104學習

加密

指將資料或訊息轉換成難以被未授權者理解的形式,確保資訊在傳輸或儲存過程中安全無虞。具備此技能能有效防止資料外洩、駭客攻擊及資訊竄改,對金融、科技、政府等領域尤為重要。熟悉各種加密演算法、協定及工具,能提升企業資訊安全防護能力,保障商業機密與用戶隱私,是現代數位時代不可或缺的核心技能。

335 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

個人資料保護與資訊安全
個人資料保護與資訊安全
企業資訊安全概念-從私有雲開始建構企業資安防護
企業資訊安全概念-從私有雲開始建構企業資安防護
資通安全管理法:各單位因應之道
資通安全管理法:各單位因應之道
【專家點一下】資訊安全專家 方丈的職涯策略
【專家點一下】資訊安全專家 方丈的職涯策略
物聯網資訊安全實務|本課程為線上課
物聯網資訊安全實務|本課程為線上課
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
如何藉由雲端技術來防護企業網路安全
如何藉由雲端技術來防護企業網路安全
【11/16(一)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
【11/16(一)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
【10/28(三)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
【10/28(三)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程

精選貼文,掌握第一手知識

如何保護數據安全和個人隱私?雙重認證、限制存取、加密資料

隨著數位科技的快速發展,資安問題已成為企業和個人不可忽視的重要議題。無論是政府機關還是民間企業,面對日益增長的網路攻擊威脅,如何保護敏感資料和系統安全已成為當前的首要任務。資安不僅影響企業的運營效率,更關係到客戶信任與品牌形象。因此,了解資安威脅、採取有效的防護措施,以及定期進行安全檢查,對於每位上班族來說都是必備的技能。本文將深入探討資安的重要性及實用的防護技巧,幫助讀者提升自身的資安意識。 ⏭️1. 使用強密碼與密碼管理工具 強密碼:選擇包含大小寫字母、數字及特殊符號的複雜密碼。例如,使用「G@rden!ng2024」而非「gardening2024」。 密碼管理工具:使用如 LastPass 或 1Password 的工具來管理和生成密碼,避免重複使用相同密碼。 ⏭️2. 啟用雙重認證 額外保護層:啟用雙重認證(2FA),即使密碼被盜取,未經授權的訪問仍需額外驗證,如簡訊或專用應用程式生成的代碼。 ⏭️3. 定期更新系統與軟體 自動更新:確保操作系統和應用程式定期自動更新,以修補已知漏洞,防止駭客利用過時軟體進行攻擊。 ⏭️4. 使用公司提供的設備 安全性:盡量使用公司提供的設備進行工作,這些設備通常會有更好的安全措施和更新支持。 ⏭️5. 謹慎處理電子郵件 識別詐騙:學會辨別可疑電子郵件,避免點擊不明鏈接或下載附件。定期培訓員工如何識別釣魚詐騙。 創意行動:設置一個“釣魚檢測日”,讓員工在特定日子中互相測試識別釣魚郵件的能力。具體步驟如下: 準備模擬郵件:設計幾封釣魚郵件範本,例如假冒人力資源部門或IT部門的通知。 發送模擬郵件:在活動當天發送這些模擬郵件給所有員工。 收集反饋:追蹤哪些員工點擊了鏈接或下載了附件,並進行分析。 提供教育與培訓:對於點擊了釣魚郵件的員工,提供後續的安全意識培訓。 ⏭️6. 加密敏感資料 數據加密:對重要文件進行加密,即使資料被盜取也難以解讀。使用如 VeraCrypt 的工具來加密硬碟或特定檔案。 創意行動:定期舉辦加密工作坊,教導員工如何為其文件進行加密。 ⏭️7. 定期備份資料 備份方案:建立定期備份計劃,將重要資料備份至雲端或外部硬碟,以防資料丟失或損壞。 創意行動:設立“備份日”,鼓勵團隊在這一天共同進行資料備份並分享經驗。 ⏭️8. 限制數據存取權限 最小權限原則:僅授予員工必要的存取權限,減少敏感資料被濫用的風險。 創意行動:實施“權限審查周”,定期檢查並調整員工的存取權限。 ⏭️結語 總結來說,資安是每位員工和企業都應該重視的議題。隨著網路攻擊手法的不斷演進,僅依賴傳統的防護措施已無法滿足現代安全需求。建立良好的資安文化、定期進行安全培訓,以及採取先進的技術手段,是確保資訊安全的關鍵。希望每位讀者能夠將資安視為日常工作的一部分,積極參與到保護數據安全的行動中,共同維護一個安全的數位環境。
知識貓星球・超級辦公室達人

川普新政下的科技與投資風口:AI股與加密貨幣如何爆發?

