104學習

國家安全

指保護國家免受內外威脅,確保政治、經濟、資訊及社會穩定。包含風險評估、資訊保密、危機應變及政策遵循能力。在職場中,能有效辨識潛在威脅,維護企業機密與資產安全,提升組織抵禦風險的能力,確保營運順暢並符合相關法規要求。此技能對政府機關、科技、金融及製造業等領域尤為重要。

66 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

資安風險趨勢與防護因應
資安風險趨勢與防護因應
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
資通安全管理法:各單位因應之道
資通安全管理法:各單位因應之道
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
如何藉由雲端技術來防護企業網路安全
如何藉由雲端技術來防護企業網路安全
企業資訊安全概念-從私有雲開始建構企業資安防護
企業資訊安全概念-從私有雲開始建構企業資安防護
會上網的你,日常資安對策要注意
會上網的你,日常資安對策要注意
個人資料保護與資訊安全
個人資料保護與資訊安全
軟體安全開發概論
軟體安全開發概論
SSCP資安專業人員認證課程
SSCP資安專業人員認證課程

精選證照

考取專業證照,讓能力被市場看見

特考國家安全情報人員 |
本項考試係依「公務人員特種考試國家安全局國家安全情報人員考試規則」之規定辦理。 本項考試錄取人員從事國家安全局各類情資之蒐研工作工作。 一、 本考試錄取人員須經訓練,訓練期滿成績及格,送由公務人員保障暨培訓委員會核定,始完成考試程序,報請考試院發給考試及格證書,並函請國家安全局分發任用。前項訓練依公務人員考試錄取人員訓練辦法之規定辦理。 二、 本項考試及格人員,自訓練期滿成績及格取得考試及格資格之日起,實際任職六年內不得轉調國家安全局以外機關任職。
考試院
GSOC |
GSOC證照專注於資安事件的監控與管理,涵蓋威脅偵測、事件分析與回應策略,強調實務操作與風險評估能力,適合從事資安營運中心(SOC)工作的專業人士,提升對資安威脅的即時反應與事件處理效率,有助於保障企業資訊安全與維持系統穩定運行。
SANS Institute
ECSS 資安基本認證 |
ECSS這門課程主要是訓練防駭基本技能,針對網路分析內部和外部安全威脅,開發保護組織訊息的安全策略。課程中您將學習評估網路和網際網路安全問題,以及貫徹成功的安全策略和防火牆策略。另外您也將學習到面對即時的系統安全威脅,提供怎樣的對應方案。 Network security電腦網路安全 防火牆計畫與設計、建立安全政策/防火牆規劃策略、 封包過濾/運用代理伺服器與應用層次的防火牆/鑑定使用者、加密與防火牆/Choosing a Bastion Host選擇防衛主機/建立虛擬私人網路、建立您的防火牆/防火牆管理、系統安全性稽核。 Ethical hancking & Countermeasures駭客技術及解決對策 系統安全概念及解介、安全性威脅基本定義及種類/後門程式、木馬程式、病毒等主要的安全性威脅/Linux 系統介紹、密碼破解方式及馬程式、病毒等主要的安全性威脅/Linux 系統介紹、密碼破解方式及火牆及Honey Pot誘導陷阱、駭客入侵流程及機制/黑心駭客以及正派駭客的差異。 Computer hacking forensic investigation 駭客偵防技術 電腦偵防技術介紹/電腦作業系統及磁碟機的電腦偵防技術/版權、著作權及專利、 網路偵防技術介紹/網路偵防技術案例及舉證、數位證據/目前市面上的常見作業系統、Steganography 如何利用隱藏資訊/記錄檔分析技巧、電子郵件犯罪行為/電腦安全調查報告撰寫模式、電腦偵防技術的未來發。
EC-Council
GCIA |
GCIA(GIAC Certified Intrusion Analyst)證照專注於入侵偵測與事件分析,驗證持有人能有效識別網路安全威脅,分析攻擊行為並採取適當防禦措施。持有者具備深入理解網路流量、入侵偵測系統(IDS)運作原理及攻擊技術,能運用相關工具進行威脅監控與事件回應,提升企業資安防護能力。適合資安分析師及網路防護專業人員,強化實務操作技能與威脅辨識能力。
SANS Institute
(已停考)ENSA 網路安全管理師認證 |
隨著資訊技術的普及,網路安全的議題發展也變得更重要。EC-Council的網路安全管理師認證課程 (ENSA) 將提供您在捍衛網路安全時所需的基本技能,藉由本課程學員將學習如何建構安全的網路環境,如制定網路安全政策、妥善的使用網路安全技術、防火牆、入侵偵測與防禦、加密等各式技術,透過理論與實務的相輔相成,提升企業網路的安全性。
尚未查核發照單位
EC-Council CND 網路防禦專家認證 |
EC-Council CND 網路防禦專家認證課程將從防護、偵測、應變、預測四大主軸強化您的資安能力。藉由理論與實務並進課程內容,從資安策略、政策與防護技術開始建構完整的資安藍圖。透過監控日誌與網路流量偵測異常行為。發生資安事故時,藉由應變程序、鑑識調查與災難復原恢復組織運作、持續營運。建立風險管控計畫收集威脅情資、預測威脅、評估弱點。
EC-Council

精選貼文,掌握第一手知識

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

如何保護數據安全和個人隱私?雙重認證、限制存取、加密資料

隨著數位科技的快速發展,資安問題已成為企業和個人不可忽視的重要議題。無論是政府機關還是民間企業,面對日益增長的網路攻擊威脅,如何保護敏感資料和系統安全已成為當前的首要任務。資安不僅影響企業的運營效率,更關係到客戶信任與品牌形象。因此,了解資安威脅、採取有效的防護措施,以及定期進行安全檢查,對於每位上班族來說都是必備的技能。本文將深入探討資安的重要性及實用的防護技巧,幫助讀者提升自身的資安意識。 ⏭️1. 使用強密碼與密碼管理工具 強密碼:選擇包含大小寫字母、數字及特殊符號的複雜密碼。例如,使用「G@rden!ng2024」而非「gardening2024」。 密碼管理工具:使用如 LastPass 或 1Password 的工具來管理和生成密碼,避免重複使用相同密碼。 ⏭️2. 啟用雙重認證 額外保護層:啟用雙重認證(2FA),即使密碼被盜取,未經授權的訪問仍需額外驗證,如簡訊或專用應用程式生成的代碼。 ⏭️3. 定期更新系統與軟體 自動更新:確保操作系統和應用程式定期自動更新,以修補已知漏洞,防止駭客利用過時軟體進行攻擊。 ⏭️4. 使用公司提供的設備 安全性:盡量使用公司提供的設備進行工作,這些設備通常會有更好的安全措施和更新支持。 ⏭️5. 謹慎處理電子郵件 識別詐騙:學會辨別可疑電子郵件,避免點擊不明鏈接或下載附件。定期培訓員工如何識別釣魚詐騙。 創意行動:設置一個“釣魚檢測日”,讓員工在特定日子中互相測試識別釣魚郵件的能力。具體步驟如下: 準備模擬郵件:設計幾封釣魚郵件範本,例如假冒人力資源部門或IT部門的通知。 發送模擬郵件:在活動當天發送這些模擬郵件給所有員工。 收集反饋:追蹤哪些員工點擊了鏈接或下載了附件,並進行分析。 提供教育與培訓:對於點擊了釣魚郵件的員工,提供後續的安全意識培訓。 ⏭️6. 加密敏感資料 數據加密:對重要文件進行加密,即使資料被盜取也難以解讀。使用如 VeraCrypt 的工具來加密硬碟或特定檔案。 創意行動:定期舉辦加密工作坊,教導員工如何為其文件進行加密。 ⏭️7. 定期備份資料 備份方案:建立定期備份計劃,將重要資料備份至雲端或外部硬碟,以防資料丟失或損壞。 創意行動:設立“備份日”,鼓勵團隊在這一天共同進行資料備份並分享經驗。 ⏭️8. 限制數據存取權限 最小權限原則:僅授予員工必要的存取權限,減少敏感資料被濫用的風險。 創意行動:實施“權限審查周”,定期檢查並調整員工的存取權限。 ⏭️結語 總結來說,資安是每位員工和企業都應該重視的議題。隨著網路攻擊手法的不斷演進,僅依賴傳統的防護措施已無法滿足現代安全需求。建立良好的資安文化、定期進行安全培訓,以及採取先進的技術手段,是確保資訊安全的關鍵。希望每位讀者能夠將資安視為日常工作的一部分,積極參與到保護數據安全的行動中,共同維護一個安全的數位環境。
知識貓星球・超級辦公室達人

