104學習

資安管理

確保企業資訊系統與資料安全,防止駭客入侵、資料外洩及內部濫用。透過風險評估、制定安全政策、監控網路異常行為,以及定期更新防護措施,保障營運不中斷。具備此能力能提升組織信任度,降低潛在損失,並符合法規要求,對維持企業競爭力與穩定發展至關重要。

3,523 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

資通安全管理法:各單位因應之道
資通安全管理法:各單位因應之道
SSCP資安專業人員認證課程
SSCP資安專業人員認證課程
資安風險趨勢與防護因應
資安風險趨勢與防護因應
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
風險評估與管理
風險評估與管理
職場必學的資安威脅與防範
職場必學的資安威脅與防範
企業資訊安全概念-從私有雲開始建構企業資安防護
企業資訊安全概念-從私有雲開始建構企業資安防護
人資如何從管理制度面來因應以及預防職安風險
人資如何從管理制度面來因應以及預防職安風險
【2026/11/16開班】ISO/IEC 42001:2023 人工智慧管理系統主導稽核員課程
【2026/11/16開班】ISO/IEC 42001:2023 人工智慧管理系統主導稽核員課程

精選證照

考取專業證照,讓能力被市場看見

資安管理人員金級認證(2022版) |
ACSS (ACSI Certified Security Specialist) 為安碁資安職能認證證書。
安碁學苑股份有限公司
企業電子化資安管理維運師 (資安實務與技術) |
電子化商業模式興起,改變了經濟行為,建立以網路為基礎的新商業模式。企業主積極投資企業電子化軟硬體,然職場人才供給與需求仍有一段差距。為解決專業人才不足的窘困,電腦技能基金會舉辦「企業電子化人才能力鑑定(EEC)」考試,遴聘專業領域委員,依據業界所需能力,命製各類試題予以評鑑及篩選,培育專才。
財團法人中華民國電腦技能基金會
GSOC |
GSOC證照專注於資安事件的監控與管理,涵蓋威脅偵測、事件分析與回應策略,強調實務操作與風險評估能力,適合從事資安營運中心(SOC)工作的專業人士,提升對資安威脅的即時反應與事件處理效率,有助於保障企業資訊安全與維持系統穩定運行。
SANS Institute
個人資料安全管控師 |
個人資料安全管控師是負責保護個人資料安全的專業人員。他們需要了解個人資料保護法律法規,評估和管理企業的資料風險,設計和實施資料安全政策和程序,確保企業遵守相關法規和標準。
TIPCI臺灣國際專業認證學會
國際資訊管理師 |
資訊管理是一種基於網際網路的運算方式,通過這種方式,共享的軟硬體資源和資訊可以按需求提供給電腦各種終端和其他裝置,使用服務商提供的電腦基建作運算和資源。 這項證照專注於資訊安全管理,評估候選人對企業資訊系統的安全性和風險管理的能力。獲得IIM證照的專業人士通常擁有廣泛的知識和技能,能夠設計、建立和管理企業的資訊安全系統,保護組織的資訊資產免受各種內外部威脅。這項證照對於希望在資訊安全管理領域發展職業生涯的專業人士是一個有價值的資格
TIPCI臺灣國際專業認證學會
RSA/CI |
RSA/CI證照專注於資訊安全管理與風險評估,培養專業人員具備識別、分析及應對企業資訊安全威脅的能力。持有此證照者能有效規劃資安策略,確保系統與資料的完整性與機密性,提升組織整體防護能力,適合從事資安分析師、風險管理及資安顧問等職務。
RSA Security

精選貼文,掌握第一手知識

我從 ISO 27001 資安管理體系學習與實戰體悟

我擔任的工作是資訊人員,負責公司資安架構的維護與管理,以及Helpdesk。 這陣子撥出時間投入資安管理與 ISO 27001 的學習,起初只是想建立更完整的資訊安全防護思維,但在真正系統化研讀並進行實務驗證後,才發現這不僅僅是一套規範,更是企業運作中極為關鍵的風險控管核心。 過去在面對資安政策或防護措施時,往往容易流於片段式的執行,或是停留在表面的規範配合。這次透過全盤梳理 ISO 27001 的條文精神與核心控管項目,我終於將原本零散的防護觀念串接起來,真正理解背後的風險評估邏輯,明白各項資安政策該如何落實到日常作業中。 在學習的過程中,最具價值的莫過於實務情境演練。透過模擬真實演練與風險判讀,我漸漸學會從整體架構的角度去評估潛在漏洞,並針對不同情境找出合規且有效的改善方案。這種將抽象規範轉化為實際解決方案的思考訓練,大大補足了我過往在實務操作上的盲點。 這次的學習不僅讓我順利釐清了許多過去模糊的資安概念,也為未來的職場應用打下了扎實的基礎。資安管理是一項持續優化的長跑,接下來我也會將這些經驗落實到實際工作中,持續推動更完善的防護機制。 🔗 詳全文:https://ucom.uuu.com.tw/web/Testimony/Article/12822
精誠資訊恆逸教育訓練中心・ISO 27001資訊安全管理系統主導稽核員

如何保護數據安全和個人隱私?雙重認證、限制存取、加密資料

隨著數位科技的快速發展,資安問題已成為企業和個人不可忽視的重要議題。無論是政府機關還是民間企業,面對日益增長的網路攻擊威脅,如何保護敏感資料和系統安全已成為當前的首要任務。資安不僅影響企業的運營效率,更關係到客戶信任與品牌形象。因此,了解資安威脅、採取有效的防護措施,以及定期進行安全檢查,對於每位上班族來說都是必備的技能。本文將深入探討資安的重要性及實用的防護技巧,幫助讀者提升自身的資安意識。 ⏭️1. 使用強密碼與密碼管理工具 強密碼:選擇包含大小寫字母、數字及特殊符號的複雜密碼。例如,使用「G@rden!ng2024」而非「gardening2024」。 密碼管理工具:使用如 LastPass 或 1Password 的工具來管理和生成密碼,避免重複使用相同密碼。 ⏭️2. 啟用雙重認證 額外保護層:啟用雙重認證(2FA),即使密碼被盜取,未經授權的訪問仍需額外驗證,如簡訊或專用應用程式生成的代碼。 ⏭️3. 定期更新系統與軟體 自動更新:確保操作系統和應用程式定期自動更新,以修補已知漏洞,防止駭客利用過時軟體進行攻擊。 ⏭️4. 使用公司提供的設備 安全性:盡量使用公司提供的設備進行工作,這些設備通常會有更好的安全措施和更新支持。 ⏭️5. 謹慎處理電子郵件 識別詐騙:學會辨別可疑電子郵件,避免點擊不明鏈接或下載附件。定期培訓員工如何識別釣魚詐騙。 創意行動:設置一個“釣魚檢測日”,讓員工在特定日子中互相測試識別釣魚郵件的能力。具體步驟如下: 準備模擬郵件:設計幾封釣魚郵件範本,例如假冒人力資源部門或IT部門的通知。 發送模擬郵件:在活動當天發送這些模擬郵件給所有員工。 收集反饋:追蹤哪些員工點擊了鏈接或下載了附件,並進行分析。 提供教育與培訓:對於點擊了釣魚郵件的員工,提供後續的安全意識培訓。 ⏭️6. 加密敏感資料 數據加密:對重要文件進行加密,即使資料被盜取也難以解讀。使用如 VeraCrypt 的工具來加密硬碟或特定檔案。 創意行動:定期舉辦加密工作坊,教導員工如何為其文件進行加密。 ⏭️7. 定期備份資料 備份方案:建立定期備份計劃,將重要資料備份至雲端或外部硬碟,以防資料丟失或損壞。 創意行動:設立“備份日”,鼓勵團隊在這一天共同進行資料備份並分享經驗。 ⏭️8. 限制數據存取權限 最小權限原則:僅授予員工必要的存取權限,減少敏感資料被濫用的風險。 創意行動:實施“權限審查周”,定期檢查並調整員工的存取權限。 ⏭️結語 總結來說,資安是每位員工和企業都應該重視的議題。隨著網路攻擊手法的不斷演進,僅依賴傳統的防護措施已無法滿足現代安全需求。建立良好的資安文化、定期進行安全培訓,以及採取先進的技術手段,是確保資訊安全的關鍵。希望每位讀者能夠將資安視為日常工作的一部分,積極參與到保護數據安全的行動中,共同維護一個安全的數位環境。
知識貓星球・超級辦公室達人

