104學習

安全防護

指在工作環境中,主動辨識潛在危險,並採取適當措施防止意外或傷害發生的能力。包含正確使用防護設備、遵守操作規範、維護工作場所整潔與安全,確保自身與同事的身心健康。這項技能不僅保障個人安全,也有助提升團隊效率與企業形象,是現代職場不可或缺的基本能力。

6,385 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

素人也能學會天氣預報,築起第一層安全防護網(台北實體課, 一人開班)
素人也能學會天氣預報,築起第一層安全防護網(台北實體課, 一人開班)
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
軟體安全開發概論
軟體安全開發概論
資安風險趨勢與防護因應
資安風險趨勢與防護因應
企業資訊安全概念-從私有雲開始建構企業資安防護
企業資訊安全概念-從私有雲開始建構企業資安防護
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
資通安全管理法:各單位因應之道
資通安全管理法:各單位因應之道
風險評估與管理
風險評估與管理
SSCP資安專業人員認證課程
SSCP資安專業人員認證課程
如何藉由雲端技術來防護企業網路安全
如何藉由雲端技術來防護企業網路安全

精選證照

考取專業證照,讓能力被市場看見

資訊安全維護師 |
資訊安全維護師是一個負責設計和實施資訊安全策略和程序的專業人員。他們需要了解相關法律法規和標準,評估和管理企業的資訊風險,設計和實施安全策略和技術措施,以保護企業的資訊安全。
TIPCI臺灣國際專業認證學會
GSOC |
GSOC證照專注於資安事件的監控與管理,涵蓋威脅偵測、事件分析與回應策略,強調實務操作與風險評估能力,適合從事資安營運中心(SOC)工作的專業人士,提升對資安威脅的即時反應與事件處理效率,有助於保障企業資訊安全與維持系統穩定運行。
SANS Institute
職業安全與環境衛生知識 |
一個負責設計和實施職業安全衛生管理計劃的專業人員。他們需要了解相關法律法規,評估和管理工作場所的風險,提供培訓和監督以確保員工的安全和健康。
TIPCI臺灣國際專業認證學會
乙級職業安全衛生管理員 |
乙級職業安全衛生管理員是一項專業證照,通常涉及在工作場所中負責安全衛生管理的人員。持有這張證照的人通常具備相應的專業知識和技能,能夠有效地管理和執行職業安全衛生相關的工作。 乙級職業安全衛生管理員可從事的工作項目:1.職業風險管理:進行風險評估,制定職業安全衛生控制措施,預防事故與職業病。2.安全衛生教育管理:管理安全衛生訓練,提升員工職業安全意識與自保能力。3.法規遵循與執行:確保職業場所遵守安全衛生法規,執行安全政策與程序。4.安全衛生巡檢:定期管理職場安全衛生巡檢,識別並改善隱患。5.災害事故管理:處理職業災害,從管理角度分析原因,制定預防策略。6.健康監測與促進:管理職業健康監測,提出改善職場環境與促進員工健康的建議。 這張證照通常需要通過相應的考試才能獲得,考試內容涵蓋職業安全衛生的基本原則、法規法律、風險評估、事故調查和預防措施等方面的知識。持有這張證照的人可以在各種不同的行業和企業中工作,包括建築、製造、醫療保健等領域,他們的職責通常包括制定和執行安全政策、監督工作場所的安全環境、培訓員工遵守安全規定等。
勞動部勞動力發展署技能檢定中心
SCSN-E |
SCSN-E證照專注於系統安全與網路防護技術,涵蓋資安基礎、威脅偵測、漏洞分析及防禦策略,提升持證人在企業網路安全管理與風險控管的專業能力,適合資訊安全相關職務,助力求職及職場發展。
Storage Networking Industry Association
ECSS 資安基本認證 |
ECSS這門課程主要是訓練防駭基本技能,針對網路分析內部和外部安全威脅,開發保護組織訊息的安全策略。課程中您將學習評估網路和網際網路安全問題,以及貫徹成功的安全策略和防火牆策略。另外您也將學習到面對即時的系統安全威脅,提供怎樣的對應方案。 Network security電腦網路安全 防火牆計畫與設計、建立安全政策/防火牆規劃策略、 封包過濾/運用代理伺服器與應用層次的防火牆/鑑定使用者、加密與防火牆/Choosing a Bastion Host選擇防衛主機/建立虛擬私人網路、建立您的防火牆/防火牆管理、系統安全性稽核。 Ethical hancking & Countermeasures駭客技術及解決對策 系統安全概念及解介、安全性威脅基本定義及種類/後門程式、木馬程式、病毒等主要的安全性威脅/Linux 系統介紹、密碼破解方式及馬程式、病毒等主要的安全性威脅/Linux 系統介紹、密碼破解方式及火牆及Honey Pot誘導陷阱、駭客入侵流程及機制/黑心駭客以及正派駭客的差異。 Computer hacking forensic investigation 駭客偵防技術 電腦偵防技術介紹/電腦作業系統及磁碟機的電腦偵防技術/版權、著作權及專利、 網路偵防技術介紹/網路偵防技術案例及舉證、數位證據/目前市面上的常見作業系統、Steganography 如何利用隱藏資訊/記錄檔分析技巧、電子郵件犯罪行為/電腦安全調查報告撰寫模式、電腦偵防技術的未來發。
EC-Council

