104學習

VPN建置

這項技能指的是設計與架設虛擬私人網路,確保企業內部資料在公共網路傳輸時依然安全且加密。能有效保護敏感資訊不被駭客攔截,並且讓遠端員工能安全連線公司資源。對於強調資安和遠距工作的企業來說,這項能力非常重要,能提升整體網路安全性與工作效率。具備此技能的人才在IT部門尤其受歡迎,能協助公司建立穩固且可靠的網路環境。

1,277 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
個人資料保護與資訊安全
個人資料保護與資訊安全
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
如何藉由雲端技術來防護企業網路安全
如何藉由雲端技術來防護企業網路安全
企業資訊安全概念-從私有雲開始建構企業資安防護
企業資訊安全概念-從私有雲開始建構企業資安防護
【2026/11/30開班】CompTIA Network+ 國際網路認證課程
【2026/11/30開班】CompTIA Network+ 國際網路認證課程
物聯網資訊安全實務|本課程為線上課
物聯網資訊安全實務|本課程為線上課
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
會上網的你,日常資安對策要注意
會上網的你,日常資安對策要注意
軟體安全開發概論
軟體安全開發概論

精選證照

考取專業證照,讓能力被市場看見

IT Expert-網路資訊+網路規劃設計專業人員 |
IT Expert-網路資訊+網路規劃設計專業人員證照專為具備網路架構設計、管理與維護能力的專業人才設計,涵蓋網路通訊協定、路由交換技術、防火牆設定及安全管理等核心技能,能有效規劃企業網路環境並確保系統穩定運作,適合從事資訊系統規劃、網路工程及資安防護等相關工作,提升職場競爭力。
經濟部ITE資訊人員鑑定
NETPAW專業級 |
NETPAW專業級證照專為資訊安全領域設計,涵蓋網路攻防技術、資安管理與漏洞分析等核心能力,強調實務操作與理論知識並重,提升持證者在資安防護、滲透測試及威脅偵測等工作的專業競爭力,適合資訊安全工程師及相關從業人員取得,助力職涯發展及企業資安防護實務需求。
中華民國多媒體英語文教學會
ECSS 資安基本認證 |
ECSS這門課程主要是訓練防駭基本技能,針對網路分析內部和外部安全威脅,開發保護組織訊息的安全策略。課程中您將學習評估網路和網際網路安全問題,以及貫徹成功的安全策略和防火牆策略。另外您也將學習到面對即時的系統安全威脅,提供怎樣的對應方案。 Network security電腦網路安全 防火牆計畫與設計、建立安全政策/防火牆規劃策略、 封包過濾/運用代理伺服器與應用層次的防火牆/鑑定使用者、加密與防火牆/Choosing a Bastion Host選擇防衛主機/建立虛擬私人網路、建立您的防火牆/防火牆管理、系統安全性稽核。 Ethical hancking & Countermeasures駭客技術及解決對策 系統安全概念及解介、安全性威脅基本定義及種類/後門程式、木馬程式、病毒等主要的安全性威脅/Linux 系統介紹、密碼破解方式及馬程式、病毒等主要的安全性威脅/Linux 系統介紹、密碼破解方式及火牆及Honey Pot誘導陷阱、駭客入侵流程及機制/黑心駭客以及正派駭客的差異。 Computer hacking forensic investigation 駭客偵防技術 電腦偵防技術介紹/電腦作業系統及磁碟機的電腦偵防技術/版權、著作權及專利、 網路偵防技術介紹/網路偵防技術案例及舉證、數位證據/目前市面上的常見作業系統、Steganography 如何利用隱藏資訊/記錄檔分析技巧、電子郵件犯罪行為/電腦安全調查報告撰寫模式、電腦偵防技術的未來發。
EC-Council
(已停考)ENSA 網路安全管理師認證 |
隨著資訊技術的普及,網路安全的議題發展也變得更重要。EC-Council的網路安全管理師認證課程 (ENSA) 將提供您在捍衛網路安全時所需的基本技能,藉由本課程學員將學習如何建構安全的網路環境,如制定網路安全政策、妥善的使用網路安全技術、防火牆、入侵偵測與防禦、加密等各式技術,透過理論與實務的相輔相成,提升企業網路的安全性。
尚未查核發照單位
CCSA NGX |
CCSA NGX(Check Point Certified Security Administrator NGX)證照專注於檢查點防火牆及其相關安全產品的管理與配置,涵蓋防火牆策略設計、VPN設定、用戶身份管理及安全事件監控等技術。持有此證照代表具備企業網路安全基礎建置及維護能力,能有效防範外部攻擊與內部威脅,提升組織資安防護水平,適合網路安全管理、資訊安全工程師及系統管理員等職務。
Check Point
GNET |
GNET證照為資訊網路領域專業認證,涵蓋網路架構、通訊協定、安全管理及系統維護等核心技能,旨在提升持證人員在網路規劃與管理上的實務能力,適合從事網路工程師、系統管理員及相關IT職位者,助力求職與職涯發展。
SANS Institute

精選貼文,掌握第一手知識

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

【免費資安講座來囉】想進入資安領域?從搞懂網路架構開始 |「Network+國際網路認證」線上研討會,參加抽好禮

⭐1小時聽懂!為什麼掌握網路架構對資安防護很重要 ? 🚩建立網路防護的前哨站 網路攻擊無所不在,企業因網路攻擊導致資料外洩、營運中斷的案例時有所聞,網路安全與資安韌性,仰賴網路與資安人才的專業職能。企業推動資訊安全主要是為了防範各種網路攻擊威脅,從部署防火牆、網路系統弱點、連接埠的安全性、虛擬網路的連線安全等種種網路安全佈建,一旦疏忽輕視,往往成為資安事件的導火線。 CompTIA Network+ 網路驗證課程提供網路基礎訓練,從基礎的 TCP/IP 架構、網路設備配置與連接埠規則、有線/無線網路技術與應用,到進階的網路故障排除技巧。掌握網路如何串接,有助於建構一個安全且穩定的網路環境,為資安防護打好基礎。 在完成Network+的認證課程培訓後,將奠定扎實的網路架構基礎,往後進修Security+時,將更能掌握資料安全與資料保護的核心概念,穩扎穩打的成為擁有網路與資安整合能力的資安工程師。 🍀🍀本次說明會特別邀請安碁學苑 陳成聰 專案處長,以及 CompTIA市場開發總監 Stanley Wong帶大家了解如何從Network+進入資訊安全產業,以及完成訓練後,有哪些豐富的職涯發展路徑🍀🍀 ▲報名時間 即日起,至活動前兩天截止 ▲講座時間 (擇一參加即可) 🔸第一場 2025年8月6日(三) 19:30 - 20:30 🔸第二場 2025年8月13日(三) 19:30 - 20:30 ▲講座形式 線上進行,說明會連結與資訊,將於活動前兩天陸續發送至您的電子信箱。 🎁參加說明會,抽好禮 👉查看完整內容與報名 https://bit.ly/4mh9rc5
ACAD安碁學苑・ACAD 安碁學苑

