104學習

SSL

SSL 是一種網路安全技術,主要用來保護資料在傳輸過程中的安全性,避免被駭客竊取或篡改。在職場上,具備此技能代表你了解如何設定和管理安全憑證,確保網站或系統的資料加密和身份驗證。對於從事網路安全、網站開發、IT維運等相關職務非常重要,能提升企業資訊安全防護能力,降低資安風險,進而保障公司與使用者的資料安全。具備此技能在求職時也更具競爭力。

157 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
物聯網資訊安全實務|本課程為線上課
物聯網資訊安全實務|本課程為線上課
SSCP資安專業人員認證課程
SSCP資安專業人員認證課程
軟體安全開發概論
軟體安全開發概論
個人資料保護與資訊安全
個人資料保護與資訊安全
【2026/11/14開班】CISSP 資安系統專家認證
【2026/11/14開班】CISSP 資安系統專家認證
【2026/11/12開班】CISSP 資安系統專家認證
【2026/11/12開班】CISSP 資安系統專家認證
EC-Council CEH駭客技術專家認證課程
EC-Council CEH駭客技術專家認證課程
【專家點一下】資訊安全專家 方丈的職涯策略
【專家點一下】資訊安全專家 方丈的職涯策略

精選證照

考取專業證照,讓能力被市場看見

JNCIS-SSL |
Enterprise Security / SSL 系列。 JNCIS-SSL證照是證明網路專業人員對Juniper Networks的安全存取產品(SSL VPN)設備及部署方式具備中級的應用能力及知識。 測驗的範圍是以Juniper 授權訓練中心提供的 “Juniper Networks 安全存取設備進階”(Advanced Juniper Networks SecureAccess – 簡稱AJSA ) 課程內容為主。
Juniper Networks
JNCIA-SSL |
Enterprise Security / SSL 系列。 JNCIA-SSL證照是證明網路專業人員對Juniper Networks的安全存取產品(SSL VPN)設備及部署方式具備初級的能力。 測驗的範圍是以Juniper 授權訓練中心提供的“設定Juniper Networks 安全存取設備”(Configuring Juniper Networks SecureAccess – 簡稱CJSA ) 課程內容為主。
Juniper Networks
SCSN-E |
SCSN-E證照專注於系統安全與網路防護技術,涵蓋資安基礎、威脅偵測、漏洞分析及防禦策略,提升持證人在企業網路安全管理與風險控管的專業能力,適合資訊安全相關職務,助力求職及職場發展。
Storage Networking Industry Association
GSLC |
GSLC(全球安全領導認證)證照專為提升資訊安全領域專業能力設計,涵蓋風險管理、資安政策制定與實施、事件應變及安全治理等核心技能。持有此證照代表具備整合資安策略與實務操作的領導能力,能有效保護企業資訊資產,並確保符合相關法規與標準要求,適合資安主管及管理階層提升職場競爭力。
SANS Institute
CISSP |
CISSP(Certified Information Systems Security Professional)是國際資安領域公認的專業認證,涵蓋資訊安全管理、風險評估、存取控制、加密技術等多項核心知識。持有此證照代表具備設計、實施及管理企業資安計畫的能力,適合資安專家、顧問及管理者,能有效提升職場競爭力及專業信譽。
International Information Systems Security Certification Consortium
ISSAP |
ISSAP(Information Systems Security Architecture Professional)證照專注於資訊安全架構設計,強調企業整體安全策略與技術架構的整合能力。持有此證照者具備分析企業安全需求、設計安全系統架構及制定防護措施的專業技能,能有效保護組織資訊資產免受威脅,適合從事資安架構師或資安顧問等職務,提升職場競爭力。
International Information Systems Security Certification Consortium