精選貼文,掌握第一手知識

113-2-I22 資訊安全防護實務 No.4

情境:公司因供應鏈之客戶要求在執行受委託業務時,必須針對所承接之受託業務有關的資訊安全有所作為,因此公司高層下令有關人員針對公司在執行受託業務上可能面臨的資訊安全風險議題進行研議。 題目:依據 NIST SP800 - 30 Guide for Conducting Risk Assessments文件對於「弱點( Vulnerability)」之敘述係指「系統安全程序、設計、裝置、或內部控制的一個瑕疵或缺陷,若被利用後,會破壞安全性或違背系統安全政策」。請問關於 「 弱點 」 的敘述,下列何項錯誤? (A) 微軟發布之 Windows作業系統漏洞 (B) 系統管理人員依程序於每季末將離職人員之帳號停用 (C) IoT設備無法變更預設密碼及帳號 (D) 組織內部人員違反資安規定,私自攜帶外接式儲存設備並連接至組織內部重要伺服器使用,進而導致檔案伺服器遭受勒索病毒感染,重要資料遭受加密無法使用 解答: 弱點產生的原因係為軟體或硬體的設定錯誤、不良的軟體撰寫習慣或違反組織管理政策,以至於攻擊者利用這些弱點對組織的資源進行各類型的攻擊。 因此(A)(B)(C)皆正確,僅(D)錯誤 關聯教室 https://nabi.104.com.tw/room/10049024?utm_source=104nabi&utm_medium=share 安碁學苑相關課程: https://www.acsiacad.com/course_detail/3080/1020 https://www.acsiacad.com/course_detail/3113/1020
陳成聰・iPAS資訊安全工程師考試解析

113-1-I22 資訊安全防護實務 No.3

113-1-I22 資訊安全防護實務 No.3 📜題目: 關於在資訊安全中,威脅或攻擊具多種因素與手法的敘述,下列哪些正確? (A) 基於地緣政治動機的威脅分類: 如政治意識形態;社會報復等台灣近期有發生製造業遭勒索加密案例 ,就屬於這類型態 (B) 內部威脅( Insider threats):這種威脅來自組織內部的人員,可能無意或故意地洩 漏敏感資訊,或損害系統及公司利益 (C) 零日攻擊( Zero-day attacks):這類攻擊利用尚未正式公開漏洞,在廠商還沒修補漏洞前,就被利用發動攻擊 (D) 惡意軟體( Malware):這包括了病毒、蠕蟲、特洛伊木馬、勒索軟體等,他們可以破壞系統,竊取數據,或無授權地使用系統資源 ⚜️參考解答⚜️: 造成資訊安全的攻擊須具備以下要件:"目的或動機"、"脆弱點"及"利用弱點的方法" (A) 地緣政治是近幾年常見的攻擊威脅; (B) 內部威脅包括組織的內部同仁或具備內部存取能力的委外廠商;(C) Zero-Day Attack係為弱點在修補前,攻擊者利用此弱點進行攻擊;(D)Malware敘述包括題目所述 🎯 原始答案為(B)(C)(D),經協助學員進行申訴並提供製造業遭勒索的佐證紀錄,修正答案為(A)(B)(C)(D)
陳成聰・iPAS資訊安全工程師考試解析

113-1-I22 資訊安全防護實務 No.4

📜題目: 【題組 1】 情境如附圖所示。 Alex知道 WSL2雖然為開發人員提供了極大的便利,使他們能夠在 Windows上無縫地運行 Linux環境,但同時也帶來了新的安全挑戰。為了保護公司免受潛在的安全威脅, Alex開始著手制定一套綜合的安全管理措施。下列何項是針對WSL所提出提升資安的最佳做法? (A) 經常使用 root 帳戶進行日常操作 (B) 保持 Windows和 Linux 子系統的定期更新 (C) 在 WSL2 中禁用防火牆和安全軟體 (D) 共用 Windows和 Linux子系統的系統管理者密碼 ⚜️參考解答⚜️: 使用root進行日常操作無法於事件發生後進行"歸責",選項(A)錯誤 定期更新為提升資安的常見做法,選項(B)保留 禁用防禦機制(防火牆和安全軟體)並非維持安全的作法,選項(C)錯誤 共用子系統的系統管理者密碼;風險與選項(A)相同,此選項錯誤 🎯答案應為(B)
陳成聰・iPAS資訊安全工程師考試解析

