104學習

駭客攻防

駭客攻防指的是模擬駭客入侵手法,透過攻擊與防禦技術,強化資訊系統的安全性。具備此技能的人能辨識系統漏洞,預防資料外洩與駭客攻擊,確保企業網路環境穩定與資料安全。對於資安工程師或相關職務來說,這是保護企業資訊資產、減少資安風險的重要能力,也是求職市場中極具競爭力的專業技能。

8 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

EC-Council CEH駭客技術專家認證課程
EC-Council CEH駭客技術專家認證課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
【專家點一下】資訊安全專家 方丈的職涯策略
【專家點一下】資訊安全專家 方丈的職涯策略
如何藉由雲端技術來防護企業網路安全
如何藉由雲端技術來防護企業網路安全
物聯網資訊安全實務|本課程為線上課
物聯網資訊安全實務|本課程為線上課
電腦/筆電使用常見10大資安風險
電腦/筆電使用常見10大資安風險
軟體安全開發概論
軟體安全開發概論
頂尖業務必修課:從陌生開發銷售技巧到成交與顧客維繫【08/31】台中場
頂尖業務必修課:從陌生開發銷售技巧到成交與顧客維繫【08/31】台中場
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+

精選證照

考取專業證照,讓能力被市場看見

GCIA |
GCIA(GIAC Certified Intrusion Analyst)證照專注於入侵偵測與事件分析,驗證持有人能有效識別網路安全威脅,分析攻擊行為並採取適當防禦措施。持有者具備深入理解網路流量、入侵偵測系統(IDS)運作原理及攻擊技術,能運用相關工具進行威脅監控與事件回應,提升企業資安防護能力。適合資安分析師及網路防護專業人員,強化實務操作技能與威脅辨識能力。
SANS Institute
EC-Council CND 網路防禦專家認證 |
EC-Council CND 網路防禦專家認證課程將從防護、偵測、應變、預測四大主軸強化您的資安能力。藉由理論與實務並進課程內容,從資安策略、政策與防護技術開始建構完整的資安藍圖。透過監控日誌與網路流量偵測異常行為。發生資安事故時,藉由應變程序、鑑識調查與災難復原恢復組織運作、持續營運。建立風險管控計畫收集威脅情資、預測威脅、評估弱點。
EC-Council
GCIH |
GCIH(GIAC Incident Handler)證照專注於資安事件處理與應變能力,涵蓋威脅辨識、攻擊分析及漏洞利用技術,強調實務操作與事件調查技巧,適合資安分析師及應急團隊提升快速反應與防禦能力,確保企業資訊安全有效防護。
SANS Institute
GSOC |
GSOC證照專注於資安事件的監控與管理,涵蓋威脅偵測、事件分析與回應策略,強調實務操作與風險評估能力,適合從事資安營運中心(SOC)工作的專業人士,提升對資安威脅的即時反應與事件處理效率,有助於保障企業資訊安全與維持系統穩定運行。
SANS Institute
(已停考)ENSA 網路安全管理師認證 |
隨著資訊技術的普及,網路安全的議題發展也變得更重要。EC-Council的網路安全管理師認證課程 (ENSA) 將提供您在捍衛網路安全時所需的基本技能,藉由本課程學員將學習如何建構安全的網路環境,如制定網路安全政策、妥善的使用網路安全技術、防火牆、入侵偵測與防禦、加密等各式技術,透過理論與實務的相輔相成,提升企業網路的安全性。
尚未查核發照單位
NETPAW專業級 |
NETPAW專業級證照專為資訊安全領域設計,涵蓋網路攻防技術、資安管理與漏洞分析等核心能力,強調實務操作與理論知識並重,提升持證者在資安防護、滲透測試及威脅偵測等工作的專業競爭力,適合資訊安全工程師及相關從業人員取得,助力職涯發展及企業資安防護實務需求。
中華民國多媒體英語文教學會

