104學習

WAF

是用來保護網站和應用程式免受惡意攻擊的安全防護技術,能過濾和監控進出流量,阻擋如SQL注入、跨站腳本等常見攻擊手法。對於資安相關職位來說,具備這項技能代表能強化企業網路安全,降低資料外洩風險,提升系統穩定性與信任度。在現今網路威脅頻繁的環境下,熟悉這項技術有助於提升個人競爭力,特別是資安工程師、網路管理員和後端開發者。

266 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
【專家點一下】資訊安全專家 方丈的職涯策略
【專家點一下】資訊安全專家 方丈的職涯策略
【2026/11/25開班】Palo Alto防火牆:故障排除 Palo Alto Firewall: Troubleshooting EDU 330
【2026/11/25開班】Palo Alto防火牆:故障排除 Palo Alto Firewall: Troubleshooting EDU 330
物聯網資訊安全實務|本課程為線上課
物聯網資訊安全實務|本課程為線上課
如何藉由雲端技術來防護企業網路安全
如何藉由雲端技術來防護企業網路安全
AI工程師與企業開發必修!FastAPI後端精通:全面入門與進階實戰指南
AI工程師與企業開發必修!FastAPI後端精通:全面入門與進階實戰指南
Vibe Coding:AI 網路應用開發實戰(下)
Vibe Coding:AI 網路應用開發實戰(下)
個人資料保護與資訊安全
個人資料保護與資訊安全
【2026/12/29開班】AWS架構設計實戰
【2026/12/29開班】AWS架構設計實戰

精選證照

考取專業證照,讓能力被市場看見

GISF |
GISF證照為全球資訊安全從業人員基礎認證,專注於資訊安全管理與風險評估,涵蓋資安政策、威脅辨識、漏洞分析及防護措施等核心知識,適合初階資安專業人士提升專業能力,增強職場競爭力,協助企業建立完善的資訊安全體系,保障資訊資產安全。
SANS Institute
NETPAW專業級 |
NETPAW專業級證照專為資訊安全領域設計,涵蓋網路攻防技術、資安管理與漏洞分析等核心能力,強調實務操作與理論知識並重,提升持證者在資安防護、滲透測試及威脅偵測等工作的專業競爭力,適合資訊安全工程師及相關從業人員取得,助力職涯發展及企業資安防護實務需求。
中華民國多媒體英語文教學會
ECSS 資安基本認證 |
ECSS這門課程主要是訓練防駭基本技能,針對網路分析內部和外部安全威脅,開發保護組織訊息的安全策略。課程中您將學習評估網路和網際網路安全問題,以及貫徹成功的安全策略和防火牆策略。另外您也將學習到面對即時的系統安全威脅,提供怎樣的對應方案。 Network security電腦網路安全 防火牆計畫與設計、建立安全政策/防火牆規劃策略、 封包過濾/運用代理伺服器與應用層次的防火牆/鑑定使用者、加密與防火牆/Choosing a Bastion Host選擇防衛主機/建立虛擬私人網路、建立您的防火牆/防火牆管理、系統安全性稽核。 Ethical hancking & Countermeasures駭客技術及解決對策 系統安全概念及解介、安全性威脅基本定義及種類/後門程式、木馬程式、病毒等主要的安全性威脅/Linux 系統介紹、密碼破解方式及馬程式、病毒等主要的安全性威脅/Linux 系統介紹、密碼破解方式及火牆及Honey Pot誘導陷阱、駭客入侵流程及機制/黑心駭客以及正派駭客的差異。 Computer hacking forensic investigation 駭客偵防技術 電腦偵防技術介紹/電腦作業系統及磁碟機的電腦偵防技術/版權、著作權及專利、 網路偵防技術介紹/網路偵防技術案例及舉證、數位證據/目前市面上的常見作業系統、Steganography 如何利用隱藏資訊/記錄檔分析技巧、電子郵件犯罪行為/電腦安全調查報告撰寫模式、電腦偵防技術的未來發。
EC-Council
CIW Security Analyst |
CIW(Certified Internet Webmaster) 認證是目前唯一針對互聯網專業人員的國際權威認證。CIW培訓著重於技術水平的提高和商業實踐的具體運用,使企業在網絡商業環境中提高市場競爭能力。CIW是一種基於互聯網專業技能的培訓認證,適合設計、開發、管理、安全防護、技術支持互聯網及企業網相關業務的人士。 CIW Security Analyst為精通管理電子商務解決方案伺服器(e-business solutions servers)與使用電子商務和網路資訊安全解決方案(network security solutions)專業認證。
Prosoft Learning Corp.
NETPAW中高級 |
NETPAW中高級證照專為提升資訊技術專業人員技能而設計,涵蓋網路架構、系統管理及資安防護等領域。持證者具備規劃、建置及維護企業網路環境的能力,能有效處理網路故障及安全威脅,確保系統穩定運作。此證照強調實務操作與理論知識結合,適合具備基礎網路經驗並欲晉升專業層級的技術人員,有助於提升職場競爭力及專業發展。
中華民國多媒體英語文教學會
IT Expert-網路資訊+網路規劃設計專業人員 |
IT Expert-網路資訊+網路規劃設計專業人員證照專為具備網路架構設計、管理與維護能力的專業人才設計,涵蓋網路通訊協定、路由交換技術、防火牆設定及安全管理等核心技能,能有效規劃企業網路環境並確保系統穩定運作,適合從事資訊系統規劃、網路工程及資安防護等相關工作,提升職場競爭力。
經濟部ITE資訊人員鑑定

精選貼文,掌握第一手知識

WAF是什麼?白話解釋 Web防火牆功用,擋住DDoS的好幫手!身為PM必懂的工程術語

Web Application Firewall(WAF),即網頁應用防火牆,是一種專門為網站安全設計的保護機制。它像一個站在網站門口的「守門人」,負責檢查所有進入網站的流量,過濾潛在的惡意行為。WAF 通常用於阻擋常見的網站攻擊,包括 SQL 注入、跨站腳本攻擊(XSS)、DDoS 攻擊等。本文將深入解釋 WAF 的功能及其應用情境,並介紹可能被 WAF 擋下的請求類型。 ▮ WAF 是什麼? WAF(Web Application Firewall)可以想像成網站的「警衛」,它專門保護網站不受惡意攻擊,特別是針對應用層的威脅。WAF 位於用戶請求和網站伺服器之間,通過預設規則來篩選和檢查流量,確保只有合法請求能夠進入網站。它的主要功能包括: 1. 保護網站免受攻擊:WAF 能夠阻擋如 SQL 注入和 XSS 這類常見的網站攻擊,防止攻擊者竊取或破壞數據。 2. 分析與過濾流量:WAF 會根據請求內容、來源和模式來檢查流量的合法性,以確保網站安全性和用戶資料的完整性。 3. 提高用戶體驗:透過自動阻擋惡意流量,WAF 能有效減少網站的宕機或數據洩露的風險,提升整體用戶體驗。 ▮什麼情況下 WAF 會擋下請求? 1. SQL 查詢語句 - 當用戶提交與資料庫查詢相關的內容時,WAF 可能將其視為試圖訪問後端數據的行為,進而阻擋。 2. 內嵌腳本標籤 - 若用戶提交的內容中包含類似於腳本的標籤符號,WAF 可能判定為惡意程式碼注入,從而阻止請求。 3. 跨站請求偽造操作 - 當 WAF 偵測到某個請求可能誘導用戶執行未授權的動作時(如更改個人資料或密碼),它將攔截該請求。 4. 可疑檔案上傳 - 若用戶上傳的文件包含潛在執行程式或後端代碼,WAF 可能會將其視為威脅並拒絕上傳。 5. 重複大量請求 - 當短時間內出現大量類似請求時(如多次加載同一頁面),WAF 可能將其視為攻擊行為並阻止流量。 6. 文件路徑的變更操作 - 若請求中出現目錄導航字符,WAF 可能會判定為目錄遍歷行為並加以阻擋。 7. URL 參數的變動 - 若用戶試圖更改 URL 中的重要參數,例如修改產品價格或權限設置,WAF 可能將其視為潛在的篡改行為並阻止。 ▮ WAF 的應用價值 WAF 不僅是網站安全的防護措施,也是提升用戶體驗和數據安全的關鍵。它能夠在不影響網站正常運行的情況下,自動化地阻擋潛在威脅。對於產品經理來說,理解 WAF 的運作方式有助於更好地規劃產品開發和安全策略,確保在功能實現與安全防護之間取得平衡。 ▮ 總結 WAF 是網站安全策略中的重要一環,它不僅保護網站免受惡意攻擊,也能提高用戶的信任度和產品的穩定性。通過 WAF 的應用,網站能夠有效地篩選和過濾異常流量,確保產品能夠在安全環境下平穩運行。對於產品經理來說,理解 WAF 的功能與應用情境,能夠在產品開發過程中更有效地保障用戶安全並提升整體體驗。
104學習・PM雜學相談室-新手轉職PM交流區🙌

