各式機台、供應商最新消息!
 

Category Archives: 工商服務

ISO 14064溫室氣體盤查是什麼?企業導入碳盤查的第一步

金管會要求上市櫃公司必須在2027年前完成溫室氣體盤查,不少中小型供應商也開始收到客戶或集團的盤查要求。問題是,多數企業第一次接觸這個題目時,光是「範疇一」「範疇二」「14064-1」這些名詞就已經讓人卡關,更不用說要真正動手盤查。這篇文章從企業真正會遇到的第一個問題出發:什麼是ISO 14064溫室氣體盤查,以及第一次導入時該從哪裡下手。 溫室氣體盤查在盤什麼 溫室氣體盤查,簡單說就是把一間公司在生產、用電、運輸等各項營運活動中排放的二氧化碳等溫室氣體,統計換算成公噸二氧化碳當量。目前國際上最常被採用的兩套指引,一套是溫室氣體盤查議定書(GHG Protocol),另一套就是ISO 14064系列標準。台灣的環境部也依循類似邏輯,將溫室氣體排放分成直接排放與間接排放,其中直接排放來自工廠煙囪、鍋爐、公司自有車輛等自己擁有或控制的排放源,間接排放則包含外購電力、運輸、上下游廠商相關的排放。 ISO 14064-1、14064-2、14064-3差在哪 企業第一次查資料時常被這三個編號搞混,其實可以用一句話分清楚。14064-1看的是「一間公司整體排放多少」,是組織層級的盤查標準,也是多數企業第一次導入時真正需要的那一套。14064-2看的是「一間公司做了哪些減碳專案」,是針對特定減碳專案的量化與監測指引。14064-3則不是給企業自己用的,而是提供給第三方查證機構,用來檢驗前兩者盤查結果是否可靠。換句話說,一間公司如果只是要開始盤查自己的碳排放,優先要弄懂並導入的是14064-1。 第一次盤查最容易卡關的地方:邊界設定 多數企業以為盤查的困難在於複雜的計算公式,實際上第一步的邊界設定才是最容易出錯、也最容易被查證單位退件的地方。邊界設定要回答的問題很單純:這次盤查要涵蓋整個集團、單一工廠,還是單一部門或製程設備。如果公司底下有子公司或轉投資事業,還需要決定用股權比例分配,還是以實際營運控制權來認定邊界。舉例來說,公司自己成立的員工餐廳排放要算進來,但如果只是廠區裡承租給便利商店的店面,通常不算公司的排放範圍。 邊界確定之後,接下來才是識別排放源、計算排放量、撰寫盤查報告書,最後視情況進行內部稽核或外部第三方查證。整個流程業界常簡稱為「邊、源、算、報、查」五個步驟,其中前面的邊界設定沒有做對,後面算出來的數字再精確也沒有意義,這也是多數企業第一次導入時最需要外部顧問協助確認的環節。 企業常見的三個誤解 誤以為只要買了節能設備就等於完成減碳,其實盤查與減碳是兩件事,盤查是先把現況數字量清楚,減碳才是後續的行動方案。 誤以為範疇一、範疇二做完就結束,事實上許多客戶或供應鏈要求已經延伸到範疇三,也就是上下游相關的間接排放,企業應提前了解自己未來是否會被要求涵蓋這個部分。 誤以為外部查證是選配,實際上金管會規定的時程一到,符合資格的公司多數必須每三年至少完成一次第三方查證,不是做完內部盤查就算數。 常見問題 問 : 中小企業如果客戶還沒有要求盤查,需要現在就開始嗎? 答 : 目前法規主要鎖定上市櫃及排碳大戶,但供應鏈要求正在逐步往下游擴散,不少國際品牌客戶已經開始要求協力廠商提供碳排放數據。與其等到被要求時才臨時應對,提早建立邊界設定與基礎數據,會比壓線導入更從容。 問 : 盤查一定要找顧問公司協助嗎?自己內部做可以嗎? 答 : 邊界設定、排放源識別與係數選用有一定的技術門檻,內部人員如果沒有相關經驗,容易在文件格式或計算邏輯上出現查證機構退件的狀況。多數企業會選擇由內部人員主責,搭配外部顧問協助建立第一次的盤查架構與文件範本,之後再逐年由內部團隊維護更新。 結論 ISO 14064溫室氣體盤查的核心不是複雜的公式,而是清楚定義邊界、老實識別排放源,再一步步把數字做對。企業第一次導入時,與其急著跳到計算階段,不如先把邊界設定和組織分工確認清楚,這是後續所有數字能不能站得住腳的關鍵。 領導力企業管理顧問長期輔導企業導入ISO 14064-1溫室氣體盤查與相關查證服務,該公司自身也已連續多年進行內部盤查,並於2025年通過DQS依ISO 14064-1、14064-3標準辦理的第三方查證,相關查證過程說明可參考 : 領導力企管通過 ISO 14064-1溫室氣體盤查第三方查證,以身作則,引領企業邁向淨零。

