104學習

防毒管理

防毒管理指的是在工作環境中,透過設定、防範及監控措施來避免電腦病毒或惡意軟體侵害系統安全。此技能包含安裝和更新防毒軟體、定期掃描系統、設定安全政策,以及教育員工正確使用電腦和網路。有效執行能降低資料外洩、系統當機或營運中斷的風險,確保企業資訊資產安全與營運穩定。具備此能力的人才在資訊安全領域非常受重視。

485 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

資通安全管理法:各單位因應之道
資通安全管理法:各單位因應之道
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
SSCP資安專業人員認證課程
SSCP資安專業人員認證課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
人資如何從管理制度面來因應以及預防職安風險
人資如何從管理制度面來因應以及預防職安風險
10/24、25、31、11/1場【實體課程】長期照顧居家督導人員專業課程(Level II)-台南場|長照積分課程
10/24、25、31、11/1場【實體課程】長期照顧居家督導人員專業課程(Level II)-台南場|長照積分課程
軟體安全開發概論
軟體安全開發概論
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
EC-Council CEH駭客技術專家認證課程
EC-Council CEH駭客技術專家認證課程
如何藉由雲端技術來防護企業網路安全
如何藉由雲端技術來防護企業網路安全

精選證照

考取專業證照,讓能力被市場看見

職業安全與環境衛生知識 |
一個負責設計和實施職業安全衛生管理計劃的專業人員。他們需要了解相關法律法規,評估和管理工作場所的風險,提供培訓和監督以確保員工的安全和健康。
TIPCI臺灣國際專業認證學會
乙種職業安全衛生業務主管 |
乙種職業安全衛生業務主管證照是指具備職業安全衛生相關知識與技能,能夠協助企業執行安全衛生管理工作,預防職業災害,維護勞工健康的專業資格。持證人需熟悉職場危害辨識、風險評估及防範措施,並能推動安全衛生教育訓練及改善計畫,確保工作環境符合法規標準,促進企業安全文化的建立與持續改進。
勞動部勞動力發展署技能檢定中心
資訊安全維護師 |
資訊安全維護師是一個負責設計和實施資訊安全策略和程序的專業人員。他們需要了解相關法律法規和標準,評估和管理企業的資訊風險,設計和實施安全策略和技術措施,以保護企業的資訊安全。
TIPCI臺灣國際專業認證學會
甲級職業安全管理技術士 |
甲級職業安全管理技術士證照是針對具有較高專業水平的職業安全管理人員設計,考核對象需具備深厚的安全管理知識及實務經驗,能夠在各類型工作場所中規劃、執行及檢討職業安全衛生管理系統。
勞動部勞動力發展署技能檢定中心
CCSA NGX |
CCSA NGX(Check Point Certified Security Administrator NGX)證照專注於檢查點防火牆及其相關安全產品的管理與配置,涵蓋防火牆策略設計、VPN設定、用戶身份管理及安全事件監控等技術。持有此證照代表具備企業網路安全基礎建置及維護能力,能有效防範外部攻擊與內部威脅,提升組織資安防護水平,適合網路安全管理、資訊安全工程師及系統管理員等職務。
Check Point
EC-Council CND 網路防禦專家認證 |
EC-Council CND 網路防禦專家認證課程將從防護、偵測、應變、預測四大主軸強化您的資安能力。藉由理論與實務並進課程內容,從資安策略、政策與防護技術開始建構完整的資安藍圖。透過監控日誌與網路流量偵測異常行為。發生資安事故時,藉由應變程序、鑑識調查與災難復原恢復組織運作、持續營運。建立風險管控計畫收集威脅情資、預測威脅、評估弱點。
EC-Council

精選貼文,掌握第一手知識

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

環境部「抗高溫調適對策聯盟」祭6大措施,助企業民眾抗極端酷暑!

極端高溫已不再是偶發事件,而是全球氣候變遷下的「新常態」。今年夏天,環境部成立「抗高溫調適對策聯盟」,首度集結跨部會、跨產業與民間團體,從制度建構到企業指引,以「二制度、二方法、二拓展」打造一張全國性的高溫應對網絡,為職場安全與永續發展提供解方。 文/《104職場力》 本文導覽 ​▍二制度:建立高溫應變機制、啟動實際演練建立高溫應變啟動機制抗高溫調適對策演練​▍二方法:建置Cool Map、研擬企業指引建置高溫防護地圖Cool Map研擬企業抗高溫行動指引​▍二拓展:能源貧窮分析與教育推廣雙軌並進大數據分析應對能源貧窮北中南抗高溫對策展 ​▍二制度:建立高溫應變機制、啟動實際演練 建立高溫應變啟動機制 環境部攜手氣象署、勞動部、衛福部,建構高溫應變啟動機制。 氣象署│因應氣溫變化提供「高溫預報」。 衛福部│整合氣溫、濕度、太陽輻射、風速等數據,發布「健康氣象預警資訊」。 勞動部│根據氣溫、濕度變化標準制定「職業安全衛生設施規則」。 推動時間表 2025年2026年未來共通性指標(預警啟動應變機制)分年針對各領域及脆弱群體建立高溫預警指標逐步建議保護脆弱群體因應高溫調適機制 抗高溫調適對策演練 依據氣象署資訊,以橙燈及紅燈作為高溫預警標準,相關單位會啟動對策演練與應變作業,包含: 健康通報 路面灑水 調配農牧用水 勞工防護措施 高風險族群照護 大型戶外活動調整 交通設施防熱安全檢測 推動時間表 2025年2026年未來試辦演練及啟動條件,進行「雙北合作先行」規劃建立標準作業程序,同時試行應變啟動機制逐步落實並規劃更全面的高溫調適對策,擴大至全國各地 ​ ▍二方法:建置Cool Map、研擬企業指引 建置高溫防護地圖Cool Map 環境部規劃推動「Cool Map」,整合戶外涼蔭、公園涼亭、森林步道與可避暑的室內公共空間(如賣場、圖書館),讓民眾與勞工能快速找到避暑地點。 推動時間表 2025年2026年未來臺北市、臺南市都市熱島地區優先示範研議設置規範,協助六都建置逐步落實全國推動 研擬企業抗高溫行動指引 透過提供企業管理場域對策、促進跨企業合作,以及推動公部門與企業協作,協助企業強化因應高溫的能力,並兼顧員工健康與營運韌性,領域涵蓋實體/線上通路、冷氣空調、運輸、保險、營建、防護產業與寵物友善等。 推動時間表 2025年2026年未來辦理工作坊,邀請各界參與,廣徵意見研擬企業抗高溫行動指引規範並試行(依企業需求)逐步擴大訂定,協助企業永續經營 ​▍二拓展:能源貧窮分析與教育推廣雙軌並進 大數據分析應對能源貧窮 為降低極端高溫對弱勢族群的衝擊,特別是獨居老人,環境部推動「以數據為基礎」的能源協助政策,結合跨部會資料,預警與輔導同步進行。 透過下列4大資料來源辨識高風險族群,提供用電輔導與節能建議、減輕能源支出負擔,並結合Cool Map指引,將其導引至避暑地點: 內政部老年人口清冊 衛福部獨居老人清冊 台電公司用電數據 環境部與氣象署的溫度監測資料 推動時間表 2025年2026年未來結合跨部會數據資料,臺南市合作示範辨識能源貧窮弱勢並協助整合中央與地方資源逐步擴大照護逐步落實全國推動 北中南抗高溫對策展 在北中南各區舉辦「抗高溫對策展」,結合都市熱島議題、產業轉型與環境教育,強化民眾對極端氣候的認識與因應能力。 極端氣候時代,企業與政府都無法置身事外。從高溫預警到災前演練,從企業行動到弱勢照護,政府率先踏出高溫調適的第一步,未來企業若能積極響應、落實指引,不僅能保護勞工健康,更能在風險中站穩腳步、邁向永續。 (文圖來源:環境部官網、粉絲專頁) 延伸閱讀: 高溫來襲!北市啟動熱危害勞檢 最重罰30萬元 夏日高溫熱炸!職安署提醒:雇主應預防戶外勞工熱危害,將擴大夏季防災勞檢|職場新訊 酷暑體感高溫39度!遇到「熱中暑」怎麼辦?降溫最重要,4招教你如何預防
【104職場力】・職業安全衛生