113-2-I22 資訊安全防護實務 No.3

題目:下列哪幾種方式是檢測人員執行紅隊演練過程中可能會使用的攻擊手法? ?(複選) (A) 在 DMZ網頁伺服器找到 RCE漏洞並取得系統控制權,然後在內網進行橫向移動,嘗試取得 Windows Server Active Directory AD)的控制權 (B) 透過釣魚信件對企業的海外分公司員工進行社交工程,取得員工電腦控制權,然後讀取員工電子郵件信箱,尋找可以拿來利用的機敏資料 (C) 移動到企業所在的樓層,側錄 Wi-Fi然後嘗試破解密碼,取得企業 Wi-Fi的存取方式,入侵企業內部網路 (D) 註冊成為企業的供應商,並且利用供應商專用網站造假資料、竄改商品金額,驗證攻擊者可以用更低的價格買進商品 參考解答: 紅隊演練的目的是為了協助企業找到入侵的路徑,(A)屬於滲透測試常用的手法、(B)係利用人性的弱點進行入侵、(C)為使用進端攻擊的常見手法、(D)利用供應鏈廠商做為跳板或進行內部攻擊,因此以上答案皆為正確 關聯教室 https://nabi.104.com.tw/room/10049024?utm_source=104nabi&utm_medium=share 安碁學苑相關課程: https://www.acsiacad.com/course_detail/3080/1020 https://www.acsiacad.com/course_detail/3113/1020
陳成聰・iPAS資訊安全工程師考試解析

113-2-I22 資訊安全防護實務 No.2

題目: 針對 APT攻擊( Advanced Persistent Threat),下列敘述何者正確? (A) APT常用技術手法,如: Privilege Escalation提權、Lateral Movement橫向移動 (B) 常見於一般腳本小子( Script Kiddie) (C) 非針對特定對象之入侵行為 (D) 利用零日漏洞、 客製化的惡意軟體,缺點是不具備匿名性與持久性 參考解答: 進階持續攻擊( Advanced Persistent Threat, APT)係為針對特定組織或目標常使用的攻擊方式,需耗時甚久以必免被受駭組職或目標發現,常會利用Privilege Escalation提權、Lateral Movement橫向移動的方式,因此僅答案 (A) 正確 關聯教室 https://nabi.104.com.tw/room/10049024?utm_source=104nabi&utm_medium=share 安碁學苑相關課程: https://www.acsiacad.com/course_detail/3080/1020 https://www.acsiacad.com/course_detail/3113/1020
陳成聰・iPAS資訊安全工程師考試解析

113-1-I22 資訊安全防護實務 No.2

113-1-I22 資訊安全防護實務 No.2 📜題目: 關於弱點掃描,下列敘述何者錯誤? (A) 網路弱點掃描用在尋找網路環境中的脆弱點,舉凡開放的通訊埠及所代表之服務,其服務是否透過未經加密的進行傳輸,或服務未更新漏洞 (B) 應用程式弱點掃描主要針對特定應用程式(尤其是網頁伺服器及其資料庫)的程式及應用環境(例如: Apache版本漏洞),但主要是尋如 SQL注入、跨站腳本、敏感目錄外洩…等可被攻擊之漏洞 (C) 主機弱點掃描用在檢查個別主機的脆弱點,例如主機效能負載對外服務能力,或是識別主機防毒系統是否更新 (D) 常見工具,有 OWASP ZAP, OpenVAS, Nessus…等 ⚜️參考解答⚜️: 弱點掃描包括主機、網頁、程式原始碼及應用程式等弱點掃描,常見的做法是透過自動化的工具方式並引用相對應的弱點資料庫(如:CVE、OWASP Top 10...等)發現其脆弱點。 (A) (B) 敘述皆正確,(D) OWASP ZAP為網頁掃描工具、OpenVAS及Nessus皆為主機弱點掃描工具。 (C)的前半段敘述正確,惟標的的負仔情況、特定軟體更新情況敘述皆不正確 因此,答案為(C)
陳成聰・iPAS資訊安全工程師考試解析

