104學習

Security

指在工作環境中維護資訊、系統和資產的安全,防止資料外洩、駭客攻擊或內部濫用。具備此能力者能有效辨識風險,制定防護措施,確保公司營運穩定與客戶資料保密。在數位化時代,這項技能對企業維護信譽及符合法規要求至關重要,也是多數產業不可或缺的專業能力。

3,236 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
【2026/10/3開班】CCSP雲端資安專家認證課程-Certified Cloud Security Professional
【2026/10/3開班】CCSP雲端資安專家認證課程-Certified Cloud Security Professional
【2026/10/6開班】CCSP雲端資安專家認證課程-Certified Cloud Security Professional
【2026/10/6開班】CCSP雲端資安專家認證課程-Certified Cloud Security Professional
【2026/11/29開班】SSCP 資安系統專業人員認證-Systems Security Certified Practitioner
【2026/11/29開班】SSCP 資安系統專業人員認證-Systems Security Certified Practitioner
【2026/11/30開班】SSCP 資安系統專業人員認證-Systems Security Certified Practitioner
【2026/11/30開班】SSCP 資安系統專業人員認證-Systems Security Certified Practitioner
資通安全管理法:各單位因應之道
資通安全管理法:各單位因應之道
資安風險趨勢與防護因應
資安風險趨勢與防護因應
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
企業資訊安全概念-從私有雲開始建構企業資安防護
企業資訊安全概念-從私有雲開始建構企業資安防護

精選證照

考取專業證照,讓能力被市場看見

Security+ |
Security+證照是由CompTIA頒發的資訊安全基礎認證,涵蓋網路安全、風險管理、威脅辨識與防護、加密技術及安全政策等核心知識。持有此證照代表具備防範網路攻擊、維護系統安全與執行安全措施的能力,適合初中階資安專業人員,提升職場競爭力及進入資訊安全領域的門檻。
尚未查核發照單位
Security Automation Certification |
Security Automation Certification證照專注於培養資訊安全自動化技術能力,涵蓋安全工具整合、威脅偵測自動化及事件回應流程優化。持證者具備設計並部署自動化安全解決方案的能力,能有效提升組織防禦效率與反應速度,適用於資安分析師、工程師及管理人員,助力企業強化資訊安全防護,降低人為錯誤風險。
HashiCorp
CIW Security Analyst |
CIW(Certified Internet Webmaster) 認證是目前唯一針對互聯網專業人員的國際權威認證。CIW培訓著重於技術水平的提高和商業實踐的具體運用,使企業在網絡商業環境中提高市場競爭能力。CIW是一種基於互聯網專業技能的培訓認證,適合設計、開發、管理、安全防護、技術支持互聯網及企業網相關業務的人士。 CIW Security Analyst為精通管理電子商務解決方案伺服器(e-business solutions servers)與使用電子商務和網路資訊安全解決方案(network security solutions)專業認證。
Prosoft Learning Corp.
Certified Kubernetes Security Specialist |
旨在確保認證持有者是有成就的 Kubernetes 從業者
Cloud Native Computing Foundation (CNCF)
Networking & Security in Google Cloud |
線上課程約8小時 The Google Cloud Computing Foundations courses are for individuals with little to no background or experience in cloud computing. They provide an overview of concepts central to cloud basics, big data, and machine learning, and where and how Google Cloud fits in. By the end of the series of courses, learners will be able to articulate these concepts and demonstrate some hands-on skills. The courses should be completed in the following order: 1. Google Cloud Computing Foundations: Cloud Computing Fundamentals 2. Google Cloud Computing Foundations: Infrastructure in Google Cloud 3. Google Cloud Computing Foundations: Networking and Security in Google Cloud 4. Google Cloud Computing Foundations: Data, ML, and AI in Google Cloud This third course covers cloud automation and management tools and building secure networks. 完成此活動,贏取徽章!向世界展示您掌握的技能,拓展雲端領域的職業之路。
Google
CCNA Security網路安全認證 |
於2008年7月對外發行,其需已取得CCNA(Cisco Certified Network Associate)認證,CCNA Security認證對應課程為IINS(Implementing Cisco IOS Network Security),只需考一科考試(代號640-553)。 取得CCNA Security認證代表您已具備Cisco基本網路安全環境的建置部署以及維護的技術能力,還可繼續向上挑戰進階的CCSP網路安全認證,甚至是最高階的CCIE Security認證,成為Cisco資訊安全領域的專家。
Cisco

精選貼文,掌握第一手知識

滲透測試與事件應變:CompTIA Security+ 認證班學員評價

恆逸開課時間查詢:https://www.uuu.com.tw/Course/Show/1607/1 恆逸學員李冠明: 🛡️ 資安顧問專注技術檢測,涵蓋滲透測試與資安健診 我原先任職於資訊安全顧問公司,近三年來持續精進技術檢測能力,工作內容包含資安健診、滲透測試(Penetration Testing)以及主機弱點掃描等,目前主要擔任技術顧問一職。 💡 強化資安實務經驗,遵循同事建議選擇恆逸進修 由於在資訊安全領域的實務經驗尚不足一年,為了快速累積實戰能力與專業知識,我決定尋找合適的外部課程進修。在同事的推薦下,我選擇報名恆逸的相關課程。 👨‍🏫 講師實戰經驗豐富,結合紅藍隊知識引導 debug 技巧 老師的教學經驗非常豐富,讓我不僅能掌握課程核心,還能獲取關於 EC-Council相關課程的進階資訊,對未來的進修方向更有頭緒。老師常運用淺顯易懂的範例,幫助經驗較少的學員跟上進度。在實Lab環節,老師不只是照本宣科,而是使用自備的虛擬機展示實務操作,並詳盡說明每一步驟的邏輯。課程中也額外分享了紅藍隊(Red Teaming & Blue Teaming)知識,並現場展示弱點運作原理與製作過程,觀察老師進行 Debug 的過程讓我獲益匪淺。 🚀 優化滲透測試流程,加強專有名詞理解與備考規劃 雖然我有過滲透測試(PT)的經驗,但上完課後,我的思考邏輯有了進一步的突破。以前可能僅是依照標準流程作業,現在則能從更多維度進行技術檢測,並嘗試優化公司的資安環境,目前已協助公司進行惡意網頁阻擋。由於課程知識量龐大,我計畫在準備認證考試的過程中,持續內化所學並應用於工作。目前的挑戰在於英文基礎較弱,雖然看得懂專有名詞,但在判讀題目與詳細說明時仍有難度,因此後續會加強英文能力。 🛠️ 導入 Incident Response 流程,透過 SIEM 平台強化防禦 在實務應用方面,我學習到事件應變流程(Incident Response Processes)。雖然公司目前編制較精簡,較難成立專門的應變小組,但我計畫運用老師建議的整合軟體——SIEM 平台來進行通報與監控。目前首要任務是建立惡意活動資料庫,以便 SIEM 平台進行比對。此外,我也開始著手建立備份機制,逐步調整公司的資料備援計畫,並透過觀察數據流向確保內部網域安全,同時安裝了 Comodo 防毒軟體,利用沙箱(Sandbox)機制阻擋惡意活動。取得 CompTIA Security+ 認證後,相信對後續的薪資調整或職涯跳槽都有顯著幫助。 索取課程優惠:https://www.uuu.com.tw/Forms/CourseInfoRequest?courseId=COMPS&mediaSrc=UComWeb
精誠資訊恆逸教育訓練中心・CompTIA Security+國際網路資安認證

精選 推薦 : 豈止證照而已!跨域知識大串聯,打造屬於自己的能力系統

這段Podcast 是專訪Nabi iPAS 證照講師 陳正健(CCChen)如何透過經濟部 iPAS 產業人才能力鑑定,成功建立跨領域的專業系統。他至今已累積取得涵蓋 AI 應用、淨零碳規劃、智慧生產、食品保穫及品牌企劃等五大領域共 14 張證照。 CCChen強調,證照不應僅是孤立的紙本證明,而是應將所學知識與工作實務及數位工具深度結合,以提升解決複雜問題的職場競爭力。他分享了運用 AI 工具輔助學習與時間管理的策略,並以此帶動家人參與,展現出自主學習的正面能量。 他鼓勵專業人士打破學科框架,藉由跨域考證建構個人能力地圖,從而因應智慧化與永續轉型的產業趨勢。這些內容不僅記錄了他的轉型歷程,也為求職者與企業提供了關於人才培育及職涯成長的實務參考。 歡迎收聽▼ https://youtu.be/bUZXvx9eZk0?si=6a4q234WUnAABWiQ CCChen 老師課程 : 【直播課程+限時回放】iPAS AI應用規劃師(初級)- 第三梯考前衝刺班|8/5(三)20:00–21:30 線上直播講座|104獨家iPAS AI考證衝刺 https://nabi.104.com.tw/course/104nabi/4f6e498b-dee3-4fab-935d-64c781840c9c 【2026年-考試筆記(V1版本)】iPAS AI應用規劃師初級|全科攻略x考點精華x擬真題庫|104學習 https://nabi.104.com.tw/course/104nabi/07779700-a980-43d2-8b34-bae808edea61 iPAS AI應用規劃師【中級】衝刺班|命題精析 × 實戰解題 × AI刷題​|104獨家iPAS AI考證衝刺 https://nabi.104.com.tw/course/104nabi/3987ebea-3686-4f67-a292-c46c3cc2128e
104學習・iPAS AI應用規劃師考照共學群