精選貼文,掌握第一手知識

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

從陌生到信任,空降主管帶領團隊的成功三步驟

空降主管要在新公司成功帶領團隊,挑戰重重,從建立信任到推動改變,每一步都需謹慎經營。文章指出三個關鍵步驟:先透過自我介紹與員工建立連結,化解疏離感;接著傾聽部屬需求,解決問題以贏得信任;最後辨識並妥善處理異心員工,維持團隊的整體效能。104人力銀行人資主管Sherry強調,空降主管的成功關鍵在於以人為本,當取得團隊信任並穩步達成目標後,便能在新環境中站穩腳步,帶領團隊面對更多挑戰。 文/104人力銀行人資主管 江錦樺 點擊前往關注優質主管職務?免應徵👉先跟HR聊聊 當我們轉職到新公司,要能成功融入團隊並不容易,而不但要融入團隊,還要帶領好團隊更是難上加難,這就空降主管所面臨的難關。團隊裡多是資深員工,他們期待繼續安逸地工作,或是有以為自己會被晉升成主管的員工,但硬深深被空降主管攔胡了,心中多有不甘… 這些都是空降主管加入新公司,帶領團隊後會遇到的課題。對於空降主管而言,除了搞定老闆,還要搞定的就是團隊成員,該如何開始? 第一步:開放自我降低疏離 當主管剛到任新公司時,Sherry建議在部門會議團隊成員都在的場合,空降主管先自我介紹,並非只是簡單說自己是誰,而是分享自己過去重要工作經歷、家庭狀況(ex.是否有小孩、多大)、興趣休閒(ex.假日喜歡旅遊、追劇)等,產生與同仁的連結,降低員工對主管的戒心後,才說明公司對他及團隊的期待(ex. 業務目標),並營造跟大家在同一條船上的氛圍感。 第二步:傾聽部屬破解難題 接著開始安排與同仁1:1面談,除了可以跟部屬建立關係外,也可以馬上掌握部門遇到的問題,而這些問題若空降主管能逐步幫忙解決,那就易取得部屬的信任,相信這個主管是來幫忙的,不是來當官。Sherry看過某位空降CXO,他就發現目前部門在推動跨部門的工作上,與其他部門主管溝通比較辛苦,他就主動跟同仁說可視會議需要,安排他也一起與會溝通,他的行事曆開放給部屬都能輕易看到及預約,當你能幫助部屬解決常久以來的問題,相信他們就會信任你、跟隨你。 第三步:辨識團隊中異心人 空降主管經過前兩步後,應該90%的同仁已經認可你了! 但你發現所有人都動起來往前走,卻有一位同仁看似不卑不亢卻僅完成最低期待的工作,你希望他再往前一步、多做些多思考,他卻一堆藉口遲不肯動,或許他就是團隊中的異心人。若是有這樣的成員,建議直接找該員面談點出你的觀察,也請他說明其想法、了解其所重視的工作價值後,明確告知你的期待、建議,並再給予一段時間調整,若其態度仍不理想但績效屬低標,就只讓他負責團隊中基本、例行工作,而若屬於績效未標達者,則依令法進行處置ex.轉調單位、PIP、資遣等,有時適當汰換團隊成員,反而會讓整體團隊氛圍、效率更佳。 空降主管的挑戰不容小覷,Sherry認為「謀事在人,成事也在人」,要融入團隊的重點在取得部屬信任,而當能帶領團隊達成階段目標後,空降主管就有底氣,並慢慢站穩腳步,而與團隊的關係亦更融洽,相信就能成功面對各式各樣的任務! (原文標題:從陌生到信任,空降主管帶領團隊的成功三步驟) ║關鍵人才專屬主管職缺推薦║ MIS 資安主管 MIS高階主管| IC設計相關業 |新竹縣市全區 10以上資訊資安經驗│資安環境建立,及工具survey 導SAP 經驗佳、MIS 團隊管理 人資高階主管 人力資源主管| 印刷電路板製造業(PCB) |桃園區10年以上工作資歷│負責管理集團大陸廠所有子公司HR、上市公司HR管理經驗 專案主管 國外業務主管| 其他電子零組件相關業 |新竹市10年以上工作資歷│國際市場網通系統產品銷售的經驗並具有事業部P/L管控能力 Flip Chip處級主管 工廠主管| 半導體製造業 |高雄市10年以上工作資歷│ Flip Chip mounter / underfill /水洗 Cleaning 等站別專精一站以上 品質暨營運高階主管 品管/品保主管| 光電產業 |八德‧大溪‧復興 10年以上工作資歷│面板業相關或資通訊產業10年以上品質主管經驗、熟悉品質管理系統 點擊前往關注優質主管職務?免應徵👉先跟HR聊聊 成為儲備人才│顧問推薦工作 人才求職│找優質職缺 104獵才顧問 官方網站 104獵才顧問 Facebook 104獵才顧問 LinkedIn 104獵才顧問YouTube
【104職場力】・用人管理