[新聞]資安署發布中小企業基本資安防護指引 三大面向16項檢核協助產業防駭

數位發展部資通安全署近日發布「中小企業基本資安防護指引」,從帳號管理、設備與資料管理、資安意識培訓三個面向。 若要做到完整的資訊安全機制,企業往往需要花費大量的金錢,資安署公佈此項指引,算是挑選了資訊安全中較為重要、基礎的資安防護項目提供預算有限的中小企業參考。對於內部稽核來說此項指引可以讓剛IPO或規模較小的上市櫃公司作為評估資訊安全的基礎底線,此份PDF中亦包含基本資安防護自檢表。 原文網址:https://moda.gov.tw/ACS/press/news/press/19496 Notion原文連結:https://stevenwublog.notion.site/16-348f7f8f2828800ea511ed81defb43fb
Steven Wu・賈伯斯加個n:職涯/稽核/財會審計/履歷

【職安法新制上路】職場霸凌防治等3大修法重點盤點|專區指引資源下載

《職業安全衛生法》修正條文及11部配套子法7月1日正式施行,修法首次建立職場霸凌防治法制,更同步強化源頭安全設計與承攬管理責任。勞動部同步釋出指引、Q&A與教育訓練資源,本文整理職安法新制3大修法重點,以及「職安法修法專區」及「職場霸凌防治專區」相關資源。 文/《104職場力》整理 本文目錄(點擊可快速前往) 職安法新制修法重點一、建立職場霸凌防治制度,保障勞工心理健康二、強化源頭防災,建置主動安全管理機制三、加強承攬管理,提升高風險作業安全職安法修法專區相關資源職場霸凌防治專區相關資源104人力銀行發布企業職場霸凌指引 《職業安全衛生法》(簡稱職安法)修正條文及11部配套子法,於7月1日起正式全面施行。勞動部指出,這是職安法自2013年修正以來最大幅度之制度革新,除首次建立職場霸凌防治法制外,更同步強化工程源頭安全設計、企業自主安全管理及承攬管理制度,象徵職業安全衛生政策正式由「事後處理」邁向「源頭預防」。 勞動部表示,過去職業安全衛生管理多偏重於事故發生後之監督檢查及裁罰,本次修法將安全思維全面前移,要求企業從規劃設計、風險評估到日常管理,主動辨識危害、落實預防措施,建立以風險管理為核心之安全文化。 為協助企業順利接軌新制度,勞動部同步完成11部配套子法、指引、Q&A、教育訓練教材及數位學習資源,提供企業及勞工遵循運用。 職安法新制修法重點 此次修法主要重點如下,並納於各相關子法: 一、建立職場霸凌防治制度,保障勞工心理健康 為保障勞工之心理健康與人格尊嚴,此次修法依職安法新增職場霸凌防治專章,特別訂定《職場霸凌防治措施準則》及《地方主管機關受理最高負責人職場霸凌事件申訴處理辦法》: 明定雇主防治義務:事業單位必須建立明確之職場霸凌預防、申訴、調查及處理機制。 增設外部申訴管道:若霸凌事件之行為人為事業單位「最高負責人」,受害者可直接向地方主管機關提起申訴,由公權力介入調查,提升調查程序的公正性與公信力,完善勞工權益保障。 圖片來源/勞動部 延伸閱讀:終極懶人包:職場霸凌新法7月上路,從制度、培訓到舉證,HR合規行動圖解主管下班傳LINE就算職場霸凌?勞動部揭「判斷標準」、不必然違規 二、強化源頭防災,建置主動安全管理機制 修法著重於在事故發生前即建立防護網,透過《工程安全設計及整體工程統合管理辦法》等配套制度,將安全思維前置: 設計階段納入安全考量:要求工程或機械設備在「規劃設計階段」,就必須進行風險評估,將製程與施工安全納入設計圖說,從根本消除潛在危害。 日常營運應落實風險管理:強化事業單位之職業安全衛生管理體系,要求企業將主動風險鑑別與控制融入日常營運。 圖片來源/勞動部 三、加強承攬管理,提升高風險作業安全 針對高風險營造工程或多級承攬之作業環境,此次修法進一步強化原事業單位(營造廠)的統合管理責任及各級承攬人之安全管理義務: 落實承攬管理責任:原事業單位不得以發(轉)包為由卸責,必須落實事前告知、巡視、協調及指揮等統合管理作為。 提升多級承攬安全性:明定各級承攬人之間的橫向聯繫與安全防護責任,避免因管理斷層或責任不清導致職災發生。 圖片來源/勞動部 勞動部提醒,各事業單位應儘速檢視並完善內部管理制度,積極落實相關法令規定;如有法令諮詢或輔導需求,可向各地勞動檢查機構或勞工主管機關洽詢。相關法規、Q&A及數位學習資源,已公布於職安署官網「職安法修法專區」及「職場霸凌防治專區」,歡迎企業及勞工多加利用。 職安法修法專區相關資源 新修職業安全衛生法專區新修職安法常見問答▶ 點擊前往▶ 點我下載 職場霸凌防治專區相關資源 勞動部職安署官網設有職場霸凌防治專區提供相關資訊,歡迎參考利用: 防治職場霸凌新法及配套措施簡報防治職場霸凌QA一次看▶ 點我下載▶ 點我下載職場霸凌常見問答-事業單位篇職場霸凌常見問答-勞工篇▶ 點擊下載▶ 點擊下載 104人力銀行發布企業職場霸凌指引 104人力銀行也製作發布企業職場霸凌指引,提醒企業注意即使部分行為未必立即構成職場霸凌,但仍可能成為高風險管理行為,建議企業應透過人資部門及內部教育訓練,整理常見爭議案例並提醒主管避免類似行為,降低未來申訴風險。 104 職場霸凌防治新法 企業實務指引 ※ 104人資學院特別製作《職場霸凌防治新法 企業實務指引》,完成問卷即可下載運用
【104職場力】・勞動法令