CompTIA SecAI+ 企業 AI 導入與 AI Security 實務認證課程

生成式 AI、RAG、AI Assistant、AI Agent 正快速進入企業流程。很多組織一開始只是想讓 AI 幫忙整理文件、摘要報告、回覆問題;但很快就會發現,AI 不知不覺從「會打字的幫手」,升級成能碰知識庫、調用 API、接系統、跑流程的「數位同事」。 問題是,這位同事通常很勤奮、不喊累、反應快,卻也可能在權限沒管好、資料沒隔離、流程沒審批的情況下,一腳踩進不該踩的地方。它不是故意搞事,只是你如果把倉庫鑰匙、財務印章和機房門禁卡一次塞給它,出事真的不能只怪它太有執行力。這正是 CompTIA SecAI+ 存在的原因。本課程以 CompTIA SecAI+ 認證方向 為主軸,結合企業導入 AI 的真實情境,協助學員從「會使用 AI」進一步提升到「能安全治理 AI」。 為什麼現在一定要學 AI Security? 因為企業現在面對的問題,早就不是「要不要導入 AI」,而是: AI 可以接觸哪些資料? AI Agent 可不可以直接碰系統與工具? Prompt Injection、資料外洩、越權操作怎麼防? AI 幫忙分析很快,但如果判斷錯了怎麼辦? AI 進入正式流程後,誰負責、怎麼查、怎麼控? 以前很多人把 AI 想成一位聰明助理。但在企業現場,它更像一台動力很強的新引擎。引擎裝上去,車會跑得更快;可如果煞車、方向盤、儀表板都沒裝好,那不是升級,是高速試膽。 尤其在 AI Agent 架構下,風險更高。像 openclaw 類型的應用思維,就是讓代理系統可以接收任務、理解上下文、呼叫工具、執行操作、讀寫檔案,甚至串接外部系統。 這種能力很迷人,因為效率真的高;但也正因為它不只是「回答」,而是開始「行動」,所以資安邊界、最小權限、人工審批、操作留痕就變成必修課。 課程特色 1. 對準企業 AI 導入的真實風險 本課程聚焦於企業常見場景,而非空泛理論,包括:企業知識庫與 RAG、AI Assistant 與流程整合、AI Agent 的工具呼叫與任務執行、AI 輔助 SOC 分析與事件調查、模型部署、API 串接與資料流安全、AI 導入後的治理、稽核與責任界線 2. 認證導向,也能直接落地 這不只是認證準備課程,也是一門可以直接帶回企業現場使用的 AI Security 實務課。您學到的不只是考點,而是未來工作中真正會遇到的判斷題。 3. 同時看 AI,也看資安 很多課程只談 AI 的能力,像在展示新玩具;也有些課程只談傳統資安,對 AI 新風險著墨不足。本課程把兩者接起來,讓您從模型、資料、流程、權限、工具到治理,都能建立完整視角。 4. 強調可控、可查、可防 導入 AI 不能只追求快,更要追求穩。課程將協助學員建立以下思維:最小權限、分層授權、人工審批、操作留痕、輸出驗證、補償性控制與例外處理 誰適合參加? 本課程特別適合以下對象: 資安工程師 SOC 分析師 系統與網路管理人員 雲端與平台工程師 DevSecOps / SecOps 團隊成員 MLOps / AI 導入技術人員 導入 AI Assistant、RAG、AI Agent 的企業團隊 資安顧問、治理與稽核相關人員 希望取得 AI Security 國際認證的 IT 專業人士 完成本課程後,學員將能夠: 了解 AI 與生成式 AI 在資安領域中的核心概念 辨識 AI 系統的常見威脅與攻擊面 分析模型、資料、提示詞、工具鏈與 API 的風險 建立 AI 導入時的安全控制架構 理解 AI Agent 權限控管與審批的重要性 正確使用 AI 協助資安分析與應變 理解 AI 治理、風險與法遵要求 具備準備 CompTIA SecAI+ 認證的核心基礎 這門課帶來的價值 企業真正需要的,不只是會問 AI 問題的人,而是能讓 AI 安全落地、穩定運作、可以治理的專業人才。這門課將幫助學員從工具使用者,升級成能夠: 看懂 AI 導入背後的風險 判斷哪些流程適合交給 AI、哪些不適合 設計 AI 的控制點與防護機制 建立導入後的治理與稽核思維 在未來,AI 不會只是附屬工具,而會逐步成為企業流程的一部分。懂 AI 的人會越來越多,但懂 AI Security 的人,才是真正稀缺、真正關鍵、也真正更有職場價值的人才:因為他們擁有更高一層的能力:懂導入、懂治理、懂防護、懂風險。 AI 正在改變企業的工作方式。而真正有競爭力的專業人士,不只是能把 AI 叫來做事,而是能確保它在組織裡做事時,有效率,也有邊界;有能力,也有控制;能創造價值,也不製造麻煩。 CompTIA SecAI+ 不只是認證準備課程,更是您邁向 AI Security 關鍵職能的重要一步。 當 AI 已經不只是助理,而是能走進公司核心流程的「新同事」,現在要學的,就不只是怎麼叫得動它,而是怎麼管得住它、看得懂它、用得好它。 這門課,正是為了讓您掌握 AI Security 而開。
精誠資訊恆逸教育訓練中心・精誠資訊恆逸教育訓練中心