川普重返白宮的政治效應正在全球市場掀起波瀾,尤其在科技和金融領域,帶動人工智慧(AI)與金融科技(Fintech)板塊大幅升溫。隨著川普的親商政策及加密貨幣友好立場,投資人如何抓住這波行情?本文將深入解析 川普政策、AI股、加密貨幣 的潛在機會,幫助您在不確定的市場中找到增值的突破點。 ▍川普政策對科技股的助推作用 根據分析,川普的政策主軸包含放鬆金融監管、推動數位資產合法化,以及打造全國性比特幣儲備。這些措施不僅能吸引年輕世代的支持,更有望刺激美國在 AI、自動化和金融科技領域的全球競爭力。 川普的競選期間,像特斯拉和比特幣等標誌性資產已成為政策風向標。特斯拉股價在選後一周內飆升40%,市值突破1兆美元,而比特幣更突破90,000美元,顯示數位資產正成為新的資金聚焦點【6】。 ▍AI與Fintech:投資未來的核心 川普政策與市場熱潮結合,使 AI和 Fintech 技術成為未來的投資重心。特別是以下三大領域: ● AI與自動化技術 企業數位轉型的需求激增,AI技術被廣泛應用於生產力提升與創新解決方案。例如,第一金投信的 AI基金近一月收益超過10%,反映市場對 AI機器人與人工智慧的高度關注【6】。 ● 金融科技(Fintech)與加密貨幣 美國或將成為「地球加密之都」,川普計畫透過減少監管、推動合法化來吸引更多資本。加密貨幣價格表現也驗證了這一潛力,比特幣在每次美國大選後的漲幅顯著,歷史數據顯示,2024年後的反彈或將持續至2025年底【6】。 ● 電動車與物聯網(IoT)相關技術 特斯拉等龍頭企業在選舉中成為焦點,無論是電動車還是物聯網產業,都將受惠於川普新政。 ▍川普效應如何改變投資策略? 無論是加密貨幣的快速飆升,還是 AI股的持續吸金,投資人需緊抓以下三個關鍵策略: ● 趨勢導向投資:聚焦 AI、Fintech、新能源等政策利好領域。 ● 全球主題基金:如第一金全球 AI 機器人基金,專注科技股的成長潛力。 ● 分散風險:科技股雖具高成長性,但波動風險亦高,需謹慎配置資金。 ▍未來展望與市場潛力 川普的政策雖可能引發短期市場波動,但 AI、自動化技術及數位資產等板塊具備長期成長潛力。根據分析,比特幣未來一年或將挑戰100,000美元大關,而 AI技術應用的滲透率也將不斷上升【6】。 投資人若能及時掌握政策與市場的脈動,選擇有潛力的科技股與基金配置,未來收益可期。透過關注川普效應與政策趨勢,讓投資成為一場有策略的博弈。結合川普政策與市場趨勢,2024年將是科技板塊爆發的關鍵時機。趕緊調整您的投資組合,掌握這波投資機遇! ➤ 歡迎在104學習精靈關注【AI趨勢報-科技愛好者的產地】獲得更多科技新知!
知識貓星球・AI 趨勢報-科技愛好者的產地🤖

臺北捷運11月起調整班距!板南線尖峰提早疏運、淡水信義線假日加密班次

為解決板南線尖峰時段壅塞的問題,且因應沿線周邊年底舉辦的大型活動,臺北捷運自11月起將調整板南線及淡水信義線平日和假日的班距,加強疏運人潮,提供通勤族和旅客更便利的服務。 文/《104職場力》 平日板南線尖峰時段班距調整 臺北捷運指出,板南線是系統運量最高的路線,目前平日8點至8點30分尖峰時段,已達系統「最密班距」;但為了分散及疏運尖峰人潮,自11月10日起,平日上午尖峰會將「亞東醫院站往南港展覽館方向的最密班距」時段提前至7點30分開始,時間規劃為2分鐘一班,預計調度後,可增加一部列車(運能約1,500人),加上已上線載客的6部「空間優化列車」,增加運能約500人,合計增加運能約2,000人。 假日板南線、淡水信義線班距調整 此外,臺北捷運為配合陸續登場的大型活動,例如:大巨蛋演唱會、百貨周年慶、新北耶誕城、信義區耶誕市集等,也有以下規劃,希望透過縮短班距、適時加發列車等措施,加強服務旅客。 板南線假日重疊區間的最密班距,由原本4.5分鐘縮短至3.5分鐘。 淡水信義線,11月8日起調整星期六重疊區間最密班距,由原本的5分鐘縮短為4分鐘。 臺北捷運歡迎民眾在假日出遊或參與各項大型活動時,多多利用大眾運輸工具,並提醒事先下載「台北捷運Go」App規劃行程,可在乘車時透過路線擁擠度與到站時刻,適時安排行程與避開人潮擁擠的車廂,讓旅途更順利愉快。 Android版本下載 ios版本下載 延伸閱讀: 通勤上班遇交通意外導致遲到,可以跟公司申訴嗎?「誤點證明」該如何申請?|通勤族必讀 員工上班遲到可以扣薪嗎?遲到1分鐘扣薪半小時?正確遲到不支薪計算方式|法務長專欄
【104職場力】