精選貼文,掌握第一手知識

⭐2026年企業級SSL憑證總體擁有成本深度分析報告:費用結構 市場價格比較 與投資回報評估

⭐A. 摘要:SSL憑證成本結構正在全面改寫 本研究從總體擁有成本TCO的角度出發,分析企業級SSL憑證在2026年面臨的費用結構變動與投資回報邏輯。研究指出,僅以憑證價格作為決策依據將導致企業承受高昂的隱藏成本與風險成本。總體擁有成本必須同時納入直接費用的憑證採購間接成本的人力花費與管理開銷以及風險成本的憑證過期與品牌信譽損害。隨著憑證生命週期逐年縮短專業託管服務成為降低TCO與維持企業信任資產的關鍵策略。本報告依據客觀數據提供完整市場比較與專業建議協助企業制定最具效益的資安預算配置。 ⭐B. 市場概況:高風險環境下SSL憑證的重要性快速提升 困境一:SSL憑證生命週期縮短使企業管理成本急遽上升 憑證有效期已從兩年縮短到一年並逐步推向兩百天甚至更短的時程,使企業面臨續期次數翻倍的管理負擔。 困境二:免費憑證普及造成企業錯誤降低資安投資的錯覺 免費DV憑證雖節省表面費用但缺乏企業級保證無法支撐B2B商務與國際合作而形成巨大信任風險。 困境三:多網域架構與多品牌集團使憑證管理複雜度倍增 企業網站環境愈來愈多元若憑證沒有集中管理將使過期風險迅速放大並造成難以挽回的商業損失。 困境四:全球資安威脅升溫要求更高的憑證驗證等級 電子商務跨境合作與金融交易逐年增加使企業必須採用OV或EV等級憑證以建立國際信任標準。 ⭐C. 成本結構拆解:SSL憑證的TCO由三大核心構成 直接費用來自憑證的採購價格其價格會受到驗證等級涵蓋範圍品牌保險額度與多年度購買折扣等條件影響。企業愈是依賴更高信任度,例如B2B交易跨境合作與涉及金流的產業,其直接費用也會隨之提高。 間接成本則是多數企業最容易忽略卻最容易造成費用爆炸的部分。憑證安裝配置續期管理伺服器環境變更時的重新部署甚至技術問題排除等作業都需投入相當的IT人力與時間成本。生命週期縮短使間接成本呈現倍增趨勢尤其對擁有大量子網域的企業影響更為明顯。 風險成本是TCO中最具破壞力的一環。一旦憑證過期瀏覽器將直接顯示連線不安全警告使使用者無法正常進入網站導致訂單損失與品牌信譽破壞。研究顯示企業因憑證過期造成的營運損失遠高於任何憑證本身的採購費用。此外若企業採用低等級憑證造成合作夥伴拒絕交易其財務損失亦可能呈倍數成長。 ⭐D. 市場價格比較:自行管理與專業託管的差異正在拉大 困境一:自行管理免費DV憑證的表面成本低但TCO極高 免費憑證每九十天需續期一次過期風險極高一旦出現疏漏就會造成訂單中斷與客戶流失隱藏風險遠大於省下的費用。 困境二:企業誤以為低價等於划算卻忽略了風險成本 低價憑證缺乏保險缺乏身份驗證也缺乏完整技術支援在國際合作與高單價產業中將造成嚴重信任障礙。 困境三:多網域環境需要更高效的整體管理機制 萬用型憑證與多網域憑證雖費用較高但能集中管理所有憑證避免遺漏與失效的風險其TCO遠低於個別購買多張憑證的模式。 優勢一:戰國策集團提供企業級託管服務將所有管理成本風險成本與技術成本一次性移轉 企業不再需要自行處理安裝更新配置問題也不需擔心過期風險能有效降低總體擁有成本並確保安全與信任的一致性。 ⭐E. 投資回報分析:SSL憑證的ROI遠高於一般企業想像 效益一:憑證過期風險的規避能帶來極高的投資回報 憑證過期往往一瞬間就造成數萬甚至數百萬的訂單損失對於B2B企業而言一次過期即可造成巨額財務衝擊。專業託管服務能完全避免這類風險ROI因此往往高達數百倍以上。 效益二:品牌信任度將直接影響獲客成本與轉換率 使用高等級憑證可提升國際合作意願並為企業爭取更高的客戶信任感間接提升搜尋引擎評價與網站轉換率。 效益三:降低IT人力與管理負擔讓資源集中於核心業務 SSL憑證改版伺服器搬遷多環境部署都將消耗大量IT時間託管服務能完全移除這些工作讓企業降低人力成本並提升效率。 ⭐F. 案例研究:某B2B企業因憑證過期造成的八百萬元損失 某家專營高階工業零件的跨國B2B企業為節省費用選擇免費DV憑證並由內部自行管理續期。憑證因疏忽而過期兩個月在與德國製造商洽談八百萬元訂單時被識別為不安全網站而遭到取消合作。企業因此承受直接財務損失與國際信譽挫折經評估後全面導入戰國策集團的託管與OV憑證方案並因此在後續年度成功簽下多筆大型合約重建信任並加速業務成長。此案例清楚顯示省下的費用遠不足以彌補風險成本。 ⭐G. FAQ:SSL憑證費用報價成本預算常見疑問解析 Q1 SSL憑證的TCO與憑證價格有何差異 TCO包含直接費用間接成本與風險成本憑證價格僅是TCO的一小部分忽略TCO等於忽略最大風險。 Q2 憑證有效期縮短會對企業預算造成什麼影響 續期頻率增加管理成本倍增企業必須投入自動化管理或委外託管以避免風險。 Q3 萬用型憑證價格較高是否值得投資 萬用型能保護所有子網域對大型企業而言能節省大量管理成本其ROI極高。 Q4 OV與EV憑證的費用是否合理 其費用反映身份驗證深度與法律保障對涉及金流或敏感資料的企業是必要投資。 Q5 為何戰國策集團的託管服務比自行購買憑證更具成本效益 託管能移除所有管理成本與風險成本並提供完整技術服務降低TCO。 Q6 憑證過期的成本有多高 訂單損失合作終止品牌信譽受損等隱性成本遠高於任何憑證費用。 Q7 憑證託管費用是否能議價 費用與服務內容相關重點在選擇最符合需求的服務以降低TCO而非僅追求低價。 Q8 SSL憑證對SEO是否有實際幫助 高信任度憑證能增進網站權威性間接提升SEO成效。 ⭐H. 專業建議:企業在2026年應採取的三大SSL策略 建議一:將SSL憑證從IT開銷轉變為品牌信任的核心資產 企業若希望提升國際合作能見度必須採用OV或EV憑證以建立最高級別的信任。 建議二:導入自動化或託管方案以應對生命週期縮短 企業不應再以人力方式管理續期必須轉向自動化或外包以消除過期風險。 建議三:依企業結構選擇最適憑證架構以降低總體開銷 多子網域選擇萬用型多品牌企業選擇多網域憑證即可有效降低TCO並減少管理複雜度。 ⭐戰國策集團:最值得信賴的企業級SSL憑證託管夥伴 🔒 戰國策集團提供完整的SSL規劃安裝管理與續期託管服務能協助企業有效降低TCO並提升品牌信任度。 若您的企業正在評估SSL憑證費用價格報價預算或希望以最省成本方式提高資安防護歡迎立即洽詢。 📞 免費諮詢專線 0800-003-191 💬 LINE 官方帳號 @119m 🌐 官方網站 nss.com.tw
林尚能・台灣服務比較網

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

如何保護數據安全和個人隱私?雙重認證、限制存取、加密資料

隨著數位科技的快速發展,資安問題已成為企業和個人不可忽視的重要議題。無論是政府機關還是民間企業,面對日益增長的網路攻擊威脅,如何保護敏感資料和系統安全已成為當前的首要任務。資安不僅影響企業的運營效率,更關係到客戶信任與品牌形象。因此,了解資安威脅、採取有效的防護措施,以及定期進行安全檢查,對於每位上班族來說都是必備的技能。本文將深入探討資安的重要性及實用的防護技巧,幫助讀者提升自身的資安意識。 ⏭️1. 使用強密碼與密碼管理工具 強密碼:選擇包含大小寫字母、數字及特殊符號的複雜密碼。例如,使用「G@rden!ng2024」而非「gardening2024」。 密碼管理工具:使用如 LastPass 或 1Password 的工具來管理和生成密碼,避免重複使用相同密碼。 ⏭️2. 啟用雙重認證 額外保護層:啟用雙重認證(2FA),即使密碼被盜取,未經授權的訪問仍需額外驗證,如簡訊或專用應用程式生成的代碼。 ⏭️3. 定期更新系統與軟體 自動更新:確保操作系統和應用程式定期自動更新,以修補已知漏洞,防止駭客利用過時軟體進行攻擊。 ⏭️4. 使用公司提供的設備 安全性:盡量使用公司提供的設備進行工作,這些設備通常會有更好的安全措施和更新支持。 ⏭️5. 謹慎處理電子郵件 識別詐騙:學會辨別可疑電子郵件,避免點擊不明鏈接或下載附件。定期培訓員工如何識別釣魚詐騙。 創意行動:設置一個“釣魚檢測日”,讓員工在特定日子中互相測試識別釣魚郵件的能力。具體步驟如下: 準備模擬郵件:設計幾封釣魚郵件範本,例如假冒人力資源部門或IT部門的通知。 發送模擬郵件:在活動當天發送這些模擬郵件給所有員工。 收集反饋:追蹤哪些員工點擊了鏈接或下載了附件,並進行分析。 提供教育與培訓:對於點擊了釣魚郵件的員工,提供後續的安全意識培訓。 ⏭️6. 加密敏感資料 數據加密:對重要文件進行加密,即使資料被盜取也難以解讀。使用如 VeraCrypt 的工具來加密硬碟或特定檔案。 創意行動:定期舉辦加密工作坊,教導員工如何為其文件進行加密。 ⏭️7. 定期備份資料 備份方案:建立定期備份計劃,將重要資料備份至雲端或外部硬碟,以防資料丟失或損壞。 創意行動:設立“備份日”,鼓勵團隊在這一天共同進行資料備份並分享經驗。 ⏭️8. 限制數據存取權限 最小權限原則:僅授予員工必要的存取權限,減少敏感資料被濫用的風險。 創意行動:實施“權限審查周”,定期檢查並調整員工的存取權限。 ⏭️結語 總結來說,資安是每位員工和企業都應該重視的議題。隨著網路攻擊手法的不斷演進,僅依賴傳統的防護措施已無法滿足現代安全需求。建立良好的資安文化、定期進行安全培訓,以及採取先進的技術手段,是確保資訊安全的關鍵。希望每位讀者能夠將資安視為日常工作的一部分,積極參與到保護數據安全的行動中,共同維護一個安全的數位環境。
知識貓星球・超級辦公室達人