【免費資安講座來囉】想進入資安領域?從搞懂網路架構開始 |「Network+國際網路認證」線上研討會,參加抽好禮

⭐1小時聽懂!為什麼掌握網路架構對資安防護很重要 ? 🚩建立網路防護的前哨站 網路攻擊無所不在,企業因網路攻擊導致資料外洩、營運中斷的案例時有所聞,網路安全與資安韌性,仰賴網路與資安人才的專業職能。企業推動資訊安全主要是為了防範各種網路攻擊威脅,從部署防火牆、網路系統弱點、連接埠的安全性、虛擬網路的連線安全等種種網路安全佈建,一旦疏忽輕視,往往成為資安事件的導火線。 CompTIA Network+ 網路驗證課程提供網路基礎訓練,從基礎的 TCP/IP 架構、網路設備配置與連接埠規則、有線/無線網路技術與應用,到進階的網路故障排除技巧。掌握網路如何串接,有助於建構一個安全且穩定的網路環境,為資安防護打好基礎。 在完成Network+的認證課程培訓後,將奠定扎實的網路架構基礎,往後進修Security+時,將更能掌握資料安全與資料保護的核心概念,穩扎穩打的成為擁有網路與資安整合能力的資安工程師。 🍀🍀本次說明會特別邀請安碁學苑 陳成聰 專案處長,以及 CompTIA市場開發總監 Stanley Wong帶大家了解如何從Network+進入資訊安全產業,以及完成訓練後,有哪些豐富的職涯發展路徑🍀🍀 ▲報名時間 即日起,至活動前兩天截止 ▲講座時間 (擇一參加即可) 🔸第一場 2025年8月6日(三) 19:30 - 20:30 🔸第二場 2025年8月13日(三) 19:30 - 20:30 ▲講座形式 線上進行,說明會連結與資訊,將於活動前兩天陸續發送至您的電子信箱。 🎁參加說明會,抽好禮 👉查看完整內容與報名 https://bit.ly/4mh9rc5
ACAD安碁學苑・ACAD 安碁學苑

噓~這個不能說!職場調查的「保密原則」與「透明度」平衡難題何解?

當我們討論職場中的「保密性」或「保密原則」時,通常是著重在員工對公司的保密責任,例如要求職員保護公司機密資訊,不得隨意洩露營運政策、商業模式等重要訊息。但你知道嗎?企業在處理內部投訴或職場爭議時,也必須遵守保密原則,尤其是涉及法律的案件更要格外小心。 文/《104職場力》 本文導覽 職場調查的保密性有多重要?走漏風聲當心全盤皆輸!為何職場調查要神神秘秘?說要保密,公司卻主動放消息?企業講究透明度的原因明明保密是最直接且最省力的方式,為什麼企業要背道而馳?矛盾對決!保密原則和透明度如何平衡?身為處理單位,HR們的難言之隱7個平衡保密性和透明度的策略 職場調查的保密性有多重要?走漏風聲當心全盤皆輸! 職場調查(Workplace Investigations)是指企業或組織對「涉及員工之間的糾紛、不當行為、違規行為或其他職場問題」進行系統性的調查和分析。例如:性騷擾投訴、歧視投訴、欺凌或霸凌、盜竊或不當行為,以及其他違反公司政策規定的案件。 這些職場調查通常由公司內部的專業人員或聘請外部專家執行,目的是為了確定事實、解決問題、維護企業和員工的權益。 為何職場調查要神神秘秘? 跟法律案件調查偵查不公開一樣,職場調查的保密性其實有多重考量: 保護相關人隱私 參與調查的員工,無論是投訴人、證人還是調查對象,一定都希望得到一定程度的隱私保護。畢竟如果被發現自已是當事人或「報馬仔」,可能會導致內部尷尬、聲譽損害或人際關係緊張,甚至吹哨者還可能被報復或無法保住飯碗,對企業而言也是一種損失。 得到真相 除了吹哨者,保密性同樣也是要保護關鍵證人或其他線索的提供者,只有當確認個人細節和陳述能獲得保密,才能營造安全的環境,讓協助調查的同仁願意參與過程並誠實以告。 維護調查的完整性 調查最怕打草驚蛇,如果未保密,過程中便走漏風聲,可能會影響證人的記憶、關鍵人的立場或讓加害者有提前破壞關鍵證據、想好應對說法等機會。因此保密有助於保持調查公正,並確保所有參與方提供真實、未經操縱或修改的陳述。 法律明文規定 在某些情況下,企業保密的原因很簡單,就是法律要求!特別是性騷擾、霸凌等申訴案,都有法律明文規定,要求企業應負保密義務。 正因為職場案件調查牽一髮動全身,若保密出現漏洞,不僅可能對當事人的聲譽和隱私構成威脅,還可能打壞整個團隊合作的氛圍和信任,公司也會需要承擔法律、財務和聲譽損失的風險。因此,保密是避免導致全盤皆輸的關鍵。 說要保密,公司卻主動放消息?企業講究透明度的原因 雖然所有人都知道保密的重要性,但人的天性就是好奇、想了解後續發展。你可能也遇過,當公司內部發生特殊事件時,同仁之間會私下交換情報,甚至會有同事到處打聽、傳播,最後變成眾說紛紜;而部分相關人比起完全保密,更傾向能一直追蹤案件進度;甚至有時候企業也會主動釋出一些消息,增加內部的透明度…… 明明保密是最直接且最省力的方式,為什麼企業要背道而馳? 