<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>小狗狗有辦法 &#187; 文章分享、討論</title>
	<atom:link href="http://blog.ezshow.org/category/writeing/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.ezshow.org</link>
	<description>The puppy got a good idea. 遇到問題想辦法解決~</description>
	<lastBuildDate>Fri, 30 Sep 2011 08:40:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<atom:link rel='hub' href='http://blog.ezshow.org/?pushpress=hub'/>
		<item>
		<title>[新聞]沒王永慶 台塑「經營無神」</title>
		<link>http://blog.ezshow.org/2010/10/04/news-compan/</link>
		<comments>http://blog.ezshow.org/2010/10/04/news-compan/#comments</comments>
		<pubDate>Mon, 04 Oct 2010 01:23:22 +0000</pubDate>
		<dc:creator>小狗狗</dc:creator>
				<category><![CDATA[新聞時事]]></category>
		<category><![CDATA[公司]]></category>
		<category><![CDATA[台塑]]></category>
		<category><![CDATA[管理]]></category>
		<category><![CDATA[經營]]></category>

		<guid isPermaLink="false">http://blog.ezshow.org/?p=69</guid>
		<description><![CDATA[這只是針對單一事件的新聞，但有感而發，現在大多的公司企業，除了希望員工盡心盡力的付出外，就是希望員工是「可以」替代的，以免單一員工出現問題或離職時，公司的營運即出現問題。 以台塑為例，其是具有相當規模的企業，早在之前就有此準備，希望在王永慶百年之後，公司仍可營運順利，但實際上並非如此。 公司應該要改變想法，每個員工是獨立的個體，都有期獨特性，正因如此，公司才需要這個員工。技術或許不能是個人獨佔的，但處事風格、應對方式種種都應每個員工應該都是特別的。 員工也要創造出自己在公司的價值，但獨特不代表難以溝通，而是自己所專長的部份。 上面只是理論，實際上，還有很多的困難的。]]></description>
		<wfw:commentRss>http://blog.ezshow.org/2010/10/04/news-compan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[轉載]開發人員要如何不自廢武功？</title>
		<link>http://blog.ezshow.org/2007/11/08/%e8%bd%89%e8%bc%89%e9%96%8b%e7%99%bc%e4%ba%ba%e5%93%a1%e8%a6%81%e5%a6%82%e4%bd%95%e4%b8%8d%e8%87%aa%e5%bb%a2%e6%ad%a6%e5%8a%9f%ef%bc%9f/</link>
		<comments>http://blog.ezshow.org/2007/11/08/%e8%bd%89%e8%bc%89%e9%96%8b%e7%99%bc%e4%ba%ba%e5%93%a1%e8%a6%81%e5%a6%82%e4%bd%95%e4%b8%8d%e8%87%aa%e5%bb%a2%e6%ad%a6%e5%8a%9f%ef%bc%9f/#comments</comments>
		<pubDate>Thu, 08 Nov 2007 15:50:13 +0000</pubDate>
		<dc:creator>小狗狗</dc:creator>
				<category><![CDATA[專案管理、開發]]></category>

		<guid isPermaLink="false">http://blog.ezshow.org/2007/11/08/%e8%bd%89%e8%bc%89%e9%96%8b%e7%99%bc%e4%ba%ba%e5%93%a1%e8%a6%81%e5%a6%82%e4%bd%95%e4%b8%8d%e8%87%aa%e5%bb%a2%e6%ad%a6%e5%8a%9f%ef%bc%9f/</guid>