為什麼大型廠商要求開發人員必備資安證照?我的 Security+ 進修分享

恆逸開課時間查詢:https://www.uuu.com.tw/Course/Show/1607/1 恆逸學員廖述鐘: 💻 佳研智聯軟體開發工程師:專注 MES 與設備機聯網系統開發 目前於佳研智聯股份有限公司擔任軟體開發工程師,主要開發 MES 製造執行系統、設備機聯網串接相關的系統開發。 🛡️ 因應大型客戶需求:開發者具備資安背景已成硬性指標 在幫廠商開發系統時,較具規模的廠商會希望負責開發的工程師具備資安背景或持有相關資安證照,以確保所開發的系統符合資安要求。 💡 幽默教學與生活化案例:將抽象概念轉化為具體的實戰能力 老師在課堂中不是照本宣科,而是透過幽默的語言與生活化的例子,讓學員能夠把抽象的資安概念與日常經驗連結起來。這樣的方式能讓學員在腦海中形成具體的畫面,進而更容易記住教材中的重點。此外,老師會安排實際操作的演示,像是模擬駭客攻擊或展示防禦機制的運作,讓學員親眼看到資安規則在真實世界中的必要性。透過這些互動,學員不僅能理解「為什麼要有這些規則」,更能感受到「如果沒有這些規則會發生什麼事」。這種結合理論與實務的教學方式,能讓學員在課程結束後,對資安有一個完整且系統性的概念,而不是停留在死板的文字敘述。整體而言,老師系統性及幽默的講解,既能引發學員的學習興趣,又能培養他們面對現實資安挑戰的能力。這樣的學習體驗不僅幫助學員記憶,更能讓他們在未來工作或生活中真正應用所學,達到知識與技能的雙重提升。 ⚠️ 意識資安風險的嚴重性:從功能導向轉變為資安優先的開發思維 在整個課程中,讓我覺得最有收穫的部分,是了解到在系統開發過程中,除了功能與效能之外,還必須同時考慮到法規與資安相關的概念與知識。過去在未上課之前,我並不清楚資安事故的嚴重性,只覺得它可能只是造成系統暫時無法使用或資料外洩。然而透過老師的講解與案例分享,我才真正意識到,一旦發生重大資安事件,不僅會影響使用者的信任,更可能導致公司面臨巨額罰款、法律訴訟,甚至走向倒閉或破產的危機。這樣的認知改變了我對系統開發的態度。現在在設計或撰寫程式時,我會更謹慎地思考每一個環節是否符合資安規範,並且主動檢視是否有潛在的漏洞需要修補。舉例來說,會特別注意使用者身分驗證的設計、多因素驗證(MFA)的導入,以及資料加密與存取控制的落實。這些看似繁瑣的規則,其實都是避免災難性事故的關鍵。因此,這門課程不僅讓我建立了系統性的資安概念,更讓我深刻體會到資安與企業存亡息息相關。未來在開發系統時,我會將資安視為核心要素之一,努力避免因疏忽而造成嚴重後果,這也是我認為最寶貴的收穫。 🔒 深修常見攻擊防禦機制:強化 XSS、CSRF 與 SSRF 的開發防護力 身為軟體開發人員,我覺得最有收穫的部分就是深入了解了與軟體相關的攻擊手法,例如 XSS(跨站腳本攻擊)、CSRF(跨站請求偽造)、SSRF(伺服器端請求偽造)等等。這些攻擊往往是因為系統在設計或開發階段沒有考慮週全而留下的漏洞。過去我可能只專注在功能實現與效能優化,卻忽略了安全性的重要性。但透過這門課程的講解與實作演示,我清楚看到這些攻擊在真實世界中可能造成的影響。因此,在課程結束後,我對系統開發的思維有了很大的改變。未來在撰寫程式或設計架構時,我會特別針對這些常見攻擊手法進行防禦補強,例如:在防範 XSS 時加強輸入過濾與輸出編碼;在防範 CSRF 時導入 Token 機制與 SameSite Cookie;在防範 SSRF 時採用白名單與網路隔離策略。這些措施雖然會增加開發的複雜度,但卻能有效降低系統遭受攻擊的風險。 索取課程優惠:索取課程優惠:https://www.uuu.com.tw/Forms/CourseInfoRequest?courseId=COMPS&mediaSrc=104
精誠資訊恆逸教育訓練中心・CompTIA Security+國際網路資安認證

104資訊科技加入「國際資安應變組織FIRST」 台灣首家人力銀行入列

文/104人力銀行 本文目錄(點擊可快速前往) 導入AI  提升資安治理    與國際大廠齊頭並進  資安防護接軌國際標準加入「資安聯合國」 104 與全球科技巨頭並肩聯防導入AI助攻  資安應變速度加倍守護個資不遺餘力 蟬聯永續資安大獎 導入AI  提升資安治理    與國際大廠齊頭並進  資安防護接軌國際標準 104資訊科技資安防禦力再獲國際肯定!104資訊科技宣布加入全球最具權威的資安事件應變組織FIRST(Forum of Incident Response and Security Teams)。不僅是台灣第一家加入該組織的人力銀行,更是國內少見入列的資訊服務業,象徵104資訊科技的資安防禦已與台積電、華碩、聯發科等企業齊頭並進,以國際最高標準守護求職者與徵才企業的資料安全;導入AI輔助技術,威脅分析與事件報告效率提升約25%至50%。 加入「資安聯合國」 104 與全球科技巨頭並肩聯防 FIRST組織被譽為「資安界的聯合國」,成員涵蓋全球科技巨擘與各國政府資安團隊,致力於促進跨國資安事件通報、威脅情資分享與協同應變。加入FIRST的單位,代表本身在資安治理與事件處理流程已符合高度嚴謹的國際標準,目前全世界約有八百多個成員,台灣則有31個單位加入,主要為電子科技與金融領域業者。 加入FIRST組織需通過嚴格審核,包含由兩名現有會員推薦,經過仔細評估與實地訪視,才能成功入會。104資訊科技為加強保護求職者與企業客戶資料,並在面對高強度、跨國型資安威脅時,能具備即時應變能力,2017年即已成立專業的「資安事件應變小組」,持續依循國際標準精進資安流程,並參考國際科技大廠的實務經驗,近日成功通過FIRST審核入會,不僅代表技術能力獲得國際肯定,也再度展現守護資料安全的長期承諾。 導入AI助攻  資安應變速度加倍 104資訊科技除了加入國際組織,也持續強化內部資安數位韌性,全面導入AI輔助技術,此項優化大幅改善資安知識查找與分析效率,協助資安團隊更快速完成威脅分析與事件報告,產出效率提升約25%至50%。 104資安團隊也在內部推出「AI資安小助手」,協助員工即時辨識釣魚郵件與可疑行為,降低因人為疏忽導致的資安風險。除此之外,104的紅隊演練(模擬駭客攻擊)利用AI賦能,不僅大幅縮短工程師的演練時間,更能精準找出公司系統的潛在風險,守護超過千台設備。 守護個資不遺餘力 蟬聯永續資安大獎 放眼全球,人力銀行業者加入FIRST實屬罕見,104資訊科技「資安事件應變小組」強調,對於高度仰賴個資的人力銀行產業而言,成為FIRST成員不僅能實質提升資安能力,也有助於展現在資安的領先位置,「雖然人力銀行加入FIRST的經驗較少,但這反而強化我們的決心。」代表104資訊科技願意以國際最高標準,面對資安風險與責任。 104 資訊科技長年重視資安治理,內部作業嚴格遵循ISO 27001等多項國際資安標準,並設有專責團隊確保系統穩定。憑藉穩健的資安表現,104資訊科技已連續在2022、2023、2025年榮獲 TCSA 台灣企業永續獎「資訊安全領袖獎」,以行動實踐守護個資的承諾,讓廣大求職者與徵才企業能持續安心、安全地使用104的各項服務。 延伸閱讀:104資訊科技榮獲「最佳IT雇主獎」 用AI 深入工作文化
【104職場力】

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

全球Gmail用戶注意!官方曝紅色警戒「AI詐騙激增」忽略這些事1秒遭駭

2025-02-19 聯合新聞網綜合報導 由聯合新聞網授權轉載 打開郵件都要更加小心!全球Gmail 用戶近期被警告,相當精密的AI 詐騙 手法正在迅速蔓延,駭客 透過AI來偽造郵件、語音訊息甚至影片,試圖竊取個資並全面掌控使用者的帳戶,如果不提高警覺,後果可能「相當嚴重」。 延伸閱讀:誤入「投資群組」險遭詐1500萬!親友如出現「5狀況」恐是詐騙低潮警訊 根據外媒「mirror」報導,在去年5月,美國聯邦調查局(FBI )就發出警告,指出AI技術正被駭客濫用來進行詐騙,造成許多人財務損失、身份遭盜用。FBI舊金山分局表示,駭客正利用AI來製造以假亂真的語音、影片和電子郵件 ,以針對個人和企業進行詐騙,這類手法可能造成嚴重財務損失、聲譽損害,甚至機密資料外洩。 根據資安 公司Malwarebytes的最新報告,這些AI詐騙通常透過以下方式行騙: 偽造官方郵件:駭客透過AI模仿銀行、Gmail官方或其他知名企業的電子郵件格式,誘騙用戶點擊惡意連結或提供登入憑證。 語音詐騙:AI可模仿親友或主管的聲音,要求轉帳或提供機密資訊,讓受害者難以分辨真假。 合成影片:深偽技術(Deepfake )讓駭客能製作逼真的影片,進一步增加詐騙可信度。 那麼究竟如何保護自己?專家提出5點建議,避免遭詐: 提高警覺:對於任何要求提供個資、點擊連結或下載附件的郵件保持懷疑態度。 開啟雙重驗證 (2FA):使駭客即便取得密碼 ,沒有額外驗證仍無法登入帳戶。 使用強密碼管理:避免使用過於簡單的密碼,並定期更換。 驗證可疑訊息:收到可疑語音或影片時,可直接與相關人士聯繫確認真偽。 安裝資安防護軟體:確保裝置上有最新的防毒軟體,攔截潛在威脅。 隨著AI技術的發展,詐騙手法也變得更加狡猾,Gmail用戶務必提高警覺,才能避免成為駭客的下一個目標。
【104職場力】・資訊安全

噓~這個不能說!職場調查的「保密原則」與「透明度」平衡難題何解?