如何保護數據安全和個人隱私?雙重認證、限制存取、加密資料

隨著數位科技的快速發展,資安問題已成為企業和個人不可忽視的重要議題。無論是政府機關還是民間企業,面對日益增長的網路攻擊威脅,如何保護敏感資料和系統安全已成為當前的首要任務。資安不僅影響企業的運營效率,更關係到客戶信任與品牌形象。因此,了解資安威脅、採取有效的防護措施,以及定期進行安全檢查,對於每位上班族來說都是必備的技能。本文將深入探討資安的重要性及實用的防護技巧,幫助讀者提升自身的資安意識。 ⏭️1. 使用強密碼與密碼管理工具 強密碼:選擇包含大小寫字母、數字及特殊符號的複雜密碼。例如,使用「G@rden!ng2024」而非「gardening2024」。 密碼管理工具:使用如 LastPass 或 1Password 的工具來管理和生成密碼,避免重複使用相同密碼。 ⏭️2. 啟用雙重認證 額外保護層:啟用雙重認證(2FA),即使密碼被盜取,未經授權的訪問仍需額外驗證,如簡訊或專用應用程式生成的代碼。 ⏭️3. 定期更新系統與軟體 自動更新:確保操作系統和應用程式定期自動更新,以修補已知漏洞,防止駭客利用過時軟體進行攻擊。 ⏭️4. 使用公司提供的設備 安全性:盡量使用公司提供的設備進行工作,這些設備通常會有更好的安全措施和更新支持。 ⏭️5. 謹慎處理電子郵件 識別詐騙:學會辨別可疑電子郵件,避免點擊不明鏈接或下載附件。定期培訓員工如何識別釣魚詐騙。 創意行動:設置一個“釣魚檢測日”,讓員工在特定日子中互相測試識別釣魚郵件的能力。具體步驟如下: 準備模擬郵件:設計幾封釣魚郵件範本,例如假冒人力資源部門或IT部門的通知。 發送模擬郵件:在活動當天發送這些模擬郵件給所有員工。 收集反饋:追蹤哪些員工點擊了鏈接或下載了附件,並進行分析。 提供教育與培訓:對於點擊了釣魚郵件的員工,提供後續的安全意識培訓。 ⏭️6. 加密敏感資料 數據加密:對重要文件進行加密,即使資料被盜取也難以解讀。使用如 VeraCrypt 的工具來加密硬碟或特定檔案。 創意行動:定期舉辦加密工作坊,教導員工如何為其文件進行加密。 ⏭️7. 定期備份資料 備份方案:建立定期備份計劃,將重要資料備份至雲端或外部硬碟,以防資料丟失或損壞。 創意行動:設立“備份日”,鼓勵團隊在這一天共同進行資料備份並分享經驗。 ⏭️8. 限制數據存取權限 最小權限原則:僅授予員工必要的存取權限,減少敏感資料被濫用的風險。 創意行動:實施“權限審查周”,定期檢查並調整員工的存取權限。 ⏭️結語 總結來說,資安是每位員工和企業都應該重視的議題。隨著網路攻擊手法的不斷演進,僅依賴傳統的防護措施已無法滿足現代安全需求。建立良好的資安文化、定期進行安全培訓,以及採取先進的技術手段,是確保資訊安全的關鍵。希望每位讀者能夠將資安視為日常工作的一部分,積極參與到保護數據安全的行動中,共同維護一個安全的數位環境。
知識貓星球・超級辦公室達人

一人有毒就能毀全局!主管必防5種「超傷害團隊行為」

什麼樣的行為會嚴重破壞組織運作?前遠傳電信副總經理郭憲誌點出主管不應該容忍的5種行為,包括:搞對立,破壞團隊和諧、漠視規範、缺乏職業道德、假公濟私、怠於學習等,主管也需立即判斷、採取阻斷的措施。本文節錄自《實戰高效主管學:培養AI也無法取代的八大軟實力》。 文/郭憲誌(前遠傳電信副總經理) 本文目錄(點擊可快速前往) 這5種行為,主管不應該容忍!1. 搞對立,破壞團隊和諧2. 自恃能力與資歷而拿翹、漠視規範3. 缺乏基本的職業道德4. 假公濟私、以私害公5. 怠於學習、拒絕進步主管的態度決定了老鼠屎的多寡 「我負責的那個客戶,又來了客訴!我們家技術人員搞了幾天才找到原因,如果不是我擋在前面跟客戶斡旋、給客戶飆罵,他早就取消訂單、要求巨額賠償了!」 Frank逢人就訴說著他的委屈遭遇,站在他的角度來看,後端的技術人員沒有及時支援前線,是公司的一大缺失,應該要立即改善。 但事實上Frank這個抱怨不只一次了。他在公司服務已久,經歷過公司技術與業務的巔峰時期,他總是拿過去的經驗死守既有客群,和主管抱怨現在的技術人員不足、能力不佳,但是卻不願意學習銷售公司的新服務與產品。 面對老客戶也只願意推銷自己熟悉的產品,或是慣性降價來維持續約合作,以致於他的客戶毛利偏低。一旦為了客訴投入額外的技術人力,就會陷入沒有獲利的窘況,也因此他時常到處訴苦、撇清責任。 主管Alan發現Frank的負面思考、四處抱怨,造成業務部與技術部的對立,嚴重影響公司士氣,但是礙於許多老客戶都維繫在Frank身上,下半年又即將進入這些客戶談續約的尖峰時刻,如果現在撤換,擔心會對業績有影響。身為主管,該怎麼做才能有效解決這個困擾? 這5種行為,主管不應該容忍! 組織中難免會有員工素質不一的狀況,一位好的主管除了要發掘優秀的員工,也要能指導具有潛力的同仁,並在過程中保持容錯的雅量。但假如出現嚴重破壞組織、對團隊產生極大負面影響的行為,主管也需立即判斷、採取阻斷的措施。 什麼樣的行為會嚴重破壞組織運作?以下整理了5種常見的狀況,可供參考: 1. 搞對立,破壞團隊和諧 領導者必須堅定不移地推動「團隊合作」,以身作則、落實團隊精神,否則組織難以發揮最大戰鬥力,白白耗費無數資源在內部抵制與消耗。如果團隊中有人刻意製造對立、破壞團隊精神,務必立即制止、加以糾正。 2. 自恃能力與資歷而拿翹、漠視規範 有些員工以為自己的專業能力是組織不可或缺的關鍵,或是自認對於客戶的掌握程度、已經累積的業績,都是公司無法失去的價值,因而恣意妄為,習慣性地輕忽公司的規範及要求遵守的原則,將逐步導致整個團隊運作失去了準則與公平性。如果主管沒有約束這樣的行為,日後對整個團隊的規範都將形同虛設,無法有效地推行。 3. 缺乏基本的職業道德 每種工作均有基本的職業道德原則,例如:房仲業者不該隱瞞買、賣雙方之間的售價與出價、從中套利,違反最基本的誠信原則。又例如:擔任大型SI專案的業務人員與專案經理,必須遵守專案內容的保密原則,並且以專案順利完成為第一優先,不能因為自己是專案的核心人物,就藉著請辭或是休假「爭取」自己與公司的薪資談判,或是直接帶槍投靠其他公司。這種行為不只影響公司的形象,也會傷害聲譽、斷了自己在業界的發展。 4. 假公濟私、以私害公 組織運作中的兩難就是「效率 vs 規範」。為了防止可能的弊端、降低組織風險,許多SOP或是管理規定應運而生,但是增加流程勢必降低效率,有些員工就會以提升效率為由、另闢蹊徑,嘗試在流程中創造出許多例外。 主管必須清楚判斷哪些是「必要的例外」?哪些是不該同意的破例?特別是這些例外可能使特定的個人受益,或是損及公司的利益,必須嚴守的界線不應輕易妥協。 5. 怠於學習、拒絕進步 企業想持續獲利與成長,必須不斷地進步與創新。組織中的成員如果缺乏學習熱情,甚至排斥學習,對於整個團隊的影響是:為什麼XXX可以不學,我卻必須持續學習新的事物?一旦這樣的情緒與思維擴散開來,組織就會陷入拒絕進步的泥淖。 這件事的解決之道在於主管的態度,當領導者主動參與學習,帶動學習氣氛、鼓勵團隊進步,就有機會適時阻斷團隊拒絕成長的風氣。 主管的態度決定了老鼠屎的多寡 組織中為什麼會有上述5種不該出現的行為?多數的原因是主管面對這些行為的前期徵兆,抱持著觀望與容忍的態度。當同仁有一些小的壞習慣冒出頭,主管礙於情面或是疏於關心而未及時糾正,久而久之就會不斷地被擴大成一種慣性,再要抑制這些行為就必須付出更多代價。 因此,領導者必須正視上述5種不當行為、做嚴格的要求,才不會讓團隊的努力,因為一顆老鼠屎而前功盡棄。 節錄自:商周出版《實戰高效主管學:培養AI也無法取代的八大軟實力》/郭憲誌 著 推薦閱讀: 留住Z世代人才不能再靠老方法!4種管理技巧,與新世代互補合作 我的職場有毒嗎?工作遇有毒主管、同事怎麼辦?6招自保不被「傳染」 年輕人為何拒絕當主管?不是逃避,是不想傳承「有毒的管理文化」
【104職場力】・溝通協調