		<description><![CDATA[寫的有道理，但實際施行卻有相當的困難，專案考量進政治面時，就增加了很多變數，筆者也正是有了政治面的權力，才得以推行。最近遇到還蠻不好處理的情況，政治面的考量太多，專案人員都想做分析、企劃的角色，卻沒有動力去執行，將執行的事情不斷的外推或粗略的執行，無力感倍增~  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212; 原文轉載自 CNET 自廢武功無疑是下下策，但軟體開發者在面臨專案的巨大壓力下，要如何不自廢武功呢？顯然忽略設計的做法是不可取的，因此，單單只利用系統實作技能來彌補設計不完整的缺憾往往常會把問題弄得更複雜，這樣做其實是本末倒置。 筆者認為開發者應該重視設計概念的整體性，這樣才能用更簡單而富有彈性的設計來解決問題，而要達到這個目的，開發者必須更專注在問題分析與概念設計的能力。   因此，當軟體需求者提出了他們希望軟體應該要有的功能時，開發者還必須深入地思考為什麼他們會希望軟體應該要有這些功能，並深入地探討他們所面對的真正問題是什麼。因為軟體需求提供者只是站在客戶或使用者的觀點來看待軟體，技術並非他們的專業，所以他們對系統功能的理解很有可能並沒有辦法解決問題，因此開發者應該先找到需求者的問題而非功能。因為只有在了解需求者的真正問題後，開發者才能站在問題的角度來思考解決方案，也才能發展出適合的設計概念來解決問題。 筆者舉兩個實際的例子來說明概念設計對解決問題的重要性。有一個在開發中的系統，客戶發現在接收某種訊息時，其資料拆解出現了問題。我們探求其原因，發現在某些特殊tag之後，要跟隨在後面的tag資料都當成那個特殊tag的內容，而此系統的訊息資料拆解設計沒有支持這樣的概念，所以會造成這個tag的資料無法正確處理。 但因為此類訊息是屬於標準格式，而訊息規格卻沒有交代有這種特殊的tag規則，到底這是業界的不成文規定還是某些交易伙伴特有的做法呢？是不是還有其他的特殊tag呢？於是我們向客戶表示，必須要請他們提出更完整的資料，否則我們無法處理這個問題。 我們的回應促使客戶更深入地去探討這個問題，據他們表示，以前的系統並沒有處理到這個問題，因此，得確還有一些特殊的tag沒被注意到，問題似乎並不如一開始所想像的那麼簡單。 然而，如果我們只針對客戶提出的問題來修改程式時，程式碼將會變得更複雜，因為在設計不改變的狀況下，所有接收tag處理的實作都會大受影響。但如果從設計概念上加入註記隨後出現tag都包括在某個tag內容的概念，就不會大幅影響原來程式的實作。只要在接收那個特殊tag處理的實作中設定註記，問題就可以迎刃而解，甚至可以變得更有彈性，例如可以設定某個tag有還原註記狀態的功能。 還有一個例子，在一次專案會議中，某位系統分析者提出一個系統問題，系統在案件的處理過程中，多人重複派送同一個案件會發生問題，她懷疑是因為多執行緒的案件分派機制所造成的，並認為如果讓案件分派不是多執行緒，問題就應該可以解決。 不少開發者也認為讓分派機制不要那麼複雜就可以解決問題了，但他們也了解到，不用多執行緒，案件分派的速度會變慢，客戶很難接受這種做法，所以他們會很希望有人能和客戶協調溝通。 但筆者卻認為多執行緒的案件分派卻並不是問題的成因。雖然，在案件分派機制是多執行緒的情況下才會發生這個問題，但我認為問題較精確的說法應該是問題一直都存在，只是「多執行緒的案件分派」讓它浮現出來罷了。 筆者對提出問題的系統分析者質疑為什麼會有「多人重複派送同一個案件」的情況發生，她提到那是因為客戶的要求，因為客戶希望針對同一個案件，不同單位的人都可以處理同一個案件。原來是因為一開始系統分析者把案件的處理資訊與案件放在一起，但一旦當許多人可能會同時處理此案件時就會發生問題了，因為每個處理都是同一個案件，系統將不知如何分辨它們的不同。 這是一個典型的例子，缺乏整體概念設計的模型常常會讓問題弄得很複雜，系統分析者純粹以技術實作的眼光看問題，而非以問題領域的角度來建模，她把處理案件的案件與原始案件混在一起了，但以業務邏輯的概念來看，對「某案件的處理」本身是另一個案件，它有獨立的案件編號，所以只要用業務的眼光來修正設計模型就可以解決問題了，而不是取消案件分派的多執行緒功能。 從這兩個例子可以發現，分析出問題背後的問題，然後才能在概念上發展出有效的設計藍圖，才能用簡單而富有彈性的方式來處理問題，同時，這樣做也讓人可以容易理解與相互溝通，因為大家是針對問題領域來了解及溝通而不限於特殊技術。 問題分析並不需要花費太多的時間，因為只要找出問題的關鍵剩下的就簡單多了。當然，這需要不斷地練習，才能培養出敏銳地觀察力以及獨立思考的能力，而對於比較複雜的問題，也可以藉由集思廣義的方式來解決。 良好的問題分析與概念化的設計能力才是軟體開發者能否適應環境變化的重要能力。總而言之，軟體開發者如果不去加強分析與設計的能力，專案壓力將會壓得他喘不過氣來，自廢武功往往是必然的結果，這只會耗弱軟體開發者的應變能力呀。但筆者相信只要我們多觀察、多思考、多學習，其實這種宿命是可以打破的呀。]]></description>
