104學習

金融資安

此技能指的是保護金融機構及其客戶的資訊安全,避免資料外洩、詐騙及駭客攻擊。具備此能力的人需熟悉資安技術、法規合規要求,以及風險管理,確保交易安全與系統穩定運作。在金融業高度數位化的環境中,能有效防範資安威脅,是保障公司聲譽與用戶信任的關鍵。

1,508 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
SSCP資安專業人員認證課程
SSCP資安專業人員認證課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
資安風險趨勢與防護因應
資安風險趨勢與防護因應
【大師開講】以銀行精準行銷看金融AI大數據迷思與應用
【大師開講】以銀行精準行銷看金融AI大數據迷思與應用
【大師開講】智慧金融的AIOT應用與代表性案例
【大師開講】智慧金融的AIOT應用與代表性案例
物聯網資訊安全實務|本課程為線上課
物聯網資訊安全實務|本課程為線上課
【專家點一下】資訊安全專家 方丈的職涯策略
【專家點一下】資訊安全專家 方丈的職涯策略
風險評估與管理
風險評估與管理
資通安全管理法:各單位因應之道
資通安全管理法:各單位因應之道

精選證照

考取專業證照,讓能力被市場看見

GSOC |
GSOC證照專注於資安事件的監控與管理,涵蓋威脅偵測、事件分析與回應策略,強調實務操作與風險評估能力,適合從事資安營運中心(SOC)工作的專業人士,提升對資安威脅的即時反應與事件處理效率,有助於保障企業資訊安全與維持系統穩定運行。
SANS Institute
CCI |
CCI證照為國際認可的資訊安全專業證照,涵蓋資安管理、風險評估、漏洞分析及防禦技術,適合資安相關從業人員提升專業能力。持有CCI證照代表具備系統性資安知識與實務經驗,有助於提升職場競爭力及晉升機會。此證照廣泛應用於企業資安防護、政府機關及金融機構,強化資訊安全防護體系,保障組織資訊資產安全。
Citrix
風險管理基本能力測驗 |
依據 87 年 3 月第 27 次「金融中心分工協調會議」決議通過之「專業能力檢定制度實施 方案」辦理。 配合金融業務開放及金融創新工具推陳出新,為提升金融從業人員風險管理意識,培養符 合業務發展需求所需之整合性風險管理基本能力,特辦理本項測驗。
尚未查核發照單位
GISF |
GISF證照為全球資訊安全從業人員基礎認證,專注於資訊安全管理與風險評估,涵蓋資安政策、威脅辨識、漏洞分析及防護措施等核心知識,適合初階資安專業人士提升專業能力,增強職場競爭力,協助企業建立完善的資訊安全體系,保障資訊資產安全。
SANS Institute
金融科技力知識檢定 |
順應金融數位化浪潮,因應數位化金融環境,並配合政府計畫與政策,提升從業人員之認知,強化其職能與競爭力。 近年來,金融科技進展一日千里,金融機構需嚴肅應對的,不僅是「數位力」的強化,更需要對於「金融科技」有全局觀的認識。有鑑於此,本院特根據金融科技之最新發展,全面翻新檢定內容,並將原金融數位力檢定更名為「金融科技力知識檢定」。
台灣金融研訓院
GCSC |
GCSC證照為全球資訊安全專業認證,涵蓋網路安全管理、風險評估、資安政策制定及漏洞分析等核心技能,適合資訊安全相關從業人員提升專業能力與職場競爭力。持有此證照代表具備扎實的資安理論基礎與實務操作經驗,能有效防範網路攻擊及維護企業資訊安全。此證照廣受企業重視,有助於求職者在資安領域取得優勢,並促進職涯發展。
SANS Institute

精選貼文,掌握第一手知識

金融業導入AI 跳躍式成長…運用生成式技術業者比例大增

2025-05-21 聯合報記者廖珮君 由聯合新聞網授權轉載 金融業加速導入AI技術,挑戰也隨之浮現。金管會昨(20)日公布最新調查指出,金融業導入生成式AI的比例,一年內成長了21個百分點,但仍面臨內容產出穩定性、資安風險及法規遵循等三大挑戰,成為業者關注重點。 金管會是在今年4月間,調查383家金融機構及周邊單位中,共有126家業者已導入AI,占比33%;其中進一步有使用生成式AI者有61家,占AI使用者48%,年增21個百分點。 延伸閱讀:職場新熱點/美國科技人才最酷去處 逐漸成為銀行業 應用領域中,有39%運用在內部行政作業中,另15%是智能客服,但這61家業者也指出,生成式AI有三大挑戰,一、生成式AI的產出內容不穩定、不精確或有誤,占32%,這將影響業務正確性與決策品質。 二、資料安全與隱私保護問題,占了21%,因金融資料涉及大量個資與敏感資訊,一旦訓練資料涉及外部第三方,風險大增。三、合規性問題:18%,如保險理賠或信貸審查,AI運作需符合法規規範,否易產生法律風險。 金管會創新處長胡則華說,金融科技產業聯盟正針對台灣金融業,建構「大型語言模型(LLM)」,以台灣常用的金融辭彙、文本做訓練模型,讓AI生成內容更準確、穩定也不會出現幻覺,金管會對此樂觀其成。 在資料安全與法規面向,胡則華強調,金管會去年已發布《金融業運用AI指引》,規範資料使用、隱私保護及模型訓練風險評估機制。若業者對AI模型設計或資料使用有疑慮,可透過監理門診尋求諮詢。 【金管會】金融業運用AI指引 儘管面臨挑戰,金融業導入AI意願仍高。據調查顯示,有占近半數、共179家金融業者均表示未來將導入或擴大AI應用領域,聚焦內部行政作業、智能客服和打擊金融犯罪三大面向。 另可透過金融業合作,共同推動AI應用則有防詐、建置本地大型語言模型、和強化風險管理等三大領域。 金管會指出,有逾八成的業者,會定期或不定期檢測AI系統偏移,顯示業者對風險控管已有基本意識;另43%業者未採用AI自動化決策,40%業者自動化決策比例仍在25%以下,整體而言金融業對AI決策依賴程度仍屬謹慎。至於近期輝達宣布與中信金(2891)、國泰金與玉山金成為合作夥伴。
【104職場力】・AI