網管注意:你的主機正曝露在外?

《別等危機發生才防堵:定期弱掃如同企業 IT 的定期健檢》 隨著網路攻擊手法不斷翻新,若企業總是抱持著「等遇到問題再處理」的被動心態,往往在遭受攻擊時,就已經造成難以挽回的商譽受損與財務重創。要翻轉這種挨打的劣勢,企業的資安思維必須從被動防堵走向「主動式防禦」。 這就像是「與其等身體生病才看醫生,不如定期做健康檢查」。定期執行弱點掃描,正是找出企業IT架構中隱形破口關鍵。透過系統化的漏洞偵測,全面檢視作業系統、內部主機、網路設備與應用程式的健康狀態,讓潛在風險無所遁形。 《打破免費工具迷思:缺乏更新的漏洞庫反成 IT 負擔》 許多科技小白在規劃初期,會嘗試使用市面上的開源或免費弱掃工具,認為這樣能幫企業節省成本。但從專業顧問的角度來看,這類工具通常缺乏持續更新的漏洞資料庫,且容易產生大量的誤報。就如同使用過期的健檢設備,檢查結果不精準,反而大幅增加了 IT 人員事後人工比對與篩選的負擔,甚至可能漏掉關鍵漏洞。因此,規劃完整的弱掃機制,並定期針對企業的內外部資產執行檢測,才能在駭客發動勒索攻擊前,搶先一步完成漏洞修補。 《如何選擇弱點掃描服務廠商?》 通常對於許多用戶與企業最頭疼的不是沒有進行弱點掃描,而是弱點掃描工具與種類實在太多,不知道該從何下手。跑完報告,又會因為沒有專業的資安人員能解讀與修復。此時,不妨直接IT委外給專業的弱點掃描廠商。 數位通國際 擁有25年的資料中心維運與雲端導入實戰經驗及成功案例,並與眾多國內外知名資安廠商合作。同時通過BSI ISO 27001、27011資訊安全驗證以及ISO 27017& ISO 27018雲端服務安全管理認證,能針對企業現有的環境進行資安檢測,7×24即時技術支援監控,保護企業資訊環境。透過 數位通國際 弱點掃描服務,從網站、系統、伺服器、API到雲端架構,檢測漏洞風險,降低營運中斷風險,成為捍衛您企業營運安全最堅實的戰略夥伴。 ◆ 了解數位通國際 弱點掃描:https://easpnet.pse.is/93ql55 ◆ 立即預約:https://easpnet.pse.is/93z9q2 ---------------- 《相關文章》 ◆ 你的企業環境安全嗎? 定期資安檢測增強防護 https://easpnet.pse.is/93y77u ◆ 企業資安檢測不可忽視的重點 https://easpnet.pse.is/93y77u ◆ 中勒索病毒怎麼辦? 五步驟應片與防範 https://easpnet.pse.is/93y86u
Dr. CLOUD・Dr. CLOUD 數位小補帖

【職安法新制上路】職場霸凌防治等3大修法重點盤點|專區指引資源下載

《職業安全衛生法》修正條文及11部配套子法7月1日正式施行,修法首次建立職場霸凌防治法制,更同步強化源頭安全設計與承攬管理責任。勞動部同步釋出指引、Q&A與教育訓練資源,本文整理職安法新制3大修法重點,以及「職安法修法專區」及「職場霸凌防治專區」相關資源。 文/《104職場力》整理 本文目錄(點擊可快速前往) 職安法新制修法重點一、建立職場霸凌防治制度,保障勞工心理健康二、強化源頭防災,建置主動安全管理機制三、加強承攬管理,提升高風險作業安全職安法修法專區相關資源職場霸凌防治專區相關資源104人力銀行發布企業職場霸凌指引 《職業安全衛生法》(簡稱職安法)修正條文及11部配套子法,於7月1日起正式全面施行。勞動部指出,這是職安法自2013年修正以來最大幅度之制度革新,除首次建立職場霸凌防治法制外,更同步強化工程源頭安全設計、企業自主安全管理及承攬管理制度,象徵職業安全衛生政策正式由「事後處理」邁向「源頭預防」。 勞動部表示,過去職業安全衛生管理多偏重於事故發生後之監督檢查及裁罰,本次修法將安全思維全面前移,要求企業從規劃設計、風險評估到日常管理,主動辨識危害、落實預防措施,建立以風險管理為核心之安全文化。 為協助企業順利接軌新制度,勞動部同步完成11部配套子法、指引、Q&A、教育訓練教材及數位學習資源,提供企業及勞工遵循運用。 職安法新制修法重點 此次修法主要重點如下,並納於各相關子法: 一、建立職場霸凌防治制度,保障勞工心理健康 為保障勞工之心理健康與人格尊嚴,此次修法依職安法新增職場霸凌防治專章,特別訂定《職場霸凌防治措施準則》及《地方主管機關受理最高負責人職場霸凌事件申訴處理辦法》: 明定雇主防治義務:事業單位必須建立明確之職場霸凌預防、申訴、調查及處理機制。 增設外部申訴管道:若霸凌事件之行為人為事業單位「最高負責人」,受害者可直接向地方主管機關提起申訴,由公權力介入調查,提升調查程序的公正性與公信力,完善勞工權益保障。 圖片來源/勞動部 延伸閱讀:終極懶人包:職場霸凌新法7月上路,從制度、培訓到舉證,HR合規行動圖解主管下班傳LINE就算職場霸凌?勞動部揭「判斷標準」、不必然違規 二、強化源頭防災,建置主動安全管理機制 修法著重於在事故發生前即建立防護網,透過《工程安全設計及整體工程統合管理辦法》等配套制度,將安全思維前置: 設計階段納入安全考量:要求工程或機械設備在「規劃設計階段」,就必須進行風險評估,將製程與施工安全納入設計圖說,從根本消除潛在危害。 日常營運應落實風險管理:強化事業單位之職業安全衛生管理體系,要求企業將主動風險鑑別與控制融入日常營運。 圖片來源/勞動部 三、加強承攬管理,提升高風險作業安全 針對高風險營造工程或多級承攬之作業環境,此次修法進一步強化原事業單位(營造廠)的統合管理責任及各級承攬人之安全管理義務: 落實承攬管理責任:原事業單位不得以發(轉)包為由卸責,必須落實事前告知、巡視、協調及指揮等統合管理作為。 提升多級承攬安全性:明定各級承攬人之間的橫向聯繫與安全防護責任,避免因管理斷層或責任不清導致職災發生。 圖片來源/勞動部 勞動部提醒,各事業單位應儘速檢視並完善內部管理制度,積極落實相關法令規定;如有法令諮詢或輔導需求,可向各地勞動檢查機構或勞工主管機關洽詢。相關法規、Q&A及數位學習資源,已公布於職安署官網「職安法修法專區」及「職場霸凌防治專區」,歡迎企業及勞工多加利用。 職安法修法專區相關資源 新修職業安全衛生法專區新修職安法常見問答▶ 點擊前往▶ 點我下載 職場霸凌防治專區相關資源 勞動部職安署官網設有職場霸凌防治專區提供相關資訊,歡迎參考利用: 防治職場霸凌新法及配套措施簡報防治職場霸凌QA一次看▶ 點我下載▶ 點我下載職場霸凌常見問答-事業單位篇職場霸凌常見問答-勞工篇▶ 點擊下載▶ 點擊下載 104人力銀行發布企業職場霸凌指引 104人力銀行也製作發布企業職場霸凌指引,提醒企業注意即使部分行為未必立即構成職場霸凌,但仍可能成為高風險管理行為,建議企業應透過人資部門及內部教育訓練,整理常見爭議案例並提醒主管避免類似行為,降低未來申訴風險。 104 職場霸凌防治新法 企業實務指引 ※ 104人資學院特別製作《職場霸凌防治新法 企業實務指引》,完成問卷即可下載運用
【104職場力】・勞動法令

