關需要仰賴定期進廠維修,同樣在開發行為實施前,我們需要評估其可能對環境造成的影響,提出相應的預防或減輕措施,施工中或營運後也需要由目的事業主管機關來進行追蹤,並由環保機關進行監督,確保不會進一步損害環境品質。

環評負責評估開發對環境的影響,並制定措施與監督確保環境品質。圖/envato

雖然「環評」這個名字大家耳熟能詳,但實際上它的評估過程可一點也不簡單,就像醫療檢查一樣,科學、客觀且精密,評估項目可不只侷限在空氣品質、水質或土壤是否受農藥或化肥影響、生態景觀與棲地等和自然環境切身相關的議題。根據環評法第 4 條規定,評估還涵蓋了社會、經濟、文化等多個層面。

環評就像是開發案的「術前檢查」,確保開發行為不會對環境造成不必要的風險和破壞。那麼,大家常聽說環評要耗費很長時間,那它到底在忙什麼呢?其實,環評的目的是要求開發單位對開發可能帶來的環境影響進行詳細調查和分析,這些調查結果會寫成報告,並進行公開,讓社會大眾了解並參與討論。最後,由專家組成的委員會審查,只有通過審查的案子,才有機會繼續進行開發,從而保護我們共同的生活環境。

誰應該接受環評的「考驗」?

根據環評法的立法精神,不是所有的開發案都需要進行環評,環評主要是針對那些可能對環境造成不良影響的開發行為。那麼,哪些開發案需要環評呢?環境部依法訂定了「開發行為應實施環境影響評估細目及範圍認定標準」(簡稱「認定標準」),這些標準主要是根據開發案可能帶來的影響程度、所在的敏感區域(如國家公園、重要濕地、野生動物棲息地等),以及開發的規模(如面積、處理量)來判斷是否需要進行環評。

-----廣告,請繼續往下閱讀-----

舉例來說,像高速鐵路、大眾捷運、機場、離岸風力發電系統等這些建設,不論它們的規模或地點,都必須經過環評。而像科學園區、高爾夫球場的建設,若位於國家公園、重要濕地或野生動物棲息地,也需要辦理環評;至於太陽能光電設施,則是當它位於重要濕地時,才需要進行環評。

宛如開發前的「術前檢查」!淺談環評流程

我國的環評審查採取專家審查機制,環評主管機關依法成立環評審查委員會。委員會的成員包括政府機關的代表和專家學者,其中專家學者的比例不得少於總人數的三分之二。以環境部為例,環境部的環評審查委員會共有 21 位委員,其中 14 位是來自不同專業領域的專家學者,這些專家分別在生活環境、自然環境、社會環境等方面進行把關,確保審查過程的專業性與公正性。

臺灣的環評制度通常分為兩個階段。一階環評是透過報告書撰寫前的公開意見蒐集,開發單位將意見回應情形納入報告書後由專業的環評審查委員進行審查,若經審查後認為開發後對環境有重大影響之虞,則應對症下藥,進入二階環評,這個階段的審查更為嚴謹,並且依法規定進行範疇界定,篩選出環境關鍵項目與因子。整個環評流程大致包括以下幾個重要步驟,讓開發案能夠更透明、公開地接受環境影響的評估與檢驗。

STEP 1 資料填寫:開發行為規劃

這就像醫生在手術前,先為病患制定計畫,並在檢查前登錄好病患的個人資料,例如身分訊息、健康問題、藥物過敏或病史等。同樣地,環評也是這樣運作的。開發單位首先要擬定開發案的規劃,並且將這些內容在網路上公開蒐集意見 20 天,同時也會舉行公開會議,讓大眾參與討論。

-----廣告,請繼續往下閱讀-----

接著,開發單位需要編寫環境影響說明書的主要章節,並且決定是否自願進入二階環評。這個階段開發單位會進行初步的計畫,確認開發的目標與範圍,並評估這個開發案可能對環境產生的潛在影響。這些步驟都是為了確保開發行為在開始前,能夠徹底評估可能的風險和影響