催生跨界領袖:在保誠人壽,我們致力於培育具有多元與全球化思維的新世代保險人才

當前AI浪潮正全面改寫職場規則,就連傳統的「金融菁英」養成也已面臨質變。保誠人壽深諳唯有具備跨界能力與實戰韌性的人才,方能在變局中領航。近年推出的「Explore Today, Lead Tomorrow」儲備幹部計畫,就是為了培育具備跨界能力的「新型態人才」並提供全球海外輪調的國際舞台,誠邀頂尖金融人才在實戰中重新定義AI時代的金融新局。 文/《104職場力》 本文導覽(點擊可快速前往指定段落閱讀) 打破科系迷思:不同背景都能成就「金融專家」理科進化:懂生意的技術顧問,比寫程式更值錢打破定型:從後台算到前台,精算師的多維養成全球輪調:一張通往「國際級戰場」的入場券AI時代,能力跨界才能璀璨耀眼 當履歷完美得像教科書:來自一流院校的優秀學歷、知名企業實習經驗,連面試表現也可圈可點,燦爛的未來似乎已然勝券在握。但現在,這原本理所應當的一切,卻正經歷悄然又劇烈的質變。 在AI運算能力呈指數級成長的今天,所謂的「標準化菁英」正面臨前所未有的貶值。過去二十年,金融業需要的是高效、精準、如同精密儀器般執行標準流程的優等生。但現在,這些工作恰好是演算法最擅長的領域。當各種AI大語言模型能在幾秒內產出比你更完整的市場分析,當自動化程式能比你更精確地處理數萬筆資料,你引以為傲的「標準」將不再是優勢,反而成為職涯最大的風險。 保誠人壽作為台灣市場長期專注分紅保單的壽險公司,近年推出的「Explore Today, Lead Tomorrow」儲備幹部計畫,走的也是一條反直覺的道路。透過一項精心籌畫的人才進化工程,拒絕製造標準品,聚焦於養成敢「試錯」、具備跨界能力的「新型態人才」。 打破科系迷思:不同背景都能成就「金融專家」 如果你的名片上印著「儲備幹部」,你的工作及溝通會否只局限於你的職稱?但在保誠人壽,鼓勵不被自己的身份所限,勇於提出自己的想法,只要是好點子、有理據,即使初入職場的儲備幹部,也可以成為專案推動的重要人物,並能與高階主管、甚至總經理直接對話交流。但在保誠人壽,這道由科層構築的高牆似乎並不存在。 擁有大型金融機構與外商體系歷練的Luke(林詠儒,創新暨策略發展 MA) 原本以為組織運作會較為制度化。沒想到,透過內部的「Coffee Connect」文化,作為新人的他竟擁有「直接對話權」,能與高階主管進行1-on-1對談。 「那種衝擊是很直接的,」Luke 回憶道,「你有機會了解高層的思考邏輯,甚至確認自己的專案方向是否與公司策略對頻。」在這裡,職級不是距離,想法才是重點。 這種零距離不只是形式,也能賦予員工「心理安全感」。 Luke分享了一個令他印象深刻的細節:司推動360度反饋機制以及 Engagement survey,員工可以針對主管提供具建設性的意見。「依照過去經驗,這類回饋有時可能流於形式,難以完整反映真實狀況,」Luke說道。但在保誠,總經理都會認真檢視回饋內容,並視需要與主管深度對談,確保反饋真正被看見與採納。 「我很驚訝,原來公司說『員工開心,顧客才會開心』並不是標語,而是會確實落實在管理上的原則。」 正因為有這樣的安全網,MA才敢大膽闖關。以Luke參與的「行車保護傘」專案為例,這是與55688大車隊跨界合作的保險業首創訂閱式投保。對於非法律背景的他來說,這無疑是從零拓荒,也激勵他展現了超越資歷的戰鬥力。 在大型組織推動創新,最難的往往不是點子,而是法規突破。「最挑戰的是完全沒有前例可循,」Luke坦言, 他花了很多時間親自去啃那些艱澀條文。「那時候甚至還要研究保險法,從完全不懂到現在能講出個大概,那種從無到有的成就感非常巨大。」 支撐他們冒險的,是保誠獨特的管理風格。「主管不是在『發號施令』(manage),而是『引導陪伴並移除路障』(facilitate),」Luke分享。這種並肩作戰的感覺,讓MA覺得自己是專案真正的負責人,而不只是聽命行事的執行者。 理科進化:懂生意的技術顧問,比寫程式更值錢 商業模式的創新需要衝撞,而數據與人性的結合,則需要細膩的翻譯。大學與碩士都是資工背景的Louis(劉昱,營運與科技MA)清楚知道,在AI時代,單純寫程式的能力或可被取代,但「定義問題」與「用技術解決商業痛點」的能力永遠稀缺。「我希望我的工作能帶有服務性質,而不僅僅是專注在技術本身,」Louis說。 對於一個在台北求職的理科生來說,保誠提供的不僅是技術舞台,也是一個包含地緣優勢與良好待遇的「Total Package」。至於工作上,保誠人壽更給了他極大發揮空間,包括以數據評估預測風險、導入生成式 AI 優化客服模型等。甚至,透過「AI Champion」專案,在公司大規模推動授權使用Copilot。在這樣的環境下,Louis不像在傳統保險公司,更像是在一家Fintech新創,見證了科技業也未必能企及的「AI全員化」。 但他學到最多的,反而是「軟實力」。這是許多技術出身的人才最容易忽略,卻也是決定職涯高度的關鍵。 「儲備幹部不能只是專精於技術,」 Louis一語道破盲點。他描述了一種常見的困境:行銷部門提出模糊需求,技術人員往往直接埋頭寫Code,最後產出的東西卻不是對方要的。「在這邊,我會觀察我的主管,為什麼他在會議中抓這個重點?他如何把艱澀的技術語言轉譯成商業邏輯?這些是寫程式學不到的。」 Louis的故事告訴我們,在保誠,理科生不會變成大家戲稱的碼農,而是進化成懂生意、懂溝通的「技術顧問」。而外商標配的「混合辦公模式(Hybrid Working)」與優渥的年休假制度,更展現了對「產出導向」的高度重視。 「彈性與信任是相輔相成的,」Louis說道,公司現行的混合辦公原則並非放任式的彈性,而是建立在明確原則與信任基礎上的「彈性中的紀律」。各單位會依照職務特性與協作需求,與主管討論並規劃相應的遠距與進辦公室天數,以確保必要的面對面討論、跨部門協作與團隊連結。「公司相信員工能在遠端維持高效產出,」Louis表示,這份制度化的信任反而促使同仁更主動承擔責任、妥善安排工作節奏,並在需要深度討論或協作時,自發回到辦公室。對公司而言,混合辦公模式是一種兼顧彈性與績效的組織運作方式,展現公司與員工之間的合作與信任。 打破定型:從後台算到前台,精算師的多維養成 同樣打破刻板印象的,還有掌握保險業命脈的精算領域。外界對精算師的看法通常是:高薪、高壓、高冷。這群負責定義風險的專家,往往一入職就被定型。但在Issa(李怡姍,精算商品MA) 的描述中,我們看到了另一種可能。 「精算MA 在市場上很少見,」Issa解釋,一般公司傾向專精化,但在保誠,輪調是「客製化」的。「主管會跟你討論職涯想像,補足你缺乏的能力,而不是單純他給什麼你就照做。」 這意味著,Issa的職涯路徑是立體多維的。她不僅能接觸前台的商品定價(Pricing),去設計具競爭力的保單;還會輪調到後台負責計算負債與財報編製。這種「全鏈路」的歷練至關重要,她更有機會接觸多媒體行銷服務(VFA)等前線單位,親耳聽見客戶的真實反饋,打破了精算師往往精通複雜數學模型,卻對市場真實脈動一無所知的天生侷限。 甚至,「有可能在這一個部門發現的問題,卻在下一個部門輪調時找到解答,」Issa認為這也正是保誠MA計畫的魅力所在。透過這些輪調,Issa不再只是躲在後勤的計算機,而是正在蛻變為一位懂市場、懂策略的全方位精算專家。 當然,精算工作本質依然高壓。正因如此,正因如此,除了優於法令的年假制度,保誠更透過多元且具彈性的休假設計,將身心靈健康真正落實為日常文化。從保誠獨有的「Recharge Day」(保誠健康福祉充電日)、志工假,到生日當月可彈性運用的「Me Time」半日假,讓員工能依照不同人生階段與節奏,適時為自己按下暫停鍵。「每年九月固定有一天 Recharge Day,不論是爬山、看海,或單純在家好好休息,公司都明確支持我們徹底放鬆,」Issa分享道。「再加上心理健康月期間規劃的系列活動,真的能感受到公司重視的不只是工作產出,而是我們整體的身心狀態。那種被支持、被信任的感覺,對我來說非常珍貴。」 這份對身心健康的重視,也延伸到工作之外的日常互動中。公司鼓勵員工參與豐富的社團活動,作為廚藝社的一員,Issa分享廚藝社就像一場輕鬆的Potluck party,大家依照主題準備料理與同事分享,在自在的氛圍中交流生活、拉近彼此距離。「不只是吃到同事的好手藝,更是一個自然建立連結、累積情感的過程。」透過制度支持與文化陪伴並行,保誠希望讓每位員工在投入專業、追求表現的同時,也能感受到被照顧、被理解,安心地走得更長遠。 這種「以人為本」的文化也體現在同儕關係上。「跟同期MA一起共事,有一種『組隊升級打怪』的熱血感,」Issa笑著說。在許多競爭激烈的儲備幹部計畫中,同儕往往是潛在敵手,但在這裡,他們一起迎接挑戰並共同成長,在彼此支援下,讓高壓的職涯路途不再孤單。 全球輪調:一張通往「國際級戰場」的入場券 保誠MA最吸引人的「隱藏關卡」,莫過於最後六個月的海外輪調。這不僅是長期出差,更是職涯視野的總體檢。 受限於市場規模,台灣金融人才較少有機會接觸跨國業務運作。而保誠直接將「國際移動力」寫進MA標配。 Luke在新加坡的輪調經驗,讓他深刻體會「法規環境」如何影響創新: 「新加坡成熟的監管沙盒,讓許多在台灣看似不可能的模式變得可行。這逼著你思考:如果把這套邏輯帶回台灣,我們能做什麼改變?」 這趟旅程讓他學會從區域甚至全球策略的維度,審視台灣業務。Issa對此也充滿期待:「我很想去海外看看不同福利制度下的保險產品,這會極大拓寬我的精算視野。」 這也正是保誠想要培養的格局。不讓MA坐井觀天,而是將年輕人丟到國際深水區,讓他們學會游泳,然後游回來引領潮流。 AI時代,能力跨界才能璀璨耀眼 在這個職位定義越來越模糊、AI威脅論甚囂塵上的年代,什麼樣的人才不會被取代? 從Luke、Louis和Issa的故事中,我們似乎找到了答案。 不會被取代的,不是最會算數學的人,也不是寫程式最快的人。而是像他們一樣,具備「跨界整合力」的新型態人才,能從法規空白中開路、能用AI解決商業痛點、能將冰冷數字轉化為溫暖保障。 在這個連犯錯都顯得奢侈的當代競爭環境下,保誠提供了高強度的實戰與高容錯的舞台,是給予優秀年輕人,最昂貴也最真實的資產。 【保誠人壽】最新職缺馬上看! ◆ 【保誠人壽2026 儲備幹部計畫】財務策略MA◆ 【保誠人壽2026 儲備幹部計畫】AI應用科技MA◆ 【保誠人壽2026 儲備幹部計畫】行銷MA◆ 【保誠人壽2026 儲備幹部計畫】客戶體驗MA◆ 【保誠人壽2026 儲備幹部計畫】創新暨策略發展MA◆ 【保誠人壽2026 儲備幹部計畫】商品精算MA◆ 【保誠人壽2026 儲備幹部計畫】通路業務發展MA
【104職場力】