網站應用程式防火牆 WAF 導入之成本效益與風險評估:基於二零二六年最新市場的深度分析報告

摘要 本報告針對企業在二零二六年導入網站應用程式防火牆 WAF 時所面臨的總持有成本、投資回報率與風險緩解價值進行全面分析。研究指出,WAF 的成本並不僅限於初始價格,而是由部署模式、人力維護、誤判處理與流量變動等多重面向組成。數據顯示,若企業僅以報價高低做決策,往往會落入隱藏成本陷阱,包括高昂的人力花費與在高流量時期產生的不可控開銷。分析發現,託管式 WAF 雖然在初期需投入較高費用,但能以最小的人力成本達到最高的風險緩解效果,最終的財務效益遠優於自行管理。本研究將提供企業可立即採用的專業建議,協助決策者以最小預算達到最大的資安保護力。 一 市場概況:WAF 在二零二六年的產業定位與需求變化 WAF 已從可選配的資安工具,轉變為企業網站營運安全的必要防線。受到攻擊手法演進、法規壓力加劇與雲端架構普及的推動,WAF 市場呈現高速成長。 觀察一 攻擊向量躍升至應用層 當前攻擊者已不再以傳統網路層為主要目標,而是全面聚焦於應用層弱點。從 SQL Injection、XSS,到更難偵測的業務邏輯攻擊與 API 濫用,攻擊面持續放大,使 WAF 成為企業抵禦風險的核心武器。 觀察二 全球法規要求大幅提升 GDPR、CCPA、PCI-DSS 等法規要求企業必須建立完整的應用層防護。合規性不僅是企業責任,更是避免高額罰款與訴訟成本的重要因素。 觀察三 雲端原生與微服務推動 WAF 模式轉換 傳統地端架構不再符合高速迭代需求。雲端 WAF 因部署快速、更新即時而成為企業主流。然而,隨著流量高度波動,雲端方案的預算不可預期性也同步上升。 二 成本結構分析:企業導入 WAF 時真正需要計算的成本面向 WAF 的成本並非單純月費或設備價格,而是由多層次構成。若企業僅依初始方案報價決策,極易忽略後續持續性的開銷。 面向一 部署模式決定整體成本架構 不同部署模式具有完全不同的費用特性。 雲端部署費用主要受請求量與流量影響,屬變動型成本,適合彈性需求高的企業。 地端部署需一次性高額投入硬體、授權及維護費用,屬固定型成本,適合高度合規需求企業。 混合部署將兩者合併使用,能平衡控制權與彈性,但整體成本與管理複雜度均較高。 面向二 流量規模直接影響每月費用 WAF 的花費高度依賴流量與請求數。若流量激增,費用往往成倍上升。尤其在行銷檔期,若遇到惡意 Bot 帶來大量假流量,企業可能在不知情的情況下承擔巨額超額費用。 面向三 功能模組增加整體預算 許多企業誤以為 WAF 只提供基本攻擊防禦,但在二零二六年的市場中,多數 WAF 已以模組化方式販售。 進階模組包含 Bot 管控、API 防護、應用層 DDoS 緩解、AI 自動調校等項目,這些模組常佔總費用的三到六成。企業必須根據自身風險屬性合理選取,才能避免不必要開銷。 面向四 專業服務與技術調校是最高的隱藏成本 企業導入 WAF 最常遇到的瓶頸是誤判問題。若沒有專業工程師持續調校,WAF 常會阻擋正常流量,直接造成營收損失。 自行管理需要投入資安專家全天候監控,一年的人力成本通常遠高於 WAF 本身的購買費用。 託管式服務能將技術調校外包給專業團隊,避免誤判成本,正是許多企業願意支付較高月費的原因。 三 市場價格分析:二零二六年主流 WAF 方案的價格架構 為協助企業制定預算,本節將不同類型方案依三大價格帶重寫為可直接參考的成本範圍。 價格帶一 基礎雲端 WAF 適用於小型企業或預算有限的情境。月費通常處於低成本區間,但隨著流量增長,費用容易快速飆升,因此需要特別注意流量預估。 價格帶二 地端 WAF 屬於一次性大額投資。初期硬體成本高,但長期下費用相對穩定。此類方案適用於政府、金融與高度受到合規約束的產業。 價格帶三 託管式 WAF(Managed WAF) 費用區間最高,但包含專家調校、監控、誤判處理與事件即時應變。 對缺少專職資安人員的企業而言,這類方案能將風險大幅降低,是總持有成本最低的模式。 四 投資回報分析:WAF 的價值不在防禦,而在風險緩解 評估一 使用 TCO 模型計算真實成本 企業常以月費判斷方案是否划算,但真正的成本應包含部署、人力、調校、超額收費、開發支援與事件處理。採用 TCO 模型後,企業往往會發現低價方案的整體成本高於高階方案。 評估二 WAF 的投資回報源自避免損失 WAF 的 ROI 不應依營收增加衡量,而應以避免損失為主。 避免網站停機損失 避免資料外洩罰款 避免用戶流失 避免開發人力浪費 避免品牌信譽損害 若企業每年因誤判導致的訂單流失僅需一件,即足以抵掉全年 WAF 的費用。 五 案例研究:大型電商在高流量時期的 WAF 成本翻倍問題與最佳解法 某匿名大型電商平台每年在促銷檔期皆遭遇流量驟升。該企業早期使用基礎雲端 WAF,月費雖低,但每逢促銷流量翻倍時,兩大問題隨即發生。 挑戰一 超額費用遠超預算預期 流量暴增使其當月成本增加四倍,而 Bot 流量佔比極高,使企業承擔了大量非必要流量費。 挑戰二 誤判造成高額營收損失 因規則未經調校,大量正常用戶被擋下,該平台估計因此損失超過五百萬元。 後續該企業導入戰國策集團的託管式 WAF,由專家團隊進行規則精準調校,並建立行銷期間的自動優化模式。導入後的結果如下。 效果一 誤判率降至近乎可忽略 效果二 內部人力成本下降八成 效果三 超額費用可被提前預估並有效控制 效果四 資安風險全面降低 雖然年度預算增加,但淨回報率大幅提升,證明託管式模式的價值遠優於自行管理。 六 FAQ:關於 WAF 費用與成本的八大常見問題 Q1 WAF 是否比傳統防火牆更昂貴 WAF 與傳統防火牆的成本結構完全不同。前者需持續調校與分析流量,因此費用屬服務型;後者偏向一次性購買。長期來看,若誤判造成的損失大於購買成本,WAF 才是更高效的投資。 Q2 小型企業是否能負擔 WAF 能。雲端 WAF 具備入門方案,費用低且部署簡單。若搭配戰國策託管模式,小型企業能以最低成本獲得完整保護。 Q3 開源 WAF 是否最省預算 表面成本最低,但隱藏人力成本極高。未具備專職資安團隊的企業,最終 TCO 會高於商業 WAF。 Q4 哪一項成本最容易被忽略 規則調校。沒有專業調校的 WAF 等於裝飾品。誤判帶來的訂單損失才是最高成本。 Q5 如何取得更優惠的 WAF 報價 長約承諾、流量預測清晰與多服務整合是談判關鍵。戰國策能協助企業降低方案價格。 Q6 WAF 預算應佔 IT 預算多少比例 對高風險企業,建議不低於資安預算的三成。尤其電商與金融屬高攻擊族群。 Q7 請求計價或流量計價哪個較划算 需依業務特性判斷。內容型網站適合請求計價;大量 API 的平台多採流量計價。 Q8 WAF 是否需要搭配其他資安工具 建議搭配弱點掃描、SSL 憑證管理與 API 防護,以建立完整的應用層安全架構。 七 專業建議:企業導入 WAF 時最應優先採取的三項策略 建議一 必須以 TCO 而非價格做決策 表面月費最便宜的方案不代表整體成本最低。若將誤判損失、人力維護、超額費用納入計算,多數企業會發現高階託管式方案能省下更多成本。 建議二 將 WAF 納入風險管理層級,而非 IT 成本 WAF 的價值不在於功能數量,而在於是否能持續降低風險。此邏輯能協助企業更有效說服決策層增加資安預算。 建議三 尋求具備本地與產業理解的託管式服務 WAF 的專業度影響企業營運安全。戰國策集團具備二十五年以上數位防禦經驗,擁有完整調校能力與七乘二十四技術支援,是企業建立應用層資安的最佳夥伴。 聯繫方式與行動呼籲 資安風險不會因預算不足而消失,但會因正確的策略而被控制。 若您正評估 WAF 的費用、價格、報價、成本或年度預算配置,戰國策集團能提供最精準的顧問級指引。 立即與我們聯繫,取得您的專屬 WAF 解決方案。 📞 免費諮詢專線:0800-003-191 💬 LINE 官方帳號:@119m 🌐 官方網站:nss.com.tw
林尚能・台灣服務比較網

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

環境部「抗高溫調適對策聯盟」祭6大措施,助企業民眾抗極端酷暑!

