104學習

資訊安全概論

主要是保護企業的數位資產和機密資料,避免遭受駭客攻擊、資料外洩或系統入侵。具備這項技能的人能夠了解資安威脅、風險評估與防護措施,確保資訊系統的穩定與安全。對於各行各業都非常重要,能有效降低營運風險,並符合法規要求,提升企業信譽與競爭力。

7,290 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

資通安全管理法:各單位因應之道
資通安全管理法:各單位因應之道
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
【專家點一下】資訊安全專家 方丈的職涯策略
【專家點一下】資訊安全專家 方丈的職涯策略
SSCP資安專業人員認證課程
SSCP資安專業人員認證課程
軟體安全開發概論
軟體安全開發概論
職場必學的資安威脅與防範
職場必學的資安威脅與防範
資安風險趨勢與防護因應
資安風險趨勢與防護因應
風險評估與管理
風險評估與管理
企業資訊安全概念-從私有雲開始建構企業資安防護
企業資訊安全概念-從私有雲開始建構企業資安防護

精選證照

考取專業證照,讓能力被市場看見

資訊安全維護師 |
資訊安全維護師是一個負責設計和實施資訊安全策略和程序的專業人員。他們需要了解相關法律法規和標準,評估和管理企業的資訊風險,設計和實施安全策略和技術措施,以保護企業的資訊安全。
TIPCI臺灣國際專業認證學會
RSA/CSE |
RSA/CSE證照專注於資訊安全領域,涵蓋風險管理、漏洞評估及資安防護技術,強調實務操作與策略規劃能力。持有此證照者具備辨識與應對網路威脅的專業知識,能有效提升企業資安防禦水平,適合資安分析師、風險管理師等職務,提升職場競爭力與專業形象。
RSA Security
RSA/CI |
RSA/CI證照專注於資訊安全管理與風險評估,培養專業人員具備識別、分析及應對企業資訊安全威脅的能力。持有此證照者能有效規劃資安策略,確保系統與資料的完整性與機密性,提升組織整體防護能力,適合從事資安分析師、風險管理及資安顧問等職務。
RSA Security
GSOC |
GSOC證照專注於資安事件的監控與管理,涵蓋威脅偵測、事件分析與回應策略,強調實務操作與風險評估能力,適合從事資安營運中心(SOC)工作的專業人士,提升對資安威脅的即時反應與事件處理效率,有助於保障企業資訊安全與維持系統穩定運行。
SANS Institute
心理學知識認證 |
資訊安全維護師是一個負責設計和實施資訊安全策略和程序的專業人員。他們需要了解相關法律法規和標準,評估和管理企業的資訊風險,設計和實施安全策略和技術措施,以保護企業的資訊安全。
TIPCI臺灣國際專業認證學會
明逸資訊安全專業認證-資訊技術類 |
明逸資訊安全專業認證專注於提升資訊技術領域中的資安知識與實務能力,涵蓋網路安全、系統防護、資料加密及風險管理等核心技術,幫助持證人掌握最新的資安趨勢與防禦策略,強化企業資訊安全防護體系,適合資訊安全工程師、系統管理員及相關從業人員提升專業競爭力。
尚未查核發照單位

精選貼文,掌握第一手知識

噓~這個不能說!職場調查的「保密原則」與「透明度」平衡難題何解?

當我們討論職場中的「保密性」或「保密原則」時,通常是著重在員工對公司的保密責任,例如要求職員保護公司機密資訊,不得隨意洩露營運政策、商業模式等重要訊息。但你知道嗎?企業在處理內部投訴或職場爭議時,也必須遵守保密原則,尤其是涉及法律的案件更要格外小心。 文/《104職場力》 本文導覽 職場調查的保密性有多重要?走漏風聲當心全盤皆輸!為何職場調查要神神秘秘?說要保密,公司卻主動放消息?企業講究透明度的原因明明保密是最直接且最省力的方式,為什麼企業要背道而馳?矛盾對決!保密原則和透明度如何平衡?身為處理單位,HR們的難言之隱7個平衡保密性和透明度的策略 職場調查的保密性有多重要?走漏風聲當心全盤皆輸! 職場調查(Workplace Investigations)是指企業或組織對「涉及員工之間的糾紛、不當行為、違規行為或其他職場問題」進行系統性的調查和分析。例如:性騷擾投訴、歧視投訴、欺凌或霸凌、盜竊或不當行為,以及其他違反公司政策規定的案件。 這些職場調查通常由公司內部的專業人員或聘請外部專家執行,目的是為了確定事實、解決問題、維護企業和員工的權益。 為何職場調查要神神秘秘? 跟法律案件調查偵查不公開一樣,職場調查的保密性其實有多重考量: 保護相關人隱私 參與調查的員工,無論是投訴人、證人還是調查對象,一定都希望得到一定程度的隱私保護。畢竟如果被發現自已是當事人或「報馬仔」,可能會導致內部尷尬、聲譽損害或人際關係緊張,甚至吹哨者還可能被報復或無法保住飯碗,對企業而言也是一種損失。 得到真相 除了吹哨者,保密性同樣也是要保護關鍵證人或其他線索的提供者,只有當確認個人細節和陳述能獲得保密,才能營造安全的環境,讓協助調查的同仁願意參與過程並誠實以告。 維護調查的完整性 調查最怕打草驚蛇,如果未保密,過程中便走漏風聲,可能會影響證人的記憶、關鍵人的立場或讓加害者有提前破壞關鍵證據、想好應對說法等機會。因此保密有助於保持調查公正,並確保所有參與方提供真實、未經操縱或修改的陳述。 法律明文規定 在某些情況下,企業保密的原因很簡單,就是法律要求!特別是性騷擾、霸凌等申訴案,都有法律明文規定,要求企業應負保密義務。 正因為職場案件調查牽一髮動全身,若保密出現漏洞,不僅可能對當事人的聲譽和隱私構成威脅,還可能打壞整個團隊合作的氛圍和信任,公司也會需要承擔法律、財務和聲譽損失的風險。因此,保密是避免導致全盤皆輸的關鍵。 說要保密,公司卻主動放消息?企業講究透明度的原因 雖然所有人都知道保密的重要性,但人的天性就是好奇、想了解後續發展。你可能也遇過,當公司內部發生特殊事件時,同仁之間會私下交換情報,甚至會有同事到處打聽、傳播,最後變成眾說紛紜;而部分相關人比起完全保密,更傾向能一直追蹤案件進度;甚至有時候企業也會主動釋出一些消息,增加內部的透明度…… 明明保密是最直接且最省力的方式,為什麼企業要背道而馳? 其實透明度是一種管理方式!有以下4個好處: 建立員工對企業的信任 員工需要相信他們關切的事項有被公司認真對待、公平處理。適當透漏調查過程及結果可以讓員工放心,相信公司會重視他們的意見,並採取客觀、不偏袒的處理方式。 鼓勵參與、提升反映管道的價值 當員工發現反映真的有用時,溝通管道自然而然就建立起來。適度的資訊透明會讓員工感覺自己是公司決策/改進的一部分,因而更願意分享,對HR和雇主來說,不僅能排除不良的人員與風氣,也更能貼近內部真實狀況。 有利於培養組織文化 針對案件調查,企業最終若落實獎懲相關人員、還當事人一個公道或事實,員工會知道「公司玩真的」,之後不管企業要推行何種文化(例如誠實、正直),都會更有說服力,員工乖乖遵守的意願也會提升。 扼殺謠言、猜測和恐慌 如果事件完全沒人知情,相關人等又少,那麼完全保密沒什麼問題;最怕的是大家都在關注卻無從得知結局,這時候可能會出現捕風捉影的情況。員工可能會自行詮釋上級的行為反應, 一個人一種版本,最後的下場就是越傳越誇張,間接影響相關人的聲譽,也會引發不安。不過一旦有「內部正式發布的消息」,某種程度上有助於控制情勢,雖然無法完全根除大家的臆測,但至少不會讓傷害無邊際擴散。 這便是保持透明度對於管理的幾種益處。從前面的保密重要性到本段的透明度益處,都在「理論」階段,接下來我們來討論實際面的處理方式。 矛盾對決!保密原則和透明度如何平衡? 當事件發生,真的需要進行職場調查時,HR或處理人員實務上會面對哪些困難和挑戰? 身為處理單位,HR們的難言之隱 第一名絕對是要同時保持機密性和透明度:尺度怎麼抓才不算洩密,或被大家推敲出來?講太少有講又跟沒講一樣,真的好難。 法規的了解與實務應用:雖然法規明擺在那裡,但每個事件狀況不同,如何應用才不會不小心觸法,這對是令人頭疼的其中一個選項。 處理時間有限的壓力:調查要保持低調,但如果涉及人員多,光是蒐集資訊就要老半天,集結大家開會協調、決策也勞心勞力,如果還有上層或法規的期限壓力,其實相當高壓。 上層處理態度不一致:如果有統一作法還不至於糾結,最怕A高層想多開放點資訊、B高層不想,員工對透明度的期待值還跟管理職不同,把HR們夾在中間裡外不是人。 相關人的後續行動:主線還沒處理完,當事人就急著開分支?有時候主事件後續會衍生更多風波,根本防不勝防。 大量的機制、計畫要安排:就算沒有節外生枝,HR通常也會需要根據調查結果制定適當的後續行動計劃,確保問題得到解決並預防未來類似問題再度發生。 7個平衡保密性和透明度的策略 HR們想必覺得自己處理這類案件時像走鋼索,老是提心吊膽的,不過想讓事件和平落幕,不妨參考以下這7點建議: 1. 處理前,先溝通當事人明確的期望 在調查開始前,與所有相關人等討論保密與透明度的期望值,一方面解釋保密的重要性,並統整可分享和不可分享的資訊。先把話說清楚,降低期望不一或過度透露的風險。 2. 確保調查流程清晰、照著規矩來 制定一個正式、一致的調查流程,或參考專家處理的SOP,先了解組織該如何處理調查,包含將採取哪些步驟、需要找誰參與其中,把範圍羅列出來,減少不必要的約談就多一分保密度。 3. 定期向投訴人和相關方更新資訊 透明度並不意味著提供每個細節,當事人在意的是有沒有進行?進行到什麼程度?結果是什麼?那就提供相關訊息,例如:目前已經進入調查階段、正在討論分析、結果是投訴成立……等,對外也可以比照相同模式辦理。 4. 盡可能保持匿名 除了直接相關人及其直屬主管,為了提升保密性,在跟核心人員以外的對象報告調查進度時,可以採用匿名陳述或使用一般術語。這可以在不透露參與方身分的情況下分享資訊又不踩到紅線。 5. 根據案件類型調整溝通模式 不同性質的案件,保密程度的規範一定有所不同。例如,性騷擾的調查可能需要比針對政策違規或績效問題的調查更嚴格,這部分可以統一對上下級誠實以告,讓大家知道透明度調整的依據是什麼。 7. 培訓相關知識 不論是針對保密原則或是案件後續的宣導,透過培訓讓大家有深切了解,會遠比只是布達來得更有效果。 以上是職場調查保密與透明度的相關資訊,雖然不容易,但為了能幫助企業順利解決管理上的問題,這類規範有其必要性,希望能幫助大家營造出一個健康、公平的工作環境。 參考資料來源:Balancing Confidentiality and Transparency During Workplace Investigations 延伸閱讀 員工涉「性騷擾」屬實,雇主就可以直接合法解僱了嗎? 萬一主管對員工有性騷擾行為,公司要背負什麼法律責任?|法律小教室 如果對我性騷擾的是老闆,還要走完「雇主立即糾正及補救措施」的內部流程嗎?|法律小教室 面對職場性騷擾!公司要有哪些SOP?
【104職場力】・溝通協調