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

104資訊科技加入「國際資安應變組織FIRST」 台灣首家人力銀行入列

文/104人力銀行 本文目錄(點擊可快速前往) 導入AI  提升資安治理    與國際大廠齊頭並進  資安防護接軌國際標準加入「資安聯合國」 104 與全球科技巨頭並肩聯防導入AI助攻  資安應變速度加倍守護個資不遺餘力 蟬聯永續資安大獎 導入AI  提升資安治理    與國際大廠齊頭並進  資安防護接軌國際標準 104資訊科技資安防禦力再獲國際肯定!104資訊科技宣布加入全球最具權威的資安事件應變組織FIRST(Forum of Incident Response and Security Teams)。不僅是台灣第一家加入該組織的人力銀行,更是國內少見入列的資訊服務業,象徵104資訊科技的資安防禦已與台積電、華碩、聯發科等企業齊頭並進,以國際最高標準守護求職者與徵才企業的資料安全;導入AI輔助技術,威脅分析與事件報告效率提升約25%至50%。 加入「資安聯合國」 104 與全球科技巨頭並肩聯防 FIRST組織被譽為「資安界的聯合國」,成員涵蓋全球科技巨擘與各國政府資安團隊,致力於促進跨國資安事件通報、威脅情資分享與協同應變。加入FIRST的單位,代表本身在資安治理與事件處理流程已符合高度嚴謹的國際標準,目前全世界約有八百多個成員,台灣則有31個單位加入,主要為電子科技與金融領域業者。 加入FIRST組織需通過嚴格審核,包含由兩名現有會員推薦,經過仔細評估與實地訪視,才能成功入會。104資訊科技為加強保護求職者與企業客戶資料,並在面對高強度、跨國型資安威脅時,能具備即時應變能力,2017年即已成立專業的「資安事件應變小組」,持續依循國際標準精進資安流程,並參考國際科技大廠的實務經驗,近日成功通過FIRST審核入會,不僅代表技術能力獲得國際肯定,也再度展現守護資料安全的長期承諾。 導入AI助攻  資安應變速度加倍 104資訊科技除了加入國際組織,也持續強化內部資安數位韌性,全面導入AI輔助技術,此項優化大幅改善資安知識查找與分析效率,協助資安團隊更快速完成威脅分析與事件報告,產出效率提升約25%至50%。 104資安團隊也在內部推出「AI資安小助手」,協助員工即時辨識釣魚郵件與可疑行為,降低因人為疏忽導致的資安風險。除此之外,104的紅隊演練(模擬駭客攻擊)利用AI賦能,不僅大幅縮短工程師的演練時間,更能精準找出公司系統的潛在風險,守護超過千台設備。 守護個資不遺餘力 蟬聯永續資安大獎 放眼全球,人力銀行業者加入FIRST實屬罕見,104資訊科技「資安事件應變小組」強調,對於高度仰賴個資的人力銀行產業而言,成為FIRST成員不僅能實質提升資安能力,也有助於展現在資安的領先位置,「雖然人力銀行加入FIRST的經驗較少,但這反而強化我們的決心。」代表104資訊科技願意以國際最高標準,面對資安風險與責任。 104 資訊科技長年重視資安治理,內部作業嚴格遵循ISO 27001等多項國際資安標準,並設有專責團隊確保系統穩定。憑藉穩健的資安表現,104資訊科技已連續在2022、2023、2025年榮獲 TCSA 台灣企業永續獎「資訊安全領袖獎」,以行動實踐守護個資的承諾,讓廣大求職者與徵才企業能持續安心、安全地使用104的各項服務。 延伸閱讀:104資訊科技榮獲「最佳IT雇主獎」 用AI 深入工作文化
【104職場力】