營收400億稱霸!可樂旅遊「打群架」策略:數據化整合全球供應鏈

可樂旅遊透過與全台中小旅行社結盟的「打群架」B2B商模,成功創造400億營收!其數據核心戰略是串聯IT系統,將顧客滿意度與領隊意見轉化為「分數透明化」管理,成功制衡全球供應商服務品質,打造業界好口碑! 文/邱煜庭 由Cheers授權轉載 本文目錄 數據透明化管理!可樂旅遊串聯「三大IT系統」打通全球供應鏈「低果實先摘」!以策略加速AI應用導入,建置「可樂大腦」! 以營收傲視同業的可樂旅遊,為何能在台灣旅遊市場中穩坐龍頭?除了藉由「打群架」的B2B商業模式,可樂更透過大膽投資資訊管理系統,將顧客滿意度與領隊意見調查數據化,並以此制衡全球供應商的服務品質,同時預測市場趨勢,讓公司在瞬息萬變的旅遊業中維持領先地位。 台灣旅遊產業中,對比雄獅、東南、鳳凰等公司,今年才啟動IPO的可樂旅遊,在疫情前便以年營收超過400億傲視同業。若放在天下服務業600大排名中,可穩坐50名內,甚至是觀光餐飲類第一大。而以疫後旅遊增長率來看,今年營收勢必看好。 可樂的威猛,來自它善於打群架,尤其以B2B商模見長。 雖然也自營直客,但可樂卻更早領先同業,與散佈在全台各地的中小型旅行社結盟,由其在前線找客源「接單」,之後可樂統合後端所有服務帶旅客「出團」,套句主流的生意經,就是建立生態圈,讓自己成為平台把生意做大。 拉幫搞生態圈,看似比手腕,但能讓生意持久不散伙,背後靠的是扎實的數據管理。 數據透明化管理!可樂旅遊串聯「三大IT系統」打通全球供應鏈 可樂旅遊2024年出團近80萬人次,根據顧客滿意度調查,超過八成給予90分以上評價。要長年維持這麼高的滿意度,並非易事。 它牽涉從上游數百家旅行社的接單開始,到航空、飯店、餐廳、交通、景點、領隊與在地導遊等一大串外部供應鏈,每一個節點失誤都可能影響口碑,而可樂旅遊的路線橫跨五大洲,全球供應商粗估破千。 擁有資管博士背景的副董事長吳守謙,以治軍嚴謹有名,他用「分數透明化」的策略統整所有分包商的服務品質。 第一種分數是顧客意見調查。 資訊系統總經理馬規倫(首圖中)表示,可樂旅遊用全面線上化的旅客意見表取代紙本,不用等到回國,從領隊到總公司都可以在第一時間知道該團滿意度,系統也會立即貼標、分類,以利日後深度分析。 吳守謙曾在天下創新學院分享:「一旦評分不到60,系統會第一時間把資訊同步傳給業務員、產品部,以及海外分包商。」各單位如果沒有第一時間和顧客直接對話,公司將會送出「矯正行為單」提醒相關人員。 同時,每週由吳守謙主持的主管會議,聚焦在銷售與產品設計單位,針對第一時間發現的服務問題制定策略。 第二種分數是領隊意見調查。 吳守謙表示,領隊是跟顧客相處時間最長的靈魂人物,一路上的服務都會被打分數,因此也要負責地監督當地供應商,否則會影響得分。稽核範圍鉅細靡遺,包含景點路線、住宿、餐食是否符合品質,導遊、司機的表現是否令人滿意。 換言之,透過「顧客滿意度」和「領隊盡職稽查」的制衡,讓全球供應商的服務對齊90分標竿,用口碑滾動生意。可樂甚至採取霹靂手段,讓不同國籍、文化的供應商進行「超級比一比」。 在每年舉辦的全球分包商高峰論壇,可樂以區域為單位進行分包商排名;另外也從旅客評語的關鍵字分析心情指數,從第一名排到最後一名。 「我們以數據清楚的告訴供應商,這些不是可樂旅遊給的分數,而是台灣所有消費者給予的評語,」吳守謙說。 看似殘酷的排名方式,一開始的確有廠商反彈、覺得沒面子,但吳守謙提到,一次、兩次之後,這個制度等於間接提升了對海外供應商的內控力。 吳守謙表示:「後來分包商不但願意接受,而且也開始用數據來管理內部員工。」這正是吳守謙一輩子投入旅遊產業的理想,他曾在一次對外演講中提及:「我們把這套管理做好,從台灣帶動全球伙伴一起提升旅遊產業的服務品質。」 在兼顧理想與生存的背後,靠的是硬底子的系統整合,可樂將內部管理、供應鏈管理、顧客關係管理三大IT系統打通串聯,這一路走來超過15年,過程中繳出的學費甚至高達5億元。 但也因為對數據管理的掌握夠徹底,讓可樂可以進一步做到市場預測。 行銷部副總經理林冠賢舉例,疫情快結束時,可樂透過數據觀察到消費者的偏好正在轉變,雖然有推出「賞雪行程」,但多數人想要的是「滑雪行程」。 於是他們再進行關鍵字比對,確認市場上對「中文滑雪教練」和「雪場住宿」的需求非常高,於是立刻盤點資源,與滑雪教練以及雪場簽約,在第一時間取得銷售優勢。林冠賢說:「我們不是只看現在數據的表現,更看重如何預測將來。」 「低果實先摘」!以策略加速AI應用導入,建置「可樂大腦」! 隨著AI導入加速,可樂更持續深耕投資。 馬規倫表示,IT團隊從疫情前的7、80位,到如今已有120位,其中一般程式設計師就有80位。從去年開始,更組成一支8人AI團隊,包含資料工程師、AI工程師等等。 在AI的路徑選擇上,可樂採取的是「最低的果實先摘」策略,也就是低難度、高價值的數位改革。 例如,過去回收意見調查表後要由大量工讀生逐一檢視,根據40多種「標籤」,例如「旅客建議」或「旅客客訴」手動分類,如今透過AI就能自動進行,並迅速找出異常通報。未來更計劃導入語意分析取代關鍵字搜尋,能直結從文字判斷顧客情緒滿意度。 其次是員工作業效能。以往要了解不同國家簽證,需要一個一個查詢,現在有了「簽證AI系統」,能自動爬取全球簽證資訊,並以對話方式提供員工查詢,「只要五秒就能得到最新資訊,」馬規倫表示。 面對未來,可樂旅遊還有一個遠大的十年計劃。 「我們的十年計劃,包含數據驅動、AI應用發展與人才招募,還有『可樂大腦』的建置。」馬規倫提到將打造能管理所有獨立的AI agent(AI代理人)的企業大腦,它能理解問題,判斷是否涉及隱私或安全,再決定從哪個AI模組調用資料並回覆結果,如同大腦指揮身體,整合所有AI應用。 不過,在有溫度的旅遊產業,他們相信AI不會取代人,而是成為更懂消費者的「服務助手」,改變出遊體驗。 [joblist_plugin title='更多104【可樂旅遊】工作機會' url='https://www.104.com.tw/company/1zd9xmw' amount='5'] (原文標題:8成旅客給它9分評價,台灣旅行社龍頭贏在哪?嚴控「兩種分數」、AI打造「未來大腦」) 延伸閱讀: 從「很久沒吃」的零食到科技業必備「安心神物」:乖乖如何逆襲成為台灣近年竄升最快的流行品牌? 每年多52天假!雲品酒店宣布「週休3日制」長期實施:應徵履歷增10倍|精選工作機會 「永續旅遊」是全球旅遊業的新課題!具備「5認證」可提升人才價值|精選證照 左手裁員1.4萬人、右手獎勵AI人才:亞馬遜副總裁揭示「新時代升遷法則」 管理制度導入AI,一年省下35億美元成本!IBM:不只是簡化流程,要讓人去做更有價值的事 紡織業首例,50年傳產新設AI長!非傳統IT出身的她,如何教會AI看懂布料、車縫需求,助公司每週省下數百工時?
【104職場力】・企業經營