極端高溫已不再是偶發事件,而是全球氣候變遷下的「新常態」。今年夏天,環境部成立「抗高溫調適對策聯盟」,首度集結跨部會、跨產業與民間團體,從制度建構到企業指引,以「二制度、二方法、二拓展」打造一張全國性的高溫應對網絡,為職場安全與永續發展提供解方。 文/《104職場力》 本文導覽 ​▍二制度:建立高溫應變機制、啟動實際演練建立高溫應變啟動機制抗高溫調適對策演練​▍二方法:建置Cool Map、研擬企業指引建置高溫防護地圖Cool Map研擬企業抗高溫行動指引​▍二拓展:能源貧窮分析與教育推廣雙軌並進大數據分析應對能源貧窮北中南抗高溫對策展 ​▍二制度:建立高溫應變機制、啟動實際演練 建立高溫應變啟動機制 環境部攜手氣象署、勞動部、衛福部,建構高溫應變啟動機制。 氣象署│因應氣溫變化提供「高溫預報」。 衛福部│整合氣溫、濕度、太陽輻射、風速等數據,發布「健康氣象預警資訊」。 勞動部│根據氣溫、濕度變化標準制定「職業安全衛生設施規則」。 推動時間表 2025年2026年未來共通性指標(預警啟動應變機制)分年針對各領域及脆弱群體建立高溫預警指標逐步建議保護脆弱群體因應高溫調適機制 抗高溫調適對策演練 依據氣象署資訊,以橙燈及紅燈作為高溫預警標準,相關單位會啟動對策演練與應變作業,包含: 健康通報 路面灑水 調配農牧用水 勞工防護措施 高風險族群照護 大型戶外活動調整 交通設施防熱安全檢測 推動時間表 2025年2026年未來試辦演練及啟動條件,進行「雙北合作先行」規劃建立標準作業程序,同時試行應變啟動機制逐步落實並規劃更全面的高溫調適對策,擴大至全國各地 ​ ▍二方法:建置Cool Map、研擬企業指引 建置高溫防護地圖Cool Map 環境部規劃推動「Cool Map」,整合戶外涼蔭、公園涼亭、森林步道與可避暑的室內公共空間(如賣場、圖書館),讓民眾與勞工能快速找到避暑地點。 推動時間表 2025年2026年未來臺北市、臺南市都市熱島地區優先示範研議設置規範,協助六都建置逐步落實全國推動 研擬企業抗高溫行動指引 透過提供企業管理場域對策、促進跨企業合作,以及推動公部門與企業協作,協助企業強化因應高溫的能力,並兼顧員工健康與營運韌性,領域涵蓋實體/線上通路、冷氣空調、運輸、保險、營建、防護產業與寵物友善等。 推動時間表 2025年2026年未來辦理工作坊,邀請各界參與,廣徵意見研擬企業抗高溫行動指引規範並試行(依企業需求)逐步擴大訂定,協助企業永續經營 ​▍二拓展:能源貧窮分析與教育推廣雙軌並進 大數據分析應對能源貧窮 為降低極端高溫對弱勢族群的衝擊,特別是獨居老人,環境部推動「以數據為基礎」的能源協助政策,結合跨部會資料,預警與輔導同步進行。 透過下列4大資料來源辨識高風險族群,提供用電輔導與節能建議、減輕能源支出負擔,並結合Cool Map指引,將其導引至避暑地點: 內政部老年人口清冊 衛福部獨居老人清冊 台電公司用電數據 環境部與氣象署的溫度監測資料 推動時間表 2025年2026年未來結合跨部會數據資料,臺南市合作示範辨識能源貧窮弱勢並協助整合中央與地方資源逐步擴大照護逐步落實全國推動 北中南抗高溫對策展 在北中南各區舉辦「抗高溫對策展」,結合都市熱島議題、產業轉型與環境教育,強化民眾對極端氣候的認識與因應能力。 極端氣候時代,企業與政府都無法置身事外。從高溫預警到災前演練,從企業行動到弱勢照護,政府率先踏出高溫調適的第一步,未來企業若能積極響應、落實指引,不僅能保護勞工健康,更能在風險中站穩腳步、邁向永續。 (文圖來源:環境部官網、粉絲專頁) 延伸閱讀: 高溫來襲!北市啟動熱危害勞檢 最重罰30萬元 夏日高溫熱炸!職安署提醒:雇主應預防戶外勞工熱危害,將擴大夏季防災勞檢|職場新訊 酷暑體感高溫39度!遇到「熱中暑」怎麼辦?降溫最重要,4招教你如何預防
【104職場力】・職業安全衛生

【免費資安講座來囉】想進入資安領域?從搞懂網路架構開始 |「Network+國際網路認證」線上研討會,參加抽好禮

⭐1小時聽懂!為什麼掌握網路架構對資安防護很重要 ? 🚩建立網路防護的前哨站 網路攻擊無所不在,企業因網路攻擊導致資料外洩、營運中斷的案例時有所聞,網路安全與資安韌性,仰賴網路與資安人才的專業職能。企業推動資訊安全主要是為了防範各種網路攻擊威脅,從部署防火牆、網路系統弱點、連接埠的安全性、虛擬網路的連線安全等種種網路安全佈建,一旦疏忽輕視,往往成為資安事件的導火線。 CompTIA Network+ 網路驗證課程提供網路基礎訓練,從基礎的 TCP/IP 架構、網路設備配置與連接埠規則、有線/無線網路技術與應用,到進階的網路故障排除技巧。掌握網路如何串接,有助於建構一個安全且穩定的網路環境,為資安防護打好基礎。 在完成Network+的認證課程培訓後,將奠定扎實的網路架構基礎,往後進修Security+時,將更能掌握資料安全與資料保護的核心概念,穩扎穩打的成為擁有網路與資安整合能力的資安工程師。 🍀🍀本次說明會特別邀請安碁學苑 陳成聰 專案處長,以及 CompTIA市場開發總監 Stanley Wong帶大家了解如何從Network+進入資訊安全產業,以及完成訓練後,有哪些豐富的職涯發展路徑🍀🍀 ▲報名時間 即日起,至活動前兩天截止 ▲講座時間 (擇一參加即可) 🔸第一場 2025年8月6日(三) 19:30 - 20:30 🔸第二場 2025年8月13日(三) 19:30 - 20:30 ▲講座形式 線上進行,說明會連結與資訊,將於活動前兩天陸續發送至您的電子信箱。 🎁參加說明會,抽好禮 👉查看完整內容與報名 https://bit.ly/4mh9rc5
ACAD安碁學苑・ACAD 安碁學苑