有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」

美國博通在台子公司驚傳洩密!近年有多起震驚產業界的「竊取商業機密」案件,受害產業遍及科技業、旅遊業,面對這些「商業間諜」,公司該如何自保「營業秘密」呢?什麼是「營業秘密3要件」?哪些資訊受《營業秘密法》的保護?如果要設下「防火牆」又有哪些注意事項?《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關「營業秘密法」的常見問題! 更新時間:2026/05/25 文/《104職場力》小編 本文導覽 「營業秘密」3要件是什麼?公司該如何管理/保護「營業秘密」?哪些資訊不受《營業秘密法》的保護?哪些行為,就是侵害公司的「營業秘密」?「營業秘密」受侵害時,可以請求哪些損害賠償?侵害「營業秘密」有哪些刑責? 【時事案例】博通在台子公司驚傳洩密,工程師遭違反《營業秘密法》起訴!根據多家媒體證實報導:美國博通公司(Broadcom Inc.)的在台子子公司:台灣安華高科技公司(Avago Technologies Taiwan),日前一位前任職於應用工程師及半導體方案部門區域業務工程師的李男,因涉嫌在職期間非法重製公司內部資料並於外部講座中洩漏,透過公務筆記型電腦,未經授權登入客戶訂單分析資訊系統,非法重製並下載包括客戶訂單、財務預測、產品研發進程、客戶名單及營運資訊等屬於公司機密的資料。而且於自2024年1月15日至2025年3月13日期間,多次以「博通專家」或「AVgo專家」名義接受外部邀請,接受多達85場講座,並獲得講座費共計約新台幣295萬8000元,經地檢署深入偵辦後,認定李男的行為已違反《營業秘密法》等相關規定,予以起訴。 過去也曾發生多起產業界的「機密竊取」事件,包括「護國神山」台積電爆發2奈米技術的間諜案、聯電、聯發科和宏達電也曾遭「內鬼」攻擊,此外有鋰電池大廠遭竊價值達近20億元的商業機密、工程師為解決債務問題,竟趁值夜班時盜走近萬的IC半導體晶片,不法獲利達60萬元,還曾有旅遊公司的副總監涉嫌盜入前東家的後系統後台盜取營業秘密而遭起訴。 這些「商業間諜」的行為似乎層出不窮,到底公司該怎麼做才能讓自己的「營業秘密」被保護?公司內哪些資訊屬於「營業秘密」?若與在職/離職員工簽署契約保障公司權益,又有哪些地方需要注意? 《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關《營業秘密法》的常見問題! 「營業秘密」3要件是什麼? 一般提到「營業秘密」,指的是滿足「營業秘密3要件」的狀況。 3大要件分別為: 秘密性:可以細分為「商業性營業秘密」及「技術性營業秘密」兩種類型 商業性營業秘密:一般指業務、銷售上的資訊,如:客戶名單、成本結構、經銷據點、交易底價、商品定價、人事管理、進貨成本等與經營相關的資訊。 技術性營業秘密:一般指特定產業的研發、創新技術,包括方法、製程、配方、技術等等。 經濟性:可產出經濟利益或商業價值的資訊,通常以兩個條件來判斷該資訊是否具「經濟價值」 事業單位已投注一定時間、人力、成本才獲得的資訊,可獨立存在(類似自家的獨家數據庫)。 可為事業單位帶來有形的收益,甚至取得市場的領導地位(市佔率、研發能力、業界評價)等競爭優勢。 受到合理保護:這部分是指事業單位在主觀上對該資訊存有「保護」的意願,客觀上也針對保密做出積極應對措施,一般常見的是和員工簽署保密條款、競業禁止條款,或是在文件、產品、資訊上註明「機密」、「限閱」,並於內部列管。常見的保密措施如下: 實際隔離法:如存放於保險箱、設定密碼鎖、封緘文書、備有門禁與警報系統。 形式簽署保密:於文件上加註「密件」、「機密」、「限閱」等字樣,或簽署保密協議。 接觸管制:直接限定特定人員、部門、執掌者才有權限可觸碰接觸該「營業秘密」。 若是以我國《營業秘密法》的定義來說,在第2條中有揭示什麼指「營業秘密」:「係指方法、技術、製程、配方、程式、設計或其他可用於生產、銷售或經營之資訊,而符合下列要件者」 非一般涉及該類資訊之人所知者。 因其秘密性而具有實際或潛在之經濟價值者。 所有人已採取合理之保密措施者。 因此結合起來,只要是對企業而言「具秘密性」,有實際(或潛在)「經濟價值」,而且已經「採取合理保密措施」的項目,都可以被視為「營業秘密」的一部分。 舉例來說:像專利技術、獨家製程、獨家配方、設計商品,這些只要符合3要件,都可被認定為事業單位的「營業秘密」。 公司該如何管理/保護「營業秘密」? 如前所述,公司在設定「合理保護」時,可以透過幾種方式來保護自家的「營業秘密」。一般常見的營業保護措施除了上文提及的「實際隔離法」、「形式簽署保密」、「接觸管制」之外,最常見的是以下幾種作法: 與員工簽訂保密條款、競業禁止條款公司可在聘僱員工時,即和員工簽下「保密條款」,一般會在勞動契約、委任契約等聘僱契約中,加上「保密義務」及「智慧財產權歸屬」、「禁止勸誘」及「離職時移交刪除資訊」條款。當員工離職時,也可以透過與勞工約定約定離職後「競業禁止條款」,約束知悉、取得雇主營業秘密的員工,離職後的相當期間內,不得至競爭對手處任職。 將「營業秘密」分級別各別保存現今有些企業會採取「分散架構」保存營業秘密。意即將關鍵的營業秘密分割成數個部分,分別交由各別部門、人員職掌,單一員工僅知部分片段資訊,如要拼湊出完整的營業秘密需要曠時費日的集合散落在公司各部門的內容。又或者會制定不同強度、等級的管理規則和存取限制,限制權限不足的員工造訪權,搭配系統認證系統、密碼等,嚴格控管碰觸資料者的存取狀況。 加強公司內部的「資訊安全」管理在現今的潮流下,多數工作者的「資安意識」都比過去更好,事業單位也多會建置公司內的防火牆、防毒軟體,加強宣導資安觀念,甚至禁止員工使用外部電腦(或隨身碟、硬碟)存取資料。針對離職員工,目前也有企業會訂定「離職移交」的相關規定,當中會包括離職員工應將自身掌握的資訊如實交接移交給指定窗口,並將個人電子設備當中所有資訊予以刪除、避免資訊外流。 延伸閱讀:公司營業秘密不外流 人資三招應戰 哪些資訊不受《營業秘密法》的保護? 雖然《營業秘密法》對企業的營業機密有一定的保護,但是其實「與商業競爭無關的秘密」和「事關非法的秘密」都不屬於營業秘密法的適用範圍,這一點還是要請事業單位多加留意。 以下舉例不受保護的內容如: 與商業競爭無關的秘密:如公司成員的私生活(感情糾紛、賭博等違法事件)、政治立場、軍事機密(受其他法律保障)。 事關非法的秘密:機密本身是違法的項目,即失去保護(如公司逃漏稅的管道、內線交易、採用非法方式營利、不合法的原料製作產品等等) 哪些行為,就是侵害公司的「營業秘密」? 《營業秘密法》第10條的說明,有以下情形發生時,就算是侵害了公司的「營業秘密」: 常見的行為包括: 以不正當方法取得「營業秘密」者。 知悉或因重大過失而不知其為前款之「營業秘密」,而取得、使用或洩漏者。 取得「營業秘密」後,知悉或因重大過失而不知其為第一款之營業秘密,而使用或洩漏者。 因法律行為取得「營業秘密」,而以不正當方法使用或洩漏者。 依法令有守「營業秘密」之義務,而使用或無故洩漏者。 整體來說,所謂的「不正當方法」指竊盜、詐欺、脅迫、賄賂、擅自重製、違反保密義務、引誘他人違反其保密義務或其他類似方法。 侵害營業秘密的行為除了「不正當手段取得營業秘密」、「洩露營業秘密」這兩個常見的違法事項之外,最容易讓人忽略的其實是「依法其實應守營業秘密之人,應使用(或無故)洩露」,換言之如果你是理應保守公司營業秘密的人,但你卻做出不利於公司的洩露之舉,也是侵害「營業秘密」的情形。 「營業秘密」受侵害時,可以請求哪些損害賠償? 《營業秘密法》第13條規定,當確定「營業秘密」受侵害時,被害人可以提出下列各款規定當中擇一請求: 依《民法》第216條之規定請求。但被害人不能證明其損害時,得以其使用時依通常情形可得預期之利益,減除被侵害後使用同一營業秘密所得利益之差額,為其所受損害。 請求侵害人因侵害行為所得之利益。但侵害人不能證明其成本或必要費用時,以其侵害行為所得之全部收入,為其所得利益。 如果侵害行為實屬故意,法院甚至得因被害人之請求,依侵害情節,酌定損害額以上之賠償(但不得超過已證明損害額之三倍)。 侵害「營業秘密」有哪些刑責? 根據《營業秘密法》的規範,意圖為自己或第三人不法之利益,或損害營業秘密所有人之利益將依第13-1條處「處五年以下有期徒刑或拘役,得併科新臺幣100萬元以上1000萬元以下罰金」,而且依第13-3條的說明,此罪屬於須告訴乃論,公務員或曾任公務員之人,因職務知悉或持有他人之營業秘密,而故意犯前二條之罪者,加重其刑至二分之一。 其中所謂「損害營業秘密所有人利益」的行為包括: 以竊取、侵占、詐術、脅迫、擅自重製或其他不正方法而取得營業秘密,或取得後進而使用、洩漏者。 知悉或持有營業秘密,未經授權或逾越授權範圍而重製、使用或洩漏該營業秘密者。 持有營業秘密,經營業秘密所有人告知應刪除、銷毀後,不為刪除、銷毀或隱匿該營業秘密者。 明知他人知悉或持有之營業秘密有前三款所定情形,而取得、使用或洩漏者。 請特別注意,即便未犯罪成功、僅是未遂犯,依照《營業秘密法》第13-1條的規定,依然會同等受罰。 當科罰金時,如犯罪行為人所得之利益超過罰金最多額,得於所得利益之三倍範圍內酌量加重。 此外,若意圖在外國、大陸地區、香港或澳門使用,而犯前條「損害營業秘密所有人利益」之罪者,「處一年以上十年以下有期徒刑,得併科新臺幣300元以上5000萬元以下之罰金」。 更多【營業秘密】的觀點 保障營業秘密,和員工簽署「保密協議」就夠了嗎?|法律小教室 面試中展示作品集的侵權風險——你的前公司同意嗎? 「競業禁止條款」該怎麼設計才合法有效?律師:須符合5大要件,建議明訂合理補償金 分享前東家的文件也算洩密嗎?律師:視情節而定,但「保密義務」不會因離職而消滅
【104職場力】・資訊安全