如何保護數據安全和個人隱私?雙重認證、限制存取、加密資料

隨著數位科技的快速發展,資安問題已成為企業和個人不可忽視的重要議題。無論是政府機關還是民間企業,面對日益增長的網路攻擊威脅,如何保護敏感資料和系統安全已成為當前的首要任務。資安不僅影響企業的運營效率,更關係到客戶信任與品牌形象。因此,了解資安威脅、採取有效的防護措施,以及定期進行安全檢查,對於每位上班族來說都是必備的技能。本文將深入探討資安的重要性及實用的防護技巧,幫助讀者提升自身的資安意識。 ⏭️1. 使用強密碼與密碼管理工具 強密碼:選擇包含大小寫字母、數字及特殊符號的複雜密碼。例如,使用「G@rden!ng2024」而非「gardening2024」。 密碼管理工具:使用如 LastPass 或 1Password 的工具來管理和生成密碼,避免重複使用相同密碼。 ⏭️2. 啟用雙重認證 額外保護層:啟用雙重認證(2FA),即使密碼被盜取,未經授權的訪問仍需額外驗證,如簡訊或專用應用程式生成的代碼。 ⏭️3. 定期更新系統與軟體 自動更新:確保操作系統和應用程式定期自動更新,以修補已知漏洞,防止駭客利用過時軟體進行攻擊。 ⏭️4. 使用公司提供的設備 安全性:盡量使用公司提供的設備進行工作,這些設備通常會有更好的安全措施和更新支持。 ⏭️5. 謹慎處理電子郵件 識別詐騙:學會辨別可疑電子郵件,避免點擊不明鏈接或下載附件。定期培訓員工如何識別釣魚詐騙。 創意行動:設置一個“釣魚檢測日”,讓員工在特定日子中互相測試識別釣魚郵件的能力。具體步驟如下: 準備模擬郵件:設計幾封釣魚郵件範本,例如假冒人力資源部門或IT部門的通知。 發送模擬郵件:在活動當天發送這些模擬郵件給所有員工。 收集反饋:追蹤哪些員工點擊了鏈接或下載了附件,並進行分析。 提供教育與培訓:對於點擊了釣魚郵件的員工,提供後續的安全意識培訓。 ⏭️6. 加密敏感資料 數據加密:對重要文件進行加密,即使資料被盜取也難以解讀。使用如 VeraCrypt 的工具來加密硬碟或特定檔案。 創意行動:定期舉辦加密工作坊,教導員工如何為其文件進行加密。 ⏭️7. 定期備份資料 備份方案:建立定期備份計劃,將重要資料備份至雲端或外部硬碟,以防資料丟失或損壞。 創意行動:設立“備份日”,鼓勵團隊在這一天共同進行資料備份並分享經驗。 ⏭️8. 限制數據存取權限 最小權限原則:僅授予員工必要的存取權限,減少敏感資料被濫用的風險。 創意行動:實施“權限審查周”,定期檢查並調整員工的存取權限。 ⏭️結語 總結來說,資安是每位員工和企業都應該重視的議題。隨著網路攻擊手法的不斷演進,僅依賴傳統的防護措施已無法滿足現代安全需求。建立良好的資安文化、定期進行安全培訓,以及採取先進的技術手段,是確保資訊安全的關鍵。希望每位讀者能夠將資安視為日常工作的一部分,積極參與到保護數據安全的行動中,共同維護一個安全的數位環境。
知識貓星球・超級辦公室達人