全球Gmail用戶注意!官方曝紅色警戒「AI詐騙激增」忽略這些事1秒遭駭

2025-02-19 聯合新聞網綜合報導 由聯合新聞網授權轉載 打開郵件都要更加小心!全球Gmail 用戶近期被警告,相當精密的AI 詐騙 手法正在迅速蔓延,駭客 透過AI來偽造郵件、語音訊息甚至影片,試圖竊取個資並全面掌控使用者的帳戶,如果不提高警覺,後果可能「相當嚴重」。 延伸閱讀:誤入「投資群組」險遭詐1500萬!親友如出現「5狀況」恐是詐騙低潮警訊 根據外媒「mirror」報導,在去年5月,美國聯邦調查局(FBI )就發出警告,指出AI技術正被駭客濫用來進行詐騙,造成許多人財務損失、身份遭盜用。FBI舊金山分局表示,駭客正利用AI來製造以假亂真的語音、影片和電子郵件 ,以針對個人和企業進行詐騙,這類手法可能造成嚴重財務損失、聲譽損害,甚至機密資料外洩。 根據資安 公司Malwarebytes的最新報告,這些AI詐騙通常透過以下方式行騙: 偽造官方郵件:駭客透過AI模仿銀行、Gmail官方或其他知名企業的電子郵件格式,誘騙用戶點擊惡意連結或提供登入憑證。 語音詐騙:AI可模仿親友或主管的聲音,要求轉帳或提供機密資訊,讓受害者難以分辨真假。 合成影片:深偽技術(Deepfake )讓駭客能製作逼真的影片,進一步增加詐騙可信度。 那麼究竟如何保護自己?專家提出5點建議,避免遭詐: 提高警覺:對於任何要求提供個資、點擊連結或下載附件的郵件保持懷疑態度。 開啟雙重驗證 (2FA):使駭客即便取得密碼 ,沒有額外驗證仍無法登入帳戶。 使用強密碼管理:避免使用過於簡單的密碼,並定期更換。 驗證可疑訊息:收到可疑語音或影片時,可直接與相關人士聯繫確認真偽。 安裝資安防護軟體:確保裝置上有最新的防毒軟體,攔截潛在威脅。 隨著AI技術的發展,詐騙手法也變得更加狡猾,Gmail用戶務必提高警覺,才能避免成為駭客的下一個目標。
【104職場力】・資訊安全

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

科技革命…台灣拚主權AI 簡立峰:缺人才

2026-03-26 聯合報記者陳儷方 由聯合新聞網授權轉載 中東戰火燒向科技設施,在地緣政治風險下,地球上好像沒有一個地方是安全的?Google台灣前董事總經理簡立峰表示,中東戰爭所引發的基礎設施受攻擊風險,讓產業重新思考未來AI資料中心部署方式,也許上太空是強化AI韌性重要的方案。 台外媒體人茶敘昨邀簡立峰以「美中壟斷AI優勢,為什麼台灣該視AI為國家韌性的一部份?」為題發表演講。他指出,在戰爭背景下,AI資料中心可能面臨被攻擊的風險,使得相關基礎設施安全性受到關注,也因此促使產業重新思考未來的部署方式,而衛星早就是資料中心的一種形式,AI資料中心上太空並非不可能,而是新的發展方向。他認為,當地面環境不安全時,將AI資料中心移往太空,成為一種可能的選項。 部署AI資料中心 太空是選項 不過,簡立峰也說,AI資料中心上太空仍存在成本與技術挑戰,包括發射成本極高,一旦失敗損失巨大;同時也面臨能源與散熱問題,由於太空沒有介質,散熱困難,因此需要材料技術進一步發展。若無法解決散熱問題,資料中心可能必須採取不同軌道方式,例如在較低高度運作,以改善部分條件,但仍涉及高度成本與風險。 簡立峰在演講中提到,台灣在主權AI發展上同時存在優勢與缺口,其中最核心問題是「人才不足」,但在全球化環境下,可以透過重新定義人才來源,使更多能參與台灣產業、為台灣創造價值的人納入整體人才體系,以擴大發展基礎。 台灣AI發展高度集中在少數關鍵企業,其中包括台積電、鴻海、聯發科與台達電等四家公司。簡立峰指出,這些公司在台灣AI供應鏈與技術能量中具有關鍵影響力,並在一定程度上決定台灣AI未來發展方向。 在供應鏈角色上,美國與AI晶片相關企業已高度進入台灣,包括輝達、AMD、美光,以及Google TPU team,使台灣成為全球AI供應鏈的重要節點,台灣與美國雙方其實是高度互相依存,一方面台灣供應鏈支撐美國AI發展,另一方面台灣也依賴美國的需求與技術帶動。 在能力結構上,簡立峰表示,台灣供應鏈具備「最早知道需求」的特性,例如能率先掌握伺服器電壓變化等系統需求,並進一步帶動整體系統設計與改變,顯示台灣在AI基礎設施調整中具有重要位置。 公司名稱工作機會台積電看職缺鴻海精密工業股份有限公司看職缺聯發科技股份有限公司看職缺台達電子工業股份有限公司看職缺NVIDIA看職缺美商超微看職缺台灣美光看職缺Google看職缺 另一方面,AI也正在改變人類教育的方式與學習習慣。 身處AI時代的人類,簡立峰說,除了「學會問問題」之外,更重要的是如何與AI反覆互動與修正,如果只是把問題丟給AI、一次取得答案就直接使用,這種行為等同抄襲;但如果能與AI來回修改十次,則是進入學習的過程;若能持續到一百次反覆修正與調整,則更接近創造的層次,顯示學習不再是單向獲取,而是持續迭代的過程。 能力新定義 看人與AI總和 在此模式下,人類使用AI不只是提問,而要懂得要求AI改進、檢查AI內容是否足夠好,並持續修正結果。簡立峰認為,這種能力本質上是一種品質判斷與思辨能力,設法讓AI輸出的內容更符合目標與情境。 簡立峰同時表示,個人的能力也不再只是單一個體,而是「一個人加上AI agent」的整體能力,甚至出現一個人加上AI,就能完成過去團隊才能完成的工作,將使小型組織與傳統工作型態被重新洗牌,此時能力不再只屬於個人,而是人與AI系統的總和。 簡立峰指出,帶著問題的人會更具優勢,擁有情境與執行能力的人也會勝出,因為AI可以協助完成研究與迭代,但問題的定義與方向仍由人決定,因此,未來教育的核心也將從知識記憶轉向問題定義、反覆修正與AI協作能力,形成新的學習與能力體系。 想知道自己的AI素養多高?需要持續學習,還是以能獨當一面?歡迎上104學習檢測!→AI 素養級認證 模擬試題→104 AI通用素養檢測 延伸閱讀: 2026職場洞察│AI素養成必備!把握企業3痛點 有望漲薪30% 【新鮮人AI素養】為什麼我履歷填了AI技能,卻還是被刷掉? AI實力超群卻沒面試邀約?如何讓企業一眼看見你的高階AI素養?
【104職場力】・AI

【美國關稅風暴】企業如何掌握INFO原則、在不確定性中採取行動?