當我們討論職場中的「保密性」或「保密原則」時,通常是著重在員工對公司的保密責任,例如要求職員保護公司機密資訊,不得隨意洩露營運政策、商業模式等重要訊息。但你知道嗎?企業在處理內部投訴或職場爭議時,也必須遵守保密原則,尤其是涉及法律的案件更要格外小心。 文/《104職場力》 本文導覽 職場調查的保密性有多重要?走漏風聲當心全盤皆輸!為何職場調查要神神秘秘?說要保密,公司卻主動放消息?企業講究透明度的原因明明保密是最直接且最省力的方式,為什麼企業要背道而馳?矛盾對決!保密原則和透明度如何平衡?身為處理單位,HR們的難言之隱7個平衡保密性和透明度的策略 職場調查的保密性有多重要?走漏風聲當心全盤皆輸! 職場調查(Workplace Investigations)是指企業或組織對「涉及員工之間的糾紛、不當行為、違規行為或其他職場問題」進行系統性的調查和分析。例如:性騷擾投訴、歧視投訴、欺凌或霸凌、盜竊或不當行為,以及其他違反公司政策規定的案件。 這些職場調查通常由公司內部的專業人員或聘請外部專家執行,目的是為了確定事實、解決問題、維護企業和員工的權益。 為何職場調查要神神秘秘? 跟法律案件調查偵查不公開一樣,職場調查的保密性其實有多重考量: 保護相關人隱私 參與調查的員工,無論是投訴人、證人還是調查對象,一定都希望得到一定程度的隱私保護。畢竟如果被發現自已是當事人或「報馬仔」,可能會導致內部尷尬、聲譽損害或人際關係緊張,甚至吹哨者還可能被報復或無法保住飯碗,對企業而言也是一種損失。 得到真相 除了吹哨者,保密性同樣也是要保護關鍵證人或其他線索的提供者,只有當確認個人細節和陳述能獲得保密,才能營造安全的環境,讓協助調查的同仁願意參與過程並誠實以告。 維護調查的完整性 調查最怕打草驚蛇,如果未保密,過程中便走漏風聲,可能會影響證人的記憶、關鍵人的立場或讓加害者有提前破壞關鍵證據、想好應對說法等機會。因此保密有助於保持調查公正,並確保所有參與方提供真實、未經操縱或修改的陳述。 法律明文規定 在某些情況下,企業保密的原因很簡單,就是法律要求!特別是性騷擾、霸凌等申訴案,都有法律明文規定,要求企業應負保密義務。 正因為職場案件調查牽一髮動全身,若保密出現漏洞,不僅可能對當事人的聲譽和隱私構成威脅,還可能打壞整個團隊合作的氛圍和信任,公司也會需要承擔法律、財務和聲譽損失的風險。因此,保密是避免導致全盤皆輸的關鍵。 說要保密,公司卻主動放消息?企業講究透明度的原因 雖然所有人都知道保密的重要性,但人的天性就是好奇、想了解後續發展。你可能也遇過,當公司內部發生特殊事件時,同仁之間會私下交換情報,甚至會有同事到處打聽、傳播,最後變成眾說紛紜;而部分相關人比起完全保密,更傾向能一直追蹤案件進度;甚至有時候企業也會主動釋出一些消息,增加內部的透明度…… 明明保密是最直接且最省力的方式,為什麼企業要背道而馳? 其實透明度是一種管理方式!有以下4個好處: 建立員工對企業的信任 員工需要相信他們關切的事項有被公司認真對待、公平處理。適當透漏調查過程及結果可以讓員工放心,相信公司會重視他們的意見,並採取客觀、不偏袒的處理方式。 鼓勵參與、提升反映管道的價值 當員工發現反映真的有用時,溝通管道自然而然就建立起來。適度的資訊透明會讓員工感覺自己是公司決策/改進的一部分,因而更願意分享,對HR和雇主來說,不僅能排除不良的人員與風氣,也更能貼近內部真實狀況。 有利於培養組織文化 針對案件調查,企業最終若落實獎懲相關人員、還當事人一個公道或事實,員工會知道「公司玩真的」,之後不管企業要推行何種文化(例如誠實、正直),都會更有說服力,員工乖乖遵守的意願也會提升。 扼殺謠言、猜測和恐慌 如果事件完全沒人知情,相關人等又少,那麼完全保密沒什麼問題;最怕的是大家都在關注卻無從得知結局,這時候可能會出現捕風捉影的情況。員工可能會自行詮釋上級的行為反應, 一個人一種版本,最後的下場就是越傳越誇張,間接影響相關人的聲譽,也會引發不安。不過一旦有「內部正式發布的消息」,某種程度上有助於控制情勢,雖然無法完全根除大家的臆測,但至少不會讓傷害無邊際擴散。 這便是保持透明度對於管理的幾種益處。從前面的保密重要性到本段的透明度益處,都在「理論」階段,接下來我們來討論實際面的處理方式。 矛盾對決!保密原則和透明度如何平衡? 當事件發生,真的需要進行職場調查時,HR或處理人員實務上會面對哪些困難和挑戰? 身為處理單位,HR們的難言之隱 第一名絕對是要同時保持機密性和透明度:尺度怎麼抓才不算洩密,或被大家推敲出來?講太少有講又跟沒講一樣,真的好難。 法規的了解與實務應用:雖然法規明擺在那裡,但每個事件狀況不同,如何應用才不會不小心觸法,這對是令人頭疼的其中一個選項。 處理時間有限的壓力:調查要保持低調,但如果涉及人員多,光是蒐集資訊就要老半天,集結大家開會協調、決策也勞心勞力,如果還有上層或法規的期限壓力,其實相當高壓。 上層處理態度不一致:如果有統一作法還不至於糾結,最怕A高層想多開放點資訊、B高層不想,員工對透明度的期待值還跟管理職不同,把HR們夾在中間裡外不是人。 相關人的後續行動:主線還沒處理完,當事人就急著開分支?有時候主事件後續會衍生更多風波,根本防不勝防。 大量的機制、計畫要安排:就算沒有節外生枝,HR通常也會需要根據調查結果制定適當的後續行動計劃,確保問題得到解決並預防未來類似問題再度發生。 7個平衡保密性和透明度的策略 HR們想必覺得自己處理這類案件時像走鋼索,老是提心吊膽的,不過想讓事件和平落幕,不妨參考以下這7點建議: 1. 處理前,先溝通當事人明確的期望 在調查開始前,與所有相關人等討論保密與透明度的期望值,一方面解釋保密的重要性,並統整可分享和不可分享的資訊。先把話說清楚,降低期望不一或過度透露的風險。 2. 確保調查流程清晰、照著規矩來 制定一個正式、一致的調查流程,或參考專家處理的SOP,先了解組織該如何處理調查,包含將採取哪些步驟、需要找誰參與其中,把範圍羅列出來,減少不必要的約談就多一分保密度。 3. 定期向投訴人和相關方更新資訊 透明度並不意味著提供每個細節,當事人在意的是有沒有進行?進行到什麼程度?結果是什麼?那就提供相關訊息,例如:目前已經進入調查階段、正在討論分析、結果是投訴成立……等,對外也可以比照相同模式辦理。 4. 盡可能保持匿名 除了直接相關人及其直屬主管,為了提升保密性,在跟核心人員以外的對象報告調查進度時,可以採用匿名陳述或使用一般術語。這可以在不透露參與方身分的情況下分享資訊又不踩到紅線。 5. 根據案件類型調整溝通模式 不同性質的案件,保密程度的規範一定有所不同。例如,性騷擾的調查可能需要比針對政策違規或績效問題的調查更嚴格,這部分可以統一對上下級誠實以告,讓大家知道透明度調整的依據是什麼。 7. 培訓相關知識 不論是針對保密原則或是案件後續的宣導,透過培訓讓大家有深切了解,會遠比只是布達來得更有效果。 以上是職場調查保密與透明度的相關資訊,雖然不容易,但為了能幫助企業順利解決管理上的問題,這類規範有其必要性,希望能幫助大家營造出一個健康、公平的工作環境。 參考資料來源:Balancing Confidentiality and Transparency During Workplace Investigations 延伸閱讀 員工涉「性騷擾」屬實,雇主就可以直接合法解僱了嗎? 萬一主管對員工有性騷擾行為,公司要背負什麼法律責任?|法律小教室 如果對我性騷擾的是老闆,還要走完「雇主立即糾正及補救措施」的內部流程嗎?|法律小教室 面對職場性騷擾!公司要有哪些SOP?
【104職場力】・溝通協調