【免費資安講座來囉】想進入資安領域?從搞懂網路架構開始 |「Network+國際網路認證」線上研討會,參加抽好禮

⭐1小時聽懂!為什麼掌握網路架構對資安防護很重要 ? 🚩建立網路防護的前哨站 網路攻擊無所不在,企業因網路攻擊導致資料外洩、營運中斷的案例時有所聞,網路安全與資安韌性,仰賴網路與資安人才的專業職能。企業推動資訊安全主要是為了防範各種網路攻擊威脅,從部署防火牆、網路系統弱點、連接埠的安全性、虛擬網路的連線安全等種種網路安全佈建,一旦疏忽輕視,往往成為資安事件的導火線。 CompTIA Network+ 網路驗證課程提供網路基礎訓練,從基礎的 TCP/IP 架構、網路設備配置與連接埠規則、有線/無線網路技術與應用,到進階的網路故障排除技巧。掌握網路如何串接,有助於建構一個安全且穩定的網路環境,為資安防護打好基礎。 在完成Network+的認證課程培訓後,將奠定扎實的網路架構基礎,往後進修Security+時,將更能掌握資料安全與資料保護的核心概念,穩扎穩打的成為擁有網路與資安整合能力的資安工程師。 🍀🍀本次說明會特別邀請安碁學苑 陳成聰 專案處長,以及 CompTIA市場開發總監 Stanley Wong帶大家了解如何從Network+進入資訊安全產業,以及完成訓練後,有哪些豐富的職涯發展路徑🍀🍀 ▲報名時間 即日起,至活動前兩天截止 ▲講座時間 (擇一參加即可) 🔸第一場 2025年8月6日(三) 19:30 - 20:30 🔸第二場 2025年8月13日(三) 19:30 - 20:30 ▲講座形式 線上進行,說明會連結與資訊,將於活動前兩天陸續發送至您的電子信箱。 🎁參加說明會,抽好禮 👉查看完整內容與報名 https://bit.ly/4mh9rc5
ACAD安碁學苑・ACAD 安碁學苑

環境部「抗高溫調適對策聯盟」祭6大措施,助企業民眾抗極端酷暑!

極端高溫已不再是偶發事件,而是全球氣候變遷下的「新常態」。今年夏天,環境部成立「抗高溫調適對策聯盟」,首度集結跨部會、跨產業與民間團體,從制度建構到企業指引,以「二制度、二方法、二拓展」打造一張全國性的高溫應對網絡,為職場安全與永續發展提供解方。 文/《104職場力》 本文導覽 ​▍二制度:建立高溫應變機制、啟動實際演練建立高溫應變啟動機制抗高溫調適對策演練​▍二方法:建置Cool Map、研擬企業指引建置高溫防護地圖Cool Map研擬企業抗高溫行動指引​▍二拓展:能源貧窮分析與教育推廣雙軌並進大數據分析應對能源貧窮北中南抗高溫對策展 ​▍二制度:建立高溫應變機制、啟動實際演練 建立高溫應變啟動機制 環境部攜手氣象署、勞動部、衛福部,建構高溫應變啟動機制。 氣象署│因應氣溫變化提供「高溫預報」。 衛福部│整合氣溫、濕度、太陽輻射、風速等數據,發布「健康氣象預警資訊」。 勞動部│根據氣溫、濕度變化標準制定「職業安全衛生設施規則」。 推動時間表 2025年2026年未來共通性指標(預警啟動應變機制)分年針對各領域及脆弱群體建立高溫預警指標逐步建議保護脆弱群體因應高溫調適機制 抗高溫調適對策演練 依據氣象署資訊,以橙燈及紅燈作為高溫預警標準,相關單位會啟動對策演練與應變作業,包含: 健康通報 路面灑水 調配農牧用水 勞工防護措施 高風險族群照護 大型戶外活動調整 交通設施防熱安全檢測 推動時間表 2025年2026年未來試辦演練及啟動條件,進行「雙北合作先行」規劃建立標準作業程序,同時試行應變啟動機制逐步落實並規劃更全面的高溫調適對策,擴大至全國各地 ​ ▍二方法:建置Cool Map、研擬企業指引 建置高溫防護地圖Cool Map 環境部規劃推動「Cool Map」,整合戶外涼蔭、公園涼亭、森林步道與可避暑的室內公共空間(如賣場、圖書館),讓民眾與勞工能快速找到避暑地點。 推動時間表 2025年2026年未來臺北市、臺南市都市熱島地區優先示範研議設置規範,協助六都建置逐步落實全國推動 研擬企業抗高溫行動指引 透過提供企業管理場域對策、促進跨企業合作,以及推動公部門與企業協作,協助企業強化因應高溫的能力,並兼顧員工健康與營運韌性,領域涵蓋實體/線上通路、冷氣空調、運輸、保險、營建、防護產業與寵物友善等。 推動時間表 2025年2026年未來辦理工作坊,邀請各界參與,廣徵意見研擬企業抗高溫行動指引規範並試行(依企業需求)逐步擴大訂定,協助企業永續經營 ​▍二拓展:能源貧窮分析與教育推廣雙軌並進 大數據分析應對能源貧窮 為降低極端高溫對弱勢族群的衝擊,特別是獨居老人,環境部推動「以數據為基礎」的能源協助政策,結合跨部會資料,預警與輔導同步進行。 透過下列4大資料來源辨識高風險族群,提供用電輔導與節能建議、減輕能源支出負擔,並結合Cool Map指引,將其導引至避暑地點: 內政部老年人口清冊 衛福部獨居老人清冊 台電公司用電數據 環境部與氣象署的溫度監測資料 推動時間表 2025年2026年未來結合跨部會數據資料,臺南市合作示範辨識能源貧窮弱勢並協助整合中央與地方資源逐步擴大照護逐步落實全國推動 北中南抗高溫對策展 在北中南各區舉辦「抗高溫對策展」,結合都市熱島議題、產業轉型與環境教育,強化民眾對極端氣候的認識與因應能力。 極端氣候時代,企業與政府都無法置身事外。從高溫預警到災前演練,從企業行動到弱勢照護,政府率先踏出高溫調適的第一步,未來企業若能積極響應、落實指引,不僅能保護勞工健康,更能在風險中站穩腳步、邁向永續。 (文圖來源:環境部官網、粉絲專頁) 延伸閱讀: 高溫來襲!北市啟動熱危害勞檢 最重罰30萬元 夏日高溫熱炸!職安署提醒:雇主應預防戶外勞工熱危害,將擴大夏季防災勞檢|職場新訊 酷暑體感高溫39度!遇到「熱中暑」怎麼辦?降溫最重要,4招教你如何預防
【104職場力】・職業安全衛生

【美國關稅風暴】企業如何掌握INFO原則、在不確定性中採取行動?

