2019年3月16日 星期六

《BEC 詐騙 》一封信丟了工作,還被雇主索賠 400 多萬台幣

根據 BBC 報導,一家蘇格蘭的媒體公司正在對遭企業郵件受駭 (BEC) 詐騙的前員工提告。本詐騙案中,該名員工收到幾封貌似董事總經理寄的電子郵件,要求員工進行電匯付款。該員工與直屬上司共同完成第一筆付款後,後續三次付款皆在直屬上司休假期間完成,損失總金額高達 19 萬 3,250 英鎊 (約台幣 780 萬)。該公司透過銀行挽救回 8.5 萬英鎊後,除了開除該員工咎責之外,還向其提告求償,追討尚欠的 10.8 萬英鎊,將損失歸咎於員工忽視銀行對電匯詐騙的安全警告。


別責怪員工遭到 BEC 詐騙! 

現在不該再責怪電子郵件詐騙的受害者,而應開始實行使用者培訓、安全控管和程序控管,避免企業郵件受駭事件再次發生。

提供員工免費的教育培訓

本案例中的員工表示,公司從未提供預防網路詐騙的培訓。該名員工如同其他員工一樣,一收到貌似來自高階主管的電子郵件,會希望儘快處理交辦的事項,因此沒有注意到郵件是假冒的。這種情況下,務必確保員工提高對此等攻擊的警覺,並留意電子郵件的真實性。應培訓員工在收到可疑或意料之外的電子郵件時,不去回應、開啟附件或是點擊連結。
趨勢科技 Phish Insight 可提供免費網路釣魚模擬及使用者培訓。您可以藉此服務,傳送測試的網路釣魚電子郵件給使用者,獎勵/表揚發現電子郵件可疑的員工,並針對有此需求的員工提供培訓。Phish Insight 免費提供所有企業使用。

加強電子郵件安全,預防 BEC 詐騙

BEC 電子郵件通常不含惡意附件或惡意網址,完全依賴社交工程。由於缺乏針對這類攻擊的安全控管措施,偵測十分困難。Office 365 的 Cloud App Security 採用兩種人工智慧 (AI) 方法偵測 BEC 詐騙。首先,專家規則系統會尋找社交工程和攻擊行為。其中一項規則,專門用在收到來自免費電子郵件網域的郵件時,將寄件人的顯示名稱與高風險使用者的名稱進行比對。機器學習模型則會自行決定使用何種規則,達到最準確的偵測效果。
寫作風格 DNA (Writing Style DNA) 可用來找出較不易偵測到的冒充行為,特別針對高階主管等高風險使用者的寫作風格,建立一套 AI 模型,從主管過去寄出的電子郵件擷取中繼資料。如果電子郵件的寄件人名稱與高風險使用者一致或是相似,郵件也並未遭到專家規則系統排除,寫作風格 DNA 會將郵件的寫作風格與高風險使用者的 AI 模型進行比對。其運作方式請參閱此短片

程序控管

除了使用者培訓和安全控管之外,企業也應檢視電匯流程,務必要求經過雙重核准。FBI 亦提供額外的防護指南,加強企業對此類攻擊的防禦能力。
結合使用者培訓、安全控管和程序控管,我們可以遏止企業郵件受駭事件,避免高達 120 億美元的損失
來源:https://blog.trendmicro.com.tw/?p=59718

2019年1月5日 星期六

bagaimana awak lakukan sekarang?

Pada masa ini, Saya aangat rindukan awak...
Saya sangat ingin kembali untuk berjumpa dengan anda.


北市衛生局遭駭一案調查公布,298萬個資被竊,10多個公部門與企業網站也遇害

對於去年8月發生的北市衛生局個資遭竊一案,法務部調查局於1月2日公布調查結果,駭客共竊取298萬筆北市民個資,且遭竊時間是在發現的一年之前,同時還調查出臺灣還有10多個公部門與企業網站也遭入侵。