行動電源或鋰電池起火怎麼辦?原因、預防、火災應變解析

近來多起行動電源起火與爆炸事件頻傳,引發民眾高度關注。鋰電池為何頻繁成為火災源頭?又該如何正確預防與處理?本篇彙整消防局等官方單位的資訊,全面解析鋰電池起火的成因、預防要點及應變步驟,協助大家有效降低風險、守護安全。 文/《104職場力》 本文導覽 為什麼行動電源、鋰電池會起火?從「熱失控」說起如何預防鋰電池起火?生活必知安全小知識萬一行動電源真的起火了怎麼辦?記住保命5步驟!職場上如何預防鋰電池起火? 為什麼行動電源、鋰電池會起火?從「熱失控」說起 鋰電池因為有容量大、體積小且可重複充電的特性,常被廣泛應用於行動電源及各類可攜式電子產品,成為現代生活中不可或缺的能源配件。 至於近期鋰電池起火意外頻傳是什麼原因造成?根據台北市消防局的說法,原因多與鋰電池內部的化學反應失衡有關,這類反應會導致電池本體在短時間內不斷升溫、產生並釋放大量熱能,最終可能引燃周遭物品。專家把這類現象稱作「熱失控」,是鋰電池最嚴重的潛在風險之一。 行動電源起火的原因多半與電池損害或不當保存有關,例如以下3種狀況: 產品使用了劣質、未經認證的鋰電池。 過度充放電、短路,或使用非專用充電器導致電池受到損傷。 受外力撞擊、變形,或暴露在高溫、陽光直曬射等極端環境中,導致電池結構損害。 這些因素都可能引發鋰電池起火,不可不慎。 鋰電池起火有多危險? 鋰電池起火會產生大量的熱能、煙霧及有毒氣體,甚至可能會引發爆炸,對人和環境的傷害性都不容小覷。 更棘手的是,鋰電池的「熱失控」特性,不僅會讓火勢難以撲滅,滅火後也還有復燃的可能,增加處理的難度。 如何預防鋰電池起火?生活必知安全小知識 為了降低鋰電池引發火災的風險,我們參考多個縣市消防局提供的建議,整理出以下實用的鋰電池安全使用指南,適用於日常生活與工作環境: 1. 購買與使用鋰電池前的注意事項 購買產品時務必認明經濟部標準檢驗局核可的「商品檢驗標章(BSMI)」。 使用原廠或認證合格的充電設備,切勿過度充電,避免電池過熱或短路。 依照產品說明正確操作,如發現膨脹、異味、過熱等異常狀況應立即停止使用。 2. 鋰電池充電時的注意事項 避免在密閉空間、陽光直射或高溫環境中充電,例如車內、窗邊等地。 請遠離易燃物如床鋪、沙發、窗簾等區域充電,降低延燒風險。 切勿在睡眠中或長時間無人看管的情況下充電,務必有使用者在場監控。 避免同時連接多個高耗電設備使延長線過度負載,建議一個插座僅供一台設備充電。 充電時保持空間通風與整潔,減少堆疊與壓迫設備的情況。 3. 保存與報廢的注意事項 避免摩擦、敲擊或撞擊產品,也應避免與硬幣、鑰匙等金屬物放在一起,以防短路。 切勿自行拆解、重組鋰電池或內含鋰電池的產品,以免造成電池破裂或漏液。 報廢處理須依正確程序進行,可先將廢電池浸泡於1/1000鹽水中至無氣泡產生,並於正負極貼上絕緣膠帶,最後交由清潔隊或合法回收單位處理,切勿任意丟棄。 上述原則不僅適用於行動電源與手機,也廣泛適用於其他內建鋰電池的產品,如電動滑板車、電動自行車、掃地機器人等。只要日常多一分警覺與小心,就能大幅降低火災風險,守護自己與他人的安全。 萬一行動電源真的起火了怎麼辦?記住保命5步驟! 意外常在瞬間發生,當行動電源或其他鋰電池產品出現異常甚至起火時,請保持冷靜,並依下列步驟迅速應對: 1. 大聲示警,提醒他人 若身邊還有其他人,請立刻大聲呼喊示警,提醒大家提高警覺、協助應變或及時撤離現場。 2. 若在充電中,立即斷電 當鋰電池產品在充電狀態下出現異常發熱或冒煙等狀況,請第一時間拔除插頭或關閉電源,以防情況惡化。 3. 火勢尚小時,可滅火或降溫處理 若火勢不大,在確保自身安全無虞的前提下,可嘗試透過3種方式滅火: 使用乾粉滅火器或室內消防設備進行初步滅火。 將起火裝置移至空曠處、遠離可燃物。 將鋰電池泡入水中降溫,可有效防止持續燃燒或復燃。 4. 火勢失控時,立即撥打 119 若火勢擴大或無法控制,請儘速撥打119,由消防專業人員處理,切勿勉強自行撲救。 5. 優先避難,遠離有毒煙霧 如情況危急,請立即帶領現場人員撤離,特別是遠離密閉空間或煙霧濃厚處,以免吸入有毒氣體造成二次傷害。 鋰電池起火不能潑水是真的嗎?官方這樣說 網路上對於「鋰電池起火是否可以潑水」有不同看法,有些資訊甚至指出「潑水可能引發爆炸」,對此台北市政府消防局提供了專業解釋,並將處理方式依「可充電」及「不可充電」做出區隔,說明如下: 種類「可充電」鋰離子電池「不可充電」鋰金屬電池特性可充電重複使用一次性,不可充電重複使用成分電解液金屬鋰滅火方式可用水滅,使用水可大量降溫遇水會起反應,因此建議使用金屬滅火器 因此,除鈕扣型等一次性鋰金屬電池外,如行動電源這類可重複充電的鋰電池產品,在起火時是可以使用水潑灑或泡水來降溫滅火的,不僅安全,還有助於防止熱失控造成的復燃風險。 職場上如何預防鋰電池起火? 鋰電池起火事故不只是居家風險,其實我們每天在辦公室使用的筆電、行動電源、無線耳機、甚至公司提供的電動代步工具,都可能因為電池老化、充電不當而引發危險。員工也應該將「鋰電池安全巡查」視為例行事務的一環,例如主動做到以下幾件事: 建議定期檢查自己辦公的電池設備是否老化、破損:像是筆電電池有無膨脹、外殼是否破損、行動電源是否異常發燙,發現異狀應立即停止使用並通報。 充電位置要安全:避免在紙堆、文件旁、椅墊上或沒人注意的地方充電,特別是下班後不應讓設備持續插著電。 留意公司是否有安全規範與標示:若公司有設置電動車或充電站,也要遵守操作流程,不亂接插座。 參加防災訓練別混過去:了解鋰電池萬一起火時該怎麼應對、如何通報與協助撤離,關鍵時刻真的能救人一命。 常見的鋰電池體積雖小,但火災風險卻真實存在,從自己能做的事開始,就是保護自己、也保護整個辦公室的第一步。 延伸閱讀: 帶行動電源上飛機要注意什麼?2025行充飛機規範│Wh怎換算 【火災逃生】公司起火怎麼辦?火場預防、避難守則懶人包!8NG行為恐致命 除濕機「1功能故障」恐釀火災 台電籲2重點必檢查:安全又衛生
【104職場力】・職業安全衛生