其實透明度是一種管理方式!有以下4個好處: 建立員工對企業的信任 員工需要相信他們關切的事項有被公司認真對待、公平處理。適當透漏調查過程及結果可以讓員工放心,相信公司會重視他們的意見,並採取客觀、不偏袒的處理方式。 鼓勵參與、提升反映管道的價值 當員工發現反映真的有用時,溝通管道自然而然就建立起來。適度的資訊透明會讓員工感覺自己是公司決策/改進的一部分,因而更願意分享,對HR和雇主來說,不僅能排除不良的人員與風氣,也更能貼近內部真實狀況。 有利於培養組織文化 針對案件調查,企業最終若落實獎懲相關人員、還當事人一個公道或事實,員工會知道「公司玩真的」,之後不管企業要推行何種文化(例如誠實、正直),都會更有說服力,員工乖乖遵守的意願也會提升。 扼殺謠言、猜測和恐慌 如果事件完全沒人知情,相關人等又少,那麼完全保密沒什麼問題;最怕的是大家都在關注卻無從得知結局,這時候可能會出現捕風捉影的情況。員工可能會自行詮釋上級的行為反應, 一個人一種版本,最後的下場就是越傳越誇張,間接影響相關人的聲譽,也會引發不安。不過一旦有「內部正式發布的消息」,某種程度上有助於控制情勢,雖然無法完全根除大家的臆測,但至少不會讓傷害無邊際擴散。 這便是保持透明度對於管理的幾種益處。從前面的保密重要性到本段的透明度益處,都在「理論」階段,接下來我們來討論實際面的處理方式。 矛盾對決!保密原則和透明度如何平衡? 當事件發生,真的需要進行職場調查時,HR或處理人員實務上會面對哪些困難和挑戰? 身為處理單位,HR們的難言之隱 第一名絕對是要同時保持機密性和透明度:尺度怎麼抓才不算洩密,或被大家推敲出來?講太少有講又跟沒講一樣,真的好難。 法規的了解與實務應用:雖然法規明擺在那裡,但每個事件狀況不同,如何應用才不會不小心觸法,這對是令人頭疼的其中一個選項。 處理時間有限的壓力:調查要保持低調,但如果涉及人員多,光是蒐集資訊就要老半天,集結大家開會協調、決策也勞心勞力,如果還有上層或法規的期限壓力,其實相當高壓。 上層處理態度不一致:如果有統一作法還不至於糾結,最怕A高層想多開放點資訊、B高層不想,員工對透明度的期待值還跟管理職不同,把HR們夾在中間裡外不是人。 相關人的後續行動:主線還沒處理完,當事人就急著開分支?有時候主事件後續會衍生更多風波,根本防不勝防。 大量的機制、計畫要安排:就算沒有節外生枝,HR通常也會需要根據調查結果制定適當的後續行動計劃,確保問題得到解決並預防未來類似問題再度發生。 7個平衡保密性和透明度的策略 HR們想必覺得自己處理這類案件時像走鋼索,老是提心吊膽的,不過想讓事件和平落幕,不妨參考以下這7點建議: 1. 處理前,先溝通當事人明確的期望 在調查開始前,與所有相關人等討論保密與透明度的期望值,一方面解釋保密的重要性,並統整可分享和不可分享的資訊。先把話說清楚,降低期望不一或過度透露的風險。 2. 確保調查流程清晰、照著規矩來 制定一個正式、一致的調查流程,或參考專家處理的SOP,先了解組織該如何處理調查,包含將採取哪些步驟、需要找誰參與其中,把範圍羅列出來,減少不必要的約談就多一分保密度。 3. 定期向投訴人和相關方更新資訊 透明度並不意味著提供每個細節,當事人在意的是有沒有進行?進行到什麼程度?結果是什麼?那就提供相關訊息,例如:目前已經進入調查階段、正在討論分析、結果是投訴成立……等,對外也可以比照相同模式辦理。 4. 盡可能保持匿名 除了直接相關人及其直屬主管,為了提升保密性,在跟核心人員以外的對象報告調查進度時,可以採用匿名陳述或使用一般術語。這可以在不透露參與方身分的情況下分享資訊又不踩到紅線。 5. 根據案件類型調整溝通模式 不同性質的案件,保密程度的規範一定有所不同。例如,性騷擾的調查可能需要比針對政策違規或績效問題的調查更嚴格,這部分可以統一對上下級誠實以告,讓大家知道透明度調整的依據是什麼。 7. 培訓相關知識 不論是針對保密原則或是案件後續的宣導,透過培訓讓大家有深切了解,會遠比只是布達來得更有效果。 以上是職場調查保密與透明度的相關資訊,雖然不容易,但為了能幫助企業順利解決管理上的問題,這類規範有其必要性,希望能幫助大家營造出一個健康、公平的工作環境。 參考資料來源:Balancing Confidentiality and Transparency During Workplace Investigations 延伸閱讀 員工涉「性騷擾」屬實,雇主就可以直接合法解僱了嗎? 萬一主管對員工有性騷擾行為,公司要背負什麼法律責任?|法律小教室 如果對我性騷擾的是老闆,還要走完「雇主立即糾正及補救措施」的內部流程嗎?|法律小教室 面對職場性騷擾!公司要有哪些SOP?
【104職場力】・溝通協調