亞洲大學攜手佐臻,讓AI與AR智慧眼鏡走進照護第一線

亞洲大學校長蔡進發(左)與佐臻董事長梁文隆(右),現場精彩互動。(圖 / 亞洲大學提供) 科技與醫療照護的交會,正開啟人類與資訊互動方式的新革命!亞洲大學與智慧眼鏡大廠佐臻,25日正式簽署「智慧視界・精準照護」產學合作備忘錄,宣告將智慧眼鏡推向臨床照護第一線。佐臻董事長梁文隆指出,AI與AR智慧眼鏡是「技術與應用的共生邏輯」,也是讓數位資訊與物理空間無縫融合的空間運算(Spatial Computing)與實體AI(Physical AI)重要人機互動介面,雙方將共同執行經濟部大型跨國計畫「慢性傷口 AR 智慧照護賦能系統開發與實證計畫」,結合德國 StellDirVier GmbH(SDV)與財團法人資訊工業策進會(資策會)等國際與產業資源,推動智慧眼鏡、AR輔助與護理專業導入慢性傷口照護,開創台灣臨床照護與護理教育的新里程碑。 2026-06-25 亞洲大學 發布 校長蔡進發於致詞中表示,亞大長期推動Medical AI與智慧醫療發展,近年更積極將AI融入教學與校務推動,透過課程、教師培訓與跨域計畫,培養學生具備AI素養與應用能力,蔡校長指出,智慧眼鏡結合臨床照護與護理教育,將有助於提升醫療現場效率與照護品質,期盼此次與佐臻的合作能擴大智慧眼鏡在醫院、護理教育與臨床實務中的應用。 佐臻董事長梁文隆以「智慧眼鏡新趨勢」為題進行專題演講,他表示,AI與AR智慧眼鏡並非單純的硬體產品,而是下一代人機互動與空間運算的重要介面,過去人類與AI的互動多受限於電腦與手機螢幕,未來透過近眼顯示、語音、手勢、眼球追蹤與感測技術,AI將能真正進入現實世界,形成「Physical AI」與「Spatial Computing」的應用場景。 梁文隆點出,科技演進需要computing、internet與human-computer interface三者共同推進,行動裝置改變了上一個世代的人機互動方式,而AI智慧眼鏡將有機會成為下一個世代的重要平台,佐臻長期投入AR/MR眼鏡研發,並建立硬體模組、SDK、感測技術與應用平台,期盼讓開發者、創作者、企業與醫療專業者能更容易導入智慧眼鏡應用。 佐臻董事長梁文隆(左)與亞大校長蔡進發(右)共同展示產學合作備忘錄。(圖 / 亞洲大學提供) 亞大與佐臻這次合作聚焦「慢性傷口AR智慧照護賦能系統」開發與實證,該計畫結合佐臻科技智慧眼鏡與亞洲大學護理學院的臨床照護專業,並與德國合作夥伴及相關技術團隊共同推進,預計發展包含慢性傷口3D視覺評估、AR傷口照護輔助、繪圖管理與自動化紀錄等功能,協助護理人員更有效率地完成傷口評估、照護決策與臨床紀錄。 亞大護理學院院長吳樺姍現場交流,分享智慧眼鏡融入護理教學與臨床實務的經驗。(圖 / 亞洲大學提供) 亞大護理學院院長吳樺姍表示,護理學院早已將AR智慧眼鏡導入護理技術學習場域,學生在練習臨床技能時可透過智慧眼鏡觀看正確操作流程,並在雙手釋放的情況下完成實作訓練,教師也能透過遠端視角同步掌握學生操作情形,並運用影像記錄進行學習歷程分析,吳院長提出,從早期較重的AR眼鏡,到近年逐漸輕量化與符合人性需求的智慧眼鏡產品,佐臻科技的技術發展讓護理教育與臨床照護產生更多可能。 吳樺姍也提到,本次慢性傷口智慧照護計畫整合產業技術、護理專業與國際合作資源,未來完成驗證後,將朝亞大附醫等臨床場域落地推動,並進一步申請國家級新創與大型研究計畫,擴大至急性照護、長期照護與其他臨床應用領域。 蔡進發校長總結指出,佐臻科技長期投入智慧眼鏡、AR、XR與相關產業生態系建構,並串聯台灣多項關鍵技術與產業能量,令人敬佩。亞大護理學院近年積極推動AI護理教育與智慧照護創新,已成為台灣護理教育導入AI與智慧科技的重要示範場域,並吸引多所國內外學校前來參訪交流,包括新加坡南洋理工學院、美國凱斯西儲大學(Case Western Reserve University)、澳洲西雪梨大學等國際學校,以及國內多所頂尖大學,蔡校長談及,亞大護理學院不只是展示科技,而是將AI、AR智慧眼鏡與護理教學、臨床訓練及照護流程實際結合,持續優化教學與照護品質,這次雙方簽署合作備忘錄,不只是合作成果的展現,更是未來長期合作的起點。 亞大與佐臻產學合作簽署儀式圓滿完成,貴賓合影留念。(圖 / 亞洲大學提供) 亞大與佐臻產學合作,將以智慧眼鏡為核心,結合AI、AR、感測、醫療照護與護理教育專業,推動智慧醫療科技從研發走向實證與落地應用,亞洲大學與佐臻股份有限公司期盼透過跨域合作,打造具台灣特色的智慧照護解決方案,進一步拓展至國際醫療與照護市場,展現台灣在AI醫療與智慧穿戴科技領域的創新能量。 關心更多AI智慧科技應用議題,一起來看: 鄰居變夥伴!臺科大、臺大癌醫簽署策略聯盟推動智慧醫療 首辦跨域交流會 中臺科大攜手大甲高中跨界義診助甲安埔鄉親掌握健康意識 寺院也開始學AI!玄奘大學攜手佛教會打造智慧弘法新模式
【104職場力】・AI