美國關稅政策的頻繁變動不僅對國內市場造成影響,更對全球貿易經濟帶來震盪與變革。在當前充滿不確定性的狀況中,企業面臨著前所未有的挑戰與機遇。本文將探討如何利用INFO原則優化內部溝通與數據分析,並提供具體的風險管理策略,幫助企業在美國關稅議題的影響下,制定靈活應變的計畫,持續保持競爭力。 文/《104職場力》 本文導覽 掌握INFO原則:建立訊息流通管道,培養識讀分析能力企業強化風險管理、擬定應變計畫的具體5步驟觀望之餘,企業還能採取哪些行動? 美國關稅政策加劇了全球經濟情勢的變動,也讓許多企業重新思考其商業模式和營運策略,企業不僅面臨著政策帶來的挑戰,還必須應對消費者行為及市場需求的快速變化。在這樣的背景下,企業如何在觀望的同時,主動採取行動來應對潛在的風險與機會? 延伸閱讀:川普宣佈台灣「暫時性關稅」為20%!美國「關稅風暴」是什麼?|關稅風暴衝擊總整理 掌握INFO原則:建立訊息流通管道,培養識讀分析能力 在當前資訊紛繁且尚未明朗的狀況下,未知容易使人心惶惶不安。因此,確保內部資訊的暢通至關重要,當大家都清楚決策背後的原因及應對策略的方向,不僅能促進溝通和理解,還能有效安定內部人員的情緒。 快速獲取消息只是第一步,設定「清晰的訊息過濾標準」可以幫助聚焦重點,以符合組織需求和目標,企業不妨利用RSS訂閱或關鍵字警報等工具,創建自動化的資訊更新系統,從而獲取即時、相關的最新資訊,減輕手動搜尋的繁瑣。 另外,在大量獲取資訊之餘,「識讀能力」在這過程中更為關鍵,除了交叉參考多個來源,而非依賴單一消息,進而提高資訊的準確性與一致性之外;學會解讀官方文件或研究數據報告中的圖表和統計數據,才能真正有效地應用在自家產業政策評估上。 綜合上述論點,可以用4點進行歸納: I - Internal Communication(內部溝通):強調內部資訊暢通和決策透明性。 N - Navigating Information(導航資訊):建立清晰的訊息過濾標準,聚焦關鍵資訊。 F - Fact-checking(事實檢查):培養識讀能力、交叉參考多個資訊來源,確保準確性。 O - Outcome Analysis(結果分析):解讀數據和官方文件,為策略調整提供支持。 活動分享:【104 talks】HR超前部署,打造企業全方位防護網|4/24 線上免費直播 企業強化風險管理、擬定應變計畫的具體5步驟 面對不停改變的局勢,要針對現況的不確定性和關稅變化進行風險評估,企業可以依據以下步驟來建立評估模型。 1. 識別市場、政策、供應鏈的風險因素 分析可能影響產品需求的市場變化,包括消費者行為的改變、競爭對手策略調整等,並持續監控國際貿易政策、關稅調整及其他可能影響企業的法規變化。另同步評估供應商的穩定性,如供應商的財務狀況、交貨能力,以及材料價格波動的風險等。 2. 量化並分析風險 蒐集歷史關稅變化、原材料成本、產品銷售等相關數據來量化風險,將不同風險因素的影響轉化為財務指標,例如:影響成本、利潤和市場佔有率的變化。 透過數據建立風險矩陣,將風險因素根據影響程度和發生的可能性進行分類(如高、中、低風險),分析其變化趨勢,預測未來可能的風險情境。 3. 制定應變計畫、模擬情境 針對主要風險制定相應策略,涵蓋成本控制、拓展供應來源、產品線調整等,與財務、人力資源、供應鏈管理等部門密切溝通、協作,確保應變計畫可以全面實施,並隨著內外部環境的變化調整應變計策。 同時可根據不同的關稅變化模擬情境,例如:高關稅(32%)、中等關稅(15%)、低關稅(5%)和無關稅情況。設計情境時,考慮其他相關變數,如市場需求變化、競爭對手行為的改變、原材料成本上漲等。 4. 建立模型、進行模擬 建立財務模型,考慮關稅影響對收入、成本和利潤的計算方法,確保各項變數能夠模擬相互影響,接著對關鍵變數(如銷售量、單價、製造成本等)進行分析,了解它們的變化如何影響整體業務績效。 獲得每種情境下的預期財務結果後,再對模擬結果進行分析,評估在不同關稅下的成本結構、利潤和市場佔有率的變化。 5. 彈性決策並持續監控 根據模擬結果,發想具體的行動建議和應對方案,保有彈性之外也建議定期回顧情境模擬的結果或根據新的數據和環境變化更新模擬模型,確保其準確性和時效性。 延伸閱讀:關稅重塑全球貿易 適應力將成企業競爭優勢的重要前提 觀望之餘,企業還能採取哪些行動? 無論是當前美國的對等關稅問題,還是未來整體產業的發展,局勢的快速變化都是不可避免的。在這種情況下,企業在保持觀望的同時,也可以積極採取多項行動,以應對潛在挑戰並維持競爭力。 首先,在「供應鏈的彈性與多樣化」這塊不僅是透過建立多元化的供應商網絡,降低對單一市場的依賴,或許也可考慮在其他國家或地區設置生產基地,以減少因關稅影響而增加的成本。 其次,「市場和產品的調整」同樣重要。企業可重新評估美國或他國市場變化,考慮擴展至其他市場,比如那些可能因美國關稅政策而出現機會的國家。此外,「提升產品的價值」,例如升級和提供附加服務,可幫助企業更好地抵消關稅的影響。 與供應商的合作也是重要一環,企業可探索共同分擔增長成本的方案,建立更緊密的合作關係,不僅能有效提高供應鏈的韌性,還能共同應對政策變化的挑戰。 此外,企業還可以加強內部技術能力,持續發展數據分析技術,不光了解美國關稅影響,對於未來市場趨勢及潛在機會都有所幫助;同時,投資於技術創新可提高生產靈活性和效率,實現成本優化。 在觀望的同時,這些行動可為企業打下穩固基礎,不僅有助於應對當前挑戰,也有益於未來的持續發展,在瞬息萬變的市場中繼續前行。 延伸閱讀: 美國加稅、全球震盪,HR的挑戰才正要開始 因應美國關稅政策,行政院宣布「9大面向、20項措施、總經費880億元」支持方案 【美國關稅】經濟部評估個別產業影響,提4政策、410億加碼貸款補助
【104職場力】・企業經營