開發單位需撰寫環境影響說明書,初步評估目標、範圍及潛在影響。圖/envato

STEP 2 初步評估:編製環境影響說明書

就像術前檢查結果會匯集成一份醫療報告,在這個階段,開發單位也需要把他們的調查結果、預測和分析整理成一份「環境影響說明書」(簡稱環說書),環說書會說明如何預防或減少對環境的負面影響。

開發單位需要根據作業準則製作環說書,交給目的事業主管機關,確認無非屬主管機關所主管法規之爭點後,再轉請主管機關審查;主管機關確認沒有需要補正的地方(例如:沒有檢具環境保護對策與替代方案、執行評估的人忘了簽名等),環保主管機關所設的「環境影響評估審查委員會」則會著手進入審查階段。

STEP 3 手術可行與必要嗎:審查與結論

這部分就像醫療團隊評估手術的風險。環保機關會審查這份環境影響說明書,專家委員會會進行詳細的審查,並在一定的時間內做出結論。如果所有的環保問題都能得到妥善解決,開發案就能獲得初步通過並公告審查結論,告訴你這個「手術」(開發項目)可不可以做、在甚麼條件下做比較安全,或是可能要再做更進一步的檢查等等。以離岸風電開發為例,可能就會要求開發商調整風機位置,以避開白海豚的棲地。

-----廣告,請繼續往下閱讀-----

對應環評法施行細則裡的審查結論,除了通過審查、不應開發等結果,也可能會出現「有條件通過審查」或「進行第二階段審查評估」的狀態。

STEP 4 完善的手術方案:進入二階環評

就像術前檢查發現可能有重大問題或可能帶來影響的副作用時,醫生可能會要求進行更詳細的檢驗及評估更好的治療方案,環評也是如此。如果第一階段的環評顯示這個開發案可能對環境造成較大的影響,那麼它就必須進入「二階環評」。

進入二階環評的開發案,意味著要進行更加深入的分析與評估。就像醫生要進行更精密的檢查來了解手術風險。除了基本的環評程序,開發單位還需要舉辦公開說明會與範疇界定會議、編製更複雜的「環境影響評估報告書初稿」送目的事業主管機關,目的事業主管機關收到初稿後需進行現場勘查與公聽會,讓當地居民或關心這個開發案的人可以參與,了解開發案的影響,並提出意見。

二階環評需更深入分析,與舉辦說明會、公聽會,讓居民一同參與評估影響。圖/envato

同時,開發單位也要依據這些意見,編製更詳細的「環境影響評估報告書」,將所有的調查、分析結果都納入評估報告書中,才能由目的事業主管機關轉送環保主管機關審查。而如果在審查過程中發現需要修改或補充資料,就像醫生建議調整手術計畫一樣,開發單位會進行修正,並重新提交補正及取得定稿備查。只有在所有問題解決後,開發案才是真正通過環評審查並進入下一階段。

-----廣告,請繼續往下閱讀-----

如果在你生活周遭環境的開發案正好遇到環評的爭議,或者你關心的案件正在環評階段,你可以隨時上「環境部環評書件查詢系統」(https://eiadoc.moenv.gov.tw/eiaweb/)查詢相關的最新資訊。不僅如此,環評審查委員會的會議還有線上直播,讓大家能夠親自參與,為國內的開發案共同把關!

整個環評流程耗時多久?