「開口就能理解」的超一流服務如何做到?富邦人壽用數位轉型重塑職場日常

當前「數位轉型」已是每間企業最重要的事情,許多人印象中保守、制式、難以改變的保險業當中,「富邦人壽」以「重新定義客戶關係」的精神,善用數據與科技工具打造「開口就能理解」的超一流服務,當中的關鍵是將每位員工的角色重新定義、成為服務體驗的設計者,創新的參與者。我們帶您深入富邦人壽的內部,一探這場「企業文化的進化」。 文/《104職場力》 本文導覽(點擊可快速前往指定段落閱讀) 不只是「數位轉型」也是「重新定義客戶關係」,富邦為什麼選擇這條路?善用數據與科技工具,打造「懂你」的智慧服務體驗從客服到理賠,每一位員工都參與改變當數位工具變成團隊成員,工作也有了新面貌創新與合規之間,如何走得穩又走得遠?數位轉型不是終點,是持續吸引人才與創造價值的起點 雖然「數位轉型」已成為每間企業口中的顯學,但真正落實的依舊不多。 多數人對保險業的印象仍停留在保守、制式、難以改變,但在富邦人壽,一場貨真價實的數位轉型正在悄悄卻深刻地翻轉人們的想像。從客服到理賠,從後台到第一線,富邦人壽用AI、資料分析、自動化工具,重構內部運作邏輯,更重要的是,將每一位員工的角色重新定義,不再只是任務的執行者,而是服務體驗的設計者、創新的參與者。這不只是一場技術升級,更是文化與制度的轉變革新。企業願景不再只是高懸牆上,而是掌握在每個員工手中,自他們每日的工作決策、問題解決與服務過程中體現出來。 我們將深入富邦人壽的內部,從數位策略的制定、實務應用,到對員工工作的實際影響與未來展望,真實呈現數位轉型的力量,看成功的數位轉型,是如何讓一家企業變得更具吸引力、更值得加入。 不只是「數位轉型」也是「重新定義客戶關係」,富邦為什麼選擇這條路? 「企業存在的目的,就是要永續經營」。 富邦人壽保單行政處副總經理張芳榮解釋,這場轉型的真正驅動力來自於現實的壓力與機會並存:一方面,AI與數位工具的進展帶來全新的可能;另一方面,少子化正在改變企業可用資源的基本盤,過去那種大量倚賴人力的運作模式,未來已難以持續。 張副總也觀察到客戶需求的急遽變化,他提到:「疫情後,客戶對於自主性與即時性的服務需求明顯提高。」消費者已不再滿足於傳統的單一管道與等待式服務,而是希望「用自己的方式,快速解決問題」。 這也促使富邦人壽重新審視自己的核心價值,如果想要真正與客戶建立長期信任關係,就不能等問題發生後才解決,而是必須「主動升級」客戶體驗,甚至預測可能的需求。 善用數據與科技工具,打造「懂你」的智慧服務體驗 「我們希望能客戶一開口,就進入理解模式並快速為客戶解決問題。」 富邦人壽客戶服務處資深協理李豪表示,這句話也可視為是參與推動數位轉型的核心境界。與其被動回應,他們更在意是否能透過數據與工具,主動提供精準且有溫度的服務。 富邦的數位策略聚焦三大核心:「數據驅動」、「AI賦能」與「智慧化體驗」。其中首要步驟是建立真正了解客戶行為的數據平台。 李資深協理表示:「我們逐步拆解客戶在服務流程中的體驗軌跡,從投保到理賠,透過數據分析精準回應需求。」 例如過去若保費逾期仍未繳,業務或客服接到催繳通知常常需來電詢問。客服人員會禮貌詢問客戶問題,進而再查詢系統中的資訊協助處理,一切按部就班;我們改變思維,讓客戶在語音服務的階段,就可以簡述問題,並結合AI模型比對客戶的提問,預先將客服人員要查詢的畫面選單動線最適化整合。 當客服人員接起電話時,系統已經完成整合,預先將客戶所需的保單資訊查詢功能與相關作業規定自動呈現於畫面上,讓客服人員可以全神貫注與客戶溝通確認需求。 「這種主動式服務平台不僅提升效率,更全面提升緻細化的服務感受」。 李資深協理強調,積極導入AI工具,讓各部門依需求優化流程,目的是「幫助人 節省時間、釋放創意、提升溫度」放大工作的整體價值。藉由簡易流程工具與數據支援系統,第一線人員可更快解決問題,並專注投入需要判斷與同理心的服務情境。 從客服到理賠,每一位員工都參與改變 在推動數位轉型的過程中,「不是只有技術部門在做事,而是整個組織都要參與」這件事,對富邦人壽來說格外重要。李資深協理提到,在導入新流程與AI工具的同時,他們刻意讓第一線客服人員參與設計與測試,從流程節點、對話內容,到系統提示與介面操作,全部邀請實際使用者一同討論。 「我們的夥伴不是只可以明白指出系統設計不合時宜之處,他們也很樂於表達出意想不到的洞察力。只要願意傾聽,很多改善建議就是從第一線的客服同仁的分享中提取出來的。」李資深協理說,這樣的參與不僅提升了使用者接受度,也讓團隊夥伴們享受了「自己創造未來工作樣貌」的主人翁感。 在理賠單位,智能分級系統的導入更是有效提升整體作業效率,也為新人訓練帶來實質助益。客戶服務處理賠部專案襄理郭乃瑀提到:「我們透過模型自動分派案件,讓新進同仁可以從簡單的案件開始,逐步熟悉整個理賠流程。」這不僅讓教育訓練更有效率,也讓資深同仁能專注處理高難度案件,發揮其專業價值。 他補充,理賠是最接近客戶情緒的部門之一,數位工具讓團隊能夠減少重複性、耗時的初階工作,把注意力集中在真正關鍵的服務上——在保戶遭遇事故或疾病時,能迅速回應並依約提供符合保障的理賠。而這些變化,最直接的效應是員工對自己工作的重新認同。 「你會感覺到你不單純只是個理賠員,而是能在保戶需要的時候,提供實質幫助的專業人員。」 郭專案襄理說,過去不少人認為理賠工作較為單調,但在數位化工具介入後,這份工作的價值被重新定義了。 當數位工具變成團隊成員,工作也有了新面貌 在核保單位,數位轉型的推進也改變了團隊對「工具」的想像方式。 保單行政處核保部資深經理陳俞蓉笑稱:「我們甚至幫RPA取了一個名字,做了一個牌子放在座位上,大家都叫它是我們的一員。」從最初的觀望,到現在的主動整合,數位自動化工具已經不只是輔助者,更成為實質團隊的一部分。 她提到,像是早期每日、每月都需要人工處理的報表,現在透過RPA自動抓取、整併,再交由人員進行決策判讀。「這些看似簡單的自動化,其實釋放出很多時間,讓大家能專注在真正需要判斷力的事情上。」 除了流程型任務外,AI在核保判讀上也發揮實質作用。像是病歷資料的摘要工具,可自動快速整理出重點,省下核保員大量查閱的時間,使人員能專注在高風險與複雜案件的風險判斷上。 轉型初期,一些同仁對這類工具難免抱持懷疑甚至抗拒,認為現行流程已運作順利,對投入額外時間學習RPA感到遲疑。但當實際使用後,心態逐漸轉變為「新工具能幫我節省時間並提高效率」。 陳資深經理觀察到,轉型的過程其實也像一場內部的數位教育,讓大家從「學習新科技」的焦慮,轉變為「與新科技共事」的適應與期待。 創新與合規之間,如何走得穩又走得遠? 在富邦人壽,數位轉型並不是一場單純追求創新速度的競賽。對於壽險業這樣高度監管的產業來說,「走得穩」往往比「跑得快」更關鍵。 郭專案襄理坦言:「有些技術確實能加快流程,但我們更在意的是不能因為追求效率而犧牲客戶的權益。」 為了找到創新與合規之間的最佳平衡點,富邦採用了「POC小規模試行」的策略。也就是在正式大規模導入新技術或流程前,先選定一個場景、以模擬的資料小範圍測試,以驗證概念的可行性。同時也與資訊、法遵等單位密切協作。 「我們一步一步來,確保每個工具、每個新方法,在安全與有效之間找到最適切的位置。」 這樣的作法,不僅減少組織內部的抗拒感,也建立了同仁對創新流程的信任與信心。郭專案襄理提到:「以前大家會覺得數位轉型是喊口號,現在變成每個人都知道它怎麼影響到自己的工作,甚至主動提出想法。」 在人才培育上,富邦也同步投注資源。人資單位與資訊部門合作,規劃一系列涵蓋資料視覺化、AI應用與數據思維的培訓計畫。「像是Power BI課程、應用AI工具進行資料彙整與文字分析的實作,都是很受歡迎的活動。」 郭專案襄理指出,這些訓練不只是技能升級,更是一種文化醞釀,讓員工知道:「只要你願意學,公司會給你資源、給你舞台。」 數位轉型不是終點,是持續吸引人才與創造價值的起點 「數位轉型的最終目標,是讓人才能發揮更大價值、讓組織能持續創新,這是一場企業文化的進化,不只是一次性的升級。」張副總如此總結這段歷程。 他強調,推動數位轉型的本質,不在於導入多少系統或工具,而是企業是否有能力讓員工與科技協作,並從中培養新的工作思維與組織韌性。「我們不追求做得快,而是做得穩、做得久,讓同仁有信心,也讓人才願意留下來。」 當一家企業能在穩健中持續前行,在創新中兼顧共好,它就會自然而然成為更多人才嚮往投入的地方。 而這,正是富邦人壽所選擇的道路。 [joblist_plugin title='【富邦人壽】最新職缺馬上看!' url='https://www.104.com.tw/company/ctztka0' amount='5']
【104職場力】