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

行動電源或鋰電池起火怎麼辦?原因、預防、火災應變解析

近來多起行動電源起火與爆炸事件頻傳,引發民眾高度關注。鋰電池為何頻繁成為火災源頭?又該如何正確預防與處理?本篇彙整消防局等官方單位的資訊,全面解析鋰電池起火的成因、預防要點及應變步驟,協助大家有效降低風險、守護安全。 文/《104職場力》 本文導覽 為什麼行動電源、鋰電池會起火?從「熱失控」說起如何預防鋰電池起火?生活必知安全小知識萬一行動電源真的起火了怎麼辦?記住保命5步驟!職場上如何預防鋰電池起火? 為什麼行動電源、鋰電池會起火?從「熱失控」說起 鋰電池因為有容量大、體積小且可重複充電的特性,常被廣泛應用於行動電源及各類可攜式電子產品,成為現代生活中不可或缺的能源配件。 至於近期鋰電池起火意外頻傳是什麼原因造成?根據台北市消防局的說法,原因多與鋰電池內部的化學反應失衡有關,這類反應會導致電池本體在短時間內不斷升溫、產生並釋放大量熱能,最終可能引燃周遭物品。專家把這類現象稱作「熱失控」,是鋰電池最嚴重的潛在風險之一。 行動電源起火的原因多半與電池損害或不當保存有關,例如以下3種狀況: 產品使用了劣質、未經認證的鋰電池。 過度充放電、短路,或使用非專用充電器導致電池受到損傷。 受外力撞擊、變形,或暴露在高溫、陽光直曬射等極端環境中,導致電池結構損害。 這些因素都可能引發鋰電池起火,不可不慎。 鋰電池起火有多危險? 鋰電池起火會產生大量的熱能、煙霧及有毒氣體,甚至可能會引發爆炸,對人和環境的傷害性都不容小覷。 更棘手的是,鋰電池的「熱失控」特性,不僅會讓火勢難以撲滅,滅火後也還有復燃的可能,增加處理的難度。 如何預防鋰電池起火?生活必知安全小知識 為了降低鋰電池引發火災的風險,我們參考多個縣市消防局提供的建議,整理出以下實用的鋰電池安全使用指南,適用於日常生活與工作環境: 1. 購買與使用鋰電池前的注意事項 購買產品時務必認明經濟部標準檢驗局核可的「商品檢驗標章(BSMI)」。 使用原廠或認證合格的充電設備,切勿過度充電,避免電池過熱或短路。 依照產品說明正確操作,如發現膨脹、異味、過熱等異常狀況應立即停止使用。 2. 鋰電池充電時的注意事項 避免在密閉空間、陽光直射或高溫環境中充電,例如車內、窗邊等地。 請遠離易燃物如床鋪、沙發、窗簾等區域充電,降低延燒風險。 切勿在睡眠中或長時間無人看管的情況下充電,務必有使用者在場監控。 避免同時連接多個高耗電設備使延長線過度負載,建議一個插座僅供一台設備充電。 充電時保持空間通風與整潔,減少堆疊與壓迫設備的情況。 3. 保存與報廢的注意事項 避免摩擦、敲擊或撞擊產品,也應避免與硬幣、鑰匙等金屬物放在一起,以防短路。 切勿自行拆解、重組鋰電池或內含鋰電池的產品,以免造成電池破裂或漏液。 報廢處理須依正確程序進行,可先將廢電池浸泡於1/1000鹽水中至無氣泡產生,並於正負極貼上絕緣膠帶,最後交由清潔隊或合法回收單位處理,切勿任意丟棄。 上述原則不僅適用於行動電源與手機,也廣泛適用於其他內建鋰電池的產品,如電動滑板車、電動自行車、掃地機器人等。只要日常多一分警覺與小心,就能大幅降低火災風險,守護自己與他人的安全。 萬一行動電源真的起火了怎麼辦?記住保命5步驟! 意外常在瞬間發生,當行動電源或其他鋰電池產品出現異常甚至起火時,請保持冷靜,並依下列步驟迅速應對: 1. 大聲示警,提醒他人 若身邊還有其他人,請立刻大聲呼喊示警,提醒大家提高警覺、協助應變或及時撤離現場。 2. 若在充電中,立即斷電 當鋰電池產品在充電狀態下出現異常發熱或冒煙等狀況,請第一時間拔除插頭或關閉電源,以防情況惡化。 3. 火勢尚小時,可滅火或降溫處理 若火勢不大,在確保自身安全無虞的前提下,可嘗試透過3種方式滅火: 使用乾粉滅火器或室內消防設備進行初步滅火。 將起火裝置移至空曠處、遠離可燃物。 將鋰電池泡入水中降溫,可有效防止持續燃燒或復燃。 4. 火勢失控時,立即撥打 119 若火勢擴大或無法控制,請儘速撥打119,由消防專業人員處理,切勿勉強自行撲救。 5. 優先避難,遠離有毒煙霧 如情況危急,請立即帶領現場人員撤離,特別是遠離密閉空間或煙霧濃厚處,以免吸入有毒氣體造成二次傷害。 鋰電池起火不能潑水是真的嗎?官方這樣說 網路上對於「鋰電池起火是否可以潑水」有不同看法,有些資訊甚至指出「潑水可能引發爆炸」,對此台北市政府消防局提供了專業解釋,並將處理方式依「可充電」及「不可充電」做出區隔,說明如下: 種類「可充電」鋰離子電池「不可充電」鋰金屬電池特性可充電重複使用一次性,不可充電重複使用成分電解液金屬鋰滅火方式可用水滅,使用水可大量降溫遇水會起反應,因此建議使用金屬滅火器 因此,除鈕扣型等一次性鋰金屬電池外,如行動電源這類可重複充電的鋰電池產品,在起火時是可以使用水潑灑或泡水來降溫滅火的,不僅安全,還有助於防止熱失控造成的復燃風險。 職場上如何預防鋰電池起火? 鋰電池起火事故不只是居家風險,其實我們每天在辦公室使用的筆電、行動電源、無線耳機、甚至公司提供的電動代步工具,都可能因為電池老化、充電不當而引發危險。員工也應該將「鋰電池安全巡查」視為例行事務的一環,例如主動做到以下幾件事: 建議定期檢查自己辦公的電池設備是否老化、破損:像是筆電電池有無膨脹、外殼是否破損、行動電源是否異常發燙,發現異狀應立即停止使用並通報。 充電位置要安全:避免在紙堆、文件旁、椅墊上或沒人注意的地方充電,特別是下班後不應讓設備持續插著電。 留意公司是否有安全規範與標示:若公司有設置電動車或充電站,也要遵守操作流程,不亂接插座。 參加防災訓練別混過去:了解鋰電池萬一起火時該怎麼應對、如何通報與協助撤離,關鍵時刻真的能救人一命。 常見的鋰電池體積雖小,但火災風險卻真實存在,從自己能做的事開始,就是保護自己、也保護整個辦公室的第一步。 延伸閱讀: 帶行動電源上飛機要注意什麼?2025行充飛機規範│Wh怎換算 【火災逃生】公司起火怎麼辦?火場預防、避難守則懶人包!8NG行為恐致命 除濕機「1功能故障」恐釀火災 台電籲2重點必檢查:安全又衛生
【104職場力】・職業安全衛生