【職安法新制上路】職場霸凌防治等3大修法重點盤點|專區指引資源下載

《職業安全衛生法》修正條文及11部配套子法7月1日正式施行,修法首次建立職場霸凌防治法制,更同步強化源頭安全設計與承攬管理責任。勞動部同步釋出指引、Q&A與教育訓練資源,本文整理職安法新制3大修法重點,以及「職安法修法專區」及「職場霸凌防治專區」相關資源。 文/《104職場力》整理 本文目錄(點擊可快速前往) 職安法新制修法重點一、建立職場霸凌防治制度,保障勞工心理健康二、強化源頭防災,建置主動安全管理機制三、加強承攬管理,提升高風險作業安全職安法修法專區相關資源職場霸凌防治專區相關資源104人力銀行發布企業職場霸凌指引 《職業安全衛生法》(簡稱職安法)修正條文及11部配套子法,於7月1日起正式全面施行。勞動部指出,這是職安法自2013年修正以來最大幅度之制度革新,除首次建立職場霸凌防治法制外,更同步強化工程源頭安全設計、企業自主安全管理及承攬管理制度,象徵職業安全衛生政策正式由「事後處理」邁向「源頭預防」。 勞動部表示,過去職業安全衛生管理多偏重於事故發生後之監督檢查及裁罰,本次修法將安全思維全面前移,要求企業從規劃設計、風險評估到日常管理,主動辨識危害、落實預防措施,建立以風險管理為核心之安全文化。 為協助企業順利接軌新制度,勞動部同步完成11部配套子法、指引、Q&A、教育訓練教材及數位學習資源,提供企業及勞工遵循運用。 職安法新制修法重點 此次修法主要重點如下,並納於各相關子法: 一、建立職場霸凌防治制度,保障勞工心理健康 為保障勞工之心理健康與人格尊嚴,此次修法依職安法新增職場霸凌防治專章,特別訂定《職場霸凌防治措施準則》及《地方主管機關受理最高負責人職場霸凌事件申訴處理辦法》: 明定雇主防治義務:事業單位必須建立明確之職場霸凌預防、申訴、調查及處理機制。 增設外部申訴管道:若霸凌事件之行為人為事業單位「最高負責人」,受害者可直接向地方主管機關提起申訴,由公權力介入調查,提升調查程序的公正性與公信力,完善勞工權益保障。 圖片來源/勞動部 延伸閱讀:終極懶人包:職場霸凌新法7月上路,從制度、培訓到舉證,HR合規行動圖解主管下班傳LINE就算職場霸凌?勞動部揭「判斷標準」、不必然違規 二、強化源頭防災,建置主動安全管理機制 修法著重於在事故發生前即建立防護網,透過《工程安全設計及整體工程統合管理辦法》等配套制度,將安全思維前置: 設計階段納入安全考量:要求工程或機械設備在「規劃設計階段」,就必須進行風險評估,將製程與施工安全納入設計圖說,從根本消除潛在危害。 日常營運應落實風險管理:強化事業單位之職業安全衛生管理體系,要求企業將主動風險鑑別與控制融入日常營運。 圖片來源/勞動部 三、加強承攬管理,提升高風險作業安全 針對高風險營造工程或多級承攬之作業環境,此次修法進一步強化原事業單位(營造廠)的統合管理責任及各級承攬人之安全管理義務: 落實承攬管理責任:原事業單位不得以發(轉)包為由卸責,必須落實事前告知、巡視、協調及指揮等統合管理作為。 提升多級承攬安全性:明定各級承攬人之間的橫向聯繫與安全防護責任,避免因管理斷層或責任不清導致職災發生。 圖片來源/勞動部 勞動部提醒,各事業單位應儘速檢視並完善內部管理制度,積極落實相關法令規定;如有法令諮詢或輔導需求,可向各地勞動檢查機構或勞工主管機關洽詢。相關法規、Q&A及數位學習資源,已公布於職安署官網「職安法修法專區」及「職場霸凌防治專區」,歡迎企業及勞工多加利用。 職安法修法專區相關資源 新修職業安全衛生法專區新修職安法常見問答▶ 點擊前往▶ 點我下載 職場霸凌防治專區相關資源 勞動部職安署官網設有職場霸凌防治專區提供相關資訊,歡迎參考利用: 防治職場霸凌新法及配套措施簡報防治職場霸凌QA一次看▶ 點我下載▶ 點我下載職場霸凌常見問答-事業單位篇職場霸凌常見問答-勞工篇▶ 點擊下載▶ 點擊下載 104人力銀行發布企業職場霸凌指引 104人力銀行也製作發布企業職場霸凌指引,提醒企業注意即使部分行為未必立即構成職場霸凌,但仍可能成為高風險管理行為,建議企業應透過人資部門及內部教育訓練,整理常見爭議案例並提醒主管避免類似行為,降低未來申訴風險。 104 職場霸凌防治新法 企業實務指引 ※ 104人資學院特別製作《職場霸凌防治新法 企業實務指引》,完成問卷即可下載運用
【104職場力】・勞動法令

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

環境部「抗高溫調適對策聯盟」祭6大措施,助企業民眾抗極端酷暑!

極端高溫已不再是偶發事件,而是全球氣候變遷下的「新常態」。今年夏天,環境部成立「抗高溫調適對策聯盟」,首度集結跨部會、跨產業與民間團體,從制度建構到企業指引,以「二制度、二方法、二拓展」打造一張全國性的高溫應對網絡,為職場安全與永續發展提供解方。 文/《104職場力》 本文導覽 ​▍二制度:建立高溫應變機制、啟動實際演練建立高溫應變啟動機制抗高溫調適對策演練​▍二方法:建置Cool Map、研擬企業指引建置高溫防護地圖Cool Map研擬企業抗高溫行動指引​▍二拓展:能源貧窮分析與教育推廣雙軌並進大數據分析應對能源貧窮北中南抗高溫對策展 ​▍二制度:建立高溫應變機制、啟動實際演練 建立高溫應變啟動機制 環境部攜手氣象署、勞動部、衛福部,建構高溫應變啟動機制。 氣象署│因應氣溫變化提供「高溫預報」。 衛福部│整合氣溫、濕度、太陽輻射、風速等數據,發布「健康氣象預警資訊」。 勞動部│根據氣溫、濕度變化標準制定「職業安全衛生設施規則」。 推動時間表 2025年2026年未來共通性指標(預警啟動應變機制)分年針對各領域及脆弱群體建立高溫預警指標逐步建議保護脆弱群體因應高溫調適機制 抗高溫調適對策演練 依據氣象署資訊,以橙燈及紅燈作為高溫預警標準,相關單位會啟動對策演練與應變作業,包含: 健康通報 路面灑水 調配農牧用水 勞工防護措施 高風險族群照護 大型戶外活動調整 交通設施防熱安全檢測 推動時間表 2025年2026年未來試辦演練及啟動條件,進行「雙北合作先行」規劃建立標準作業程序,同時試行應變啟動機制逐步落實並規劃更全面的高溫調適對策,擴大至全國各地 ​ ▍二方法:建置Cool Map、研擬企業指引 建置高溫防護地圖Cool Map 環境部規劃推動「Cool Map」,整合戶外涼蔭、公園涼亭、森林步道與可避暑的室內公共空間(如賣場、圖書館),讓民眾與勞工能快速找到避暑地點。 推動時間表 2025年2026年未來臺北市、臺南市都市熱島地區優先示範研議設置規範,協助六都建置逐步落實全國推動 研擬企業抗高溫行動指引 透過提供企業管理場域對策、促進跨企業合作,以及推動公部門與企業協作,協助企業強化因應高溫的能力,並兼顧員工健康與營運韌性,領域涵蓋實體/線上通路、冷氣空調、運輸、保險、營建、防護產業與寵物友善等。 推動時間表 2025年2026年未來辦理工作坊,邀請各界參與,廣徵意見研擬企業抗高溫行動指引規範並試行(依企業需求)逐步擴大訂定,協助企業永續經營 ​▍二拓展:能源貧窮分析與教育推廣雙軌並進 大數據分析應對能源貧窮 為降低極端高溫對弱勢族群的衝擊,特別是獨居老人,環境部推動「以數據為基礎」的能源協助政策,結合跨部會資料,預警與輔導同步進行。 透過下列4大資料來源辨識高風險族群,提供用電輔導與節能建議、減輕能源支出負擔,並結合Cool Map指引,將其導引至避暑地點: 內政部老年人口清冊 衛福部獨居老人清冊 台電公司用電數據 環境部與氣象署的溫度監測資料 推動時間表 2025年2026年未來結合跨部會數據資料,臺南市合作示範辨識能源貧窮弱勢並協助整合中央與地方資源逐步擴大照護逐步落實全國推動 北中南抗高溫對策展 在北中南各區舉辦「抗高溫對策展」,結合都市熱島議題、產業轉型與環境教育,強化民眾對極端氣候的認識與因應能力。 極端氣候時代,企業與政府都無法置身事外。從高溫預警到災前演練,從企業行動到弱勢照護,政府率先踏出高溫調適的第一步,未來企業若能積極響應、落實指引,不僅能保護勞工健康,更能在風險中站穩腳步、邁向永續。 (文圖來源:環境部官網、粉絲專頁) 延伸閱讀: 高溫來襲!北市啟動熱危害勞檢 最重罰30萬元 夏日高溫熱炸!職安署提醒:雇主應預防戶外勞工熱危害,將擴大夏季防災勞檢|職場新訊 酷暑體感高溫39度!遇到「熱中暑」怎麼辦?降溫最重要,4招教你如何預防
【104職場力】・職業安全衛生