[抽書活動]E149 | 善用AI打造Excel自動化,全自動產生薪資條、批次以不同密碼加密PDF (上集)

🎉🎉本單元特別感謝旗標科技贊助抽書活動,詳情請見影片說明 各位好,本單元主題是利用AI與Excel實現自動化,特別聚焦於薪資條生成以及有效的與AI互動提問的技巧,讓原本可能要花一天的工作,利用幾個按鈕就輕鬆完成,重點是特別容易,以每個公司都會使用到的批次產生薪資條為例,在Excel就能一鍵生成薪資條,一鍵匯出PDF、再一鍵以不同密碼加密PDF檔案,一整個自動化,這是一份結構清晰、實務性強的教學資源,適合對Excel自動化感興趣的職場人士參考,能顯著提升工作效率。 ✍️想參加抽書活動者,請於YT影片下方留言,在這裡留言抽獎機抓不到喔。 https://youtu.be/7Od15ErkUtk?si=Kl2owXPAee4AcTJ8
Meiko微課頻道・Meiko微課頻道

[抽書活動]E150 | 薪資條套印全自動,依不同密碼批次加密PDF,辦公室自動化你也可以輕鬆做到。

~抽書活動最後一天 2025/6/13 晚上截止~ 本單元主要分享 1.了解如何與AI溝通 2.使用Python輕鬆解決Excel不可能的任務 3.一鍵套表、一鍵轉PDF、一鍵執行PDF批次以不同密碼加密 省了很多買工具的費用,有了AI,很多工作都可以自動化了~ https://youtu.be/hQdlOetF52I?si=zIFVAbGtmzaKZ5T3
Meiko微課頻道・Meiko微課頻道

噓~這個不能說!職場調查的「保密原則」與「透明度」平衡難題何解?