【104 talks】時代 vs 世代:不可不知的 EAP 推動要點 | 興智國際執行長 黃智儀

文:  人資市集整理 104 人資市集舉辦「104 talks 短講」致力於為職場人士提供高效學習的平台,集結專業領域的講師進行知識分享,期望為樂於學習的職場人士帶來不同的視野與啟發。本次邀請到 EAP 專家興智國際執行長黃智儀主講,帶大家了解 EAP 如何運作,能對員工及組織帶來哪些好處,以及 HR 及主管所該扮演的角色。 EAP 員工協助方案的起源與發展  員工協助方案(Employee Assistance Program, EAP)起源於美國,最早是為了解決員工濫用毒品、酒精等成癮問題對工作出勤的影響。隨著需求變化,逐步擴展成為一個多功能的員工支持系統,幫助員工在面對生活、心理和家庭等多方面的問題時獲得資源支持,從而穩定出勤率、提升生產力並降低安全風險。今日的 EAP 並非單一的心理諮商計劃,而是涵蓋全面的員工協助系統。  EAP 成功運作的三大關鍵要素  現今 EAP 不僅限於戒毒戒酒,它涵蓋了員工在工作中和生活中的各種問題,如心理健康、家庭衝突等。黃智儀指出,EAP 的核心在於「穩定員工」,從而穩定企業運營,並提升工作效率。每一個員工的穩定,其實是一個家庭的穩定,一個家庭的穩定,會讓整個社會都跟著穩定。這套系統的重點在於「預防與干預」,即通過資源整合幫助員工處理個人困境,並在問題發生之前就進行預防。EAP 的成功實施依賴於三個關鍵要素:  1. 員工的自覺:培養員工主動尋求幫助的意識。 2. 同事有感覺:同事之間互相關注,當有異常狀況出現時能立即通知相關部門或協助求助。 3. 主管能發掘:主管應接受相關訓練,學會辨識員工需求,並主動介入提供支持。  這三條線路相互配合,可以及早識別問題並進行有效干預,從而降低風險,特別是員工安全和職場公共安全方面的風險。  時代 vs世代的變遷  隨著社會環境與職場文化的變遷,EAP 成為處理職場衝突和危機事件的重要工具之一。以下是推動 EAP 應關注的兩大重要層面:  時代不同 > 法規增加及職場環境改變:隨著台灣職場相關法規的增多,如職場不法侵害防治和心造防治法等,讓員工在面對職場霸凌或不公正時,有法規來保障員工的身心健康與權益。在經濟環境不穩定、社會壓力增大的情況下,個人和家庭壓力增加,員工對心理支持需求上升。若能有完善的 EAP 資源來幫助員工穩定情緒,便可減少人事流動,提升整體效能。  世代不同 > 新世代員工的需求:現今職場中存在多個世代,尤其是年輕的新世代對工作的期待、壓力來源和文化需求不同於以往。面對這樣的變化,EAP 在處理新一代員工的心理健康問題和自殺事件上尤為重要,企業應注重提供心理健康資源與正向支持的 EAP 服務。  EAP相關課程及培訓,打造友善職場正確支持員工 >> 現代職場中,員工的心理健康問題、工作壓力、績效管理的不公正,職場霸凌等現象,都可能引發嚴重的管理危機,甚至威脅到生命安全問題。黃智儀指出,自己服務過數百家公司,自去年開始,精神疾病跟自殺案件都翻倍成長,有很大部分來自八年級生的不穩定,所以世代差異是一個非常需要著重的部分。 而員工協助方案可以有效阻止問題的升級,企業的管理者需要 EAP 能夠幫助企業及早發現潛在的職場衝突,並提供適當的干預措施,以避免危機事件的發生。這些措施可以包括心理與情緒支持:透過系統化的協助,企業可以資源整合,幫助員工面對生活或職場中的壓力,並且強調在出現異常狀況時同事和主管的支持。透過建立內部支援系統或與外部專業單位合作,為有需要的員工及時提供相關諮詢服務和支持;壓力管理與培訓課程:安排壓力管理相關的培訓和工作坊,教導員工自我調適的技巧。法律或福利支援:除了情緒支持和壓力管理,企業還需在必要時提供法律和福利上的資訊支持。當處理與員工和主管間的爭議事件時,HR 需檢查主管行為的合法性,並且確保處理流程符合國家法規,進一步保障員工的心理及法律權益,防範爭議事件。 HR、主管、組織在 EAP 的角色? 首先,企業需要設計一個涵蓋多層面的系統化協助方案,整合各方資源,訓練員工能夠自主求助。建置資源地圖,讓同仁知道:我有任何的困難,我可以上這個網頁去找、公司有什麼資源可以幫助我?有什麼相關的合作廠商,或者是外部資源可以幫助我?社會有什麼資源,政府有什麼資源? 同時,HR與主管在EAP中扮演著關鍵角色。 HR可從人資系統來觀察人員的穩定,如職護系統的三高追蹤、出缺勤穩定性、員工滿意度調查等。另外HR要協助檢查主管是否有管理不當及績效考核的正確性,避免組織對員工造成間接性的職場不法侵害。 主管作為直接管理者,管理方式會直接影響到員工的心理健康與職場穩定性,當主管的管理行為不當,如缺乏公平性、管理情緒失控、過於人身指責或不正確的績效評估等,都可能構成職場上的不當行為,甚至是職權霸凌,進而引發員工心理壓力或組織衝突。 因此,HR需要幫助主管建立正確的管理方式,防止衝突的升級。例如,當一位員工有精神疾病、情緒失控、甚至有自殺傾向時,這不是一般的心理諮商可以解決的,會需要HR的介入,保護員工的生命安全穩定。主管也應接受培訓,學會如何辨識並及時協助員工,並在發現異常後採取正確措施,支持員工重返穩定的工作狀態。主管可以怎麼做?第一,觀察員工;第二,警覺到員工又再次需要協助;第三,正確的幫助員工回歸職場,正確的工作;第四,正確做到緊急事件之後的工作管理。 從組織的立場出發,人資與員工關係部門需盤點組織可提供的資源,並確保員工及其家庭在心理健康和工作穩定性方面獲得必要支持,EAP 的功能不僅限於問題的當下解決,更擴展至風險預防與危機管理,最終目標在於塑造積極的組織文化。當組織中發生員工異常狀況、爭議或不法侵害事件時,應基於“員工、主管、組織、法規”下圖這個三角型的平衡,全面考量並採取正確的處理流程與策略,以維護職場的公平與安全環境。 此外,現代員工對主管的期待轉向全方位的互動,他們期望主管能夠理解並關心自身的狀況,而不僅僅關注工作表現。因此,EAP在組織文化中不僅是解決問題的工具,更是培養關懷氛圍、滿足員工需求、預防危機的關鍵措施。 整體來說,EAP為員工提供求助途徑,提升其自助意識;對主管來說,可幫助他們更好地管理團隊,從績效到員工協助均具備法規釋義;對組織而言,則有助於提前預判風險、加強危機管理。通過EAP,企業可以有效地保護並支持員工成長,並提升整體績效。 系統化EAP促進員工穩定與組織韌性 隨著大環境的變遷,每位員工面臨的個人挑戰及其家庭、生活等“小生態”日益複雜,這些都影響了其職場穩定性。EAP不僅預防危機、處理風險,更支撐了員工的心理穩定,讓他們在壓力增加的現代職場中獲得支持。現代員工對主管的需求已超越工作指導,更希望得到情感上的關懷;組織企業除了推行 ESG 社會責任之外,還須符合「DEI」,多元(Diversity)、公平(Equity)、共融(Inclusion)文化的落實。 EAP 的系統化架構使公司能夠整合各部門的資源,設立求助和協助系統,培養員工的自助能力,並為主管提供正確的管理指導,留下管理紀錄。避免員工的生命安全跟國家法規檢查的風險。在面對個人問題、職場爭議、管理績效等挑戰時,透過完整的 EAP 架構,組織可以更加從容地處理問題、降低風險,並以人性化的方式關懷每位員工。 總結來說,EAP 是現代企業管理中不可或缺的一部分,它既是員工的支持系統,也是企業穩定發展的重要工具。從最初的危機干預,到如今的全方位管理,EAP 的價值不僅在於幫助員工,更在於為企業創造一個安全、健康且具生產力的工作環境。 講者簡介:黃智儀 黃智儀為興智國際的執行長,24 年來專注於員工協助方案(Employee Assistance Programs, EAP)的推動。台灣引入 EAP後,黃智儀是最早的一批推動者,參與了勞動部出版的三本員工協助手冊的編撰工作,推動此方案的持續發展。這些手冊幫助企業理解如何更有效地支持員工,並降低職場風險和生產力下降等問題。 錯過講座了嗎?會員限定 104 talks 免費回放 >> 揪朋友、同事一起進修更優惠!最低6折起>> 企業內訓、公開班及線上課程需求,104人資市集最超值 >> 加入104人資市集 Line 好友,獲得職場新知與更多學習資源!
【104職場力】

