104學習

加密

指將資料或訊息轉換成難以被未授權者理解的形式,確保資訊在傳輸或儲存過程中安全無虞。具備此技能能有效防止資料外洩、駭客攻擊及資訊竄改,對金融、科技、政府等領域尤為重要。熟悉各種加密演算法、協定及工具,能提升企業資訊安全防護能力,保障商業機密與用戶隱私,是現代數位時代不可或缺的核心技能。

329 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

個人資料保護與資訊安全
個人資料保護與資訊安全
企業資訊安全概念-從私有雲開始建構企業資安防護
企業資訊安全概念-從私有雲開始建構企業資安防護
資通安全管理法:各單位因應之道
資通安全管理法:各單位因應之道
【專家點一下】資訊安全專家 方丈的職涯策略
【專家點一下】資訊安全專家 方丈的職涯策略
物聯網資訊安全實務|本課程為線上課
物聯網資訊安全實務|本課程為線上課
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
如何藉由雲端技術來防護企業網路安全
如何藉由雲端技術來防護企業網路安全
【11/16(一)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
【11/16(一)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
【10/28(三)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
【10/28(三)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程

精選證照

考取專業證照,讓能力被市場看見

資訊安全維護師 |
資訊安全維護師是一個負責設計和實施資訊安全策略和程序的專業人員。他們需要了解相關法律法規和標準,評估和管理企業的資訊風險,設計和實施安全策略和技術措施,以保護企業的資訊安全。
TIPCI臺灣國際專業認證學會
(已停考)ENSA 網路安全管理師認證 |
隨著資訊技術的普及,網路安全的議題發展也變得更重要。EC-Council的網路安全管理師認證課程 (ENSA) 將提供您在捍衛網路安全時所需的基本技能,藉由本課程學員將學習如何建構安全的網路環境,如制定網路安全政策、妥善的使用網路安全技術、防火牆、入侵偵測與防禦、加密等各式技術,透過理論與實務的相輔相成,提升企業網路的安全性。
尚未查核發照單位
個人資料安全管控師 |
個人資料安全管控師是負責保護個人資料安全的專業人員。他們需要了解個人資料保護法律法規,評估和管理企業的資料風險,設計和實施資料安全政策和程序,確保企業遵守相關法規和標準。
TIPCI臺灣國際專業認證學會
GISF |
GISF證照為全球資訊安全從業人員基礎認證,專注於資訊安全管理與風險評估,涵蓋資安政策、威脅辨識、漏洞分析及防護措施等核心知識,適合初階資安專業人士提升專業能力,增強職場競爭力,協助企業建立完善的資訊安全體系,保障資訊資產安全。
SANS Institute
明逸資訊安全專業認證-資訊技術類 |
明逸資訊安全專業認證專注於提升資訊技術領域中的資安知識與實務能力,涵蓋網路安全、系統防護、資料加密及風險管理等核心技術,幫助持證人掌握最新的資安趨勢與防禦策略,強化企業資訊安全防護體系,適合資訊安全工程師、系統管理員及相關從業人員提升專業競爭力。
尚未查核發照單位
Security+ |
Security+證照是由CompTIA頒發的資訊安全基礎認證,涵蓋網路安全、風險管理、威脅辨識與防護、加密技術及安全政策等核心知識。持有此證照代表具備防範網路攻擊、維護系統安全與執行安全措施的能力,適合初中階資安專業人員,提升職場競爭力及進入資訊安全領域的門檻。
尚未查核發照單位

精選貼文,掌握第一手知識

川普新政下的科技與投資風口:AI股與加密貨幣如何爆發?

川普重返白宮的政治效應正在全球市場掀起波瀾,尤其在科技和金融領域,帶動人工智慧(AI)與金融科技(Fintech)板塊大幅升溫。隨著川普的親商政策及加密貨幣友好立場,投資人如何抓住這波行情?本文將深入解析 川普政策、AI股、加密貨幣 的潛在機會,幫助您在不確定的市場中找到增值的突破點。 ▍川普政策對科技股的助推作用 根據分析,川普的政策主軸包含放鬆金融監管、推動數位資產合法化,以及打造全國性比特幣儲備。這些措施不僅能吸引年輕世代的支持,更有望刺激美國在 AI、自動化和金融科技領域的全球競爭力。 川普的競選期間,像特斯拉和比特幣等標誌性資產已成為政策風向標。特斯拉股價在選後一周內飆升40%,市值突破1兆美元,而比特幣更突破90,000美元,顯示數位資產正成為新的資金聚焦點【6】。 ▍AI與Fintech:投資未來的核心 川普政策與市場熱潮結合,使 AI和 Fintech 技術成為未來的投資重心。特別是以下三大領域: ● AI與自動化技術 企業數位轉型的需求激增,AI技術被廣泛應用於生產力提升與創新解決方案。例如,第一金投信的 AI基金近一月收益超過10%,反映市場對 AI機器人與人工智慧的高度關注【6】。 ● 金融科技(Fintech)與加密貨幣 美國或將成為「地球加密之都」,川普計畫透過減少監管、推動合法化來吸引更多資本。加密貨幣價格表現也驗證了這一潛力,比特幣在每次美國大選後的漲幅顯著,歷史數據顯示,2024年後的反彈或將持續至2025年底【6】。 ● 電動車與物聯網(IoT)相關技術 特斯拉等龍頭企業在選舉中成為焦點,無論是電動車還是物聯網產業,都將受惠於川普新政。 ▍川普效應如何改變投資策略? 無論是加密貨幣的快速飆升,還是 AI股的持續吸金,投資人需緊抓以下三個關鍵策略: ● 趨勢導向投資:聚焦 AI、Fintech、新能源等政策利好領域。 ● 全球主題基金:如第一金全球 AI 機器人基金,專注科技股的成長潛力。 ● 分散風險:科技股雖具高成長性,但波動風險亦高,需謹慎配置資金。 ▍未來展望與市場潛力 川普的政策雖可能引發短期市場波動,但 AI、自動化技術及數位資產等板塊具備長期成長潛力。根據分析,比特幣未來一年或將挑戰100,000美元大關,而 AI技術應用的滲透率也將不斷上升【6】。 投資人若能及時掌握政策與市場的脈動,選擇有潛力的科技股與基金配置,未來收益可期。透過關注川普效應與政策趨勢,讓投資成為一場有策略的博弈。結合川普政策與市場趨勢,2024年將是科技板塊爆發的關鍵時機。趕緊調整您的投資組合,掌握這波投資機遇! ➤ 歡迎在104學習精靈關注【AI趨勢報-科技愛好者的產地】獲得更多科技新知!
知識貓星球・AI 趨勢報-科技愛好者的產地🤖