環評法第 7 條規定,主管機關在收到環境影響說明書後,必須在 50 天內完成審查並公告結果,並通知相關主管機關和開發單位。如果遇到特殊情況,最多可以再延長 50 天。

根據環評法施行細則第 15 條,這個審查期限是從開發單位備妥所有資料,並繳交審查費後開始計算。但是有一些情況是不計入這個審查時間的,包括:

  1. 開發單位補充資料所花的時間。
  2. 請目的事業主管機關就法規進行釋疑,且不超過 60 天的時間。
  3. 其他不可歸責於主管機關的可扣除天數。

因此,整個環評流程的時間會因為不同情況有所變動,但主管機關的基本審查時間是 50 天內,特殊情況最多延長至 100 天。

-----廣告,請繼續往下閱讀-----

然而,實際所需要的時間,可能會根據開發案的複雜程度而有所不同。就像去放射科拍攝X光可能只要一、兩分鐘,但如果要做電腦斷層,可能就需要半個小時左右。

同樣地,根據環評法的規定,環境影響說明書的審查通常在收到資料後的 50 天內完成,若是進入二階環評,審查時間則是 60 天。聽起來似乎不算太久,通常三、四個月就能有結果。

但實際上,環評過程常常會因各種原因延長時間。環境部目前也正在進行環評總體檢,蒐集各界的意見,逐步檢視現行制度,並作為未來修正相關法規的參考依據。

環評帶來的效益是全方位的,它不僅幫助我們在追求經濟發展的同時,兼顧環境的永續。透過環評,開發行為的潛在風險可以提前被識別,並且在問題發生前採取預防和減輕措施。這樣的過程不僅讓開發行為更具透明度,減少未來可能面臨的環境爭議和成本,還能促進社會對環境議題的關注與參與。期待隨著法規的修正與完善,未來的環評制度在效率、透明度與公眾參與等方面有望取得更大進展,為可持續發展提供更有力的保障。這不僅是對環境的保護,更能促進經濟發展和社會福祉,實現政府、企業和民眾三贏的局面,讓我們共同打造一個更健康、更永續的未來。

-----廣告,請繼續往下閱讀-----
-----廣告,請繼續往下閱讀-----
文章難易度

討論功能關閉中。

鳥苷三磷酸 (PanSci Promo)_96
220 篇文章 ・ 313 位粉絲
充滿能量的泛科學品牌合作帳號!相關行銷合作請洽:contact@pansci.asia

0

1
0

文字

分享

0
1
0
當心網路陷阱!從媒體識讀、防詐騙到個資保護的安全守則
鳥苷三磷酸 (PanSci Promo)_96
・2024/12/17 ・3006字 ・閱讀時間約 6 分鐘

-----廣告,請繼續往下閱讀-----

本文由 國家通訊傳播委員會 委託,泛科學企劃執行。 

網路已成為現代人生活中不可或缺的一部分,可伴隨著便利而來的,還有層出不窮的風險與威脅。從充斥網路的惡假害訊息,到日益精進的詐騙手法,再到個人隱私的安全隱憂,這些都是我們每天必須面對的潛在危機。2023 年網路購物詐欺案件達 4,600 起,較前一年多出 41%。這樣的數據背後,正反映出我們對網路安全意識的迫切需求⋯⋯

「第一手快訊」背後的騙局真相

在深入探討網路世界的風險之前,我們必須先理解「錯誤訊息」和「假訊息」的本質差異。錯誤訊息通常源於時效性考量下的查證不足或作業疏漏,屬於非刻意造假的不實資訊。相較之下,假訊息則帶有「惡、假、害」的特性,是出於惡意、虛偽假造且意圖造成危害的資訊。

2018 年的關西機場事件就是一個鮮明的例子。當時,燕子颱風重創日本關西機場,數千旅客受困其中。中國媒體隨即大肆宣傳他們的大使館如何派車前往營救中國旅客,這則未經證實的消息從微博開始蔓延,很快就擴散到各個內容農場。更令人遺憾的是,這則假訊息最終導致當時的外交部駐大阪辦事處處長蘇啟誠,因不堪輿論壓力而選擇結束生命。