當我們討論職場中的「保密性」或「保密原則」時,通常是著重在員工對公司的保密責任,例如要求職員保護公司機密資訊,不得隨意洩露營運政策、商業模式等重要訊息。但你知道嗎?企業在處理內部投訴或職場爭議時,也必須遵守保密原則,尤其是涉及法律的案件更要格外小心。 文/《104職場力》 本文導覽 職場調查的保密性有多重要?走漏風聲當心全盤皆輸!為何職場調查要神神秘秘?說要保密,公司卻主動放消息?企業講究透明度的原因明明保密是最直接且最省力的方式,為什麼企業要背道而馳?矛盾對決!保密原則和透明度如何平衡?身為處理單位,HR們的難言之隱7個平衡保密性和透明度的策略 職場調查的保密性有多重要?走漏風聲當心全盤皆輸! 職場調查(Workplace Investigations)是指企業或組織對「涉及員工之間的糾紛、不當行為、違規行為或其他職場問題」進行系統性的調查和分析。例如:性騷擾投訴、歧視投訴、欺凌或霸凌、盜竊或不當行為,以及其他違反公司政策規定的案件。 這些職場調查通常由公司內部的專業人員或聘請外部專家執行,目的是為了確定事實、解決問題、維護企業和員工的權益。 為何職場調查要神神秘秘? 跟法律案件調查偵查不公開一樣,職場調查的保密性其實有多重考量: 保護相關人隱私 參與調查的員工,無論是投訴人、證人還是調查對象,一定都希望得到一定程度的隱私保護。畢竟如果被發現自已是當事人或「報馬仔」,可能會導致內部尷尬、聲譽損害或人際關係緊張,甚至吹哨者還可能被報復或無法保住飯碗,對企業而言也是一種損失。 得到真相 除了吹哨者,保密性同樣也是要保護關鍵證人或其他線索的提供者,只有當確認個人細節和陳述能獲得保密,才能營造安全的環境,讓協助調查的同仁願意參與過程並誠實以告。 維護調查的完整性 調查最怕打草驚蛇,如果未保密,過程中便走漏風聲,可能會影響證人的記憶、關鍵人的立場或讓加害者有提前破壞關鍵證據、想好應對說法等機會。因此保密有助於保持調查公正,並確保所有參與方提供真實、未經操縱或修改的陳述。 法律明文規定 在某些情況下,企業保密的原因很簡單,就是法律要求!特別是性騷擾、霸凌等申訴案,都有法律明文規定,要求企業應負保密義務。 正因為職場案件調查牽一髮動全身,若保密出現漏洞,不僅可能對當事人的聲譽和隱私構成威脅,還可能打壞整個團隊合作的氛圍和信任,公司也會需要承擔法律、財務和聲譽損失的風險。因此,保密是避免導致全盤皆輸的關鍵。 說要保密,公司卻主動放消息?企業講究透明度的原因 雖然所有人都知道保密的重要性,但人的天性就是好奇、想了解後續發展。你可能也遇過,當公司內部發生特殊事件時,同仁之間會私下交換情報,甚至會有同事到處打聽、傳播,最後變成眾說紛紜;而部分相關人比起完全保密,更傾向能一直追蹤案件進度;甚至有時候企業也會主動釋出一些消息,增加內部的透明度…… 明明保密是最直接且最省力的方式,為什麼企業要背道而馳? 其實透明度是一種管理方式!有以下4個好處: 建立員工對企業的信任 員工需要相信他們關切的事項有被公司認真對待、公平處理。適當透漏調查過程及結果可以讓員工放心,相信公司會重視他們的意見,並採取客觀、不偏袒的處理方式。 鼓勵參與、提升反映管道的價值 當員工發現反映真的有用時,溝通管道自然而然就建立起來。適度的資訊透明會讓員工感覺自己是公司決策/改進的一部分,因而更願意分享,對HR和雇主來說,不僅能排除不良的人員與風氣,也更能貼近內部真實狀況。 有利於培養組織文化 針對案件調查,企業最終若落實獎懲相關人員、還當事人一個公道或事實,員工會知道「公司玩真的」,之後不管企業要推行何種文化(例如誠實、正直),都會更有說服力,員工乖乖遵守的意願也會提升。 扼殺謠言、猜測和恐慌 如果事件完全沒人知情,相關人等又少,那麼完全保密沒什麼問題;最怕的是大家都在關注卻無從得知結局,這時候可能會出現捕風捉影的情況。員工可能會自行詮釋上級的行為反應, 一個人一種版本,最後的下場就是越傳越誇張,間接影響相關人的聲譽,也會引發不安。不過一旦有「內部正式發布的消息」,某種程度上有助於控制情勢,雖然無法完全根除大家的臆測,但至少不會讓傷害無邊際擴散。 這便是保持透明度對於管理的幾種益處。從前面的保密重要性到本段的透明度益處,都在「理論」階段,接下來我們來討論實際面的處理方式。 矛盾對決!保密原則和透明度如何平衡? 當事件發生,真的需要進行職場調查時,HR或處理人員實務上會面對哪些困難和挑戰? 身為處理單位,HR們的難言之隱 第一名絕對是要同時保持機密性和透明度:尺度怎麼抓才不算洩密,或被大家推敲出來?講太少有講又跟沒講一樣,真的好難。 法規的了解與實務應用:雖然法規明擺在那裡,但每個事件狀況不同,如何應用才不會不小心觸法,這對是令人頭疼的其中一個選項。 處理時間有限的壓力:調查要保持低調,但如果涉及人員多,光是蒐集資訊就要老半天,集結大家開會協調、決策也勞心勞力,如果還有上層或法規的期限壓力,其實相當高壓。 上層處理態度不一致:如果有統一作法還不至於糾結,最怕A高層想多開放點資訊、B高層不想,員工對透明度的期待值還跟管理職不同,把HR們夾在中間裡外不是人。 相關人的後續行動:主線還沒處理完,當事人就急著開分支?有時候主事件後續會衍生更多風波,根本防不勝防。 大量的機制、計畫要安排:就算沒有節外生枝,HR通常也會需要根據調查結果制定適當的後續行動計劃,確保問題得到解決並預防未來類似問題再度發生。 7個平衡保密性和透明度的策略 HR們想必覺得自己處理這類案件時像走鋼索,老是提心吊膽的,不過想讓事件和平落幕,不妨參考以下這7點建議: 1. 處理前,先溝通當事人明確的期望 在調查開始前,與所有相關人等討論保密與透明度的期望值,一方面解釋保密的重要性,並統整可分享和不可分享的資訊。先把話說清楚,降低期望不一或過度透露的風險。 2. 確保調查流程清晰、照著規矩來 制定一個正式、一致的調查流程,或參考專家處理的SOP,先了解組織該如何處理調查,包含將採取哪些步驟、需要找誰參與其中,把範圍羅列出來,減少不必要的約談就多一分保密度。 3. 定期向投訴人和相關方更新資訊 透明度並不意味著提供每個細節,當事人在意的是有沒有進行?進行到什麼程度?結果是什麼?那就提供相關訊息,例如:目前已經進入調查階段、正在討論分析、結果是投訴成立……等,對外也可以比照相同模式辦理。 4. 盡可能保持匿名 除了直接相關人及其直屬主管,為了提升保密性,在跟核心人員以外的對象報告調查進度時,可以採用匿名陳述或使用一般術語。這可以在不透露參與方身分的情況下分享資訊又不踩到紅線。 5. 根據案件類型調整溝通模式 不同性質的案件,保密程度的規範一定有所不同。例如,性騷擾的調查可能需要比針對政策違規或績效問題的調查更嚴格,這部分可以統一對上下級誠實以告,讓大家知道透明度調整的依據是什麼。 7. 培訓相關知識 不論是針對保密原則或是案件後續的宣導,透過培訓讓大家有深切了解,會遠比只是布達來得更有效果。 以上是職場調查保密與透明度的相關資訊,雖然不容易,但為了能幫助企業順利解決管理上的問題,這類規範有其必要性,希望能幫助大家營造出一個健康、公平的工作環境。 參考資料來源:Balancing Confidentiality and Transparency During Workplace Investigations 延伸閱讀 員工涉「性騷擾」屬實,雇主就可以直接合法解僱了嗎? 萬一主管對員工有性騷擾行為,公司要背負什麼法律責任?|法律小教室 如果對我性騷擾的是老闆,還要走完「雇主立即糾正及補救措施」的內部流程嗎?|法律小教室 面對職場性騷擾!公司要有哪些SOP?
【104職場力】・溝通協調