		<wfw:commentRss>http://blog.ezshow.org/2007/11/08/%e8%bd%89%e8%bc%89%e9%96%8b%e7%99%bc%e4%ba%ba%e5%93%a1%e8%a6%81%e5%a6%82%e4%bd%95%e4%b8%8d%e8%87%aa%e5%bb%a2%e6%ad%a6%e5%8a%9f%ef%bc%9f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[心得]不給錢？讓你掛！ 這 馬亥 客11歲。</title>
		<link>http://blog.ezshow.org/2007/08/31/%e5%bf%83%e5%be%97%e4%b8%8d%e7%b5%a6%e9%8c%a2%ef%bc%9f%e8%ae%93%e4%bd%a0%e6%8e%9b%ef%bc%81-%e9%80%99-%e9%a6%ac%e4%ba%a5-%e5%ae%a211%e6%ad%b2%e3%80%82/</link>
		<comments>http://blog.ezshow.org/2007/08/31/%e5%bf%83%e5%be%97%e4%b8%8d%e7%b5%a6%e9%8c%a2%ef%bc%9f%e8%ae%93%e4%bd%a0%e6%8e%9b%ef%bc%81-%e9%80%99-%e9%a6%ac%e4%ba%a5-%e5%ae%a211%e6%ad%b2%e3%80%82/#comments</comments>
		<pubDate>Fri, 31 Aug 2007 03:31:20 +0000</pubDate>
		<dc:creator>小狗狗</dc:creator>
				<category><![CDATA[新聞時事]]></category>

		<guid isPermaLink="false">http://blog.ezshow.org/2007/08/31/%e5%bf%83%e5%be%97%e4%b8%8d%e7%b5%a6%e9%8c%a2%ef%bc%9f%e8%ae%93%e4%bd%a0%e6%8e%9b%ef%bc%81-%e9%80%99-%e9%a6%ac%e4%ba%a5-%e5%ae%a211%e6%ad%b2%e3%80%82/</guid>
		<description><![CDATA[在Pchome看到這則新聞，讓我好奇的做了點功課，同時也看到不少人對於該企業以$1500來架設一個網站，表示明著欺負小朋友，對此有些不同的看法~  原新聞內容： 剛升國一的郭姓學生去年六月接下台北市愛美國際公司生意，替該公司架設網站，因事後只獲得一千五百元酬勞，他不滿對方說要配發股利卻說話不算話，一怒在該網站植入木馬程式，讓該網站變成色情網站，警方昨天以妨害電腦使用罪嫌將他函送法辦 。這名可能是台灣年紀最小的電腦駭客，年僅十一歲。愛美公司六月間徵詢網頁架設高手，當時剛自國小畢業的郭姓學生，編排出一套多功能網頁討論區，作品送交愛美公司獲得青睞，七月間鋪上網採用，「愛美論壇」網站內容有女性化妝美白和生活小技能等討論區。 正當愛美公司為找到這麼棒的網頁設計內容高興時，七月底，愛美論壇突然找不到該網站影像，不然就是網站上出現腥羶的色情網站內容。愛美論壇網站版主「小暉」事後發現，網站突然秀逗，原來是當初架設網站的郭姓學生搞的鬼。 「小暉」報警，指公司原本查不出網站不穩定的原因，一直到郭姓學生在「即時通」裡和他對話，才知是對方讓網站停擺。 郭姓學生對他說，當初幫忙架設網站時，公司言明除了給架設費用，並可讓他入股，但事後不僅沒拿到架設費用，連入股紅利一毛也沒分到，既然無法入股，乾脆讓網站停擺。 但「小暉」表示，當初並沒有提及入股方案，只提到錄取者可以獲得一千五百元費用，事後因郭姓學生對於金額部分無法接受，沒有取得共識。 「小暉」說，郭姓學生在協商破裂後，曾在網路即時通嗆說「不給錢就叫網站倒閉」，幾天後，公司網站真的停擺，原本單純的討論網還被貼上一堆色情圖片，直覺懷疑是郭姓學生植入電腦木馬程式病毒，導致網站停擺。 「小暉」說，公司報案爭的是給消費者寬廣的平台，並為公司爭一口氣。警方調查後，認為郭姓學生的行為，涉及妨害電腦使用罪，「無故以電腦程式或其他電磁方式，干擾他人電腦或相關設備」，將郭姓學生函送法辦。 觸法男童 訓誡或假日輔導 【記者呂開瑞／桃園縣報導】十一歲郭姓男童當電腦駭客觸法，桃園地院少年法庭認為，男童應該把內情告訴家長，透過法律途徑解決；至於他觸犯的刑責，多半會以訓誡或假日輔導處理。 