去年8月發生的臺北市政府衛生局個資外洩案,法務部調查局於今年1月2日,正式對外公布調查結果,共有約298萬的市民資料被駭客竊取,而調查的相關跡證中,也顯示臺灣有10多個政府機關、公立醫院、大學與企業網站被入侵。
同時,臺北市衛生局也在同一日,發出公衛系統個資外洩的公告,說明了調查局的調查結果,確認不當存取來源IP是在境外,遭不當存取資料為北市97年度的戶政資料,數量達298萬餘筆,其中的資訊包含了姓名、生日、身分證字號、地址等。
關於這起事件,是因為去年臺北市政府配合行政院執行資安前瞻計畫,為盤點資安風險,由資訊局委託資安業者戴夫寇爾進行紅隊演練時所發現。
當時,在紅隊演練初期的情資蒐集階段,該業者就發現地下網站有人販售臺北市衛生局個資,當下通報給北市資訊局,市政府即依照資安通報程序作業,並在2018年8月28日由北市資訊局向調查局報案。後續,這起事件在同年9月於媒體前曝光,而調查局在歷經數月的偵察後,在同年11月初調查完畢,並於今年1月2日正式對外公告。
關於臺北市衛生局系統個資被駭,法務部調查單位這次揭露了相關攻擊流程。簡單來說,駭客先是入侵中小企業網站,利用網站漏洞在網站植入木馬,滲透成功後即建立具管理者權限的帳號,接著使之成為跳板,並向衛生局資訊系統發動攻擊。
值得注意的是,調查局特別指出,「駭客首先鎖定資安防護較差之中小企業網站,利用網站漏洞植入名為一句話木馬之網頁型後門」。這裡的一句話木馬,指的是在網頁中插入「一行」指令,利用網頁的GET或POST以傳送指令文字,然後這一行指令負責接收、解譯指令,並直接在網站執行。
關於這次個資外洩的時間點,在調查局的揭露的資訊中也有說明,臺北市衛生局曾在2014年與2017年遭到攻擊,駭客透過操控的跳板掃描該局的主機,發現木馬而加以利用,並在2017年3月,就已經入侵並竊取了個資。也就是說,這起個資外洩事件隔了一年多,才因資安檢測而被發現。
至於地下網站販售北市衛生局個資的罪嫌,調查局也有進一步分析,發現對方手上握有全球90億筆個資,來自全球38國及1,509個網站。因此,調查局正透過國際司法組織共同追查。然而,過去我們也曾看到資安公司揭露,在地下網站銷售大量外洩個資的人,有些是負責牽線的掮客,這部分調查局並未多做說明。
另一點要注意的是,調查局指出,成為攻擊衛生局跳板的小企業網站,疑似來自中國的駭客所為,而且,從這次調查的相關跡證中,不只是臺北市衛生局,還發現臺灣有10餘個政府機關、公立醫院、大學與上市公司網站遭入侵。至於部分國內媒體報導有近40個組織單位遇害,因此後續我們向調查局確認,他們僅表示偵辦單位提供的資料,就是調查局官方網站上所稱的10餘個。此外,對於這些機關、企業的名稱是否提供,他們則表示並未對外公布。
無論如何,這次的事件也該讓我們警惕,國內可能還有許多網站或系統被入侵,尚未被發現,等到調查時才知道被駭。而且,那些被植入木馬成為跳板的國內中小企業網站,也是需要被正視的問題,因為他們其實也成為攻擊事件的共犯。
同時,調查局也提醒,不只是中國駭客的威脅,近期還發現到俄羅斯與東歐等國家駭客,對臺灣網路的攻擊活動,有日益頻繁與嚴重的跡象,他們也將持續關注。
綜觀國際上針對醫療系統的個資竊取,在2018年發生的事件並不少,不只是臺北市衛生局,還有新加坡SingHealth醫療系統遭駭客入侵,有150萬人個資外洩,政府醫療網站HealthCare.gov的健保申報系統也遭駭,有7.5萬筆個資被竊取。顯然,醫療系統的個資竊取,將是全球都需關注的議題。
至於發生個資外洩的臺北市衛生局,他們也表示將提升資安防護,將從策略面、管理面與技術面下手,包括像是增加資安經費與資安人力,並由資訊局協助衛生局將系統移至更安全的環境,還有擴大資訊安全管理制度驗證範圍,加強資訊委外安全管理等,並期望完善資安監控機制,並做好資安事件處理。
臺北市衛生局也在1月2日,發出公衛系統個資外洩的公告,當中也說明了該次事件經調查局調查,確認不當存取來源IP為境外,不當存取資料為北市97年戶政資料298萬餘筆,包含姓名、生日、身分證字號、地址等。對此,臺北市衛生局也說明後續處理作為,將增加資安經費與人力,擴大資安管理驗證等,並希望從技術面建立更完善的資安監控,做好資安事件處理。(圖片來源:擷取自臺北市衛生局官方網站)
https://www.ithome.com.tw/news/127981?fbclid=IwAR2eZXH3zF9o67bohCxsercoKDlmH3AeyRlRNS8TmiTPeLSMKtBwoD5ljQk 