如何保護數據安全和個人隱私?雙重認證、限制存取、加密資料

隨著數位科技的快速發展,資安問題已成為企業和個人不可忽視的重要議題。無論是政府機關還是民間企業,面對日益增長的網路攻擊威脅,如何保護敏感資料和系統安全已成為當前的首要任務。資安不僅影響企業的運營效率,更關係到客戶信任與品牌形象。因此,了解資安威脅、採取有效的防護措施,以及定期進行安全檢查,對於每位上班族來說都是必備的技能。本文將深入探討資安的重要性及實用的防護技巧,幫助讀者提升自身的資安意識。 ⏭️1. 使用強密碼與密碼管理工具 強密碼:選擇包含大小寫字母、數字及特殊符號的複雜密碼。例如,使用「G@rden!ng2024」而非「gardening2024」。 密碼管理工具:使用如 LastPass 或 1Password 的工具來管理和生成密碼,避免重複使用相同密碼。 ⏭️2. 啟用雙重認證 額外保護層:啟用雙重認證(2FA),即使密碼被盜取,未經授權的訪問仍需額外驗證,如簡訊或專用應用程式生成的代碼。 ⏭️3. 定期更新系統與軟體 自動更新:確保操作系統和應用程式定期自動更新,以修補已知漏洞,防止駭客利用過時軟體進行攻擊。 ⏭️4. 使用公司提供的設備 安全性:盡量使用公司提供的設備進行工作,這些設備通常會有更好的安全措施和更新支持。 ⏭️5. 謹慎處理電子郵件 識別詐騙:學會辨別可疑電子郵件,避免點擊不明鏈接或下載附件。定期培訓員工如何識別釣魚詐騙。 創意行動:設置一個“釣魚檢測日”,讓員工在特定日子中互相測試識別釣魚郵件的能力。具體步驟如下: 準備模擬郵件:設計幾封釣魚郵件範本,例如假冒人力資源部門或IT部門的通知。 發送模擬郵件:在活動當天發送這些模擬郵件給所有員工。 收集反饋:追蹤哪些員工點擊了鏈接或下載了附件,並進行分析。 提供教育與培訓:對於點擊了釣魚郵件的員工,提供後續的安全意識培訓。 ⏭️6. 加密敏感資料 數據加密:對重要文件進行加密,即使資料被盜取也難以解讀。使用如 VeraCrypt 的工具來加密硬碟或特定檔案。 創意行動:定期舉辦加密工作坊,教導員工如何為其文件進行加密。 ⏭️7. 定期備份資料 備份方案:建立定期備份計劃,將重要資料備份至雲端或外部硬碟,以防資料丟失或損壞。 創意行動:設立“備份日”,鼓勵團隊在這一天共同進行資料備份並分享經驗。 ⏭️8. 限制數據存取權限 最小權限原則:僅授予員工必要的存取權限,減少敏感資料被濫用的風險。 創意行動:實施“權限審查周”,定期檢查並調整員工的存取權限。 ⏭️結語 總結來說,資安是每位員工和企業都應該重視的議題。隨著網路攻擊手法的不斷演進,僅依賴傳統的防護措施已無法滿足現代安全需求。建立良好的資安文化、定期進行安全培訓,以及採取先進的技術手段,是確保資訊安全的關鍵。希望每位讀者能夠將資安視為日常工作的一部分,積極參與到保護數據安全的行動中,共同維護一個安全的數位環境。
知識貓星球・超級辦公室達人

[抽書活動]E149 | 善用AI打造Excel自動化,全自動產生薪資條、批次以不同密碼加密PDF (上集)

🎉🎉本單元特別感謝旗標科技贊助抽書活動,詳情請見影片說明 各位好,本單元主題是利用AI與Excel實現自動化,特別聚焦於薪資條生成以及有效的與AI互動提問的技巧,讓原本可能要花一天的工作,利用幾個按鈕就輕鬆完成,重點是特別容易,以每個公司都會使用到的批次產生薪資條為例,在Excel就能一鍵生成薪資條,一鍵匯出PDF、再一鍵以不同密碼加密PDF檔案,一整個自動化,這是一份結構清晰、實務性強的教學資源,適合對Excel自動化感興趣的職場人士參考,能顯著提升工作效率。 ✍️想參加抽書活動者,請於YT影片下方留言,在這裡留言抽獎機抓不到喔。 https://youtu.be/7Od15ErkUtk?si=Kl2owXPAee4AcTJ8
Meiko微課頻道・Meiko微課頻道