有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」

美國博通在台子公司驚傳洩密!近年有多起震驚產業界的「竊取商業機密」案件,受害產業遍及科技業、旅遊業,面對這些「商業間諜」,公司該如何自保「營業秘密」呢?什麼是「營業秘密3要件」?哪些資訊受《營業秘密法》的保護?如果要設下「防火牆」又有哪些注意事項?《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關「營業秘密法」的常見問題! 更新時間:2026/05/25 文/《104職場力》小編 本文導覽 「營業秘密」3要件是什麼?公司該如何管理/保護「營業秘密」?哪些資訊不受《營業秘密法》的保護?哪些行為,就是侵害公司的「營業秘密」?「營業秘密」受侵害時,可以請求哪些損害賠償?侵害「營業秘密」有哪些刑責? 【時事案例】博通在台子公司驚傳洩密,工程師遭違反《營業秘密法》起訴!根據多家媒體證實報導:美國博通公司(Broadcom Inc.)的在台子子公司:台灣安華高科技公司(Avago Technologies Taiwan),日前一位前任職於應用工程師及半導體方案部門區域業務工程師的李男,因涉嫌在職期間非法重製公司內部資料並於外部講座中洩漏,透過公務筆記型電腦,未經授權登入客戶訂單分析資訊系統,非法重製並下載包括客戶訂單、財務預測、產品研發進程、客戶名單及營運資訊等屬於公司機密的資料。而且於自2024年1月15日至2025年3月13日期間,多次以「博通專家」或「AVgo專家」名義接受外部邀請,接受多達85場講座,並獲得講座費共計約新台幣295萬8000元,經地檢署深入偵辦後,認定李男的行為已違反《營業秘密法》等相關規定,予以起訴。 過去也曾發生多起產業界的「機密竊取」事件,包括「護國神山」台積電爆發2奈米技術的間諜案、聯電、聯發科和宏達電也曾遭「內鬼」攻擊,此外有鋰電池大廠遭竊價值達近20億元的商業機密、工程師為解決債務問題,竟趁值夜班時盜走近萬的IC半導體晶片,不法獲利達60萬元,還曾有旅遊公司的副總監涉嫌盜入前東家的後系統後台盜取營業秘密而遭起訴。 這些「商業間諜」的行為似乎層出不窮,到底公司該怎麼做才能讓自己的「營業秘密」被保護?公司內哪些資訊屬於「營業秘密」?若與在職/離職員工簽署契約保障公司權益,又有哪些地方需要注意? 《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關《營業秘密法》的常見問題! 「營業秘密」3要件是什麼? 一般提到「營業秘密」,指的是滿足「營業秘密3要件」的狀況。 3大要件分別為: 秘密性:可以細分為「商業性營業秘密」及「技術性營業秘密」兩種類型 商業性營業秘密:一般指業務、銷售上的資訊,如:客戶名單、成本結構、經銷據點、交易底價、商品定價、人事管理、進貨成本等與經營相關的資訊。 技術性營業秘密:一般指特定產業的研發、創新技術,包括方法、製程、配方、技術等等。 經濟性:可產出經濟利益或商業價值的資訊,通常以兩個條件來判斷該資訊是否具「經濟價值」 事業單位已投注一定時間、人力、成本才獲得的資訊,可獨立存在(類似自家的獨家數據庫)。 可為事業單位帶來有形的收益,甚至取得市場的領導地位(市佔率、研發能力、業界評價)等競爭優勢。 受到合理保護:這部分是指事業單位在主觀上對該資訊存有「保護」的意願,客觀上也針對保密做出積極應對措施,一般常見的是和員工簽署保密條款、競業禁止條款,或是在文件、產品、資訊上註明「機密」、「限閱」,並於內部列管。常見的保密措施如下: 實際隔離法:如存放於保險箱、設定密碼鎖、封緘文書、備有門禁與警報系統。 形式簽署保密:於文件上加註「密件」、「機密」、「限閱」等字樣,或簽署保密協議。 接觸管制:直接限定特定人員、部門、執掌者才有權限可觸碰接觸該「營業秘密」。 若是以我國《營業秘密法》的定義來說,在第2條中有揭示什麼指「營業秘密」:「係指方法、技術、製程、配方、程式、設計或其他可用於生產、銷售或經營之資訊,而符合下列要件者」 非一般涉及該類資訊之人所知者。 因其秘密性而具有實際或潛在之經濟價值者。 所有人已採取合理之保密措施者。 因此結合起來,只要是對企業而言「具秘密性」,有實際(或潛在)「經濟價值」,而且已經「採取合理保密措施」的項目,都可以被視為「營業秘密」的一部分。 舉例來說:像專利技術、獨家製程、獨家配方、設計商品,這些只要符合3要件,都可被認定為事業單位的「營業秘密」。 公司該如何管理/保護「營業秘密」? 如前所述,公司在設定「合理保護」時,可以透過幾種方式來保護自家的「營業秘密」。一般常見的營業保護措施除了上文提及的「實際隔離法」、「形式簽署保密」、「接觸管制」之外,最常見的是以下幾種作法: 與員工簽訂保密條款、競業禁止條款公司可在聘僱員工時,即和員工簽下「保密條款」,一般會在勞動契約、委任契約等聘僱契約中,加上「保密義務」及「智慧財產權歸屬」、「禁止勸誘」及「離職時移交刪除資訊」條款。當員工離職時,也可以透過與勞工約定約定離職後「競業禁止條款」,約束知悉、取得雇主營業秘密的員工,離職後的相當期間內,不得至競爭對手處任職。 將「營業秘密」分級別各別保存現今有些企業會採取「分散架構」保存營業秘密。意即將關鍵的營業秘密分割成數個部分,分別交由各別部門、人員職掌,單一員工僅知部分片段資訊,如要拼湊出完整的營業秘密需要曠時費日的集合散落在公司各部門的內容。又或者會制定不同強度、等級的管理規則和存取限制,限制權限不足的員工造訪權,搭配系統認證系統、密碼等,嚴格控管碰觸資料者的存取狀況。 加強公司內部的「資訊安全」管理在現今的潮流下,多數工作者的「資安意識」都比過去更好,事業單位也多會建置公司內的防火牆、防毒軟體,加強宣導資安觀念,甚至禁止員工使用外部電腦(或隨身碟、硬碟)存取資料。針對離職員工,目前也有企業會訂定「離職移交」的相關規定,當中會包括離職員工應將自身掌握的資訊如實交接移交給指定窗口,並將個人電子設備當中所有資訊予以刪除、避免資訊外流。 延伸閱讀:公司營業秘密不外流 人資三招應戰 哪些資訊不受《營業秘密法》的保護? 雖然《營業秘密法》對企業的營業機密有一定的保護,但是其實「與商業競爭無關的秘密」和「事關非法的秘密」都不屬於營業秘密法的適用範圍,這一點還是要請事業單位多加留意。 以下舉例不受保護的內容如: 與商業競爭無關的秘密:如公司成員的私生活(感情糾紛、賭博等違法事件)、政治立場、軍事機密(受其他法律保障)。 事關非法的秘密:機密本身是違法的項目,即失去保護(如公司逃漏稅的管道、內線交易、採用非法方式營利、不合法的原料製作產品等等) 哪些行為,就是侵害公司的「營業秘密」? 《營業秘密法》第10條的說明,有以下情形發生時,就算是侵害了公司的「營業秘密」: 常見的行為包括: 以不正當方法取得「營業秘密」者。 知悉或因重大過失而不知其為前款之「營業秘密」,而取得、使用或洩漏者。 取得「營業秘密」後,知悉或因重大過失而不知其為第一款之營業秘密,而使用或洩漏者。 因法律行為取得「營業秘密」,而以不正當方法使用或洩漏者。 依法令有守「營業秘密」之義務,而使用或無故洩漏者。 整體來說,所謂的「不正當方法」指竊盜、詐欺、脅迫、賄賂、擅自重製、違反保密義務、引誘他人違反其保密義務或其他類似方法。 侵害營業秘密的行為除了「不正當手段取得營業秘密」、「洩露營業秘密」這兩個常見的違法事項之外,最容易讓人忽略的其實是「依法其實應守營業秘密之人,應使用(或無故)洩露」,換言之如果你是理應保守公司營業秘密的人,但你卻做出不利於公司的洩露之舉,也是侵害「營業秘密」的情形。 「營業秘密」受侵害時,可以請求哪些損害賠償? 《營業秘密法》第13條規定,當確定「營業秘密」受侵害時,被害人可以提出下列各款規定當中擇一請求: 依《民法》第216條之規定請求。但被害人不能證明其損害時,得以其使用時依通常情形可得預期之利益,減除被侵害後使用同一營業秘密所得利益之差額,為其所受損害。 請求侵害人因侵害行為所得之利益。但侵害人不能證明其成本或必要費用時,以其侵害行為所得之全部收入,為其所得利益。 如果侵害行為實屬故意,法院甚至得因被害人之請求,依侵害情節,酌定損害額以上之賠償(但不得超過已證明損害額之三倍)。 侵害「營業秘密」有哪些刑責? 根據《營業秘密法》的規範,意圖為自己或第三人不法之利益,或損害營業秘密所有人之利益將依第13-1條處「處五年以下有期徒刑或拘役,得併科新臺幣100萬元以上1000萬元以下罰金」,而且依第13-3條的說明,此罪屬於須告訴乃論,公務員或曾任公務員之人,因職務知悉或持有他人之營業秘密,而故意犯前二條之罪者,加重其刑至二分之一。 其中所謂「損害營業秘密所有人利益」的行為包括: 以竊取、侵占、詐術、脅迫、擅自重製或其他不正方法而取得營業秘密,或取得後進而使用、洩漏者。 知悉或持有營業秘密,未經授權或逾越授權範圍而重製、使用或洩漏該營業秘密者。 持有營業秘密,經營業秘密所有人告知應刪除、銷毀後,不為刪除、銷毀或隱匿該營業秘密者。 明知他人知悉或持有之營業秘密有前三款所定情形,而取得、使用或洩漏者。 請特別注意,即便未犯罪成功、僅是未遂犯,依照《營業秘密法》第13-1條的規定,依然會同等受罰。 當科罰金時,如犯罪行為人所得之利益超過罰金最多額,得於所得利益之三倍範圍內酌量加重。 此外,若意圖在外國、大陸地區、香港或澳門使用,而犯前條「損害營業秘密所有人利益」之罪者,「處一年以上十年以下有期徒刑,得併科新臺幣300元以上5000萬元以下之罰金」。 更多【營業秘密】的觀點 保障營業秘密,和員工簽署「保密協議」就夠了嗎?|法律小教室 面試中展示作品集的侵權風險——你的前公司同意嗎? 「競業禁止條款」該怎麼設計才合法有效?律師:須符合5大要件,建議明訂合理補償金 分享前東家的文件也算洩密嗎?律師:視情節而定,但「保密義務」不會因離職而消滅
【104職場力】・資訊安全