2018年12月31日 星期一

想要回到每個場景撥慢每隻錶

2018年最後一天,FB跳出一個孤寂的回憶。
突然想起那段歌詞:想要回到每個場景撥慢每隻錶...

2018年12月29日 星期六

[新知轉貼]AI 智慧手機漸成趨勢,十大應用看這裡

國際研究暨顧問機構 Gartner 表示,人工智慧(AI)功能將成為各家智慧型手機廠商的產品差異化關鍵,廠商將透過 AI 獲得新使用者,同時保留現有客戶。隨著智慧型手機市場從單純銷售科技產品,轉向提供具高吸引力的個人化體驗,智慧型手機上的 AI 解決方案將成為未來兩年​​各家廠商發展藍圖的重要一環。
Gartner 預測到了 2022 年,搭載 AI 功能的智慧型手機將從 2017 年的 10% 提升到 80%。目前只有高階手機內建 AI,相較於雲端 AI 能提供更完善的資料保護和電力管理,主要是因為資料還是必須在終端裝置內部處理和儲存。
Gartner 研究總監呂俊寬(CK Lu)表示:「隨著智慧型手機逐漸變成日常生活用品,各家廠商正在尋求產品差異化的方法。未來的 AI 功能將讓手機自主學習、規劃和解決使用者的問題,這不僅使得智慧型手機更聰明,也能夠幫助人們降低認知負擔,讓日常生活變得更輕鬆。不過目前智慧型手機上的 AI 功能仍處於萌芽階段。」
Gartner 研究總監 Roberta Cozza 指出:「接下來的兩年,大部分使用案例仍將利用單一的 AI 功能和技術。但在未來,智慧型手機將結合兩種或兩種以上的 AI 功能和技術,提供升級強化的使用者體驗。」
Gartner 提出 AI 智慧型手機的十大深遠影響力應用,讓廠商能夠為消費者創造更多價值。
1. 手機中的「數位自我(Digital Me)」
智慧型手機將成為使用者的延伸,能識別使用者並預測其下一步的行動。「數位自我」了解你是誰、想要什麼、何時想做以及期望如何完成,並依照權限執行任務。
Gartner首席分析師 Angie Wang 表示:「智慧型手機將全天候記錄你的生活,從中學習、規劃並為你解決問題。手機將利用感測器、鏡頭和資料自動完成這些任務。例如在連網家庭中,當屋子裡沒有人的時候,手機可以指令掃地機器人打掃,或者在你到家前 20 分鐘開始用電鍋煮飯。」
2. 使用者驗證
以密碼為基礎的簡單身分驗證變得日益複雜,效率卻越來越低,導致安全性、使用者體驗都差強人意,以及過高的擁有成本。安全技術結合機器學習、生物特徵辨識和使用者行為,大幅提高可用性和自助服務能力。舉例來說,智慧型手機可以捕捉並學習使用者行為,像是走路、滑手機或按壓手機的方式、捲動和打字習慣等,而不需要密碼或主動身分驗證。」
3. 情感辨識
情緒感知系統和情感運算(affective computing)讓智慧型手機能夠偵測、分析、處理和回應人們的情緒狀態和心情。虛擬個人助理(VPA)和其他以 AI 為基礎的對話系統(conversational systems)技術越趨普及,進而推動了情緒商數(EQ)的需求,以獲得更優質的情境和服務體驗。舉例來說,車商可以使用智慧型手機的前置鏡頭,了解駕駛人的身體狀況或偵測其疲勞程度,進而提高行車安全。
 4. 自然語言的理解力
智慧型手機上持續的訓練和深度學習將提高語音辨識的準確性,更加理解使用者的具體意圖。例如,當使用者說「天氣很冷」時,他的真實意圖可能是「請網購一件外套」或「請調高空調溫度」。又或者在國外旅行時,自然語言理解力可以使智慧型手機達到接近即時的語音翻譯。
5. 擴增實境(AR)和 AI 視覺
iOS 11發表時,蘋果提供了一個 ARKit 功能,讓開發人員可以更容易將 AR 融入應用程式。Google 也同樣宣布推出 Android 版 ARCore AR 開發工具,預計於明年年底前在約 1 億個 Android 裝置上搭載 AR。Google 預計明年幾乎所有新款 Android 手機都將預載 AR 功能。例如協助收集使用者資料和檢測疾病(如皮膚癌或胰臟癌)的應用程式,就是一個使用 AR 的範例。
6. 裝置管理
機器學習將提高裝置效能和待機時間。例如有了多個感測器,智慧型手機能更加理解、學習使用者的行為,像是知道什麼時候會使用哪個應用程式。智慧型手機將能在背景執行常用的應用程式,以利快速開啟,或關閉不使用的應用程式,以節省記憶體和電力。
7. 個人分析(Personal Profiling)
智慧型手機能夠蒐集行為和個人分析的資訊。使用者可以根據正在進行的活動及其所處的環境(例如家中、車上、辦公室或休閒活動),即時取得保護和協助。保險公司等服務商現在可以將重點放在客戶而非資產上;例如他們可以根據駕駛行為,進而調整汽車保險保費。
8. 內容審查/檢測
手機可以自動檢測受限制的內容,檢舉有疑慮的圖片、影片或文字,並啟用各種通知提醒。電腦辨識軟體可以檢測任何違反法律或政策的內容。舉例來說,使用公司配發的手機在高機密空間拍照、或是儲存機密文件,將發送訊息通知 IT 部門。
9. 個人拍攝喜好
個人拍攝喜好包括能針對使用者的個人審美偏好,讓智慧型手機自動美化照片。舉例來說,東西方的審美偏好不盡相同,大多數中國人喜歡白皙的膚色,而西方人則偏好古銅膚色。
10. 音訊分析
智慧型手機的麥克風能夠不斷接收真實世界的聲音。裝置上 AI 功能可以辨別這些聲音,進而引導使用者或啟動特定動作。舉例來說,當智慧型手機聽到使用者的打呼聲,即可啟動使用者的手環,促使其改變睡眠姿勢。
(首圖來源:Flickr/Marco Verch CC BY 2.0)