AI招募隱患!從個資違法到AI幻覺,HR必知的3大安全陷阱

當AI Agent開始自動化篩選履歷、甚至代發郵件,HR的效率看似翻倍,背後卻潛藏法律與資安的地雷。104人資長江錦樺深入剖析AI招募的三大隱患:從複製性別偏見的「AI幻覺」,到觸犯個資法跨境傳輸的違規風險,甚至是內部通訊被駭的資安危機。在科技浪潮下,HR 的角色已從傳統的「人際橋樑」進化為「人與AI的守門員」。本文將教你如何在享受AI自動化便利的同時,確保招募流程的專業與安全。 文/江錦樺(104資訊科技 人資長 Sherry) 本文目錄:轉職換跑道如何抉擇?(點擊可快速前往) 偏見歧視隱憂資料蒐集違規資安外洩危機HR使用AI的兩點建議 在HR領域,AI應用在招募的討論不少。 Sherry陸續也看到有人用AI Agent(如 Claude 或 OpenClaw)直接操控瀏覽器後,自動登入人力銀行掃描分析履歷,推薦及寄送適合人才給用人主管。 AI 篩選人才越來越普遍,但背後風險也愈來愈多。 今天來跟大家分享三大隱患。 延伸閱讀:HR用AI分析履歷可能觸法?如何應對AI履歷找到對的人?解析招募AI應用隱性地雷​ 偏見歧視隱憂 AI 學舊資料訓練, 如果企業過去錄取名單存在特定傾向, 如:男性居多,則AI可能就會複製性別偏見。 AI也可能因資料理解限制或模型偏誤,對非典型職涯產生錯誤判讀,或產生「幻覺」,將求職者沒有的技能無中生有, 亦有可能導致面試到錯誤人選。 資料蒐集違規 求職者履歷表上滿滿個資, 原先僅授權在人力銀行平台上「特定目的」使用, 而非授權到其他平台應用。 若又是大陸的AI平台, 則可能已違勞動部依據《個資法》第21條規定 「禁止人力仲介業將當事人個資傳輸至大陸地區」。 除違反個資的風險,亦可能違反人力銀行平台使用條款,例如「不得將人才查詢系統帳號、 密碼提供予第三方使用」及 「禁止轉載或利用履歷資料進行特定目的外利用」。 資安外洩危機 若使用不當AI工具 (如免費版或未簽署資料保護協議),可能存在資料被留存或不當使用之風險。 若 AI Agent 能自動寄發郵件,則可能賦予了它「讀取與發送公司信件」的權限。一旦AI遭到駭客,可能就會透過此Agent注入提示詞,來竊取公司內部通訊紀錄。 延伸閱讀:HR用AI篩履歷有觸法風險嗎?解析企業招募的AI隱性地雷 HR使用AI的兩點建議 那要如何避免以上風險呢?Sherry建議: 資料脫敏處理 使用AI時,應將資料去識別化, 最好採用企業級AI才不會有資料被拿去訓練的風險。 AI定位為輔助,不論是人選推薦及錄取的決策, 仍取決與HR、主管。 Sherry身為HR的信念之一「成為人與人之間的橋樑」, 而今AI盛行,我相信HR也能扮演好「人與AI之間的橋樑」。 (原文標題:AI招募熱潮背後:HR 必知的風險)
【104職場力】・AI

如何保護數據安全和個人隱私?雙重認證、限制存取、加密資料

隨著數位科技的快速發展,資安問題已成為企業和個人不可忽視的重要議題。無論是政府機關還是民間企業,面對日益增長的網路攻擊威脅,如何保護敏感資料和系統安全已成為當前的首要任務。資安不僅影響企業的運營效率,更關係到客戶信任與品牌形象。因此,了解資安威脅、採取有效的防護措施,以及定期進行安全檢查,對於每位上班族來說都是必備的技能。本文將深入探討資安的重要性及實用的防護技巧,幫助讀者提升自身的資安意識。 ⏭️1. 使用強密碼與密碼管理工具 強密碼:選擇包含大小寫字母、數字及特殊符號的複雜密碼。例如,使用「G@rden!ng2024」而非「gardening2024」。 密碼管理工具:使用如 LastPass 或 1Password 的工具來管理和生成密碼,避免重複使用相同密碼。 ⏭️2. 啟用雙重認證 額外保護層:啟用雙重認證(2FA),即使密碼被盜取,未經授權的訪問仍需額外驗證,如簡訊或專用應用程式生成的代碼。 ⏭️3. 定期更新系統與軟體 自動更新:確保操作系統和應用程式定期自動更新,以修補已知漏洞,防止駭客利用過時軟體進行攻擊。 ⏭️4. 使用公司提供的設備 安全性:盡量使用公司提供的設備進行工作,這些設備通常會有更好的安全措施和更新支持。 ⏭️5. 謹慎處理電子郵件 識別詐騙:學會辨別可疑電子郵件,避免點擊不明鏈接或下載附件。定期培訓員工如何識別釣魚詐騙。 創意行動:設置一個“釣魚檢測日”,讓員工在特定日子中互相測試識別釣魚郵件的能力。具體步驟如下: 準備模擬郵件:設計幾封釣魚郵件範本,例如假冒人力資源部門或IT部門的通知。 發送模擬郵件:在活動當天發送這些模擬郵件給所有員工。 收集反饋:追蹤哪些員工點擊了鏈接或下載了附件,並進行分析。 提供教育與培訓:對於點擊了釣魚郵件的員工,提供後續的安全意識培訓。 ⏭️6. 加密敏感資料 數據加密:對重要文件進行加密,即使資料被盜取也難以解讀。使用如 VeraCrypt 的工具來加密硬碟或特定檔案。 創意行動:定期舉辦加密工作坊,教導員工如何為其文件進行加密。 ⏭️7. 定期備份資料 備份方案:建立定期備份計劃,將重要資料備份至雲端或外部硬碟,以防資料丟失或損壞。 創意行動:設立“備份日”,鼓勵團隊在這一天共同進行資料備份並分享經驗。 ⏭️8. 限制數據存取權限 最小權限原則:僅授予員工必要的存取權限,減少敏感資料被濫用的風險。 創意行動:實施“權限審查周”,定期檢查並調整員工的存取權限。 ⏭️結語 總結來說,資安是每位員工和企業都應該重視的議題。隨著網路攻擊手法的不斷演進,僅依賴傳統的防護措施已無法滿足現代安全需求。建立良好的資安文化、定期進行安全培訓,以及採取先進的技術手段,是確保資訊安全的關鍵。希望每位讀者能夠將資安視為日常工作的一部分,積極參與到保護數據安全的行動中,共同維護一個安全的數位環境。
知識貓星球・超級辦公室達人