有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」

美國博通在台子公司驚傳洩密!近年有多起震驚產業界的「竊取商業機密」案件,受害產業遍及科技業、旅遊業,面對這些「商業間諜」,公司該如何自保「營業秘密」呢?什麼是「營業秘密3要件」?哪些資訊受《營業秘密法》的保護?如果要設下「防火牆」又有哪些注意事項?《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關「營業秘密法」的常見問題! 更新時間:2026/05/25 文/《104職場力》小編 本文導覽 「營業秘密」3要件是什麼?公司該如何管理/保護「營業秘密」?哪些資訊不受《營業秘密法》的保護?哪些行為,就是侵害公司的「營業秘密」?「營業秘密」受侵害時,可以請求哪些損害賠償?侵害「營業秘密」有哪些刑責? 【時事案例】博通在台子公司驚傳洩密,工程師遭違反《營業秘密法》起訴!根據多家媒體證實報導:美國博通公司(Broadcom Inc.)的在台子子公司:台灣安華高科技公司(Avago Technologies Taiwan),日前一位前任職於應用工程師及半導體方案部門區域業務工程師的李男,因涉嫌在職期間非法重製公司內部資料並於外部講座中洩漏,透過公務筆記型電腦,未經授權登入客戶訂單分析資訊系統,非法重製並下載包括客戶訂單、財務預測、產品研發進程、客戶名單及營運資訊等屬於公司機密的資料。而且於自2024年1月15日至2025年3月13日期間,多次以「博通專家」或「AVgo專家」名義接受外部邀請,接受多達85場講座,並獲得講座費共計約新台幣295萬8000元,經地檢署深入偵辦後,認定李男的行為已違反《營業秘密法》等相關規定,予以起訴。 過去也曾發生多起產業界的「機密竊取」事件,包括「護國神山」台積電爆發2奈米技術的間諜案、聯電、聯發科和宏達電也曾遭「內鬼」攻擊,此外有鋰電池大廠遭竊價值達近20億元的商業機密、工程師為解決債務問題,竟趁值夜班時盜走近萬的IC半導體晶片,不法獲利達60萬元,還曾有旅遊公司的副總監涉嫌盜入前東家的後系統後台盜取營業秘密而遭起訴。 這些「商業間諜」的行為似乎層出不窮,到底公司該怎麼做才能讓自己的「營業秘密」被保護?公司內哪些資訊屬於「營業秘密」?若與在職/離職員工簽署契約保障公司權益,又有哪些地方需要注意? 《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關《營業秘密法》的常見問題! 「營業秘密」3要件是什麼? 一般提到「營業秘密」,指的是滿足「營業秘密3要件」的狀況。 3大要件分別為: 秘密性:可以細分為「商業性營業秘密」及「技術性營業秘密」兩種類型 商業性營業秘密:一般指業務、銷售上的資訊,如:客戶名單、成本結構、經銷據點、交易底價、商品定價、人事管理、進貨成本等與經營相關的資訊。 技術性營業秘密:一般指特定產業的研發、創新技術,包括方法、製程、配方、技術等等。 經濟性:可產出經濟利益或商業價值的資訊,通常以兩個條件來判斷該資訊是否具「經濟價值」 事業單位已投注一定時間、人力、成本才獲得的資訊,可獨立存在(類似自家的獨家數據庫)。 可為事業單位帶來有形的收益,甚至取得市場的領導地位(市佔率、研發能力、業界評價)等競爭優勢。 受到合理保護:這部分是指事業單位在主觀上對該資訊存有「保護」的意願,客觀上也針對保密做出積極應對措施,一般常見的是和員工簽署保密條款、競業禁止條款,或是在文件、產品、資訊上註明「機密」、「限閱」,並於內部列管。常見的保密措施如下: 實際隔離法:如存放於保險箱、設定密碼鎖、封緘文書、備有門禁與警報系統。 形式簽署保密:於文件上加註「密件」、「機密」、「限閱」等字樣,或簽署保密協議。 接觸管制:直接限定特定人員、部門、執掌者才有權限可觸碰接觸該「營業秘密」。 若是以我國《營業秘密法》的定義來說,在第2條中有揭示什麼指「營業秘密」:「係指方法、技術、製程、配方、程式、設計或其他可用於生產、銷售或經營之資訊,而符合下列要件者」 非一般涉及該類資訊之人所知者。 因其秘密性而具有實際或潛在之經濟價值者。 所有人已採取合理之保密措施者。 因此結合起來,只要是對企業而言「具秘密性」,有實際(或潛在)「經濟價值」,而且已經「採取合理保密措施」的項目,都可以被視為「營業秘密」的一部分。 舉例來說:像專利技術、獨家製程、獨家配方、設計商品,這些只要符合3要件,都可被認定為事業單位的「營業秘密」。 公司該如何管理/保護「營業秘密」? 如前所述,公司在設定「合理保護」時,可以透過幾種方式來保護自家的「營業秘密」。一般常見的營業保護措施除了上文提及的「實際隔離法」、「形式簽署保密」、「接觸管制」之外,最常見的是以下幾種作法: 與員工簽訂保密條款、競業禁止條款公司可在聘僱員工時,即和員工簽下「保密條款」,一般會在勞動契約、委任契約等聘僱契約中,加上「保密義務」及「智慧財產權歸屬」、「禁止勸誘」及「離職時移交刪除資訊」條款。當員工離職時,也可以透過與勞工約定約定離職後「競業禁止條款」,約束知悉、取得雇主營業秘密的員工,離職後的相當期間內,不得至競爭對手處任職。 將「營業秘密」分級別各別保存現今有些企業會採取「分散架構」保存營業秘密。意即將關鍵的營業秘密分割成數個部分,分別交由各別部門、人員職掌,單一員工僅知部分片段資訊,如要拼湊出完整的營業秘密需要曠時費日的集合散落在公司各部門的內容。又或者會制定不同強度、等級的管理規則和存取限制,限制權限不足的員工造訪權,搭配系統認證系統、密碼等,嚴格控管碰觸資料者的存取狀況。 加強公司內部的「資訊安全」管理在現今的潮流下,多數工作者的「資安意識」都比過去更好,事業單位也多會建置公司內的防火牆、防毒軟體,加強宣導資安觀念,甚至禁止員工使用外部電腦(或隨身碟、硬碟)存取資料。針對離職員工,目前也有企業會訂定「離職移交」的相關規定,當中會包括離職員工應將自身掌握的資訊如實交接移交給指定窗口,並將個人電子設備當中所有資訊予以刪除、避免資訊外流。 延伸閱讀:公司營業秘密不外流 人資三招應戰 哪些資訊不受《營業秘密法》的保護? 雖然《營業秘密法》對企業的營業機密有一定的保護,但是其實「與商業競爭無關的秘密」和「事關非法的秘密」都不屬於營業秘密法的適用範圍,這一點還是要請事業單位多加留意。 以下舉例不受保護的內容如: 與商業競爭無關的秘密:如公司成員的私生活(感情糾紛、賭博等違法事件)、政治立場、軍事機密(受其他法律保障)。 事關非法的秘密:機密本身是違法的項目,即失去保護(如公司逃漏稅的管道、內線交易、採用非法方式營利、不合法的原料製作產品等等) 哪些行為,就是侵害公司的「營業秘密」? 《營業秘密法》第10條的說明,有以下情形發生時,就算是侵害了公司的「營業秘密」: 常見的行為包括: 以不正當方法取得「營業秘密」者。 知悉或因重大過失而不知其為前款之「營業秘密」,而取得、使用或洩漏者。 取得「營業秘密」後,知悉或因重大過失而不知其為第一款之營業秘密,而使用或洩漏者。 因法律行為取得「營業秘密」,而以不正當方法使用或洩漏者。 依法令有守「營業秘密」之義務,而使用或無故洩漏者。 整體來說,所謂的「不正當方法」指竊盜、詐欺、脅迫、賄賂、擅自重製、違反保密義務、引誘他人違反其保密義務或其他類似方法。 侵害營業秘密的行為除了「不正當手段取得營業秘密」、「洩露營業秘密」這兩個常見的違法事項之外,最容易讓人忽略的其實是「依法其實應守營業秘密之人,應使用(或無故)洩露」,換言之如果你是理應保守公司營業秘密的人,但你卻做出不利於公司的洩露之舉,也是侵害「營業秘密」的情形。 「營業秘密」受侵害時,可以請求哪些損害賠償? 《營業秘密法》第13條規定,當確定「營業秘密」受侵害時,被害人可以提出下列各款規定當中擇一請求: 依《民法》第216條之規定請求。但被害人不能證明其損害時,得以其使用時依通常情形可得預期之利益,減除被侵害後使用同一營業秘密所得利益之差額,為其所受損害。 請求侵害人因侵害行為所得之利益。但侵害人不能證明其成本或必要費用時,以其侵害行為所得之全部收入,為其所得利益。 如果侵害行為實屬故意,法院甚至得因被害人之請求,依侵害情節,酌定損害額以上之賠償(但不得超過已證明損害額之三倍)。 侵害「營業秘密」有哪些刑責? 根據《營業秘密法》的規範,意圖為自己或第三人不法之利益,或損害營業秘密所有人之利益將依第13-1條處「處五年以下有期徒刑或拘役,得併科新臺幣100萬元以上1000萬元以下罰金」,而且依第13-3條的說明,此罪屬於須告訴乃論,公務員或曾任公務員之人,因職務知悉或持有他人之營業秘密,而故意犯前二條之罪者,加重其刑至二分之一。 其中所謂「損害營業秘密所有人利益」的行為包括: 以竊取、侵占、詐術、脅迫、擅自重製或其他不正方法而取得營業秘密,或取得後進而使用、洩漏者。 知悉或持有營業秘密,未經授權或逾越授權範圍而重製、使用或洩漏該營業秘密者。 持有營業秘密,經營業秘密所有人告知應刪除、銷毀後,不為刪除、銷毀或隱匿該營業秘密者。 明知他人知悉或持有之營業秘密有前三款所定情形,而取得、使用或洩漏者。 請特別注意,即便未犯罪成功、僅是未遂犯,依照《營業秘密法》第13-1條的規定,依然會同等受罰。 當科罰金時,如犯罪行為人所得之利益超過罰金最多額,得於所得利益之三倍範圍內酌量加重。 此外,若意圖在外國、大陸地區、香港或澳門使用,而犯前條「損害營業秘密所有人利益」之罪者,「處一年以上十年以下有期徒刑,得併科新臺幣300元以上5000萬元以下之罰金」。 更多【營業秘密】的觀點 保障營業秘密,和員工簽署「保密協議」就夠了嗎?|法律小教室 面試中展示作品集的侵權風險——你的前公司同意嗎? 「競業禁止條款」該怎麼設計才合法有效?律師:須符合5大要件,建議明訂合理補償金 分享前東家的文件也算洩密嗎?律師:視情節而定,但「保密義務」不會因離職而消滅
【104職場力】・資訊安全