http://technews.tw/2018/01/10/ai-phone-10-application/

[新聞]史上最大宗 1.7億筆個資外洩

【綜合報導】台中檢調破獲史上最大宗個資外洩案!梁兆德個資蟑螂集團,涉從不詳管道取得全台一億七千萬筆全民個資,製成「客戶開發搜尋系統」販售給房仲,房仲可透過系統內建的駭客程式連線到地政機關,破解並海量比對,查出單一地主、屋主個資,包括總統蔡英文、首富郭台銘與天后蔡依林的個資,應也在內,檢調搜索帶回主嫌梁兆德、蘇慶典與房仲買家等六十二人,昨依違反《個人資料保護法》將蘇男、梁男聲押獲准,並續查資料外洩來源。

梁兆德集團取得的1.7億筆個資含括全民,恐連總統蔡英文、鴻海郭台銘、藝人蔡依林等名人都在內。資料照片
梁兆德集團取得的1.7億筆個資含括全民,恐連總統蔡英文、鴻海郭台銘、藝人蔡依林等名人都在內。資料照片

調查局航業調查處今年三月接獲檢舉,有不法業者販售大量個資牟利,檢調著手偵辦,發現主嫌梁兆德、蘇慶典販售「客戶開發搜尋系統」給房仲業者,檢調透過檢舉管道,取得此系統後實際操作,對系統資料庫的涵蓋範圍大為吃驚,前天發動搜索,查扣二十五套內建有民眾個資的電腦,據梁男等人表示,已售出三百多套,不法所得約六千萬元。 