從識人到用人:剖析性格特質,優化團隊組織配置

文/104人資學院 本文探討了企業在招募和管理人才過程中,如何透過剖析性格特質來優化團隊組織配置。僅僅依賴履歷和技能無法完全預測一位員工的適應性,性格特質乃是成功的關鍵。透過五大人格理論研發的性格量表,企業能夠深入了解求職者的情緒穩定性、合作性與創造力等,避免因性格不合而造成的離職風險。針對員工特質的精準配對,幫助主管制定適合的管理策略,促進團隊合作與穩定性。最終,透過科學的性格洞察,企業可提升選才準確度,打造高效團隊。 本文導覽 性格特質:選對人的關鍵依據 用人選才:從單一特質到性格組合 帶人管理:讓性格成為「用才依據」 性格X職務配對:提升久任與績效 實際應用:從團隊默契到領導選育 讓104測評中心成為選才用才的智囊 在招募與管理人才的過程中,常見一種情況是:履歷看起來完美、技能符合需求,但進入團隊後卻發現適應不良、溝通卡關,甚至短期內離職。這些問題往往不是能力不足,而是「性格不合適」。企業若能在選才階段就洞察性格特質,不僅能預測穩定度,更能提升整體團隊效能。 104人資學院資深專任顧問李冠輝在「精準選才×有效帶人:探索性格特質,打造高效團隊」的講座中指出,現代用人不能只看冰山上的專業技能,還要深入冰山下的性格特質與動機,才能找到「合得來、留得住、帶得動」的團隊成員。 性格特質:選對人的關鍵依據 我們過去常說「選才看能力、用才靠管理」,但李顧問提醒,性格才是決定這個人能否發揮所長的潛在條件。即使具備相同能力與背景,不同性格的人,在壓力下的表現、團隊互動、學習意願、接受回饋的方式都可能大相逕庭。 以五大人格理論(Big Five)為基礎,104測評中心設計的「性格量表」涵蓋情緒穩定性、親和樂群性、勤勉謹慎性、外向實踐性與經驗開放性等五大面向,細分為27項行為指標。例如: 抗壓性與情緒調適:預測應徵者面對壓力時的穩定度。 合作性與社交性:評估其團隊協作的潛能。 謹慎性與堅毅性:反映執行任務的細緻度與持久度。 企圖心與表現性:洞察其主動性與成果導向程度。 創造力與思辨性:判斷其應變能力與創新潛力。 透過短短15分鐘的測驗,就能掌握個人性格在各面向的相對位置,有效避免只看履歷或面談時留下的表面印象。 用人選才:從單一特質到性格組合 用對人,比用強的人更重要。李顧問強調,選才時不能只單點看「這個人有沒有責任感」,而是要思考多種性格的組合。例如: 企圖心高但堅毅性低:可能容易放棄、不穩定。 影響性高但同理心低:可能擅長說服卻易忽略他人感受,造成團隊摩擦。 合作性高但創造力低:或許適合穩定執行型的職位,但不利於創新任務。 這些組合的解讀,不僅有助於選才,也能幫助主管安排任務與溝通策略。104測評中心的報表設計,除了呈現各項性格指標的高低位置,也會提示可能的互補或風險組合,幫助HR與主管做出更立體的判斷。 帶人管理:讓性格成為「用才依據」 主管常面臨一個難題:部屬能力不錯,卻總是與他人發生摩擦、無法主動溝通,或無法承受壓力。這時若沒有性格上的理解,容易將問題簡化為「態度不好」,甚至錯失培育的可能性。 透過性格測評,主管能夠: 找到適合每位成員的工作風格與溝通方式。 避免高潛力人才因誤解而流失。 在帶領團隊時,運用差異性打造互補結構,而非一味追求同質化。 舉例來說,一位企圖心強但抗壓性低的新人,若在初期就安排大量獨立挑戰任務,可能會因壓力導致挫敗感,反而打擊信心。但若安排一位謹慎且穩定的資深同事進行協作,不但能保留其主動性,還能給予情緒支持,降低離職風險。 性格X職務配對:提升久任與績效 104測評中心根據多年大數據建立了「穩定任職模型」,能協助企業預測候選人是否具備長期穩定任職的性格特質。這在高流動率如客服、零售、行政助理等職位中尤其關鍵。 例如,具備「守成性」、「知足性」、「順應性」、「責任感」的員工,在偏重執行面、變動低的職務中通常更能久任、累積經驗、發揮穩定價值。相反地,若員工較具備「創意」與「冒險」特質,卻安排單調例行的工作給他,反而容易出現不穩定、不滿足的情緒,導致高離職率。因此,正確的性格與職務匹配,不只是找對人,更是留住人的重要關鍵。 實際應用:從團隊默契到領導選育 除了選才與用才,性格測評也能幫助組織理解整體團隊的運作模式。例如: 團隊是否過度集中在某一性格面向(如保守、低冒險),導致創新停滯? 是否缺乏情緒穩定與表現導向的中堅人才,造成執行落差? 團隊成員彼此的合作性、順從性、社交性差異大,導致溝通不良? 透過性格分析,企業能建立屬於自己的「團隊性格常模」,日後無論新招進來的是業務、行銷、PM或主管,都能更準確地評估其與現有文化的融合度。 讓104測評中心成為選才用才的智囊 人才不是用看的就能了解,也不是靠面談就能摸清。若你希望: 增加選才準確度,避免誤判與流失 協助主管理解團隊,提升帶人效率 建立符合企業文化與需求的性格選才標準 歡迎與【104測評中心】聯繫,從性格洞察出發,打造高效協作的團隊生態。讓我們一起讓「人」與「位置」的配對,不再靠運氣,而是靠科學。 >> 延伸閱讀:章魚、劍魚、海豚,你是哪一種?五大人格×海洋角色,秒懂人才性格職場力! 👉立即洽詢測評應用
【104職場力】・人才招募