全球Gmail用戶注意!官方曝紅色警戒「AI詐騙激增」忽略這些事1秒遭駭

2025-02-19 聯合新聞網綜合報導 由聯合新聞網授權轉載 打開郵件都要更加小心!全球Gmail 用戶近期被警告,相當精密的AI 詐騙 手法正在迅速蔓延,駭客 透過AI來偽造郵件、語音訊息甚至影片,試圖竊取個資並全面掌控使用者的帳戶,如果不提高警覺,後果可能「相當嚴重」。 延伸閱讀:誤入「投資群組」險遭詐1500萬!親友如出現「5狀況」恐是詐騙低潮警訊 根據外媒「mirror」報導,在去年5月,美國聯邦調查局(FBI )就發出警告,指出AI技術正被駭客濫用來進行詐騙,造成許多人財務損失、身份遭盜用。FBI舊金山分局表示,駭客正利用AI來製造以假亂真的語音、影片和電子郵件 ,以針對個人和企業進行詐騙,這類手法可能造成嚴重財務損失、聲譽損害,甚至機密資料外洩。 根據資安 公司Malwarebytes的最新報告,這些AI詐騙通常透過以下方式行騙: 偽造官方郵件:駭客透過AI模仿銀行、Gmail官方或其他知名企業的電子郵件格式,誘騙用戶點擊惡意連結或提供登入憑證。 語音詐騙:AI可模仿親友或主管的聲音,要求轉帳或提供機密資訊,讓受害者難以分辨真假。 合成影片:深偽技術(Deepfake )讓駭客能製作逼真的影片,進一步增加詐騙可信度。 那麼究竟如何保護自己?專家提出5點建議,避免遭詐: 提高警覺:對於任何要求提供個資、點擊連結或下載附件的郵件保持懷疑態度。 開啟雙重驗證 (2FA):使駭客即便取得密碼 ,沒有額外驗證仍無法登入帳戶。 使用強密碼管理:避免使用過於簡單的密碼,並定期更換。 驗證可疑訊息:收到可疑語音或影片時,可直接與相關人士聯繫確認真偽。 安裝資安防護軟體:確保裝置上有最新的防毒軟體,攔截潛在威脅。 隨著AI技術的發展,詐騙手法也變得更加狡猾,Gmail用戶務必提高警覺,才能避免成為駭客的下一個目標。
【104職場力】・資訊安全