113-1-I22 資訊安全防護實務 No.1

1️⃣ 113-1-I22 資訊安全防護實務 No.1 📜題目: 關於 MITRE ATT&CK中的憑證存取( Credential Access)戰術( Tactic),下列何項錯誤? (A) 中間人攻擊( Adversary-in-the-Middle)屬於此類戰術 (B) 暴力破解攻擊( Brute Force)屬於此類戰術 (C) 密碼政策探索( Password Policy Discovery)屬於此類戰術 (D) 變造網站憑證( Forge Web Credentials)屬於此類戰術 ⚜️參考解答⚜️: 在ATT&CK的戰術(Tactic) TA0006 中的憑證存取( Credential Access)內容中包括 T1557 Adversary-in-the-Middle <--選項 ( A ) T1110 Brute Force <--選項 ( B ) T1606 Forge Web Credentials <-- 選項 ( D ) 🎯選項C並未於清單中,因此答案為C 參考連結: https://attack.mitre.org/tactics/TA0006/ 2️⃣113-1-I22 資訊安全防護實務 No.2 📜題目: 關於弱點掃描,下列敘述何者錯誤? (A) 網路弱點掃描用在尋找網路環境中的脆弱點,舉凡開放的通訊埠及所代表之服務,其服務是否透過未經加密的進行傳輸,或服務未更新漏洞 (B) 應用程式弱點掃描主要針對特定應用程式(尤其是網頁伺服器及其資料庫)的程式及應用環境(例如: Apache版本漏洞),但主要是尋如 SQL注入、跨站腳本、敏感目錄外洩…等可被攻擊之漏洞 (C) 主機弱點掃描用在檢查個別主機的脆弱點,例如主機效能負載對外服務能力,或是識別主機防毒系統是否更新 (D) 常見工具,有 OWASP ZAP, OpenVAS, Nessus…等 ⚜️參考解答⚜️:
陳成聰・iPAS資訊安全工程師考試解析

113-2-I22 資訊安全防護實務 No.1

題目: 針對駭客攻擊手法,下列敘述何者錯誤? (A) SQL注入式攻擊(SQL Injection):攻擊者會嘗試將惡意 SQL代碼注入到一個網站的資料庫查詢中,從而獲得未授權的存取權限或提取資料 (B) 跨站腳本攻擊(Cross-site Scripting XSS):攻擊者會將惡意腳本注入到信任的網站中。當其他使用者存取 該網站時,他們的瀏覽器會執行這些腳本,可能導致資料洩露 (C) 中間人攻擊(Man in the middle attack):這種攻擊包括使用多台電腦(通常是受感染的,並被攻擊者控制的電腦)來發起大量的請求,導致竊取偷聽、重新導向通訊 (D) 釣魚攻擊(Phishing):攻擊者會偽裝成可信任的實體(例如銀行或社交媒體網站),嘗試欺騙使用者透露他們的登錄資訊、信用卡號或其他敏感資訊 參考解答: 常見的中間人攻擊(Man in the middle attack)係攻擊者透過類似Proxy的角色,阻斷被駭者的直接服務請求;讓被駭者的請求轉到擔任Proxy角色的機器或設備後再轉發至請求服務的目標,借此監聽或竊取資料。依此選項(C)的敘述錯誤 關聯教室 https://nabi.104.com.tw/room/10049024?utm_source=104nabi&utm_medium=share 安碁學苑相關課程: https://www.acsiacad.com/course_detail/3080/1020 https://www.acsiacad.com/course_detail/3113/1020
陳成聰・iPAS資訊安全工程師考試解析