行動電源或鋰電池起火怎麼辦?原因、預防、火災應變解析

近來多起行動電源起火與爆炸事件頻傳,引發民眾高度關注。鋰電池為何頻繁成為火災源頭?又該如何正確預防與處理?本篇彙整消防局等官方單位的資訊,全面解析鋰電池起火的成因、預防要點及應變步驟,協助大家有效降低風險、守護安全。 文/《104職場力》 本文導覽 為什麼行動電源、鋰電池會起火?從「熱失控」說起如何預防鋰電池起火?生活必知安全小知識萬一行動電源真的起火了怎麼辦?記住保命5步驟!職場上如何預防鋰電池起火? 為什麼行動電源、鋰電池會起火?從「熱失控」說起 鋰電池因為有容量大、體積小且可重複充電的特性,常被廣泛應用於行動電源及各類可攜式電子產品,成為現代生活中不可或缺的能源配件。 至於近期鋰電池起火意外頻傳是什麼原因造成?根據台北市消防局的說法,原因多與鋰電池內部的化學反應失衡有關,這類反應會導致電池本體在短時間內不斷升溫、產生並釋放大量熱能,最終可能引燃周遭物品。專家把這類現象稱作「熱失控」,是鋰電池最嚴重的潛在風險之一。 行動電源起火的原因多半與電池損害或不當保存有關,例如以下3種狀況: 產品使用了劣質、未經認證的鋰電池。 過度充放電、短路,或使用非專用充電器導致電池受到損傷。 受外力撞擊、變形,或暴露在高溫、陽光直曬射等極端環境中,導致電池結構損害。 這些因素都可能引發鋰電池起火,不可不慎。 鋰電池起火有多危險? 鋰電池起火會產生大量的熱能、煙霧及有毒氣體,甚至可能會引發爆炸,對人和環境的傷害性都不容小覷。 更棘手的是,鋰電池的「熱失控」特性,不僅會讓火勢難以撲滅,滅火後也還有復燃的可能,增加處理的難度。 如何預防鋰電池起火?生活必知安全小知識 為了降低鋰電池引發火災的風險,我們參考多個縣市消防局提供的建議,整理出以下實用的鋰電池安全使用指南,適用於日常生活與工作環境: 1. 購買與使用鋰電池前的注意事項 購買產品時務必認明經濟部標準檢驗局核可的「商品檢驗標章(BSMI)」。 使用原廠或認證合格的充電設備,切勿過度充電,避免電池過熱或短路。 依照產品說明正確操作,如發現膨脹、異味、過熱等異常狀況應立即停止使用。 2. 鋰電池充電時的注意事項 避免在密閉空間、陽光直射或高溫環境中充電,例如車內、窗邊等地。 請遠離易燃物如床鋪、沙發、窗簾等區域充電,降低延燒風險。 切勿在睡眠中或長時間無人看管的情況下充電,務必有使用者在場監控。 避免同時連接多個高耗電設備使延長線過度負載,建議一個插座僅供一台設備充電。 充電時保持空間通風與整潔,減少堆疊與壓迫設備的情況。 3. 保存與報廢的注意事項 避免摩擦、敲擊或撞擊產品,也應避免與硬幣、鑰匙等金屬物放在一起,以防短路。 切勿自行拆解、重組鋰電池或內含鋰電池的產品,以免造成電池破裂或漏液。 報廢處理須依正確程序進行,可先將廢電池浸泡於1/1000鹽水中至無氣泡產生,並於正負極貼上絕緣膠帶,最後交由清潔隊或合法回收單位處理,切勿任意丟棄。 上述原則不僅適用於行動電源與手機,也廣泛適用於其他內建鋰電池的產品,如電動滑板車、電動自行車、掃地機器人等。只要日常多一分警覺與小心,就能大幅降低火災風險,守護自己與他人的安全。 萬一行動電源真的起火了怎麼辦?記住保命5步驟! 意外常在瞬間發生,當行動電源或其他鋰電池產品出現異常甚至起火時,請保持冷靜,並依下列步驟迅速應對: 1. 大聲示警,提醒他人 若身邊還有其他人,請立刻大聲呼喊示警,提醒大家提高警覺、協助應變或及時撤離現場。 2. 若在充電中,立即斷電 當鋰電池產品在充電狀態下出現異常發熱或冒煙等狀況,請第一時間拔除插頭或關閉電源,以防情況惡化。 3. 火勢尚小時,可滅火或降溫處理 若火勢不大,在確保自身安全無虞的前提下,可嘗試透過3種方式滅火: 使用乾粉滅火器或室內消防設備進行初步滅火。 將起火裝置移至空曠處、遠離可燃物。 將鋰電池泡入水中降溫,可有效防止持續燃燒或復燃。 4. 火勢失控時,立即撥打 119 若火勢擴大或無法控制,請儘速撥打119,由消防專業人員處理,切勿勉強自行撲救。 5. 優先避難,遠離有毒煙霧 如情況危急,請立即帶領現場人員撤離,特別是遠離密閉空間或煙霧濃厚處,以免吸入有毒氣體造成二次傷害。 鋰電池起火不能潑水是真的嗎?官方這樣說 網路上對於「鋰電池起火是否可以潑水」有不同看法,有些資訊甚至指出「潑水可能引發爆炸」,對此台北市政府消防局提供了專業解釋,並將處理方式依「可充電」及「不可充電」做出區隔,說明如下: 種類「可充電」鋰離子電池「不可充電」鋰金屬電池特性可充電重複使用一次性,不可充電重複使用成分電解液金屬鋰滅火方式可用水滅,使用水可大量降溫遇水會起反應,因此建議使用金屬滅火器 因此,除鈕扣型等一次性鋰金屬電池外,如行動電源這類可重複充電的鋰電池產品,在起火時是可以使用水潑灑或泡水來降溫滅火的,不僅安全,還有助於防止熱失控造成的復燃風險。 職場上如何預防鋰電池起火? 鋰電池起火事故不只是居家風險,其實我們每天在辦公室使用的筆電、行動電源、無線耳機、甚至公司提供的電動代步工具,都可能因為電池老化、充電不當而引發危險。員工也應該將「鋰電池安全巡查」視為例行事務的一環,例如主動做到以下幾件事: 建議定期檢查自己辦公的電池設備是否老化、破損:像是筆電電池有無膨脹、外殼是否破損、行動電源是否異常發燙,發現異狀應立即停止使用並通報。 充電位置要安全:避免在紙堆、文件旁、椅墊上或沒人注意的地方充電,特別是下班後不應讓設備持續插著電。 留意公司是否有安全規範與標示:若公司有設置電動車或充電站,也要遵守操作流程,不亂接插座。 參加防災訓練別混過去:了解鋰電池萬一起火時該怎麼應對、如何通報與協助撤離,關鍵時刻真的能救人一命。 常見的鋰電池體積雖小,但火災風險卻真實存在,從自己能做的事開始,就是保護自己、也保護整個辦公室的第一步。 延伸閱讀: 帶行動電源上飛機要注意什麼?2025行充飛機規範│Wh怎換算 【火災逃生】公司起火怎麼辦?火場預防、避難守則懶人包!8NG行為恐致命 除濕機「1功能故障」恐釀火災 台電籲2重點必檢查:安全又衛生
【104職場力】・職業安全衛生