破解穀倉效應:跨部門溝通與協作實戰—五星級飯店實例

文/勞動部勞動力發展署TTQS輔導顧問 陳雷 當五星級飯店遭遇跨部門運作挑戰,如何有效提升問題解析能力及跨部門溝通變得至關重要。在這場別開生面的企業內訓中,透過核心主題活動,幫助餐飲、客房、行銷等各部門主管辨識問題徵兆並進行預防性管理。藉由分組競賽和情境設計,各組成員展現專業,同時也揭示了「穀倉效應」對組織效率的影響。從活動中,不僅促成了彼此理解與交流,更顯著改善了內外部的合作氛圍。 上週我到一家五星級飯店進行了一場企業內訓,主題是關於問題解決與跨部門溝通。五星級飯店通常具備相當大的組織規模,所以在一開始的時候就透過窗口了解了一些主管在日常管理的痛點,以及過往培訓的問題等狀況,希望透過課程讓主管能夠學習問題發生的徵兆,進而提前介入,而非等到發生後再來處理,以及各部門間要如何提升溝通品質?此次培訓對象涵蓋了餐飲、客房、業務、行銷以及財務部等各重要部門的主管與核心成員。  在承接這個專案後,就在想要如何提升主管們的問題解析能力及突破各部門的隔閡?構思後決定以一個核心活動貫穿全場,用分組競賽、討論及各種情境設定,讓各組去執行工作任務及挑戰,學員可以在其中展現專業及經驗。  雖然是飯店業,課程剛開始時難免場面還是冷了點,運用分組破冰及活動說明,讓場面開始活絡起來,進入正題後,先從熱爐法則切入,讓學員了解問題的發生往往是從各種微小跡象反覆發生而最終發生最後變成災難,讓各組運用管理工具找出個案中的徵兆,並嘗試去解析發生的問題及提出預防措施,從而觀察到各組的成員不同往往造成解讀問題的角度差異,進而產生不同的結果。  再進一步討論後,就更清楚地展現了部門間的矛盾與隔閡。各部門雖然皆以企業整體利益為核心,但實際的工作績效指標卻往往是回到部門上,而且相互衝突。例如,行銷部的新活動推展,可能對餐飲部的成本產生壓力;而業務部為達成業績,提出的短期促銷活動,可能會讓房務部的人力配置產生巨大壓力。這種情況通常被稱為「穀倉效應」,也就是各部門如同獨立的穀倉,彼此之間資源獨立、溝通困難且目標不完全一致。這種效應不僅影響效率,更容易導致部門間的不信任與誤解。  在課程中,透過活動引導學員認識各部門的狀況,了解彼此的困難點與運作模式,進而提高跨部門的理解與意願。例如,行銷部門能理解餐飲部對於成本控制的考量及背負的營運目標,進而願意用心規畫符合餐飲部期望的行銷活動,而業務部再推出活動前,也會先與房務部門討論人力配置,以達到雙贏。  透過串聯整場課程的主題活動,讓各個主管在反覆執行競爭與合作的活動中,願意投入及更深層次的交流討論,讓參與者了解何謂企業營運指標,而且應該要公司的營運指標放在最前面,當各部門意識到他們真正的挑戰是市場上的競爭對手,而非內部的其他部門時,合作的動機與意願明顯提升,跨部門的溝通效率與氛圍也有了顯著改善。課程時間即將結束時,學員雖然期待下課,更期待公布團體活動競賽的結果,即使因為結算成績跟收尾活動而超過時間,仍無法降低他們的參與熱情,認真關注在眼前的任務及挑戰,對於企業來說,這不就是優質的員工行為展現嗎?  了解作者陳雷老師的相關課程 >> 超過5000+的HR都報名過的104人資學程!七大主題課程幫你系統化學習 >>   提升員工帶動企業的成長!最划算的教育訓練方案首選>> 企業內訓、公開班及線上課程需求,104人資市集最超值 >> 成為人資市集Line好友獲得最新課程優惠及免費講座資訊>> 訂閱市集電子報與你分享專家文章及最新活動訊息>>
【104職場力】・教育訓練