調查局航調處查扣到二十五套筆電,均已裝設可搜尋全民個資的系統。許淑惠攝
調查局航調處查扣到二十五套筆電,均已裝設可搜尋全民個資的系統。許淑惠攝

建搜尋系統賣房仲

檢調指出,梁男、蘇男原任職房仲業,兩人取得一億七千萬筆民眾個資後,以此資料庫為基礎,針對房仲業者需求,撰寫「客戶開發搜尋系統V5.0專業版」軟體,交由共犯以「房仲開發利器」、「房仲省時尋人系統」名義,每套十五萬至二十萬元代價,兜售給全台房仲、地產開發等特定業者,供業者迅速掌握地主、屋主的聯絡方式。
法務部調查局偵辦科科長周台維解釋,一般房仲業者為找到地主,會用地號或房號向地政機關合法申請「第二類謄本」,但謄本只會顯示地主「去識別化」個資,包括姓氏、身分證字號前幾個數字,沒有全名及完整地址等聯絡方式。但使用這套系統時,業者只要將「去識別化」的個資輸入系統資料庫,即可模糊比對出全台符合條件的個資清單。 


連線地政比對屋主

周指出,使用者接下來只要輸入明確地號、房號,帶有駭客程式的系統即會連結到地政機關「土地增值稅前次移轉現值系統」,破解政府機關的「圖形驗證碼」程式,取得地主、屋主在「土地增值稅前次移轉現值系統」的姓名等個資,並比對先前「模糊比對」的清單,篩選查得正確的地主、屋主個資,包括全名、住址、電話、生日、服務公司等。
周台維表示,該個資外洩情況相當嚴重,從政府高員到一般民眾無一倖免,只要在搜尋系統輸入姓名,民眾個資全部一覽無遺,目前雖僅用於房仲業者,但根據查扣到的事證顯示,蘇男等人幾乎可替各行業客製化不同程式,「若被用於詐騙集團或討債集團,民眾受害情況將難以收拾!」
梁男、蘇男辯稱,當年從房仲主管手中取得這套系統,後來發現需求量很大,去年不再當房仲,改賣這套系統獲利,聲稱「這套系統是房仲業公開的祕密,很多房仲仰賴這套系統搶得先機,掌握客戶。」檢方未全然採信兩人辯詞,昨依違反《個資法》等罪聲押兩人獲准,買家請回,依法均最重可判刑五年。 

不斷更新疑有內鬼

檢調搜索發現,梁男、蘇男等人持續更新資料庫內容,連民眾健保、電信資料都有,檢調懷疑政府單位有內鬼販售個資,將擴大偵辦。指揮該案的檢察官林依成指出,個資外洩情形比想像中嚴重,去年他偵辦一起恐嚇取財案,嫌犯從中國返台被逮,身上被搜出相同資料庫,嫌犯供稱,是在中國深圳買到的。
內政部表示,二○一五年二月起為兼顧不動產交易安全與個資隱私,將任何人皆可申請的第二類土地登記謄本,以去識別化方式僅公開所有權人部分姓名、部分身分證字號。 

「賣15萬還真佛心」

對於此一搜尋程式,各大房仲業者昨都低調表示不知情。但有業者私下透露,「聽過透過銀行設定債權的資料庫系統,也有販賣一整台電腦,內建詳細查詢系統,要價約二十萬元。」業者透露,房市近兩年不景氣,業者需要多方面開發客源,「這類資訊系統,價格不算高,埋單的人不少。」
網友多質疑個資是從政府部門外洩。有網友諷:「這麼豐富的資料跟方便的系統才賣十五萬,還真佛心。」另有網友直言:「少將都在洩露國防機密了,這個算啥!」多數網友呼籲:「一定要清查來源跟去向。」 

販賣個資案例

2017/05
空軍新竹基地張姓上尉因負債,將基地官兵約400人的姓名、手機等個資交給錢莊抵押。新竹地檢署依違反《個人資料保護法》起訴張男
●抵押400筆個資,換取百萬債務的利息緩繳
2016/12
新莊某社區張姓保全將3本社區住戶個資名冊以每本600元賣給房仲,還蒐集其他社區名冊開價每本1200元。一審依違反《個資法》判2月
●賣數百筆,得款1800元
2015/06
大甲分局警員蕭炎宗受討債集團委託,以警局電腦查閱12筆個人資料,其中一筆收受3000元賄賂,貪污罪判刑5年8月定讞
●賣1筆,得款3000元
資料來源:《蘋果》資料室
資料來源:https://tw.appledaily.com/headline/daily/20170512/37647782/

2018年12月23日 星期日

靠PM統籌力完成IT體質改造,亞旭電腦為轉型智慧工廠做好準備

臺灣老字號網通設備商亞旭電腦,近年來正力圖轉型,不再只做OEM/ODM代工廠,更要轉型成為自有品牌的服務商,如何改造資訊部門體質,來提高IT做事效率,成了當務之急,怎麼做到?

