> For the complete documentation index, see [llms.txt](https://openbriefing.gitbook.io/defenders-protocol/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://openbriefing.gitbook.io/defenders-protocol/zh-hk/security.md).

# 安全及保障

## 1. 尋求更好地了解和管理您面臨的風險：

### a. 考慮一下誰是您的*盟友*和*對手*。了解您的盟友可以在防禦中利用的資源和網絡。了解對手的*能力*和*意圖*，以便您可以更好地判斷他們所構成的*威脅*。

確定個人、組織和機構是您的盟友和對手可能很有用。盟友是您信任的人，與您或您的行動同一陣線。他們可能擁有網絡和其他資源（包括資金），這些資源可用於改善安全性或在遭受攻擊，騷擾或審查時被用於防禦。了解這些資源是甚麼，並吸引每個盟友的個人動機和優先事項，將有助於您更有效地參與其中。

相反，對手可能會試圖破壞或攻擊您或您的組織。他們可能受到您的活動所威脅，如果您的工作成功，他們則蒙受損失。他們可能是犯罪集團、武裝組織、強大的商業利益集團或政府官員和政客。透過考慮他們的潛在意圖和 能力，可以更好地了解這些對手所構成的威脅。例如，社交媒體上的巨魔可能打算令您消失，但實際執行此行動的能力有限；而當地安全部隊可能既希望您受到傷害，又擁有實現這一意圖所需的手段和有罪而毋須懲處。

{% file src="/files/-MeOvEuIwKTbyyhtbxKZ" %}
「參與者範圍」練習
{% endfile %}

### b. 考慮一下您的工作、身份、戰術以及其他因素和特徵如何增加或減少您的 *脆弱性* 或遭受威脅的風險。

用風險術語來說，「漏洞」是您面臨威脅的風險；它與軟弱無關。可能存在威脅，但是如果您沒有受到威脅或容易受到威脅，使不會對您個人構成風險。在威脅和您的漏洞重疊便存在風險。儘管大多數威脅是外來，但增加漏洞的因素通常是內部威脅。其中一些與您的工作有關：例如，您競選活動所涉及的問題或您使用的策略。您通常會對這些因素有一定程度的控制和選擇。其他因素可能與您的個人身份有關，例如，包括性取向、性別認同、年齡、種族或國籍。儘管您無法控制這些特徵，但了解它們如何增加或減少您面對威脅的脆弱性仍然很重要。

{% file src="/files/-MeOvXhzLK38780rNLXR" %}
「風險增加」練習
{% endfile %}

### c. 評估發生攻擊或其他事件的*可能性*及其*影響*，以便了解您面臨的*風險*程度。

並非您所面臨的所有威脅都會承受相同級別的風險。您可以透過遵循系統的過程來評估每種威脅發生的 *可能性*以及這種威脅產生的 *影響*來探索。這將幫助您更好地了解需要應重點減少的風險。如果您使用的資源有限或合作盟友很少，這一點就顯得尤為重要。

首先列出所有可能危害您的特定威脅，並描述您如何面對每種威脅。對手將對您構成直接（有針對性的）威脅。其他可能導致您受到傷害或受傷的威脅是間接的。重要的是要考慮安全，醫療和健康問題以及保安等問題。您還應該考慮對數字安全和福祉的威脅以及物理威脅。

考慮到漏洞對您或您的工作會有甚麼影響，請為每個威脅給出1-5的分數（非常不可能至非常不可能），對威脅的影響評分為1-5（可以忽略或嚴重）。將每種威脅的可能性和影響力分數相乘，得出的風險等級為1至25。那些1-3級的風險是非常低；評級為4-6的風險是低；評分為8-10的人是中度風險；評級為12-16的風險很高；而得出評分為20或25的人，其風險非常高。這就是固有的 （或未緩解的）風險。

您應該定期或者在政治、經濟、社會或法律環境發生任何重大變化之後開始練習，以應對新的或不斷變化的威脅或漏洞。

{% file src="/files/-MeOvmulDHj03jbzEz68" %}
風險評估
{% endfile %}

### d. 採取具體步驟來降低每種風險的可能性及／或影響。

當您更好地了解了自己面臨的風險，就可以開始考慮一些針對性措施來降低這些風險。您可以有系統地降低每種威脅的可能性和／或影響來做到這一點。您應該專注於解決漏洞，由於其中一些將在您的控制範圍之內。有時可能很難改變威脅發生的可能性，但是您仍然可以限制威脅的影響。請注意，簡單更改行為和工作習慣可能比尋求技術解決方法更實際及更有效。將這些措施匯集在一個列表中，將為您提供一個簡單的降低風險計劃，您應該定期審核。

如果您面臨大量威脅，那麼決定首先關注哪些威脅可能會有所幫助。您可以透過多種方法來執行此操作。您可以選擇接受風險、完全避免風險、轉移風險或與他人共享或管理風險。您可能會決定，您現在願意接受任何中等或較低的風險，但是要避免，轉移或管理所有較高或非常高的風險。（您不準備接受風險的那一點被稱為風險門檻。）這樣一來，您就可以將精力和有限的資源集中在緩解無法避免或轉移的高風險和極高風險上。