AI招募隱患!從個資違法到AI幻覺,HR必知的3大安全陷阱

當AI Agent開始自動化篩選履歷、甚至代發郵件,HR的效率看似翻倍,背後卻潛藏法律與資安的地雷。104人資長江錦樺深入剖析AI招募的三大隱患:從複製性別偏見的「AI幻覺」,到觸犯個資法跨境傳輸的違規風險,甚至是內部通訊被駭的資安危機。在科技浪潮下,HR 的角色已從傳統的「人際橋樑」進化為「人與AI的守門員」。本文將教你如何在享受AI自動化便利的同時,確保招募流程的專業與安全。 文/江錦樺(104資訊科技 人資長 Sherry) 本文目錄:轉職換跑道如何抉擇?(點擊可快速前往) 偏見歧視隱憂資料蒐集違規資安外洩危機HR使用AI的兩點建議 在HR領域,AI應用在招募的討論不少。 Sherry陸續也看到有人用AI Agent(如 Claude 或 OpenClaw)直接操控瀏覽器後,自動登入人力銀行掃描分析履歷,推薦及寄送適合人才給用人主管。 AI 篩選人才越來越普遍,但背後風險也愈來愈多。 今天來跟大家分享三大隱患。 延伸閱讀:HR用AI分析履歷可能觸法?如何應對AI履歷找到對的人?解析招募AI應用隱性地雷​ 偏見歧視隱憂 AI 學舊資料訓練, 如果企業過去錄取名單存在特定傾向, 如:男性居多,則AI可能就會複製性別偏見。 AI也可能因資料理解限制或模型偏誤,對非典型職涯產生錯誤判讀,或產生「幻覺」,將求職者沒有的技能無中生有, 亦有可能導致面試到錯誤人選。 資料蒐集違規 求職者履歷表上滿滿個資, 原先僅授權在人力銀行平台上「特定目的」使用, 而非授權到其他平台應用。 若又是大陸的AI平台, 則可能已違勞動部依據《個資法》第21條規定 「禁止人力仲介業將當事人個資傳輸至大陸地區」。 除違反個資的風險,亦可能違反人力銀行平台使用條款,例如「不得將人才查詢系統帳號、 密碼提供予第三方使用」及 「禁止轉載或利用履歷資料進行特定目的外利用」。 資安外洩危機 若使用不當AI工具 (如免費版或未簽署資料保護協議),可能存在資料被留存或不當使用之風險。 若 AI Agent 能自動寄發郵件,則可能賦予了它「讀取與發送公司信件」的權限。一旦AI遭到駭客,可能就會透過此Agent注入提示詞,來竊取公司內部通訊紀錄。 延伸閱讀:HR用AI篩履歷有觸法風險嗎?解析企業招募的AI隱性地雷 HR使用AI的兩點建議 那要如何避免以上風險呢?Sherry建議: 資料脫敏處理 使用AI時,應將資料去識別化, 最好採用企業級AI才不會有資料被拿去訓練的風險。 AI定位為輔助,不論是人選推薦及錄取的決策, 仍取決與HR、主管。 Sherry身為HR的信念之一「成為人與人之間的橋樑」, 而今AI盛行,我相信HR也能扮演好「人與AI之間的橋樑」。 (原文標題:AI招募熱潮背後:HR 必知的風險)
【104職場力】・AI

【免費資安講座來囉】想進入資安領域?從搞懂網路架構開始 |「Network+國際網路認證」線上研討會,參加抽好禮

⭐1小時聽懂!為什麼掌握網路架構對資安防護很重要 ? 🚩建立網路防護的前哨站 網路攻擊無所不在,企業因網路攻擊導致資料外洩、營運中斷的案例時有所聞,網路安全與資安韌性,仰賴網路與資安人才的專業職能。企業推動資訊安全主要是為了防範各種網路攻擊威脅,從部署防火牆、網路系統弱點、連接埠的安全性、虛擬網路的連線安全等種種網路安全佈建,一旦疏忽輕視,往往成為資安事件的導火線。 CompTIA Network+ 網路驗證課程提供網路基礎訓練,從基礎的 TCP/IP 架構、網路設備配置與連接埠規則、有線/無線網路技術與應用,到進階的網路故障排除技巧。掌握網路如何串接,有助於建構一個安全且穩定的網路環境,為資安防護打好基礎。 在完成Network+的認證課程培訓後,將奠定扎實的網路架構基礎,往後進修Security+時,將更能掌握資料安全與資料保護的核心概念,穩扎穩打的成為擁有網路與資安整合能力的資安工程師。 🍀🍀本次說明會特別邀請安碁學苑 陳成聰 專案處長,以及 CompTIA市場開發總監 Stanley Wong帶大家了解如何從Network+進入資訊安全產業,以及完成訓練後,有哪些豐富的職涯發展路徑🍀🍀 ▲報名時間 即日起,至活動前兩天截止 ▲講座時間 (擇一參加即可) 🔸第一場 2025年8月6日(三) 19:30 - 20:30 🔸第二場 2025年8月13日(三) 19:30 - 20:30 ▲講座形式 線上進行,說明會連結與資訊,將於活動前兩天陸續發送至您的電子信箱。 🎁參加說明會,抽好禮 👉查看完整內容與報名 https://bit.ly/4mh9rc5
ACAD安碁學苑・ACAD 安碁學苑