美國關稅政策的頻繁變動不僅對國內市場造成影響,更對全球貿易經濟帶來震盪與變革。在當前充滿不確定性的狀況中,企業面臨著前所未有的挑戰與機遇。本文將探討如何利用INFO原則優化內部溝通與數據分析,並提供具體的風險管理策略,幫助企業在美國關稅議題的影響下,制定靈活應變的計畫,持續保持競爭力。 文/《104職場力》 本文導覽 掌握INFO原則:建立訊息流通管道,培養識讀分析能力企業強化風險管理、擬定應變計畫的具體5步驟觀望之餘,企業還能採取哪些行動? 美國關稅政策加劇了全球經濟情勢的變動,也讓許多企業重新思考其商業模式和營運策略,企業不僅面臨著政策帶來的挑戰,還必須應對消費者行為及市場需求的快速變化。在這樣的背景下,企業如何在觀望的同時,主動採取行動來應對潛在的風險與機會? 延伸閱讀:川普宣佈台灣「暫時性關稅」為20%!美國「關稅風暴」是什麼?|關稅風暴衝擊總整理 掌握INFO原則:建立訊息流通管道,培養識讀分析能力 在當前資訊紛繁且尚未明朗的狀況下,未知容易使人心惶惶不安。因此,確保內部資訊的暢通至關重要,當大家都清楚決策背後的原因及應對策略的方向,不僅能促進溝通和理解,還能有效安定內部人員的情緒。 快速獲取消息只是第一步,設定「清晰的訊息過濾標準」可以幫助聚焦重點,以符合組織需求和目標,企業不妨利用RSS訂閱或關鍵字警報等工具,創建自動化的資訊更新系統,從而獲取即時、相關的最新資訊,減輕手動搜尋的繁瑣。 另外,在大量獲取資訊之餘,「識讀能力」在這過程中更為關鍵,除了交叉參考多個來源,而非依賴單一消息,進而提高資訊的準確性與一致性之外;學會解讀官方文件或研究數據報告中的圖表和統計數據,才能真正有效地應用在自家產業政策評估上。 綜合上述論點,可以用4點進行歸納: I - Internal Communication(內部溝通):強調內部資訊暢通和決策透明性。 N - Navigating Information(導航資訊):建立清晰的訊息過濾標準,聚焦關鍵資訊。 F - Fact-checking(事實檢查):培養識讀能力、交叉參考多個資訊來源,確保準確性。 O - Outcome Analysis(結果分析):解讀數據和官方文件,為策略調整提供支持。 活動分享:【104 talks】HR超前部署,打造企業全方位防護網|4/24 線上免費直播 企業強化風險管理、擬定應變計畫的具體5步驟 面對不停改變的局勢,要針對現況的不確定性和關稅變化進行風險評估,企業可以依據以下步驟來建立評估模型。 1. 識別市場、政策、供應鏈的風險因素 分析可能影響產品需求的市場變化,包括消費者行為的改變、競爭對手策略調整等,並持續監控國際貿易政策、關稅調整及其他可能影響企業的法規變化。另同步評估供應商的穩定性,如供應商的財務狀況、交貨能力,以及材料價格波動的風險等。 2. 量化並分析風險 蒐集歷史關稅變化、原材料成本、產品銷售等相關數據來量化風險,將不同風險因素的影響轉化為財務指標,例如:影響成本、利潤和市場佔有率的變化。 透過數據建立風險矩陣,將風險因素根據影響程度和發生的可能性進行分類(如高、中、低風險),分析其變化趨勢,預測未來可能的風險情境。 3. 制定應變計畫、模擬情境 針對主要風險制定相應策略,涵蓋成本控制、拓展供應來源、產品線調整等,與財務、人力資源、供應鏈管理等部門密切溝通、協作,確保應變計畫可以全面實施,並隨著內外部環境的變化調整應變計策。 同時可根據不同的關稅變化模擬情境,例如:高關稅(32%)、中等關稅(15%)、低關稅(5%)和無關稅情況。設計情境時,考慮其他相關變數,如市場需求變化、競爭對手行為的改變、原材料成本上漲等。 4. 建立模型、進行模擬 建立財務模型,考慮關稅影響對收入、成本和利潤的計算方法,確保各項變數能夠模擬相互影響,接著對關鍵變數(如銷售量、單價、製造成本等)進行分析,了解它們的變化如何影響整體業務績效。 獲得每種情境下的預期財務結果後,再對模擬結果進行分析,評估在不同關稅下的成本結構、利潤和市場佔有率的變化。 5. 彈性決策並持續監控 根據模擬結果,發想具體的行動建議和應對方案,保有彈性之外也建議定期回顧情境模擬的結果或根據新的數據和環境變化更新模擬模型,確保其準確性和時效性。 延伸閱讀:關稅重塑全球貿易 適應力將成企業競爭優勢的重要前提 觀望之餘,企業還能採取哪些行動? 無論是當前美國的對等關稅問題,還是未來整體產業的發展,局勢的快速變化都是不可避免的。在這種情況下,企業在保持觀望的同時,也可以積極採取多項行動,以應對潛在挑戰並維持競爭力。 首先,在「供應鏈的彈性與多樣化」這塊不僅是透過建立多元化的供應商網絡,降低對單一市場的依賴,或許也可考慮在其他國家或地區設置生產基地,以減少因關稅影響而增加的成本。 其次,「市場和產品的調整」同樣重要。企業可重新評估美國或他國市場變化,考慮擴展至其他市場,比如那些可能因美國關稅政策而出現機會的國家。此外,「提升產品的價值」,例如升級和提供附加服務,可幫助企業更好地抵消關稅的影響。 與供應商的合作也是重要一環,企業可探索共同分擔增長成本的方案,建立更緊密的合作關係,不僅能有效提高供應鏈的韌性,還能共同應對政策變化的挑戰。 此外,企業還可以加強內部技術能力,持續發展數據分析技術,不光了解美國關稅影響,對於未來市場趨勢及潛在機會都有所幫助;同時,投資於技術創新可提高生產靈活性和效率,實現成本優化。 在觀望的同時,這些行動可為企業打下穩固基礎,不僅有助於應對當前挑戰,也有益於未來的持續發展,在瞬息萬變的市場中繼續前行。 延伸閱讀: 美國加稅、全球震盪,HR的挑戰才正要開始 因應美國關稅政策,行政院宣布「9大面向、20項措施、總經費880億元」支持方案 【美國關稅】經濟部評估個別產業影響,提4政策、410億加碼貸款補助
【104職場力】・企業經營

【取消WFH引眾怒】員工並非不配合,可能是不滿意雇主態度!