噓~這個不能說!職場調查的「保密原則」與「透明度」平衡難題何解?

當我們討論職場中的「保密性」或「保密原則」時,通常是著重在員工對公司的保密責任,例如要求職員保護公司機密資訊,不得隨意洩露營運政策、商業模式等重要訊息。但你知道嗎?企業在處理內部投訴或職場爭議時,也必須遵守保密原則,尤其是涉及法律的案件更要格外小心。 文/《104職場力》 本文導覽 職場調查的保密性有多重要?走漏風聲當心全盤皆輸!為何職場調查要神神秘秘?說要保密,公司卻主動放消息?企業講究透明度的原因明明保密是最直接且最省力的方式,為什麼企業要背道而馳?矛盾對決!保密原則和透明度如何平衡?身為處理單位,HR們的難言之隱7個平衡保密性和透明度的策略 職場調查的保密性有多重要?走漏風聲當心全盤皆輸! 職場調查(Workplace Investigations)是指企業或組織對「涉及員工之間的糾紛、不當行為、違規行為或其他職場問題」進行系統性的調查和分析。例如:性騷擾投訴、歧視投訴、欺凌或霸凌、盜竊或不當行為,以及其他違反公司政策規定的案件。 這些職場調查通常由公司內部的專業人員或聘請外部專家執行,目的是為了確定事實、解決問題、維護企業和員工的權益。 為何職場調查要神神秘秘? 跟法律案件調查偵查不公開一樣,職場調查的保密性其實有多重考量: 保護相關人隱私 參與調查的員工,無論是投訴人、證人還是調查對象,一定都希望得到一定程度的隱私保護。畢竟如果被發現自已是當事人或「報馬仔」,可能會導致內部尷尬、聲譽損害或人際關係緊張,甚至吹哨者還可能被報復或無法保住飯碗,對企業而言也是一種損失。 得到真相 除了吹哨者,保密性同樣也是要保護關鍵證人或其他線索的提供者,只有當確認個人細節和陳述能獲得保密,才能營造安全的環境,讓協助調查的同仁願意參與過程並誠實以告。 維護調查的完整性 調查最怕打草驚蛇,如果未保密,過程中便走漏風聲,可能會影響證人的記憶、關鍵人的立場或讓加害者有提前破壞關鍵證據、想好應對說法等機會。因此保密有助於保持調查公正,並確保所有參與方提供真實、未經操縱或修改的陳述。 法律明文規定 在某些情況下,企業保密的原因很簡單,就是法律要求!特別是性騷擾、霸凌等申訴案,都有法律明文規定,要求企業應負保密義務。 正因為職場案件調查牽一髮動全身,若保密出現漏洞,不僅可能對當事人的聲譽和隱私構成威脅,還可能打壞整個團隊合作的氛圍和信任,公司也會需要承擔法律、財務和聲譽損失的風險。因此,保密是避免導致全盤皆輸的關鍵。 說要保密,公司卻主動放消息?企業講究透明度的原因 雖然所有人都知道保密的重要性,但人的天性就是好奇、想了解後續發展。你可能也遇過,當公司內部發生特殊事件時,同仁之間會私下交換情報,甚至會有同事到處打聽、傳播,最後變成眾說紛紜;而部分相關人比起完全保密,更傾向能一直追蹤案件進度;甚至有時候企業也會主動釋出一些消息,增加內部的透明度…… 明明保密是最直接且最省力的方式,為什麼企業要背道而馳? 其實透明度是一種管理方式!有以下4個好處: 建立員工對企業的信任 員工需要相信他們關切的事項有被公司認真對待、公平處理。適當透漏調查過程及結果可以讓員工放心,相信公司會重視他們的意見,並採取客觀、不偏袒的處理方式。 鼓勵參與、提升反映管道的價值 當員工發現反映真的有用時,溝通管道自然而然就建立起來。適度的資訊透明會讓員工感覺自己是公司決策/改進的一部分,因而更願意分享,對HR和雇主來說,不僅能排除不良的人員與風氣,也更能貼近內部真實狀況。 有利於培養組織文化 針對案件調查,企業最終若落實獎懲相關人員、還當事人一個公道或事實,員工會知道「公司玩真的」,之後不管企業要推行何種文化(例如誠實、正直),都會更有說服力,員工乖乖遵守的意願也會提升。 扼殺謠言、猜測和恐慌 如果事件完全沒人知情,相關人等又少,那麼完全保密沒什麼問題;最怕的是大家都在關注卻無從得知結局,這時候可能會出現捕風捉影的情況。員工可能會自行詮釋上級的行為反應, 一個人一種版本,最後的下場就是越傳越誇張,間接影響相關人的聲譽,也會引發不安。不過一旦有「內部正式發布的消息」,某種程度上有助於控制情勢,雖然無法完全根除大家的臆測,但至少不會讓傷害無邊際擴散。 這便是保持透明度對於管理的幾種益處。從前面的保密重要性到本段的透明度益處,都在「理論」階段,接下來我們來討論實際面的處理方式。 矛盾對決!保密原則和透明度如何平衡? 當事件發生,真的需要進行職場調查時,HR或處理人員實務上會面對哪些困難和挑戰? 身為處理單位,HR們的難言之隱 第一名絕對是要同時保持機密性和透明度:尺度怎麼抓才不算洩密,或被大家推敲出來?講太少有講又跟沒講一樣,真的好難。 法規的了解與實務應用:雖然法規明擺在那裡,但每個事件狀況不同,如何應用才不會不小心觸法,這對是令人頭疼的其中一個選項。 處理時間有限的壓力:調查要保持低調,但如果涉及人員多,光是蒐集資訊就要老半天,集結大家開會協調、決策也勞心勞力,如果還有上層或法規的期限壓力,其實相當高壓。 上層處理態度不一致:如果有統一作法還不至於糾結,最怕A高層想多開放點資訊、B高層不想,員工對透明度的期待值還跟管理職不同,把HR們夾在中間裡外不是人。 相關人的後續行動:主線還沒處理完,當事人就急著開分支?有時候主事件後續會衍生更多風波,根本防不勝防。 大量的機制、計畫要安排:就算沒有節外生枝,HR通常也會需要根據調查結果制定適當的後續行動計劃,確保問題得到解決並預防未來類似問題再度發生。 7個平衡保密性和透明度的策略 HR們想必覺得自己處理這類案件時像走鋼索,老是提心吊膽的,不過想讓事件和平落幕,不妨參考以下這7點建議: 1. 處理前,先溝通當事人明確的期望 在調查開始前,與所有相關人等討論保密與透明度的期望值,一方面解釋保密的重要性,並統整可分享和不可分享的資訊。先把話說清楚,降低期望不一或過度透露的風險。 2. 確保調查流程清晰、照著規矩來 制定一個正式、一致的調查流程,或參考專家處理的SOP,先了解組織該如何處理調查,包含將採取哪些步驟、需要找誰參與其中,把範圍羅列出來,減少不必要的約談就多一分保密度。 3. 定期向投訴人和相關方更新資訊 透明度並不意味著提供每個細節,當事人在意的是有沒有進行?進行到什麼程度?結果是什麼?那就提供相關訊息,例如:目前已經進入調查階段、正在討論分析、結果是投訴成立……等,對外也可以比照相同模式辦理。 4. 盡可能保持匿名 除了直接相關人及其直屬主管,為了提升保密性,在跟核心人員以外的對象報告調查進度時,可以採用匿名陳述或使用一般術語。這可以在不透露參與方身分的情況下分享資訊又不踩到紅線。 5. 根據案件類型調整溝通模式 不同性質的案件,保密程度的規範一定有所不同。例如,性騷擾的調查可能需要比針對政策違規或績效問題的調查更嚴格,這部分可以統一對上下級誠實以告,讓大家知道透明度調整的依據是什麼。 7. 培訓相關知識 不論是針對保密原則或是案件後續的宣導,透過培訓讓大家有深切了解,會遠比只是布達來得更有效果。 以上是職場調查保密與透明度的相關資訊,雖然不容易,但為了能幫助企業順利解決管理上的問題,這類規範有其必要性,希望能幫助大家營造出一個健康、公平的工作環境。 參考資料來源:Balancing Confidentiality and Transparency During Workplace Investigations 延伸閱讀 員工涉「性騷擾」屬實,雇主就可以直接合法解僱了嗎? 萬一主管對員工有性騷擾行為,公司要背負什麼法律責任?|法律小教室 如果對我性騷擾的是老闆,還要走完「雇主立即糾正及補救措施」的內部流程嗎?|法律小教室 面對職場性騷擾!公司要有哪些SOP?
【104職場力】・溝通協調