您還可以根據正在實施的緩解措施，用新的可能性和影響評分重新評估威脅。修訂後的評級將代表您的剩下（或剩餘）風險。請注意，其中一些可能仍會超出您的風險門檻，並且需要進一步注意以將風險降低到可接受的水平。

{% file src="/files/-MeOvxIAiVkBNvz9ngn\_" %}
降低風險計劃
{% endfile %}

## 2. 保持對周圍情況的了解，並對身邊環境的人員和事物的任何變化保持警惕。

我們的頭腦本能地尋求迅速使周圍世界的變化正常化。從生活福祉的角度來看，這可能是非常積極的。但是，從安全的角度來看，即代表我們可能會錯過甚至取消可能會增加對我們或我們工作風險的改變。

為了解決這個問題，請注意周圍的人和事，並緊記軍事界所謂的「缺乏正常，異常存在」。您正在尋求保持放鬆狀態的警覺。注意在您的日常活動中出現或消失的個別人士，或者周圍人的行為發生變化。這可能包括騷擾聲調或頻率的變化或對您和同事攻擊的升級。同樣，請注意周圍環境中的新物體，例如車輛或設備，或不尋常或意外地方的物品。保持這種態勢感知可以幫助您預期針對您的行動，並給您時間作出適當的反應。

如果您認為周圍環境的變化或對手的行為可能表示新的威脅或增加的風險，則應採取預防措施。例如，這些可能包括與朋友、家人和同事討論變化，以試圖更好地了解情況；更改您的旅行計劃或移至更安全的位置，或警告您的支援網絡您面臨更大的風險，並請他們協助。

## 3. 請值得信賴和有能力的朋友、同事或家庭成員作為您的安全聯絡人。在風險較高的時候，請提前告訴他們您要去哪裏、在做甚麼以及何時返回。全日在預先約定的時間與您的安全聯絡人聯絡。請與他們協定，如果沒有收到您的通訊，他們將採取甚麼行動，以及與誰聯絡。

同意每天與您指定的安全聯絡人的設定時間，可以減少發生在您與支援網絡知悉和發出警報或動員支援之間的時間。

在極高風險的地點或存在重大風險的時間，這些「報到」可能會每30分鐘一次。在低風險的地方或風險較低的時間，可能每天晚上只報到一次。您和您的安全聯絡人需要同意甚麼是現實的和適當的。重要的是，報到時間表應固定在一天中的固定時間，而不是在您打算到達或離開某些位置的時候。這樣可以避免旅途中的任何延誤，從而導致錯過報到和不必要地令您的安全聯絡人擔心。

您和您的安全聯絡人必須達成共識，如果您確實錯過了報到，他們將採取的行動。明智的做法是根據從錯過報到後開始的小時數，制定一組階段性的響應，以增加幅度和嚴重性。存取您的日程安排對您的安全聯絡人很有幫助，以便他們可以在可能的情況下建立您的最後一個已知位置。如果您的安全聯絡人是國際合作夥伴，請注意時區差異以及任何連接問題導致誤報的可能性。國際安全聯絡人還應該能夠動員您的本地支援網絡來嘗試找到您。

{% file src="/files/-MeOwDKOyERLqvNcGUfg" %}
報到計劃
{% endfile %}

## 4. 在高風險的時間或地點，與朋友、家人或同事一起旅行或要求國際非武裝隨員保護。

如果對手認為您很脆弱或容易成為目標，他們可能會攻擊或騷擾您。當地盟友可以為您提供支援的一種實用方法是，在風險增高的時候陪伴您或在高風險的地方陪伴您。由於對手的行為可能會被您周圍的其他人阻止，或者至少不會被忽略，可能會在短期內增加他們的風險，足以阻止他們的行動。

請注意，同事和與您同行或一起出行的其他人可能會使自己處於危險之中。如果您面臨持續且相當大的威脅，您可能需要考慮向[Peace Brigades International](https://peacebrigades.org/)等專業組織請求國際非武裝隨員。非武裝隨員是保護人權捍衛者和受威脅社群的一種非暴力但公開的策略。志願者隨員是國際社會對人權的關注。對手知道，在國際志願人員的陪伴下對維權者的任何襲擊不僅會目睹，而且很可能導致法律、政治、外交或經濟影響。

## 5. 為家人和同事作好準備，以便在最壞的情況下他們能夠更好地應付：

### a. 立遺囑，並確保您的家人知道重要的財務和法律文件存放在哪裏。

如果您被拘留、綁架或受到傷害，您的家人或提名的其他人可能需要存取您的財務和法律文件，或者了解您在這些及其他重要領域的意願。因此，您應該編寫或更新遺囑，並將其與其他有關文件一起存儲在可信任的人在約定的情況下可以存取的安全地方。在確定您的安全場所是否應該位於物理位置（例如可上鎖的櫃桶或保險箱）或加密的數碼文件時，請考慮安全性、存取便利性以及意外或惡意刪除或破壞的可能性的相對重要性。