近期,又有國際大企業宣布取消遠距工作政策,要求員工回到辦公室工作,而內部主管對這一政策所引發的反對聲浪也持較強硬的態度回應,激起部分員工的不滿和抗議。其實疫情解封後到現在,國內也有許多企業紛紛取消遠距工作制度,有的無痛轉換、有的可能也適應了好一陣子。如果你的企業正在考慮調整這項政策,或對此有任何相關異動,但不希望引起員工不滿,避免登上新聞影響品牌形象,以下這篇文章可能會對你有所幫助。 文/《104職場力》 本文導覽 明明只是恢復過往工作型態,為什麼員工反應這麼大?失望與遺憾憤怒想發洩抵抗焦慮和各種擔憂挑戰性高+沒安全感不確定性提高,對未來沒信心不想激起員工的負面情緒,老闆可以怎麼做?1. 策略層面2. 布達層面3. 執行層面萬一員工真的無法進辦公室,可以怎麼做? 明明只是恢復過往工作型態,為什麼員工反應這麼大? 有時候那股負面情緒來得又急又猛,連員工自己本人都不理解怎麼會這樣,理智上知道進辦公室可以提升效率、減少溝通障礙,還可以實際觀察大家的工作模式進而學習,但聽到這個消息/看到信件時還是忍不住湧現以下這些常見情緒: 失望與遺憾 因為遠端工作已經被視為一種常態性的「福利」,當已經習慣的好處被收回,還是會出現強烈的剝奪感,導致員工內心感到失望和不滿,甚至會無限放大遠端的好處,對於失去彈性和便利性兼具的工作方式感到遺憾。 憤怒想發洩抵抗 部分員工的憤怒可能不完全來自對遠端工作的喜愛,而是自己沒選擇,尤其是態度強硬一點、講話難聽一點、手法粗糙一點的老闆,會讓員工感覺被迫接受所有變化而沒有發言權,憤怒情緒自然會湧上。 焦慮和各種擔憂 對那些因為疫情才開始遠距的員工來說,取消WFH單純是型態上的轉換,但對這段期間剛出社會或剛入職的員工來說,改變工作型態的等級簡直跟換工作差不多了!不僅有很多面向需要重新調整、適應,也可能會出現很多當初接受這份Offer時沒想到的問題,最常見的就是交通與上下班時間的困擾。 挑戰性高+沒安全感 不論有沒有進過辦公室工作,想必都知道有人的地方就有江湖,一回到實體職場,除了專業能力的展現,人際、外貌、談吐等都顯得更加重要,有些心態正面的員工會把這些當成挑戰,並努力適應新的環境和工作方式,但這方面經驗較薄弱的員工可能會對此產生不安全感。 不確定性提高,對未來沒信心 有些因應遠距工作產生的職位或工作內容,比如線上顧問、遠距系統維護工程師等,隨著WFH的取消,可能也會引發「生存危機」,包括對未來工作安排和職業發展的不確定性。 取消遠端會出現什麼心態因人而異,但可以肯定的是,公司政策的調整多少都會讓員工出現不同程度的擔憂,尤其WFH的變動甚至牽動了私人的生活方式與品質,甚至連雇主、管理階層都得重新適應,影響非常巨大。 不想激起員工的負面情緒,老闆可以怎麼做? 因為一項政策讓勞資雙方對立,甚至引發離職潮,把一堆人才逼走,看似淘汰了不好管理的員工,其實最終都是企業的損失,不只取消WFH,任何政策的改變如果沒有先好好照顧員工的心情,勢必會釀成兩敗俱傷的局面。為了避免走向這個結局,雇主可以從以下這些面向著手,把陣痛期降到最低。 1. 策略層面 決定前先慎重考慮 雇主在取消遠端工作決定之前,應該仔細考慮各項因素,包括公司的需求、花費成本、優缺點評估,也要考慮產業的工作性質、員工的工作模式,以及後續可能造成的影響,並把其應對措施都規劃完畢,寧可多花點時間評估,也要確保做出精準的決策。 增加誘因鼓勵回歸 如果回辦公室工作比待在家更舒適,相信大家意願會更高,雇主可以從這幾個方面著手。 提供彈性的上下班時間安排,讓員工有緩衝空間,可以更好分配時間,以滿足不同員工的需求。 保留少量的WFH天數,比如1週1天或2週1天,讓大家還是可以享受這項福利,也能更好地平衡工作和生活。 提供交通津貼或停車補助,幫助居住地較遠的員工應對因取消遠距工作而增加的交通成本。 改善辦公環境,提供更舒適的工作空間和設施,比如員工餐廳、按摩椅、寬敞的辦公桌椅等,讓員工願意回到辦公室。 定期組織團隊活動、餐會,促進同事之間的交流和團隊凝聚力,跟同事熟了之後,不只能促進團隊合作,上班也比較沒這麼辛苦了。 培訓溝通技巧,幫助同仁有效溝通,或增進上司應對下屬情緒反應的能力,管理階層也可以定期和組員一對一,了解大家需求跟情況。 針對各職位規劃明確的發展空間,讓員工感受到公司對他們的重視,消除不安全感。 2. 布達層面 提前通知、委婉溝通 訂定實施時間後,提前在正式場合(月會或公司大會等)親自通知全體員工,並清楚解釋背後的原因和考量,讓員工了解公司決策的背景和目的。 選擇以發送信件的方式通知大家固然是好方法,因為可以反覆查看,避免資訊落差,但建議有機會還是要進行口頭說明,因為文字的解讀因人而異,也無法傳遞雇主想呈現的語氣,因此透過口頭溝通,可以藉由表情跟態度,確保大家都能感受到誠意,避免誤解或引發不必要的情緒波動。 開放討論管道 雖然政策已經決定,但雇主可以開放溝通管道,聽聽大家對於取消WFH一事有什麼樣的想法,了解員工認為的困難點或為何焦慮,除了可以即時解決大家的疑慮,展現一起解決問題的誠意外,若同仁真的有想到更好的建議,說不定調整後大家的接受度更高,政策也會推行得更順利。 3. 執行層面 逐步收攏、給緩衝 若希望減少員工的驚愕跟反彈,除了事先通知之外,也可以將計畫拉長,讓大家逐步適應,減少過渡期的痛苦,比如宣布後3個月內逐步將每週辦公室工作日增加至3天,1個月後再取消全面遠距工作政策。 聆聽回饋,不停改善 沒有百分百完美的工作環境,但可以展現100分的誠意,透過不斷改進和優化,可以建立勞雇雙方的互信機制,促進員工與管理層之間的合作,讓大家回歸辦公室的過程更加順利、成功。 或許上述方法可能會因應不同企業文化而有所調整,但最重要的是公司和管理層要願意先理解員工的感受,並積極與他們溝通,提供必要的支持和協助,員工才會更願意配合並參與,也不會破壞內部良好的合作氛圍,達成順利的變革。 萬一員工真的無法進辦公室,可以怎麼做? 假如員工是在非自願的狀態下無法配合這項措施,例如: 身體狀況不便,有醫療需求或無法通勤 交通或地理限制非補助所能解決的程度 有其他家庭方面的需求,暫時無法配合 進辦公室一陣子後感受到莫大的心理壓力 沒有實體工作的必要性,比如文字工作者 其他特殊原因 雇主可以先和對方談談,如確認對方真的有上述狀況,可以針對個人需求開放不同程度的彈性,像是: 讓對方繼續維持遠距工作,確保專案能持續進行。 尋找可能的替代方案,如同意員工到較近的分部上班,減輕通勤壓力也達到公司的政策要求。 如果有適應上的困難,雇主也可以提供心理諮詢服務、相關資源或彈性工作安排,維護良好的工作關係和工作效能。 另外,如果員工的工作性質允許,且在實際工作中能有效展現成果,甚至超越預期目標,那麼雇主也可以不必堅持硬性規定。畢竟,取消遠端工作最初的目的就是為了提升效率。 雇主應該關注員工的工作成效和貢獻,而非在意工作地點,這種以成果為導向的管理方式有助於企業建立更具彈性和效率的工作環境,同時激勵員工在遠端工作環境中發揮更大的潛力。 延伸閱讀 你適合WFH遠距辦公、自由職業嗎?過來人揭低效率實例:控制不了自己… 五成企業大嘆WFH只會讓產能下降,企業該如何有效管理「遠距辦公」?|104職涯診所Podcast EP107 【檢測】5個問題快速檢測能爭取WFH嗎?| 104玩數據
【104職場力】・企業經營