金管會防搶親戲碼 金控併購金融業門檻拉高

2025-11-07 經濟日報記者廖珮君 由聯合新聞網授權轉載 金管會拍板《金控投資管理辦法》,針對金控間整併或併購銀行、保險、證券等金融業,大幅拉高公開收購門檻:首次投資持股門檻由10%升至25%、限採全現金出價,並給金控一年內可暫不受雙重槓桿比125%限制的緩衝期,新制預定11月底前上路。 延伸閱讀:483億元 玉山金併三商壽 金控總資產將突破5.8兆元 躍上市第五大 此舉被視為重整金控併購遊戲規則,起因於去年中信金與台新金搶親新光金案爭議,市場批評併購法規模糊、程序不明,促使金管會展開全面檢討。 金管會調整「金控公開收購」新制 項目新制說明首次投資採全現金因公開收購免經董事會和股東會,採全現金可避免股價波動影響股東權益首次持股門檻為25%從10%拉升到25%,符合金控法控制性持股定義雙重槓桿比限125%以下因採全現金收購有舉債需求,金管會提供一年緩衝時間被併購方董事會不反對決議刪除。改為併購方僅需向金管會提出具合理性及可行性的財務與資金籌措計畫並承諾落實執行,以確保取得過半股權跟董事會席次獨立專家意見引入審計委員會與獨立專家意見同一投資事業限制經金管會駁回後,一年內不得再次申請投資同一被投資事業公告條件在投資案未經金管會許可前,禁止對外公告,避免影響市場波動 這次修法主要針對《金控法》第36條中「公開收購」方式的投資條件,從實務操作出發,補足併購法規不明與監理落差。 修正重點之一,是刪除「被併購方董事會不反對決議」的條件,改為併購方僅需向金管會提出具合理性及可行性的財務與資金籌措計畫。產學界認為,該條款在實務上執行困難,恐與董事忠實義務衝突,金管會也順應調整。 至於「25%全現金」規定,金管會維持原案不變。銀行局副局長王允中表示,25%是依《金控法》控制性持股定義設計,實務上較為客觀明確;全現金收購則可避免股價波動擾亂市場、確保股東權益。但市場認為,此舉對被併購方的小股東來說,可能少了選擇取得併購方股票的機會。 依金管會公告的「金控投資管理辦法」,有七大重點: 金控首次投資公發公司,應以現金為對價。 首次投資金融機構持股比需逾25%。 首次投資金融機構提出具合理性及可行性的財務及資金籌措計畫。 因現金收購產生舉債需求,金管會提供雙重槓桿比率一年調整時間。 引入審計委員會與獨立專家意見。 經金管會駁回後,一年內不得再次申請投資同一被投資事業。 公開收購條件在投資案未經金管會許可前,禁止對外公告,避免影響市場波動。 ▲ 圖片來源:聯合新聞網
【104職場力】

104人力銀行與富邦金控攜手前進校園 帶領高中職學生探索金融業

長期推動並落實 Be A Giver社會公益理念,此次104人力銀行與富邦金控攜手,透過富邦「有志一同TM」公益平台,邀請台北富邦銀行、富邦人壽與富邦證券高階主管與資深專業同仁總計36位投入職涯志工服務,深入全台各高中職校園,以數位金融人員、理財專員、保險理財顧問、證券營業員4大職務,帶領學生認識金融職場的真實樣貌,啟發學生多元發展可能性。在行動支付日益普及與AI技術驅動下,數位金融已成為金融產業的核心發展方向,為協助高中職學生掌握金融保險業發展趨勢,入班分享自10月中起開跑迄今已完成23場課程,超過千名學生參與。 金融保險業徵才多元化,數位金融人才搶手 104人力銀行數據顯示,2025年1-10月金融保險業平均每月徵才3.3萬,徵才職務多元,其中以營運核心的財會/金融專業類1.6萬人占51%、客服/門市/業務/貿易類7,000人占21%最多;同時觀察到,為推進數位金融發展,相關領域人才越來越受到金融保險業重視,具備技術開發、產品行銷、數據分析等技能的人才在金融保險業更顯搶手,例如資訊軟體系統類每月徵3,000人占10%,成為金融保險業人才缺口第三大職務,行銷/企劃/專案管理類每月徵才也達1,000人。 金融保險業「薪」勢力!數位金融年薪中位數87.5萬高於整體76.2萬 薪資方面,根據104人力銀行大數據,2025年金融投顧及保險業整體年薪中位數76.2萬,與數位金融核心相關的主要職類例如資訊軟體系統類90.5萬、行銷/企劃/專案管理類87.5萬均高於整體,其中網路安全分析師年薪中位數105.3萬、專案經理年薪中位數98.4萬逼近百萬,顯示金融業在數位轉型的推動下,正持續提升具備科技與跨域能力人才的薪酬競爭力。 金控「獲利王」員工入班當講師 幫助高中職生提早認識金融保險業工作世界 104人力銀行職涯教育長王榮春表示,許多職場工作者透過頻繁換工作來面對職涯探索的問題,若能在就學期間提前了解未來的工作世界,培養能力再進入職場,將有助於緩解青年高失業率的問題。為協助學生認識工作世界真實樣貌,104人力銀行自2016年起邀請職涯志工進入高中職分享個人職務,累積入班分享超過1,300場次、服務學生超過90,000人次。 圖說:104人力銀行攜手富邦金控入班高中職,帶領學生探索金融業 回應當前金融保險業快速發展,104人力銀行與富邦金控攜手,邀請富邦金控與子公司員工前進高中職校園讓學生更認識金融保險業,由於切中高職商業管理群需求,活動訊息一釋出便獲得學校踴躍報名,不到一週時間即申請額滿。包括台北富邦銀行數位金融業務處副總經理傅奕樵等高階主管現身高中職校園,獲得學生高度正向回饋,參與學生分享「講師經驗豐富、講解清楚,讓我對職涯方向有更多想法」、「發現數位廣告原來和金融有關係,原來生活中真的離不開金融」。預計到今年底,104人力銀行與富邦金控將提供43場課程、近2,000位學生參與名額,幫助同學藉由認識金融業提早了解職場環境、探索自我天賦與熱情。 更多產學合作,你還會想看 人文AI時代!104 x陽明交大x台積電慈善基金會開設「人文半導體人才培訓班」 104人力銀行與政治大學簽署MOU 建置「政大境外生求職專區」 104人力銀行攜手成大、臺師大、北大、中正、亞大推出「校園求職專區」無縫接軌職場
【104職場力】・社會公益