颱風天外勤安全防護:雇主責任、職災預防與勞工權益指南

颱風天外勤有哪些潛在風險?若雇主在已停班的颱風天,或於風災後指派勞工出外勤,應如何預防職災、確保人員安全並保障勞工權益?本文提供詳細防災準則和重點,協助企業落實職場安全管理,保障勞資雙方權益。 文/《104職場力》 本文目錄(點擊可快速前往) 颱風天外勤的潛在職災:雇主須主動預防風險颱風天各類外勤作業防災重點災後復原作業風險高,雇主須落實5大類作業防護要點颱風天出外勤,勞工權益要注意 颱風所帶來強風、豪雨及颱風過後從事災害搶修及復建工作極易發生職業災害,勞動部呼籲雇主,應加強各項防災及應變措施,如有外勤作業,雇主應在合理可行範圍內,採取必要的預防設備或措施,使勞工免於發生職業災害,違反者最高可處新臺幣30萬元罰鍰。 颱風天外勤的潛在職災:雇主須主動預防風險 根據勞動部說明,颱風期間天氣惡劣,常見的外勤作業職災風險包含:道路淹水、路樹傾倒、坍方落石、道路受損、物體飛落、電線脫落或電桿傾倒等相關災害,相較於一般勞工,其職業災害風險更高。 雇主應承擔的安全責任與勞工避難權益 根據《職業安全衛生法》的規定,雇主有責任提供必要的安全衛生設備與措施,並應設置專門的管理單位或人員,對勞工進行安全衛生教育訓練,同時與勞工代表共同訂定符合實際需求的「安全衛生工作守則」。這些內部管理制度與因地制宜的運作,目的在於提升外勤人員的安全意識,並將安全落實到每一次外勤任務中。 然而,颱風天的外勤任務充滿變數,道路狀況、風雨強度以及地區受損程度都可能差異巨大,不確定性極高,因此,除了雇主必須妥善規劃外勤人員的安全防護設施外,還必須遵循「以人身安全為第一優先考量」的原則,當勞工在執行職務時,如果發現有立即性的危險,有權依規定停止作業並退避到安全場所,不會因此受到處分。 另外,若地方政府已宣布因天然災害停班,雇主若仍安排員工從事外勤作業,應依《職業安全衛生設施規則》第286條之2規定:依實際風險提供必要的防護設備,例如:救生衣、安全帽、通訊設備,以及其他保護勞工安全所需的裝備和交通工具。 總之,雇主應在合理可行的範圍內,採取必要的預防設備或措施,以確保勞工免於發生職業災害 。如果雇主明知或可預見勞工所從事的工作有危害生命、身體或健康的疑慮,卻未能採取必要的預防措施,就必須承擔相關責任。 危害辨識、評估與控制:確保颱風天外勤安全的核心 雇主應訂定颱風天外勤安全的評估機制、流程及相關表單,針對外勤勞工可能遇到的工作環境或作業危害進行風險評估,辨識潛在危害並採取分級管理措施。 當颱風警報發布後,雇主應依據氣象局和媒體資訊,評估外勤區域是否可能發生強風大雨導致的道路淹水、鷹架或路樹倒塌、土石坍方、道路受損、物體飛落、電線脫落或電桿傾倒等相關危害 。 針對不同等級的風險情況,雇主或授權主管人員應採取相對應的安全管理措施,例如: 評估有顯著風險或可預見的風險時,應立即停止外勤作業。 如果評估後仍決定讓勞工從事外勤作業,雇主必須提供必要的安全防護設施和交通工具,如限縮外勤區域、提供安全的交通工具和適當的個人防護具。 同時,雇主或主管人員應以書面形式指派外勤任務,並保存相關紀錄以備查。 建立一套完整的危害辨識、評估與控制機制,才能幫雇主有效管理並降低颱風天外勤作業的風險。 落實外勤安全管理的關鍵步驟:紀錄 實施外勤安全管理計畫並留下完整紀錄,是確保勞工安全的最後一道防線 。 雇主應依據職業安全衛生法規要求、風險評估結果、過往事件案例等因素,定期或適時檢討風險評估結果,並在必要時進行修正;而風險評估結果應適時傳達給所有相關部門及人員知曉。 同時雇主應明確規定風險評估結果與重要控制措施執行的內容紀錄,以及這些紀錄的保存年限,這些紀錄是日後檢討改進、釐清責任的重要依據,有助於不斷完善颱風天外勤作業的安全管理。 颱風天各類外勤作業防災重點 在颱風天,若地方政府已宣布停止上班,雇主仍安排勞工從事外勤作業時,必須特別留意以下幾點: 1. 