-----廣告,請繼續往下閱讀-----

同年,另一則「5G 會抑制人體免疫系統」的不實訊息在網路上廣為流傳。這則訊息聲稱 5G 技術會影響人體免疫力、導致更容易感染疾病。儘管科學家多次出面澄清這完全是毫無根據的說法,但仍有許多人選擇相信並持續轉發。類似的例子還有 2018 年 2 月底 3 月初,因量販業者不當行銷與造謠漲價,加上媒體跟進報導,而導致民眾瘋狂搶購衛生紙的「安屎之亂」。這些案例都說明了假訊息對社會秩序的巨大衝擊。

提升媒體識讀能力,對抗錯假訊息

面對如此猖獗的假訊息,我們首要之務就是提升媒體識讀能力。每當接觸到訊息時,都應先評估發布該消息的媒體背景,包括其成立時間、背後所有者以及過往的報導記錄。知名度高、歷史悠久的主流媒體通常較為可靠,但仍然不能完全放下戒心。如果某則消息只出現在不知名的網站或社群媒體帳號上,而主流媒體卻未有相關報導,就更要多加留意了。

提升媒體識讀能力,檢視媒體背景,警惕來源不明的訊息。圖/envato

在實際的資訊查證過程中,我們還需要特別關注作者的身分背景。一篇可信的報導通常會具名,而且作者往往是該領域的資深記者或專家。我們可以搜索作者的其他作品,了解他們的專業背景和過往信譽。相對地,匿名或難以查證作者背景的文章,就需要更謹慎對待。同時,也要追溯消息的原始來源,確認報導是否明確指出消息從何而來,是一手資料還是二手轉述。留意發布日期也很重要,以免落入被重新包裝的舊聞陷阱。

這優惠好得太誇張?談網路詐騙與個資安全

除了假訊息的威脅,網路詐騙同樣令人憂心。從最基本的網路釣魚到複雜的身分盜用,詐騙手法不斷推陳出新。就拿網路釣魚來說,犯罪者通常會偽裝成合法機構的人員,透過電子郵件、電話或簡訊聯繫目標,企圖誘使當事人提供個人身分、銀行和信用卡詳細資料以及密碼等敏感資訊。這些資訊一旦落入歹徒手中,很可能被用來進行身分盜用和造成經濟損失。

-----廣告,請繼續往下閱讀-----
網路詐騙手法不斷進化,釣魚詐騙便常以偽裝合法機構誘取敏感資訊。圖/envato

資安業者趨勢科技的調查就發現,中國駭客組織「Earth Lusca」在 2023 年 12 月至隔年 1 月期間,利用談論兩岸地緣政治議題的文件,發起了一連串的網路釣魚攻擊。這些看似專業的政治分析文件,實際上是在臺灣總統大選投票日的兩天前才建立的誘餌,目的就是為了竊取資訊,企圖影響國家的政治情勢。

網路詐騙還有一些更常見的特徵。首先是那些好到令人難以置信的優惠,像是「中獎得到 iPhone 或其他奢侈品」的訊息。其次是製造緊迫感,這是詐騙集團最常用的策略之一,他們會要求受害者必須在極短時間內作出回應。此外,不尋常的寄件者與可疑的附件也都是警訊,一不小心可能就會點到含有勒索軟體或其他惡意程式的連結。

在個人隱私保護方面,社群媒體的普及更是帶來了新的挑戰。2020 年,一個發生在澳洲的案例就很具有警示意義。當時的澳洲前總理艾伯特在 Instagram 上分享了自己的登機證照片,結果一位網路安全服務公司主管僅憑這張圖片,就成功取得了艾伯特的電話與護照號碼等個人資料。雖然這位駭客最終選擇善意提醒而非惡意使用這些資訊,但這個事件仍然引發了對於在社群媒體上分享個人資訊安全性的廣泛討論。

安全防護一把罩!更新裝置、慎用 Wi-Fi、強化密碼管理

為了確保網路使用的安全,我們必須建立完整的防護網。首先是確保裝置和軟體都及時更新到最新版本,包括作業系統、瀏覽器、外掛程式和各類應用程式等。許多網路攻擊都是利用系統或軟體的既有弱點入侵,而這些更新往往包含了對已知安全漏洞的修補。