全球Gmail用戶注意!官方曝紅色警戒「AI詐騙激增」忽略這些事1秒遭駭

2025-02-19 聯合新聞網綜合報導 由聯合新聞網授權轉載 打開郵件都要更加小心!全球Gmail 用戶近期被警告,相當精密的AI 詐騙 手法正在迅速蔓延,駭客 透過AI來偽造郵件、語音訊息甚至影片,試圖竊取個資並全面掌控使用者的帳戶,如果不提高警覺,後果可能「相當嚴重」。 延伸閱讀:誤入「投資群組」險遭詐1500萬!親友如出現「5狀況」恐是詐騙低潮警訊 根據外媒「mirror」報導,在去年5月,美國聯邦調查局(FBI )就發出警告,指出AI技術正被駭客濫用來進行詐騙,造成許多人財務損失、身份遭盜用。FBI舊金山分局表示,駭客正利用AI來製造以假亂真的語音、影片和電子郵件 ,以針對個人和企業進行詐騙,這類手法可能造成嚴重財務損失、聲譽損害,甚至機密資料外洩。 根據資安 公司Malwarebytes的最新報告,這些AI詐騙通常透過以下方式行騙: 偽造官方郵件:駭客透過AI模仿銀行、Gmail官方或其他知名企業的電子郵件格式,誘騙用戶點擊惡意連結或提供登入憑證。 語音詐騙:AI可模仿親友或主管的聲音,要求轉帳或提供機密資訊,讓受害者難以分辨真假。 合成影片:深偽技術(Deepfake )讓駭客能製作逼真的影片,進一步增加詐騙可信度。 那麼究竟如何保護自己?專家提出5點建議,避免遭詐: 提高警覺:對於任何要求提供個資、點擊連結或下載附件的郵件保持懷疑態度。 開啟雙重驗證 (2FA):使駭客即便取得密碼 ,沒有額外驗證仍無法登入帳戶。 使用強密碼管理:避免使用過於簡單的密碼,並定期更換。 驗證可疑訊息:收到可疑語音或影片時,可直接與相關人士聯繫確認真偽。 安裝資安防護軟體:確保裝置上有最新的防毒軟體,攔截潛在威脅。 隨著AI技術的發展,詐騙手法也變得更加狡猾,Gmail用戶務必提高警覺,才能避免成為駭客的下一個目標。
【104職場力】・資訊安全