有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」

美國博通在台子公司驚傳洩密!近年有多起震驚產業界的「竊取商業機密」案件,受害產業遍及科技業、旅遊業,面對這些「商業間諜」,公司該如何自保「營業秘密」呢?什麼是「營業秘密3要件」?哪些資訊受《營業秘密法》的保護?如果要設下「防火牆」又有哪些注意事項?《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關「營業秘密法」的常見問題! 更新時間:2026/05/25 文/《104職場力》小編 本文導覽 「營業秘密」3要件是什麼?公司該如何管理/保護「營業秘密」?哪些資訊不受《營業秘密法》的保護?哪些行為,就是侵害公司的「營業秘密」?「營業秘密」受侵害時,可以請求哪些損害賠償?侵害「營業秘密」有哪些刑責? 【時事案例】博通在台子公司驚傳洩密,工程師遭違反《營業秘密法》起訴!根據多家媒體證實報導:美國博通公司(Broadcom Inc.)的在台子子公司:台灣安華高科技公司(Avago Technologies Taiwan),日前一位前任職於應用工程師及半導體方案部門區域業務工程師的李男,因涉嫌在職期間非法重製公司內部資料並於外部講座中洩漏,透過公務筆記型電腦,未經授權登入客戶訂單分析資訊系統,非法重製並下載包括客戶訂單、財務預測、產品研發進程、客戶名單及營運資訊等屬於公司機密的資料。而且於自2024年1月15日至2025年3月13日期間,多次以「博通專家」或「AVgo專家」名義接受外部邀請,接受多達85場講座,並獲得講座費共計約新台幣295萬8000元,經地檢署深入偵辦後,認定李男的行為已違反《營業秘密法》等相關規定,予以起訴。 過去也曾發生多起產業界的「機密竊取」事件,包括「護國神山」台積電爆發2奈米技術的間諜案、聯電、聯發科和宏達電也曾遭「內鬼」攻擊,此外有鋰電池大廠遭竊價值達近20億元的商業機密、工程師為解決債務問題,竟趁值夜班時盜走近萬的IC半導體晶片,不法獲利達60萬元,還曾有旅遊公司的副總監涉嫌盜入前東家的後系統後台盜取營業秘密而遭起訴。 這些「商業間諜」的行為似乎層出不窮,到底公司該怎麼做才能讓自己的「營業秘密」被保護?公司內哪些資訊屬於「營業秘密」?若與在職/離職員工簽署契約保障公司權益,又有哪些地方需要注意? 《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關《營業秘密法》的常見問題! 「營業秘密」3要件是什麼? 一般提到「營業秘密」,指的是滿足「營業秘密3要件」的狀況。 3大要件分別為: 秘密性:可以細分為「商業性營業秘密」及「技術性營業秘密」兩種類型 商業性營業秘密:一般指業務、銷售上的資訊,如:客戶名單、成本結構、經銷據點、交易底價、商品定價、人事管理、進貨成本等與經營相關的資訊。 技術性營業秘密:一般指特定產業的研發、創新技術,包括方法、製程、配方、技術等等。 經濟性:可產出經濟利益或商業價值的資訊,通常以兩個條件來判斷該資訊是否具「經濟價值」 事業單位已投注一定時間、人力、成本才獲得的資訊,可獨立存在(類似自家的獨家數據庫)。 可為事業單位帶來有形的收益,甚至取得市場的領導地位(市佔率、研發能力、業界評價)等競爭優勢。 受到合理保護:這部分是指事業單位在主觀上對該資訊存有「保護」的意願,客觀上也針對保密做出積極應對措施,一般常見的是和員工簽署保密條款、競業禁止條款,或是在文件、產品、資訊上註明「機密」、「限閱」,並於內部列管。常見的保密措施如下: 實際隔離法:如存放於保險箱、設定密碼鎖、封緘文書、備有門禁與警報系統。 形式簽署保密:於文件上加註「密件」、「機密」、「限閱」等字樣,或簽署保密協議。 接觸管制:直接限定特定人員、部門、執掌者才有權限可觸碰接觸該「營業秘密」。 若是以我國《營業秘密法》的定義來說,在第2條中有揭示什麼指「營業秘密」:「係指方法、技術、製程、配方、程式、設計或其他可用於生產、銷售或經營之資訊,而符合下列要件者」 非一般涉及該類資訊之人所知者。 因其秘密性而具有實際或潛在之經濟價值者。 所有人已採取合理之保密措施者。 因此結合起來,只要是對企業而言「具秘密性」,有實際(或潛在)「經濟價值」,而且已經「採取合理保密措施」的項目,都可以被視為「營業秘密」的一部分。 舉例來說:像專利技術、獨家製程、獨家配方、設計商品,這些只要符合3要件,都可被認定為事業單位的「營業秘密」。 公司該如何管理/保護「營業秘密」? 如前所述,公司在設定「合理保護」時,可以透過幾種方式來保護自家的「營業秘密」。一般常見的營業保護措施除了上文提及的「實際隔離法」、「形式簽署保密」、「接觸管制」之外,最常見的是以下幾種作法: 與員工簽訂保密條款、競業禁止條款公司可在聘僱員工時,即和員工簽下「保密條款」,一般會在勞動契約、委任契約等聘僱契約中,加上「保密義務」及「智慧財產權歸屬」、「禁止勸誘」及「離職時移交刪除資訊」條款。當員工離職時,也可以透過與勞工約定約定離職後「競業禁止條款」,約束知悉、取得雇主營業秘密的員工,離職後的相當期間內,不得至競爭對手處任職。 將「營業秘密」分級別各別保存現今有些企業會採取「分散架構」保存營業秘密。意即將關鍵的營業秘密分割成數個部分,分別交由各別部門、人員職掌,單一員工僅知部分片段資訊,如要拼湊出完整的營業秘密需要曠時費日的集合散落在公司各部門的內容。又或者會制定不同強度、等級的管理規則和存取限制,限制權限不足的員工造訪權,搭配系統認證系統、密碼等,嚴格控管碰觸資料者的存取狀況。 加強公司內部的「資訊安全」管理在現今的潮流下,多數工作者的「資安意識」都比過去更好,事業單位也多會建置公司內的防火牆、防毒軟體,加強宣導資安觀念,甚至禁止員工使用外部電腦(或隨身碟、硬碟)存取資料。針對離職員工,目前也有企業會訂定「離職移交」的相關規定,當中會包括離職員工應將自身掌握的資訊如實交接移交給指定窗口,並將個人電子設備當中所有資訊予以刪除、避免資訊外流。 延伸閱讀:公司營業秘密不外流 人資三招應戰 哪些資訊不受《營業秘密法》的保護? 雖然《營業秘密法》對企業的營業機密有一定的保護,但是其實「與商業競爭無關的秘密」和「事關非法的秘密」都不屬於營業秘密法的適用範圍,這一點還是要請事業單位多加留意。 以下舉例不受保護的內容如: 與商業競爭無關的秘密:如公司成員的私生活(感情糾紛、賭博等違法事件)、政治立場、軍事機密(受其他法律保障)。 事關非法的秘密:機密本身是違法的項目,即失去保護(如公司逃漏稅的管道、內線交易、採用非法方式營利、不合法的原料製作產品等等) 哪些行為,就是侵害公司的「營業秘密」? 《營業秘密法》第10條的說明,有以下情形發生時,就算是侵害了公司的「營業秘密」: 常見的行為包括: 以不正當方法取得「營業秘密」者。 知悉或因重大過失而不知其為前款之「營業秘密」,而取得、使用或洩漏者。 取得「營業秘密」後,知悉或因重大過失而不知其為第一款之營業秘密,而使用或洩漏者。 因法律行為取得「營業秘密」,而以不正當方法使用或洩漏者。 依法令有守「營業秘密」之義務,而使用或無故洩漏者。 整體來說,所謂的「不正當方法」指竊盜、詐欺、脅迫、賄賂、擅自重製、違反保密義務、引誘他人違反其保密義務或其他類似方法。 侵害營業秘密的行為除了「不正當手段取得營業秘密」、「洩露營業秘密」這兩個常見的違法事項之外,最容易讓人忽略的其實是「依法其實應守營業秘密之人,應使用(或無故)洩露」,換言之如果你是理應保守公司營業秘密的人,但你卻做出不利於公司的洩露之舉,也是侵害「營業秘密」的情形。 「營業秘密」受侵害時,可以請求哪些損害賠償? 《營業秘密法》第13條規定,當確定「營業秘密」受侵害時,被害人可以提出下列各款規定當中擇一請求: 依《民法》第216條之規定請求。但被害人不能證明其損害時,得以其使用時依通常情形可得預期之利益,減除被侵害後使用同一營業秘密所得利益之差額,為其所受損害。 請求侵害人因侵害行為所得之利益。但侵害人不能證明其成本或必要費用時,以其侵害行為所得之全部收入,為其所得利益。 如果侵害行為實屬故意,法院甚至得因被害人之請求,依侵害情節,酌定損害額以上之賠償(但不得超過已證明損害額之三倍)。 侵害「營業秘密」有哪些刑責? 根據《營業秘密法》的規範,意圖為自己或第三人不法之利益,或損害營業秘密所有人之利益將依第13-1條處「處五年以下有期徒刑或拘役,得併科新臺幣100萬元以上1000萬元以下罰金」,而且依第13-3條的說明,此罪屬於須告訴乃論,公務員或曾任公務員之人,因職務知悉或持有他人之營業秘密,而故意犯前二條之罪者,加重其刑至二分之一。 其中所謂「損害營業秘密所有人利益」的行為包括: 以竊取、侵占、詐術、脅迫、擅自重製或其他不正方法而取得營業秘密,或取得後進而使用、洩漏者。 知悉或持有營業秘密,未經授權或逾越授權範圍而重製、使用或洩漏該營業秘密者。 持有營業秘密,經營業秘密所有人告知應刪除、銷毀後,不為刪除、銷毀或隱匿該營業秘密者。 明知他人知悉或持有之營業秘密有前三款所定情形,而取得、使用或洩漏者。 請特別注意,即便未犯罪成功、僅是未遂犯,依照《營業秘密法》第13-1條的規定,依然會同等受罰。 當科罰金時,如犯罪行為人所得之利益超過罰金最多額,得於所得利益之三倍範圍內酌量加重。 此外,若意圖在外國、大陸地區、香港或澳門使用,而犯前條「損害營業秘密所有人利益」之罪者,「處一年以上十年以下有期徒刑,得併科新臺幣300元以上5000萬元以下之罰金」。 更多【營業秘密】的觀點 保障營業秘密,和員工簽署「保密協議」就夠了嗎?|法律小教室 面試中展示作品集的侵權風險——你的前公司同意嗎? 「競業禁止條款」該怎麼設計才合法有效?律師:須符合5大要件,建議明訂合理補償金 分享前東家的文件也算洩密嗎?律師:視情節而定,但「保密義務」不會因離職而消滅
【104職場力】・資訊安全

