Skip to main content

業界新聞

@it-industry-news@baudrate.tw
溫室氣體盤查申報倒數一週,環境部提醒未登錄的企業最高恐罰百萬元

新聞法定溫室氣體排放量盤查登錄期限將於4月30日截止,環境部今天(4/24)提醒,尚未完成申報的企業應把握最後一週期限,避免逾期遭裁罰。依規定,未如期完成登錄者,將被要求限期補正,若仍未改善,最高將處新臺幣100萬元罰鍰。今年申報對象分為兩大類。一是既有的列管產業,包括發電、鋼鐵、石油煉製、水泥、半導體及面板等高排放產業,以及年排放量達2.5萬公噸二氧化碳當量以上的企業;二是今年首度納入的擴大盤查…

【2026 CIO&CISO大調查】各產業加碼投資AI達65%,醫療業卻逆勢縮手

新聞生成式AI(GenAI)持續掀起企業革命,從最初始的大型語言模型(LLM)聊天查詢,再到近期遍地開花的AI代理應用,企業導入的腳步愈來愈快。這股擁抱GenAI的勢頭,也在iThome 2026 CIO& CISO資訊長與資安長大調查中得到印證。政府學校與金融業帶頭,AI預算大幅成長首先,今年度企業AI預算平均為1,843萬元,比去年的AI實際支出1,119萬元,成長了65%。不過,與前幾年相比…

【資安週報】0420~0424,資安漏洞五年暴增263%壓垮分析量能,NIST轉向風險優先策略

新聞這一星期資安焦點首推全球漏洞管理的巨大挑戰。美國NIST坦言,現行漏洞分析速度已難以負荷暴增的通報數量,未來將優先處理已被利用或涉及關鍵系統的風險;這似乎也反映即便AI技術進步,在自動化漏洞審核分析上仍存在瓶頸。在網路威脅態勢方面,本週陸續傳出Checkmarx與Bitwarden遭受供應鏈攻擊,以及邊緣裝置遭攻擊者鎖定並發動零時差漏洞攻擊,這些攻勢迫使防守方必須更緊密地關注威脅情報與開發鏈的…

【資安日報】4月24日,資安公司Checkmarx遭遇供應鏈攻擊

新聞資安公司Checkmarx遭供應鏈攻擊,掃描工具KICS的Docker映像檔、VS Code延伸套件被入侵一個月前,資安公司Checkmarx開發的開源基礎架構掃描工具KICS遭遇供應鏈攻擊,駭客團體TeamPCP滲透KICS的GitHub Actions,植入可竊取憑證的惡意程式碼,影響使用該工具進行CI/CD流程的開發人員,如今KICS再度傳出遭遇供應鏈攻擊。資安公司Socket近日接獲D…

【2026 CIO&CISO大調查】AI帶動生產力與法遵優先,永續仍是企業十大目標

新聞企業永續轉型需要跨部門長期推動,難以短期見效。去年調查顯示,有33%的CIO將「ESG與數位永續」列為年度目標(第7位),然而今年降至27%,排名滑落至第9位,顯示短期優先事項出現轉移。今年排名變動,主要受到「員工賦能與生產力」及「法規遵循」兩項目標的上升影響。隨著更多企業將AI視為提升效率的關鍵工具,企業同時面臨新科技帶來的風險與監管壓力,約3成企業將兩項目標列為重點,在今年前十大目標中排名…

【2026 CIO&CISO大調查】企業IT人力需求衝上2.2萬人,金融業暴增85%成最大推力

新聞企業IT人力需求持續升溫。今年調查顯示,今年2000大企業IT人力需求達2.2萬人,相較於去年約1.8萬人成長23%,反映企業在AI導入與數位轉型壓力下,持續擴編技術人力。平均而言,今年企業IT部門規模約80人,整體人力年增13%,每家企業平均招募11.8人,高於去年的9人。生成式AI(GAI)與代理AI的導入,是這波人力需求成長的關鍵動能,調查顯示今年有58%企業將GAI創新列為今年重點,僅…