養生村營運管理制度總冊 :安全保全與緊急應變管理手冊

養生村營運管理制度總冊 第五冊:安全保全與緊急應變管理手冊 (Security, Safety & Emergency Response Management Manual) 管理定位:人員安全 × 社區防護 × 風險預防 × 緊急應變 文件基本資料 文件編號:SS-MAN-001 文件名稱:安全保全與緊急應變管理手冊 版本:Ver 1.0 制定單位:安全保全部/品質管理部 協辦單位:客服中心、健康照護中心、工程維護部、行政管理部 核准單位:營運管理處 文件修訂紀錄 版本 日期 修訂內容 制定人 核准人 1.0 ______ 首次制定 第五冊章節架構 章次 內容 第一章 安全管理組織與職責 第二章 安全管理政策與風險管理制度 第三章 保全勤務管理制度 第四章 門禁與出入管理制度 第五章 訪客安全管理制度 第六章 巡邏與安全巡查制度 第七章 監控中心管理制度 第八章 住民安全關懷制度 第九章 高風險住民安全管理 第十章 防失智走失管理制度 第十一章 消防安全管理制度 第十二章 災害應變管理制度 第十三章 停電停水應變制度 第十四章 醫療與意外事件應變制度 第十五章 治安事件處理制度 第十六章 危機事件指揮中心制度 第十七章 安全教育訓練制度 第十八章 安全稽核與績效管理 第十九章 風險分析與改善制度 第二十章 安全管理表單與紀錄文件 第一章安全管理組織與職責 1.1 制定目的 建立養生村完整安全管理制度,確保: • 住民生命安全。 • 社區環境安全。 • 設施設備安全。 • 緊急事件快速處理。 透過:「預防為主、快速反應、跨部門協作」降低營運風險。 1.2 安全管理定位 安全保全部定位:「維護養生村人員、環境及營運安全之第一線防護單位。」 1.3 安全組織架構 營運管理處 │ 安全管理主管 │ ┌──────────────┐ │ │ 保全勤務組 消防安全組 │ │ 門禁/巡邏/監控 防災/演練/應變 1.4 人員職責 安全主管 負責: • 安全政策制定。 • 重大事件指揮。 • 安全稽核。 • 風險改善。 保全人員 負責: • 門禁管理。 • 巡邏。 • 異常發現。 • 緊急支援。 消防安全管理人員 負責: • 消防設備管理。 • 防災演練。 • 消防教育。 第二章安全管理政策與風險管理制度 2.1 安全管理政策 採:六大安全原則 原則 內容 預防優先 提前降低風險 快速反應 縮短處理時間 生命第一 優先保障人員 通報透明 資訊正確傳遞 跨部門合作 整合資源 持續改善 降低再次發生 2.2 安全風險分類 類別 內容 人員風險 跌倒、走失、衝突 環境風險 滑倒、障礙物 設備風險 停電、故障 災害風險 火災、地震 治安風險 偷竊、闖入 2.3 風險管理流程 風險辨識 ↓ 風險評估 ↓ 預防措施 ↓ 監控追蹤 ↓ 改善 第三章保全勤務管理制度 3.1 勤務內容 包含: • 門崗值勤。 • 巡邏。 • 監控。 • 異常處理。 • 緊急支援。 3.2 排班管理 要求: • 24小時安全覆蓋。 • 崗位明確。 • 交接完整。 3.3 交接班制度 交接內容: □ 異常事件 □ 設備狀況 □ 訪客資訊 □ 待追蹤事項 第四章門禁與出入管理制度 4.1 管理目的 確保: • 人員身份確認。 • 非授權人員限制。 • 住民安全。 4.2 門禁分類 區域 管理方式 公共區域 開放管理 住宅區 授權進入 設備區 限制進入 機房 專人管理 4.3 門禁異常處理 發現異常 ↓ 確認身份 ↓ 限制進入 ↓ 通知主管 ↓ 紀錄 第五章訪客安全管理制度 5.1 訪客分類 包含: • 家屬。 • 廠商。 • 維修人員。 • 參觀訪客。 5.2 訪客流程 訪客到達 ↓ 身份確認 ↓ 登記 ↓ 通知被訪者 ↓ 放行 ↓ 離場確認 第六章 巡邏與安全巡查制度 6.1 巡邏範圍 包含: • 住宅區。 • 公共設施。 • 停車場。 • 周界。 • 設備區。 6.2 巡查重點 確認: □ 照明正常 □ 門窗安全 □ 消防通道暢通 □ 異常氣味 □ 可疑人員 第七章監控中心管理制度 7.1 監控功能 包含: • CCTV監看。 • 異常發現。 • 事件回溯。 • 證據保存。 7.2 監控管理要求 • 權限控管。 • 禁止私自調閱。 • 影像保存管理。 • 定期設備檢查。 第八章 住民安全關懷制度 8.1 安全關懷目的 掌握: • 生活狀態。 • 行動能力。 • 異常變化。 8.2 高風險關懷對象 包含: • 獨居住民。 • 行動不便住民。 • 認知功能下降住民。 • 曾發生事故住民。 第九章高風險住民安全管理 9.1 風險評估項目 包含: • 跌倒風險。 • 走失風險。 • 緊急聯絡資料。 • 夜間安全需求。 9.2 管理措施 包括: • 定期關懷。 • 環境改善。 • 識別措施。 • 家屬溝通。 第十章 防失智走失管理制度 10.1 預防措施 包含: • 住民資料建立。 • 高風險標記。 • 出入管理。 • 社區巡查。 10.2 走失事件處理流程 發現失聯 ↓ 確認最後位置 ↓ 啟動搜尋 ↓ 通知主管 ↓ 通知家屬 ↓ 必要時通報警方 ↓ 事件檢討 第十一章消防安全管理制度 11.1 消防管理範圍 設備: • 火警警報系統。 • 灑水設備。 • 消防栓。 • 滅火器。 • 排煙設備。 11.2 消防管理要求 執行: • 定期檢查。 • 設備測試。 • 消防演練。 第十二章災害應變管理制度 適用: • 火災。 • 地震。 • 颱風。 • 淹水。 • 大型事故。 災害應變流程 事件發生 ↓ 立即通報 ↓ 啟動應變小組 ↓ 人員疏散 ↓ 救援處理 ↓ 恢復營運 ↓ 改善檢討 第十三章停電停水應變制度 停電處理 流程: 1. 確認範圍。 2. 啟動備援電力。 3. 通知相關單位。 4. 追蹤恢復。 停水處理 流程: 1. 確認原因。 2. 啟動備水措施。 3. 通知住民。 4. 完成修復。 第十四章醫療與意外事件應變制度 適用: • 跌倒。 • 昏倒。 • 外傷。 • 突發疾病。 流程: 發現事件 ↓ 安全評估 ↓ 急救處理 ↓ 通知健康中心 ↓ 必要時送醫 ↓ 事件紀錄 第十五章治安事件處理制度 事件: • 偷竊。 • 闖入。 • 衝突。 • 威脅事件。 處理原則: 1. 保護人員安全。 2. 控制現場。 3. 通知主管。 4. 必要時聯繫警方。 5. 完成事件報告。 第十六章危機事件指揮中心制度 16.1 啟動條件 包含: • 重大傷害。 • 大型災害。 • 長時間停電。 • 群體事件。 指揮架構 總指揮 │ ┌───────────┼───────────┐ 醫療組 安全組 後勤組 │ │ │ 健康中心 保全 工程/客服 第十七章安全教育訓練制度 必修課程 課程 頻率 消防訓練 每年 CPR/AED 每年 災害演練 每年 門禁管理 新人訓練 危機處理 年度複訓 第十八章安全稽核與績效管理 安全KPI 指標 目標 重大安全事故 0件 巡邏完成率 100% 消防演練完成率 100% 異常通報完成率 100% 安全改善完成率 ≥95% 第十九章風險分析與改善制度 採: FMEA風險管理 風險 原因 預防 住民走失 認知退化 風險分級管理 火災 設備故障 消防檢查 陌生人進入 門禁漏洞 身份確認 跌倒事故 環境因素 安全巡查 CAPA改善流程 事件發生 ↓ 原因分析 ↓ 改善措施 ↓ 效果確認 ↓ 標準化 第二十章安全管理表單與紀錄文件 表單清單 編號 名稱 SS-F001 安全勤務交接表 SS-F002 巡邏紀錄表 SS-F003 訪客登記表 SS-F004 門禁異常紀錄 SS-F005 監控調閱申請表 SS-F006 住民安全評估表 SS-F007 走失事件報告表 SS-F008 消防設備檢查表 SS-F009 消防演練紀錄 SS-F010 災害應變紀錄 SS-F011 停電停水事件報告 SS-F012 治安事件報告 SS-F013 重大事故調查表 SS-F014 安全改善追蹤表 SS-F015 安全月報表
詹翔霖・管理知識學院 詹翔霖

【職安衛乙種考試心得分享】 甲、乙、丙種 業務主管考照準備建議

職業安全衛生乙種 和乙級 你分得清楚嗎? 你知道乙種沒有題庫嗎? 乙種講義那麼厚、數字那麼多,我到底要讀什麼? 要讀嗎? 考取職業安全衛生乙類業務主管證照的主要原因是確保企業能夠有效地管理和實施職業安全衛生措施,以保護員工的健康和安全。這個證照對於企業來說具有以下幾個重要意義: 法律遵循:根據《職業安全衛生管理辦法》,特定規模的企業必須配置合格的職業安全衛生管理員,以確保符合相關法規和標準。 風險管理:合格的職業安全衛生管理員能夠評估和控制工作場所的潛在危險,減少工傷和職業病的發生,從而降低企業的法律和經濟風險。 員工保護:確保工作環境的安全和健康,有助於提高員工的工作滿意度和生產力,同時也提升企業的社會形象和聲譽。 【看更多就業服務乙級考試指南…】 人才學院 https://23dreamhome.vip/ 就服乙級考什麼如何報名 : https://23dreamhome.vip/b/ps18P1KOLBN... 就服乙級如何準備讀書建議 https://23dreamhome.vip/b/DgYuZUUjCfh... 就服乙級歷屆試題與題庫https://23dreamhome.vip/blog/DA9ifu 就服乙級最新修法動態 https://23dreamhome.vip/blog/uhIbZX ~報名線上課程~ https://23dreamhome.vip/courses 職涯破框人才學院 https://www.youtube.com/channel/UCfX1pzLHwVqt5JYc192NGaw
林閔政・國家級人資證照(就業服務乙級)輔導教室