全球Gmail用戶注意!官方曝紅色警戒「AI詐騙激增」忽略這些事1秒遭駭

2025-02-19 聯合新聞網綜合報導 由聯合新聞網授權轉載 打開郵件都要更加小心!全球Gmail 用戶近期被警告,相當精密的AI 詐騙 手法正在迅速蔓延,駭客 透過AI來偽造郵件、語音訊息甚至影片,試圖竊取個資並全面掌控使用者的帳戶,如果不提高警覺,後果可能「相當嚴重」。 延伸閱讀:誤入「投資群組」險遭詐1500萬!親友如出現「5狀況」恐是詐騙低潮警訊 根據外媒「mirror」報導,在去年5月,美國聯邦調查局(FBI )就發出警告,指出AI技術正被駭客濫用來進行詐騙,造成許多人財務損失、身份遭盜用。FBI舊金山分局表示,駭客正利用AI來製造以假亂真的語音、影片和電子郵件 ,以針對個人和企業進行詐騙,這類手法可能造成嚴重財務損失、聲譽損害,甚至機密資料外洩。 根據資安 公司Malwarebytes的最新報告,這些AI詐騙通常透過以下方式行騙: 偽造官方郵件:駭客透過AI模仿銀行、Gmail官方或其他知名企業的電子郵件格式,誘騙用戶點擊惡意連結或提供登入憑證。 語音詐騙:AI可模仿親友或主管的聲音,要求轉帳或提供機密資訊,讓受害者難以分辨真假。 合成影片:深偽技術(Deepfake )讓駭客能製作逼真的影片,進一步增加詐騙可信度。 那麼究竟如何保護自己?專家提出5點建議,避免遭詐: 提高警覺:對於任何要求提供個資、點擊連結或下載附件的郵件保持懷疑態度。 開啟雙重驗證 (2FA):使駭客即便取得密碼 ,沒有額外驗證仍無法登入帳戶。 使用強密碼管理:避免使用過於簡單的密碼,並定期更換。 驗證可疑訊息:收到可疑語音或影片時,可直接與相關人士聯繫確認真偽。 安裝資安防護軟體:確保裝置上有最新的防毒軟體,攔截潛在威脅。 隨著AI技術的發展,詐騙手法也變得更加狡猾,Gmail用戶務必提高警覺,才能避免成為駭客的下一個目標。
【104職場力】・資訊安全