-----廣告,請繼續往下閱讀-----

在使用公共 Wi-Fi 時也要特別當心。許多公共 Wi-Fi 缺乏適當的加密和身分驗證機制,讓不法分子有機可乘,能夠輕易地攔截使用者的網路流量,竊取帳號密碼、信用卡資訊等敏感數據。因此,在咖啡廳、機場、車站等公共場所,都應該避免使用不明的免費 Wi-Fi 處理重要事務或進行線上購物。如果必須連上公用 Wi-Fi,也要記得停用裝置的檔案共享功能。

使用公共 Wi-Fi 時,避免處理敏感事務,因可能存在數據被攔截與盜取的風險。圖/envato

密碼管理同樣至關重要。我們應該為不同的帳戶設置獨特且具有高強度的密碼,結合大小寫字母、數字和符號,創造出難以被猜測的組合。密碼長度通常建議在 8~12 個字元之間,且要避免使用個人資訊相關的詞彙,如姓名、生日或電話號碼。定期更換密碼也是必要的,建議每 3~6 個月更換一次。研究顯示,在網路犯罪的受害者中,高達八成的案例都與密碼強度不足有關。

最後,我們還要特別注意社群媒體上的隱私設定。許多人在初次設定後就不再關心,但實際上我們都必須定期檢查並調整這些設定,確保自己清楚瞭解「誰可以查看你的貼文」。同時,也要謹慎管理好友名單,適時移除一些不再聯繫或根本不認識的人。在安裝新的應用程式時,也要仔細審視其要求的權限,只給予必要的存取權限。

提升網路安全基於習慣培養。辨識假訊息的特徵、防範詐騙的警覺心、保護個人隱私的方法⋯⋯每一個環節都不容忽視。唯有這樣,我們才能在享受網路帶來便利的同時,也確保自身的安全!

-----廣告,請繼續往下閱讀-----
文章難易度

討論功能關閉中。

鳥苷三磷酸 (PanSci Promo)_96
220 篇文章 ・ 313 位粉絲
充滿能量的泛科學品牌合作帳號!相關行銷合作請洽:contact@pansci.asia

2

4
0

文字

分享

2
4
0
AI 戰警出動——抓出惡意程式,資訊安全有保障!
科技大觀園_96
・2022/02/27 ・3145字 ・閱讀時間約 6 分鐘

-----廣告,請繼續往下閱讀-----

數位戰警網路掃黑。圖/fatcat11 繪

網路數位世界黑影幢幢,美國有線電視新聞網 CNN 曾報導,全世界每天產生超過 100 萬個惡意程式;臺灣軟體聯盟也曾發布調查報告,全球企業因惡意程式攻擊,每年損失超過 10 兆新臺幣,相當於我國 109 年度政府總預算的 5 倍。駭客散播惡意程式橫行網路,不僅企業深受其害,各國政府也防不勝防。

行政院資通安全處偵測統計,我國各政府單位每月被攻擊次數高達 2,000 萬到 4,000 萬次。近期最受矚目的就是,總統府在蔡英文總統 520 連任就職前夕,驚傳遭駭客入侵電腦竊取資料;接著 5 月底美國資安公司「Cyble Inc」揭露駭客在暗網[1]兜售「臺灣全國戶政登記資料庫」超過 2,000 萬筆臺灣民眾個資,接連引發輿論譁然。

面對駭客無窮盡的闇黑攻擊,臺灣大學電機工程學系教授林宗男從 2018 年開始,帶領團隊利用資料科學處理分析,建立網路異常與攻擊預測模式,發展「AI Cyber Security」(人工智慧網路安全)系統,從偵測藏身於 Windows 與 Android 系統的惡意程式、暗網流量分類與網路惡意流量偵測等「四管齊下」,全面展開網路掃黑行動,防堵駭客散播惡意程式搞破壞。 