有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」

美國博通在台子公司驚傳洩密!近年有多起震驚產業界的「竊取商業機密」案件,受害產業遍及科技業、旅遊業,面對這些「商業間諜」,公司該如何自保「營業秘密」呢?什麼是「營業秘密3要件」?哪些資訊受《營業秘密法》的保護?如果要設下「防火牆」又有哪些注意事項?《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關「營業秘密法」的常見問題! 更新時間:2026/05/25 文/《104職場力》小編 本文導覽 「營業秘密」3要件是什麼?公司該如何管理/保護「營業秘密」?哪些資訊不受《營業秘密法》的保護?哪些行為,就是侵害公司的「營業秘密」?「營業秘密」受侵害時,可以請求哪些損害賠償?侵害「營業秘密」有哪些刑責? 【時事案例】博通在台子公司驚傳洩密,工程師遭違反《營業秘密法》起訴!根據多家媒體證實報導:美國博通公司(Broadcom Inc.)的在台子子公司:台灣安華高科技公司(Avago Technologies Taiwan),日前一位前任職於應用工程師及半導體方案部門區域業務工程師的李男,因涉嫌在職期間非法重製公司內部資料並於外部講座中洩漏,透過公務筆記型電腦,未經授權登入客戶訂單分析資訊系統,非法重製並下載包括客戶訂單、財務預測、產品研發進程、客戶名單及營運資訊等屬於公司機密的資料。而且於自2024年1月15日至2025年3月13日期間,多次以「博通專家」或「AVgo專家」名義接受外部邀請,接受多達85場講座,並獲得講座費共計約新台幣295萬8000元,經地檢署深入偵辦後,認定李男的行為已違反《營業秘密法》等相關規定,予以起訴。 過去也曾發生多起產業界的「機密竊取」事件,包括「護國神山」台積電爆發2奈米技術的間諜案、聯電、聯發科和宏達電也曾遭「內鬼」攻擊,此外有鋰電池大廠遭竊價值達近20億元的商業機密、工程師為解決債務問題,竟趁值夜班時盜走近萬的IC半導體晶片,不法獲利達60萬元,還曾有旅遊公司的副總監涉嫌盜入前東家的後系統後台盜取營業秘密而遭起訴。 這些「商業間諜」的行為似乎層出不窮,到底公司該怎麼做才能讓自己的「營業秘密」被保護?公司內哪些資訊屬於「營業秘密」?若與在職/離職員工簽署契約保障公司權益,又有哪些地方需要注意? 《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關《營業秘密法》的常見問題! 「營業秘密」3要件是什麼? 一般提到「營業秘密」,指的是滿足「營業秘密3要件」的狀況。 3大要件分別為: 秘密性:可以細分為「商業性營業秘密」及「技術性營業秘密」兩種類型 商業性營業秘密:一般指業務、銷售上的資訊,如:客戶名單、成本結構、經銷據點、交易底價、商品定價、人事管理、進貨成本等與經營相關的資訊。 技術性營業秘密:一般指特定產業的研發、創新技術,包括方法、製程、配方、技術等等。 經濟性:可產出經濟利益或商業價值的資訊,通常以兩個條件來判斷該資訊是否具「經濟價值」 事業單位已投注一定時間、人力、成本才獲得的資訊,可獨立存在(類似自家的獨家數據庫)。 可為事業單位帶來有形的收益,甚至取得市場的領導地位(市佔率、研發能力、業界評價)等競爭優勢。 受到合理保護:這部分是指事業單位在主觀上對該資訊存有「保護」的意願,客觀上也針對保密做出積極應對措施,一般常見的是和員工簽署保密條款、競業禁止條款,或是在文件、產品、資訊上註明「機密」、「限閱」,並於內部列管。常見的保密措施如下: 實際隔離法:如存放於保險箱、設定密碼鎖、封緘文書、備有門禁與警報系統。 形式簽署保密:於文件上加註「密件」、「機密」、「限閱」等字樣,或簽署保密協議。 接觸管制:直接限定特定人員、部門、執掌者才有權限可觸碰接觸該「營業秘密」。 若是以我國《營業秘密法》的定義來說,在第2條中有揭示什麼指「營業秘密」:「係指方法、技術、製程、配方、程式、設計或其他可用於生產、銷售或經營之資訊,而符合下列要件者」 非一般涉及該類資訊之人所知者。 因其秘密性而具有實際或潛在之經濟價值者。 所有人已採取合理之保密措施者。 因此結合起來,只要是對企業而言「具秘密性」,有實際(或潛在)「經濟價值」,而且已經「採取合理保密措施」的項目,都可以被視為「營業秘密」的一部分。 舉例來說:像專利技術、獨家製程、獨家配方、設計商品,這些只要符合3要件,都可被認定為事業單位的「營業秘密」。 公司該如何管理/保護「營業秘密」? 如前所述,公司在設定「合理保護」時,可以透過幾種方式來保護自家的「營業秘密」。一般常見的營業保護措施除了上文提及的「實際隔離法」、「形式簽署保密」、「接觸管制」之外,最常見的是以下幾種作法: 與員工簽訂保密條款、競業禁止條款公司可在聘僱員工時,即和員工簽下「保密條款」,一般會在勞動契約、委任契約等聘僱契約中,加上「保密義務」及「智慧財產權歸屬」、「禁止勸誘」及「離職時移交刪除資訊」條款。當員工離職時,也可以透過與勞工約定約定離職後「競業禁止條款」,約束知悉、取得雇主營業秘密的員工,離職後的相當期間內,不得至競爭對手處任職。 將「營業秘密」分級別各別保存現今有些企業會採取「分散架構」保存營業秘密。意即將關鍵的營業秘密分割成數個部分,分別交由各別部門、人員職掌,單一員工僅知部分片段資訊,如要拼湊出完整的營業秘密需要曠時費日的集合散落在公司各部門的內容。又或者會制定不同強度、等級的管理規則和存取限制,限制權限不足的員工造訪權,搭配系統認證系統、密碼等,嚴格控管碰觸資料者的存取狀況。 加強公司內部的「資訊安全」管理在現今的潮流下,多數工作者的「資安意識」都比過去更好,事業單位也多會建置公司內的防火牆、防毒軟體,加強宣導資安觀念,甚至禁止員工使用外部電腦(或隨身碟、硬碟)存取資料。針對離職員工,目前也有企業會訂定「離職移交」的相關規定,當中會包括離職員工應將自身掌握的資訊如實交接移交給指定窗口,並將個人電子設備當中所有資訊予以刪除、避免資訊外流。 延伸閱讀:公司營業秘密不外流 人資三招應戰 哪些資訊不受《營業秘密法》的保護? 雖然《營業秘密法》對企業的營業機密有一定的保護,但是其實「與商業競爭無關的秘密」和「事關非法的秘密」都不屬於營業秘密法的適用範圍,這一點還是要請事業單位多加留意。 以下舉例不受保護的內容如: 與商業競爭無關的秘密:如公司成員的私生活(感情糾紛、賭博等違法事件)、政治立場、軍事機密(受其他法律保障)。 事關非法的秘密:機密本身是違法的項目,即失去保護(如公司逃漏稅的管道、內線交易、採用非法方式營利、不合法的原料製作產品等等) 哪些行為,就是侵害公司的「營業秘密」? 《營業秘密法》第10條的說明,有以下情形發生時,就算是侵害了公司的「營業秘密」: 常見的行為包括: 以不正當方法取得「營業秘密」者。 知悉或因重大過失而不知其為前款之「營業秘密」,而取得、使用或洩漏者。 取得「營業秘密」後,知悉或因重大過失而不知其為第一款之營業秘密,而使用或洩漏者。 因法律行為取得「營業秘密」,而以不正當方法使用或洩漏者。 依法令有守「營業秘密」之義務,而使用或無故洩漏者。 整體來說,所謂的「不正當方法」指竊盜、詐欺、脅迫、賄賂、擅自重製、違反保密義務、引誘他人違反其保密義務或其他類似方法。 侵害營業秘密的行為除了「不正當手段取得營業秘密」、「洩露營業秘密」這兩個常見的違法事項之外,最容易讓人忽略的其實是「依法其實應守營業秘密之人,應使用(或無故)洩露」,換言之如果你是理應保守公司營業秘密的人,但你卻做出不利於公司的洩露之舉,也是侵害「營業秘密」的情形。 「營業秘密」受侵害時,可以請求哪些損害賠償? 《營業秘密法》第13條規定,當確定「營業秘密」受侵害時,被害人可以提出下列各款規定當中擇一請求: 依《民法》第216條之規定請求。但被害人不能證明其損害時,得以其使用時依通常情形可得預期之利益,減除被侵害後使用同一營業秘密所得利益之差額,為其所受損害。 請求侵害人因侵害行為所得之利益。但侵害人不能證明其成本或必要費用時,以其侵害行為所得之全部收入,為其所得利益。 如果侵害行為實屬故意,法院甚至得因被害人之請求,依侵害情節,酌定損害額以上之賠償(但不得超過已證明損害額之三倍)。 侵害「營業秘密」有哪些刑責? 根據《營業秘密法》的規範,意圖為自己或第三人不法之利益,或損害營業秘密所有人之利益將依第13-1條處「處五年以下有期徒刑或拘役,得併科新臺幣100萬元以上1000萬元以下罰金」,而且依第13-3條的說明,此罪屬於須告訴乃論,公務員或曾任公務員之人,因職務知悉或持有他人之營業秘密,而故意犯前二條之罪者,加重其刑至二分之一。 其中所謂「損害營業秘密所有人利益」的行為包括: 以竊取、侵占、詐術、脅迫、擅自重製或其他不正方法而取得營業秘密,或取得後進而使用、洩漏者。 知悉或持有營業秘密,未經授權或逾越授權範圍而重製、使用或洩漏該營業秘密者。 持有營業秘密,經營業秘密所有人告知應刪除、銷毀後,不為刪除、銷毀或隱匿該營業秘密者。 明知他人知悉或持有之營業秘密有前三款所定情形,而取得、使用或洩漏者。 請特別注意,即便未犯罪成功、僅是未遂犯,依照《營業秘密法》第13-1條的規定,依然會同等受罰。 當科罰金時,如犯罪行為人所得之利益超過罰金最多額,得於所得利益之三倍範圍內酌量加重。 此外,若意圖在外國、大陸地區、香港或澳門使用,而犯前條「損害營業秘密所有人利益」之罪者,「處一年以上十年以下有期徒刑,得併科新臺幣300元以上5000萬元以下之罰金」。 更多【營業秘密】的觀點 保障營業秘密,和員工簽署「保密協議」就夠了嗎?|法律小教室 面試中展示作品集的侵權風險——你的前公司同意嗎? 「競業禁止條款」該怎麼設計才合法有效?律師:須符合5大要件,建議明訂合理補償金 分享前東家的文件也算洩密嗎?律師:視情節而定,但「保密義務」不會因離職而消滅
【104職場力】・資訊安全