颱風天外勤安全防護:雇主責任、職災預防與勞工權益指南

颱風天外勤有哪些潛在風險?若雇主在已停班的颱風天,或於風災後指派勞工出外勤,應如何預防職災、確保人員安全並保障勞工權益?本文提供詳細防災準則和重點,協助企業落實職場安全管理,保障勞資雙方權益。 文/《104職場力》 本文目錄(點擊可快速前往) 颱風天外勤的潛在職災:雇主須主動預防風險颱風天各類外勤作業防災重點災後復原作業風險高,雇主須落實5大類作業防護要點颱風天出外勤,勞工權益要注意 颱風所帶來強風、豪雨及颱風過後從事災害搶修及復建工作極易發生職業災害,勞動部呼籲雇主,應加強各項防災及應變措施,如有外勤作業,雇主應在合理可行範圍內,採取必要的預防設備或措施,使勞工免於發生職業災害,違反者最高可處新臺幣30萬元罰鍰。 颱風天外勤的潛在職災:雇主須主動預防風險 根據勞動部說明,颱風期間天氣惡劣,常見的外勤作業職災風險包含:道路淹水、路樹傾倒、坍方落石、道路受損、物體飛落、電線脫落或電桿傾倒等相關災害,相較於一般勞工,其職業災害風險更高。 雇主應承擔的安全責任與勞工避難權益 根據《職業安全衛生法》的規定,雇主有責任提供必要的安全衛生設備與措施,並應設置專門的管理單位或人員,對勞工進行安全衛生教育訓練,同時與勞工代表共同訂定符合實際需求的「安全衛生工作守則」。這些內部管理制度與因地制宜的運作,目的在於提升外勤人員的安全意識,並將安全落實到每一次外勤任務中。 然而,颱風天的外勤任務充滿變數,道路狀況、風雨強度以及地區受損程度都可能差異巨大,不確定性極高,因此,除了雇主必須妥善規劃外勤人員的安全防護設施外,還必須遵循「以人身安全為第一優先考量」的原則,當勞工在執行職務時,如果發現有立即性的危險,有權依規定停止作業並退避到安全場所,不會因此受到處分。 另外,若地方政府已宣布因天然災害停班,雇主若仍安排員工從事外勤作業,應依《職業安全衛生設施規則》第286條之2規定:依實際風險提供必要的防護設備,例如:救生衣、安全帽、通訊設備,以及其他保護勞工安全所需的裝備和交通工具。 總之,雇主應在合理可行的範圍內,採取必要的預防設備或措施,以確保勞工免於發生職業災害 。如果雇主明知或可預見勞工所從事的工作有危害生命、身體或健康的疑慮,卻未能採取必要的預防措施,就必須承擔相關責任。 危害辨識、評估與控制:確保颱風天外勤安全的核心 雇主應訂定颱風天外勤安全的評估機制、流程及相關表單,針對外勤勞工可能遇到的工作環境或作業危害進行風險評估,辨識潛在危害並採取分級管理措施。 當颱風警報發布後,雇主應依據氣象局和媒體資訊,評估外勤區域是否可能發生強風大雨導致的道路淹水、鷹架或路樹倒塌、土石坍方、道路受損、物體飛落、電線脫落或電桿傾倒等相關危害 。 針對不同等級的風險情況,雇主或授權主管人員應採取相對應的安全管理措施,例如: 評估有顯著風險或可預見的風險時,應立即停止外勤作業。 如果評估後仍決定讓勞工從事外勤作業,雇主必須提供必要的安全防護設施和交通工具,如限縮外勤區域、提供安全的交通工具和適當的個人防護具。 同時,雇主或主管人員應以書面形式指派外勤任務,並保存相關紀錄以備查。 建立一套完整的危害辨識、評估與控制機制,才能幫雇主有效管理並降低颱風天外勤作業的風險。 落實外勤安全管理的關鍵步驟:紀錄 實施外勤安全管理計畫並留下完整紀錄,是確保勞工安全的最後一道防線 。 雇主應依據職業安全衛生法規要求、風險評估結果、過往事件案例等因素,定期或適時檢討風險評估結果,並在必要時進行修正;而風險評估結果應適時傳達給所有相關部門及人員知曉。 同時雇主應明確規定風險評估結果與重要控制措施執行的內容紀錄,以及這些紀錄的保存年限,這些紀錄是日後檢討改進、釐清責任的重要依據,有助於不斷完善颱風天外勤作業的安全管理。 颱風天各類外勤作業防災重點 在颱風天,若地方政府已宣布停止上班,雇主仍安排勞工從事外勤作業時,必須特別留意以下幾點: 1. 鄰水、水上作業或有發生土石流之虞的地區 應建立一套通報機制,一旦有危險發生時,能立刻通知現場工作人員迅速撤離,並搭配清楚的撤離步驟和後續的救援流程,確保人員安全。 2. 道路修復、邊坡擋土及開挖等工程 應確保邊坡有足夠的安全傾斜度,若現場有鬆動或可能掉落的土石,應事先清除或設置擋土支撐。 另外現場也應安排人員持續監控落石情形,一旦出現危險徵兆,須立即通知工作人員和機具撤離,確保人員安全。 3. 有物體飛落或倒塌風險的建築物、構造物及廣告招牌 外牆施工架應特別加強固定,並仔細檢查架體是否有損壞、繫牆桿是否鬆脫、基腳是否下陷或滑動等問題。 工地圍籬也需確保牢固,避免被強風吹起。 施工架上懸掛的帆布或廣告物應提前拆除,以防風壓過大導致架體不堪負荷而倒塌,釀成事故。 4. 使用工地塔吊作業 塔吊塔柱應加強固定,吊鉤與伸臂須妥善停放定位,並放開旋轉煞車(須先確認空轉時不會產生碰撞或觸電等危險),當風速達每秒16公尺以上時,應全面停止塔吊作業,以防發生意外事故。 災後復原作業風險高,雇主須落實5大類作業防護要點 颱風過後,各地陸續展開災後搶修與復原工作,但相關作業環境風險依然極高。根據勞動部提醒,河岸清理、道路修復、橋梁拆除、工廠復原及地下作業等外勤作業,皆可能導致職業災害,雇主應依以下作業類型加強風險管理與防護措施: 1. 河岸與海岸清理作業 應建立完善的緊急應變系統,一旦發生危險,能即時通報並引導現場人員迅速撤離,同時搭配清楚的撤離流程與救援機制,避免發生溺水等重大職災。 2. 道路修復工程 應預先清除可能鬆動或飛落的土石,或設置擋土支撐;在操作挖土機、卡車等重型機具時,應由專人指揮調度,並規劃安全的機具作業動線,降低邊坡崩塌與誤操作風險。 3. 房屋、橋梁等修繕或拆除作業 作業現場須指派專人負責指揮與監督,並依照標準順序「由上而下逐步拆除」;高處作業人員應配戴安全帶,並依現場條件設置安全母索、踏板、安全網或捲揚式防墜器,以防墜落事故發生。 4. 工廠修護及復原作業 進行工廠屋頂維修時,應全程配戴安全帶,並設置必要防墜設施。在潮濕環境中使用電動機具時,須於電源連接處安裝漏電斷路器,以防漏電觸電危害。 5. 局限空間作業 應先完成空間通風與氣體檢測,確認氧氣濃度與有害物質濃度均在安全範圍內後,方可進入作業,並提供防止作業勞工缺氧、中毒、感電、崩塌、被夾捲等危害的防護設備與監測機制。 勞動部表示,雇主未依《職業安全衛生法》規定,針對上述等易發生職災的項目加強各項安全應變措施,導致勞工罹災者,將依法查處究辦。 颱風天出外勤,勞工權益要注意 勞動部表示,颱風等天然災害發生時,如工作地、居住地或上班必經途中任一轄區首長已通報各機關停止上班,勞工因天災而未出勤,責任不在勞工,雇主不得視為曠工、遲到或強迫勞工以事假或其他假別處理,且不得強迫勞工補班、扣發全勤獎金、解僱或為其他不利之處分。 事業單位如因營運性質需特定勞工於天然災害發生時(後)出勤,應事前與勞工約定,包含加給工資、提供交通津貼或交通工具以及其他必要協助等。 最後勞動部也提醒各事業單位,如果颱風天真的需要特定員工來上班,雇主一定要確保員工的安全,例如:安排勞工搭乘計程車上、下班,以確保通勤安全,萬一不幸發生職業災害,勞工在治療、休養期間,雇主有給予公傷病假及依《勞動基準法》第59條規定標準給予職業災害補償的義務。 更多更詳細的資訊可至勞動部官網「天然災害勞工出勤權益」專區查詢,如需查看完整「颱風天外勤安全指引」細節,或需要「颱風天外勤指派單參考例」,請點擊下方按鈕免費取得文件。 颱風天外勤安全指引 延伸閱讀: 職災勞工不斷申請公傷病假,雇主該如何面對? 法院認證的職災:台南阿伯下班通勤繞道吃鹹粥發生車禍 助「職災勞工重返職場」,勞動部提高最高補助金額至20萬!|職場新訊
【104職場力】・勞動法令