ARCI法則是什麼?用4角色解決跨部門分工混亂│專案管理必學技巧

ARCI法則(阿喜法則)是解決跨部門分工混亂的專案管理工具,透過當責者A、負責者R、諮詢者C、知會者I這4個角色,讓每項任務都有明確主導人,本文會說明ARCI是什麼、當責與負責的差異,以及如何建立責任矩陣,趕緊學起來,讓專案不再卡關。 文/《104職場力》 本文導覽 ARCI法則是什麼?阿喜法則的4個角色定義一張表快速記住ARCI法則4個角色ARCI法則怎麼用?建立責任矩陣關鍵4步驟步驟1│先把專案拆成具體可執行的任務步驟2│為每個任務指定角色步驟3│確認每個人的角色認知步驟4│卻ARCI落實進日常工作流程ARCI常見問題與錯誤:3個地雷要避開地雷1│搞不清「當責」跟「負責」,導致出現兩個A!地雷2│把所有人都塞進C地雷3│I只是名單,資訊沒有真正傳到位ARCI適用什麼情境?為什麼跨部門專案特別需要ARCI法則? 多人協作的專案,最常在哪裡卡住?通常不是技術問題,也不是時程太緊,而是一件更基本的事:沒有人說清楚「這件事到底誰負責」。 任務在會議上交代了,但最後沒人真正接手;兩個主管同時下指令,團隊不知道該聽誰的;法務、客服等關鍵部門到了專案快結束才被拉進來,導致延誤或重工等,這些問題,幾乎每個跨部門工作者都遇過,根源都在於分工不明確。 ARCI法則(又稱阿喜法則)就是為了解決這個問題而生的工具,它不複雜,核心只有4個角色,但能把原本說不清楚的責任關係結構化,讓整個團隊知道該專案「誰主導、誰執行、誰要先被問、誰需要被通知」。 ARCI法則是什麼? ARCI法則(ARCI Model,中文讀音就是唸「阿喜」)主要是用來推動跨部門專案與管理的工具,這4個字母各代表一種角色,並依重要性排列: 阿喜法則的4個角色定義 A — Accountable(當責者) 當責者A是指身為一項任務的「最終負責人」,這個角色擁有拍板決策的權力,但也必須為專案握的最終成果承擔全部責任,通常每個活動或專案中只會有一位當則者。 R — Responsible(負責者) 負責者R是指實際把任務做完的人(執行者),在當責者A的帶領下規劃、執行、追蹤,並定期向A回報進度,跟A不同的是,同一項任務中可以有多位R。 C — Consulted(諮詢者) 通常在專業度或複雜度較高的任務推進前,會需要諮詢專家意見,諮詢者C就是這類顧問型角色,但要注意的是,除了給意見、協助溝通之外,C沒有決策的權力(主導權必須在當責者A手上)。 I — Informed(知會者) 知會者I不參與決策,通常也不會執行任務,只需要在每個節點上「被告知專案進度或結果」,方便後續任務執行即可。 一張表快速記住ARCI法則4個角色 角色關鍵問句人數限制Accountable 當責者這件事最後誰說了算?只能1位Responsible 負責者這件事誰實際去做?1位或多位都可Consulted 諮詢者決策前需要問誰?視需求,精準為佳Informed 知會者結果需要讓誰知道?視需求 ARCI法則怎麼用?建立責任矩陣關鍵4步驟 ARCI的執行方式比想像中容易,重點不是有沒有做表,而是有沒有讓它變成團隊的共同語言,只要依循這4個步驟就能輕鬆上手: 步驟1│先把專案拆成具體可執行的任務 不要一開始就急著指定角色人選,因為任務越模糊,角色越難分配,這階段首先要把專案「分解成明確的工作項目」,舉例來說: 今天有個新產品上市專案,任務拆開來應包含:產品定位與目標設定、行銷素材製作、合約與法規審查、平台上線與技術測試、上線後成效追蹤等具體細節,不是單純用「讓產品順利上市」這麼籠統的方式概括。 步驟2│為每個任務指定角色 任務拆解完後,再針對每一項指定對應的ARCI角色,同樣以「新產品上市」專案為例,分工舉例如下: 任務項目A當責者R負責者C諮詢者I知會者產品定位與目標設定產品主管PM業務、行銷工程、設計行銷素材製作行銷主管文案、設計師PM、品牌業務、客服合約與法規審查PM法務財務、採購產品主管平台上線與技術測試技術主管工程師、QAPM、客服行銷、業務上線後成效追蹤PM行銷分析師業務、產品各部門主管 延伸問題:「當責者A」與「負責者R」可以是同一個人嗎? 可以,但不是什麼專案都適合。 在小型任務或人力真的極有限的情況下,A與R都由同一人擔任這沒什麼問題(甚至還很常見),但如果是大型專案或跨部門合作時,A與R會建議分屬不同人,這樣有個好處:A能夠用更宏觀的角度督導成果,而R能夠專注在執行細節,兩者形成監督與執行的分工。 步驟3│確認每個人的角色認知 實行ARCI常常發生的烏龍是「角色分配好了,但對於要做的事情及責任範圍的認知沒對齊」,於是最後在混亂中失敗了。 建議分配好角色後,可以在專案啟動會議(Kick-off)中,明確說明個角色的權力義務,並讓大家複誦自己的理解,確保彼此認知一致,而不是分好、填上握表格就當完成。 步驟4│卻ARCI落實進日常工作流程 另一個ARCI最容易失效的原因是「分配的時候用ARCI法則,但執行用另一套」。 其實要把它融入實際工作也有訣竅,比如: 做下一個重大決策前,先確認C是否已參與並給意見。 每次例會先看A有無到場,是否了解情況跟當前成果。 定期追蹤專案進度,確保R有精準執行,若有問題也可同步解決。 產品或資訊對外發布或上線前,確認I名單中的人都已收到資訊。 當ARCI成為專案溝通跟執行的基本框架,它才能真正發揮效果。 ARCI常見問題與錯誤:3個地雷要避開 地雷1│搞不清「當責」跟「負責」,導致出現兩個A! 「當責」跟「負責」傻傻分不清楚,這是團隊在分配ARCI角色時最常遇到也是最容易混淆的地方,如果沒有釐清,導致一項任務出現兩個或以上的A,那最終還是可能會落得專案無人負責或目標分散的下場。 所以「當責」跟「負責」差在哪? 我們以一個具體例子來說明: 主管要你把一份文件寄給合作夥伴,你把信寄出去、任務完成了,這是「負責(Responsible)」的表現,但如果你在寄出後打電話確認對方收到,且傳遞到正確的人手上,確保溝通目的達成,這就是「當責(Accountable)」。 簡單說,負責者R對任務執行完成與否負責(事情做完了嗎?)但當責者A還必須對執行後的結果負責(要的結果達到了嗎?)這個差異,決定了A與R在專案中截然不同的角色定位,也決定了兩者的價值。 了解之後,團隊必須謹記規則:每項任務只有一個A,如果真的難以取捨,代表這個任務需要再拆細,或者需要在組織層面更清楚釐清誰有決策權。 地雷2│把所有人都塞進C C的本意是「需要其意見才能做出好決策」,而不是「有點相關的人都放進來」,沒經過取捨萬一讓C清單過長,會導致每件事都因為要等一大圈人確認,反而延遲專案進度。 真正應該列入C的人選,是那些「專業或意見會直接影響任務成果」的人,例如:法律風險由法務判斷、技術可行性由工程師確認。 地雷3│I只是名單,資訊沒有真正傳到位 ARCI矩陣上的I欄看起來雖然在末端,但絕對不能輕忽!會列入I代表這批人是「有必要了解進度或成果」的角色,可能是專案後期的支援端,或是完成後續的推廣/結案單位等,如實知會這些單位才能避免公司資訊或營運出現斷層。 ARCI適用什麼情境? ARCI其實適用於所有需要多人協作的工作,但在下列幾種情境中,使用的效益最為顯著: 跨部門專案:例如品牌活動、數位轉型、系統導入、制度改版等,涉及的部門越多,ARCI所帶來的降噪效果越明顯。 流程長、節點多的任務:例如新產品上市、大型品牌活動、組織年度報告等,這類任務每個環節的A和R都可能不同,適時定義與分工,才能確保每個流程細節的品質。 新主管接手或新團隊建立:在新團隊磨合期間,可以用ARCI快速建立共識與默契,比瞎猜、亂摸索再補救有效得多。 分不清責任歸屬的團隊:有些團隊可能人多事多,或都是資歷較淺的工作者,若沒有主心骨、分工不明確,可能會出現一團亂的局面,這時候實行ARCI能幫助大家了解責任歸屬、提升效率。 為什麼跨部門專案特別需要ARCI法則? 跨部門協作有一個共同的隱性問題:每個人腦中對「自己該做到哪裡」的責任認知其實完全不一樣。 因為專業、組織文化的不同,對同一件事有不同理解跟看法這很正常,但如果沒有拿出來討論,讓灰色地帶無限延伸,很容易變成專案卡關主因之一,甚至出現搶功勞或到處卸責的尷尬局面,比如以下幾個最常見的協作痛點: 任務沒人接:任務在會議上說完了,但沒有人明確承接,最後就懸在半空中,這正是因為沒有指定A與R,導致大家都以為別人會做,最後落得一場空。 找不到決策窗口:事情推進了一半,遇到問題需要選擇、收斂或決策的時刻,卻沒有人能給明確的指示,導致錯失黃金期或期程延宕。 太多意見喬不攏:跟上面那點相反,萬一是一堆人都搶著當A,光是對焦目標就夠累了,還可能會出現多頭馬車的情況,不僅影響執行效率,到最後也可能導致分裂對立。 關鍵部門太晚加入:很多組織習慣專案先行,邊做邊加人,其他部門有什麼問題再補救,但萬一是法務、技術這種硬傷,到最後階段才被通知的結果,不是雞飛狗跳就是砍掉重練,ARCI在一開始就把C與I明確列出,能有效避免這個問題。 很多人以為專案管理的重點只有包含時程控管、進度追蹤,但在真實職場中,當角色分配、責任歸屬等更前端的事沒有先處理好,後續會更加窒礙難行。 ARCI法則優勢在於,它把一件本來說不清楚的事,用4個角色結構化了,當每個人都知道自己在這個任務裡是誰,不需要每走一步就確認一次,那溝通成本就會明顯下降。 下次啟動一個新專案之前,不妨先花點時間把分工說清楚,會發現推行起來事半功倍唷! 延伸閱讀: 做了13個番茄鐘專案才推進10%?你可能用錯「番茄鐘工作法」! 甘特圖是什麼?免費軟體+甘特圖Excel範例教學懶人包
【104職場力】・專案管理