永續浪潮下,人資從後勤支援躍登企業治理核心角色│面對ESG永續報告書編制工作?試試104 ESG x HR永續方案,讓你告別人工地獄、省時又省力!

永續浪潮席捲全球,今年所有上市櫃公司須依金管會規範編纂永續報告書,人資角色愈顯重要。而善用104 ESG x HR永續方案、將傳統庶務工作交由系統處理,有助於人資將更多精力集中在塑造雇主品牌、擬定人才永續發展策略等戰略工作上。 永續報告書是什麼?通常包含哪些項目? 簡單來說,永續報告書(Sustainability Report)是企業用來對各個利害關係人(包括員工、客戶、股東等)披露其在環境、社會和公司治理(ESG)方面的績效和責任的一份報告文件。通常包括企業在達成可持續性目標方面的策略、實踐和成果,並就環境(Environmental)、社會(Social)及公司治理(Governance)三大面向提供相關數據和分析。企業主動提供此報告書,不僅能提升企業資訊透明度、強化風險管理機制,更能彰顯企業對環境與社會的責任承諾。 企業撰寫ESG報告書時,必須要注意兩大關鍵要素:「完整揭露永續資訊」及「符合國際通用準則」。而在臺灣還須遵循金管會規範建議來編纂,以下就來了解項目各有哪些: 金管會針對永續報告書的推動措施 目前金管會並無明確規定應該包含哪些項目,依照先前發布「上市櫃公司永續發展行動方案」規劃以「治理」、「透明」、「數位」、「創新」四大主軸,推動企業永續發展之行動方案,重點包括: 引領企業淨零 深化企業永續治理文化 精進永續資訊揭露 強化利害關係人溝通 推動ESG評鑑及數位化 而其中關於永續資訊揭露,也就是報告書,內容則著重在: 精進年報資訊揭露規範 擴大永續資訊揭露範圍 提升永續資訊品質:包含擴大永續報告書確信範圍、抽查上市櫃公司永續報告書、加強永續報告書確信機構管理。 推動ISSB永續揭露準則 以上規範資訊詳情請參考金管會上市櫃公司永續發展行動方案 為提升報告書品質,需了解永續報告書的國際準則有哪些 國際通用準則主要有 3 種,分別是 GRI、SASB、TCFD,永續報告書需參考以上準則的規範、架構,來完成相對應的內容,可依照自身需求和目標來選擇合適的規範。 GRISASBTCFD重點角度涵蓋 ESG 全面向議題著重對財務績效有影響的 ESG 議題著重氣候變遷對財務績效有影響的議題訂定組織全球永續報告協會(Global Reporting Initiative)永續會計準則委員會(Sustainability Accounting Standards Board)國際金融穩定委員會(FSB)氣候相關財務揭露小組(Task Force on Climate-related Financial Disclosures)主要溝通對象所有利害關係人(包括客戶、供應商、政府、股東、員工等)投資人投資人內容角度GRI 準則分為三個部分: 通用準則:適用於所有組織 行業準則:適用於特定行業 主題準則:特定重大主題  涵蓋5大面向、11項產業別、77項行業別與26項通用ESG議題,列出了可能影響公司財務狀況和營運績效的ESG議題,可增強與投資人的溝通成效。核心要素可分為4個範疇:治理、策略、風險管理和指標與目標,共包括11個揭露項目,能幫助企業讓利害關係人能夠評估企業與氣候變遷間的關聯性。官網資訊GRI官網(繁體中文下載)SASBTCFD 目前金管會著重的是GRI準則,建議可參考該準則的規範來進行永續報告書的撰寫喔。不過整個永續報告書中除了環境面、治理面之外,其實目前最重視的議題為「社會面」,包含勞資關係、員工組成、多元化、職場健康安全等,這些都關乎到「人資」的工作範疇,因此人資角色將會有那些變化呢? ESG時代下,人資角色有哪些變化?該如何因應面對? 隨著ESG在全球蔚為風潮,企業裡的人資、採購、業務等各個崗位的工作內容,紛紛跟著起了變化。其中,又以我們最熟悉的「人資」,轉變最大,原先負責人才招募、員工差勤等行政庶務工作的人資,已逐漸轉變,許多HR可能尚未意識到,其實自己在人資工作中已經在實施與ESG相關的政策和措施,例如員工福利活動、職場安全訓練等。在現今強調ESG的時代,人資角色轉變方向可能包含以下面向: ESG策略推動者:協助企業將永續理念融入企業的日常運營與文化,成為連結企業與員工的樞紐 社會責任面(Social)的主要執行者:發想並執行員工福利、多元共融、人才發展等核心議題 數據管理與揭露者:蒐集、整理與提供人力資源相關的ESG數據 吸引、留任人才的關鍵者:掌握ESG相關數據後,再從中抽絲剝繭,協助擬定ESG策略以提升企業形象,吸引認同永續理念的人才 跨部門協作者:與其他部門合作,確保ESG策略的全面實施 事實上,造成角色改變的主因,與ESG框架中,社會責任和公司治理(Governance)面的策略擬定、內容執行,大至企業如何對待員工、股東、客戶和其他利害關係人,以及對於內部結構、政策的管理、運營,小至員工福利、企業公益活動的發想、落實,都和人資息息相關有關。 尤其今年起,所有上市櫃公司須依金管會規範,強制編製並揭露永續報告書,人資必須協助紀錄並量化組織內部的人力資源數據,以提升利害關係人的信任與支持,角色又愈形重要。 人資如何進行永續報告書撰寫?有哪些挑戰? 如前述說明,根據金管會規定,企業在撰寫永續報告書時,必須揭露環境保護、社會責任、公司治理等三大構面的內容,像是溫室氣體排放、能源管理、人權及社區關係、資料安全、商業模式與創新程度、控制權與席次……等訊息,都應涵蓋永續報告書內。 而與人資領域相關的資訊,最主要的利害關係人則為「員工」,因此包括員工資訊統計(含員工結構、薪資、新任率、離任率……等)、員工健康及安全、員工多元化等也都是屬於永續報告中要揭露的範圍。  面對如此龐雜的資訊與數據,在紙本抄寫、excel整理、缺乏系統與整合的時代,人資想在有限時間內,完成永續報告書,並非易事。一般來說,人資普遍會遭遇五大痛點: 痛點1:資料分散且格式不一企業沒有系統時,資料散落各處,是秘書或人資需要紀錄?又該記在紙本、excel,檔案又該存在個人電腦還是公用雲端空間?權責不清。 痛點2:手動計算耗時易出錯員工人數容易計算,但是性別、年齡、職務類別、身份、國籍等各種分類,需要一個個人工對照。要是公司規模大、有不同分區,人工整理不符時間效益,也容易出錯。 痛點3:歷史資料不易追蹤若去年、前年、大前年的經手人不同,每位都有不同風格跟格式,儘管新任人資整理好今年的報告,追溯過往歷史資料仍有困難。 痛點4:資料安全與隱私疑慮人事、薪資等資料敏感,沒有系統時,依靠人工控管、保存,具有權限管控與資安、隱私風險等疑慮。 痛點5:缺乏專業知識ESG是近幾年全球興起的新思維,所有企業、國家都在學習、摸索,因此每個產業、每間企業對ESG的指標定義未必相同,同樣的報表資訊,在不同產業受重視程度不一,例如科技業和美容美髮服務業對「女性就職比」的解讀方式,便會有所差異,因此需要有專業人資來進行資料判讀。 有鑑於此,已有逾700家企業人資使用的104 HR Max系統,近來推出「ESG x HR永續方案」,便是人資撰寫永續報告書時的最佳幫手。 104 ESG x HR永續方案具備哪些重要功能? 功能1:ESG人資指標自動化系統會自動從人資資料庫中,提取永續報告書的相關數據,提供GRI相關指標數據,並能保存資料。 功能2:視覺化儀表板直觀呈現人事指標表現與趨勢,主管、人資隨時想查看相關資訊,可一目了然。 功能3:自動生成報表一鍵產出30張符合法規要求的永續報告書人資領域相關報表,還能檢查工時規則、彈性設定工時檢查規則等,也可以自訂報表內容,產出公司需要的各種欄位。 功能4:歷史數據比較追蹤員工指標歷年變化,協助人資根據過往數據,制定改善策略,找出最適宜企業與人才發展方向。 104 ESG x HR永續方案生成的報表內容,完全符合法規、GRI準則等國際ESG報告標準;自動整理數據後,一方面提升了永續報告書的準確性與一致性,也能協助人資即時發現員工多元性指標不足、員工流動率是否健康等方方面面的問題,更重要的是,讓團隊有更多時間投入規劃企業人才永續策略、推動雇主品牌。另外,系統擁有業界最高標準的資安防護,能設定管理、觀看等不同權限。 針對ESG數據整理工作,人資通常需要耗時1~2周才能完成,但各家企業人資使用104 ESG x HR永續方案後,時間已大幅縮短,最快甚至半天內就能整理完成。 在企業ESG的時代,人資已從後勤支援躍升為企業治理的核心策略單位。若能善用數位工具,將編纂永續報告書等數據整理庶務工作交由系統處理,將會將寶貴的人力資源釋出,讓人資將更多精力集中在核心事務上,包含雇主品牌塑造、人才永續發展策略等戰略工作,進而深化企業與永續理念的緊密結合。 104 HR Max ESG x HR永續方案 作為企業人資,如何有效推動ESG成為關鍵。104 HR Max系統,幫助您掌握人資在企業永續經營中的重要角色!立即了解:https://104ha.com/HqtpB
【104職場力】・人資系統