你適合當PM嗎?解析產品經理必備3種特質與溝通心法

產品經理(PM)扮演產品關鍵的橋樑角色,不僅要看懂全局、擬定策略,更需要與設計師、工程師高效溝通,協調各方需求並推動產品前進。哪些人適合PM工作?作者透過實務經驗分享,解析PM必備的3種核心特質,以及在與不同角色協作時應具備的溝通心法。 文/Michelle Chen(軟體業PM產品經理) 本文目錄:3個PM需要的核心特質(點擊可快速前往) 特質1:你是否習慣全局性思考,並以策略性規劃推動執行?特質2:你是否喜歡且習慣站在對方的角度,使用對方的語言溝通?PM與設計師溝通重點PM與前端工程師溝通重點PM與後端工程師溝通重點特質3:你是否接受甚至喜歡改變,且有隨時改變計劃的彈性? 我習慣定期把自己的職涯規劃拿出來review,問問自己對於「現在的狀態」是否還滿意。最近是我在現職公司任職滿一週年的日子,於是又把這個問題拿出來檢視一番。我發現對於做PM打造產品這件事(撇除外在條件,像是workload、手上的案子、公司策略、主管等),過了幾年我仍非常喜歡且享受其中。再往下探索,是什麼個性或是特質讓我喜歡且適合做產品經理呢?今天整理3個我認為最核心的特質,分享給有興趣往PM產品經理發展,或還在思考自己到底適不適合的朋友參考! 特質1:你是否習慣全局性思考,並以策略性規劃推動執行? 作為產品經理你每天要應對來自各方的利害關係人,需求從四面八方而來,每季的Product Roadmap規劃&執行,每月2~3次的Sprint(如果團隊跑Scrum),甚至每天的跨部門Support,PM的日常總是被滿滿的需求與會議轟炸,任務清單中的To-dos & Action Item似乎看不到盡頭。在這種「艱困」的處境下,能習慣「全局性思考」的PM就比較能從容應對,懂得從任務海中抽身,避免無謂地瞎忙。所謂全局性思考有點抽象,換個方式來說就是:從整體,更高維度視角看待事情,而不是深陷於眼前的問題。 舉個例子來說,假設你是一位部門主管,你發現某個專案快到截止日但離完成還有一大段距離,你可以選擇臨時外聘人力,或是給團隊成員加班獎勵鼓勵他們挪出更多的時間工作完成任務,這也許是最快能見效的暴力解法。但如果你採取全局性思考,你會先退一步思考,這個專案的規劃是否合理,是否有可以簡化的部分,或者是否團隊中有某個特定的人遇到瓶頸。如果能協助這位成員解決問題,整個團隊的運行會變得更加順暢,也許就能如期完成專案。 全局性思考的能力能幫助PM有效辨識什麼才是真正需要解決的「關鍵問題」,而不是像在大魯閣打棒球一樣,只是對每個問題隨著出現而進行反應。這種思考方式讓你從整體上把握問題的根源,不是只解決表面的問題。 找到問題後,接下來就要透過策略性規劃來實作,這時候一定要提到常見的80/20法則。 20%的因素,將導致80%的結果。找出那關鍵20%重要的事情並全心投入,往往能帶來大部分的成果。 首先找到那20%重要並值得花團隊全心投入的P0-重要且須馬上行動的事。並懂得拒絕或是取捨那些重要但不急,甚至根本不用解決的問題 。取捨決策是一個好PM必備能力。 另外,作為產品的代言人,PM一定要知道哪些任務可以被整合在一起(甚至延伸成一個epic);又有哪些tasks可能會因為其他迭代而順勢被解決,因此現階段可以忽略不做;又有哪些可能看似有問題,但其實是故意為之的機制。 有策略、有條理的安排團隊資源,聚焦在關鍵20%重要的問題上,可以讓團隊更有效率且優雅的工作。(非常重要,誰會想要每天灰頭土臉工作,你說是吧) 特質2:你是否喜歡且習慣站在對方的角度,使用對方的語言溝通? 有這個特質的PM絕對會是團隊的寶,而不會變成大家避之唯恐不及的任務交差使者。習慣從對方的角度出發,用對方熟悉的用語溝通,不僅能提升理解效率,還能拉近彼此距離,建立良好互動。這有助於建立信任,讓未來的合作更順利愉快,形成正向循環,培養無敵默契。(每次遇到只是一兩句話一個眼神,團隊內的工程師和設計師就能馬上理解我的意思,就會覺得「哇,你們真的是神隊友,我好幸福啊!」) 這邊簡單舉例與設計師以及前後端工程師討論需求時應該著重的方向: PM與設計師溝通重點 重視使用者體驗(UX/UI):需要清楚描述使用者的需求(如果需要可以附上完整的user story),並在需求說明中「用戶使用流程」、「易用性」、「介面設計」以及「資訊呈現方式」等。 【溝通舉例】「我們希望這個功能的流程是:1.先點擊這個按鈕,2.展開選單,3.選單中會有幾個預設選項且我們會幫用戶進行預選,整個操作希望可以在3步內完成。」 特別注意!尊重設計師專業:作為PM一定要尊重團隊內設計師以及工程師的專業。對設計師,請保留讓他們自由發揮的空間。提出的需求絕對不會是硬性規定設計師只是把你想像中的畫面/流程畫出來而已,保留設計彈性通常得到的結果都會比自己發想的還要完整流暢! 【溝通舉例】如果需要做一個活動頁面:「這個頁面會包含A~C 3個大分類的資訊,其中A/B分類會另外連結到C/D頁面。這個主頁面的設計,希望能傳達出現代感,並保留畫面的簡潔性,方便用戶快速找到他們要的資訊。可以參考這個網站的設計風格,但具體的顏色/圖標,分類呈現可以自由發揮。」 PM與前端工程師溝通重點 重視介面與互動:前端工程師負責將設計轉換成可用的介面。他們關注的重點包含介面呈現方式、元件的設計與實現、與後端如何進行資料溝通、並且也要確保網頁可以各種大小的裝置和瀏覽器上都能順利運行。 【溝通舉例】PM:「我們希望在報名頁面上,使用者可以看到所有場次,點擊後展開場次詳細資訊,並透過一個動畫顯示出『點選報名』的CTA 按鈕。這部分在手機的 web view 上也需要保持操作流暢。」前端工程師:「這個顯示CTA的動畫在一些舊瀏覽器上可能無法支援,可能會出現卡頓或不顯示的情況。」PM:「如果確實有這個問題,我們可以考慮用彈出popup的方式替代,重點是整體操作要流暢,並且能有效吸引用戶點擊報名。」 特別注意!技術可行性&永遠都要準備PlanB:有時PM以及設計師一起討論出的設計可能在技術實現上會有挑戰。作為一個好PM,一定要工程師們討論在技術上的可行,以及如果無法實現,可以被接受的PlanB是什麼,並從中找到最佳解決方案。 PM與後端工程師溝通重點 重視系統穩定性及資料處理:後端工程師主要關注系統的穩定性及資料處理。他們習慣使用「API」、「資料庫」、「伺服器」等術語。作為產品經理,你需要清楚描述系統需求,並確保資料流(information flow)和功能邏輯的合理性。 【溝通舉例】PM:「我們需要建立一個數據報表,數據需要即時更新,並支援查看過去30天和60天的時間範圍。這個報表主要用來追蹤使用者行為趨勢。報表中的欄位定義以是{明確定義數據背後的計算邏輯以及fallback機制}。」後端工程師:「要實現即時更新可能會對系統造成壓力,特別是在高峰期,伺服器負載會增加,影響穩定性。」PM:「那或許我們可以考慮設定一個更新的cutoff point,在該時間點做一次性更新,確保穩定性以及更好管理系統負載。」 特別注意!具體明確制定規則:跟後端工程師討論事情一定要具體明確(制定出規則),不能給模糊的「形容詞」。以要新增檢查用戶註冊時的密碼強度的功能為例: 模糊的需求:「我們需要在用戶註冊時,先檢查密碼是否夠強。如果不夠強就讓他重新設置,夠強就讓他繼續註冊。」 ➞這時候工程師一定會問你:密碼強度怎麼樣算夠強?這個檢查是在用戶點擊註冊時還是輸入過程中即時檢查? 明確的需求:「如果密碼長度小於8位或不含大小寫字母和數字,則在用戶按下註冊時阻擋下一步,並顯示錯誤提示並要求用戶重新設置密碼。如果密碼符合這些條件,則允許用戶完成註冊。」 PM的工作內容和模式會隨著產品領域、團隊規模及系統架構等因素而有很大不同。然而,良好的溝通能力,尤其能根據不同溝通對象靈活切換用詞和表達方式,針對不同情境調整思考重點,是做好PM必須具備的。如果你發現這種角色切換對你來說有些困難,或是習慣從單一角度進行思考,那可能就不會那麼享受於PM的日常了。 特質3:你是否接受甚至喜歡改變,且有隨時改變計劃的彈性? 最後一點,「接受改變,且對已經計劃好的事情是否總是能保持隨時調整,甚至需要打掉重練的彈性?」是一個PM是否能樂在其工作中,蠻關鍵的特質。 有PM經驗的都知道(不管是Product or Project)都會面臨到原本說好的方向會需要來個大轉彎,產品策略可能因為市場的變化要做立即的調整(例如AI的快速崛起)。對於比較不喜歡變化,或是對於要臨機應變這件事情比較排斥的人,做PM會比較辛苦(心裡苦的部分)。 No two days are the same for a product manager 如果看到上面這句話,你感到興奮,那恭喜你!你一定能從PM的工作日常中找到許多樂趣! 以上就是我簡單從自己身上總結出為什麼就算有時候遇到再鳥的事情,或是有時候真的工作壓力很大,但終究我還是很享受做PM的3大特質與性格,希望能給還在摸索的人或是猶豫不太清楚自己到底適不適合的人一點小小分享。 (原文標題:你適合當產品經理嗎?3個PM需要的核心特質&性格解析) [joblist_plugin title='更多104【產品經理】工作機會' url='https://www.104.com.tw/jobs/search/?order=15&page=1&sctp=M&scmin=40000&scstrict=1&jobsource=joblist_search&jobcat=2004003005&keyword=%E7%94%A2%E5%93%81%E7%B6%93%E7%90%86' amount='4'] [course_plugin title='產品經理學習營|學習推薦' keyword='產品經理學習營' amount=2]
【104職場力】

2027年勞動檢查將聚焦三大主軸:源頭防災、承攬管理、職場霸凌防治

勞動部公告2027年度勞動檢查方針,配合修正施行的職安法新制及「強化職場減災行動計畫」,以「源頭防災」、「承攬管理」及「職場霸凌防治」為三大主軸,強化事前預防與風險管理,也將同步推動四項精進措施。《104職場力》匯整相關資訊,帶您了解相關資訊。 文/《104職場力》 本文導覽 2027年勞動檢查3大修正主軸2027年勞動檢查同步推動4項精進措施民國116年度勞動檢查方針整理表三修正重點整理表四精進措施整理表 2027年的勞動檢查方針已公布,配合上路的《職業安全衛生法》新制及「強化職場減災行動計畫」,將重點擺在「源頭防災」、「承攬管理」及「職場霸凌防治」等三大主軸。 勞動部日前公告民國116年勞動檢查方針,並說明配合今年7月1日起修正施行的《職業安全衛生法》新制,將職場安全衛生從單純的「防止職業傷害」進一步擴大至「工作者身心健康及企業永續治理」,將安全管理提前至規劃設計階段,強化高風險作業及承攬管理,以預防重大職業災害及職場不法侵害。 延伸閱讀:職場霸凌防治新制今上路 哪些行為踩紅線?QA一次看 2027年勞動檢查3大修正主軸 本次方針三大修正重點包括: 全面強化工程防災及承攬管理。 高風險作業安全管理再升級。 加強預防職場身心健康危害。 一、全面強化工程防災及承攬管理要求事業單位(工程業主)於工程規劃、設計階段即完成風險評估,將安全管理由施工現場提前至源頭設計,一定規模以上工程須完成規劃設計安全分析報告,作為施工前風險辨識之重要依據,同時,要求事業單位落實承攬管理責任,避免因多層承攬或管理斷層造成重大職業災害。 二、高風險作業安全管理再升級自116年7月1日起,新增查核營造工地進場勞工是否完成營造作業安全訓練(即臺灣職安卡),強化工地進場管理;另配合修法,將塔式起重機及具搭乘設備之移動式起重機納入危險性機械管理,並新增查核挖土機、堆高機及高空工作車等特定機械操作人員是否完成合格訓練,以降低重大事故風險。 三、加強預防職場身心健康危害配合《職業安全衛生法》新增職場霸凌防治專章,116年將查核事業單位是否建立申訴及調查處理機制、公開防治措施,以及訂定並落實職場霸凌防治規範,督促企業建立完善制度,預防勞工身心健康危害,營造安全友善的工作環境。 其中針對營造工地作業者的安全訓練,勞動部職安署在接受媒體採訪時說明:明年七月起,將全面要求進出營造工地作業者必須完成安全訓練,並取得台灣職安卡,因此明年七月起,勞檢將抽查進出工地的作業者,是否確實持有職安卡。 延伸閱讀:勞動檢查程序是什麼? 2027年勞動檢查同步推動4項精進措施 同時,亦同步推動四項精進措施: 擴大高風險廠場列管。 深化職業衛生及新興危害管理。 提升中小企業自主防災能力。 持續推動重大職災資訊公開。 一、擴大高風險廠場列管將前3年內曾發生重大職業災害,或甲級規模火災、爆炸事故之事業單位納入重點監督管理,持續追蹤改善情形。 二、深化職業衛生及新興危害管理要求完成作業環境監測後90日內提出暴露評估報告,並將高氣溫危害預防及承攬統合管理納入檢查重點。 三、提升中小企業自主防災能力鼓勵運用「線上互動式風險評估工具(T-OiRA)」辦理風險評估,提升自主安全管理能力。 四、持續推動重大職災資訊公開透過資訊透明及社會監督,引導企業持續精進安全管理。 民國116年度勞動檢查方針整理表 三修正重點整理表 一、全面強化工程防災及承攬管理要求事前風險評估,落實工程業主安衛責任,避免層層分包權責不明二、高風險作業安全管理再升級勞檢營造作業安全訓練、起重機安全管理、特定機械操作人員查核三、加強預防職場身心健康危害查核事業單位是否建立申訴及調查處理機制、公開防治措施等 四精進措施整理表 一、擴大高風險廠場列管將前3年內曾發生重大職業災害或甲級規模火災、爆炸事故之事業單位納入重點監督管理二、深化職業衛生及新興危害管理作業環境監測暴露評估報告、高氣溫危害預防及承攬統合管理納入檢查重點三、提升中小企業自主防災能力鼓勵運用「線上互動式風險評估工具(T-OiRA)」辦理風險評估四、持續推動重大職災資訊公開透過資訊透明及社會監督,引導企業持續精進安全管理 勞動部強調,安全健康的工作環境是企業永續經營的重要基礎,也是勞工最基本的權益,未來將持續透過法制精進、監督檢查、技術輔導、公私協力及資訊公開等多元策略,引導企業由被動符合法令邁向主動管理風險,共同建立以預防為核心的安全文化,朝向「零重大職業災害、零容忍職場霸凌」的目標,持續提升我國職業安全衛生水準。
【104職場力】・勞動法令