國立臺灣大學電機工程學系教授林宗男。圖/李宗祐攝

抓出惡意程式的 AI 網路安全系統

這項研究計畫今年邁進第 3 年,「我們做出來的技術,都是可以馬上用的真槍實彈!」林宗男透露,相關前瞻技術初步成果陸續發表後,「國家安全局就找上門,要跟我們技術合作。」隨著世界各國競相重點投資,引領 AI 成為國力象徵,研究團隊除了以建置臺灣國家級網路防禦系統為目標,更希望這套系統能夠推廣成為捍衛各國企業或組織的數位戰警。

-----廣告,請繼續往下閱讀-----

就如同 CNN 報導,全世界每天產生超過 100 萬個惡意程式,網路數位世界危機四伏;但值得注意的是,這個數據還是 2015 年的統計,現在恐怕有增無減。研究團隊以先發制人策略,杜絕惡意程式伸出魔爪,利用 CNN(Convolutional Neural Networks,卷積神經網路)模型[2]訓練 AI ,偵測是否有惡意程式潛伏在使用者電腦 Windows 或手機 Android 系統蠢蠢欲動。

Windows 與 Android 的惡意程式偵測

「我們的目標是在他還沒有執行之前,阻止惡意程式啟動。」面對五花八門的應用程式,研究團隊指出,使用者在下載執行前,「把程式的 exe 執行檔轉換成圖片檔,放進我們建立的模型,AI 就會告訴你這個程式是惡意程式的機率是多少。如果很高,就不要執行,避免系統被惡意程式感染。」林宗男強調,能夠辨認程式碼到底是惡意或者是正常,是確保網路安全最重要的基本功。

偵測惡意程式效率明顯提升 7.2%。把執行檔圖形化的方法更為安全,只看圖的結構,不會啟動執行檔,可以避免在偵測過程被感染。圖/林宗男實驗室提供

經過測試驗證,Windows 偵惡系統成功率與準確率達 88.9%,超越全球圖形處理器領導廠商 NVIDIA 發表的 AI 偵惡技術 7.2%。林宗男指出,很多軟體公司都競相投入研究,就過去已公開發表的研究論文,NVIDIA 抓駭效率暫時領先群雄;臺大團隊與擁有雄厚資源的 NVIDIA 研究團隊相較,就像是小蝦米與大鯨魚,能夠超越他們很不容易。「但這僅是初步研究結果,我們還在持續精進中。」 

相對於 Windows 偵惡系統獨立開發,Android 偵惡系統則是與日本 NICT(情報通信研究機構)合作研發,利用臺大團隊提出的新演算法,把 NICT 研發的 AI 偵惡系統抓駭效率從 92% 提升到 96.2%,青出於藍而勝於藍,讓日本團隊印象深刻。 

-----廣告,請繼續往下閱讀-----
Android 惡意程式偵測:研究團隊透過取出已知惡意程式的可執行檔特徵,並利用反混淆技術加入新的特徵,再透過 AI 演算法處理特徵,判斷是否為惡意 Android 程式。圖/林宗男實驗室提供

透過機器學習,分析暗網流量

雖然無法做到百分之百滴水不漏,但為了知已知彼,研究團隊更直搗黃龍,「潛水」暗網蒐集情資,分析駭客行為特徵。林宗男表示,駭客為了躲避追蹤,都在暗網活動,因為透過 TOR 瀏覽器加密,網管人員無法辨識使用者到底是在上網聊天、傳資料、發送 Email,還是看 YouTube 聽音樂或追劇等。對追蹤技術研究者而言,到暗網觀察駭客「水面下」的活動,是很重要的情資來源。 

研究團隊透過 AI 研究分析已知惡意程式的網路行為特徵,再側錄蒐集暗網不同使用者上傳流量與行為模式,找出「壞人經常走的路徑」,把暗網流量做善惡分類,研判哪些是正常上網行為,哪些是惡意程式發動攻擊。林宗男舉例,就像防疫期間每個人都戴著口罩,但年紀大的和年紀輕的行為就是不一樣,「我們就是利用 AI 從行為特徵分辨使用者上網行為是否正常。」 