把公司的內部資訊轉傳給朋友看,會構成洩密罪嗎?

手機翻拍公司內部資料、順手轉傳,可能不只是「方便」──而是犯罪風險。本文用工程師案例,快速拆解《營業秘密法》三要件(秘密性、經濟價值性、合理保密措施),並說明未達營業秘密仍可能成立刑法第317條「洩漏工商秘密罪」。想知道哪些行為最容易踩雷?請看律師專業的解說! 文/勝綸法律事務所 【案例】小華是某科技公司的技術工程師,因公司接獲國外大廠的一筆高額訂單,已加班1個多月,每日早出晚歸;又因週五恰逢小華女友的生日,先前已答應其出國旅行遊玩,故小華為免工作進度拖延,遂在未經公司同意下,將國外大廠保密技術文件以手機翻拍後傳給女友備份,藉此在國外旅行空檔時間利用備份完成分內工作。訂單順利完成後,小華因工作表現良好,獲得加薪及鉅額獎金;小華開心之餘,復將國外大廠的名稱、訂單報價及公司獲利等相關財報資料以手機翻拍後傳送至大學同學群組,用於炫耀顯擺。試問小華上開行為,是否會構成犯罪? ▲ 圖片來源:勝綸法律事務所 律師解說 首先,「意圖為自己或第三人不法之利益,或損害營業秘密所有人之利益,而有下列情形之一,處五年以下有期徒刑或拘役,得併科新台幣一百萬元以上一千萬元以下罰金:…二、知悉或持有營業秘密,未經授權或逾越授權範圍而重製、使用或洩漏該營業秘密者。」,營業秘密法第13條之1第2款定有明文。次依最高法院110年度台上字第3193號刑事判決要旨可知,營業秘密法之立法目的,乃在於保障營業秘密,以維護產業倫理與競爭秩序,並調和社會公共利益。營業秘密法所稱營業秘密,係指方法、技術、製程、配方、程式、設計或其他可用於生產、銷售或經營之資訊,而符合下列要件者:一、非一般涉及該類資訊之人所知者。二、因其秘密性而具有實際或潛在之經濟價值者。三、所有人已採取合理之保密措施者,營業秘密法第2條定有明文。 意即,所謂之營業秘密,必須具有秘密性、經濟價值性及持有人已採取合理之保密措施,始足當之。其中所謂秘密性,係指除一般公眾所不知者外,相關專業領域中之人亦不知悉,倘為普遍共知或可輕易得知者,則不具秘密性要件。因此,小華將國外大廠保密技術文件利用手機翻拍後傳給女友的備份行為,若該保密技術文件具有上述「秘密性」、「經濟價值性」及公司已採取合理之保密措施等要件,則小華的行為將構成營業秘密法第13條之1第2款之犯罪。 另外,「依法令或契約有守因業務知悉或持有工商秘密之義務而無故洩漏之者,處一年以下有期徒刑、拘役或三萬元以下罰金。」,刑法第317條定有明文。次依最高法院109年度台上字第2709號判決意旨,可知刑法上關於「秘密」之規定散見於國家及個人法益等條文中,其中第28章妨害秘密罪所稱之「秘密」,至少包括下列3要件: 資訊之非公開性:即非一般人所知悉之事或僅有特定、限定少數人知悉之資訊。 秘密意思:本人不欲他人知悉該資訊。 秘密利益性:即從一般人之客觀觀察,本人對該秘密有財產上或非財產上保密之價值或擁有值得刑法保護之利益。 換言之,妨害秘密罪章所謂之「秘密」係指依本人之主觀認知,不希望自己或特定、限定少數人以外之人能夠知悉之資訊,若此資訊受侵害時必對本人產生一定之影響力,即具有保密之價值或利益,始為刑法所保護之秘密。故除本人對於該資訊明示為秘密外,如在客觀上已利用相當環境、設備,或採取適當之方式、態度,足資確保其活動之隱密性,一般人均能藉以確認本人主觀上具有隱密性期待,而無誤認之虞者,譬如將欲保密之資訊放置於非他人得輕易查覺之處所,或將欲保密之資訊對知悉者簽訂保密條款均屬之。 而刑法第317條洩漏工商秘密罪係以行為人洩漏業務上知悉依法令或契約應保密之工商秘密為其構成要件,至所謂「工商秘密」指工業或商業上之發明或經營計畫具有不公開之性質者,舉凡工業上之製造秘密、專利品之製造方法、商業之營運計畫、企業之資產負債情況及客戶名錄等均屬之。 因此,小華將國外大廠的名稱、訂單報價及公司獲利等相關財報資料以手機翻拍後傳送至大學同學群組的行為,雖然這些資訊不是什麼方法、技術、製程、配方、程式或設計,未達前揭「營業秘密」的重要程度,但國外大廠客戶資訊、訂單報價、公司資產盈餘負債情況等仍符合刑法「工商秘密」之要件。小華未經公司允許擅將這些資訊洩漏,自有成立刑法第317條之「洩漏工商秘密罪」之高度可能。 延伸閱讀:「護國神山」驚爆2奈米洩密案!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 結論 小華將國外大廠保密技術文件利用手機翻拍後傳給女友的備份行為,若該保密技術文件具有「秘密性」、「經濟價值性」及公司已採取合理之保密措施等要件,則小華的行為將構成營業秘密法第13條之1第2款之犯罪;小華將國外大廠的名稱、訂單報價及公司獲利等相關財報資料以手機翻拍後傳送至大學同學群組的行為,則有成立刑法第317條之「洩漏工商秘密罪」之高度可能。 在公司上班的員工們,或多或少均有接觸公司內部資訊的可能,產品製程也好、銷售客戶的連絡方式也罷;而在現今通訊軟體發達、手機拍照便利的情形下,或許你的初衷一開始只是因為好玩有趣、為了貪圖便利,並沒有竊取機密販賣營利或損害公司的意圖,但其實你的行為已經違法。因此,為免一時誤觸法網,關於公司內部之相關資訊消息,還是不要隨便傳送予不相干的第三人為宜。 (原文標題:公司內部資料文件,不能隨便傳給他人嗎?)
【104職場力】・勞動法令

著作權、專利、營業秘密、商標哪裡不一樣?帶你看懂智慧財產權