有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」

美國博通在台子公司驚傳洩密!近年有多起震驚產業界的「竊取商業機密」案件,受害產業遍及科技業、旅遊業,面對這些「商業間諜」,公司該如何自保「營業秘密」呢?什麼是「營業秘密3要件」?哪些資訊受《營業秘密法》的保護?如果要設下「防火牆」又有哪些注意事項?《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關「營業秘密法」的常見問題! 更新時間:2026/05/25 文/《104職場力》小編 本文導覽 「營業秘密」3要件是什麼?公司該如何管理/保護「營業秘密」?哪些資訊不受《營業秘密法》的保護?哪些行為,就是侵害公司的「營業秘密」?「營業秘密」受侵害時,可以請求哪些損害賠償?侵害「營業秘密」有哪些刑責? 【時事案例】博通在台子公司驚傳洩密,工程師遭違反《營業秘密法》起訴!根據多家媒體證實報導:美國博通公司(Broadcom Inc.)的在台子子公司:台灣安華高科技公司(Avago Technologies Taiwan),日前一位前任職於應用工程師及半導體方案部門區域業務工程師的李男,因涉嫌在職期間非法重製公司內部資料並於外部講座中洩漏,透過公務筆記型電腦,未經授權登入客戶訂單分析資訊系統,非法重製並下載包括客戶訂單、財務預測、產品研發進程、客戶名單及營運資訊等屬於公司機密的資料。而且於自2024年1月15日至2025年3月13日期間,多次以「博通專家」或「AVgo專家」名義接受外部邀請,接受多達85場講座,並獲得講座費共計約新台幣295萬8000元,經地檢署深入偵辦後,認定李男的行為已違反《營業秘密法》等相關規定,予以起訴。 過去也曾發生多起產業界的「機密竊取」事件,包括「護國神山」台積電爆發2奈米技術的間諜案、聯電、聯發科和宏達電也曾遭「內鬼」攻擊,此外有鋰電池大廠遭竊價值達近20億元的商業機密、工程師為解決債務問題,竟趁值夜班時盜走近萬的IC半導體晶片,不法獲利達60萬元,還曾有旅遊公司的副總監涉嫌盜入前東家的後系統後台盜取營業秘密而遭起訴。 這些「商業間諜」的行為似乎層出不窮,到底公司該怎麼做才能讓自己的「營業秘密」被保護?公司內哪些資訊屬於「營業秘密」?若與在職/離職員工簽署契約保障公司權益,又有哪些地方需要注意? 《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關《營業秘密法》的常見問題! 「營業秘密」3要件是什麼? 一般提到「營業秘密」,指的是滿足「營業秘密3要件」的狀況。 3大要件分別為: 秘密性:可以細分為「商業性營業秘密」及「技術性營業秘密」兩種類型 商業性營業秘密:一般指業務、銷售上的資訊,如:客戶名單、成本結構、經銷據點、交易底價、商品定價、人事管理、進貨成本等與經營相關的資訊。 技術性營業秘密:一般指特定產業的研發、創新技術,包括方法、製程、配方、技術等等。 經濟性:可產出經濟利益或商業價值的資訊,通常以兩個條件來判斷該資訊是否具「經濟價值」 事業單位已投注一定時間、人力、成本才獲得的資訊,可獨立存在(類似自家的獨家數據庫)。 可為事業單位帶來有形的收益,甚至取得市場的領導地位(市佔率、研發能力、業界評價)等競爭優勢。 受到合理保護:這部分是指事業單位在主觀上對該資訊存有「保護」的意願,客觀上也針對保密做出積極應對措施,一般常見的是和員工簽署保密條款、競業禁止條款,或是在文件、產品、資訊上註明「機密」、「限閱」,並於內部列管。常見的保密措施如下: 實際隔離法:如存放於保險箱、設定密碼鎖、封緘文書、備有門禁與警報系統。 形式簽署保密:於文件上加註「密件」、「機密」、「限閱」等字樣,或簽署保密協議。 接觸管制:直接限定特定人員、部門、執掌者才有權限可觸碰接觸該「營業秘密」。 若是以我國《營業秘密法》的定義來說,在第2條中有揭示什麼指「營業秘密」:「係指方法、技術、製程、配方、程式、設計或其他可用於生產、銷售或經營之資訊,而符合下列要件者」 非一般涉及該類資訊之人所知者。 因其秘密性而具有實際或潛在之經濟價值者。 所有人已採取合理之保密措施者。 因此結合起來,只要是對企業而言「具秘密性」,有實際(或潛在)「經濟價值」,而且已經「採取合理保密措施」的項目,都可以被視為「營業秘密」的一部分。 舉例來說:像專利技術、獨家製程、獨家配方、設計商品,這些只要符合3要件,都可被認定為事業單位的「營業秘密」。 公司該如何管理/保護「營業秘密」? 如前所述,公司在設定「合理保護」時,可以透過幾種方式來保護自家的「營業秘密」。一般常見的營業保護措施除了上文提及的「實際隔離法」、「形式簽署保密」、「接觸管制」之外,最常見的是以下幾種作法: 與員工簽訂保密條款、競業禁止條款公司可在聘僱員工時,即和員工簽下「保密條款」,一般會在勞動契約、委任契約等聘僱契約中,加上「保密義務」及「智慧財產權歸屬」、「禁止勸誘」及「離職時移交刪除資訊」條款。當員工離職時,也可以透過與勞工約定約定離職後「競業禁止條款」,約束知悉、取得雇主營業秘密的員工,離職後的相當期間內,不得至競爭對手處任職。 將「營業秘密」分級別各別保存現今有些企業會採取「分散架構」保存營業秘密。意即將關鍵的營業秘密分割成數個部分,分別交由各別部門、人員職掌,單一員工僅知部分片段資訊,如要拼湊出完整的營業秘密需要曠時費日的集合散落在公司各部門的內容。又或者會制定不同強度、等級的管理規則和存取限制,限制權限不足的員工造訪權,搭配系統認證系統、密碼等,嚴格控管碰觸資料者的存取狀況。 加強公司內部的「資訊安全」管理在現今的潮流下,多數工作者的「資安意識」都比過去更好,事業單位也多會建置公司內的防火牆、防毒軟體,加強宣導資安觀念,甚至禁止員工使用外部電腦(或隨身碟、硬碟)存取資料。針對離職員工,目前也有企業會訂定「離職移交」的相關規定,當中會包括離職員工應將自身掌握的資訊如實交接移交給指定窗口,並將個人電子設備當中所有資訊予以刪除、避免資訊外流。 延伸閱讀:公司營業秘密不外流 人資三招應戰 哪些資訊不受《營業秘密法》的保護? 雖然《營業秘密法》對企業的營業機密有一定的保護,但是其實「與商業競爭無關的秘密」和「事關非法的秘密」都不屬於營業秘密法的適用範圍,這一點還是要請事業單位多加留意。 以下舉例不受保護的內容如: 與商業競爭無關的秘密:如公司成員的私生活(感情糾紛、賭博等違法事件)、政治立場、軍事機密(受其他法律保障)。 事關非法的秘密:機密本身是違法的項目,即失去保護(如公司逃漏稅的管道、內線交易、採用非法方式營利、不合法的原料製作產品等等) 哪些行為,就是侵害公司的「營業秘密」? 《營業秘密法》第10條的說明,有以下情形發生時,就算是侵害了公司的「營業秘密」: 常見的行為包括: 以不正當方法取得「營業秘密」者。 知悉或因重大過失而不知其為前款之「營業秘密」,而取得、使用或洩漏者。 取得「營業秘密」後,知悉或因重大過失而不知其為第一款之營業秘密,而使用或洩漏者。 因法律行為取得「營業秘密」,而以不正當方法使用或洩漏者。 依法令有守「營業秘密」之義務,而使用或無故洩漏者。 整體來說,所謂的「不正當方法」指竊盜、詐欺、脅迫、賄賂、擅自重製、違反保密義務、引誘他人違反其保密義務或其他類似方法。 侵害營業秘密的行為除了「不正當手段取得營業秘密」、「洩露營業秘密」這兩個常見的違法事項之外,最容易讓人忽略的其實是「依法其實應守營業秘密之人,應使用(或無故)洩露」,換言之如果你是理應保守公司營業秘密的人,但你卻做出不利於公司的洩露之舉,也是侵害「營業秘密」的情形。 「營業秘密」受侵害時,可以請求哪些損害賠償? 《營業秘密法》第13條規定,當確定「營業秘密」受侵害時,被害人可以提出下列各款規定當中擇一請求: 依《民法》第216條之規定請求。但被害人不能證明其損害時,得以其使用時依通常情形可得預期之利益,減除被侵害後使用同一營業秘密所得利益之差額,為其所受損害。 請求侵害人因侵害行為所得之利益。但侵害人不能證明其成本或必要費用時,以其侵害行為所得之全部收入,為其所得利益。 如果侵害行為實屬故意,法院甚至得因被害人之請求,依侵害情節,酌定損害額以上之賠償(但不得超過已證明損害額之三倍)。 侵害「營業秘密」有哪些刑責? 根據《營業秘密法》的規範,意圖為自己或第三人不法之利益,或損害營業秘密所有人之利益將依第13-1條處「處五年以下有期徒刑或拘役,得併科新臺幣100萬元以上1000萬元以下罰金」,而且依第13-3條的說明,此罪屬於須告訴乃論,公務員或曾任公務員之人,因職務知悉或持有他人之營業秘密,而故意犯前二條之罪者,加重其刑至二分之一。 其中所謂「損害營業秘密所有人利益」的行為包括: 以竊取、侵占、詐術、脅迫、擅自重製或其他不正方法而取得營業秘密,或取得後進而使用、洩漏者。 知悉或持有營業秘密,未經授權或逾越授權範圍而重製、使用或洩漏該營業秘密者。 持有營業秘密,經營業秘密所有人告知應刪除、銷毀後,不為刪除、銷毀或隱匿該營業秘密者。 明知他人知悉或持有之營業秘密有前三款所定情形,而取得、使用或洩漏者。 請特別注意,即便未犯罪成功、僅是未遂犯,依照《營業秘密法》第13-1條的規定,依然會同等受罰。 當科罰金時,如犯罪行為人所得之利益超過罰金最多額,得於所得利益之三倍範圍內酌量加重。 此外,若意圖在外國、大陸地區、香港或澳門使用,而犯前條「損害營業秘密所有人利益」之罪者,「處一年以上十年以下有期徒刑,得併科新臺幣300元以上5000萬元以下之罰金」。 更多【營業秘密】的觀點 保障營業秘密,和員工簽署「保密協議」就夠了嗎?|法律小教室 面試中展示作品集的侵權風險——你的前公司同意嗎? 「競業禁止條款」該怎麼設計才合法有效?律師:須符合5大要件,建議明訂合理補償金 分享前東家的文件也算洩密嗎?律師:視情節而定,但「保密義務」不會因離職而消滅
【104職場力】・資訊安全