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

戰國策推出 Openclaw VPS 託管服務 打造企業級 AI 自動化助手平台

擁有 26+ 年企業經營實戰經驗、已服務超過 3 萬家企業客戶的戰國策集團,今日宣布正式推出「Openclaw VPS 託管服務」,提供企業完整的自託管 AI 助手解決方案。該服務結合 Openclaw 開源平台的強大功能與戰國策位於台灣的國際級電信機房基礎設施,為企業提供資料隱私、系統彈性和 24/7 不間斷運作的完整保障。 滿足企業對資料隱私和自主掌控的需求 隨著企業數位轉型加速,越來越多組織開始導入 AI 助手提升營運效率。然而,基於雲端的 AI 服務往往面臨資料隱私、成本控制和系統客製化的限制。戰國策推出的 Openclaw VPS 託管服務正是為了解決這一痛點。 Openclaw(前身為 Moltbot 和 Clawdbot)是一個開源的個人 AI 助手平台,已在全球開發者社群獲得廣泛認可,在 GitHub 上累積超過 11,000 顆星星。與傳統雲端 AI 服務不同,Openclaw 採用自託管架構,所有對話紀錄、系統設定和任務日誌都儲存在企業自己的伺服器環境中,完全消除第三方干預和隱密資料蒐集的風險。 「企業客戶對資料隱私的重視程度越來越高,」戰國策集團執行長林尚能表示,「我們推出 Openclaw VPS 託管服務,就是要讓企業能夠在完全掌控的環境中部署企業級 AI 助手。這不僅保護了企業的商業機密,也讓企業能根據自身需求靈活客製化系統。」 跨平台整合,統一 AI 互動介面 Openclaw 的另一大優勢是其強大的跨通訊平台整合能力。企業可以透過 WhatsApp、Telegram、Slack、Discord、Google Chat、Signal、iMessage 和 Microsoft Teams 等十多種通訊工具與 AI 助手互動。無論員工使用哪個通訊應用,都能透過同一個 AI 夥伴進行溝通,實現統一的工作流程自動化。 這項功能特別適合分散式團隊和跨部門協作場景。開發團隊可以在 Slack 或 Discord 中自動執行程式碼檢視和文件生成;客服團隊可以在 WhatsApp 或 Telegram 上統籌客戶提問,顯著加快回覆速度;業務團隊則可以透過熟悉的通訊工具自動化重複性工作,專注於高價值活動。 企業級基礎設施與全天候支持 戰國策的 VPS 託管服務提供三層級定價方案,從適合個人與小型專案的經濟型(年繳 5,000 元)、適合中小企業的商務型(年繳 15,000 元),到適合大型企業的旗艦型(年繳 25,000 元)。每個方案都包含優先技術支持、進階系統監控與效能最佳化、365 天全年無休電話與即時客服支持、DDoS 防護服務和每週主機備份。 特別值得一提的是,旗艦型方案支援 n8n 的安裝,讓企業能進一步擴展自動化能力。戰國策的工程師更提供免費安裝 Openclaw 及 n8n 的服務,大幅降低企業的導入門檻。 「我們位於台灣的國際級電信機房提供了企業所需的穩定性和可靠性,」林尚能補充說,「結合 99.9% 的 SLA 保證、DDoS 防護和自動備份,企業可以放心地將 AI 助手部署在我們的平台上,無需擔心系統中斷或資料遺失。」 企業自動化導入顧問服務 為了幫助企業更好地利用 Openclaw 平台,戰國策推出了「Openclaw 企業自動化導入顧問服務」。該服務由戰國策資深顧問提供,協助企業分析業務流程、設計 AI 助手架構、實施系統導入和持續優化。收費方式為每小時 5,000 元,最低消費 4 小時(20,000 元),包含需求分析、系統設計、導入實施和初期優化。 透過這項服務,企業可以快速將 Openclaw 部署到實際業務場景中,打造真正的「AI 數位員工」,365 天 24 小時不停地工作,為企業創造持續的價值。 市場領先的差異化優勢 在競爭激烈的 VPS 託管市場中,戰國策 Openclaw 服務具有明顯的差異化優勢。相比國際主機商,戰國策提供本地化的技術支持和更具競爭力的定價;相比其他台灣主機商,戰國策擁有 25 年的企業經營經驗和 3 萬家客戶基礎,能提供更專業和可靠的服務。 此外,戰國策還提供了其他主機商所沒有的企業自動化導入顧問服務,幫助企業不僅部署系統,更重要的是充分發揮 AI 助手的價值。 立即開始試用 戰國策邀請所有對 Openclaw VPS 託管服務感興趣的企業和個人立即申請 14 天免費試用。在試用期間,用戶可以完整體驗所有功能,無需提供信用卡,無需承諾購買。 如需了解更多資訊或申請試用,請訪問 https://openclaw.nss.com.tw 或聯繫戰國策銷售團隊:電話 0800-003-191、LINE @119m 。 關於戰國策集團 戰國策集團成立於 2000 年,是台灣領先的數位服務提供商。公司擁有 25 年以上的企業經營實戰經驗,已服務超過 3 萬家企業客戶,年營收突破 2 億元。戰國策致力於幫助企業進行組織升級與業績成長,提供企業經營管理、業務團隊管理、徵才行銷、企業經營危機處理和網路行銷等全方位服務。 媒體聯繫 戰國策集團行銷部門 電話:0800-003-191 郵件:mkt@nss.com.tw
林尚能・戰勝學院

AI基本法借鏡國外 美專法重競爭、歐盟南韓有罰則

2026-01-06 聯合報編譯高詣軒綜合報導 由聯合新聞網授權轉載 立法院去年底通過AI基本法前,美、歐、日、韓都已相繼制訂AI專法或政策計畫,目標不外乎推進AI研發並明定應如何管制風險。其中,美國著重競逐技術主導地位,與日本同樣仰賴既有法規框架,未新設罰則,這一點似乎與我國類似。歐盟則強調管理風險,與南韓均能處罰企業。 延伸閱讀:讓風險治理變得清晰…AI基本法 要成為企業加速器 歐盟歐洲議會2024年3月率先通過「AI法」,依據風險高低管理AI。該法認為風險最高而禁用的AI應用,包括使用政治、宗教等敏感個人特質建立生物辨識歸類系統等。 南韓國會2024年12月通過「AI發展與建立信任基本法」(AI基本法),今年1月生效,確立政府在AI研發、資料訓練政策、應用推廣等方面提供支持的基礎,同時定義作為監管目標的高風險AI和生成式AI,防止技術限制或AI誤用濫用導致的潛在問題。 美國拜登政府2023年曾發布行政命令,要求制定AI使用過程涉及安全、公平、公民權利、國安的相關指引,但川普新政府未延續,去年7月公布新的「AI行動計畫」,以放寬環境規範,並大幅擴大對盟友的AI出口,來維持美國對中國大陸的AI技術領先優勢。 日本去年5月也通過首部AI專法,簡稱「AI推進法」,同年9月完整生效,以促進AI應用並應對AI濫用風險,從而緩解公眾擔憂,意在支持而非限制AI開發和應用。 美國智庫戰略國際研究中心指出,美、日監管方式相似,尋求借助在特定領域的既有法律法規框架,也偏好針對特定產業和應用個案,進行與特定風險相應的監管。各國AI政策的差異也反映國家戰略。 其中,美國明確目標是競逐技術主導地位,視AI為能改變地緣政治權力平衡的戰略資產,日本則優先考慮促進大眾對AI的信任,是聚焦產業政策、合作式路線。 AI法 國際比較 歐盟AI法美國AI行動計畫日本AI推進法南韓AI基本法台灣AI基本法特色全球最早,著重風險管控旨在維持對中國大陸的AI優勢,加速創新促進AI應用並應對風險,未定罰則確立政府支持AI基礎,平衡創新與管制推動AI研發,避免AI應用侵害。細節待定罰則可處750萬至3500萬歐元無明定無明定可處最高3000萬韓元無明定時間2024年3月2025年7月2025年5月2024年12月2025年12月
【104職場力】・AI