我們都聽過智慧財產權,但日常上可能還是會遇到令人困惑的情況:共同研發的研究成果該屬於誰?如果我貢獻想法創意,請外包製作完成,著作權歸屬哪一方?請廣告公司設計活動海報,下次活動再拿來用,我會犯法嗎?本文將帶你了解常見的著作權、專利、營業秘密、商標,增長智財常識。 保護 IP(Intellectual property)的方式,首先要從這些權利的產生與歸屬議題開始談起,並分成公司內部及外部切入。 內部談的是員工職務上的創作,外部談的是委外(協力廠商、合作夥伴)的創作,廣義還包括共同開發等。以下我們即用常見的著作權、專利、營業秘密、商標來介紹。 著作權 關於員工職務上的創作,公司享有著作財產權,而員工保有著作人格權,但如果雙方契約另有約定,則從其約定(《著作權法》第 11 條)。這樣的規定不難理解,公司支付員工薪資,換取員工工作上成果的使用權,因此對於職務創作,公司本可直接使用,不用再徵求員工的同意;甚至,實務上也有很多公司會直接和員工約定,工作成果的著作權(包括了著作人格權和著作財產權)直接屬於公司,一勞永逸地避免權利認定的爭議。 請留意,這些約定都務必事先為之,因為在著作完成後,著作人格權就已經確定且不能轉讓、變更,此時,只能退而求其次,以約定不行使著作人格權或其他約定方式處理。 至於員工非職務上的創作,除非公司與員工另有約定,否則回到《著作權法》的原則:創作人(員工)在完成創作時,就擁有完整權利。而這裡的職務要從實質認定,並不是以單純的時間、物理環境為限。例如:員工將工作帶回家加班完成或在家工作,這些也仍然是職務上的創作;但如果員工是私下接案、請假接案,因為並不在雇主指派工作範圍內,實務上認為屬於非職務上創作,相關權利就屬於員工所有。 另外,也有些較困難認定的問題,像是員工在工作過程中,觀察現有產品問題而自行發想、改良創作的著作權認定,若這要直接認定是職務上完成的著作,是會有爭議的,建議雙方在事前先加以約定,避免之後的爭論。 至於委託外部第三人創作,例如公司請廣告工作室設計活動海報、文案,如果對於權利未約定,則權利仍歸於受聘人(廣告工作室),因其才是實際的創作者,但出資人(業主)得於合作契約範圍內使用該著作,這是一種法定授權的型態。一般來說,仍建議直接以契約約定創作成果的著作權屬於出資方的公司。 而在馬克和傑克的案例中,他們的 App 軟體程式其實是需要他人協助,如果是委外開發的話,即務必要和該開發者事先約定好App 程式的著作權歸屬,避免開發者在執行完案子後,再將此程式授權或提供給其他廠商使用。 專利及營業秘密 專利要申請通過才能取得權利。因此,員工職務上的發明(新型專利或設計專利亦同),如果沒有特別約定,依法該專利的申請權及通過後的專利權都屬於公司,但公司應同時支付給員工適當的報酬。 不過,這個報酬金額在個案操作上曾產生爭議。日本就曾有一個知名的「日亞化發明專利酬金」的訴訟案例:當時全球最著名的發光二極體(Light-emitting Diode, LED)製造商日亞化學工業株式會社(Nichia Corp.)只願給研發產品的工程師 2 萬日圓酬金,工程師一怒之下告上法院,沒想到法院認定該發明非常有價值,酬金判定為兩百億日圓,導致雙方對此爭論甚久。我們建議,關於公司內部鼓勵發明及獎勵機制,可以及早制定及公布,讓員工依此遵循,減少事後爭論的可能性。不過,這裡的報酬支付與否,涉及的是契約上的責任,倒不影響上述權利的歸屬。 接著,如果是員工非職務上(職務認定同上)的發明,基於尊重發明人,則專利申請權及專利權都屬於該員工,不過《專利法》和《營業秘密法》在這裡有一個比較細緻的規定:員工創作如果使用公司的資源或經驗(例如實驗室、資料庫),公司有權支付合理報酬後,使用(實施)該創作。同時,為了避免爭議,員工有書面通知公司的義務。針對員工非職務上完成的發明、新型或設計,請特別留意,公司不可以用契約限制員工的權利。 補充一點,上述的報酬支付與否並不影響專利權利的歸屬,但公司在未支付報酬而直接使用這些創作成果時,員工可依法起訴求償。至於,如果是受聘者(委外研發),原則上依雙方約定,如果沒有約定的話,則該發明屬於發明人、新型創作人或設計人,但出資人得實施其發明、新型或設計,這都和《著作權法》的架構相同。而《營業秘密法》和《專利法》的規定,基本上也一樣。 最後聊一下「共同研發」,務必事先講好權利歸屬,且發明重點在於實質研發,如果只是掛名,後續都有被舉發的風險。 我們回來看馬克和傑克的例子。他們提出了 App 結合智慧餵食器的構想,但實際上,兩人並沒有具體開發的經驗,只好與餵食器製造廠商合作。由於產品實際是由廠商執行研發,廠商依法可取得著作權、專利申請權、專利權,如果馬克和傑克想要保有此 IP 權利,務必在合作前,以契約約定好 IP 歸屬於團隊,而不是廠商,甚至實質共同投入研發,都是比較理想的方式。 商標 關於商標,前面已提過其作用及功能,像是表彰商品或服務的來源與出處,亦兼具品質保證及廣告宣傳功能,環環相扣下,可為公司帶來競爭力,也是重要的無形資產。商標創作在法規上並無特別規定,可回歸到圖案等設計行為,依著作權的權利歸屬處理。 馬克和傑克在開發餵食器時,不論是自己開發或委外開發,都需要確認公司享有 IP 權利,特別是將此產品定位為公司的核心命脈時,更是重要。 而我國對於智慧財產權的轉讓及授權,只要當事人合意就生效,其中,商標跟專利的讓與或授權登記都只是對抗要件,加上目前研發的合作方式繁雜,像是馬克和傑克後續如經評估要與外面廠商合作生產,或是當創業家遇到與他人「共同研發」的技術時(我們曾處理過外部製造廠將技術提供者的技術說是自己的技術,進而申請專利後回頭控訴提供者的案例),往往就很難單靠法規而有完整的處理。 因此,為避免爭議(像是權利被移轉到第三人),站在創業家(公司)角度,不管如何,都希望能在初始就約定權利屬於公司(下表 11),避免夜長夢多。而這樣的作法也已經是愈來愈常見的手段,千萬不要認為只簽保密協議就夠了。最後,在這些權利妥適安排下,因為員工並未取得這些權利,所以也不用煩惱技術入股的議題。 節錄自:今周刊《創業打怪生存攻略:股權分配×公司營運×智財保護×資金募集,商務律師帶你一本破關!/陳全正、張媛筑 著 》 推薦閱讀: 我擁有工作成果的著作權嗎?律師告訴你 下班後的創作,著作權該歸誰?未被公司採用之著作還是我的嗎?
【104職場力】