颱風天外勤安全防護:雇主責任、職災預防與勞工權益指南

颱風天外勤有哪些潛在風險?若雇主在已停班的颱風天,或於風災後指派勞工出外勤,應如何預防職災、確保人員安全並保障勞工權益?本文提供詳細防災準則和重點,協助企業落實職場安全管理,保障勞資雙方權益。 文/《104職場力》 本文目錄(點擊可快速前往) 颱風天外勤的潛在職災:雇主須主動預防風險颱風天各類外勤作業防災重點災後復原作業風險高,雇主須落實5大類作業防護要點颱風天出外勤,勞工權益要注意 颱風所帶來強風、豪雨及颱風過後從事災害搶修及復建工作極易發生職業災害,勞動部呼籲雇主,應加強各項防災及應變措施,如有外勤作業,雇主應在合理可行範圍內,採取必要的預防設備或措施,使勞工免於發生職業災害,違反者最高可處新臺幣30萬元罰鍰。 颱風天外勤的潛在職災:雇主須主動預防風險 根據勞動部說明,颱風期間天氣惡劣,常見的外勤作業職災風險包含:道路淹水、路樹傾倒、坍方落石、道路受損、物體飛落、電線脫落或電桿傾倒等相關災害,相較於一般勞工,其職業災害風險更高。 雇主應承擔的安全責任與勞工避難權益 根據《職業安全衛生法》的規定,雇主有責任提供必要的安全衛生設備與措施,並應設置專門的管理單位或人員,對勞工進行安全衛生教育訓練,同時與勞工代表共同訂定符合實際需求的「安全衛生工作守則」。這些內部管理制度與因地制宜的運作,目的在於提升外勤人員的安全意識,並將安全落實到每一次外勤任務中。 然而,颱風天的外勤任務充滿變數,道路狀況、風雨強度以及地區受損程度都可能差異巨大,不確定性極高,因此,除了雇主必須妥善規劃外勤人員的安全防護設施外,還必須遵循「以人身安全為第一優先考量」的原則,當勞工在執行職務時,如果發現有立即性的危險,有權依規定停止作業並退避到安全場所,不會因此受到處分。 另外,若地方政府已宣布因天然災害停班,雇主若仍安排員工從事外勤作業,應依《職業安全衛生設施規則》第286條之2規定:依實際風險提供必要的防護設備,例如:救生衣、安全帽、通訊設備,以及其他保護勞工安全所需的裝備和交通工具。 總之,雇主應在合理可行的範圍內,採取必要的預防設備或措施,以確保勞工免於發生職業災害 。如果雇主明知或可預見勞工所從事的工作有危害生命、身體或健康的疑慮,卻未能採取必要的預防措施,就必須承擔相關責任。 危害辨識、評估與控制:確保颱風天外勤安全的核心 雇主應訂定颱風天外勤安全的評估機制、流程及相關表單,針對外勤勞工可能遇到的工作環境或作業危害進行風險評估,辨識潛在危害並採取分級管理措施。 當颱風警報發布後,雇主應依據氣象局和媒體資訊,評估外勤區域是否可能發生強風大雨導致的道路淹水、鷹架或路樹倒塌、土石坍方、道路受損、物體飛落、電線脫落或電桿傾倒等相關危害 。 針對不同等級的風險情況,雇主或授權主管人員應採取相對應的安全管理措施,例如: 評估有顯著風險或可預見的風險時,應立即停止外勤作業。 如果評估後仍決定讓勞工從事外勤作業,雇主必須提供必要的安全防護設施和交通工具,如限縮外勤區域、提供安全的交通工具和適當的個人防護具。 同時,雇主或主管人員應以書面形式指派外勤任務,並保存相關紀錄以備查。 建立一套完整的危害辨識、評估與控制機制,才能幫雇主有效管理並降低颱風天外勤作業的風險。 落實外勤安全管理的關鍵步驟:紀錄 實施外勤安全管理計畫並留下完整紀錄,是確保勞工安全的最後一道防線 。 雇主應依據職業安全衛生法規要求、風險評估結果、過往事件案例等因素,定期或適時檢討風險評估結果,並在必要時進行修正;而風險評估結果應適時傳達給所有相關部門及人員知曉。 同時雇主應明確規定風險評估結果與重要控制措施執行的內容紀錄,以及這些紀錄的保存年限,這些紀錄是日後檢討改進、釐清責任的重要依據,有助於不斷完善颱風天外勤作業的安全管理。 颱風天各類外勤作業防災重點 在颱風天,若地方政府已宣布停止上班,雇主仍安排勞工從事外勤作業時,必須特別留意以下幾點: 1. 鄰水、水上作業或有發生土石流之虞的地區 應建立一套通報機制,一旦有危險發生時,能立刻通知現場工作人員迅速撤離,並搭配清楚的撤離步驟和後續的救援流程,確保人員安全。 2. 道路修復、邊坡擋土及開挖等工程 應確保邊坡有足夠的安全傾斜度,若現場有鬆動或可能掉落的土石,應事先清除或設置擋土支撐。 另外現場也應安排人員持續監控落石情形,一旦出現危險徵兆,須立即通知工作人員和機具撤離,確保人員安全。 3. 有物體飛落或倒塌風險的建築物、構造物及廣告招牌 外牆施工架應特別加強固定,並仔細檢查架體是否有損壞、繫牆桿是否鬆脫、基腳是否下陷或滑動等問題。 工地圍籬也需確保牢固,避免被強風吹起。 施工架上懸掛的帆布或廣告物應提前拆除,以防風壓過大導致架體不堪負荷而倒塌,釀成事故。 4. 使用工地塔吊作業 塔吊塔柱應加強固定,吊鉤與伸臂須妥善停放定位,並放開旋轉煞車(須先確認空轉時不會產生碰撞或觸電等危險),當風速達每秒16公尺以上時,應全面停止塔吊作業,以防發生意外事故。 災後復原作業風險高,雇主須落實5大類作業防護要點 颱風過後,各地陸續展開災後搶修與復原工作,但相關作業環境風險依然極高。根據勞動部提醒,河岸清理、道路修復、橋梁拆除、工廠復原及地下作業等外勤作業,皆可能導致職業災害,雇主應依以下作業類型加強風險管理與防護措施: 1. 河岸與海岸清理作業 應建立完善的緊急應變系統,一旦發生危險,能即時通報並引導現場人員迅速撤離,同時搭配清楚的撤離流程與救援機制,避免發生溺水等重大職災。 2. 道路修復工程 應預先清除可能鬆動或飛落的土石,或設置擋土支撐;在操作挖土機、卡車等重型機具時,應由專人指揮調度,並規劃安全的機具作業動線,降低邊坡崩塌與誤操作風險。 3. 房屋、橋梁等修繕或拆除作業 作業現場須指派專人負責指揮與監督,並依照標準順序「由上而下逐步拆除」;高處作業人員應配戴安全帶,並依現場條件設置安全母索、踏板、安全網或捲揚式防墜器,以防墜落事故發生。 4. 工廠修護及復原作業 進行工廠屋頂維修時,應全程配戴安全帶,並設置必要防墜設施。在潮濕環境中使用電動機具時,須於電源連接處安裝漏電斷路器,以防漏電觸電危害。 5. 局限空間作業 應先完成空間通風與氣體檢測,確認氧氣濃度與有害物質濃度均在安全範圍內後,方可進入作業,並提供防止作業勞工缺氧、中毒、感電、崩塌、被夾捲等危害的防護設備與監測機制。 勞動部表示,雇主未依《職業安全衛生法》規定,針對上述等易發生職災的項目加強各項安全應變措施,導致勞工罹災者,將依法查處究辦。 颱風天出外勤,勞工權益要注意 勞動部表示,颱風等天然災害發生時,如工作地、居住地或上班必經途中任一轄區首長已通報各機關停止上班,勞工因天災而未出勤,責任不在勞工,雇主不得視為曠工、遲到或強迫勞工以事假或其他假別處理,且不得強迫勞工補班、扣發全勤獎金、解僱或為其他不利之處分。 事業單位如因營運性質需特定勞工於天然災害發生時(後)出勤,應事前與勞工約定,包含加給工資、提供交通津貼或交通工具以及其他必要協助等。 最後勞動部也提醒各事業單位,如果颱風天真的需要特定員工來上班,雇主一定要確保員工的安全,例如:安排勞工搭乘計程車上、下班,以確保通勤安全,萬一不幸發生職業災害,勞工在治療、休養期間,雇主有給予公傷病假及依《勞動基準法》第59條規定標準給予職業災害補償的義務。 更多更詳細的資訊可至勞動部官網「天然災害勞工出勤權益」專區查詢,如需查看完整「颱風天外勤安全指引」細節,或需要「颱風天外勤指派單參考例」,請點擊下方按鈕免費取得文件。 颱風天外勤安全指引 延伸閱讀: 職災勞工不斷申請公傷病假,雇主該如何面對? 法院認證的職災:台南阿伯下班通勤繞道吃鹹粥發生車禍 助「職災勞工重返職場」,勞動部提高最高補助金額至20萬!|職場新訊
【104職場力】・勞動法令