讓風險治理變得清晰…AI基本法 要成為企業加速器

2026-01-06 聯合報記者陳儷方、董俞佳 由聯合新聞網授權轉載 立法院在去年底三讀通過「人工智慧(AI)基本法」,這部法案將AI發展定位為國家政策之一,著重國家在推動AI時扮演的角色,以及應遵循的原則,特別是關注可能造成人民生命、身體、自由、財產損害,並防範歧視、虛假訊息等風險。 延伸閱讀:人工智慧基本法三讀通過 台灣迎接AI法律新時代 AI基本法第三條揭示七大基本原則,包括永續發展與人類福祉、人類自主、隱私保護與資料治理、資通安全與系統安全、透明與可解釋、公平與不歧視,以及問責原則。中央主管機關為國科會,國科會前瞻及應用科技處處長蔡妙慈說,這些原則將作為政府各部會在推動政策、技術與產業時的共同準則。 數發部負責訂定風險分類框架、提供評估驗證工具,行政院統籌各目的事業主管機關進行法規調適。 推動AI立法的實踐大學法學院講座教授暨人工智慧法律國際研究基金會執行長張麗卿表示,台灣的AI基本法是將先前的倫理準則,提升為具有法律約束力的基本原則,為後續涉及AI的法規、政策制定提供價值基礎與法制定位,避免AI的開發與應用侵害人類或破壞社會秩序、危及國家安全。 但它是基本法,沒罰責,因此很多法規未來都得動起來,重新調整涉及AI領域的相關規範。 張麗卿以自駕車產業為例,AI基本法並不會影響自駕車產業,而是透過符合AI基本法立法意旨的交通法規,來直接影響交通產業。 普華商務法律事務所合夥律師李裕勳指出,受AI基本法影響較大的產業別,主要是需要高度監管的產業,如金融業、醫療產業,需要使用較多敏感性資料的產業,AI運算結果直接用於客戶服務的產業,以及具有較高倫理期待的產業,例如學術界等。他表示,AI基本法導入管理、監督機制,將使得AI發展周期可能變長,增加成本,但可確保其合理性及可接受性。 張麗卿認為,AI基本法關鍵作用,在提供一套全國共通的風險治理語言,讓企業在研發、部署、商業化前可預先評估;從中長期來看AI基本法反而是加速器,真正拖慢AI發展的,往往是「法律不確定性」,不知道風險邊界在哪裡。 李裕勳認為國科會應加速成立「國家人工智慧戰略特別委員會」,並儘快公布組織條例,明確委員會的職責、組成、運作及決議效力。 李裕勳建議經濟部及地方政府可制定更明確且具誘因的政策,協助資料中心選址、確保電力及綠電供應穩定、簡化行政流程,政府可藉由AI基本法,改善AI產業的投資環境,並協調跨部會資源提供解決方案。
【104職場力】・AI

WAF是什麼?白話解釋 Web防火牆功用,擋住DDoS的好幫手!身為PM必懂的工程術語

Web Application Firewall(WAF),即網頁應用防火牆,是一種專門為網站安全設計的保護機制。它像一個站在網站門口的「守門人」,負責檢查所有進入網站的流量,過濾潛在的惡意行為。WAF 通常用於阻擋常見的網站攻擊,包括 SQL 注入、跨站腳本攻擊(XSS)、DDoS 攻擊等。本文將深入解釋 WAF 的功能及其應用情境,並介紹可能被 WAF 擋下的請求類型。 ▮ WAF 是什麼? WAF(Web Application Firewall)可以想像成網站的「警衛」,它專門保護網站不受惡意攻擊,特別是針對應用層的威脅。WAF 位於用戶請求和網站伺服器之間,通過預設規則來篩選和檢查流量,確保只有合法請求能夠進入網站。它的主要功能包括: 1. 保護網站免受攻擊:WAF 能夠阻擋如 SQL 注入和 XSS 這類常見的網站攻擊,防止攻擊者竊取或破壞數據。 2. 分析與過濾流量:WAF 會根據請求內容、來源和模式來檢查流量的合法性,以確保網站安全性和用戶資料的完整性。 3. 提高用戶體驗:透過自動阻擋惡意流量,WAF 能有效減少網站的宕機或數據洩露的風險,提升整體用戶體驗。 ▮什麼情況下 WAF 會擋下請求? 1. SQL 查詢語句 - 當用戶提交與資料庫查詢相關的內容時,WAF 可能將其視為試圖訪問後端數據的行為,進而阻擋。 2. 內嵌腳本標籤 - 若用戶提交的內容中包含類似於腳本的標籤符號,WAF 可能判定為惡意程式碼注入,從而阻止請求。 3. 跨站請求偽造操作 - 當 WAF 偵測到某個請求可能誘導用戶執行未授權的動作時(如更改個人資料或密碼),它將攔截該請求。 4. 可疑檔案上傳 - 若用戶上傳的文件包含潛在執行程式或後端代碼,WAF 可能會將其視為威脅並拒絕上傳。 5. 重複大量請求 - 當短時間內出現大量類似請求時(如多次加載同一頁面),WAF 可能將其視為攻擊行為並阻止流量。 6. 文件路徑的變更操作 - 若請求中出現目錄導航字符,WAF 可能會判定為目錄遍歷行為並加以阻擋。 7. URL 參數的變動 - 若用戶試圖更改 URL 中的重要參數,例如修改產品價格或權限設置,WAF 可能將其視為潛在的篡改行為並阻止。 ▮ WAF 的應用價值 WAF 不僅是網站安全的防護措施,也是提升用戶體驗和數據安全的關鍵。它能夠在不影響網站正常運行的情況下,自動化地阻擋潛在威脅。對於產品經理來說,理解 WAF 的運作方式有助於更好地規劃產品開發和安全策略,確保在功能實現與安全防護之間取得平衡。 ▮ 總結 WAF 是網站安全策略中的重要一環,它不僅保護網站免受惡意攻擊,也能提高用戶的信任度和產品的穩定性。通過 WAF 的應用,網站能夠有效地篩選和過濾異常流量,確保產品能夠在安全環境下平穩運行。對於產品經理來說,理解 WAF 的功能與應用情境,能夠在產品開發過程中更有效地保障用戶安全並提升整體體驗。
104學習・PM雜學相談室-新手轉職PM交流區🙌

戰國策虛擬主機 vs Wix:台灣企業建站平台深度比較,SEO 誰更強?