正值2018年11月4日周日秋風涼爽之際,許多人還沉溺於放假氣氛中,亞旭電腦資訊總部資深處長黃英哲的心情,卻沒有半點鬆懈,就算人在家中也都隨時緊盯著手機上的微信群組,因為同時間分隔兩岸3組IT人馬正與他持續傳訊,通知工廠產線測試進度,現場只要一有新狀況就要馬上跟他報告,讓黃英哲能夠立即指揮調度。
因為,隔天11月5日就是亞旭新完工的桃園廠啟用試產的大日子,所以,連到了投產前的最後一晚,黃英哲都還徹夜與團隊反覆測試,以確認整個產線系統都上線,生產流程測試都沒問題。

新廠試產在即,只給1個月導系統

然而,在更早之前,黃英哲還有一個更大的IT考驗,那就是只有約一個月的時間準備,就得要將製造生產系統全面上線,讓產線能夠順利啟用試產,而且不能出一點差錯。儘管以前從未有過工廠製造系統建置的相關經驗,但他對於公司的這項決定,責無旁貸,使命必達,這也成為了黃英哲今年3月上任以來的第一場大型IT期中考試。
以網通設備製造起家的亞旭電腦,早期以生產Cable Modem、ADSL數據機而聞名,不僅在身處數據機生產大國的臺灣廠商中屬於佼佼者,曾經還一度躍升成為全球最大的寬頻網路設備商,年出貨量超過上千萬臺,連當時競爭對手華碩,也因為看上亞旭的製造技術與未來成長潛力,不惜在2006年花大錢將它買下。自此,亞旭更積極開發其他網通產品市場,產品從xDSL、寬頻路由器,到最新一代光纖網路產品GPON等都有,銷售範圍更遍布亞洲、歐美各國。
除了持續在本業上深耕外,近年來,亞旭也不斷調整經營策略,除了原有大宗寬頻網路市場外,還在2015年開始拓展其他新興應用領域,包括智慧家庭、智慧車載與智慧醫療等。過去幾年來,先後推出智慧家居系統QBee、智慧公車亭等,一系列智慧家庭與智慧城市方案,這也是亞旭想要從OEM/ODM代工廠轉型服務供應商的轉型戰略,因為未來這家公司不再只是純生產代工,而開始轉型成為自有品牌的服務提供者。

為了完成IT大改造,亞旭不惜找上母公司借將

亞旭轉型戰略的實際執行上,IT是不可或缺的重要關鍵,但是今年3月之前,亞旭資訊部門已經將近有2年沒有專任IT主管,期間都是由另一名海外業務主管暫代,每天光是處理兩邊的日常業務,就讓他應接不暇,更不要說擠出時間進行IT大改造。
為此,亞旭高層去年底轉而向母公司IT部門借將,找到了當時掌管華碩臺灣與中國兩岸IT團隊,負責主導全球IT客服系統開發的黃英哲,來親自領軍,幫助他們完成這個重大IT改造任務,他在今年3月正式接掌亞旭IT主管。
黃英哲回憶,他一上任,就被賦予兩項重要的IT任務,其一是負責主導亞旭「工業4.0」轉型的研究與規畫,以協助工廠朝向更自動化、更聰明的智慧工廠來邁進;再者,要在最短的時間內協助IT全面改造,跟上公司轉型步伐。
黃英哲3月上任,到現在雖然還不滿1年,便已逐步從內部開始推動IT流程改造與優化。一開始,他先從改造IT的體質開始做起,提高IT人員工作效率。
由於亞旭總部設在臺灣,工廠主要在中國,因此兩岸皆設有IT團隊,臺灣有大約40人,中國則有將近50人,各自負責當地IT維運與系統開發工作,但是每當系統要導入一個新流程時,常常要跨兩岸多個IT團隊進行合作。也因為分隔兩地,彼此對於對方的業務都不是很熟悉,而容易使得溝通不順暢,導致開發作業進度落後。於是這也成為黃英哲上任後面對的第一個挑戰。