113-1-I22 資訊安全防護實務 No.3

113-1-I22 資訊安全防護實務 No.3 📜題目: 關於在資訊安全中,威脅或攻擊具多種因素與手法的敘述,下列哪些正確? (A) 基於地緣政治動機的威脅分類: 如政治意識形態;社會報復等台灣近期有發生製造業遭勒索加密案例 ,就屬於這類型態 (B) 內部威脅( Insider threats):這種威脅來自組織內部的人員,可能無意或故意地洩 漏敏感資訊,或損害系統及公司利益 (C) 零日攻擊( Zero-day attacks):這類攻擊利用尚未正式公開漏洞,在廠商還沒修補漏洞前,就被利用發動攻擊 (D) 惡意軟體( Malware):這包括了病毒、蠕蟲、特洛伊木馬、勒索軟體等,他們可以破壞系統,竊取數據,或無授權地使用系統資源 ⚜️參考解答⚜️: 造成資訊安全的攻擊須具備以下要件:"目的或動機"、"脆弱點"及"利用弱點的方法" (A) 地緣政治是近幾年常見的攻擊威脅; (B) 內部威脅包括組織的內部同仁或具備內部存取能力的委外廠商;(C) Zero-Day Attack係為弱點在修補前,攻擊者利用此弱點進行攻擊;(D)Malware敘述包括題目所述 🎯 原始答案為(B)(C)(D),經協助學員進行申訴並提供製造業遭勒索的佐證紀錄,修正答案為(A)(B)(C)(D)
陳成聰・iPAS資訊安全工程師考試解析

科技革命…台灣拚主權AI 簡立峰:缺人才

2026-03-26 聯合報記者陳儷方 由聯合新聞網授權轉載 中東戰火燒向科技設施,在地緣政治風險下,地球上好像沒有一個地方是安全的?Google台灣前董事總經理簡立峰表示,中東戰爭所引發的基礎設施受攻擊風險,讓產業重新思考未來AI資料中心部署方式,也許上太空是強化AI韌性重要的方案。 台外媒體人茶敘昨邀簡立峰以「美中壟斷AI優勢,為什麼台灣該視AI為國家韌性的一部份?」為題發表演講。他指出,在戰爭背景下,AI資料中心可能面臨被攻擊的風險,使得相關基礎設施安全性受到關注,也因此促使產業重新思考未來的部署方式,而衛星早就是資料中心的一種形式,AI資料中心上太空並非不可能,而是新的發展方向。他認為,當地面環境不安全時,將AI資料中心移往太空,成為一種可能的選項。 部署AI資料中心 太空是選項 不過,簡立峰也說,AI資料中心上太空仍存在成本與技術挑戰,包括發射成本極高,一旦失敗損失巨大;同時也面臨能源與散熱問題,由於太空沒有介質,散熱困難,因此需要材料技術進一步發展。若無法解決散熱問題,資料中心可能必須採取不同軌道方式,例如在較低高度運作,以改善部分條件,但仍涉及高度成本與風險。 簡立峰在演講中提到,台灣在主權AI發展上同時存在優勢與缺口,其中最核心問題是「人才不足」,但在全球化環境下,可以透過重新定義人才來源,使更多能參與台灣產業、為台灣創造價值的人納入整體人才體系,以擴大發展基礎。 台灣AI發展高度集中在少數關鍵企業,其中包括台積電、鴻海、聯發科與台達電等四家公司。簡立峰指出,這些公司在台灣AI供應鏈與技術能量中具有關鍵影響力,並在一定程度上決定台灣AI未來發展方向。 在供應鏈角色上,美國與AI晶片相關企業已高度進入台灣,包括輝達、AMD、美光,以及Google TPU team,使台灣成為全球AI供應鏈的重要節點,台灣與美國雙方其實是高度互相依存,一方面台灣供應鏈支撐美國AI發展,另一方面台灣也依賴美國的需求與技術帶動。 在能力結構上,簡立峰表示,台灣供應鏈具備「最早知道需求」的特性,例如能率先掌握伺服器電壓變化等系統需求,並進一步帶動整體系統設計與改變,顯示台灣在AI基礎設施調整中具有重要位置。 公司名稱工作機會台積電看職缺鴻海精密工業股份有限公司看職缺聯發科技股份有限公司看職缺台達電子工業股份有限公司看職缺NVIDIA看職缺美商超微看職缺台灣美光看職缺Google看職缺 另一方面,AI也正在改變人類教育的方式與學習習慣。 身處AI時代的人類,簡立峰說,除了「學會問問題」之外,更重要的是如何與AI反覆互動與修正,如果只是把問題丟給AI、一次取得答案就直接使用,這種行為等同抄襲;但如果能與AI來回修改十次,則是進入學習的過程;若能持續到一百次反覆修正與調整,則更接近創造的層次,顯示學習不再是單向獲取,而是持續迭代的過程。 能力新定義 看人與AI總和 在此模式下,人類使用AI不只是提問,而要懂得要求AI改進、檢查AI內容是否足夠好,並持續修正結果。簡立峰認為,這種能力本質上是一種品質判斷與思辨能力,設法讓AI輸出的內容更符合目標與情境。 簡立峰同時表示,個人的能力也不再只是單一個體,而是「一個人加上AI agent」的整體能力,甚至出現一個人加上AI,就能完成過去團隊才能完成的工作,將使小型組織與傳統工作型態被重新洗牌,此時能力不再只屬於個人,而是人與AI系統的總和。 簡立峰指出,帶著問題的人會更具優勢,擁有情境與執行能力的人也會勝出,因為AI可以協助完成研究與迭代,但問題的定義與方向仍由人決定,因此,未來教育的核心也將從知識記憶轉向問題定義、反覆修正與AI協作能力,形成新的學習與能力體系。 想知道自己的AI素養多高?需要持續學習,還是以能獨當一面?歡迎上104學習檢測!→AI 素養級認證 模擬試題→104 AI通用素養檢測 延伸閱讀: 2026職場洞察│AI素養成必備!把握企業3痛點 有望漲薪30% 【新鮮人AI素養】為什麼我履歷填了AI技能,卻還是被刷掉? AI實力超群卻沒面試邀約?如何讓企業一眼看見你的高階AI素養?
【104職場力】・AI

噓~這個不能說!職場調查的「保密原則」與「透明度」平衡難題何解?