戰國策虛擬主機 vs Wix:台灣企業建站平台深度比較,SEO 誰更強? 在台灣,每當有人問「我想做一個網站,要怎麼開始?」Wix 幾乎必然出現在建議名單中。拖拉即建站的直覺介面、吸睛的廣告行銷,讓 Wix 成為全球最廣為人知的網站建立平台之一。然而,對於以 SEO 和長期業務成長為目標的台灣企業而言,Wix 的「簡便」是否真的是最佳選擇?本文從 SEO 技術架構、GEO 策略、速度效能和長期業務競爭力等角度,對 Wix 與戰國策虛擬主機(搭配 WordPress)進行深度比較。 Wix 的定位與主要特色 Wix 成立於 2006 年,總部位於以色列特拉維夫,是全球最大的雲端網站建立平台之一,目前在全球擁有超過 2 億用戶。Wix 的核心優勢在於其「All-in-One」的產品設計——主機、網域、網站建立工具、範本、App Market 全部整合在一個平台內,讓完全沒有技術背景的用戶也能在幾小時內建立出外觀精美的網站。 Wix 提供數百個專業設計的網站範本、AI 驅動的網站建立助手(ADI),以及豐富的應用程式市集(Wix App Market),包含電子商務、預約系統、部落格、會員功能等多種應用。對於需要快速建立展示型網站、活動頁面或小型電商的用戶,Wix 提供了相當便利的解決方案。 然而,Wix 的「便利」建立在對使用者自由度的限制上,而這些限制,在 SEO 技術架構和長期業務發展的場景中,會逐漸顯露其代價。 Wix 對台灣企業 SEO 的五大限制 第一,技術 SEO 架構先天受限。Wix 的網站建立方式依賴 JavaScript 動態渲染,這種技術架構在過去對搜尋引擎爬蟲的可讀性有顯著影響。雖然 Wix 近年已針對 SEO 問題進行多次改善,但與 WordPress 這種以 SEO 友善為核心設計的 CMS 相比,Wix 在技術 SEO 架構的靈活性上仍有明顯差距,例如在自定義 Schema Markup、htaccess 設定、伺服器端優化等技術層面的控制權非常有限。 第二,頁面速度受 Wix 平台限制,難以自主優化。Wix 的頁面速度取決於 Wix 平台的整體技術基礎設施,個別用戶幾乎沒有能力針對自己的網站進行底層速度優化。相較之下,使用 WordPress 搭配戰國策虛擬主機的方案,可以透過快取優化、圖片壓縮、CDN 設定等多種技術手段,主動提升頁面載入速度和 Core Web Vitals 評分。 第三,網站遷移困難,平台綁定風險高。一旦在 Wix 上建立了網站,要遷移至其他平台是非常困難的,因為 Wix 不支援標準的 WordPress 匯出格式,網站內容和設計往往難以完整移轉。這種平台綁定效應,讓台灣企業在未來想要升級技術架構時,面臨極高的重建成本。 第四,進階 SEO 功能需依賴 Wix 的更新節奏。WordPress 擁有一個龐大的開源開發社群,任何 SEO 最佳實踐的更新都能透過插件快速實施。Wix 的功能更新則完全依賴 Wix 公司自身的開發優先級,台灣企業無法自主掌控 SEO 工具的使用時機和方式。 第五,長期成本可能超出預期。Wix 的入門方案提供免費服務,但若要移除廣告、使用自訂網域、開啟電商功能,必須升級付費方案。隨著功能需求增加,Wix 的月費可能累積到相當可觀的水準,而且所有費用都是訂閱制,企業對平台的長期財務依賴度較高。 戰國策虛擬主機的核心優勢 了解 Wix 的種種 SEO 限制之後,讓我們看看戰國策虛擬主機(https://www.nss.com.tw/wordpresshosting/)搭配 WordPress 如何提供更強大的技術基礎和更大的業務成長潛力。 第一,台灣本地伺服器,速度優勢配合 WordPress 靈活優化。戰國策提供台灣在地資料中心,搭配 WordPress 這個對速度優化極度友善的技術架構,讓台灣企業能夠從伺服器層到應用層進行全面的速度優化。這種多層次的速度優化能力,是封閉式平台 Wix 完全無法提供的。 第二,WordPress 開放架構,SEO 技術控制權完整保留。WordPress 的開放架構讓台灣企業能夠完整掌控網站的所有技術 SEO 設定,包含自定義 Schema Markup、URL 結構管理、robots.txt 設定、XML Sitemap 自訂、以及各種進階 SEO 插件的完整功能使用。這種技術自由度,是 Wix 的封閉環境所無法比擬的。 第三,無平台綁定,資產完整歸屬你。使用 WordPress 搭配戰國策虛擬主機,你的網站內容、設計和數據完全屬於你自己,可以隨時遷移到任何支援 WordPress 的主機環境。這種技術獨立性,讓台灣企業的數位資產真正成為公司的長期資產,而不是平台的永久依賴。 第四,GEO 策略整合,AI 搜尋時代的競爭優勢。戰國策在台灣 GEO(生成式引擎優化)領域的專業服務,幫助企業建立能夠被 ChatGPT、Claude、Gemini 等 AI 系統優先引用的品牌內容策略。這種前瞻性的服務整合,是 Wix 完全缺乏的能力維度。 第五,繁體中文技術支援,在地化服務深度無可比擬。戰國策提供台灣在地的繁體中文技術支援和 SEO 顧問服務,了解台灣市場的搜尋行為和商業環境,能夠提供真正符合台灣企業需求的優化建議。 SEO 角度的深度比較 在 SEO 技術層面,WordPress 與 Wix 之間的差距是結構性的。WordPress 從設計之初就以 SEO 友善為核心目標,配合 Yoast SEO、Rank Math 等強大的 SEO 插件,能夠實現幾乎所有現代 SEO 最佳實踐。Wix 雖然近年持續改進其 SEO 功能,但在技術 SEO 的靈活性和深度方面,仍然無法達到 WordPress 的水準。 在頁面速度方面,戰國策的台灣本地伺服器配合 WordPress 的速度優化工具,能夠針對 Google Core Web Vitals 的每個指標進行精準調優。Wix 用戶只能被動等待 Wix 平台的速度改善,缺乏主動優化的能力。 在內容 SEO 層面,WordPress 的靈活內容架構讓台灣企業能夠建立符合搜尋意圖的深度內容策略,而戰國策的 SEO 顧問服務則提供了這個策略的專業引導。 GEO(生成式引擎優化):WordPress vs. Wix 的差距 GEO 策略的執行需要網站技術架構具備以下特性:支援完整的結構化資料標記(Schema Markup)、能夠靈活控制 meta 資訊和 Open Graph 設定、允許針對 AI 爬蟲(如 GPTBot、PerplexityBot)進行優化設定。 WordPress 在這些技術層面提供了完整的靈活性,讓戰國策的 GEO 策略顧問能夠在技術層面真正落地執行。Wix 的封閉架構則限制了 GEO 技術優化的深度,讓台灣企業在 AI 搜尋時代的競爭中處於相對不利的位置。 適合選擇 Wix 的情境 Wix 對以下情境有其適用性:完全沒有技術背景且只需要基本展示型網站;個人創業初期的快速概念驗證(MVP)網站;活動頁面或短期促銷頁面;個人藝術家、攝影師的作品展示網站;SEO 不是核心業務需求的場景。 適合選擇戰國策虛擬主機的情境 以下情境建議選擇戰國策虛擬主機(搭配 WordPress):SEO 排名和搜尋流量是業務成長的核心驅動力;需要完整的技術 SEO 控制權;希望在 AI 搜尋時代透過 GEO 策略提升品牌曝光;需要一個長期可擴展、無平台綁定的網站技術架構;以台灣市場為核心,需要在地化的 SEO 和技術支援。 結論 Wix 的便利性讓它成為個人用戶快速建站的熱門選擇,但對以 SEO 和長期業務成長為目標的台灣企業而言,Wix 的技術限制、平台綁定風險和 GEO 優化缺口,讓它難以成為最佳的長期解決方案。 WordPress 搭配戰國策虛擬主機,提供了技術靈活度、SEO 競爭力和 AI 時代 GEO 策略的最佳組合,是台灣企業在數位競爭中建立長期優勢的首選方案。 深入了解戰國策虛擬主機:https://www.nss.com.tw/wordpresshosting/ 從架站的選擇開始,就決定了你的 SEO 和 GEO 競爭起點。 #虛擬主機 #Wix比較 #戰國策 #WordPress主機 #台灣主機 #SEO主機 #GEO優化 #台灣SEO #WordPress vs Wix #網站建立平台
林尚能・戰勝學院