2026 台灣弱點掃描服務廠商整理:服務內容、選擇條件與詢價重點

企業決定委託弱點掃描後,通常很快會遇到下一個問題:台灣提供弱點掃描服務的公司不少,應該怎麼比較? 如果只看服務名稱,每一家似乎都能「掃描主機或網站、提供報告與修補建議」。但實際採購時,同樣稱為弱點掃描,內容可能有很大差異:有的以 IP 或設備為單位,有的以網站或系統為單位;有的只執行自動化掃描,有的包含人工驗證;有的包含一次複測,有的則需另外計價。 因此,本文不以公司規模、品牌知名度或單一價格排列名次,而是先建立企業可實際使用的比較標準,再整理五家台灣弱點掃描服務業者的官方公開資訊,協助採購、IT 與資安人員準備詢價需求。 先看結論:選弱點掃描公司不能只比較價格 企業至少應比較以下五件事: 掃描範圍是否相同:主機、網路設備、網站、API、內網及雲端不能混為一談。 是否包含人工分析:工具報告、人工誤判確認與可利用性驗證是不同工作。 交付內容是否足以推動修補:只有 CVE 清單,和包含證據、影響及修補方式的報告,實用性不同。 是否包含複測:要確認次數、期限,以及複測時新發現弱點如何處理。 專案安全如何管理:掃描帳號、內部 IP、系統架構與弱點報告都屬於敏感資訊。 如果兩份報價的範圍、人工工作與交付成果不一致,總價就沒有直接可比性。 本文如何選擇與整理廠商? 本次名單採用以下納入條件: 在台灣具有公司或服務窗口。 官方網站明確公開弱點掃描、弱點評估或包含弱點檢測的資安健診服務。 公開資訊足以確認至少部分檢測範圍或交付內容。 以企業委託服務為主,而非只販售掃描軟體授權。 本文共整理五家業者,依公司中文名稱首字筆畫及編輯順序呈現,不代表推薦先後、服務品質評分或完整市場名單。 五家台灣弱點掃描服務廠商比較表 服務業者 官網公開的檢測範圍 人工分析/驗證 修補建議 複測 官網公開特色 中華資安國際 主機、網頁;地端、雲端與混合雲 公開說明提供專業結果分析、避免誤判 有 有 多工具、弱點管理系統、前後結果交叉分析 安碁資訊 ACSI 作業系統、網路設備、常見套裝軟體及部分 Web 安全檢查 公開說明包含人工弱點驗證 有 公開說明初複掃差異分析 可遠端或到場、使用多種掃描工具、自有報告系統 安華聯網 網站、主機、連網設備;可與完整資安健診搭配 公開說明結合自動化工具與人工分析 有 公開頁面未說明 可整合組態、網路架構、惡意活動及人員面檢查 眾至資訊 主機系統、網站 Web 公開頁面未明確說明人工驗證範圍 有諮詢服務 一次初測加複測 公開列出使用工具及複測服務邊界 數聯資安 ISSDU 網路設備、系統主機、網站 公開說明由檢測人員判讀並調整誤判 有 有 客製掃描政策、到場執行、中文分析報告與顧問諮詢 表格中的「有」只表示官網有相關公開說明,不代表各家執行深度、次數或契約條件完全相同。正式採購前仍需逐項確認。 各家弱點掃描服務公開資訊整理 中華資安國際 根據中華資安國際弱點掃描服務頁,服務區分為主機弱點掃描與網頁弱點掃描,適用環境包含地端、雲端及混合雲。公開流程包含掃描結果分析、修補建議及修補後複測,並會進行前後結果交叉比對與摘要分析。 官網亦說明使用多種弱點掃描工具,搭配自行研發的弱點管理系統追蹤修補情形,並提供專業結果分析及修補排程建議。公開列出的主機掃描工具包含 Tenable Nessus Professional 搭配 SecurityCenter,網頁掃描則列出 Acunetix。 從公開資訊可以確認: 提供主機與網頁弱點掃描。 支援地端、雲端及混合雲標的。 […]