噓~這個不能說!職場調查的「保密原則」與「透明度」平衡難題何解?

當我們討論職場中的「保密性」或「保密原則」時,通常是著重在員工對公司的保密責任,例如要求職員保護公司機密資訊,不得隨意洩露營運政策、商業模式等重要訊息。但你知道嗎?企業在處理內部投訴或職場爭議時,也必須遵守保密原則,尤其是涉及法律的案件更要格外小心。 文/《104職場力》 本文導覽 職場調查的保密性有多重要?走漏風聲當心全盤皆輸!為何職場調查要神神秘秘?說要保密,公司卻主動放消息?企業講究透明度的原因明明保密是最直接且最省力的方式,為什麼企業要背道而馳?矛盾對決!保密原則和透明度如何平衡?身為處理單位,HR們的難言之隱7個平衡保密性和透明度的策略 職場調查的保密性有多重要?走漏風聲當心全盤皆輸! 職場調查(Workplace Investigations)是指企業或組織對「涉及員工之間的糾紛、不當行為、違規行為或其他職場問題」進行系統性的調查和分析。例如:性騷擾投訴、歧視投訴、欺凌或霸凌、盜竊或不當行為,以及其他違反公司政策規定的案件。 這些職場調查通常由公司內部的專業人員或聘請外部專家執行,目的是為了確定事實、解決問題、維護企業和員工的權益。 為何職場調查要神神秘秘? 跟法律案件調查偵查不公開一樣,職場調查的保密性其實有多重考量: 保護相關人隱私 參與調查的員工,無論是投訴人、證人還是調查對象,一定都希望得到一定程度的隱私保護。畢竟如果被發現自已是當事人或「報馬仔」,可能會導致內部尷尬、聲譽損害或人際關係緊張,甚至吹哨者還可能被報復或無法保住飯碗,對企業而言也是一種損失。 得到真相 除了吹哨者,保密性同樣也是要保護關鍵證人或其他線索的提供者,只有當確認個人細節和陳述能獲得保密,才能營造安全的環境,讓協助調查的同仁願意參與過程並誠實以告。 維護調查的完整性 調查最怕打草驚蛇,如果未保密,過程中便走漏風聲,可能會影響證人的記憶、關鍵人的立場或讓加害者有提前破壞關鍵證據、想好應對說法等機會。因此保密有助於保持調查公正,並確保所有參與方提供真實、未經操縱或修改的陳述。 法律明文規定 在某些情況下,企業保密的原因很簡單,就是法律要求!特別是性騷擾、霸凌等申訴案,都有法律明文規定,要求企業應負保密義務。 正因為職場案件調查牽一髮動全身,若保密出現漏洞,不僅可能對當事人的聲譽和隱私構成威脅,還可能打壞整個團隊合作的氛圍和信任,公司也會需要承擔法律、財務和聲譽損失的風險。因此,保密是避免導致全盤皆輸的關鍵。 說要保密,公司卻主動放消息?企業講究透明度的原因 雖然所有人都知道保密的重要性,但人的天性就是好奇、想了解後續發展。你可能也遇過,當公司內部發生特殊事件時,同仁之間會私下交換情報,甚至會有同事到處打聽、傳播,最後變成眾說紛紜;而部分相關人比起完全保密,更傾向能一直追蹤案件進度;甚至有時候企業也會主動釋出一些消息,增加內部的透明度…… 明明保密是最直接且最省力的方式,為什麼企業要背道而馳? 其實透明度是一種管理方式!有以下4個好處: 建立員工對企業的信任 員工需要相信他們關切的事項有被公司認真對待、公平處理。適當透漏調查過程及結果可以讓員工放心,相信公司會重視他們的意見,並採取客觀、不偏袒的處理方式。 鼓勵參與、提升反映管道的價值 當員工發現反映真的有用時,溝通管道自然而然就建立起來。適度的資訊透明會讓員工感覺自己是公司決策/改進的一部分,因而更願意分享,對HR和雇主來說,不僅能排除不良的人員與風氣,也更能貼近內部真實狀況。 有利於培養組織文化 針對案件調查,企業最終若落實獎懲相關人員、還當事人一個公道或事實,員工會知道「公司玩真的」,之後不管企業要推行何種文化(例如誠實、正直),都會更有說服力,員工乖乖遵守的意願也會提升。 扼殺謠言、猜測和恐慌 如果事件完全沒人知情,相關人等又少,那麼完全保密沒什麼問題;最怕的是大家都在關注卻無從得知結局,這時候可能會出現捕風捉影的情況。員工可能會自行詮釋上級的行為反應, 一個人一種版本,最後的下場就是越傳越誇張,間接影響相關人的聲譽,也會引發不安。不過一旦有「內部正式發布的消息」,某種程度上有助於控制情勢,雖然無法完全根除大家的臆測,但至少不會讓傷害無邊際擴散。 這便是保持透明度對於管理的幾種益處。從前面的保密重要性到本段的透明度益處,都在「理論」階段,接下來我們來討論實際面的處理方式。 矛盾對決!保密原則和透明度如何平衡? 當事件發生,真的需要進行職場調查時,HR或處理人員實務上會面對哪些困難和挑戰? 身為處理單位,HR們的難言之隱 第一名絕對是要同時保持機密性和透明度:尺度怎麼抓才不算洩密,或被大家推敲出來?講太少有講又跟沒講一樣,真的好難。 法規的了解與實務應用:雖然法規明擺在那裡,但每個事件狀況不同,如何應用才不會不小心觸法,這對是令人頭疼的其中一個選項。 處理時間有限的壓力:調查要保持低調,但如果涉及人員多,光是蒐集資訊就要老半天,集結大家開會協調、決策也勞心勞力,如果還有上層或法規的期限壓力,其實相當高壓。 上層處理態度不一致:如果有統一作法還不至於糾結,最怕A高層想多開放點資訊、B高層不想,員工對透明度的期待值還跟管理職不同,把HR們夾在中間裡外不是人。 相關人的後續行動:主線還沒處理完,當事人就急著開分支?有時候主事件後續會衍生更多風波,根本防不勝防。 大量的機制、計畫要安排:就算沒有節外生枝,HR通常也會需要根據調查結果制定適當的後續行動計劃,確保問題得到解決並預防未來類似問題再度發生。 