連兩年全球最永續企業!施耐德電機靠「IMPACT文化」打造新職場典範

永續不只是環保口號,而是一種從人出發的行動力。施耐德電機連兩年奪下《TIME》全球最具永續力企業第一名,靠的就是文化落實與人才共創。這家創立近兩世紀的企業,以「IMPACT文化」為核心,鼓勵每位員工發揮影響力,從創新到共融、從學習到幸福,把永續活成日常。高彈性制度、跨國舞台、實力導向的升遷機制,更讓不同世代都能在這裡找到成長空間。在施耐德電機,永續是文化、影響力是每個人的日常。 文/《104職場力》 本文導覽(點擊可快速前往指定段落閱讀) 讓文化成為行動:IMPACT 理念的落地實踐創新推動永續成長:施耐德電機的全球韌性靠實力說話:六年兩次升遷跨國交流,打造未來領導力從新人到主角:在共融文化中成長當幸福成為制度,永續化作使命影響力,從這裡開始 2024與2025連續兩年,《TIME》雜誌與Statista公布全球最具永續力企業排行榜,由業界推崇的施耐德電機(Schneider Electric)奪得世界第一。這家創立於1836年的法商企業,歷經長期轉型,如今已是能源管理與自動化領域的全球領導者。施耐德電機希望透過數位化與電氣化雙管齊下,協助企業佈局永續發展未來 。 施耐德電機的特別之處,一方面搶先布局資料中心、AI與能源轉型;另一方面早在二十年前便將ESG內化為企業DNA,讓永續成為推動創新的根基。這家公司也以「人」為核心,透過IMPACT文化打造扁平、共融、充滿信任的職場;同時以完善的福利與彈性制度,協助員工兼顧職涯與生活;再結合全球舞台與學習資源,支持每個人把影響力化為行動。 施耐德電機不但改變產業未來,也重新定義了職場可能。這絕對是一家值得好好認識的寶藏企業。 讓文化成為行動:IMPACT 理念的落地實踐 「卓越的文化絕非偶然誕生。」施耐德電機台灣區總裁Sylvia提及IMPACT文化時語氣堅定,企業要持續成長,靠的不是口號,而是文化的實踐力。施耐德電機將「影響力」具體化為行動,以六個字母組成的 IMPACT 為核心價值,包含Inclusion(包容)、Mastery(精進)、Purpose(使命)、Action(行動)、Curiosity(求知)與 Teamwork(共贏)。 「我們希望每個人都成為Impact Maker,能從自身出發,將影響力擴散到客戶、夥伴與社群。」 Sylvia強調,這六個字母並非象徵而已。為此,施耐德電機也設計多樣化的學習與參與機制,幫助員工踐行IMPACT文化。 例如,在Mastery(精進)方面,施耐德電機與Coursera合作,提供員工持續進修的資源,以便自主學習與精進;主管則在任務分配與會議中,明確對應Purpose(使命)與Action(行動),協助團隊聚焦方向。 同時,也透過具體行為準則,將六項價值轉化為可觀察的日常舉止。Sylvia補充:「我們不斷提醒自己,Impact Starts With Us。」在她看來,IMPACT文化並非競爭策略,而是讓每位員工都能發揮影響力的根本動能。 創新推動永續成長:施耐德電機的全球韌性 對Sylvia來說,文化奠定企業的根,但能讓組織長久向前的,是面對變動仍能持續成長的力量。「我們在 2024 年的營收達到三百八十億歐元,年成長率達8%。」她分享,這樣的成果來自長期策略與精準執行。施耐德電機的業務橫跨能源管理與工業自動化兩大領域,前者已成為推動整體成長的主要引擎。 面對全球市場不斷變化,Sylvia 提到公司的多樞紐(multi-hub)運作模式。「我們在亞洲、歐洲、美洲都有主要營運中心,這些區域能獨立支援、靈活運作,形成分散式管理體系。」她解釋,此結構能有效降低風險,即使面對疫情或地緣政治變化,也能確保客戶供應不中斷。彈性配置也讓各地團隊更貼近在地市場,快速回應需求。 施耐德電機在資料中心、建築、工業與公共基礎設施等市場也持續領先,並提前佈局雲端與 AI 應用。「產業變化促使我們不斷轉型,這也是企業能永續成長的關鍵。」營運韌性不僅是組織架構的優勢,更是一種持續創造價值的能力。 在這樣的文化與策略基礎上,每位員工都被賦予成為「影響力實踐者」,把 IMPACT 內化為行動,從突破框架、帶動協作到啟發團隊,以自己的力量推動改變。 靠實力說話:六年兩次升遷 「我在 2019 年加入施耐德電機,當時是通路行銷經理。」現任施耐德電機配電產品事業部總經理薛乃寧 Jackey回憶起自身經歷時說:「六年內就經歷兩次升遷。」對他而言,這樣的晉升速度最能體現公司對人才發展的觀點。「施耐德電機是一個開放又多元的公司,給員工很多舞台,讓想做事的人有機會被看見。」 施耐德電機鼓勵員工嘗試新做法、挑戰既有框架。「主管們都願意支持創新的想法,也會提供完成任務所需的資源。」這份信任讓他更敢於行動,將創意變成成果。「我們的晉升文化不太看年資,而是看能力與潛力。」他曾在其他企業工作過,對比之下感受特別深刻。「台廠大多會有年資門檻,但在這裡,只要展現實力、拿出成果,就能挑戰承擔更多的責任。」 此外,主管會針對工作進展提供意見,確保策略與方向一致。他認為,這種雙向溝通的文化讓員工在挑戰中持續成長,也能更快修正步伐。在他看來,施耐德電機是一個真正能讓人憑實力發光的地方。 跨國交流,打造未來領導力 談到職涯發展時,Jackey提到讓他印象最深刻的,是公司給予員工的跨國歷練與學習機會。「我們在東亞區的營運中心隸屬於新加坡,會舉辦領導力培訓課程,有機會直接與區域總裁面對面交流。」課程內容涵蓋策略、管理與跨文化溝通,每次參與都能獲得新的啟發,也能和其他國家的同仁討論,了解不同市場的運作邏輯。 對Jackey而言,跨國合作幾乎是日常工作的一部分。「雖然人在台灣,但很多專案都要跟中國、新加坡等地的團隊協作。」這些合作讓他學會以更開放的態度處理問題,不同文化會帶來不同觀點,互相討論腦力激盪,成果也更完整。這些經驗幫助他建立跨組織的溝通能力,也讓他在領導上更加靈活。 另外,他認為國際化的工作環境,猶如一個放大器,能幫助自己充分檢視個人的優缺點。「在跨部門或跨國的協作上,更可以看出自己的不足,找出需要精進之處,也能據此勾勒出自己未來的發展藍圖,對職涯的幫助非常大。」 從新人到主角:在共融文化中成長 我一開始是透過Schneider Graduate Program(SGP)加入施耐德電機的。」代表新世代的服務銷售代表Umay回想當時的選擇,語氣中帶著熱切。「我原本對這家公司印象大概九十分,進來後變成一百一十分。」最讓她驚訝的是沒有階層感的氛圍,「組織很扁平,大家都會主動幫忙、願意分享經驗。」 施耐德電機的包容文化不僅體現在世代之間,也展現在性別與多元性上。Umay表示:「電力產業女生真的很少,但我們在性別平等上已經領先同業很多。在半導體龍頭客戶現場,五百個人中女性比例最高的企業就是施耐德電機,新進同仁有50%是女性。」這讓她看到多元與平等,真切落實於職場中。 談到學習與成長,Umay分享,公司給予新人豐富的學習資源與廣大的自主空間。「除了提供多元的學習管道之外,還會鼓勵新人承擔案件主責、增加個人的能見度,讓成長的速度更快。」她從通路行銷轉到服務銷售,從幕後推廣走向客戶現場,也逐步按著 T 型職涯的發展,由廣而深地裝備工作技能。對她來說,實踐IMPACT當中的Curiosity(求知),讓她在面對資深同事時,能在既定的做法中探索新的可能,在維穩與擴張間取得平衡。 當幸福成為制度,永續化作使命 施耐德電機重視「人」的文化,也延伸到生活層面。身為福委會委員的Umay強調,公司在福利上的投入相當扎實。「我們福委會的經費其實是公司加槓桿贊助的,讓活動辦起來更有規模。」此外,員工認股計畫、彈性福利、志工假、三節獎金、完善的保險計畫、年度健康檢查等福利也一應俱全。 她補充,公司採行彈性上下班還設有季度彈性假、帶薪的家庭照顧假與進修假,在職家平衡的部分,公司更是提供產假20周、陪產假20天…等,讓個人能依照不同階段安排工作時間。 從主管角度來看,Jackey也有相同體會。「公司相信員工的自律,有時候員工有家庭事務需要處理,也能保有工作安排的彈性。」他認為,這樣的管理方式建立了互信,也讓員工更願意投入與長期發展。 在以人為本的文化與彈性制度之外,施耐德電機的「永續」也透過同仁的參與化為行動。Umay 驕傲地說:「我們會不定期舉辦淨灘或淨山等 ESG 活動,邀請員工共襄盛舉,為環境永續盡一份心力。」對她而言,永續不再是遙遠的宏觀議題,而是自己工作與生活的一部分,是身為施耐德電機人所能創造的具體改變。 影響力,從這裡開始 從Sylvia描繪的永續藍圖,到Jackey展現以實力累積成長的職涯,再到Umay體驗到的多元與共融,施耐德電機以行動證明文化的力量。這裡的每一個人,都能在專業與生活之間找到自己的節奏。 員工在挑戰中學習、在彈性中前進,也在國際舞台上擴展視野。施耐德電機持續實現永續的願景,並讓每位成員都能成為改變的一部分,真正發揮影響力。而這,正是「Impact Starts With Us」的最好註解。 [joblist_plugin title='【施耐德電機】最新職缺馬上看!' url='https://www.104.com.tw/company/an5gtc0' amount='5']
【104職場力】