亞洲大學攜手佐臻,讓AI與AR智慧眼鏡走進照護第一線

亞洲大學校長蔡進發(左)與佐臻董事長梁文隆(右),現場精彩互動。(圖 / 亞洲大學提供) 科技與醫療照護的交會,正開啟人類與資訊互動方式的新革命!亞洲大學與智慧眼鏡大廠佐臻,25日正式簽署「智慧視界・精準照護」產學合作備忘錄,宣告將智慧眼鏡推向臨床照護第一線。佐臻董事長梁文隆指出,AI與AR智慧眼鏡是「技術與應用的共生邏輯」,也是讓數位資訊與物理空間無縫融合的空間運算(Spatial Computing)與實體AI(Physical AI)重要人機互動介面,雙方將共同執行經濟部大型跨國計畫「慢性傷口 AR 智慧照護賦能系統開發與實證計畫」,結合德國 StellDirVier GmbH(SDV)與財團法人資訊工業策進會(資策會)等國際與產業資源,推動智慧眼鏡、AR輔助與護理專業導入慢性傷口照護,開創台灣臨床照護與護理教育的新里程碑。 2026-06-25 亞洲大學 發布 校長蔡進發於致詞中表示,亞大長期推動Medical AI與智慧醫療發展,近年更積極將AI融入教學與校務推動,透過課程、教師培訓與跨域計畫,培養學生具備AI素養與應用能力,蔡校長指出,智慧眼鏡結合臨床照護與護理教育,將有助於提升醫療現場效率與照護品質,期盼此次與佐臻的合作能擴大智慧眼鏡在醫院、護理教育與臨床實務中的應用。 佐臻董事長梁文隆以「智慧眼鏡新趨勢」為題進行專題演講,他表示,AI與AR智慧眼鏡並非單純的硬體產品,而是下一代人機互動與空間運算的重要介面,過去人類與AI的互動多受限於電腦與手機螢幕,未來透過近眼顯示、語音、手勢、眼球追蹤與感測技術,AI將能真正進入現實世界,形成「Physical AI」與「Spatial Computing」的應用場景。 梁文隆點出,科技演進需要computing、internet與human-computer interface三者共同推進,行動裝置改變了上一個世代的人機互動方式,而AI智慧眼鏡將有機會成為下一個世代的重要平台,佐臻長期投入AR/MR眼鏡研發,並建立硬體模組、SDK、感測技術與應用平台,期盼讓開發者、創作者、企業與醫療專業者能更容易導入智慧眼鏡應用。 佐臻董事長梁文隆(左)與亞大校長蔡進發(右)共同展示產學合作備忘錄。(圖 / 亞洲大學提供) 亞大與佐臻這次合作聚焦「慢性傷口AR智慧照護賦能系統」開發與實證,該計畫結合佐臻科技智慧眼鏡與亞洲大學護理學院的臨床照護專業,並與德國合作夥伴及相關技術團隊共同推進,預計發展包含慢性傷口3D視覺評估、AR傷口照護輔助、繪圖管理與自動化紀錄等功能,協助護理人員更有效率地完成傷口評估、照護決策與臨床紀錄。 亞大護理學院院長吳樺姍現場交流,分享智慧眼鏡融入護理教學與臨床實務的經驗。(圖 / 亞洲大學提供) 亞大護理學院院長吳樺姍表示,護理學院早已將AR智慧眼鏡導入護理技術學習場域,學生在練習臨床技能時可透過智慧眼鏡觀看正確操作流程,並在雙手釋放的情況下完成實作訓練,教師也能透過遠端視角同步掌握學生操作情形,並運用影像記錄進行學習歷程分析,吳院長提出,從早期較重的AR眼鏡,到近年逐漸輕量化與符合人性需求的智慧眼鏡產品,佐臻科技的技術發展讓護理教育與臨床照護產生更多可能。 吳樺姍也提到,本次慢性傷口智慧照護計畫整合產業技術、護理專業與國際合作資源,未來完成驗證後,將朝亞大附醫等臨床場域落地推動,並進一步申請國家級新創與大型研究計畫,擴大至急性照護、長期照護與其他臨床應用領域。 蔡進發校長總結指出,佐臻科技長期投入智慧眼鏡、AR、XR與相關產業生態系建構,並串聯台灣多項關鍵技術與產業能量,令人敬佩。亞大護理學院近年積極推動AI護理教育與智慧照護創新,已成為台灣護理教育導入AI與智慧科技的重要示範場域,並吸引多所國內外學校前來參訪交流,包括新加坡南洋理工學院、美國凱斯西儲大學(Case Western Reserve University)、澳洲西雪梨大學等國際學校,以及國內多所頂尖大學,蔡校長談及,亞大護理學院不只是展示科技,而是將AI、AR智慧眼鏡與護理教學、臨床訓練及照護流程實際結合,持續優化教學與照護品質,這次雙方簽署合作備忘錄,不只是合作成果的展現,更是未來長期合作的起點。 亞大與佐臻產學合作簽署儀式圓滿完成,貴賓合影留念。(圖 / 亞洲大學提供) 亞大與佐臻產學合作,將以智慧眼鏡為核心,結合AI、AR、感測、醫療照護與護理教育專業,推動智慧醫療科技從研發走向實證與落地應用,亞洲大學與佐臻股份有限公司期盼透過跨域合作,打造具台灣特色的智慧照護解決方案,進一步拓展至國際醫療與照護市場,展現台灣在AI醫療與智慧穿戴科技領域的創新能量。 關心更多AI智慧科技應用議題,一起來看: 鄰居變夥伴!臺科大、臺大癌醫簽署策略聯盟推動智慧醫療 首辦跨域交流會 中臺科大攜手大甲高中跨界義診助甲安埔鄉親掌握健康意識 寺院也開始學AI!玄奘大學攜手佛教會打造智慧弘法新模式
【104職場力】・AI

【免費資安講座來囉】想進入資安領域?從搞懂網路架構開始 |「Network+國際網路認證」線上研討會,參加抽好禮

⭐1小時聽懂!為什麼掌握網路架構對資安防護很重要 ? 🚩建立網路防護的前哨站 網路攻擊無所不在,企業因網路攻擊導致資料外洩、營運中斷的案例時有所聞,網路安全與資安韌性,仰賴網路與資安人才的專業職能。企業推動資訊安全主要是為了防範各種網路攻擊威脅,從部署防火牆、網路系統弱點、連接埠的安全性、虛擬網路的連線安全等種種網路安全佈建,一旦疏忽輕視,往往成為資安事件的導火線。 CompTIA Network+ 網路驗證課程提供網路基礎訓練,從基礎的 TCP/IP 架構、網路設備配置與連接埠規則、有線/無線網路技術與應用,到進階的網路故障排除技巧。掌握網路如何串接,有助於建構一個安全且穩定的網路環境,為資安防護打好基礎。 在完成Network+的認證課程培訓後,將奠定扎實的網路架構基礎,往後進修Security+時,將更能掌握資料安全與資料保護的核心概念,穩扎穩打的成為擁有網路與資安整合能力的資安工程師。 🍀🍀本次說明會特別邀請安碁學苑 陳成聰 專案處長,以及 CompTIA市場開發總監 Stanley Wong帶大家了解如何從Network+進入資訊安全產業,以及完成訓練後,有哪些豐富的職涯發展路徑🍀🍀 ▲報名時間 即日起,至活動前兩天截止 ▲講座時間 (擇一參加即可) 🔸第一場 2025年8月6日(三) 19:30 - 20:30 🔸第二場 2025年8月13日(三) 19:30 - 20:30 ▲講座形式 線上進行,說明會連結與資訊,將於活動前兩天陸續發送至您的電子信箱。 🎁參加說明會,抽好禮 👉查看完整內容與報名 https://bit.ly/4mh9rc5
ACAD安碁學苑・ACAD 安碁學苑

網管注意:你的主機正曝露在外?