OpenAI衝算力 牽手Google 廣達、英業達營運進補

2025-07-18報導 經濟日報記者林薏茹 由聯合新聞網授權轉載 OpenAI因應算力需求大增,除採用最大金主微軟Azure的雲端運算資源之外,也將Google雲端納入其雲端供應商名單。OpenAI規劃,ChatGPT及其應用程式介面(API)採用Google雲端平台位於美國、日本、荷蘭、挪威及英國等地的基礎設施。 法人看好,Google拿下OpenAI雲端服務大單,將催動新一波AI伺服器建置熱潮,伺服器主要協力廠廣達(2382)、英業達等,營運吞補丸。 延伸閱讀:AI新十大建設 預算加碼…打造矽光子、量子電腦、智慧機器人國家級實驗室 OpenAI牽手Google 事件OpenAI在官網更新的雲端供應商加入Google雲端,另,未來ChatGPT及其應用程式介面將使用Google雲端平台、微軟、CoreWeave及甲骨文(Oracle)的雲端基礎設施影響Google雲端為全球第三大雲端服務供應商(CSP),拿下OpenAI大單,將有助擴大在CSP市場的市佔率,台廠供應鏈也將雨露均霑受惠台廠廣達、英業達等資料來源:外電、法人 由聯合新聞網授權轉載 廣達受惠輝達GB200 AI伺服器出貨放量,第2季合併營收首度衝破5,000億元大關、達5,041億元,續寫單季新高。隨著第2季起較高單價的GB200機櫃出貨升溫、GB300也將於9月加入行列,廣達今年AI伺服器占整體伺服器營收占比可望突破七成。 [joblist_plugin title='104【廣達】工作機會' url='https://www.104.com.tw/company/ahfsoq0' amount='3'] 英業達也是Google重要AI伺服器協力廠。英業達指出,上半年出貨以機櫃(L10)形式較多,單價較高,下半年出貨將以主機板(L6)為大宗,受惠產品組合帶動,有助毛利率向上,從出貨量來看,下半年會比上半年成長,全年AI伺服器出貨將有雙位數成長。 [joblist_plugin title='104【英業達】工作機會' url='https://www.104.com.tw/company/1zh8g1c' amount='3'] 外媒CNBC報導,OpenAI在官網更新的雲端供應商列表中加入Google雲端,並表示未來ChatGPT及其應用程式介面將使用Google雲端平台、微軟、CoreWeave及甲骨文的雲端基礎設施。 據了解,Google與OpenAI曾針對這項合作進行數個月的討論,但由於OpenAI與微軟之間的排他性協議,而無法達成交易。直到今年1月,微軟調整與OpenAI合作模式,同意從獨家供應商模式轉為優先供應權模式,OpenAI與Google的合作關係才出現轉機。 OpenAI為因應龐大的運算資源需求,與微軟調整合作模式後,動作頻頻,尋求分散雲端供應來源。 OpenAI今年3月與CoreWeave簽署價值119億美元的五年合約,5月又再新增一筆40億美元的大單;OpenAI也於7月初與甲骨文簽下重大雲端基礎建設合作案,金額高達每年300億美元,是目前全球雲端市場金額最高的AI運算合約。 OpenAI執行長奧特曼今年4月曾表示,OpenAI正面臨運算能力限制,公開疾呼「若有人擁有10萬顆GPU容量,並能立即提供,請聯絡我們」,顯見隨著大語言模型規模不斷擴增,OpenAI對運算資源的需求也愈趨迫切。 業界人士指出,目前全球前三大雲端服務供應商(CSP)分別為亞馬遜AWS、微軟Azure及Google雲端,Google雲端拿下OpenAI雲端服務大單是一大利多,有助擴大其在CSP市場的市占率。
【104職場力】・AI

有任何收穫或想分享的,都來和大家一起聊聊吧!