鄰水、水上作業或有發生土石流之虞的地區 應建立一套通報機制,一旦有危險發生時,能立刻通知現場工作人員迅速撤離,並搭配清楚的撤離步驟和後續的救援流程,確保人員安全。 2. 道路修復、邊坡擋土及開挖等工程 應確保邊坡有足夠的安全傾斜度,若現場有鬆動或可能掉落的土石,應事先清除或設置擋土支撐。 另外現場也應安排人員持續監控落石情形,一旦出現危險徵兆,須立即通知工作人員和機具撤離,確保人員安全。 3. 有物體飛落或倒塌風險的建築物、構造物及廣告招牌 外牆施工架應特別加強固定,並仔細檢查架體是否有損壞、繫牆桿是否鬆脫、基腳是否下陷或滑動等問題。 工地圍籬也需確保牢固,避免被強風吹起。 施工架上懸掛的帆布或廣告物應提前拆除,以防風壓過大導致架體不堪負荷而倒塌,釀成事故。 4. 使用工地塔吊作業 塔吊塔柱應加強固定,吊鉤與伸臂須妥善停放定位,並放開旋轉煞車(須先確認空轉時不會產生碰撞或觸電等危險),當風速達每秒16公尺以上時,應全面停止塔吊作業,以防發生意外事故。 災後復原作業風險高,雇主須落實5大類作業防護要點 颱風過後,各地陸續展開災後搶修與復原工作,但相關作業環境風險依然極高。根據勞動部提醒,河岸清理、道路修復、橋梁拆除、工廠復原及地下作業等外勤作業,皆可能導致職業災害,雇主應依以下作業類型加強風險管理與防護措施: 1. 河岸與海岸清理作業 應建立完善的緊急應變系統,一旦發生危險,能即時通報並引導現場人員迅速撤離,同時搭配清楚的撤離流程與救援機制,避免發生溺水等重大職災。 2. 道路修復工程 應預先清除可能鬆動或飛落的土石,或設置擋土支撐;在操作挖土機、卡車等重型機具時,應由專人指揮調度,並規劃安全的機具作業動線,降低邊坡崩塌與誤操作風險。 3. 房屋、橋梁等修繕或拆除作業 作業現場須指派專人負責指揮與監督,並依照標準順序「由上而下逐步拆除」;高處作業人員應配戴安全帶,並依現場條件設置安全母索、踏板、安全網或捲揚式防墜器,以防墜落事故發生。 4. 工廠修護及復原作業 進行工廠屋頂維修時,應全程配戴安全帶,並設置必要防墜設施。在潮濕環境中使用電動機具時,須於電源連接處安裝漏電斷路器,以防漏電觸電危害。 5. 局限空間作業 應先完成空間通風與氣體檢測,確認氧氣濃度與有害物質濃度均在安全範圍內後,方可進入作業,並提供防止作業勞工缺氧、中毒、感電、崩塌、被夾捲等危害的防護設備與監測機制。 勞動部表示,雇主未依《職業安全衛生法》規定,針對上述等易發生職災的項目加強各項安全應變措施,導致勞工罹災者,將依法查處究辦。 颱風天出外勤,勞工權益要注意 勞動部表示,颱風等天然災害發生時,如工作地、居住地或上班必經途中任一轄區首長已通報各機關停止上班,勞工因天災而未出勤,責任不在勞工,雇主不得視為曠工、遲到或強迫勞工以事假或其他假別處理,且不得強迫勞工補班、扣發全勤獎金、解僱或為其他不利之處分。 事業單位如因營運性質需特定勞工於天然災害發生時(後)出勤,應事前與勞工約定,包含加給工資、提供交通津貼或交通工具以及其他必要協助等。 最後勞動部也提醒各事業單位,如果颱風天真的需要特定員工來上班,雇主一定要確保員工的安全,例如:安排勞工搭乘計程車上、下班,以確保通勤安全,萬一不幸發生職業災害,勞工在治療、休養期間,雇主有給予公傷病假及依《勞動基準法》第59條規定標準給予職業災害補償的義務。 更多更詳細的資訊可至勞動部官網「天然災害勞工出勤權益」專區查詢,如需查看完整「颱風天外勤安全指引」細節,或需要「颱風天外勤指派單參考例」,請點擊下方按鈕免費取得文件。 颱風天外勤安全指引 延伸閱讀: 職災勞工不斷申請公傷病假,雇主該如何面對? 法院認證的職災:台南阿伯下班通勤繞道吃鹹粥發生車禍 助「職災勞工重返職場」,勞動部提高最高補助金額至20萬!|職場新訊
【104職場力】・勞動法令