從精算帳戶到科技理財──鳳山商工會計事務科:翻轉傳統會計,打造新金融時代的數據職人

隨著數位工具與金融科技的普及,傳統會計已迎來轉型。鳳山商工會計事務科不再只是培育傳統記帳員,而是透過數位工具與財務思維的整合,將課程升級,培養學生兼具數據分析與科技理財的專業。學生從最基礎的帳務基本功出發,逐步學習大數據財報分析與科技理財,在數字與雲端會計系統之間,開創出新的金融職涯藍圖。 翻轉AI取代危機:從扎根帳簿學起建立商業核心邏輯 「會計事務科最核心的優勢,就在於它的『不可替代性』。」鳳山商工會計事務科陳瑩如主任明確指出。面對AI發展是否會取代會計的疑慮,主任抱持全然不同的看法。她強調,不論科技如何發展,任何公司都需要記帳、產出報表與報稅,會計是與法規緊密相連的硬需求。雖然業界的人工記帳已完全被會計資訊系統取代,但學生仍必須從最基礎的帳簿學起,唯有親自走過記帳、分錄、編製報表的流程,才能真正理解交易背後的邏輯。 因此,鳳山商工會計事務科在課程設計上,是將傳統的帳務能力與現代數位資訊、財金理財相結合。相較於其他商管科系,會計科培育出的學生具備更為穩定、細心的特質。 圖:學生於會計資訊課程進行上機實作 三年循序漸進:從丙級扎根到進階挑戰乙級檢定 在鳳山商工會計事務科,學習成果不只體現在課堂聽講,更落實在具體的證照考取與技能檢定中。學校規劃了一套循序漸進的證照地圖,協助學生在三年內建立扎實的硬實力。 高一時,學生會先從基礎的「會計資訊丙級」、「門市服務丙級」、「電腦軟體應用丙級」開始扎根,並搭配商教會舉辦的會計能力測驗三級。主任分享,輔導考證能為孩子建立短期的目標與成就感;當看到原本上課缺乏動力的學生,在準備證照時眼神變得全然不同,這種轉變令人感到欣慰。 到了高二、高三,學生則會進階挑戰更高難度的「電腦軟體應用乙級」檢定,關。此外,針對表現優異且有學習動機的學生,科內也會安排學生挑戰「會計資訊乙級」證照,提升專業素養與能力。 做中學的產學鏈結:從商業專題研究到擔任國稅局志工 隨著 108 課綱的推進,「專題製作」成為高二學生最重要的核心課程。鳳山商工會計事務科要求學生必須主動整合所學,從無到有地完成一項縮小版的商業研究或行銷企劃報告。 陳瑩如主任透露,學生的專題主題主要分為兩大類。最大宗的是「行銷類」;另一類則是「會計財經類」,這類專題需要學生實際去翻閱上市櫃公司的財務報告,深入分析其歷年財報,並透過 SWOT 分析與多元行銷策略,預測並推演出該企業未來的商業經營模式。 圖:鳳山商工林建宏校長參與學生專題發表 為了不讓學習淪為紙上談兵,科內設計了豐富的校外體驗。高一時,安排零售業參訪以對應「商業概論」課程,讓學生看懂「B2C」的真實運作;高二則與證券業合作,帶領學生實際走進營業所,讓他們探索未來的工作進路。到了高三,全體學生更會前往國稅局擔任志工,親自站在第一線幫民眾辦理所得稅申報。這種與業界接軌的實務訓練,不僅訓練了學生的溝通表達與團隊合作,更深化了會計人最核心的「誠實與負責」的職業道德。 圖:鳳山商工學生於國稅局擔任志工 多元進路與特質媒合:找到屬於自己的發光舞台 「讀會計事務科,未來的升學與就業出路非常寬廣。」主任坦承地表示。有將近九成的畢業生選擇繼續升學,多數就近就高雄科技大學、屏東大學與屏東科技大學…等,科系則涵蓋財金系、會計系與企管系…。更有一部分學生選擇進入會計師事務所或零售業,甚至結合政府的「青年就業領航計畫」,除事務所每月的薪水外,還能額外獲得政府一萬元的津貼,並在未來繼續一邊工作、一邊在國立大學研究所深造。 學長姐的真心推薦:課堂中摸索自我,定錨清晰職涯 目前就讀高三的曾同學與葉同學,在回顧三年的學習生涯時,眼神中充滿了自信。曾同學分享,自己最喜歡「個人財務規劃」課程,因為這堂課教導了如何記帳、管理資金…等,是非常實用的技能。葉同學則對「金融與證券投資」印象最深刻,在課程中她從一個完全不懂股票的外行,到學會看 K 線圖、分辨紅綠盤(紅漲綠跌),並利用模擬系統進行股市虛擬交易,非常有成就感。 即將畢業的她們,已為自己定下了清晰的目標。曾同學將繼續攻讀財金領域,未來朝穩定的記帳士或會計師邁進;而葉同學則立志跨域挑戰屏東科技大學的社會工作學系,希望將會計的理性邏輯與社工的感性關懷相結合。 數學不好不打緊,肯學、肯努力,就能培養實力 許多家長和國中生常誤以為「數學不好就不能讀會計科」,主任特別對此澄清:「會計使用的其實是計算機,只要會簡單的加減乘除四則運算即可,它考驗的是『邏輯』而非高深的數學。只要你進得來、坐得下、不排斥唸書,這裡都能把你教會。」 在鳳山商工會計事務科的三年間, 這群學生在細節中鍛鍊判斷力,在科技理財的碰撞中摸索自我。他們漸漸掌握未來方向,準備在多變的環境中展現跨域競爭力。 開箱會計事務科學習日常!更多科系探索,歡迎追蹤104高職生IG 在 Instagram 查看這則貼文 104高職生(@104v.hs)分享的貼文
【104職場力】