「職安教育訓練」新規定2026年元旦上路,5大重點一次看

為強化職業安全衛生教育訓練品質,讓勞工朋友們能在安全、優質的環境中學習,於2025年9月4日修正發布職業安全衛生教育訓練規則部分條文,當中包括5大重點:擴大認可對象、現行對外招訓單位限期重新認可、導入PDCA自主管理制度、整合評鑑與認可機制、強化評鑑效期管理。 文/《104職場力》小編 勞動部發布新聞稿:為強化職業安全衛生教育訓練品質,讓勞工朋友們能在安全、優質的環境中學習,於2025年9月4日修正發布職業安全衛生教育訓練規則部分條文,並將於2026年1月1日施行,以完備對外招訓單位管理制度。 勞動部提醒:現行所有設立職訓機構對外招訓者,均須於2027年底前重新經勞動部認可,方得繼續辦訓,並應建立自主管理制度,導入品質管理循環,確保訓練品質、持續精進,以積極提升受訓勞工安衛知能。 延伸閱讀:「職業安全衛生法」上路後,勞檢應該注意的事情有哪些? 「職安教育訓練」新規定5大重點 重點項目重點說明擴大認可對象將雇主團體及勞工團體納入認可制度,應經勞動部認可才得對外招訓現行對外招訓單位限期重新認可2028年1月1日後,未重新認可之為外招訓單位不得繼續辦訓導入PDCA自主管理制度對外招訓單位皆應建立自主管理制度,強化課程規劃、講失資格與訓練成效整合評鑑與認可機制簡化流程並提升行政效率,持續推行對外辦理特定專業性安衛訓練應經評鑑甲等以上強化評鑑效期管理曾經評鑑且不效期者,應於119年底前重新評鑑 「職業安全衛生教育訓練規則」新修條文重點說明 勞動部表示,職業安全衛生教育訓練是勞工提升安全意識與工作技能的重要途徑。因訓練管理制度發展歷程不同,過去部分訓練單位未納入中央認可管理,如今訓練市場已趨成熟,為回應外界對制度一致性與品質控管的期待,此次修法透過制度整合與品質強化,讓勞工報名合法訓練單位的課程時,可以更安心、更有保障。 本次修法主要包括5大重點: 將雇主及勞工團體辦訓比照非營利法人納入認可制度,應經認可方得對外招訓。 現行對外招訓單位均應於116年12月31日前完成認可,屆期未完成者將不得繼續辦訓。 對外招訓單位應建立PDCA(Plan-Do-Check-Act)自主管理制度,強化課程規劃、講師資格之審查遴選與訓練成效之評估。 將評鑑與現行自主管理制度認可兩機制合併及持續推行對外辦理特定專業性訓練應經評鑑甲等以上之資格。 訓練單位曾經評鑑且無效期者,應於5年內重新申請評鑑。 勞動部提醒事業單位及勞工朋友,如需至訓練單位受訓,務必先確認是否為經勞動部認可之合格訓練單位,並建議優先選擇評鑑甲等以上者,訓練單位之相關資訊,可至「職業安全衛生教育訓練暨電腦測驗資訊網」查詢,或洽詢職業安全衛生教育訓練統籌管理機構財團法人中華民國電腦技能基金會(電話:02-2577-8806分機575、579、562,電子信箱:osha@mail.csf.org.tw)。
【104職場力】・勞動法令

產品資安大健檢!資安院補助每家業者5萬元,9月15日前報名

資安院推出「產品資安升級行動」,每家參與廠商的漏洞獎金優先補助5萬元。哪些軟體業者可以申請?報名資格、活動方式及2026年9月15日截止期限一次看。 文/《104職場力》整理 本文目錄(點擊可快速前往) 哪些軟體業者可以報名?報名時間及報名方式 為鼓勵國內軟體業者主動強化產品安全,國家資通安全研究院(資安院)持續推動產品資安漏洞獵捕,今年以「產品資安升級行動」為主題辦理第二屆活動,邀請軟體廠商提供產品作為受測標的,由紅隊研究員進行漏洞獵捕,協助業者提前發現並修補產品漏洞,提升產品防護力。 本屆活動推出加碼方案,每家參與廠商之漏洞獎金,由資安院優先補助5萬元,超過5萬元部分,再由廠商依原設定之獎金機制支付,降低企業參與門檻,鼓勵更多軟體業者透過漏洞獵捕為產品進行資安健檢。 延續首屆活動成果,本屆持續透過紅隊研究員以攻防角度協助業者檢視產品安全,及早掌握潛在風險並進行改善。參與活動之藍隊廠商將獲發專屬「活動參與證明」,展現企業主動投入產品資安、強化產品防護的行動與成果,有助提升客戶對產品的信任。資安院持續推動產品及供應鏈安全,透過漏洞獵捕與漏洞通報等機制,提升國內產品整體資安防護能力。 哪些軟體業者可以報名? 提供受測產品的企業在活動中稱為「藍隊」,報名對象包括:軟體產品提供者、軟體開發商、維運商、代理商,以及經資安院認定,對產品具有管理、維護或修補責任的單位。 本次活動以政府機關常用軟體為主、民生軟體為輔,優先關注高使用率、高風險、具關鍵資安功能,以及涉及第三方元件、開源套件、更新機制或供應商維運的軟體產品。可提供的測試標的包括地端軟體、含Agent的地端軟體、SaaS服務、APP及網站等。能夠明確提供測試範圍、測試環境及必要操作資訊的產品,將優先納入。 報名時間及報名方式 為擴大軟體業者參與,本屆藍隊廠商報名期限延長至9月15日。資安院廣邀國內軟體業者加入「產品資安升級行動」,把握加碼補助機會,提前發現產品風險、強化防護,並取得專屬活動參與證明,提升產品安全與市場信任。 藍隊企業報名:延長至2026年9月15日 紅隊研究人員報名:2026年9月1日至9月30日 正式活動期間:2026年10月1日至11月30日 企業可至活動專區下載「藍隊報名資料」,填寫完成後寄至活動信箱。完整活動資格、規範與報名文件,也可至活動專區查詢。實際測試標的及參與資格,仍須經資安院審查確認。 產品資安升級行動 圖片來源/資安院
【104職場力】・政府補助