環境部「抗高溫調適對策聯盟」祭6大措施,助企業民眾抗極端酷暑!

極端高溫已不再是偶發事件,而是全球氣候變遷下的「新常態」。今年夏天,環境部成立「抗高溫調適對策聯盟」,首度集結跨部會、跨產業與民間團體,從制度建構到企業指引,以「二制度、二方法、二拓展」打造一張全國性的高溫應對網絡,為職場安全與永續發展提供解方。 文/《104職場力》 本文導覽 ​▍二制度:建立高溫應變機制、啟動實際演練建立高溫應變啟動機制抗高溫調適對策演練​▍二方法:建置Cool Map、研擬企業指引建置高溫防護地圖Cool Map研擬企業抗高溫行動指引​▍二拓展:能源貧窮分析與教育推廣雙軌並進大數據分析應對能源貧窮北中南抗高溫對策展 ​▍二制度:建立高溫應變機制、啟動實際演練 建立高溫應變啟動機制 環境部攜手氣象署、勞動部、衛福部,建構高溫應變啟動機制。 氣象署│因應氣溫變化提供「高溫預報」。 衛福部│整合氣溫、濕度、太陽輻射、風速等數據,發布「健康氣象預警資訊」。 勞動部│根據氣溫、濕度變化標準制定「職業安全衛生設施規則」。 推動時間表 2025年2026年未來共通性指標(預警啟動應變機制)分年針對各領域及脆弱群體建立高溫預警指標逐步建議保護脆弱群體因應高溫調適機制 抗高溫調適對策演練 依據氣象署資訊,以橙燈及紅燈作為高溫預警標準,相關單位會啟動對策演練與應變作業,包含: 健康通報 路面灑水 調配農牧用水 勞工防護措施 高風險族群照護 大型戶外活動調整 交通設施防熱安全檢測 推動時間表 2025年2026年未來試辦演練及啟動條件,進行「雙北合作先行」規劃建立標準作業程序,同時試行應變啟動機制逐步落實並規劃更全面的高溫調適對策,擴大至全國各地 ​ ▍二方法:建置Cool Map、研擬企業指引 建置高溫防護地圖Cool Map 環境部規劃推動「Cool Map」,整合戶外涼蔭、公園涼亭、森林步道與可避暑的室內公共空間(如賣場、圖書館),讓民眾與勞工能快速找到避暑地點。 推動時間表 2025年2026年未來臺北市、臺南市都市熱島地區優先示範研議設置規範,協助六都建置逐步落實全國推動 研擬企業抗高溫行動指引 透過提供企業管理場域對策、促進跨企業合作,以及推動公部門與企業協作,協助企業強化因應高溫的能力,並兼顧員工健康與營運韌性,領域涵蓋實體/線上通路、冷氣空調、運輸、保險、營建、防護產業與寵物友善等。 推動時間表 2025年2026年未來辦理工作坊,邀請各界參與,廣徵意見研擬企業抗高溫行動指引規範並試行(依企業需求)逐步擴大訂定,協助企業永續經營 ​▍二拓展:能源貧窮分析與教育推廣雙軌並進 大數據分析應對能源貧窮 為降低極端高溫對弱勢族群的衝擊,特別是獨居老人,環境部推動「以數據為基礎」的能源協助政策,結合跨部會資料,預警與輔導同步進行。 透過下列4大資料來源辨識高風險族群,提供用電輔導與節能建議、減輕能源支出負擔,並結合Cool Map指引,將其導引至避暑地點: 內政部老年人口清冊 衛福部獨居老人清冊 台電公司用電數據 環境部與氣象署的溫度監測資料 推動時間表 2025年2026年未來結合跨部會數據資料,臺南市合作示範辨識能源貧窮弱勢並協助整合中央與地方資源逐步擴大照護逐步落實全國推動 北中南抗高溫對策展 在北中南各區舉辦「抗高溫對策展」,結合都市熱島議題、產業轉型與環境教育,強化民眾對極端氣候的認識與因應能力。 極端氣候時代,企業與政府都無法置身事外。從高溫預警到災前演練,從企業行動到弱勢照護,政府率先踏出高溫調適的第一步,未來企業若能積極響應、落實指引,不僅能保護勞工健康,更能在風險中站穩腳步、邁向永續。 (文圖來源:環境部官網、粉絲專頁) 延伸閱讀: 高溫來襲!北市啟動熱危害勞檢 最重罰30萬元 夏日高溫熱炸!職安署提醒:雇主應預防戶外勞工熱危害,將擴大夏季防災勞檢|職場新訊 酷暑體感高溫39度!遇到「熱中暑」怎麼辦?降溫最重要,4招教你如何預防
【104職場力】・職業安全衛生