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

【104 talks】中小企業主系列講座- 打造頂尖業務&精準稅務思維|1/10、1/17 線上免費直播

文/104人資市集 「104 talks」致力於協助職場人士的知識學習與能力提升 為每位忙碌的職場人士,創立一個能夠高效學習的節目平台,集結各領域專業講師的知識與分享,為職場人士帶來啟發和新視角。 中小企業主系列講座-打造頂尖業務&精準稅務思維(共2場) 2025年1月份共有兩個場次! 1/10(五)將解密業務人員的三大成長層次,深入剖析如何評量與規劃一位好業務,並提供實用的培育技巧,助力打造高效業務團隊,全面提升業績表現! 1/17(五)將帶您掌握中小企業稅務規劃的核心技巧,從避免稅務風險到合法節稅,助您輕鬆提升淨利;更深入解析如何規避違規處罰,穩健經營無憂! 相信不管是中小企業主、人資、業務主管、財務主管,都能為您的企業注入新知識,帶來新改變! 場次一:1/10(五)13:30~15:00 【提升業績的關鍵:培育優秀業務的核心秘訣- 業務的自我提升三層次】 與談人:孫治華 老師 / 主持人:陳善能 協理 您將會學到: ★ 如何規劃與評量一位好業務? ★ 如何培育一位好業務? ★ 業務人員的三個層次 場次二:1/17(五)13:30~15:00 【你需要的不只是財務規劃,還有稅務規劃!- 合法節稅省下的每一塊錢,都是企業主的淨利】 與談人:陳衍任 老師、孫治華 老師 / 主持人:陳善能 協理 您將會學到: ★ 中小企業如何避免稅務風險 ★ 中小企業如何進行稅務規劃 ★ 中小企業如何避免違規處罰 講座資訊: 講座時間:場次一 :2025/1/10(五)13:30~15:00場次二 :2025/1/17(五)13:30~15:00 報名截止時間:2025/1/8(三) 活動形式:線上免費直播 適合對象:中小企業老闆、企業主 價值:3600元 → 免費 立即點我免費報名 【報名流程】 1. 活動前1天,我們將以Email寄送活動通知及相關資訊給您,請隨時留意Email,以免遺漏。2. 本講座會以Youtube直播的方式進行。 【注意事項】 報名前,請詳閱課程內容及購買須知。  104 人資市集 保有相關課程內容調整及講師之變動權,可能視情況進行適當的修改與調整。  104 人資市集 保留報名審核權利。  如有課程相關問題,請至聯絡我們留下相關訊息。 . . . 最划算的全方位教育訓練方案!免費申請全課程試閱 >> 推薦你更多相關的好文章>> 【104 talks】時代 vs 世代:不可不知的 EAP 推動要點 | 興智國際執行長 黃智儀 【104 talks】現代領導者的人生進化指南 | 波波黛莉共同創辦人黃晨皓 Kim 【104 talks】AI 數據智能時代的工作再定義 | 微軟人資長王有蘋 【104 talks】運用心理能量,職場一路順暢 | 蘇予昕心理師 【104 talks】啟動你的能量計畫,打造高效人生 | 最速總經理王冠翔 【104 talks】提前佈局不被市場淘汰!第二曲線創新學 | 郭瑞祥 滿足中小企業的培訓需求!超過150+課程任選 >> 訂閱市集電子報與你分享專家文章及最新活動訊息 >> 加入104人資市集 Line 獲得新知與獨家優惠!
【104職場力】