當我們討論職場中的「保密性」或「保密原則」時,通常是著重在員工對公司的保密責任,例如要求職員保護公司機密資訊,不得隨意洩露營運政策、商業模式等重要訊息。但你知道嗎?企業在處理內部投訴或職場爭議時,也必須遵守保密原則,尤其是涉及法律的案件更要格外小心。 文/《104職場力》 本文導覽 職場調查的保密性有多重要?走漏風聲當心全盤皆輸!為何職場調查要神神秘秘?說要保密,公司卻主動放消息?企業講究透明度的原因明明保密是最直接且最省力的方式,為什麼企業要背道而馳?矛盾對決!保密原則和透明度如何平衡?身為處理單位,HR們的難言之隱7個平衡保密性和透明度的策略 職場調查的保密性有多重要?走漏風聲當心全盤皆輸! 職場調查(Workplace Investigations)是指企業或組織對「涉及員工之間的糾紛、不當行為、違規行為或其他職場問題」進行系統性的調查和分析。例如:性騷擾投訴、歧視投訴、欺凌或霸凌、盜竊或不當行為,以及其他違反公司政策規定的案件。 這些職場調查通常由公司內部的專業人員或聘請外部專家執行,目的是為了確定事實、解決問題、維護企業和員工的權益。 為何職場調查要神神秘秘? 跟法律案件調查偵查不公開一樣,職場調查的保密性其實有多重考量: 保護相關人隱私 參與調查的員工,無論是投訴人、證人還是調查對象,一定都希望得到一定程度的隱私保護。畢竟如果被發現自已是當事人或「報馬仔」,可能會導致內部尷尬、聲譽損害或人際關係緊張,甚至吹哨者還可能被報復或無法保住飯碗,對企業而言也是一種損失。 得到真相 除了吹哨者,保密性同樣也是要保護關鍵證人或其他線索的提供者,只有當確認個人細節和陳述能獲得保密,才能營造安全的環境,讓協助調查的同仁願意參與過程並誠實以告。 維護調查的完整性 調查最怕打草驚蛇,如果未保密,過程中便走漏風聲,可能會影響證人的記憶、關鍵人的立場或讓加害者有提前破壞關鍵證據、想好應對說法等機會。因此保密有助於保持調查公正,並確保所有參與方提供真實、未經操縱或修改的陳述。 法律明文規定 在某些情況下,企業保密的原因很簡單,就是法律要求!特別是性騷擾、霸凌等申訴案,都有法律明文規定,要求企業應負保密義務。 正因為職場案件調查牽一髮動全身,若保密出現漏洞,不僅可能對當事人的聲譽和隱私構成威脅,還可能打壞整個團隊合作的氛圍和信任,公司也會需要承擔法律、財務和聲譽損失的風險。因此,保密是避免導致全盤皆輸的關鍵。 說要保密,公司卻主動放消息?企業講究透明度的原因 雖然所有人都知道保密的重要性,但人的天性就是好奇、想了解後續發展。你可能也遇過,當公司內部發生特殊事件時,同仁之間會私下交換情報,甚至會有同事到處打聽、傳播,最後變成眾說紛紜;而部分相關人比起完全保密,更傾向能一直追蹤案件進度;甚至有時候企業也會主動釋出一些消息,增加內部的透明度…… 明明保密是最直接且最省力的方式,為什麼企業要背道而馳? 其實透明度是一種管理方式!有以下4個好處: 建立員工對企業的信任 員工需要相信他們關切的事項有被公司認真對待、公平處理。適當透漏調查過程及結果可以讓員工放心,相信公司會重視他們的意見,並採取客觀、不偏袒的處理方式。 鼓勵參與、提升反映管道的價值 當員工發現反映真的有用時,溝通管道自然而然就建立起來。適度的資訊透明會讓員工感覺自己是公司決策/改進的一部分,因而更願意分享,對HR和雇主來說,不僅能排除不良的人員與風氣,也更能貼近內部真實狀況。 有利於培養組織文化 針對案件調查,企業最終若落實獎懲相關人員、還當事人一個公道或事實,員工會知道「公司玩真的」,之後不管企業要推行何種文化(例如誠實、正直),都會更有說服力,員工乖乖遵守的意願也會提升。 扼殺謠言、猜測和恐慌 如果事件完全沒人知情,相關人等又少,那麼完全保密沒什麼問題;最怕的是大家都在關注卻無從得知結局,這時候可能會出現捕風捉影的情況。員工可能會自行詮釋上級的行為反應, 一個人一種版本,最後的下場就是越傳越誇張,間接影響相關人的聲譽,也會引發不安。不過一旦有「內部正式發布的消息」,某種程度上有助於控制情勢,雖然無法完全根除大家的臆測,但至少不會讓傷害無邊際擴散。 這便是保持透明度對於管理的幾種益處。從前面的保密重要性到本段的透明度益處,都在「理論」階段,接下來我們來討論實際面的處理方式。 矛盾對決!保密原則和透明度如何平衡? 當事件發生,真的需要進行職場調查時,HR或處理人員實務上會面對哪些困難和挑戰? 身為處理單位,HR們的難言之隱 第一名絕對是要同時保持機密性和透明度:尺度怎麼抓才不算洩密,或被大家推敲出來?講太少有講又跟沒講一樣,真的好難。 法規的了解與實務應用:雖然法規明擺在那裡,但每個事件狀況不同,如何應用才不會不小心觸法,這對是令人頭疼的其中一個選項。 處理時間有限的壓力:調查要保持低調,但如果涉及人員多,光是蒐集資訊就要老半天,集結大家開會協調、決策也勞心勞力,如果還有上層或法規的期限壓力,其實相當高壓。 上層處理態度不一致:如果有統一作法還不至於糾結,最怕A高層想多開放點資訊、B高層不想,員工對透明度的期待值還跟管理職不同,把HR們夾在中間裡外不是人。 相關人的後續行動:主線還沒處理完,當事人就急著開分支?有時候主事件後續會衍生更多風波,根本防不勝防。 大量的機制、計畫要安排:就算沒有節外生枝,HR通常也會需要根據調查結果制定適當的後續行動計劃,確保問題得到解決並預防未來類似問題再度發生。 7個平衡保密性和透明度的策略 HR們想必覺得自己處理這類案件時像走鋼索,老是提心吊膽的,不過想讓事件和平落幕,不妨參考以下這7點建議: 1. 處理前,先溝通當事人明確的期望 在調查開始前,與所有相關人等討論保密與透明度的期望值,一方面解釋保密的重要性,並統整可分享和不可分享的資訊。先把話說清楚,降低期望不一或過度透露的風險。 2. 確保調查流程清晰、照著規矩來 制定一個正式、一致的調查流程,或參考專家處理的SOP,先了解組織該如何處理調查,包含將採取哪些步驟、需要找誰參與其中,把範圍羅列出來,減少不必要的約談就多一分保密度。 3. 定期向投訴人和相關方更新資訊 透明度並不意味著提供每個細節,當事人在意的是有沒有進行?進行到什麼程度?結果是什麼?那就提供相關訊息,例如:目前已經進入調查階段、正在討論分析、結果是投訴成立……等,對外也可以比照相同模式辦理。 4. 盡可能保持匿名 除了直接相關人及其直屬主管,為了提升保密性,在跟核心人員以外的對象報告調查進度時,可以採用匿名陳述或使用一般術語。這可以在不透露參與方身分的情況下分享資訊又不踩到紅線。 5. 根據案件類型調整溝通模式 不同性質的案件,保密程度的規範一定有所不同。例如,性騷擾的調查可能需要比針對政策違規或績效問題的調查更嚴格,這部分可以統一對上下級誠實以告,讓大家知道透明度調整的依據是什麼。 7. 培訓相關知識 不論是針對保密原則或是案件後續的宣導,透過培訓讓大家有深切了解,會遠比只是布達來得更有效果。 以上是職場調查保密與透明度的相關資訊,雖然不容易,但為了能幫助企業順利解決管理上的問題,這類規範有其必要性,希望能幫助大家營造出一個健康、公平的工作環境。 參考資料來源:Balancing Confidentiality and Transparency During Workplace Investigations 延伸閱讀 員工涉「性騷擾」屬實,雇主就可以直接合法解僱了嗎? 萬一主管對員工有性騷擾行為,公司要背負什麼法律責任?|法律小教室 如果對我性騷擾的是老闆,還要走完「雇主立即糾正及補救措施」的內部流程嗎?|法律小教室 面對職場性騷擾!公司要有哪些SOP?
【104職場力】・溝通協調

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

有任何收穫或想分享的,都來和大家一起聊聊吧!