IBM示警 AI模型與AI應用已成為門檻低、商業價值高的駭客攻擊目標

2025-08-04 經濟日報記者簡永祥 由聯合新聞網授權轉載 IBM近日公布《2025數據洩漏成本報告》警示,目前企業應用AI的速度遠超過其建置AI安全與治理,然而許多企業為了讓AI應用快速上線而忽略AI安全與AI治理。缺乏監管的AI系統更容易遭受攻擊,且造成的企業損失更為重大。 今年的報告首次針對AI應用的安全防護、治理機制、與控制訪問狀況進行研究;儘管研究結果顯示曾出現AI相關安全漏洞的企業僅佔採訪樣本的 13%,AI應用已經成為門檻低、商業價值高的網路攻擊目標。 IBM安全和營運產品副總裁Suja Viswesan指出,報告結果顯示AI 應用與治理之間的斷層已經存在,駭客正伺機而動。企業的AI應用普遍缺少基本的存取控制,導致機敏資料遭洩漏、模型可以輕易被篡改。隨著AI技術更多、更深、更廣地融入企業流程,AI安全防護必須成為基礎與重心。不作為的代價不僅損失金錢,更將損害客戶的信任、企業的透明度與自主權。 報告也提出一份比較資料:企業若在其安全業務領域廣泛應用AI與自動化技術,其資料洩露損失平均減少190萬美元,處理數據洩漏事件的周期平均減少80天。 報告的關鍵發現包括以下內容: AI時代的企業安全漏洞發生領域 AI治理政策:63%曾發生數據洩露的企業尚未建立AI治理政策或仍在規劃階段。已經制定AI治理政策的企業裡,僅有34%定期審查未受批准的AI工具。 「影子 AI」的代價:五分之一的企業曾因影子 AI現象(未經公司同意或監管的AI工具)導致數據洩露,僅 37% 的企業制定管理或偵測影子 AI 的政策。與較少出現影子AI的企業相比,發生率高的企業其平均數據洩露成本多出 67 萬美元。涉及影子AI的安全事件導致個人身份資訊 (65%) 和智慧財產權 (40%) 洩露的比率,遠超過全球平均值(分別為 53% 和 33%)。 由AI驅動的智慧型攻擊:16%的數據洩露事件涉及駭客使用AI工具;主要用於網路釣魚或發動深度偽造的網路攻擊。 數據洩漏的經濟損失: 數據洩漏成本:全球數據洩漏平均成本下降到 444萬美元,是近五年來首次下降;但美國企業的平均數據洩漏成本卻高達1022萬美元。 處理數據洩露的全球平均周期創新低:隨著更多企業執行內部漏洞檢查,讓全球處理數據洩露的平均周期縮短至 241天,較前一年減少17天。與被外部攻擊的洩漏事件相比,透過內部檢測發現漏洞的企業平均減少損失達90萬美元。  醫療照護業的數據洩露成本仍居首位。儘管醫療行業的資料洩露成本較2024年減少235萬美元,其742萬美元的平均損失仍在本次調查的所有行業中居首位。醫療業的安全漏洞識別與控制周期長達 279 天,比全球均值241天多五周以上。  更多企業抵制駭客勒索:企業拒絕支付贖金的比率增加,63%的機構選擇拒絕支付勒索贖金,2024年的比率為 59%。儘管有更多企業抵制勒索,敲詐及勒索軟體事件的平均成本仍居高不下 — 尤其是被駭客攻擊時,損失高達 508萬美元。   AI 風險攀升,但企業對投資AI安全措施的動能卻不足:計畫在經歷數據洩漏事件後增加安全投資的企業比率顯著下降,從 2024年的63%降至2025年的 49%。而在計畫追加投資AI安全的企業裡,建置以AI驅動的安全方案或服務的企業不到一半。  數據洩漏的「長尾效應」:營運中斷 、營運成本增加 幾乎所有受訪企業在數據洩露後都發生業務中斷。大多數企業報告回復平均耗時超過100天,可見業務中斷的嚴重程度。   數據洩露的影響不僅止於漏洞控制:近半數企業表示計畫因洩露事件提高商品或服務的價格,其中近三分之一的企業漲價幅度達 15% 或更高。 這份報告由IBM主持與分析、Ponemon Institute 執行訪問;資料來自於2024年3月至2025年2月全球600家發生過數據洩露的企業。 延伸閱讀: 2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵 資安人才搶手!工作5年成長1.5倍 薪資中位數5.3萬增12%| 104玩數據 暗網也招手!經驗20年的資安「神級新鮮人」如何成為白帽駭客?
【104職場力】・AI

AI如何改變我們工作關係和對公司的信任感

原標題:AI如何改變我們工作關係和信任感 隨著人工智能逐漸成為職場核心的一部分,企業與員工之間的關係動態也面臨前所未有的挑戰與轉型。透過一項2021年的研究,我們將探討AI對職場心理契約——員工對公司的期望和認知——的各種影響,包括員工在工作投入和信任感上的變化。文章深入分析了異化型合約現象,此現象描述了因為AI引入而出現的人際疏離感,以及它潛在引發的不安和生產力下降。透過了解這些動態,公司可以有效地維護人性化職場環境,並促進積極且協作的人力資本管理策略。在這樣急速革新的環境中,企業如何抓住機遇管理風險,是所有人極需思考的重要課題。 文: 小婉家族研究生 周郁恩   | 工商心理實驗室 進入現今的人工智能(AI)時代,人們好奇:這會怎麼影響我們的工作?是否什麼都變成機器人代打,或是我們與公司的關係會有何變化?2021年一項研究就針對這個題目,分析AI進入職場將如何影響員工的心理契約,工作投入和信任感。 什麼是心理契約? 「心理契約」指員工對公司的期望與互動關係,這種契約不是開發在經濟交易上,而是一種無形的理解和感受。一般分為兩種: 1.交易型契約:以薪資和工時為主,此層關係較淺,員工大多是為了收入而工作。 2.關係型契約:帶有社會與情感結合,員工和公司間有更深的依靠和長期成長合作,這層次的關係會提升工作滿意度和公司成效。 AI採用對工作關係的影響 研究發現在AI未介入時,心理契約能顯著提升員工的工作投入和對公司的信任。但一旦公司引入AI技術,這種正面影響會明顯下降。 研究更提出了一種新型心理契約,稱為異化型合約(Alienational Contract)。這種合約是因為AI引入而引發的關係變化,員工與公司關係浮光略影,而人際交流大量削減。例如零時數合約或工作全面由AI技術管理,員工不再有興趣或成就感。 多堂免費大師講座,提升你的職場思維與視野 >> AI引入的隱憂 1.工作不安感:AI對較低技術之工作造成威脅,讓員工感到未來不可預測。 2.信任關係弱化:AI技術成為主要操控力量後,員工和公司之間的信任關係會大打折扣。 3.工作投入降低:員工對工作的熱情會因不確定性而降低,進而影響效能。 公司如何應對AI採用 為了在引入AI技術時保持員工的體驗和投入,公司可以措取以下措施: 1.加強內部溝通和培訓:使員工了解AI如何輔助工作,清楚未來發展。 2.保持人性化的工作環境:即使AI介入,仍要確保人與人之間的交流與合作。 3.提供生活指導和導向:為感到工作壓力或迷惘的員工提供更多支援與資源。 人工智能採用有助於提升公司效率,但也對員工工作投入和信任關係造成影響。公司應在導入AI技術同時,認真考量對員工心理和社會關係的影響,避免異化型合約的擴散,將經濟效率與社會負責完美帶結。 小婉家族研究生:N 參考資料: Braganza, A., Chen, W., Canhoto, A., & Sap, S. (2021). Productive employment and decent work: The impact of AI adoption on psychological contracts, job engagement and employee trust. Journal of Business Research, 131, 485–494. https://doi.org/10.1016/j.jbusres.2020.08.018 看更多來自工商心理實驗室的好文 >> 在職場中你容易被情緒勒索嗎?這五大人格特質最易受影響 職場八卦:氣質性嫉妒與組織認同的交織 能者多勞?還是忍著過勞? 小心引發工作倦怠 Z世代安靜離職消失了嗎?不,它進化成「怨恨缺勤」 學習時間管理就能提升效率?探索你的「時間特質」找到關鍵 超過5000+的HR都報名過的104人資學程!七大主題課程幫你系統化學習 >>   最划算的全方位教育訓練方案!免費申請全課程試閱 >> 訂閱人資市集電子報獲得專家工作分享及產業新知 >> 加入104人資市集官方line獲得最新優惠及活動資訊 >>
【104職場力】・AI