台灣科技大廠「內鬼案」層出不窮 台積電還不止一次

2025-08-06 經濟日報記者黃晶琳 由聯合新聞網授權轉載 近年台灣科技大廠「內鬼/洩密案」層出不窮,護國神山、全世界最強的半導體製造公司台積電(2330)就不止一次發生內鬼案,聯電(2303)、聯發科(2454)、宏達電(2498)等大廠也都曾發生洩密案。 延伸閱讀:什麼算「營業秘密」?商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 高科技公司之間競爭激烈,彼此都想探知對方的關鍵技術及製造實力,而內部員工因為工作接觸不少內部商業祕密,除在公司內部當產業間諜,跳槽或者被對手企業挖角,都會引發商業機密洩漏的危機,稱為商業間諜或者是內鬼案。 過往台灣高科技公司內鬼案不少,台積電5日爆發員工將2奈米關鍵資料外洩之際,業界回憶2019年時,台積電也曾發生資深工程師帶著超過5,000筆機密製程檔案,準備轉職到大陸中芯國際的台灣半導體產業機密外洩事件。 隨著大陸官方積極扶植本土半導體產業,要打造自主供應鏈,陸企近年大舉挖角台灣半導體人才,也引發不少營業秘密外洩疑慮,去年新竹地檢署即為此偵辦位於竹科、台元或者新竹高鐵附近的八家陸企,瞭解其透過非法挖角手段,竊取台灣高科技機密技術案件。 聯電也曾經被美國控告涉嫌協助大陸福建晉華竊取美光記憶體技術,並非法轉移給陸方,最終雙方達成和解。 台灣IC設計一哥聯發科2021年間也發生一位工程師在離職後,轉任大陸IC設計公司,並將先進IC設計流程及架構等關鍵檔案帶走,也被以違反《營業秘密法》起訴。 台灣手機品牌宏達電多年前業績如日中天時,也曾發生高層內部竊密案。2013年宏達電包含產品設計負責人等三位高層,涉嫌竊取新產品開發文件及關鍵技術資料,打算外洩甚至成立新公司。 面板業也多次出現內鬼及洩密案。曾爆發奇美電子(後併入群創(3481)))工程師涉嫌將OLED相關技術帶往中國大陸天馬微電子,且勾結多名同仁跳槽;2000年代中期,友達(2409)與奇美電子皆曾爆發內部員工攜面板製程技術跳槽大陸,包括京東方、華星光電等。
【104職場力】

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

104資訊科技加入「國際資安應變組織FIRST」 台灣首家人力銀行入列

文/104人力銀行 本文目錄(點擊可快速前往) 導入AI  提升資安治理    與國際大廠齊頭並進  資安防護接軌國際標準加入「資安聯合國」 104 與全球科技巨頭並肩聯防導入AI助攻  資安應變速度加倍守護個資不遺餘力 蟬聯永續資安大獎 導入AI  提升資安治理    與國際大廠齊頭並進  資安防護接軌國際標準 104資訊科技資安防禦力再獲國際肯定!104資訊科技宣布加入全球最具權威的資安事件應變組織FIRST(Forum of Incident Response and Security Teams)。不僅是台灣第一家加入該組織的人力銀行,更是國內少見入列的資訊服務業,象徵104資訊科技的資安防禦已與台積電、華碩、聯發科等企業齊頭並進,以國際最高標準守護求職者與徵才企業的資料安全;導入AI輔助技術,威脅分析與事件報告效率提升約25%至50%。 加入「資安聯合國」 104 與全球科技巨頭並肩聯防 FIRST組織被譽為「資安界的聯合國」,成員涵蓋全球科技巨擘與各國政府資安團隊,致力於促進跨國資安事件通報、威脅情資分享與協同應變。加入FIRST的單位,代表本身在資安治理與事件處理流程已符合高度嚴謹的國際標準,目前全世界約有八百多個成員,台灣則有31個單位加入,主要為電子科技與金融領域業者。 加入FIRST組織需通過嚴格審核,包含由兩名現有會員推薦,經過仔細評估與實地訪視,才能成功入會。104資訊科技為加強保護求職者與企業客戶資料,並在面對高強度、跨國型資安威脅時,能具備即時應變能力,2017年即已成立專業的「資安事件應變小組」,持續依循國際標準精進資安流程,並參考國際科技大廠的實務經驗,近日成功通過FIRST審核入會,不僅代表技術能力獲得國際肯定,也再度展現守護資料安全的長期承諾。 導入AI助攻  資安應變速度加倍 104資訊科技除了加入國際組織,也持續強化內部資安數位韌性,全面導入AI輔助技術,此項優化大幅改善資安知識查找與分析效率,協助資安團隊更快速完成威脅分析與事件報告,產出效率提升約25%至50%。 104資安團隊也在內部推出「AI資安小助手」,協助員工即時辨識釣魚郵件與可疑行為,降低因人為疏忽導致的資安風險。除此之外,104的紅隊演練(模擬駭客攻擊)利用AI賦能,不僅大幅縮短工程師的演練時間,更能精準找出公司系統的潛在風險,守護超過千台設備。 守護個資不遺餘力 蟬聯永續資安大獎 放眼全球,人力銀行業者加入FIRST實屬罕見,104資訊科技「資安事件應變小組」強調,對於高度仰賴個資的人力銀行產業而言,成為FIRST成員不僅能實質提升資安能力,也有助於展現在資安的領先位置,「雖然人力銀行加入FIRST的經驗較少,但這反而強化我們的決心。」代表104資訊科技願意以國際最高標準,面對資安風險與責任。 104 資訊科技長年重視資安治理,內部作業嚴格遵循ISO 27001等多項國際資安標準,並設有專責團隊確保系統穩定。憑藉穩健的資安表現,104資訊科技已連續在2022、2023、2025年榮獲 TCSA 台灣企業永續獎「資訊安全領袖獎」,以行動實踐守護個資的承諾,讓廣大求職者與徵才企業能持續安心、安全地使用104的各項服務。 延伸閱讀:104資訊科技榮獲「最佳IT雇主獎」 用AI 深入工作文化
【104職場力】