留才不只靠加薪—半導體業關鍵留才解方

文/李冠輝 Baylor Li  104人資學院 資深專任顧問 在全球半導體人才激烈競爭的背景下,如何留住關鍵人才成為企業發展的當務之急。本文深入探討四大策略,幫助企業打破僅依賴薪資的傳統觀念。首先,引入雙軌職涯發展制度,為技術人才提供平等的成長機會;接著,賦能資深人才,讓他們在決策中發揮更大影響;隨後,拓展國際視野,鼓勵員工跨域發展以提升競爭力;最後,強調精準選才,以文化契合度吸引理想人選。 本文導覽 導入雙軌職涯發展制度,創造技術人才職涯發展路徑 賦能資深技術人才,創造更高工作價值 拓展國際視野,強化跨域整合,打造多元成長機會 精準選才,厚植企業DNA,吸引並留住契合度高的人才 面對全球半導體人才的激烈競爭,如何有效留住關鍵人才,已成為台灣半導體企業發展的當務之急。針對具體的留才策略提出四大重點如下: 一、導入雙軌職涯發展制度,創造技術人才職涯發展路徑 在半導體產業中,許多優秀技術人才熱衷於深耕專業領域,而非必然只能往管理職位發展。透過建立更完善的雙軌職涯發展制度,讓技術與管理人才擁有對等的晉升與發展空間。 明確定義管理職與專業職發展路徑: 設計清晰專業與管理職雙軌職涯發展路徑,透過對應的職等與職稱,定義工作職責。例如,專業職可分為資深工程師、主任工程師、技術專家或總工程師。 確保專業職與管理職薪資待遇對等: 確保相同職級的專業職與管理職能有對等的薪資水準與福利,讓技術人才不需轉任管理職也能獲得具競爭力的薪酬,在專業領域中持續深耕,降低職涯遇到瓶頸而離職的狀況 。 提供非管理職位的晉升與加薪機會: 針對專業職的晉升,應著重於其在技術創新、解決複雜問題、專案主導以及知識傳承等方面的貢獻度。定期檢視專業職的職能發展與績效表現,來給予相應的晉升與加薪機會 。 完善個人發展計畫與職能訓練地圖: 鼓勵員工與主管共同制定個人發展計畫,可涵蓋專業技術精進、跨領域學習、特定職能發展等面向,並對應專業職發展,建構清晰的職能訓練地圖,讓人才能持續成長來留才。 二、賦能資深技術人才,創造更高工作價值 資深技術人才擁有豐富經驗和深厚技術,是企業文化與知識傳承的關鍵,讓資深人才在企業中發揮更大的影響力,創造更高工作價值,讓人才提升成就感願意長期在組織內來貢獻。 提升資深技術人才參與決策: 當公司有新技術評估、製程改善或產品開發方向等重大決策,透過資深技術人才的經驗和洞察,有助於做出更精準評估,讓人才感受到自身能力對企業的影響力,增強工作成就感。 指派協助或負責關鍵技術專案: 在公司啟動重要或具挑戰的新技術專案時,配合專業職的職涯發展,指派明確技術職人才擔任專案顧問或技術負責人,賦予更高決策權與責任,來驅動關鍵技術的研發與導入。 建立導師制度與知識傳承機制: 由資深員工擔任新進人員導師,提供專業指導、職涯建議和文化融入的協助。這不僅能加速新人的適應和成長,更能讓資深員工在傳承知識的過程中,獲得成就感和價值認同。 三、拓展國際視野,強化跨域整合,打造多元成長機會 因應半導體產業全球化布局需求,具備國際移動能力與跨領域整合能力的技術與管理人才日益重要。應為員工創造更多國際接軌與跨域發展機會,激發員工潛力提升留任意願。 強化國際視野人才培育機制: 建立常態性跨國輪調計畫,搭配不同部門或事業體的輪調,拓展員工的國際視野,提升跨文化溝通能力,深入了解不同區域市場的營運模式、文化差異及技術趨勢。 鼓勵參與國際性會議與研討會: 支持員工參與半導體專業研討會。除了提供參與經費,員工在會後進行分享,將學習到的新知與公司內部同仁交流,藉此促進知識傳遞與技術創新。 建立跨部門輪調與專案合作制度: 鑑於半導體垂直分工界線逐漸模糊,鼓勵組成跨部門專案小組,共同解決複雜的技術問題或開發新產品,藉此培養員工的系統思維、整合能力及跨部門協作溝通能力 。 四、精準選才,厚植企業DNA,吸引並留住契合度高的人才 留才的關鍵,很重要是在一開始找到「對的人」。企業應更明確定義所需人才標準,將企業文化與價值觀融入招募流程,以吸引具備所需關鍵性格與職能的人才,提升人才穩定性。 將企業文化與價值觀融入招募: 在招募宣傳文案中,不僅強調公司在產品與技術上的優勢,更著重傳遞公司的企業文化與核心價值,藉由員工真實的體驗,展現公司吸引力,吸引對企業能高度認同的人才。 明確定義所需關鍵性格與職能: 針對在半導體產業不同職務所需的關鍵性格,及企業所重視的職能,企業應將這些特質與職能項目,融入招募面試的評估準則,來找到穩定性更高的人才,降低人才流失的風險。 優化選才流程面試評估鑑別力: 藉由定義人才標準,進一步於面試流程中,運用職能行為面試技巧藉由提升主管面試技巧,評估應徵者是否是企業所需的人才,避免只看硬實力與過往經驗,太直覺就做出錄取決策。 👉立即索取《2025半導體業人才報告書》完整版
【104職場力】

有任何收穫或想分享的,都來和大家一起聊聊吧!