【接案報價】4大計價模式、成本利潤評估,「生存算術」技巧傳授

自由工作者或接案者想要避免「報價太低做白工」陷阱,必須從成本與利潤評估開始,掌握正確的計價方式。作者為軟體工作者,分享接案常見的4種報價模式包括時薪、包月、專案與分潤,各有適用情境與風險,幫助你建立可靠的報價策略。本文節錄自《不想上班的勇氣:軟體工作者的第一本接案指南》。 文/陳泰銘(Taiming) 本文目錄(點擊可快速前往) 全職接案者的「生存底線」算術兼職接案的「不虧錢」盈利技巧接案報價:常見的4種計價模式 在接案的世界裡,「報價」不僅僅是一個數字,更是你專業價值的具體呈現。無論是全職接案者將此視為主要收入來源,還是兼職接案者用來創造額外收益,精準的成本與利潤評估都是確保可持續發展的關鍵。 我們將用實際的計算公式和業界經驗,幫助你建立一套堅實的報價策略,讓你的專業獲得應有的回報。記住:好的報價不是猜測,而是精密的財務規劃—這不僅關乎單一案件的成敗,更影響你長遠的職業發展。 全職接案者的「生存底線」算術 對於已經成立公司或工作室的全職接案者來說,報價絕不能只是憑感覺喊價。這是一套需要精密計算的財務工程,關係到你是否能夠在這個行業持續生存下去。 1. 全職接案者的固定生存成本 個人基本開銷(每月約5-6萬元) 居住成本:房租/房貸2-3萬元 生活支出:伙食費1萬元、交通費3千元 保險規劃:醫療險、意外險等約5千元 儲蓄投資:建議至少1萬元 公司營運成本(每月約2-3萬元) 硬體設施:辦公室租金1.5萬、水電網路3千元 專業服務:會計記帳3千元、法律顧問2千元 軟體訂閱:Adobe CC 2千元、雲端服務1千元 稅務準備:營業稅5%、營所稅預提 全職接案者開銷成本試算 分類項目金額(元)備註個人基本開銷居住成本20,000~30,000房租或房貸生活支出13,000伙食費10,000+交通費3,000保險規劃5,000醫療險、意外險等儲蓄投資10,000+建議至少公司營運成本硬體設施18,000辦公室租金15,000+水電網路3,000專業服務5,000會計3,000+法律顧問2,000軟體訂閱3,000Adobe CC + 雲端服務稅務準備按營收估算營業稅5%、營所稅預提 2. 全職接案者的專案直接成本 每個案件都應獨立計算: 素材授權:圖庫照片、字型、音樂等 特殊設備:伺服器租用、測試機購買 外包費用:協作人員的鐘點費 差旅支出:客戶拜訪的交通住宿 3. 全職接案者的隱形成本(常被忽略的關鍵) 行政時間:發票處理、合約審閱等,每月約30小時 業務開發:提案、比稿、客戶洽談的時間成本 學習進修:保持競爭力所需的課程費用 設備折舊:電腦、相機等每3年需更新 4. 全職接案者的專業報價三原則 成本加成法: 總成本 × 1.3(基本利潤率) 例如:估算成本20萬 → 報價26萬 價值計價法: 對戰略性客戶,可依商業價值報價 例如:電商系統可採營業額抽成% 階梯式報價: 基礎版:滿足核心需求 進階版:含擴充彈性 旗艦版:全程顧問服務 兼職接案的「不虧錢」盈利技巧 兼職接案雖然壓力較小,因為你賺取的是額外的收入,但仍需堅守「不賠錢」底線: 成本覆蓋原則: 直接成本(圖庫、主機等)必須 100% 反映在報價中 時間成本建議仍要計算,避免淪為廉價勞工 簡單公式:物料成本 + (工作時數 × 基本時薪) 機會成本考量: 比較同樣時間用於進修、休息或正職加班的價值 若報價無法高於這些機會的預期收益,就該拒絕 進階技巧: 可採用「業餘折扣價」培養客戶關係 但需明確定義服務範圍,避免被當成全職團隊使用 兼職接案成本計算舉例 以平面設計案為例: 直接成本:圖庫照片授權(2張)800元、特殊字型租用500元 時間成本:設計工時8小時 × 兼職時薪500元 = 4,000元 最低報價:800+500+4,000 = 5,300元(業主殺價至4,000元時就該拒絕) 平面設計接案成本試算表 成本類別項目金額(元)備註直接成本圖庫照片授權800約 2 張圖庫圖特殊字型租用500商用字型使用授權時間成本設計工時4,0008 小時 × 兼職時薪 500 元最低報價合計5,300建議不得低於此價格殺價情境若對方出價 4,000 元建議婉拒,避免虧損 以網站架設案為例: 直接成本:虛擬主機年費分攤1,200元、佈景主題購買2,500元 時間成本:建置20小時 × 正職時薪1.5倍750元 = 15,000元 保底報價:1,200+2,500+15,000 = 18,700元  網站架設接案成本試算表 成本類別項目金額(元)備註直接成本虛擬主機費用1,200年費分攤佈景主題購買2,500預設購買一次性授權時間成本建置工時15,00020小時 × 正職時薪1.5倍(750 元)保底報價合計18,700此為不虧本的最低報價 接案報價:常見的4種計價模式 1. 時薪計價 根據每小時的工時來計算報價,客戶支付的是實際工作時間或預估的工時數量。 例如:兼職類型的接案、專案長期配合。 薪資的設定其實取決於市場機制和雙方的協議。「你認為自己每小時提供的服務值多少,那就是多少。」 如果對自己的市場價位不確定,可以參考正職工作的時薪,並根據接案的性質適當調整,例如乘上1.5倍或2倍,甚至更高。這個加權的原因不只是因為你利用下班時間、兼職甚至犧牲假日來接案,還包括許多隱藏成本與風險,這些在正職工作時是由公司承擔的,但在接案時都需要你自己負責。 為什麼接案報價要乘上加權? A. 不穩定性與風險:接案收入不像正職薪水那麼穩定,可能會遇到客戶拖款、臨時取消、需求變更等風險,因此定價時要考慮這些潛在損失。若接案專案遇到額外的溝通成本、修改需求或 Scope Creep(需求膨脹),這些時間成本都必須反映在報價中。 B. 稅務與保險負擔:正職工作時,稅金、勞健保、退休金等由公司分擔,而接案時這些支出完全由個人承擔,因此需要適當提高報價來彌補這些成本。 C. 設備與軟體成本:許多正職公司會提供電腦、軟體、辦公空間等資源,而接案時這些成本都要自己負擔,例如電腦折舊、Adobe 訂閱費、雲端空間等。 D. 行銷與業務成本:在正職工作中,專案通常由公司分配,但接案者需要自行尋找客戶、維繫關係、處理行政事務,這些時間與精力也需要反映在價格中。 E. 機會成本:若用這段時間去進修、休息,甚至正職加班可能獲得更高收益,那麼接案的報價至少要高於這些機會成本,否則不值得投入。 如何決定加權倍數? 1.5倍:適用於較低風險、短期、簡單專案,例如小型設計、程式修改、顧問諮詢。 2倍:適用於需要投入較多時間、責任較重、客戶需求較彈性的案子,例如網站開發、品牌設計、行銷專案等。 2.5倍以上:適用於高風險、高壓力、長期專案,例如全端開發、完整產品設計、長期顧問服務等。 【舉例】假設你正職時薪為500元:● 小型設計案:500×1.5=750元/時● 網站架設案:500×2=1,000元/時● 高責任系統開發案:500×2.5=1,250元/時 這樣的計算方式可以確保你不會因為低估成本而讓自己虧本或壓榨自己,同時也能讓你的接案工作更具長期可持續性。有些求職平台上的職缺也會標明時薪範圍,你願意接受這個價格,你就可以去應徵。 2. 包月計價 每月收取固定費用,並規範每月的工作天數與時數,適用於長期合作的專案或需定期維護的工作。可以理解成:每週/每月固定時數的時薪計價。 在接案工作中,包月計價就像是一份「專業訂閱服務」,特別適合需要長期配合的維護型專案。想像一下,你是一位網站維護工程師,客戶每月支付3萬元,就能享有你預留的 5 個工作天服務。這段時間裡,你負責處理網站內容更新、版面微調、安全性檢查等例行工作,讓客戶無需擔心網站運作的瑣事。 這種模式最迷人的地方在於它創造了雙贏局面。對客戶來說,不必每次遇到小問題就重新議價,預算變得穩定可控;對接案者而言,則能獲得可預期的收入來源,不用每個月從零開始找案子。就像健身房會員制一樣,客戶購買的是「隨時可用」的專業服務,而你則獲得持續的收入流。 包月計價容易產生爭議的地方是: 有些客戶會覺得你的產出和你付出的時間不符比例。 若你效率高、提前完成工作,客戶可能覺得「付月費卻沒用滿時數」不划算。 包月不代表 24/7 的待命服務,有些客戶會誤解「包月」等於「隨時隨地免費服務」,下班時間、假日都找你處理小事。 因此,需要特別留意: 合約寫清楚:服務範圍、時數上限、額外收費標準。 定期檢視成本,避免做白工。 保持彈性,每年重新評估是否繼續合作。 不要怕說「不」,超出範圍的需求,堅定要求另計費用。 3. 專案計價 專案計價(Project-based Pricing)是接案市場最常見的報價方式,不以工時計算,而是根據「最終交付的成果」來訂定總價。適合需求明確、範圍固定的案子,例如: 網站開發(企業官網、電商平台、會員系統) 品牌設計(Logo、名片、視覺識別) 行銷專案(廣告影片、社群企劃、活動網站) 客戶來說,專案計價就像購買一個「完整產品包」。當客戶委託設計公司製作企業官網時,他們最在意的是最終能否獲得一個功能完善的網站,而不是設計師花了多少小時調整配色。這種計價方式讓客戶能提前掌握總成本,不必擔心接案者工作效率低落導致預算暴增。想像你是中小企業主,當你知道製作網站固定就是15萬元時,比起按工時計費(可能從10萬到30萬不等),前者顯然更容易規劃財務。 對接案者而言,專案計價其實是「專業能力變現」的最佳途徑。當你累積足夠經驗後,會發現同樣設計一個 Logo,新手可能需要 20 小時,而你 8 小時就能完成相同品質的作品。這時若採用時薪制,等於變相懲罰自己的高效率;但若用專案計價,你報價 1.5 萬元(相當於新手 30 小時的時薪),實際卻只花 8 小時,等於時薪高達 1,875 元。這種「經驗溢價」正是專業工作者該獲得的合理報酬。 「專案計價是賣『專業成果』,不是賣時間。合約越細,糾紛越少,利潤越高!」 更重要的是,專案計價能避開令人疲憊的「工時解釋戰」。我們都遇過這種狀況:客戶質疑「為什麼這個功能要開發 40 小時?」即使你列出詳細工時表,客戶仍覺得「太久了」。但若採用專案計價,雙方焦點會自然轉移到「成果是否符合約定規格」,而非糾結在時間消耗上。這就像去餐廳吃飯,你在乎的是牛排好不好吃,不會去計較廚師究竟花了 15 分鐘還是 30 分鐘烹調。 專案計價的5大注意事項: 需求範圍要「鎖死」:合約明確定義交付成果(例如:網站含 5 個頁面、3 次修改),避免客戶無限追加需求。 預留 20% 緩衝工時:專案常有意外狀況(客戶延遲回覆、技術問題),報價時多算 20% 工時避免虧本。 分期收款,降低風險:簽約收 30%、中期收 40%、交付後收尾款 30%,確保不會白做工。 「需求變更」另計費:若客戶於專案進行期間變更規格,須簽署「需求變更單」,並依內容追加費用,避免直接免費幫忙修改。 不做不熟悉的案子:專案計價怕低估工時,陌生領域先接時薪案累積經驗,再報專案價。 4. 分潤計價 根據專案能為客戶帶來的商業價值來設定報價,通常是以專案為客戶帶來的利潤比例或其他商業指標作為定價基準。 例如:● 營業額抽成(如:電商系統收取每月營業額的1-5%)● 利潤分潤(如:幫企業優化生產流程,省下的成本分20%)● 成效獎金(如:廣告投放達成KPI後額外抽佣) 這種方式讓接案者不再只是「賣時間」,而是成為客戶的「商業夥伴」,共同承擔風險與收益。 適用情境舉例 電商網站/銷售系統開發 案例:幫客戶架設電商網站,不收固定費用,改抽每月營業額 3%。 適合原因:客戶初期資金有限,但潛在收益高,雙方共享成長紅利。 新創公司合作 案例:幫新創開發 MVP(最小可行產品),換取未來 2% 股份。 適合原因:新創現金流不足,但潛在價值高。 但這種方式風險比較高,因此可以採取下列策略:設定「保底 + 分潤」機制、合約寫明計算方式與稽核權、避免與財務不透明或高風險業務合作。若客戶商業潛力大,但預算有限,分潤制可能是突破點! 節錄自:博碩《不想上班的勇氣:軟體工作者的第一本接案指南》/陳泰銘(Taiming) 著 獨家課程推薦:【設計師接案必修課】從作品集到報價,系統化讓專業變現 [joblist_plugin title='更多104【軟體工程類 接案】工作機會' url='https://www.104.com.tw/jobs/search/?jobcat=2007001000&mode=s&page=1&ro=2&keyword=%E6%8E%A5%E6%A1%88&order=15' amount='4'] 更多【自由接案】分享: 上班族也掀「斜槓兼職」熱潮!高薪兼職時薪破千,兼職工作機會懶人包 「接案作品集」怎麼準備?6大要素及不同客戶應對技巧 接案族該如何報稅?一文搞懂「接案外包」的報稅技巧,趕快收藏! 設計接案合約必備5大要素!保護權益必知,終結客戶鬼打牆 接案報價不是憑感覺!給新手的基礎報價公式參考 2025 最完整免費接案平台、接案社群總整理(附設計、行銷外包接案工作機會)
【104職場力】・報價