趨勢科技日本區執行副總裁:AI「賦能」 詐騙技術門檻降低

2025/05/14 報導/經濟日報記者彭慧明 由聯合新聞網授權轉載 隨著詐騙也導入AI,數位詐騙幾乎已成全球民眾日常。全球資安領導業者趨勢科技日本區執行副總裁大三川彰彥(Akihiko Omikawa)表示,生成式AI「賦能」詐騙集團不用太難的技術門檻就能施行,詐騙的狀況不僅在日本,也是全球普遍現象。他指出心理層面的變化,以及AI在宣傳文章和多語言化發展中的應用。 日本和亞太地區的詐騙數量、複雜性和影響持續成長。全球反詐騙聯盟(GASA)與Google、趨勢科技和Gogolook合作,14日首度在日本舉行首屆反詐騙研討會,產官學界討論日本詐騙現狀與防範策略。 大三川彰彥率先展示利用Deepfake(深偽)技術輕易讓自己變臉、變聲的影片,凸顯科技造成詐騙更猖獗的狀況。他指出,傳統的網路詐騙不外乎是假裝欠債綁架的勒索,或是愛情詐騙,但AI技術導入後讓詐騙實施的技術門檻大幅降低,幾乎是「五感詐騙」,包括多國語言、自動化大量傳發訊息、目標擴大到一般民眾、能做複雜的心理操作,政府當前對策很難馬上跟上,被害者規模也飛快成長。 他表示,目前詐騙集團可以用利用AI改造出圖片和聲音,在社交網絡上欺騙用戶,AI技術甚至可以讓偽造人像也可以自然地說出多種語言。特別是民眾習慣了社群平台,被數位變造的詐騙現象更為普遍,大部分人無法辨識變造過的影像或聲音;除了社交詐騙外,目前詐騙也有往虛擬貨幣發展的狀況,更需要注意其詐騙狀況。 ▲ 趨勢科技日本區執行副總裁大三川彰彥(攝影/記者彭慧明,由聯合新聞網授權轉載) 過去多年來趨勢科技也積極做出相關產品(AI防詐達人)以幫助民眾辨識網路訊息,近期的技術可以在即時通訊中掃描並且判斷異常狀況,特別是在通話內容和影像進行判斷與分析,目前也因應新科技發展新的防詐技術。 大三川彰彥也表示,因詐騙手法變化快速巧妙,需要產官學界共同參與,持續分享最新技術與趨勢,趨勢科技也參與如GASA等國際組織,以做到強化數位資訊交換,希望達到保護全球資安的目標。 [joblist_plugin title='最新【趨勢科技】工作機會' url='https://www.104.com.tw/company/apio4y0' amount='5'] ▲ 趨勢科技日本區執行副總裁大三川彰彥(攝影/記者彭慧明,由聯合新聞網授權轉載) 延伸閱讀: 全球Gmail用戶注意!官方曝紅色警戒「AI詐騙激增」忽略這些事1秒遭駭 詐騙手法又翻新!用 LINE 和 ChatGPT 開聊,過幾天機器人竟然變真人 誤入「投資群組」險遭詐1500萬!親友如出現「5狀況」恐是詐騙低潮警訊
【104職場力】・AI