金控大徵才要招3.3萬人 儲備幹部首年年薪上看百萬

2025-01-03 經濟日報綜合報導 由聯合新聞網授權轉載 2025新年度開始,各大金控集團展開新年徵才規劃,12家金控初估將對外招募超過3.3萬名新血,除了儲備幹部(MA)各家金控祭出首年年薪上看百萬元的誘人條件外,因應大環境變化,對於數位科技、資安等領域的徵才需求持續攀升,跨領域背景人才更大受歡迎。 延伸閱讀:金融業MA徵才倒數!6銀行薪資及資格條件一次看,年薪上看百萬|MA常見問題 國泰金(2882)、富邦金、中信金等旗下擁有大型壽險與銀行的金控,2025年徵才人數都在6、7,000人規模,新光金、凱基金也大舉徵才3、4,000人,即將合併京城銀的永豐金估將徵才1,800人。 四大公股金控以及玉山金,則是以銀行為徵才主力,徵才規模以華南金近千人較多,其餘多在5、600人之譜。元大金MA招募員額與2024年相當,預計約30至50位,並鎖定「投資交易」、「投行法金」、「策略發展」及「數位金融」四大領域。元大金2024年大舉徵才逾千名創歷來最大規模,今年各項業務積極發展,預期徵才規模也不會小。 金控公司今年徵才規劃 ※ 排列依報導順序 金控名儲備幹部(MA)徵才數金控整體總徵才數徵才規劃工作機會國泰金827,500數位科技人才招募逾800名▶ 看職缺富邦金-約6,600整體徵才規劃待估算▶ 看職缺中信金-7,500Top Gun計畫招募600個新鮮人▶ 看職缺新光金-3,500整體徵才規劃待估算▶ 看職缺凱基金近百名近4,000各子公司徵才配置未定▶ 看職缺永豐金逾百名1,800整體徵才規劃待估算▶ 看職缺玉山金50600各子公司徵才配置未定▶ 看職缺元大金30-50未定整體徵才規劃待估算▶ 看職缺兆豐金-500-600無MA規劃▶ 看職缺第一金60約500表列僅為一銀徵才數,整體集團徵才規劃待估算▶ 看職缺華南金-970整體徵才規劃待估算▶ 看職缺合庫金-100僅公佈銀行第一階段徵才規劃▶ 看職缺 國泰金暨五大子公司今年預計召募逾7,500人,今年徵才重點有二,首要「數位科技人才」招募逾800名,不僅是連續三年正成長,更創歷年數位科技人才需求新紀錄,其次「三大儲備幹部MA今年總需求82名,較2024年員額成長一倍。 富邦金控暨各子公司2024年招募6,600名金融人才,職缺領域涵蓋客戶服務、數位金融、資訊資安、數據科學、風險管理與投資交易等,亦包括需求最高的海內外業務菁英,今年預期將召募與2024年相近的人數。 中信金今年預計招募逾7,500人,其中「Top Gun計畫」將持續大開600個新鮮人職缺,招募職缺包含儲備幹部、海內外法金業務菁英、儲備個金理財規劃人員及聚焦軟體工程、雲端及大數據等專業領域的科技菁英。 凱基金與旗下子公司預計招募近4,000位人才,多元職缺領域包含儲備幹部、數位轉型、資訊科技、商品行銷及業務菁英等。也擴大招募銀行理專、證券財富管理業務團隊及壽險業務菁英。 玉山金預計招募600人,其中MA徵才50位,分三大類別為儲備幹部MA、科技儲備幹部TMA及財金儲備幹部TA。 新光金徵才人數約3,500人,主要徵才類別為數位金融、資訊安全、永續發展等人才。人壽除了招募數位資訊、精算及投資等內勤外,也大舉招募核保理賠專才及外勤業務菁英。 華南金預計招募約970名,其中銀行約770名,包含一般行員、經驗行員、總行專業人才、資訊人員、儲備菁英人才等。兆豐金預估招募500~600人,主要包括一般金融人員、資訊人員等。
【104職場力】