桃園地院民事庭指出，郭姓男童接受委託屬民法契約行為，委託人不依約酬庸，男童當然對付不了大人，可能選擇以非常手段處理而觸法。 當小朋友碰到這種事該如何保障權益？民庭認為男童應該向父母吐露內情，由父母拿主張，可以找對方談判、寫存證信函討公道，如果對方不理會，可以打履行契約官司，不要自己扮駭客破壞網站。 至於男童的觸法行為，實務上會如何處理？ 桃園地院少年法庭指出，郭姓男童只有十一歲，不屬於少年事件處理法十二歲到十八歲的年齡，不過十一歲觸犯刑事罪，仍可準用少年事件法。由於男童觸犯的妨害電腦使用罪是三年以下輕罪，少年法庭通常會裁定訓誡或假日輔導，不會裁定保護管束或感化教育。 做9月給1500 11歲駭客氣「欺負小孩」 「他先陰我，完全不理我，我氣不過，才修理他！」高雄縣郭姓國一學生說，事後他很後悔，希望檢察官、法官能原諒他。郭姓學生說，去年六月間在網路上與愛美公司接觸，對方委託他編製一整套論壇網頁，今年三月完成，對方起初說要付月薪給他，後來又變卦說要讓他入股，但都沒有兌現。他說，這段期間對方只匯給他一千五百元酬勞，與他花了九個月的製作心血完全不成比例，簡直是「欺負小孩」；他一再要求合理的報酬，但對方不理會，實在氣不過，才修理對方的網站。他說，只是想教訓對方，所以用木馬程式，讓對方的網頁變成色情網頁，讓對方難堪，並沒有破壞電腦的軟硬體設備。因為他在「即時通」上不小心說溜嘴，才讓對方察覺是他幹的。 「那套論壇網頁是我寫的，自然猜得到哪裡可能會有後門，雖然對方握有管理權，但我輕輕鬆鬆就破門而入，植入木馬修理他！」 國一就成電腦駭客，但郭姓學生從不敢以電腦高手自居，「大陸上像我這種年紀的電腦玩家非常多，個個都比我厲害！」自己頂多只是「還算不錯」的電腦玩家。 他說，駭客技巧是在大陸網站上學的，除與網友討論，自己也摸索學習，一直沒有膽量「駭」他人的網站，「沒想到第一次當駭客，竟是修理自己編製的網頁」。 如今東窗事發後，他對自己一時衝動的行為感到後悔，雖在電腦世界游刃有餘，但他知道其他方面還有許多要學習。希望長大後能在電腦方面有所成就，成為另一個「台灣之光」。 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; 新聞將該男童視為馬亥客，但實其網站為男童所架， 要放入網路上找來的病毒輕而一舉， 實無入侵網站的，卻用馬亥客一詞來做標題， 該新聞下方，還出現另外的新聞， 文中說明國外分別有在17、16、15歲就破解相關的程式等…...]]></description>
		<wfw:commentRss>http://blog.ezshow.org/2007/08/31/%e5%bf%83%e5%be%97%e4%b8%8d%e7%b5%a6%e9%8c%a2%ef%bc%9f%e8%ae%93%e4%bd%a0%e6%8e%9b%ef%bc%81-%e9%80%99-%e9%a6%ac%e4%ba%a5-%e5%ae%a211%e6%ad%b2%e3%80%82/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>關於大型公共建設軟體開發專案之看法</title>
		<link>http://blog.ezshow.org/2007/08/27/%e9%97%9c%e6%96%bc%e5%a4%a7%e5%9e%8b%e5%85%ac%e5%85%b1%e5%bb%ba%e8%a8%ad%e8%bb%9f%e9%ab%94%e9%96%8b%e7%99%bc%e5%b0%88%e6%a1%88%e4%b9%8b%e7%9c%8b%e6%b3%95/</link>
		<comments>http://blog.ezshow.org/2007/08/27/%e9%97%9c%e6%96%bc%e5%a4%a7%e5%9e%8b%e5%85%ac%e5%85%b1%e5%bb%ba%e8%a8%ad%e8%bb%9f%e9%ab%94%e9%96%8b%e7%99%bc%e5%b0%88%e6%a1%88%e4%b9%8b%e7%9c%8b%e6%b3%95/#comments</comments>
		<pubDate>Mon, 27 Aug 2007 02:52:47 +0000</pubDate>
		<dc:creator>小狗狗</dc:creator>
				<category><![CDATA[專案管理、開發]]></category>

		<guid isPermaLink="false">http://blog.ezshow.org/2007/08/27/%e9%97%9c%e6%96%bc%e5%a4%a7%e5%9e%8b%e5%85%ac%e5%85%b1%e5%bb%ba%e8%a8%ad%e8%bb%9f%e9%ab%94%e9%96%8b%e7%99%bc%e5%b0%88%e6%a1%88%e4%b9%8b%e7%9c%8b%e6%b3%95/</guid>