全球Gmail用戶注意!官方曝紅色警戒「AI詐騙激增」忽略這些事1秒遭駭

2025-02-19 聯合新聞網綜合報導 由聯合新聞網授權轉載 打開郵件都要更加小心!全球Gmail 用戶近期被警告,相當精密的AI 詐騙 手法正在迅速蔓延,駭客 透過AI來偽造郵件、語音訊息甚至影片,試圖竊取個資並全面掌控使用者的帳戶,如果不提高警覺,後果可能「相當嚴重」。 延伸閱讀:誤入「投資群組」險遭詐1500萬!親友如出現「5狀況」恐是詐騙低潮警訊 根據外媒「mirror」報導,在去年5月,美國聯邦調查局(FBI )就發出警告,指出AI技術正被駭客濫用來進行詐騙,造成許多人財務損失、身份遭盜用。FBI舊金山分局表示,駭客正利用AI來製造以假亂真的語音、影片和電子郵件 ,以針對個人和企業進行詐騙,這類手法可能造成嚴重財務損失、聲譽損害,甚至機密資料外洩。 根據資安 公司Malwarebytes的最新報告,這些AI詐騙通常透過以下方式行騙: 偽造官方郵件:駭客透過AI模仿銀行、Gmail官方或其他知名企業的電子郵件格式,誘騙用戶點擊惡意連結或提供登入憑證。 語音詐騙:AI可模仿親友或主管的聲音,要求轉帳或提供機密資訊,讓受害者難以分辨真假。 合成影片:深偽技術(Deepfake )讓駭客能製作逼真的影片,進一步增加詐騙可信度。 那麼究竟如何保護自己?專家提出5點建議,避免遭詐: 提高警覺:對於任何要求提供個資、點擊連結或下載附件的郵件保持懷疑態度。 開啟雙重驗證 (2FA):使駭客即便取得密碼 ,沒有額外驗證仍無法登入帳戶。 使用強密碼管理:避免使用過於簡單的密碼,並定期更換。 驗證可疑訊息:收到可疑語音或影片時,可直接與相關人士聯繫確認真偽。 安裝資安防護軟體:確保裝置上有最新的防毒軟體,攔截潛在威脅。 隨著AI技術的發展,詐騙手法也變得更加狡猾,Gmail用戶務必提高警覺,才能避免成為駭客的下一個目標。
【104職場力】・資訊安全

讓風險治理變得清晰…AI基本法 要成為企業加速器

2026-01-06 聯合報記者陳儷方、董俞佳 由聯合新聞網授權轉載 立法院在去年底三讀通過「人工智慧(AI)基本法」,這部法案將AI發展定位為國家政策之一,著重國家在推動AI時扮演的角色,以及應遵循的原則,特別是關注可能造成人民生命、身體、自由、財產損害,並防範歧視、虛假訊息等風險。 延伸閱讀:人工智慧基本法三讀通過 台灣迎接AI法律新時代 AI基本法第三條揭示七大基本原則,包括永續發展與人類福祉、人類自主、隱私保護與資料治理、資通安全與系統安全、透明與可解釋、公平與不歧視,以及問責原則。中央主管機關為國科會,國科會前瞻及應用科技處處長蔡妙慈說,這些原則將作為政府各部會在推動政策、技術與產業時的共同準則。 數發部負責訂定風險分類框架、提供評估驗證工具,行政院統籌各目的事業主管機關進行法規調適。 推動AI立法的實踐大學法學院講座教授暨人工智慧法律國際研究基金會執行長張麗卿表示,台灣的AI基本法是將先前的倫理準則,提升為具有法律約束力的基本原則,為後續涉及AI的法規、政策制定提供價值基礎與法制定位,避免AI的開發與應用侵害人類或破壞社會秩序、危及國家安全。 但它是基本法,沒罰責,因此很多法規未來都得動起來,重新調整涉及AI領域的相關規範。 張麗卿以自駕車產業為例,AI基本法並不會影響自駕車產業,而是透過符合AI基本法立法意旨的交通法規,來直接影響交通產業。 普華商務法律事務所合夥律師李裕勳指出,受AI基本法影響較大的產業別,主要是需要高度監管的產業,如金融業、醫療產業,需要使用較多敏感性資料的產業,AI運算結果直接用於客戶服務的產業,以及具有較高倫理期待的產業,例如學術界等。他表示,AI基本法導入管理、監督機制,將使得AI發展周期可能變長,增加成本,但可確保其合理性及可接受性。 張麗卿認為,AI基本法關鍵作用,在提供一套全國共通的風險治理語言,讓企業在研發、部署、商業化前可預先評估;從中長期來看AI基本法反而是加速器,真正拖慢AI發展的,往往是「法律不確定性」,不知道風險邊界在哪裡。 李裕勳認為國科會應加速成立「國家人工智慧戰略特別委員會」,並儘快公布組織條例,明確委員會的職責、組成、運作及決議效力。 李裕勳建議經濟部及地方政府可制定更明確且具誘因的政策,協助資料中心選址、確保電力及綠電供應穩定、簡化行政流程,政府可藉由AI基本法,改善AI產業的投資環境,並協調跨部會資源提供解決方案。
【104職場力】・AI

離職帶走客戶名單,小心違反營業秘密

在職拼客戶,離職帶走客戶名單,小心違法!律師Frank提醒,尤其客戶名單是「公司整理過的」,例如:客戶偏好、訂單趨勢等非公開資訊往往屬於公司的「營業秘密」;離職之前,主動詢問公司是否啟動「競業禁止」條款,搞懂適用的產業、職務、以及補償金,避免踩雷、也確保工作權。 【本集來賓】104法務室法務經理楊宗展 Frank,政大法律系畢業,具備律師資格,任職法務相關工作10年,曾任職英智國際法律律師事務所,專注於處理勞動訴訟、智慧財產權等。 【本集重點】03:00 誰是是潛在簽署競業禁止條款的員工?04:57 簽了競業禁止,離職時,勞工能做什麼保護自己?06:24 若員工過水,要賠償嗎?07:54 簽署競業禁止時,上班族要注意哪些?12:54 員工最常踩的雷14:15 離職時把工作用的資料帶走,可嗎?18:02 哪些職務接觸營業秘密要注意? ▍ 瞭解職場法令,你還可以聽EP583【雇主品牌】請病假,仍有全勤?!四大勞動新制上路!全勤獎金應按比例發放EP459【雇主品牌】嚴師出高徒?小心變霸凌! 職場霸凌要件:長期在工作場所,有負面感受EP424 【雇主品牌】#me too 律師教你對抗權勢性騷!言語不適、性別歧視、過度追求,都是性騷
【104職場力】・職涯規劃

有任何收穫或想分享的,都來和大家一起聊聊吧!