新台幣波動!經濟部助中小企業避險 詢問度增6倍、申請避險季增13%

2025-07-17 經濟日報記者江睿智 由聯合新聞網授權轉載 美國對等關稅稅率將掀牌,因應新台幣匯率波動,經濟部宣導、輔導中小企業避險,根據公股行庫統計,今年第2季中小企業洽詢避險服務的家數較前季成長6倍,實際申辦金融避險工具的家數也增加13%,顯示企業對匯率避險的關注程度持續提升。 近期新台幣匯率波動,對企業營運帶來的挑戰,經濟部為協助進出口導向之中小企業穩定營運,啟動「協助產業因應匯率變化任務小組」,結合金融機構資源,推動三項重點措施,包含強化避險工具的宣導與應用協助、推動金融支持與信用保證措施,以及提升企業競爭力並拓展國際市場。 經濟部表示,已透過線上專區、實體說明會及專人諮詢三軌並進之協處機制,協助中小企業提升經營韌性、降低外部衝擊風險。中小及新創企業署長李冠志表示,經濟部希望所有中小企業都有避險風險意識。 經濟部表示,已協調8家公股銀行在其網站首頁設置「中小企業匯率避險服務專區」,內容涵蓋避險工具介紹、案例分享與聯絡窗口,方便企業快速掌握所需資訊。民營銀行亦已陸續響應,積極規劃設置對應專區。 經濟部亦自7月起於北、中、南區陸續舉辦「匯率避險說明會」與「出口拓銷宣導活動」,以強化中小企業對匯率波動的應變能力,邀請近300家出口製造業廠商與會。現場由財務專家說明避險工具操作方式,並由企業財會主管分享實務經驗,包括預售遠期外匯、應收帳款墊付等多元應用情境。與會企業普遍反映希望政府持續提供多元且具操作彈性的避險工具,並提升使用便利性,以靈活因應匯率變動。根據公股行庫統計,今年第2季中小企業洽詢避險服務的家數較前季成長6倍,實際申辦金融避險工具的家數也增加13%,顯示企業對匯率避險的關注程度持續提升。 面對金融匯率波動,經濟部短期將持續與產業公協會交流,掌握企業面對匯率變動的挑戰,並即時調整支援策略,協助企業拓展多元市場,並結合參展補助、籌組拓銷團與國際媒合活動,如辦理「全球商機鏈結總動員」計畫,積極洽邀全球買主來臺媒合洽談,此外,亦將帶領業者於全球重要展會新增設置「TAIWAN SELECT」國家形象館,並舉辦產品發表與品牌推廣活動,透過共同品牌行銷方式強化MIT產製在國際市場之能見度與影響力。 經濟部已於「馬上辦服務中心」網站(https://0800280280.sme.gov.tw)設立「匯率避險專區」,整合常見問答、工具圖卡、申辦流程等資訊,並可連結至各大銀行的金融避險商品頁面,自7月2日專區上線以來,已吸引超過6,500家次瀏覽。經濟部亦同步製作與匯率議題相關的5部數位教材及8集短影音,陸續上架推廣,以強化企業對匯率避險觀念的理解與應用。同時提供0800-280280免付費專線,由130位榮譽會計師提供一對一諮詢服務,協助企業進行財務診斷與避險策略規劃。 此外,為紓緩企業因匯率波動導致的營運困難,降低個別產業營運資金壓力,經濟部已提供多項金融支持措施。針對員工30人以下之微型企業,提供「中小微企業多元發展專案貸款」,最高貸款額度3,500萬元,並享有低利率及最高10成信用保證。對於員工超過30人且營收下滑超過15%者,則可申請「振興專案貸款」,提供同等貸款額度與優惠條件,協助企業維持營運彈性。另針對有出口融資需求的企業,透過「外銷貸款優惠信用保證方案」提供最高1億元保證額度及手續費減免,同時與輸出入銀行合作推動「強化貿易金融貸款方案」與「加強輸出保險準備計畫」,提供出口融資與保險費率優惠,強化企業拓銷海外的風險管理能力。 經濟部強調,將持續結合實體說明會、線上資源與專人諮詢服務,協助中小企業掌握可用避險工具、強化財務應對能力,並進行跨部會合作,協助企業降低營運與匯兌風險,並與金融體系密切合作,滾動檢討並強化相關措施。 查詢中小企業匯率避險服務專區 延伸閱讀: 美國「關稅風暴」是什麼?川普暫緩75國關稅90天,關稅風暴衝擊總整理 美對等關稅對勞動市場有影響嗎?104:企業用「不裁員」吸
【104職場力】

金融業轉型升級搶人才 AI職涯、高薪福利、專業證照成三大吸引力

在AI與產業數位轉型浪潮下,金融業成為科技專業與職涯發展的就業選擇之一,積極延攬AI數位金融、風控防詐等跨域人才,除提供具市場競爭力的薪資外,也透過優利存貸款、團保等福利制度,並結合完整證照培育機制,協助員工持續累積專業能力。104人力銀行數據顯示,2026年6月金融投顧及保險業每月人才缺口達3.4萬人,每人可分到4份工作,高於整體求職市場2份,人才需求持續強勁。104人力銀行將於7月4日於台北世貿一館舉行2026職涯博覽會,邀請300家企業如中國信託、台新新光金控、全支付電子支付等企業現場徵才,歡迎報名參加:https://104cweb.pse.is/8u5j4n 數位金融帶動徵才 資訊軟體人才需求快速攀升成第四大職類 根據104人力銀行數據,求職者若想進入金融業,仍以營運核心的財會/金融專業類職務需求最高,2026年6月徵才17,000人;其次為第一線與顧客接觸的客服/門市/業務/貿易類徵才7,000人,後勤支援的行政/總務/法務類徵才3,100人位居第三。另外,因應數位金融快速發展,資訊軟體系統類人員每月徵才3,000人,已成為招募第四大職類,占整體9%。 AI應用、風控防詐 金融業跨域人才需求升溫 104人力銀行2026年職涯博覽會當中,參展金融企業全數皆有招募AI或數位科技人才。產品端招募AI應用研發工程師,期待求職者熟悉Python或R語言,具備開發AI應用場景API與資料分析/處理的能力;也招募數據科學家,期待求職者追蹤與分析特定客群行為數據、交易數據分析及洞察,讓數位金融數據能替獲利帶來貢獻。 除了AI數位金融外,近年詐騙猖獗,金融業也招募風控防詐人才,像是資訊安全治理師,期待求職者能主責新興科技資安治理、具備處理事故應變能力以及資安意識推廣;也招募洗錢防制審查作業人員,處理可疑交易調查申報。第一線業務角色也逐漸轉型成財務顧問,透過專業分析與客製化規劃,協助客戶解決不同財務需求。 金融投顧保險業招募趨勢職務舉例 資料來源:104人力銀行分類企業/職務職務內容AI數位金融  南山人壽/AI應用研發工程師運用雲端AI技術,研發保險AI服務,賦能人壽保險全場景業務流程,實現保險公司AI轉型與價值實現。華南商業銀行/數據科學家追蹤與分析特定客群行為數據、交易數據分析及洞察主導機器學習、深度學習或統計分析模型專案開發,並持續研究各種演算法技術與理論、新興數據技術的落地應用。風控防詐  台新新光金控/資訊安全治理師資安政策與治理架構規劃資安風險管理與合規審查新興科技資安治理 事故應變與資安意識推廣中國信託商業銀行/洗錢防制客戶盡職審查作業人員1. 法金客戶(CB/RMA)盡職調查文件覆核 2. 法金DBU/OBU客戶開戶暨定期審查文件審閱 3. 跨單位溝通協調與AML/KYC作業諮詢服務 4. 未認養客戶盡職調查及可疑交易申報顧問服務美好證券/財務顧問具備足夠的專業知識,了解客戶的理想、財務情況、投資經驗、風險承擔能力,提供建議、銷售,跟進後續的投資成果與持續的調整。 優利存貸到證照補助 金融業特色福利打造職涯吸引力 除了職涯發展機會,金融業也運用自身產業優勢打造特色福利,例如提供優惠存款利率,以及房貸信貸等優利貸款方案,幫助員工更有效累積財富;也提供包含醫療險、意外險、長照險等全方位的團體保險,部分企業更進一步提供子女配偶醫療險,降低員工家庭照顧負擔。 此外,金融業具備高度制度化的專業體系,涵蓋銀行、保險、證券與財富管理等多元領域,並以專業證照作為職涯發展的重要基礎。許多企業亦提供考照獎勵與教育訓練補助,鼓勵員工持續提升專業能力,形成長期職涯競爭力。 104人力銀行將於7月4日於台北世貿一館舉行2026職涯博覽會,現場集結300家企業徵才,包含中國信託、台新新光金控、全支付電子支付等金融投顧及保險業者,並提供歡迎新鮮人的職缺、不限科系的職缺,歡迎有意加入金融業的求職者到現場與企業直接互動,爭取心儀的工作機會。立即報名:https://104cweb.pse.is/8u5j4n 了解更多產業趨勢,你還會想看 104學習發布《AI人才趨勢報告》 企業招募十萬名AI人才 SpaceX上市,台灣太空產業不只找工程師,生產製造需求首度超越研發 民生消費業人才缺口53萬人!9成企業搶徵AI及科技人才
【104職場力】・人才招募

有任何收穫或想分享的,都來和大家一起聊聊吧!