ARCI法則是什麼?用4角色解決跨部門分工混亂│專案管理必學技巧

ARCI法則(阿喜法則)是解決跨部門分工混亂的專案管理工具,透過當責者A、負責者R、諮詢者C、知會者I這4個角色,讓每項任務都有明確主導人,本文會說明ARCI是什麼、當責與負責的差異,以及如何建立責任矩陣,趕緊學起來,讓專案不再卡關。 文/《104職場力》 本文導覽 ARCI法則是什麼?阿喜法則的4個角色定義一張表快速記住ARCI法則4個角色ARCI法則怎麼用?建立責任矩陣關鍵4步驟步驟1│先把專案拆成具體可執行的任務步驟2│為每個任務指定角色步驟3│確認每個人的角色認知步驟4│卻ARCI落實進日常工作流程ARCI常見問題與錯誤:3個地雷要避開地雷1│搞不清「當責」跟「負責」,導致出現兩個A!地雷2│把所有人都塞進C地雷3│I只是名單,資訊沒有真正傳到位ARCI適用什麼情境?為什麼跨部門專案特別需要ARCI法則? 多人協作的專案,最常在哪裡卡住?通常不是技術問題,也不是時程太緊,而是一件更基本的事:沒有人說清楚「這件事到底誰負責」。 任務在會議上交代了,但最後沒人真正接手;兩個主管同時下指令,團隊不知道該聽誰的;法務、客服等關鍵部門到了專案快結束才被拉進來,導致延誤或重工等,這些問題,幾乎每個跨部門工作者都遇過,根源都在於分工不明確。 ARCI法則(又稱阿喜法則)就是為了解決這個問題而生的工具,它不複雜,核心只有4個角色,但能把原本說不清楚的責任關係結構化,讓整個團隊知道該專案「誰主導、誰執行、誰要先被問、誰需要被通知」。 ARCI法則是什麼? ARCI法則(ARCI Model,中文讀音就是唸「阿喜」)主要是用來推動跨部門專案與管理的工具,這4個字母各代表一種角色,並依重要性排列: 阿喜法則的4個角色定義 A — Accountable(當責者) 當責者A是指身為一項任務的「最終負責人」,這個角色擁有拍板決策的權力,但也必須為專案握的最終成果承擔全部責任,通常每個活動或專案中只會有一位當則者。 R — Responsible(負責者) 負責者R是指實際把任務做完的人(執行者),在當責者A的帶領下規劃、執行、追蹤,並定期向A回報進度,跟A不同的是,同一項任務中可以有多位R。 C — Consulted(諮詢者) 通常在專業度或複雜度較高的任務推進前,會需要諮詢專家意見,諮詢者C就是這類顧問型角色,但要注意的是,除了給意見、協助溝通之外,C沒有決策的權力(主導權必須在當責者A手上)。 I — Informed(知會者) 知會者I不參與決策,通常也不會執行任務,只需要在每個節點上「被告知專案進度或結果」,方便後續任務執行即可。 一張表快速記住ARCI法則4個角色 角色關鍵問句人數限制Accountable 當責者這件事最後誰說了算?只能1位Responsible 負責者這件事誰實際去做?1位或多位都可Consulted 諮詢者決策前需要問誰?視需求,精準為佳Informed 知會者結果需要讓誰知道?視需求 ARCI法則怎麼用?建立責任矩陣關鍵4步驟 ARCI的執行方式比想像中容易,重點不是有沒有做表,而是有沒有讓它變成團隊的共同語言,只要依循這4個步驟就能輕鬆上手: 步驟1│先把專案拆成具體可執行的任務 不要一開始就急著指定角色人選,因為任務越模糊,角色越難分配,這階段首先要把專案「分解成明確的工作項目」,舉例來說: 今天有個新產品上市專案,任務拆開來應包含:產品定位與目標設定、行銷素材製作、合約與法規審查、平台上線與技術測試、上線後成效追蹤等具體細節,不是單純用「讓產品順利上市」這麼籠統的方式概括。 步驟2│為每個任務指定角色 任務拆解完後,再針對每一項指定對應的ARCI角色,同樣以「新產品上市」專案為例,分工舉例如下: 任務項目A當責者R負責者C諮詢者I知會者產品定位與目標設定產品主管PM業務、行銷工程、設計行銷素材製作行銷主管文案、設計師PM、品牌業務、客服合約與法規審查PM法務財務、採購產品主管平台上線與技術測試技術主管工程師、QAPM、客服行銷、業務上線後成效追蹤PM行銷分析師業務、產品各部門主管 延伸問題:「當責者A」與「負責者R」可以是同一個人嗎? 可以,但不是什麼專案都適合。 在小型任務或人力真的極有限的情況下,A與R都由同一人擔任這沒什麼問題(甚至還很常見),但如果是大型專案或跨部門合作時,A與R會建議分屬不同人,這樣有個好處:A能夠用更宏觀的角度督導成果,而R能夠專注在執行細節,兩者形成監督與執行的分工。 步驟3│確認每個人的角色認知 實行ARCI常常發生的烏龍是「角色分配好了,但對於要做的事情及責任範圍的認知沒對齊」,於是最後在混亂中失敗了。 建議分配好角色後,可以在專案啟動會議(Kick-off)中,明確說明個角色的權力義務,並讓大家複誦自己的理解,確保彼此認知一致,而不是分好、填上握表格就當完成。 步驟4│卻ARCI落實進日常工作流程 另一個ARCI最容易失效的原因是「分配的時候用ARCI法則,但執行用另一套」。 其實要把它融入實際工作也有訣竅,比如: 做下一個重大決策前,先確認C是否已參與並給意見。 每次例會先看A有無到場,是否了解情況跟當前成果。 定期追蹤專案進度,確保R有精準執行,若有問題也可同步解決。 產品或資訊對外發布或上線前,確認I名單中的人都已收到資訊。 當ARCI成為專案溝通跟執行的基本框架,它才能真正發揮效果。 ARCI常見問題與錯誤:3個地雷要避開 地雷1│搞不清「當責」跟「負責」,導致出現兩個A! 「當責」跟「負責」傻傻分不清楚,這是團隊在分配ARCI角色時最常遇到也是最容易混淆的地方,如果沒有釐清,導致一項任務出現兩個或以上的A,那最終還是可能會落得專案無人負責或目標分散的下場。 所以「當責」跟「負責」差在哪? 我們以一個具體例子來說明: 主管要你把一份文件寄給合作夥伴,你把信寄出去、任務完成了,這是「負責(Responsible)」的表現,但如果你在寄出後打電話確認對方收到,且傳遞到正確的人手上,確保溝通目的達成,這就是「當責(Accountable)」。 簡單說,負責者R對任務執行完成與否負責(事情做完了嗎?)但當責者A還必須對執行後的結果負責(要的結果達到了嗎?)這個差異,決定了A與R在專案中截然不同的角色定位,也決定了兩者的價值。 了解之後,團隊必須謹記規則:每項任務只有一個A,如果真的難以取捨,代表這個任務需要再拆細,或者需要在組織層面更清楚釐清誰有決策權。 地雷2│把所有人都塞進C C的本意是「需要其意見才能做出好決策」,而不是「有點相關的人都放進來」,沒經過取捨萬一讓C清單過長,會導致每件事都因為要等一大圈人確認,反而延遲專案進度。 真正應該列入C的人選,是那些「專業或意見會直接影響任務成果」的人,例如:法律風險由法務判斷、技術可行性由工程師確認。 地雷3│I只是名單,資訊沒有真正傳到位 ARCI矩陣上的I欄看起來雖然在末端,但絕對不能輕忽!會列入I代表這批人是「有必要了解進度或成果」的角色,可能是專案後期的支援端,或是完成後續的推廣/結案單位等,如實知會這些單位才能避免公司資訊或營運出現斷層。 ARCI適用什麼情境? ARCI其實適用於所有需要多人協作的工作,但在下列幾種情境中,使用的效益最為顯著: 跨部門專案:例如品牌活動、數位轉型、系統導入、制度改版等,涉及的部門越多,ARCI所帶來的降噪效果越明顯。 流程長、節點多的任務:例如新產品上市、大型品牌活動、組織年度報告等,這類任務每個環節的A和R都可能不同,適時定義與分工,才能確保每個流程細節的品質。 新主管接手或新團隊建立:在新團隊磨合期間,可以用ARCI快速建立共識與默契,比瞎猜、亂摸索再補救有效得多。 分不清責任歸屬的團隊:有些團隊可能人多事多,或都是資歷較淺的工作者,若沒有主心骨、分工不明確,可能會出現一團亂的局面,這時候實行ARCI能幫助大家了解責任歸屬、提升效率。 為什麼跨部門專案特別需要ARCI法則? 跨部門協作有一個共同的隱性問題:每個人腦中對「自己該做到哪裡」的責任認知其實完全不一樣。 因為專業、組織文化的不同,對同一件事有不同理解跟看法這很正常,但如果沒有拿出來討論,讓灰色地帶無限延伸,很容易變成專案卡關主因之一,甚至出現搶功勞或到處卸責的尷尬局面,比如以下幾個最常見的協作痛點: 任務沒人接:任務在會議上說完了,但沒有人明確承接,最後就懸在半空中,這正是因為沒有指定A與R,導致大家都以為別人會做,最後落得一場空。 找不到決策窗口:事情推進了一半,遇到問題需要選擇、收斂或決策的時刻,卻沒有人能給明確的指示,導致錯失黃金期或期程延宕。 太多意見喬不攏:跟上面那點相反,萬一是一堆人都搶著當A,光是對焦目標就夠累了,還可能會出現多頭馬車的情況,不僅影響執行效率,到最後也可能導致分裂對立。 關鍵部門太晚加入:很多組織習慣專案先行,邊做邊加人,其他部門有什麼問題再補救,但萬一是法務、技術這種硬傷,到最後階段才被通知的結果,不是雞飛狗跳就是砍掉重練,ARCI在一開始就把C與I明確列出,能有效避免這個問題。 很多人以為專案管理的重點只有包含時程控管、進度追蹤,但在真實職場中,當角色分配、責任歸屬等更前端的事沒有先處理好,後續會更加窒礙難行。 ARCI法則優勢在於,它把一件本來說不清楚的事,用4個角色結構化了,當每個人都知道自己在這個任務裡是誰,不需要每走一步就確認一次,那溝通成本就會明顯下降。 下次啟動一個新專案之前,不妨先花點時間把分工說清楚,會發現推行起來事半功倍唷! 延伸閱讀: 做了13個番茄鐘專案才推進10%?你可能用錯「番茄鐘工作法」! 甘特圖是什麼?免費軟體+甘特圖Excel範例教學懶人包
【104職場力】・專案管理

有任何收穫或想分享的,都來和大家一起聊聊吧!