ARCI法則是什麼?用4角色解決跨部門分工混亂│專案管理必學技巧

ARCI法則(阿喜法則)是解決跨部門分工混亂的專案管理工具,透過當責者A、負責者R、諮詢者C、知會者I這4個角色,讓每項任務都有明確主導人,本文會說明ARCI是什麼、當責與負責的差異,以及如何建立責任矩陣,趕緊學起來,讓專案不再卡關。 文/《104職場力》 本文導覽 ARCI法則是什麼?阿喜法則的4個角色定義一張表快速記住ARCI法則4個角色ARCI法則怎麼用?建立責任矩陣關鍵4步驟步驟1│先把專案拆成具體可執行的任務步驟2│為每個任務指定角色步驟3│確認每個人的角色認知步驟4│卻ARCI落實進日常工作流程ARCI常見問題與錯誤:3個地雷要避開地雷1│搞不清「當責」跟「負責」,導致出現兩個A!地雷2│把所有人都塞進C地雷3│I只是名單,資訊沒有真正傳到位ARCI適用什麼情境?為什麼跨部門專案特別需要ARCI法則? 多人協作的專案,最常在哪裡卡住?通常不是技術問題,也不是時程太緊,而是一件更基本的事:沒有人說清楚「這件事到底誰負責」。 任務在會議上交代了,但最後沒人真正接手;兩個主管同時下指令,團隊不知道該聽誰的;法務、客服等關鍵部門到了專案快結束才被拉進來,導致延誤或重工等,這些問題,幾乎每個跨部門工作者都遇過,根源都在於分工不明確。 ARCI法則(又稱阿喜法則)就是為了解決這個問題而生的工具,它不複雜,核心只有4個角色,但能把原本說不清楚的責任關係結構化,讓整個團隊知道該專案「誰主導、誰執行、誰要先被問、誰需要被通知」。 ARCI法則是什麼? ARCI法則(ARCI Model,中文讀音就是唸「阿喜」)主要是用來推動跨部門專案與管理的工具,這4個字母各代表一種角色,並依重要性排列: 阿喜法則的4個角色定義 A — Accountable(當責者) 當責者A是指身為一項任務的「最終負責人」,這個角色擁有拍板決策的權力,但也必須為專案握的最終成果承擔全部責任,通常每個活動或專案中只會有一位當則者。 R — Responsible(負責者) 負責者R是指實際把任務做完的人(執行者),在當責者A的帶領下規劃、執行、追蹤,並定期向A回報進度,跟A不同的是,同一項任務中可以有多位R。 C — Consulted(諮詢者) 通常在專業度或複雜度較高的任務推進前,會需要諮詢專家意見,諮詢者C就是這類顧問型角色,但要注意的是,除了給意見、協助溝通之外,C沒有決策的權力(主導權必須在當責者A手上)。 I — Informed(知會者) 知會者I不參與決策,通常也不會執行任務,只需要在每個節點上「被告知專案進度或結果」,方便後續任務執行即可。 一張表快速記住ARCI法則4個角色 角色關鍵問句人數限制Accountable 當責者這件事最後誰說了算?只能1位Responsible 負責者這件事誰實際去做?1位或多位都可Consulted 諮詢者決策前需要問誰?視需求,精準為佳Informed 知會者結果需要讓誰知道?視需求 ARCI法則怎麼用?建立責任矩陣關鍵4步驟 ARCI的執行方式比想像中容易,重點不是有沒有做表,而是有沒有讓它變成團隊的共同語言,只要依循這4個步驟就能輕鬆上手: 步驟1│先把專案拆成具體可執行的任務 不要一開始就急著指定角色人選,因為任務越模糊,角色越難分配,這階段首先要把專案「分解成明確的工作項目」,舉例來說: 今天有個新產品上市專案,任務拆開來應包含:產品定位與目標設定、行銷素材製作、合約與法規審查、平台上線與技術測試、上線後成效追蹤等具體細節,不是單純用「讓產品順利上市」這麼籠統的方式概括。 步驟2│為每個任務指定角色 任務拆解完後,再針對每一項指定對應的ARCI角色,同樣以「新產品上市」專案為例,分工舉例如下: 任務項目A當責者R負責者C諮詢者I知會者產品定位與目標設定產品主管PM業務、行銷工程、設計行銷素材製作行銷主管文案、設計師PM、品牌業務、客服合約與法規審查PM法務財務、採購產品主管平台上線與技術測試技術主管工程師、QAPM、客服行銷、業務上線後成效追蹤PM行銷分析師業務、產品各部門主管 延伸問題:「當責者A」與「負責者R」可以是同一個人嗎? 可以,但不是什麼專案都適合。 在小型任務或人力真的極有限的情況下,A與R都由同一人擔任這沒什麼問題(甚至還很常見),但如果是大型專案或跨部門合作時,A與R會建議分屬不同人,這樣有個好處:A能夠用更宏觀的角度督導成果,而R能夠專注在執行細節,兩者形成監督與執行的分工。 步驟3│確認每個人的角色認知 實行ARCI常常發生的烏龍是「角色分配好了,但對於要做的事情及責任範圍的認知沒對齊」,於是最後在混亂中失敗了。 建議分配好角色後,可以在專案啟動會議(Kick-off)中,明確說明個角色的權力義務,並讓大家複誦自己的理解,確保彼此認知一致,而不是分好、填上握表格就當完成。 步驟4│卻ARCI落實進日常工作流程 另一個ARCI最容易失效的原因是「分配的時候用ARCI法則,但執行用另一套」。 其實要把它融入實際工作也有訣竅,比如: 做下一個重大決策前,先確認C是否已參與並給意見。 每次例會先看A有無到場,是否了解情況跟當前成果。 定期追蹤專案進度,確保R有精準執行,若有問題也可同步解決。 產品或資訊對外發布或上線前,確認I名單中的人都已收到資訊。 當ARCI成為專案溝通跟執行的基本框架,它才能真正發揮效果。 ARCI常見問題與錯誤:3個地雷要避開 地雷1│搞不清「當責」跟「負責」,導致出現兩個A! 「當責」跟「負責」傻傻分不清楚,這是團隊在分配ARCI角色時最常遇到也是最容易混淆的地方,如果沒有釐清,導致一項任務出現兩個或以上的A,那最終還是可能會落得專案無人負責或目標分散的下場。 所以「當責」跟「負責」差在哪? 我們以一個具體例子來說明: 主管要你把一份文件寄給合作夥伴,你把信寄出去、任務完成了,這是「負責(Responsible)」的表現,但如果你在寄出後打電話確認對方收到,且傳遞到正確的人手上,確保溝通目的達成,這就是「當責(Accountable)」。 簡單說,負責者R對任務執行完成與否負責(事情做完了嗎?)但當責者A還必須對執行後的結果負責(要的結果達到了嗎?)這個差異,決定了A與R在專案中截然不同的角色定位,也決定了兩者的價值。 了解之後,團隊必須謹記規則:每項任務只有一個A,如果真的難以取捨,代表這個任務需要再拆細,或者需要在組織層面更清楚釐清誰有決策權。 地雷2│把所有人都塞進C C的本意是「需要其意見才能做出好決策」,而不是「有點相關的人都放進來」,沒經過取捨萬一讓C清單過長,會導致每件事都因為要等一大圈人確認,反而延遲專案進度。 真正應該列入C的人選,是那些「專業或意見會直接影響任務成果」的人,例如:法律風險由法務判斷、技術可行性由工程師確認。 地雷3│I只是名單,資訊沒有真正傳到位 ARCI矩陣上的I欄看起來雖然在末端,但絕對不能輕忽!會列入I代表這批人是「有必要了解進度或成果」的角色,可能是專案後期的支援端,或是完成後續的推廣/結案單位等,如實知會這些單位才能避免公司資訊或營運出現斷層。 ARCI適用什麼情境? ARCI其實適用於所有需要多人協作的工作,但在下列幾種情境中,使用的效益最為顯著: 跨部門專案:例如品牌活動、數位轉型、系統導入、制度改版等,涉及的部門越多,ARCI所帶來的降噪效果越明顯。 流程長、節點多的任務:例如新產品上市、大型品牌活動、組織年度報告等,這類任務每個環節的A和R都可能不同,適時定義與分工,才能確保每個流程細節的品質。 新主管接手或新團隊建立:在新團隊磨合期間,可以用ARCI快速建立共識與默契,比瞎猜、亂摸索再補救有效得多。 分不清責任歸屬的團隊:有些團隊可能人多事多,或都是資歷較淺的工作者,若沒有主心骨、分工不明確,可能會出現一團亂的局面,這時候實行ARCI能幫助大家了解責任歸屬、提升效率。 為什麼跨部門專案特別需要ARCI法則? 跨部門協作有一個共同的隱性問題:每個人腦中對「自己該做到哪裡」的責任認知其實完全不一樣。 因為專業、組織文化的不同,對同一件事有不同理解跟看法這很正常,但如果沒有拿出來討論,讓灰色地帶無限延伸,很容易變成專案卡關主因之一,甚至出現搶功勞或到處卸責的尷尬局面,比如以下幾個最常見的協作痛點: 任務沒人接:任務在會議上說完了,但沒有人明確承接,最後就懸在半空中,這正是因為沒有指定A與R,導致大家都以為別人會做,最後落得一場空。 找不到決策窗口:事情推進了一半,遇到問題需要選擇、收斂或決策的時刻,卻沒有人能給明確的指示,導致錯失黃金期或期程延宕。 太多意見喬不攏:跟上面那點相反,萬一是一堆人都搶著當A,光是對焦目標就夠累了,還可能會出現多頭馬車的情況,不僅影響執行效率,到最後也可能導致分裂對立。 關鍵部門太晚加入:很多組織習慣專案先行,邊做邊加人,其他部門有什麼問題再補救,但萬一是法務、技術這種硬傷,到最後階段才被通知的結果,不是雞飛狗跳就是砍掉重練,ARCI在一開始就把C與I明確列出,能有效避免這個問題。 很多人以為專案管理的重點只有包含時程控管、進度追蹤,但在真實職場中,當角色分配、責任歸屬等更前端的事沒有先處理好,後續會更加窒礙難行。 ARCI法則優勢在於,它把一件本來說不清楚的事,用4個角色結構化了,當每個人都知道自己在這個任務裡是誰,不需要每走一步就確認一次,那溝通成本就會明顯下降。 下次啟動一個新專案之前,不妨先花點時間把分工說清楚,會發現推行起來事半功倍唷! 延伸閱讀: 做了13個番茄鐘專案才推進10%?你可能用錯「番茄鐘工作法」! 甘特圖是什麼?免費軟體+甘特圖Excel範例教學懶人包
【104職場力】・專案管理

有任何收穫或想分享的,都來和大家一起聊聊吧!