7個平衡保密性和透明度的策略 HR們想必覺得自己處理這類案件時像走鋼索,老是提心吊膽的,不過想讓事件和平落幕,不妨參考以下這7點建議: 1. 處理前,先溝通當事人明確的期望 在調查開始前,與所有相關人等討論保密與透明度的期望值,一方面解釋保密的重要性,並統整可分享和不可分享的資訊。先把話說清楚,降低期望不一或過度透露的風險。 2. 確保調查流程清晰、照著規矩來 制定一個正式、一致的調查流程,或參考專家處理的SOP,先了解組織該如何處理調查,包含將採取哪些步驟、需要找誰參與其中,把範圍羅列出來,減少不必要的約談就多一分保密度。 3. 定期向投訴人和相關方更新資訊 透明度並不意味著提供每個細節,當事人在意的是有沒有進行?進行到什麼程度?結果是什麼?那就提供相關訊息,例如:目前已經進入調查階段、正在討論分析、結果是投訴成立……等,對外也可以比照相同模式辦理。 4. 盡可能保持匿名 除了直接相關人及其直屬主管,為了提升保密性,在跟核心人員以外的對象報告調查進度時,可以採用匿名陳述或使用一般術語。這可以在不透露參與方身分的情況下分享資訊又不踩到紅線。 5. 根據案件類型調整溝通模式 不同性質的案件,保密程度的規範一定有所不同。例如,性騷擾的調查可能需要比針對政策違規或績效問題的調查更嚴格,這部分可以統一對上下級誠實以告,讓大家知道透明度調整的依據是什麼。 7. 培訓相關知識 不論是針對保密原則或是案件後續的宣導,透過培訓讓大家有深切了解,會遠比只是布達來得更有效果。 以上是職場調查保密與透明度的相關資訊,雖然不容易,但為了能幫助企業順利解決管理上的問題,這類規範有其必要性,希望能幫助大家營造出一個健康、公平的工作環境。 參考資料來源:Balancing Confidentiality and Transparency During Workplace Investigations 延伸閱讀 員工涉「性騷擾」屬實,雇主就可以直接合法解僱了嗎? 萬一主管對員工有性騷擾行為,公司要背負什麼法律責任?|法律小教室 如果對我性騷擾的是老闆,還要走完「雇主立即糾正及補救措施」的內部流程嗎?|法律小教室 面對職場性騷擾!公司要有哪些SOP?
【104職場力】・溝通協調

員工社群發文惹議,公司也遭殃!主管不可不知的社群媒體風險管理

員工在IG、臉書的貼文失當,隨時可能引爆公司的公關危機。身為主管該如何應對和預防?從官方身分使用到私人時間使用社群等4大情境解析,有不同管理方針來進行風險管理。本文節錄自《普通主管才是最強主管》。 文/洛倫.貝爾克、吉姆.麥考密克、加里.托普奇克 如Facebook、LinkedIn、Twitter(編按:現已改名X)和Instagram等社群媒體已經成為日常生活的一部分。你的團隊成員很可能活躍於其中一個或多個平台。身為主管,你需要主動關切他們在工作場所使用之社群媒體的影響。社群媒體的使用與工作相關的地方至少有4個,分別是: 官方使用:代表公司對外發表的官方聲明,通常透過社群媒體平台進行。 工作上的專業使用:將社群媒體做為實現公司使命的一項工具來使用。例如,執行研究、招募員工以及推廣公司的產品或服務。 工作上的個人使用:員工在辦公時間利用公司設備登入個人的社群媒體帳戶。 私人時間與私人設備上的個人使用:員工下班以後使用私人設備進行的社群媒體活動。 官方身分使用社群媒體 官方使用專門保留給負責公共關係、投資者關係、公共資訊等業務的員工。除非你的團隊負責這些領域,否則不會影響到你。 工作上的專業使用社群媒體 將社群媒體應用於專業工作上,的確是不錯的工具。但如果你的下屬將社群媒體當作與業務相關的工具,你應該給出明確的書面指導方針,說明他們發出的貼文中哪些可以透露,哪些不可以透露。 工作上的個人使用社群媒體 在工作場合中使用個人社群媒體需要特別留意。如果忽視這一點,很容易造成麻煩。許多公司明確禁止員工在上班時間登入個人社群媒體,尤其是使用公司設備。這些政策通常也規定員工不可使用公司電子郵件地址註冊個人社群媒體帳號。這樣的政策背後常見的考量是擔心生產力下降以及潛在的法律責任。如果這是你公司的政策,必須清楚傳達給所有下屬。 一如處理任何其他職場的問題,你要處理不遵守政策的行為。追蹤員工的社群媒體帳號來監控他們是否違背政策,這一做法是在冒險。在如此採取行動之前,你一定要先向人力資源部門或法律部門徵詢意見。 你的立場或者公司政策可能對個人使用社群媒體的規定較為寬鬆,或許允許員工在休息時間利用個人設備登入個人社群媒體。此外,政策甚至可能更有彈性,允許員工在不影響工作效率的前提下,以合理的方式使用社群媒體。最重要的是,須將相關政策清晰且充分傳達給下屬。 私人時間及設備使用社群媒體 員工利用私人時間以及個人設備使用社群媒體,一般不該涉及雇主。然而,一旦員工發布公司機密或獨家訊息,或發表批評公司同事的言論,情況就不同了。這些行為可能涉及潛在的法律責任和問題,應該在人力資源或法律部門的指導下非常謹慎地處理。 節錄自:聯經出版《普通主管才是最強主管:百萬領導者齊聲推薦!第一天當主管就上手的43個帶人常識,用簡單原則打造最強團隊》/洛倫.貝爾克、吉姆.麥考密克、加里.托普奇克 著 推薦閱讀: 社群PO工作成果也會出事?盤點分享職場生活的小陷阱 一言不合就上網爆料公司?分享工作經驗要小心,匿名發文也有丟飯碗、吃官司風險 社群媒體攻佔各世代  別讓社群毀了工作!|104玩數據
【104職場力】・管理學