		<description><![CDATA[起源由從高鐵售票系統談大型公共建設軟體開發專案，當中引起了不少軟體經驗豐富的高手討論… 就經驗來看自已並沒有比這些人來的豐富，但我看到的是，這次的討論不也就代表了目前軟體開發產業中的現象，人人都有自己的一套觀點，人人都有自己的經驗，卻不見得能包容別人的方式、觀點。這個我自己也做不到，相信每人都有自己的專業，但如何在這些專業、經驗中整合出最好的，實在不容易或是可以說做不到，因為就以往的情況看來，最後的結果不是軟體最好的，而是策略上「最好的」，即是大家都可以接受的版本，我想這也是造就這些大型的公共軟體專案問題叢生的問題之一。 大型公共建設軟體專案之讀者討論 「委外分包管理」所提到的問題應該只是很小的一環，文中的前提是主包者可以明確的提出自己的需求，遇過不少的主包者提不出需求，初期要求分包商代替規劃，事後要求分包商不斷修改，這也難保分包商要兩手一攤了，因為根本超過分包商的能力或花費，這樣的主包商何來風險管理？ 分析或猜測一事，就高鐵這案來看我想除了該專案開發人員可以實做到分析的事項外，這些的討論都僅能止於猜測問題的所在（實際開發人員有人要跳出來說他的分析情況嗎？），猜測應算是分析的一部份，沒有初步的猜測何來分析？但這當中又有人的問題了，有些人做事只做一半，只做猜測，不做分析，才會有這些問題才是。 如最後 同人 所說，管理是很重要的。管理重要卻困難，特別是在人的管理上面，管理者面臨困難時要如何正確的管理人員來因應，這也是困難的地方，軟體開發人員易尋，好的管理者卻難遇。]]></description>
		<wfw:commentRss>http://blog.ezshow.org/2007/08/27/%e9%97%9c%e6%96%bc%e5%a4%a7%e5%9e%8b%e5%85%ac%e5%85%b1%e5%bb%ba%e8%a8%ad%e8%bb%9f%e9%ab%94%e9%96%8b%e7%99%bc%e5%b0%88%e6%a1%88%e4%b9%8b%e7%9c%8b%e6%b3%95/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>實體安全管理也不可輕忽</title>
		<link>http://blog.ezshow.org/2007/05/26/%e5%af%a6%e9%ab%94%e5%ae%89%e5%85%a8%e7%ae%a1%e7%90%86%e4%b9%9f%e4%b8%8d%e5%8f%af%e8%bc%95%e5%bf%bd/</link>
		<comments>http://blog.ezshow.org/2007/05/26/%e5%af%a6%e9%ab%94%e5%ae%89%e5%85%a8%e7%ae%a1%e7%90%86%e4%b9%9f%e4%b8%8d%e5%8f%af%e8%bc%95%e5%bf%bd/#comments</comments>
		<pubDate>Sat, 26 May 2007 04:10:38 +0000</pubDate>
		<dc:creator>小狗狗</dc:creator>
				<category><![CDATA[文章分享、討論]]></category>

		<guid isPermaLink="false">http://blog.ezshow.org/2007/05/26/%e5%af%a6%e9%ab%94%e5%ae%89%e5%85%a8%e7%ae%a1%e7%90%86%e4%b9%9f%e4%b8%8d%e5%8f%af%e8%bc%95%e5%bf%bd/</guid>
		<description><![CDATA[引自：CNET 實體安全管理也不可輕忽 小陳是一家美容保養產品公司的MIS人員，隨著電視上有關美容保養的節目強力放送，使得美容DIY保養已蔚為風潮，公司從一開始接受傳真訂單銷售，到自行擴建了網路平台，短短幾年間就搖身一變成為以電子商務為主的網路購物公司，小陳也晉升成為一個MIS小組長。在公司機房主機的硬碟裡面，存放著這幾年來所有的客戶與交易資料，小陳每天都小心翼翼地注意機房的溫溼度、空調與電力系統，來維持這小型資料中心的正常運作，為了避免閒雜人等或是竊賊進入機房，小陳也建議公司設置了安全鎖，並且要求進出的相關人員必須填寫進出登記簿。 不過，總務部人員說，為了方便維護一些資產設備，也必須擁有一把鑰匙，所以小陳將另一把機房鑰匙交給總務人員保管，總務人員在鑰匙上貼了「機房」二字的標籤之後，就把它和一般的鑰匙都放置在桌上的文件盒裡，有委外維護的廠商需要進入機房時，只要向總務打聲招呼就能拿到鑰匙，總務並沒有仔細核對其身份，更沒有填寫進出登記簿，因為他認為只有公司的員工才需要去填寫。 