《別等危機發生才防堵:定期弱掃如同企業 IT 的定期健檢》 隨著網路攻擊手法不斷翻新,若企業總是抱持著「等遇到問題再處理」的被動心態,往往在遭受攻擊時,就已經造成難以挽回的商譽受損與財務重創。要翻轉這種挨打的劣勢,企業的資安思維必須從被動防堵走向「主動式防禦」。 這就像是「與其等身體生病才看醫生,不如定期做健康檢查」。定期執行弱點掃描,正是找出企業IT架構中隱形破口關鍵。透過系統化的漏洞偵測,全面檢視作業系統、內部主機、網路設備與應用程式的健康狀態,讓潛在風險無所遁形。 《打破免費工具迷思:缺乏更新的漏洞庫反成 IT 負擔》 許多科技小白在規劃初期,會嘗試使用市面上的開源或免費弱掃工具,認為這樣能幫企業節省成本。但從專業顧問的角度來看,這類工具通常缺乏持續更新的漏洞資料庫,且容易產生大量的誤報。就如同使用過期的健檢設備,檢查結果不精準,反而大幅增加了 IT 人員事後人工比對與篩選的負擔,甚至可能漏掉關鍵漏洞。因此,規劃完整的弱掃機制,並定期針對企業的內外部資產執行檢測,才能在駭客發動勒索攻擊前,搶先一步完成漏洞修補。 《如何選擇弱點掃描服務廠商?》 通常對於許多用戶與企業最頭疼的不是沒有進行弱點掃描,而是弱點掃描工具與種類實在太多,不知道該從何下手。跑完報告,又會因為沒有專業的資安人員能解讀與修復。此時,不妨直接IT委外給專業的弱點掃描廠商。 數位通國際 擁有25年的資料中心維運與雲端導入實戰經驗及成功案例,並與眾多國內外知名資安廠商合作。同時通過BSI ISO 27001、27011資訊安全驗證以及ISO 27017& ISO 27018雲端服務安全管理認證,能針對企業現有的環境進行資安檢測,7×24即時技術支援監控,保護企業資訊環境。透過 數位通國際 弱點掃描服務,從網站、系統、伺服器、API到雲端架構,檢測漏洞風險,降低營運中斷風險,成為捍衛您企業營運安全最堅實的戰略夥伴。 ◆ 了解數位通國際 弱點掃描:https://easpnet.pse.is/93ql55 ◆ 立即預約:https://easpnet.pse.is/93z9q2 ---------------- 《相關文章》 ◆ 你的企業環境安全嗎? 定期資安檢測增強防護 https://easpnet.pse.is/93y77u ◆ 企業資安檢測不可忽視的重點 https://easpnet.pse.is/93y77u ◆ 中勒索病毒怎麼辦? 五步驟應片與防範 https://easpnet.pse.is/93y86u
Dr. CLOUD・Dr. CLOUD 數位小補帖

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

.NET 開發者必看!學會滲透測試思維,加速修補資安漏洞並提升系統穩定性

恆逸開課時間查詢:https://www.uuu.com.tw/Course/Show/1501/1 恆逸學員徐英智: C# 全端開發兼顧穩定與資料安全 我目前在一家以軟體開發為主的科技公司擔任全端工程師,主要使用 C# 和 .NET 平台開發各類應用程式。工作上,我負責的範圍涵蓋後端系統架構設計到前端畫面的串接。我也會與美編人員、測試人員一起討論技術方案,並處理系統整合的問題。我們的客戶大多是公部門,因此系統在穩定性、擴充性及資料安全方面的要求都非常高。 🎯 藍紅軍攻防實務滿足工作所需 公司正在計畫投標更多不同領域的專案,在證照要求上需要有更多同事擁有 C# 相關證照。我覺得這門課最大的吸引力是內容非常完整,從防禦到攻擊的部分都有涵蓋,特別是針對藍軍防禦與紅軍攻擊等主題,都有搭配實務講解。這些正好是我目前工作上非常需要了解的內容。 🛡️ 從攻擊視角掌握資安防護精髓 講師的教學方式非常豐富,不只侷限於課本內容,而是從多個角度搭配實際案例來說明重點。印象最深的是在講解「程式撰寫的資安防護」時,講師不只是單純地說明理論與原則,而是透過實際的攻擊範例,來展示網站在有防護與沒防護時的差別。透過這樣的實作演示,我能夠更直觀地理解各種漏洞的成因與攻擊手法,也學會了如何在開發階段就建立正確的安全意識。這對我特別有幫助,因為我在工作中經常需要修補系統漏洞、分析滲透報告。課程讓我更清楚地了解滲透測試人員在檢測時的思維與方式,能更有效地從防禦角度思考問題,預先避免潛在風險。這樣的實務教學方式,讓我在資安防護上不再只是照著規範執行,而是真正了解背後的邏輯與意義。 🔍 Proxy 工具實戰應用發現潛在弱點 讓我印象深刻、甚至覺得意想不到的收穫,是學到了 Proxy 工具在滲透測試中的進階應用。以前我只知道這類工具能攔截封包做基本分析,但在課程中,講師深入示範了如何利用 Proxy 來模擬實際攻擊、測試網站的安全防護機制,這才讓我意識到這類工具的潛力。透過上課,我發現可以在專案系統上線前,先用這個工具自行進行測試,檢查是否存在漏洞或防護不足的地方,這不僅能提早發現問題,也能減少上線後修補的時間與成本。上完課的隔天,我立刻將這些方法運用到工作中,重新檢查過去負責的專案系統,找出一些過去未注意到的潛在弱點。實務操作的經驗,也幫助我在考證過程中,能更快速地判斷並找到問題的答案。 🚀 資安課程助學員快速理解攻擊手法強化防護爭取升遷 這門課對我工作的幫助可說是立竿見影。回到公司後,我剛好收到幾份滲透測試報告需要修補漏洞,便立刻回想課堂上學到的觀念與技巧。以前看到這類報告時,常需要花時間去理解攻擊手法與漏洞成因,但現在我能更快掌握滲透人員的思維角度,也能準確判斷問題所在,迅速找到程式中需要修補的部分並完成防護強化。更重要的是,這次的學習讓我對資料防護與網路架構的整體概念有了更深入的理解,能夠以更全面的視角來思考系統安全。我現在也能更直觀地提出自己的建議與想法,並主動分享課程中學到的資安觀念與防護技巧。最後,我希望自己能順利在下個月取得 CASE .NET 的證照,爭取公司提供的額外獎勵與升遷機會。 索取課程優惠:https://www.uuu.com.tw/Forms/CourseInfoRequest?courseId=CASENet&mediaSrc=104
精誠資訊恆逸教育訓練中心・資訊安全