### b. 與同事一起制定連續性計劃，以便他們可以在您缺席的情況下繼續工作。

如果您由於任何原因而無法工作，那麼您的同事和合作夥伴可能會在您缺席的情況下繼續開展活動和運作。為了解決這個問題，您應該共同制定一個計劃，闡明您的主要職責，並確定誰來接管每項職責，以及確定接任這些職責所需的資料和資源。然後，您應該與同事和其他有關的利益相關者共享該計劃，以減低他們之間發生衝突或混亂的可能性。

{% file src="/files/-MeOwnO88VtKyaCED1jm" %}
委託責任計劃
{% endfile %}

### c. 幫助您的家人和同事制定計劃，以便他們搬遷、尋求避難所或庇護、或以其他方式確保自己免受任何進一步的報復。

如果您被拘留或遇上更壞的事情，對手可能會在您不在時，威脅您的家人和同事。您的安全和應急計劃必須考慮到這一點是非常重要。那些靠近您的人可能需要躲藏起來、在使館或其他地方尋求庇護、搬到該國的其他地區、或一同離開該國。他們必須針對每種選擇方案事先制定切合實際的計劃，以便能夠在短時間內採取最適當的措施以確保自身安全。

{% file src="/files/-MeOx0\_18e9M4NkzL3wc" %}
個人應變計劃
{% endfile %}

## 6. 如果可能，完整人權捍衛者設計的整體安全培訓。還可以考慮完成高級急救訓練，並為您的家庭、車輛和辦公室購買獨立的創傷急救箱。

適用於人權維護者的安全培訓，與人道主義或公司部門中標準的敵對環境意識培訓非常不同。這種安全培訓通常是為擁有大量資源的組織的國際工作人員而設計的，這些組織可能面臨暴力犯罪分子或武裝團體的間接威脅。相比之下，人權捍衛者以及捍衛土地、環境和土著權利的捍衛者更可能是資源有限的當地社群成員，並面臨能力強大的對手的直接威脅，他們往往受到國家或公司的支持。

對人權維護者的安全培訓應著重於對人身風險的理解，並注意性別和其他個人身份因素。培訓導師應尋求與參與者共同制定安全策略和戰術，並包括此處指南中針對形勢感知、報到時間表、陪伴和應急計劃等方面提出的許多措施。重要的是，培訓應該是全面的，並且要超越人身安全和安保範圍，還應包括數碼安全、生活福祉和抗逆能力的問題。

如果您面臨持續且相當大的身體傷害威脅或在醫療設施有限的地區生活和工作，您可能還需要考慮接受高級急救培訓。適當的培訓應包括基本的急救技能，例如基本的生活支持，但應側重於更高級的技能，例如治療災難性出血和安全移動傷亡人員。它應涵蓋創傷急救箱的內容以及如何正確使用它們。最重要的是，它還應包括如何善待自己以及如何臨時即席使用基本設備。您應該選擇為期數天的課程，其中包括模擬場景和實踐練習。完成培訓後，如果可能，您應該為家庭、座駕和辦公室購買獨立的創傷急救箱。

透過安全和急救培訓，重要的是每年必須完成一次進修課程，並且至少每三年完成一次完整課程，以保持和提高您的技能。

## 7. 了解您準備接受、對您和您的家人的風險程度。如果情況變得比您接受的風險更差，請不要害怕尋求協助或暫停工作。

為了實現自己的目標，我們每個人都準備接受不同程度的風險。在風險管理中，這被稱為「風險偏好」。捍衛和促進人權與環境權益的人往往比其他人具有更高的風險偏好。但是，即使在同一組織（或家庭）內，個人風險偏好也會有所不同。我們每個人都有一條底線，當情況超越了這一點，即對我們自己或他人而言，風險變得太大而無法接受。

當考慮自己的風險承受能力，必須仔細考慮對您的朋友，家人和同事的影響是很重要的，萬一您被拘留或遇上更差的事情 接受極高的個人風險以進一步推動關注的事情可能對您完全有效，但通常只有在您或您的支持網絡有能力在事件發生時做出有效響應的情況下，才有責任這樣做。

重要的是要了解自己的風險偏好可能會隨著時間而改變。這可能是在發生重大人生事件之後，例如孩子的出生、結婚或家庭成員的離逝，否則可能發生影響您或同事的事故或險情。無論出於任何原因，重要的是要認識，了解並與他人溝通風險偏好的任何變化。

{% file src="/files/-MeOxFw84zc-uNOc2M3W" %}
「可承受風險程度」練習
{% endfile %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://openbriefing.gitbook.io/defenders-protocol/zh-hk/security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