弱點掃描是什麼?企業自行掃描、AI 工具與專業服務完整指南

企業想確認網站、伺服器或網路設備是否安全,第一個想到的通常是「做一次弱點掃描」。現在網路上不但有免費掃描工具,生成式 AI 也能協助產生指令、解釋弱點,讓不少企業產生一個合理的疑問:弱點掃描是否可以自己完成,還有必要委託專業資安公司嗎? 答案不是單純的可以或不可以。 企業確實可以使用免費或商用工具進行基礎掃描,但「工具成功跑完」不等於「風險已經被完整辨識」。掃描前的資產盤點、範圍設定、測試風險控制,以及掃描後的誤判確認、風險排序、修補與複測,才共同構成一次有意義的弱點檢查。 本文將從企業導入角度,說明弱點掃描的用途、執行方法、AI 可以協助的部分,以及什麼情況適合自行執行或尋求專業服務。 先看結論:企業應該知道的五件事 弱點掃描是發現疑似弱點的方法,不是安全保證。 免費工具可以提供價值,但仍需要正確設定、更新與判讀。 AI 能降低操作與理解門檻,卻不能替企業決定掃描範圍、承擔營運風險或驗證所有結果。 掃描結果不能只看風險分數,還要考慮資產重要性、對外暴露程度與是否已有攻擊活動。 真正的弱點管理是持續循環:盤點、掃描、驗證、修補,再複測。 弱點掃描是什麼? 弱點掃描(Vulnerability Scanning)是利用自動化工具檢查主機、網路設備、網站、API 或其他資訊資產,找出可能存在的已知漏洞、不安全設定、過期軟體、開放服務與其他安全風險。 掃描工具通常會蒐集目標的系統與服務資訊,再與弱點檢測規則或已知漏洞資料進行比對,產出疑似弱點及嚴重程度。NIST 將弱點掃描列為技術性資訊安全測試與評估的方法之一,並強調測試規劃、結果分析和改善措施同樣重要。NIST SP 800-115 常見掃描範圍包括: 外部網路弱點掃描:從網際網路角度檢查公開 IP、連接埠及對外服務。 內部網路弱點掃描:檢查內部伺服器、終端設備、網路設備與錯誤設定。 網站與 API 弱點掃描:檢查網站功能、輸入參數、驗證機制及常見 Web 弱點。 雲端與容器環境檢查:辨識雲端資產、映像檔、套件或組態中的安全問題。 不同掃描目標需要不同工具、權限與測試方式。只掃描公司官網,不能代表內部伺服器、VPN、雲端環境和員工端點也已完成檢查。 弱點掃描不等於滲透測試 兩者都用於發現安全問題,但目的與深度不同。 比較項目 弱點掃描 滲透測試 主要方式 以自動化工具大範圍檢查 由專業人員依情境進行人工測試與驗證 主要目的 快速辨識已知弱點與錯誤設定 確認弱點能否被利用及可能造成的影響 適合情境 定期盤點、修補追蹤、基礎安全檢查 重要系統上線、重大變更或需要深入驗證時 常見限制 可能誤判、漏報,較難辨識商業邏輯問題 時間與成本較高,測試範圍需事先明確約定 產出重點 弱點清單、嚴重程度與修補方向 攻擊路徑、影響驗證、證據與改善建議 簡單來說,弱點掃描比較像是「系統性健康檢查」,滲透測試則更接近「由專業人員模擬攻擊,確認問題是否真的能被利用」。兩者不是互相取代,而是應依資產重要性與風險搭配使用。 OWASP 指出,自動化網站掃描工具在安全測試計畫中確實有其位置,但自動化黑箱測試無法完整辨識所有問題,企業仍應理解工具的涵蓋範圍與限制。OWASP Web Security Testing Guide 為什麼企業需要進行弱點掃描? 企業的資訊環境持續變動。新系統上線、軟體更新、雲端服務調整、臨時開放連接埠,甚至一台被遺忘的測試主機,都可能形成新的攻擊面。 弱點掃描可以協助企業: 找出未納管或意外暴露於網際網路的資產。 發現已知漏洞、缺少更新與不安全設定。 建立修補順序,而不是只憑感覺處理問題。 追蹤弱點是否持續存在或重複出現。 為客戶要求、內部稽核或資安管理制度提供佐證。 在攻擊者利用已知漏洞前,先降低可被攻擊的機會。 不過,掃描報告中的「高風險」或「嚴重」不應直接等同於企業實際風險。CVSS 提供的是弱點技術嚴重度資訊;FIRST 的官方說明也提醒,基礎分數不等於風險,不應單獨作為修補優先順序的唯一依據。FIRST CVSS 說明 企業還要一併考慮: 弱點是否位於對外系統。 該資產是否保存客戶資料或支援核心營運。 攻擊者是否已在真實環境中利用該弱點。 是否需要帳號、內網位置或特殊條件才能利用。 現有防火牆、權限控管或其他補償措施能否降低風險。 […]