結合PM統籌力,來建立跨不同團隊的溝通橋樑

黃英哲的第一步,就是先將原本在華碩資訊部門才有的IT專案經理(Project Manager,PM)的角色,一併帶進亞旭IT部門。他表示,當公司成長達到一定規模後,光靠資訊人員還不夠,「更要有像PM(專案經理)這樣子的人,在IT部門擔任串場的工作」,尤其是許多IT專案,常常會同時跨好幾個不同業務單位,更需要有PM統籌能力,能夠瞻前顧後,緊盯每一個工作流程或環節有沒有銜接,才能確保專案成功。
「亞旭現在很需要這方面的PM人才。」他說,特別是用來建立起臺灣和中國兩地IT團隊溝通的橋樑。
以關鍵核心系統ERP而言,黃英哲解釋,雖然亞旭是採用總公司、兩岸各廠共用同一套ERP系統的方式,但長久以來,該公司ERP系統採用的多個模組,依功能不同,則是分屬在臺灣總部與中國兩地,例如ERP採購與庫存管理兩個模組,因為負責管理原物料和生產過程,所以就近部署在中國蘇州吳江廠,但是財務和MRP物料管理模組則是放在臺灣,一旦系統需要修改或增加新功能時,就必須由兩邊IT團隊一起合作完成。因此,在溝通上,比起只由一組IT團隊統一負責時,還要花更多的時間討論,確定工作分配細節。
舉例來說,亞旭若要更改原料採購單匯率的基準,像是針對進口或國內採購下單的部分,要從原來對應到採購下單時的匯率,改成依收料時的匯率來計算,此時,如果要修改這項功能,就會需要臺灣負責財務模組與中國廠處理倉儲物流的兩個IT小組來完成。從IT內部盤點與使用者溝通、開發、測試到完成上線,前前後後總共花了2個月,才得以完成。
但是黃英哲坦言,這中間其實有不少時間是可以再精簡。若以導入一個新流程總時間耗費100小時來推算,他說,IT團隊平均花在溝通約40小時,「但這裡面可能有20到30小時都是白白浪費」他說,就因為兩邊溝通不良,以致於影響了工作效率,造成專案進度延宕,需要比原先預計更長的時間才完成。

改善IT團隊溝通品質,就能夠提升工作效率

他認為,如果能夠將這段溝通不良的時間省下,也能夠節省原先那60個小時的開發時間,進而提高工作效率。
他進一步解釋,這兩者是環環相扣,因為前面溝通不順暢,不但可能導致溝通時間加長,甚至還可能造成後面實際開發上錯走許多冤枉路,造成開發時間拉長。所以,「改善溝通品質,減少不良溝通,可以提升開發的效率。」他強調。黃英哲的目標是希望透過PM的協助,減少不良溝通,進而將把IT整體工作效率提高至少20%。
由於黃英哲剛來亞旭時,該公司正在面臨轉型期,人力資源受限,因此,他開始先從現有IT人員當中,培養具備PM能力的人,來確保專案執行能夠如期完成。以今年桃園廠資訊系統建置這個大型專案為例,就是由黃英哲親自擔任PM,負責聯繫協調兩岸三個不同IT團隊,有了良好的溝通,才得以讓系統在1個月內就完成上線,工廠才可以如期啟用試產。
不過,他也說明,目前並不是所有IT專案都會有PM從旁協助,而是先針對需要橫跨多個不同單位處理的專案,如導入員工請款系統或出差核銷系統時,或是遇到一些大型IT專案,此時,就會由負責該專案的IT資深人員或主管兼任PM。
再者,雖然目前作法上,是先由適合的IT人員兼任PM,資訊部門並沒有設立正式PM職位,但黃英哲明年也計畫建置一個專職PM團隊來負責統籌各個重要IT專案。接下來,黃英哲還要導入專案管理系統,將每個專案拆分成更多細項,讓負責該專案的PM人員,能更有系統性地掌控每一項工作進度,定期來進行追蹤與跟催。
另外,他也基於ITIL資訊技術基礎管理架構庫,從這套針對IT基礎架構所建立的一套方法論,重新挑選其中的事件管理與變更管理機制,依序引進亞旭IT來落實,藉此改善優化IT服務和處理的流程。當IT體質變好了,作業效率因此提高,不僅能夠幫助IT跟上這家公司轉型的腳步,甚至是能加快實現跨出智慧工廠的第一步。
亞旭電腦資訊總部資深處長黃英哲說,每個IT專案執行的過程,想盡辦法提高溝通品質,是提升工作效率的一大關鍵。