職場霸凌防治新法7/1上路! 勞工心理安全正式納入企業管理責任

《職業安全衛生法》的「職場霸凌防治專章」即將於7/1正式上路,104人資學院今日(6/23)舉辦「職場霸凌防治新法前哨論壇」,吸引超過3,000位人資及職場工作者報名。勞動部政務次長李健鴻於論壇中指出,合理管理不能逾越勞工尊嚴,績效要求不能用羞辱來獲取。104人力銀行人才永續長鍾文雄說,新法翻轉管理邏輯,並究責強化與吹哨者保護。臺大工商管理系暨商研所教授陸洛指出,不限弱勢群體或女性,任何人包括表現優秀的員工,都可能是被霸凌的受害者,營造心理安全感是成功團隊最重要的動力。104人資學院歡迎企業填寫問卷(https://tw104.pse.is/98rpgx)索取《企業實務指引》,為政策上路做足準備,打造具備心理安全感的健康職場環境。 從「物理安全」邁向「心理健康」 有毒職場環境零容忍   勞動部政務次長李健鴻於論壇中表示,本次立法希望以明確法律劃出保障勞工的底線,要求雇主負起職場霸凌的防治責任,讓職場成為彼此信任與尊重的環境,企業應將職場心理健康納入日常管理,合理行政管理仍是企業營運必要的一環,但「合理管理不能逾越勞工尊嚴,績效要求不能用羞辱來獲取」,任何逾越業務必要範圍並造成勞工身心健康危害的行為都不應被容忍。   勞動部職業安全衛生署副組長彭鳳美強調,不論企業規模大小,雇主都必須主動規劃職場霸凌防治與處理措施: 規模門檻:10人以上應設申訴管道;30人以上須訂定防治措施;100人以上需成立調查小組。 雇主法律責任:違者除面臨行政罰鍰外,若霸凌導致員工身心疾病或發生意外,雇主須負擔職災補償責任;若受害勞工身心受損,雇主與加害者需連帶負負擔民事損害賠償。 強制公開名單:若發生違法事由,企業與雇主姓名將全數揭露,恐影響企業ESG評等。 管理邏輯的翻轉 企業因應機制與實務防線   104人力銀行人才永續長鍾文雄表示,本次修法不僅是數字與罰鍰的提升,更是整個「管理邏輯的翻轉」。職安法2.0核心涵蓋三大支柱:「定義升級與心理安全」、「源頭管理與生態系延伸」及「究責強化與吹哨者保護」,讓員工安全防護網正式從生理安全延伸至心理安全層次。   鍾文雄特別針對新法下的「職場霸凌認定」與「企業防線」提出實務建議: 職場霸凌認定要素:新法明文定義職場霸凌包含言語暴力、社交排斥、職務干預、權益濫用、名譽侵害,且適用範圍除實體工作場所外,也包含遠距工作、電子通訊(Line/Email)。 新舊制罰則與責任關鍵對比:過去若發生職場霸凌,企業多採取內部協調,新法實施後,不僅內外部調查將會介入且將針對負責人個人開罰;若負責人為被申訴人,勞工得跳過內部程序逕向地方主管機關申訴,負責人個人將被開罰最高100萬元。 「受理要件」與「程序控管」防線:許多企業擔心制度被濫用,鍾文雄指出新法申訴機制實則建立了三道防線:一是「具名與書面化」以合理化申訴門檻 ;二是「受理要件審查」,明定六大不予受理類型(如性質不符、內容不具體、匿名等);三是「期限與程序控制」,申訴時效為行為終了後3年內,受理單位亦須在10日內決定是否受理。 從根本打造「心理安全感」 建立充滿信任感的職場環境   台灣大學工商管理學系暨商學研究所陸洛教授指出,職場霸凌本質上是系統性的權力濫用、重複發生的攻擊與刻意傷害,在權力不對等的結構下,受害者往往會產生害怕、不願投入甚至無能為力的主觀感受,不只影響員工表現與團隊效能,也嚴重傷害企業雇主形象。   陸洛教授提出,防範霸凌的根本解決之道,在於為組織與團隊建立「心理安全感」: 心理安全感指標:團隊成員是否能感受支持、犯錯不會被指責、相信主管信任、大小決策公平透明、在團隊中被授權且覺得自己有價值。 主管的角色:主管必須學會善用組織所賦予的「正式權」,透過公平開放的溝通來建立信任,而非以恐懼為基礎的「強制權」進行高壓管理。 受害者的自保與舉報:若遭遇職場霸凌,個人必須勇敢面對、及時呈報、詳實記錄、並勇於舉報提起訴願,而組織必須提供一個充滿信任感的舉報環境,讓員工知道即使提出不同意見或犯錯,也不會受到報復或貶低。 《企業實務指引》免費下載 為政策上路做足準備   面對即將到來的新制,104人資學院提供企業與上班族具體執行建議: 給企業管理層:三步驟建立防火牆 制度留痕:依據10人 / 30人 / 100人門檻盤點防治措施,除修訂內部工作規則,也須設立專責單位並公開多元申訴管道。 訓練留證:針對全員進行教育訓練,調查小組成員更需完成至少3小時的法定專門訓練。 風險預警:定期進行員工滿意度與工作壓力調查,掌握心理安全感異常的部門趨勢,提早介入改善。 給上班族:掌握自保與申訴權益 詳實記錄:面對不當行為應詳實記錄時間、地點與事證。 勇敢發聲:善用公司內部或法定的匿名申訴機制。新法設有「吹哨者保護條款」,雇主絕對不得對申訴者進行降調、減薪或解僱等報復性處分。 尋求支持:職場心理安全感並非單向,與同事建立良好的關聯性與支持系統,能大幅降低職場不法侵害的發生機率。   104人資學院特別製作《職場霸凌防治新法 企業實務指引》,完成問卷(https://tw104.pse.is/98rpgx)即可下載運用,提供企業做為制度盤點與流程建置的實戰參考,幫助企業與職場工作者在7/1政策上路前做足準備,建立健康的職場工作環境。
【104職場力】

【免費資安講座來囉】想進入資安領域?從搞懂網路架構開始 |「Network+國際網路認證」線上研討會,參加抽好禮

⭐1小時聽懂!為什麼掌握網路架構對資安防護很重要 ? 🚩建立網路防護的前哨站 網路攻擊無所不在,企業因網路攻擊導致資料外洩、營運中斷的案例時有所聞,網路安全與資安韌性,仰賴網路與資安人才的專業職能。企業推動資訊安全主要是為了防範各種網路攻擊威脅,從部署防火牆、網路系統弱點、連接埠的安全性、虛擬網路的連線安全等種種網路安全佈建,一旦疏忽輕視,往往成為資安事件的導火線。 CompTIA Network+ 網路驗證課程提供網路基礎訓練,從基礎的 TCP/IP 架構、網路設備配置與連接埠規則、有線/無線網路技術與應用,到進階的網路故障排除技巧。掌握網路如何串接,有助於建構一個安全且穩定的網路環境,為資安防護打好基礎。 在完成Network+的認證課程培訓後,將奠定扎實的網路架構基礎,往後進修Security+時,將更能掌握資料安全與資料保護的核心概念,穩扎穩打的成為擁有網路與資安整合能力的資安工程師。 🍀🍀本次說明會特別邀請安碁學苑 陳成聰 專案處長,以及 CompTIA市場開發總監 Stanley Wong帶大家了解如何從Network+進入資訊安全產業,以及完成訓練後,有哪些豐富的職涯發展路徑🍀🍀 ▲報名時間 即日起,至活動前兩天截止 ▲講座時間 (擇一參加即可) 🔸第一場 2025年8月6日(三) 19:30 - 20:30 🔸第二場 2025年8月13日(三) 19:30 - 20:30 ▲講座形式 線上進行,說明會連結與資訊,將於活動前兩天陸續發送至您的電子信箱。 🎁參加說明會,抽好禮 👉查看完整內容與報名 https://bit.ly/4mh9rc5
ACAD安碁學苑・ACAD 安碁學苑

有任何收穫或想分享的,都來和大家一起聊聊吧!