IBM示警 AI模型與AI應用已成為門檻低、商業價值高的駭客攻擊目標

2025-08-04 經濟日報記者簡永祥 由聯合新聞網授權轉載 IBM近日公布《2025數據洩漏成本報告》警示,目前企業應用AI的速度遠超過其建置AI安全與治理,然而許多企業為了讓AI應用快速上線而忽略AI安全與AI治理。缺乏監管的AI系統更容易遭受攻擊,且造成的企業損失更為重大。 今年的報告首次針對AI應用的安全防護、治理機制、與控制訪問狀況進行研究;儘管研究結果顯示曾出現AI相關安全漏洞的企業僅佔採訪樣本的 13%,AI應用已經成為門檻低、商業價值高的網路攻擊目標。 IBM安全和營運產品副總裁Suja Viswesan指出,報告結果顯示AI 應用與治理之間的斷層已經存在,駭客正伺機而動。企業的AI應用普遍缺少基本的存取控制,導致機敏資料遭洩漏、模型可以輕易被篡改。隨著AI技術更多、更深、更廣地融入企業流程,AI安全防護必須成為基礎與重心。不作為的代價不僅損失金錢,更將損害客戶的信任、企業的透明度與自主權。 報告也提出一份比較資料:企業若在其安全業務領域廣泛應用AI與自動化技術,其資料洩露損失平均減少190萬美元,處理數據洩漏事件的周期平均減少80天。 報告的關鍵發現包括以下內容: AI時代的企業安全漏洞發生領域 AI治理政策:63%曾發生數據洩露的企業尚未建立AI治理政策或仍在規劃階段。已經制定AI治理政策的企業裡,僅有34%定期審查未受批准的AI工具。 「影子 AI」的代價:五分之一的企業曾因影子 AI現象(未經公司同意或監管的AI工具)導致數據洩露,僅 37% 的企業制定管理或偵測影子 AI 的政策。與較少出現影子AI的企業相比,發生率高的企業其平均數據洩露成本多出 67 萬美元。涉及影子AI的安全事件導致個人身份資訊 (65%) 和智慧財產權 (40%) 洩露的比率,遠超過全球平均值(分別為 53% 和 33%)。 由AI驅動的智慧型攻擊:16%的數據洩露事件涉及駭客使用AI工具;主要用於網路釣魚或發動深度偽造的網路攻擊。 數據洩漏的經濟損失: 數據洩漏成本:全球數據洩漏平均成本下降到 444萬美元,是近五年來首次下降;但美國企業的平均數據洩漏成本卻高達1022萬美元。 處理數據洩露的全球平均周期創新低:隨著更多企業執行內部漏洞檢查,讓全球處理數據洩露的平均周期縮短至 241天,較前一年減少17天。與被外部攻擊的洩漏事件相比,透過內部檢測發現漏洞的企業平均減少損失達90萬美元。  醫療照護業的數據洩露成本仍居首位。儘管醫療行業的資料洩露成本較2024年減少235萬美元,其742萬美元的平均損失仍在本次調查的所有行業中居首位。醫療業的安全漏洞識別與控制周期長達 279 天,比全球均值241天多五周以上。  更多企業抵制駭客勒索:企業拒絕支付贖金的比率增加,63%的機構選擇拒絕支付勒索贖金,2024年的比率為 59%。儘管有更多企業抵制勒索,敲詐及勒索軟體事件的平均成本仍居高不下 — 尤其是被駭客攻擊時,損失高達 508萬美元。   AI 風險攀升,但企業對投資AI安全措施的動能卻不足:計畫在經歷數據洩漏事件後增加安全投資的企業比率顯著下降,從 2024年的63%降至2025年的 49%。而在計畫追加投資AI安全的企業裡,建置以AI驅動的安全方案或服務的企業不到一半。  數據洩漏的「長尾效應」:營運中斷 、營運成本增加 幾乎所有受訪企業在數據洩露後都發生業務中斷。大多數企業報告回復平均耗時超過100天,可見業務中斷的嚴重程度。   數據洩露的影響不僅止於漏洞控制:近半數企業表示計畫因洩露事件提高商品或服務的價格,其中近三分之一的企業漲價幅度達 15% 或更高。 這份報告由IBM主持與分析、Ponemon Institute 執行訪問;資料來自於2024年3月至2025年2月全球600家發生過數據洩露的企業。 延伸閱讀: 2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵 資安人才搶手!工作5年成長1.5倍 薪資中位數5.3萬增12%| 104玩數據 暗網也招手!經驗20年的資安「神級新鮮人」如何成為白帽駭客?
【104職場力】・AI

有任何收穫或想分享的,都來和大家一起聊聊吧!