環境部「抗高溫調適對策聯盟」祭6大措施,助企業民眾抗極端酷暑!

極端高溫已不再是偶發事件,而是全球氣候變遷下的「新常態」。今年夏天,環境部成立「抗高溫調適對策聯盟」,首度集結跨部會、跨產業與民間團體,從制度建構到企業指引,以「二制度、二方法、二拓展」打造一張全國性的高溫應對網絡,為職場安全與永續發展提供解方。 文/《104職場力》 本文導覽 ​▍二制度:建立高溫應變機制、啟動實際演練建立高溫應變啟動機制抗高溫調適對策演練​▍二方法:建置Cool Map、研擬企業指引建置高溫防護地圖Cool Map研擬企業抗高溫行動指引​▍二拓展:能源貧窮分析與教育推廣雙軌並進大數據分析應對能源貧窮北中南抗高溫對策展 ​▍二制度:建立高溫應變機制、啟動實際演練 建立高溫應變啟動機制 環境部攜手氣象署、勞動部、衛福部,建構高溫應變啟動機制。 氣象署│因應氣溫變化提供「高溫預報」。 衛福部│整合氣溫、濕度、太陽輻射、風速等數據,發布「健康氣象預警資訊」。 勞動部│根據氣溫、濕度變化標準制定「職業安全衛生設施規則」。 推動時間表 2025年2026年未來共通性指標(預警啟動應變機制)分年針對各領域及脆弱群體建立高溫預警指標逐步建議保護脆弱群體因應高溫調適機制 抗高溫調適對策演練 依據氣象署資訊,以橙燈及紅燈作為高溫預警標準,相關單位會啟動對策演練與應變作業,包含: 健康通報 路面灑水 調配農牧用水 勞工防護措施 高風險族群照護 大型戶外活動調整 交通設施防熱安全檢測 推動時間表 2025年2026年未來試辦演練及啟動條件,進行「雙北合作先行」規劃建立標準作業程序,同時試行應變啟動機制逐步落實並規劃更全面的高溫調適對策,擴大至全國各地 ​ ▍二方法:建置Cool Map、研擬企業指引 建置高溫防護地圖Cool Map 環境部規劃推動「Cool Map」,整合戶外涼蔭、公園涼亭、森林步道與可避暑的室內公共空間(如賣場、圖書館),讓民眾與勞工能快速找到避暑地點。 推動時間表 2025年2026年未來臺北市、臺南市都市熱島地區優先示範研議設置規範,協助六都建置逐步落實全國推動 研擬企業抗高溫行動指引 透過提供企業管理場域對策、促進跨企業合作,以及推動公部門與企業協作,協助企業強化因應高溫的能力,並兼顧員工健康與營運韌性,領域涵蓋實體/線上通路、冷氣空調、運輸、保險、營建、防護產業與寵物友善等。 推動時間表 2025年2026年未來辦理工作坊,邀請各界參與,廣徵意見研擬企業抗高溫行動指引規範並試行(依企業需求)逐步擴大訂定,協助企業永續經營 ​▍二拓展:能源貧窮分析與教育推廣雙軌並進 大數據分析應對能源貧窮 為降低極端高溫對弱勢族群的衝擊,特別是獨居老人,環境部推動「以數據為基礎」的能源協助政策,結合跨部會資料,預警與輔導同步進行。 透過下列4大資料來源辨識高風險族群,提供用電輔導與節能建議、減輕能源支出負擔,並結合Cool Map指引,將其導引至避暑地點: 內政部老年人口清冊 衛福部獨居老人清冊 台電公司用電數據 環境部與氣象署的溫度監測資料 推動時間表 2025年2026年未來結合跨部會數據資料,臺南市合作示範辨識能源貧窮弱勢並協助整合中央與地方資源逐步擴大照護逐步落實全國推動 北中南抗高溫對策展 在北中南各區舉辦「抗高溫對策展」,結合都市熱島議題、產業轉型與環境教育,強化民眾對極端氣候的認識與因應能力。 極端氣候時代,企業與政府都無法置身事外。從高溫預警到災前演練,從企業行動到弱勢照護,政府率先踏出高溫調適的第一步,未來企業若能積極響應、落實指引,不僅能保護勞工健康,更能在風險中站穩腳步、邁向永續。 (文圖來源:環境部官網、粉絲專頁) 延伸閱讀: 高溫來襲!北市啟動熱危害勞檢 最重罰30萬元 夏日高溫熱炸!職安署提醒:雇主應預防戶外勞工熱危害,將擴大夏季防災勞檢|職場新訊 酷暑體感高溫39度!遇到「熱中暑」怎麼辦?降溫最重要,4招教你如何預防
【104職場力】・職業安全衛生

有任何收穫或想分享的,都來和大家一起聊聊吧!