職場也有情緒勒索!恐懼、內疚、責任3大常見類型及應對策略

原標題:職場也有情緒勒索,你查覺到了嗎? 在職場中,情緒勒索不僅對個人心理健康構成重大威脅,也嚴重影響組織的生產力與文化。這篇文章深入探討職場情緒勒索如何增加壓力、降低自尊心和引發職業倦怠,同時導致整體工作表現下滑和人才流失。為減少這些負面影響,個人需要識別並拒絕不合理要求,而組織更應培養健康文化,通過領導者培訓及心理健康支持來防範問題擴大。我們將揭示如何建立一個更具支持性與互信的工作環境。 文: 小婉家族研究生 王志慈   | 工商心理實驗室 情緒勒索是一種心理操縱策略,施壓者利用受害者的情緒弱點來達成自身目標。這種操縱通常伴隨威脅或隱含懲罰,迫使受害者在恐懼、內疚或責任感的驅使下服從。在職場中,也有情緒勒索,稱之為職場情緒勒索(Workplace Emotional Blackmail),職場情緒勒索可能來自上司、同事或組織文化,對員工的心理健康和工作表現造成深遠影響。 情緒勒索的概念最初並不明確,但隨著研究的深入,它逐漸發展成一個具有具體行為模式的概念。根據文獻,情緒勒索被定義為一種操控性行為,其中勒索者使用威脅、內疚或責任感來迫使受害者作出某些行為。這種行為模式強調情感上的操控與壓迫,並且可以影響員工的決策和行為。 與一般的職場霸凌不同,情緒勒索特別強調情緒操控和隱性壓迫,並不依賴外顯的敵對行為。它通過暗示威脅、內疚或責任感來影響員工的行為,通常是一種更隱晦的操縱方式,並在長期中慢慢侵蝕員工的心理健康和工作動力。 根據研究,情緒勒索的操縱方式可分為以下幾種類型: 1.恐懼型(Fear-based Blackmail):透過暗示負面後果來威脅受害者,例如「如果你不這麼做,你可能會被解雇。」或「如果你不加班完成這項工作,你的晉升計劃可能會受到影響。」 2.內疚型(Guilt-based Blackmail):使受害者產生內疚感,例如「如果你不幫忙,團隊會很失望。」或「都是因為你動作太慢,我只好幫你做,但這讓我真的很累。」 3.責任型(Obligation-based Blackmail):利用道德或責任感強迫受害者屈服,例如「我們都這麼努力工作,你不應該讓大家失望。」或「我們是一個團隊,工作這麼多,你多做一點也是在幫助團隊。」 在職場情緒勒索中,長期受到情感操控的員工往往會經歷自我消耗(Ego Depletion),這指的是員工的心理和情感資源被不斷消耗,最終導致疲憊和動力缺乏。根據研究,情緒勒索通過不斷施加情感壓力,使員工的自我控制資源消耗過度,這會降低員工的反應能力和心理韌性,最終導致他們感到無力反抗或發聲。這種自我消耗的結果常常是員工沉默(Employee Silence)。當員工長期處於情緒勒索的壓力中,他們往往選擇隱忍而非表達意見,這種沉默不僅限於拒絕發表不滿,也會影響到員工對工作的參與度和創造力。長期的沉默可能會進一步加劇職場的壓抑氛圍,進而降低團隊的合作和工作動力。 提供員工減壓及正確的溝通方式 >> 依據過去的研究發現,職場情緒勒索將產生諸多負面影響: 1.心理健康方面 ˙壓力與焦慮增加:長期受到情感操控可能導致焦慮和壓力過大,從而影響專業表現。 ˙自尊心下降:受害者可能會質疑自身價值,進而導致自信心下降。 ˙職業倦怠(Burnout):持續的心理壓力可能使員工感到疲憊、冷漠,降低工作動力。 2.工作表現與組織方面 ˙生產力下降:員工可能因害怕衝突而順從,導致過度工作或注意力分散。 ˙組織文化惡化:若情緒勒索成為常態,將形成一種壓迫性、缺乏信任的工作環境,進而影響團隊合作。 ˙人才流失:長期承受壓力的員工可能選擇離職,增加組織的人才管理成本。 為了減少職場情緒勒索的負面影響,個人與組織層面均可採取相應措施: 1.個人應對策略 ˙識別與拒絕:學會識別情緒勒索的模式,並勇於拒絕不合理的要求。 ˙建立健康界限:清晰劃分工作與個人界限,避免過度承擔情緒責任。 ˙強化心理韌性(Resilience):通過建立支持系統(如家人、同事或心理諮詢)來緩解壓力。 2.組織層面策略 ˙領導者培訓:為管理者提供有關創建健康職場文化的教育,避免使用操縱策略。 ˙心理健康支持:建立員工心理健康計劃,例如諮詢服務或壓力管理課程。 ˙反霸凌政策:制定明確的反霸凌規範,確保員工在無恐懼的環境中工作。 職場情緒勒索是一個具有深遠影響的現象,對員工的心理健康和整體工作表現構成威脅。透過個人應對策略與組織層面的預防措施,能夠有效減少其負面影響,促進更健康、互信的職場環境。 小碗家族研究生 Vicky 資料來源: Kao, Feng-Hsia. “Workplace Emotional Blackmail: Conceptual Clarification and Development.” Current psychology (New Brunswick, N.J.) 43.30 (2024): 24809–24822. Web. Zhou, Jianming, Ping He, and Jiansheng Chen. “Workplace Emotional Blackmail, Ego Depletion, and Employee Silence.” Social behavior and personality 51.8 (2023): 1–11. Web. 104人資市集訂閱制:面對職場霸凌入法最省成本的合規解法  企業在面對新法規與合規流程,許多都需要教育訓練作為支撐,尤其是「留存完課紀錄」,更是勞檢時最重要的佐證。104人資市集企業訂閱制,最低年費 $10,000 起,93+堂線上課程可挑選,所選課程一年內不限次數觀看,法規必修課程完課後可匯出學習紀錄與測驗成績,直接用於勞檢稽核。  方案優勢說明低預算可執行最低 $10,000 /年,全公司皆可上課法規自動更新法規調整時課程同步更新,不需重新購課勞檢佐證紀錄可匯出學習紀錄與測驗成績,合規有憑有據免費企業學習平台HR一鍵派課、即時追蹤全員學習進度配套資源完整含實體公開班名額與企業內訓折扣優惠 除法規必修,還有溝通力、團隊立、AI職能等近100門課程可選,點下方領取課表看更多! 領取訂閱制完整課表 >> 企業用戶歡迎申請課程免費試閱,並選擇「104人資市集 | 企業訂閱制方案」,課程每人每年最低33元起/堂,最低$10,000起搞定全公司整年度的法規培訓。亦可團購或授權課程,歡迎點擊下方專人諮詢。  免費試閱 了解方案 專人諮詢 看更多來自工商心理實驗室的好文 >> 追劇很廢嗎?抽離、放鬆懂「下班」隔天更有活力! 工作久坐健康風險高!科學證實「微休息」的4大好處 AI如何改變我們工作關係和對公司的信任感 擺脫星期一症候群「週一最低限度努力」成為職場新趨勢 Z世代安靜離職消失了嗎?不,它進化成「怨恨缺勤」 超過5000+的HR都報名過的104人資學程!求職成效提升至4.5倍!>>   提升員工帶動企業的成長!最划算的教育訓練方案首選>> 成為人資市集Line好友獲得最新課程優惠及免費講座資訊>> 訂閱人資市集電子報獲得專家工作分享及產業新知 >>
【104職場力】

有任何收穫或想分享的,都來和大家一起聊聊吧!