運用 WBS (工作分解結構)協助識別專案管理各階段中的風險!PM專案經理必學

在專案管理中,WBS (工作分解結構)可以幫助專案經理識別多種潛在風險,這些風險分布在專案的不同階段和工作包中。以下是幾個專案中常見的風險類型,如範疇蔓延風險、資源不足、進度延遲、品質風險等等,以下將說明如何透過 WBS 進行控制: 1. 範疇蔓延風險(Scope Creep) ➛ 風險描述:專案進行過程中,客戶或利益相關者可能會不斷提出新的需求或改變既定需求,導致專案範疇擴大。 ✦ WBS 作用:WBS 具體定義了每個工作包的範疇和交付物,這可以幫助專案經理明確專案的邊界。如果有新的需求出現,專案經理可以根據 WBS 確定這些需求是否在原先範疇內,若不在,則需要進行變更管理流程,避免無控制的範疇擴張。 2. 資源不足風險 ➛ 風險描述:專案執行過程中,可能會遇到人力、技術、設備或資金的不足,這會導致專案進度延遲或無法完成。 ✦ WBS 作用:WBS 幫助專案經理詳細列出每個工作包的資源需求,確保在專案啟動前就能夠精確評估資源分配是否充足。當出現資源緊缺的風險時,專案經理可以及早做出調整,如增派人手或重新分配資源。 3. 進度延遲風險 ➛ 風險描述:某些工作包的進行速度比預期慢,會拖延整體專案進度,尤其是關鍵路徑上的任務。 ✦ WBS 作用:通過 WBS,專案經理可以逐層追蹤每個工作包的進度,並在甘特圖等工具中看到關鍵路徑。如果發現某個工作包出現延遲,可以迅速識別並採取補救措施,如重新分配資源、加班加點或調整工作順序。 4. 品質風險 ➛ 風險描述:某些交付物的品質可能無法達到標準,這會影響專案的最終結果,導致返工、客戶不滿或最終交付失敗。 ✦ WBS 作用:每個工作包都有明確的交付物和要求,專案經理可以為每個工作包制定具體的品質標準與驗收標準,並在專案進行過程中進行定期的品質檢查,及時發現並解決品質問題,減少返工的風險。 5. 溝通不暢風險 ➛ 風險描述:專案團隊內部或與客戶、利益相關者之間的溝通不夠順暢,可能導致信息錯誤或延遲,進而影響專案進行。 ✦ WBS 作用:WBS 提供了專案的整體結構,讓每個團隊成員都能夠清楚了解自己的任務、責任和交付物。專案經理可以根據 WBS 制定清晰的溝通計畫,確保每個階段和工作包的進展情況都能及時反饋給相關人員。 6. 技術風險 ➛ 風險描述:專案中採用的新技術或工具可能存在不確定性,導致技術難度過高、無法順利集成或出現性能瓶頸。 ✦ WBS 作用:在技術相關的工作包中,專案經理可以及早識別需要新技術支持的部分,並通過可行性研究、原型開發和測試來降低技術風險。如果技術風險過大,可以考慮替代方案或技術顧問支持。 7. 需求變更風險 ➛ 風險描述:在專案進行過程中,客戶或市場需求的變更可能影響專案目標或交付物。 ✦ WBS 作用:WBS 讓需求變更的影響更加可控,因為每個變更可以具體對應到 WBS 中的某一部分。這有助於專案經理評估變更對時間、資源和成本的影響,並做出相應調整。 8. 外部風險(如供應鏈中斷、政策變動等) ➛ 風險描述:外部因素如市場變化、供應鏈問題或政策法規變動等,可能對專案產生負面影響。 ✦ WBS 作用:專案經理可以利用 WBS 準備應急計畫。比如,如果供應鏈出現中斷,根據 WBS 可以及時調整與供應相關的工作包,或者在某些非關鍵工作包中引入備選方案,減少對專案的衝擊。 9. 依賴風險(工作之間的依賴性) ➛ 風險描述:某些工作包可能依賴於其他工作的完成,當前期工作延遲或失敗時,後續工作會受到嚴重影響。 ✦ WBS 作用:WBS 幫助專案經理明確各工作包之間的依賴關係。透過進度圖和關鍵路徑分析,專案經理可以提前識別依賴性過強的工作包,並採取措施(如平行執行部分任務或提前進行依賴工作)來降低風險。 10. 法律和合規風險 ➛ 風險描述:專案中可能涉及法律和合規性問題,如合約條款、數據隱私法規等,違反這些規定會導致罰款或法律糾紛。 ✦ WBS 作用:專案經理可以將與法規相關的工作包獨立列出,確保團隊在合適的時間點進行法律審查和合規性檢查,避免在專案的後期遇到法律風險。 【結論】 透過 WBS,專案經理可以在專案的不同階段及早識別各種風險,並針對每個具體工作包制定相應的風險應對計畫。這種結構化的方法能夠有效降低專案的風險,增加專案成功的機會。
知識貓星球・PM雜學相談室-新手轉職PM交流區🙌

有任何收穫或想分享的,都來和大家一起聊聊吧!