台灣鑄造廠如何以高客製化能力支援全球 OEM/ODM 供應鏈

全球 OEM/ODM 採購近年面臨的難題,已不只是「哪一家報價最低」。當設備零件需要頻繁改版、產品處於試產階段,或訂單同時涵蓋多種尺寸與規格時,採購人員還必須面對試模失敗、跨國溝通延遲、品質不穩、最低訂購量過高及緊急補貨困難等風險。 因此,具備工程協作與彈性排程能力的台中鑄造廠、中部鑄造廠,逐漸成為全球 OEM/ODM 買家建立多元供應來源時的重要選項。其價值不只在於生產鑄件,而在於產品進入量產前,就協助客戶確認結構是否可製造、成本是否合理,以及後續品質能否穩定複製。 為何中部鑄造產業聚落適合高客製化需求? 台灣中部長期聚集機械設備、模具、鑄造、CNC 加工、熱處理、表面處理與組裝等製造資源。對海外採購方而言,這種產業聚落的優勢不僅是供應商彼此距離較近,更重要的是問題可在較短時間內完成跨製程確認。 例如,客戶在試產後發現鑄件壁厚不足、局部變形、加工餘量不夠,或組裝時產生干涉,問題往往不只出在單一製程。它可能涉及產品設計、模具、砂模、澆注條件、材質選擇或後段加工基準。若鑄造端、模具端與加工端能有效協作,客戶較容易在下一輪試產前取得可執行的改善方案。 這也是許多高價值零件採購案不只看單件價格,而會重視供應商工程回覆速度的原因。對於機械配組件、馬達外殼、泵浦、閥類、空油壓零件、汽機車零件與客製設備零件而言,及早解決製程問題,通常比量產後處理退貨或重工更能降低總成本。