管理問題重於技術問題 從上述的情況來看，小陳所有的努力，到了最後很可能會功虧一簣。因為經過總務座位的任何一個人，都有機會輕易地取得這把鑰匙，更何況上面還清楚地標示著「機房」二字，一旦有人成功竊取了機房鑰匙，或是以其他藉口獲得總務人員的信任，偽裝成維護人員進入機房，企業的重要設備或是儲存的資料，就會成為待宰的羔羊。 對於中小企業而言，若需要自行建置維護一個機房或是小型的資料中心，都會面臨到兩個問題，首先是預算與環境，因為要建置一個麻雀雖小、五臟俱全的機房，就必須要考慮機櫃、電力、空調、佈線、消防等硬體設施，不過這些都可以透過工程技術來加以克服。至於另一個也是最重要的問題就是機房管理，即使大多數企業都制訂了機房管理辦法或作業規定，但規定是否能真正落實，有沒有稽核機制來加以檢視，卻仍舊是個很大的問號，尤其是員工對於資安問題的警覺性與回報能力，可不是擁有一紙規定就可以統統達成的。 目前，許多企業對於所謂進出人員的管制，往往只是流於形式而已，這也是發生不當的內部資料存取與設備被竊的主要原因，惡意駭客只要透過「社交工程(Social engineering)」手法，像是冒充委外廠商的服務人員，或是尾隨在企業員工之後混入，甚至是假裝為同一公司員工，但是忘了帶門禁卡而請他人代刷，都可以輕易取得通行權進入企業內部環境，這時候，所有抵抗外來攻擊的網路安全設備已形同虛設，因為駭客早已另闢蹊徑，直接攻進了企業的核心。 資安強度決定於最弱一環 從BS7799/ISO27001標準的角度來看，對於「實體與環境安全」已有明確的管理要求，在附錄A9的控制措施中，即強調必須劃分實體安全邊界，並且實施實體進入的控制措施。另外，在本文條款的「4.3.3記錄管制」章節中，也要求對於資訊安全管理的各項記錄，必須加以妥善保存，像是人員進出機房管制區域的日期、時間，以及是否有人授權與陪同等，都需要有完整的文件記錄才行。 因此，企業該如何加強實體安全呢？除了參考BS7799/ISO27001的規範之外，讓我們回到一開始的小故事，文中提到的幾個情境都可以轉化成為資安觀念，作為加強實體安全時的參考： 1. 未核對委外服務廠商的身份─顯示出人員管制有疏失，企業對於委外服務的廠商，必須要確認其維護人員是否有事先申請，並且取得了管理階層的授權，在核對身份無誤之後才能進行相關作業，並且最好要有專人陪同。 2. 機房鑰匙未妥善保管─顯示員工的資安教育訓練應加強，在企業的存取控制政策中，更應明訂鑰匙和通行碼保管人須善盡使用保管責任。 3. 出入人員未填寫登記簿─顯示缺乏標準的作業程序(SOP)，就算來訪人員經過身份確認之後，也必須配戴清楚的身份識別標示，並且詳實記錄進出機房的日期與作業時間。 在電影《300壯士：斯巴達的逆襲》中，斯巴達國王提到了他的戰士為何能夠以寡擊眾。原因就在於每位戰士的防禦戰鬥都是交互掩護，每個人都必須接受嚴格的訓練來習得防禦的能力，其中若有一個人無法發揮抵禦的作用，那就產生了一個缺口，整個防禦陣線也會因此分崩離析。反觀資訊安全的防護也是同樣的道理，資安的軟體、硬體、人員、管理、教育等層層相扣，每一個環節共同串起了資訊安全這條防禦鍊，而資安的強度就決定於其中最弱的一環，當某個環節出現裂痕，經不起外力的拉扯而斷裂時，無論其他環節多麼的強韌堅固，也發揮不了防禦作用，所以，千萬不要因為輕忽實體安全，而造成企業資安防線的潰敗。]]></description>
		<wfw:commentRss>http://blog.ezshow.org/2007/05/26/%e5%af%a6%e9%ab%94%e5%ae%89%e5%85%a8%e7%ae%a1%e7%90%86%e4%b9%9f%e4%b8%8d%e5%8f%af%e8%bc%95%e5%bf%bd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>下班本來就是應該的</title>
		<link>http://blog.ezshow.org/2007/05/26/%e4%b8%8b%e7%8f%ad%e6%9c%ac%e4%be%86%e5%b0%b1%e6%98%af%e6%87%89%e8%a9%b2%e7%9a%84/</link>
		<comments>http://blog.ezshow.org/2007/05/26/%e4%b8%8b%e7%8f%ad%e6%9c%ac%e4%be%86%e5%b0%b1%e6%98%af%e6%87%89%e8%a9%b2%e7%9a%84/#comments</comments>
		<pubDate>Sat, 26 May 2007 03:45:11 +0000</pubDate>
		<dc:creator>小狗狗</dc:creator>
				<category><![CDATA[職場應對]]></category>