研究成果經與美國 IBM 和中華電信合作驗證測試,辨識率高達 99.6%,遠超過加拿大研究團隊的 81.6%。對 ISP(網路服務供應商)而言,若能明確辨識暗網流量分類,就不必把看影片或聽音樂等受到惡意攻擊可能性極低的影音串流,全部導入 IDS(入侵檢測系統)資安偵測,大幅節省資源。

暗網流量類型分類:臺大研究團隊利用 AI 演算法分析網路流量特徵,把經過匿名加密的流量分門別類,協助網管人員有效而安全的管理網路。圖/林宗男實驗室提供

惡意流量偵測,鞏固第 2 道防線

研究團隊也利用最近 3 年眾所周知的 10 種惡意程式,包括 2017 年肆虐全球的勒索軟體 WannaCry(想哭)進行惡意流量偵測「實兵演練」。畢竟惡意程式偵測不可能做到百分之百,漏網之魚在所難免。根據資安調查顯示,惡意程式滲透入侵電腦系統之後,平均長達 56 天才會被發現。 

-----廣告,請繼續往下閱讀-----

「惡意流量偵測其實是第 2 道防線!發生惡意流量代表電腦已經中毒了,我們的目標是在最短時間偵測出惡意流量。」林宗男透露,跨國網路科技公司 CISCO 現有商用偵測系統精確度已達 97.7%,「我們做得再好,也僅能微幅提升到 98.2%。」研究團隊再發揮 3 個臭皮匠勝過 1 個諸葛亮的精神,把 2 套系統截長補短,將精確度再向上提升 0.3%,堅持沒有最好、只有更好的信念,鍥而不捨地挑戰不可能的任務。

惡意流量偵測:研究團隊透過 AI 研究分析已知惡意程式的網路行為特徵,加速偵測發現網路異常流量,並揪出潛伏在網海裡面興風作浪的惡意程式。圖/林宗男實驗室提供

eID 的潛在風險

然而,林宗男也深知,資安不可能做到百分之百的絕對安全。當內政部決定在明年全面換發 new eID 數位身分證,建置 T-Road(政府資料傳輸平臺),打造跨政府機關資料通道網路,推動「一卡多用」串聯戶籍資料、健保資料庫、汽機車駕照交通監理資料、國民年金與勞保勞退年金等,同時政府也將讓 new eID 擁有線上交易完整性與不可否認性,做為電子商務交易憑證。林宗男對此呼籲政府應正視 new eID 缺乏法源依據的問題,更要從資訊安全的角度,重新審慎評估全面換發數位身分證的必要性。 

「透過 new eID 建置 T-Road 聽起來好像很方便、很進步,但對駭客而言,要偷取全國 2,300 萬人的資料,也非常方便。一旦出現資安破口,整個系統就會因單點失效而全面瓦解。」林宗男說,「new eID 把國人從出生到死亡所有資料全部放在 T-Road,我們都知道網路沒有絕對安全,還要把所有的東西全部放在一個籃子裡面嗎?」政府應該要有分散風險的危機意識,數位身分證絕對不能「一卡多用」。  

註解

  1. 利用 TOR(The Onion Router 洋蔥路由器)瀏覽器遮蔽使用者真實位址,避開網管系統追蹤的匿名網路。
  2. 參考人類大腦視覺組織建立的深度學習模型。
-----廣告,請繼續往下閱讀-----
所有討論 2
科技大觀園_96
82 篇文章 ・ 1126 位粉絲
為妥善保存多年來此類科普活動產出的成果,並使一般大眾能透過網際網路分享科普資源,科技部於2007年完成「科技大觀園」科普網站的建置,並於2008年1月正式上線營運。 「科技大觀園」網站為一數位整合平台,累積了大量的科普影音、科技新知、科普文章、科普演講及各類科普活動訊息,期使科學能扎根於每個人的生活與文化中。