完成一個月設廠的挑戰

由於近幾年,亞旭正面臨轉型的挑戰,公司高層時常交辦給IT的任務,事情是來得又急又快,例如為了預先因應中美貿易戰對於該公司中國廠產能造成的衝擊,因此,他們先將原先由工廠生產的無線路由器等通訊產品,改由臺灣廠來生產,由於臺灣目前僅有中和一個生產工廠,於是亞旭在今年新啟用桃園廠,以分擔產能壓力。
但是不像一般企業建廠,通常需要3個月到半年的系統建置時間,亞旭10月初宣布設立桃園廠, 隔月11月5日工廠就要試產了,資訊部門只有一個月左右來導入製造相關系統,時間相當急迫。
為了加快產線啟用試產,黃英哲依系統上線的輕重緩急,將整個資訊系統的建置分成3階段,再來逐步完成每個系統的建置。在第一階段,跟生產製造相關的系統優先上線,如SFCS產線生產作業系統等,以便能趕上5日試產前,先將所有生產製造系統完成測試上線。
其次是與海關對接用以處理加工出貨等行為的資訊系統,如關貿自主系統等。最後,才來處理簡化內部流程的系統,以利於後續的營運生產。
黃英哲表示,目前桃園廠已經有一條產線開始投產,不過先是用於後段生產為主,如包裝、組裝等,之後擴大產線生產時,也將涵蓋整個產品生產製造。

朝向智慧工廠邁進,先從資料蒐集整合做起

為協助亞旭轉型,從傳統工廠開始朝向智慧工廠來邁進。黃英哲明年也將整合工廠產線上的各種設備生產資料,用以蒐集大量產線數據做為後續分析所用,以期盼能找出提高產能、或改善良率的更有效作法。
黃英哲下一步也計畫在工廠導入RPA機器人流程自動化(Robotic Process Automation)技術,以軟體模擬人在電腦上辦公,來加速作業速度。黃英哲預計今年12月先在中國吳江廠導入RPA,並運用在生產料況資料計算,來逐步取代傳統人工作業方式。

CIO小檔案
黃英哲 亞旭電腦資訊總部資深處長
學歷:淡江大學資訊管理所碩士
經歷:2005年進入華碩,從資訊工程師做起,歷任高級工程師、科長、經理等多項職務,曾一手主導全球IT客服系統開發與建置,更負責統籌率領兩岸IT完成全球IT架構整併。今年3月正式接任華碩旗下亞旭電腦IT主管一職,肩負起改造IT,推動亞旭數位轉型的重責大任

公司檔案
亞旭電腦
● 地址:新北市中和區建康路119號10樓
● 網址:www.askey.com.tw
● 成立時間:1989年
● 主要業務:網通設備及電子產品製造
● 員工數:約2,000人(全球:約7,500人)
● 資本額:約48億元
● 年營收:約318億元(2017年)
● 創辦人:周浦彬
● 董事長:林成貴
資訊部門檔案
● 資訊部門主管職稱:資訊總部資深處長
● 資訊部門主管姓名:黃英哲
● 資訊部門人數:約90人(臺灣總公司40人;中國廠50人)
● 資訊部門分工:ERP開發及維護、應用系統、基礎建設
● IT預算:約3千萬元(2016、2017年)
IT大事記
● 2016年:ASN出貨通知管理系統正式上線、R&D研發單位導入JIRA 偵錯追蹤系統
● 2017年:導入EMC Data Domain資料備份平臺
● 2018年:費用請款系統上線、桃園廠資訊系統建置、吳江廠開始試導入RPA機器人流程自動化
資料來源:https://www.ithome.com.tw/people/127197?fbclid=IwAR0__BDVdjvhQTDQnO7aMo7axiNlaaqlqAbRXlpv8QVuFRuH6uUbV8kVKtc

《BEC 詐騙 》一封信丟了工作,還被雇主索賠 400 多萬台幣

  2019 年 03 月 13 日     Trend Labs 趨勢科技全球技術支援與研發中心     企業資安 ,  變臉詐騙/執行長 CEO詐騙/BEC- Business Email Compromise企業郵件受駭詐騙 根據 BBC 報導,一家蘇格蘭的媒體公司...