		<guid isPermaLink="false">http://blog.ezshow.org/2007/05/26/%e4%b8%8b%e7%8f%ad%e6%9c%ac%e4%be%86%e5%b0%b1%e6%98%af%e6%87%89%e8%a9%b2%e7%9a%84/</guid>
		<description><![CDATA[前言 企管專家認為，不管辦公室有多少工作，時間到了最好就離開，不僅如此，最好五點就下班。 「怎麼可能？那麼事情更做不完」你心裡不以為然的想。先別急，聽聽專家的理由是什麼。理由1. 讓你更有效率 ‧ 多數的辦公室工作十分繁瑣，沒有明確的開始與結束。正由於事情千頭萬緒，你很容易這個做一點、那個進行一半，結果沒有一件有結果，迫使你以加班來趕工， 一方面也安慰自己的心理。 ‧ 但是，如果你的下班時間是五點，那麼你就得盤算一下，在一天有限的時數內，該先做那些事？ ‧ 少和同事聊天，多用點時間思考都好！一昧埋頭長時間工作而不思考，容易做虛工，而且會失去看事情的整體觀。 理由2-對你的上司有教育作用 ‧ 不要過度擴大上司對你的期望；如果你常常讓上司看到你留下來加班，他會開始認為你很願意加班，久了就變成你應該加班。 ‧ 不要讓上司以工作時間的長短來評估你的表現。 理由3-對你的屬下有教育作用 ‧ 讓你的屬下學著在有限的時間內，分配工作的優先次序。 ‧ 明確的表示你下班就會離開，到時候他們應該完成的工作或報告，就應該交到你桌上。 理由4-迫使你釐清價值觀 ‧ 想清楚你生命中最重要的是家庭或是工作？當然不加班、不拼命工作，可能讓你失去許多表現機會，錯過加薪與升遷。 ‧ 但是你不會辛苦工作像條狗似的，到了四、五十歲，突然覺得愧對家人、愧對自己的生命。 理由5-讓你走在時代尖端 ‧ 企管顧問觀察到一個趨勢，這兩年愈來愈多的人認為，生命中比工作重要的東西還有許多；工作時間長的人不再被視為英雄，反而被看成不懂生命的人。 ‧...]]></description>
		<wfw:commentRss>http://blog.ezshow.org/2007/05/26/%e4%b8%8b%e7%8f%ad%e6%9c%ac%e4%be%86%e5%b0%b1%e6%98%af%e6%87%89%e8%a9%b2%e7%9a%84/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>搜尋廣告文字中用商標名稱的爭議~</title>
		<link>http://blog.ezshow.org/2007/04/27/%e6%90%9c%e5%b0%8b%e5%bb%a3%e5%91%8a%e6%96%87%e5%ad%97%e4%b8%ad%e7%94%a8%e5%95%86%e6%a8%99%e5%90%8d%e7%a8%b1%e7%9a%84%e7%88%ad%e8%ad%b0/</link>
		<comments>http://blog.ezshow.org/2007/04/27/%e6%90%9c%e5%b0%8b%e5%bb%a3%e5%91%8a%e6%96%87%e5%ad%97%e4%b8%ad%e7%94%a8%e5%95%86%e6%a8%99%e5%90%8d%e7%a8%b1%e7%9a%84%e7%88%ad%e8%ad%b0/#comments</comments>
		<pubDate>Thu, 26 Apr 2007 17:57:49 +0000</pubDate>
		<dc:creator>小狗狗</dc:creator>
				<category><![CDATA[新聞時事]]></category>

		<guid isPermaLink="false">http://blog.ezshow.org/2007/04/27/%e6%90%9c%e5%b0%8b%e5%bb%a3%e5%91%8a%e6%96%87%e5%ad%97%e4%b8%ad%e7%94%a8%e5%95%86%e6%a8%99%e5%90%8d%e7%a8%b1%e7%9a%84%e7%88%ad%e8%ad%b0/</guid>
		<description><![CDATA[美法官：在搜尋廣告文字中用商標名恐觸法 實際到yahoo、google查詢時這關鍵字，目前已看不到這個廣告了~ 還是具有爭議的運用關鍵字廣告方式，但我想 Zales 也達到廣告的目的了~]]></description>
		<wfw:commentRss>http://blog.ezshow.org/2007/04/27/%e6%90%9c%e5%b0%8b%e5%bb%a3%e5%91%8a%e6%96%87%e5%ad%97%e4%b8%ad%e7%94%a8%e5%95%86%e6%a8%99%e5%90%8d%e7%a8%b1%e7%9a%84%e7%88%ad%e8%ad%b0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>和上司溝通必備8個黃金句型</title>