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

行動電源或鋰電池起火怎麼辦?原因、預防、火災應變解析

近來多起行動電源起火與爆炸事件頻傳,引發民眾高度關注。鋰電池為何頻繁成為火災源頭?又該如何正確預防與處理?本篇彙整消防局等官方單位的資訊,全面解析鋰電池起火的成因、預防要點及應變步驟,協助大家有效降低風險、守護安全。 文/《104職場力》 本文導覽 為什麼行動電源、鋰電池會起火?從「熱失控」說起如何預防鋰電池起火?生活必知安全小知識萬一行動電源真的起火了怎麼辦?記住保命5步驟!職場上如何預防鋰電池起火? 為什麼行動電源、鋰電池會起火?從「熱失控」說起 鋰電池因為有容量大、體積小且可重複充電的特性,常被廣泛應用於行動電源及各類可攜式電子產品,成為現代生活中不可或缺的能源配件。 至於近期鋰電池起火意外頻傳是什麼原因造成?根據台北市消防局的說法,原因多與鋰電池內部的化學反應失衡有關,這類反應會導致電池本體在短時間內不斷升溫、產生並釋放大量熱能,最終可能引燃周遭物品。專家把這類現象稱作「熱失控」,是鋰電池最嚴重的潛在風險之一。 行動電源起火的原因多半與電池損害或不當保存有關,例如以下3種狀況: 產品使用了劣質、未經認證的鋰電池。 過度充放電、短路,或使用非專用充電器導致電池受到損傷。 受外力撞擊、變形,或暴露在高溫、陽光直曬射等極端環境中,導致電池結構損害。 這些因素都可能引發鋰電池起火,不可不慎。 鋰電池起火有多危險? 鋰電池起火會產生大量的熱能、煙霧及有毒氣體,甚至可能會引發爆炸,對人和環境的傷害性都不容小覷。 更棘手的是,鋰電池的「熱失控」特性,不僅會讓火勢難以撲滅,滅火後也還有復燃的可能,增加處理的難度。 如何預防鋰電池起火?生活必知安全小知識 為了降低鋰電池引發火災的風險,我們參考多個縣市消防局提供的建議,整理出以下實用的鋰電池安全使用指南,適用於日常生活與工作環境: 1. 購買與使用鋰電池前的注意事項 購買產品時務必認明經濟部標準檢驗局核可的「商品檢驗標章(BSMI)」。 使用原廠或認證合格的充電設備,切勿過度充電,避免電池過熱或短路。 依照產品說明正確操作,如發現膨脹、異味、過熱等異常狀況應立即停止使用。 2. 鋰電池充電時的注意事項 避免在密閉空間、陽光直射或高溫環境中充電,例如車內、窗邊等地。 請遠離易燃物如床鋪、沙發、窗簾等區域充電,降低延燒風險。 切勿在睡眠中或長時間無人看管的情況下充電,務必有使用者在場監控。 避免同時連接多個高耗電設備使延長線過度負載,建議一個插座僅供一台設備充電。 充電時保持空間通風與整潔,減少堆疊與壓迫設備的情況。 3. 保存與報廢的注意事項 避免摩擦、敲擊或撞擊產品,也應避免與硬幣、鑰匙等金屬物放在一起,以防短路。 切勿自行拆解、重組鋰電池或內含鋰電池的產品,以免造成電池破裂或漏液。 報廢處理須依正確程序進行,可先將廢電池浸泡於1/1000鹽水中至無氣泡產生,並於正負極貼上絕緣膠帶,最後交由清潔隊或合法回收單位處理,切勿任意丟棄。 上述原則不僅適用於行動電源與手機,也廣泛適用於其他內建鋰電池的產品,如電動滑板車、電動自行車、掃地機器人等。只要日常多一分警覺與小心,就能大幅降低火災風險,守護自己與他人的安全。 萬一行動電源真的起火了怎麼辦?記住保命5步驟! 意外常在瞬間發生,當行動電源或其他鋰電池產品出現異常甚至起火時,請保持冷靜,並依下列步驟迅速應對: 1. 大聲示警,提醒他人 若身邊還有其他人,請立刻大聲呼喊示警,提醒大家提高警覺、協助應變或及時撤離現場。 2. 若在充電中,立即斷電 當鋰電池產品在充電狀態下出現異常發熱或冒煙等狀況,請第一時間拔除插頭或關閉電源,以防情況惡化。 3. 火勢尚小時,可滅火或降溫處理 若火勢不大,在確保自身安全無虞的前提下,可嘗試透過3種方式滅火: 使用乾粉滅火器或室內消防設備進行初步滅火。 將起火裝置移至空曠處、遠離可燃物。 將鋰電池泡入水中降溫,可有效防止持續燃燒或復燃。 4. 火勢失控時,立即撥打 119 若火勢擴大或無法控制,請儘速撥打119,由消防專業人員處理,切勿勉強自行撲救。 5. 優先避難,遠離有毒煙霧 如情況危急,請立即帶領現場人員撤離,特別是遠離密閉空間或煙霧濃厚處,以免吸入有毒氣體造成二次傷害。 鋰電池起火不能潑水是真的嗎?官方這樣說 網路上對於「鋰電池起火是否可以潑水」有不同看法,有些資訊甚至指出「潑水可能引發爆炸」,對此台北市政府消防局提供了專業解釋,並將處理方式依「可充電」及「不可充電」做出區隔,說明如下: 種類「可充電」鋰離子電池「不可充電」鋰金屬電池特性可充電重複使用一次性,不可充電重複使用成分電解液金屬鋰滅火方式可用水滅,使用水可大量降溫遇水會起反應,因此建議使用金屬滅火器 因此,除鈕扣型等一次性鋰金屬電池外,如行動電源這類可重複充電的鋰電池產品,在起火時是可以使用水潑灑或泡水來降溫滅火的,不僅安全,還有助於防止熱失控造成的復燃風險。 職場上如何預防鋰電池起火? 鋰電池起火事故不只是居家風險,其實我們每天在辦公室使用的筆電、行動電源、無線耳機、甚至公司提供的電動代步工具,都可能因為電池老化、充電不當而引發危險。員工也應該將「鋰電池安全巡查」視為例行事務的一環,例如主動做到以下幾件事: 建議定期檢查自己辦公的電池設備是否老化、破損:像是筆電電池有無膨脹、外殼是否破損、行動電源是否異常發燙,發現異狀應立即停止使用並通報。 充電位置要安全:避免在紙堆、文件旁、椅墊上或沒人注意的地方充電,特別是下班後不應讓設備持續插著電。 留意公司是否有安全規範與標示:若公司有設置電動車或充電站,也要遵守操作流程,不亂接插座。 參加防災訓練別混過去:了解鋰電池萬一起火時該怎麼應對、如何通報與協助撤離,關鍵時刻真的能救人一命。 常見的鋰電池體積雖小,但火災風險卻真實存在,從自己能做的事開始,就是保護自己、也保護整個辦公室的第一步。 延伸閱讀: 帶行動電源上飛機要注意什麼?2025行充飛機規範│Wh怎換算 【火災逃生】公司起火怎麼辦?火場預防、避難守則懶人包!8NG行為恐致命 除濕機「1功能故障」恐釀火災 台電籲2重點必檢查:安全又衛生
【104職場力】・職業安全衛生

有任何收穫或想分享的,都來和大家一起聊聊吧!