買電動農用搬運車前必看!2026 農機補助完全攻略,最高省 11 萬元

小農、休閒農場主的電動搬運車選購與補助指南 前言:為什麼現在是買電動農用搬運車的最佳時機? 2026 年起,台灣農機補助政策對「電動農機」的支持力度明顯提升,電動農用搬運車的補助比例最高可達購置金額的一半,汰舊換新還有加碼補助。 對小農與休閒農場主來說,這剛好搭上電動化趨勢,可以用更低的成本入手續航力穩定的電動搬運車,減少人力負擔,同時兼顧環保與形象。 本文以「電動農用搬運車」為主角,帶你一次搞懂:補助重點、申請資格、可補助品牌、申請流程,以及不同規模農場的選購建議,特別適合刊登在第三方農業或農村相關部落格。 第一部分:2026 年電動農用搬運車補助重點速覽 農業部農糧署在「115 年省工高效及碳匯農機補助實施計畫」中,針對電動農機(包含電動農地搬運車)設計了相當優渥的補助條件,並搭配汰舊換新方案,鼓勵農民將燃油農機換成電動機種。 補助類別與金額概觀 目前與電動農用搬運車直接相關的補助類別主要有三種: 省工高效農機補助(電動農機) 碳匯農機補助(部分電動機種) 汰舊換新電動農機補助(燃油農機換電動) 一般情況下,電動農機補助比例約為購置金額的 1/2(50%),但有補助上限,依機種不同約落在 1.7 萬元到 10 萬元以上不等。 另外,若符合「汰舊換新電動農機」條件(舊機為 108 年以前購置之燃油農機),在申請同一類型電動農機時,可再加碼獲得 1–3 萬元不等的汰舊補助,且免積分排序,等於在補助名額競爭上有優先權。 實際補助範圍舉例 以 115 年農機補助牌型一覽為例,符合電動農機補助的農地搬運車機種包含:水牛 EV900、賜合 SH-150/SH-152、愛得利 E-3000T II、必翔 AG500250、台農 G350、小林 KB-W100E 等。 小型電動搬運車(如台農 G350、MORI KB260、小林 KB-W100E):補助上限約 1.7–3.5 萬元。 中大型電動搬運車(如賜合 SH-152、愛得利 E-3000T II):補助上限約 3.5–7 萬元。 高階電動農地搬運車(如水牛 EV900、必翔 AG500250):補助上限可達 9–10 萬元以上,汰舊換新再加碼約 9,000–30,000 元不等。 對多數小農與休閒農場來說,這樣的補助力度可以顯著降低購置成本,尤其是原價 20 萬以上的電動搬運車,實際入手價常常可以降到 15–20 萬之間,是非常重要的投資時機。 第二部分:誰可以申請?5 分鐘自我檢視資格 並不是所有人都可以申請農機補助,農糧署對補助對象有一定資格規定,主要是希望將資源集中在「實際耕作」且具一定生產管理能力的農民身上。 常見適用對象條件 依農機補助說明與相關懶人包整理,符合以下任一條件者,通常可以申請電動農機補助: 通過「有機農產品驗證」 通過「產銷履歷」驗證 通過「台灣優良農產品(CAS)」驗證 使用「農產品生產追溯 QR Code」管理 經登錄為「友善環境耕作」農民 經農業部輔導且登錄有案之「青年農民(青農)」 為花卉產銷班班員或參與「對地綠色環境給付計畫」有案者 這些資格條件在農機補助說明中都有明文列出,目的是鼓勵農民朝有機、產銷履歷與友善環境方向發展,同時讓補助資源用在積極經營農業的族群上。 小農與休閒農場常見情境 若是小農,已經有產銷履歷或通過有機驗證,那麼申請補助相對容易,只需提供相關證明即可。 若是休閒農場主,只要具備友善環境耕作登錄、有機或青農資格,同樣可以申請,不會因為「休閒」性質而被排除,只要有實際耕作與農業生產即可。 […]