		<link>http://blog.ezshow.org/2007/04/18/%e5%92%8c%e4%b8%8a%e5%8f%b8%e6%ba%9d%e9%80%9a%e5%bf%85%e5%82%998%e5%80%8b%e9%bb%83%e9%87%91%e5%8f%a5%e5%9e%8b/</link>
		<comments>http://blog.ezshow.org/2007/04/18/%e5%92%8c%e4%b8%8a%e5%8f%b8%e6%ba%9d%e9%80%9a%e5%bf%85%e5%82%998%e5%80%8b%e9%bb%83%e9%87%91%e5%8f%a5%e5%9e%8b/#comments</comments>
		<pubDate>Wed, 18 Apr 2007 02:28:23 +0000</pubDate>
		<dc:creator>小狗狗</dc:creator>
				<category><![CDATA[溝通表達]]></category>
		<category><![CDATA[職場應對]]></category>

		<guid isPermaLink="false">http://blog.ezshow.org/2007/04/18/%e5%92%8c%e4%b8%8a%e5%8f%b8%e6%ba%9d%e9%80%9a%e5%bf%85%e5%82%998%e5%80%8b%e9%bb%83%e9%87%91%e5%8f%a5%e5%9e%8b/</guid>
		<description><![CDATA[引用自  句型1、我們似乎碰到一些狀況；句型２、我馬上處理；句型３、安琪的主意真不錯；句型４、這個報告沒有你不行啦；句型５、讓我再認真地想一想，3點以前給你答復好嗎；句型６、我很想知道你對某件事情的看法；句型７、是我一時失察，不過幸好……句型８、謝謝你告訴我，我會仔細考慮你的建議。” 1、句型：我們似乎碰到一些狀況 　　妙處：以最婉約的方式傳遞壞消息。 如果立刻沖到上司的辦公室里報告這個壞消息，就算不干你的事，也只會讓上司質疑你處理危機的能力。此時，你應該不帶情緒起伏的聲調，從容不迫地說出本句型，要讓上司覺得事情并非無法解決，面我們聽起來像是你將與上司站在同一陣線，并肩作戰。 　　2、句型：我馬上處理。 　　妙處：上司傳喚時責無旁貸 　　冷靜，迅速地做出這樣的回答，會令上司直覺地認為你是名有效率的好部屬；相反，猶豫不決的態度只會惹得責任本就繁重的上司不快。 　　3、句型：安琪的主意真不錯。 　　妙處：表現出團隊精神 安琪想出了一條邊上司都贊賞的絕妙好計，你恨不得你的腦筋動得比人家快；與其拉長臉孔，暗自不爽，不如偷沾他的光，會讓上司覺得你富有團隊精神，因而另眼看待。 　　4、句型：這個報告沒有你不行啦！ 　　妙處：說服同事幫忙 　　有件棘手的工作，你無法獨立完成，怎么開口才能讓那個以這方面工作最拿手的同事心甘情愿地助你一臂之力呢？送高帽，灌迷湯，而那們好心人為了不負自己在這方面的名聲，通常會答應你的請求。 　　5、句型：讓我再認真地想一想，3點以前給你答復好嗎？ 　　妙處：巧妙閃避你不知道的事 上司問了你某個與業務有關的問題，而你不知該如何作答，千萬不可以說不知道。本句型不僅暫時為你解危，也讓上司認為在這件事情上頭很用心。不過，事后可得做足功課，按時交出你的答復。 　　6、句型：我很想知道你對某件事情的看法 　　妙外：恰如其分的討好 　　你與高層要人共處一室，這是一個讓你能夠贏得青睞的絕佳時機。但說些什么好呢？此時，最恰當的莫過一個跟公司前景有關，而又發人深省的話題。在他滔滔不絕地訴說心得的時候，你不僅獲益良多，也會讓他對你的求知上進之心刮目相看。 　　7、句型：是我一時失察，不過幸好…… 　　妙處：承認疏失但不引起上司不滿 犯錯在所難免，勇于承認自己的過失非常重要，不過這不表示你就得因此對每個人道歉，訣竅在于別讓所有的矛頭都指到自己身上，坦誠卻談化你的過失，轉移眾人的焦點。 　　8、句型：謝謝你告訴我，我會仔細考慮你的建議 　　妙處：面對批評表現冷靜 　　自己的工作成果遭人修正或批評，的確是一件令人苦惱的事。不需要將不滿的情緒寫出在臉上，不卑不亢的表現令你年起來更有自信，更值得人敬重。]]></description>
		<wfw:commentRss>http://blog.ezshow.org/2007/04/18/%e5%92%8c%e4%b8%8a%e5%8f%b8%e6%ba%9d%e9%80%9a%e5%bf%85%e5%82%998%e5%80%8b%e9%bb%83%e9%87%91%e5%8f%a5%e5%9e%8b/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

