從思科(Cisco)策略看公司併購

  全球最大網路設備業者思科(Cisco)公司在去年1月同意以8.3億美元併購以攔截與過濾垃圾郵件著名的軟體供應商IronPort Systems,以強化思科在資訊安全相關軟體方面的實力。思科購入IronPort公司後,不僅可為其客戶提供包括垃圾郵件過濾軟體和其他資安防護軟體,而此一併購案也象徵思科公司除本業的網路設備(router)外,也跨入資安軟體的領域進而挑戰其他大型防毒軟體業者(如賽門鐵克Symantec)。

 

  以併購取得其他公司的商標、專利或人力資源等,在競爭激烈的商場十分常見,本來不足為奇,但此案值得注意的是原本思科公司的併購策略(acquisition strategy)是指派專人,將被併購的公司迅速融入思科體系,除取得原有的資源外,也可以快速地進入市場,此種方式亦是目前大多數廠商所採行的方法。

 

  但自2003年後思科公司開始思考採取不同的併購方式:保留被併購公司的商標與行銷團隊,除可避免併購之後所可能產生的文化衝擊、制度磨合等問題,透過新的方式思科公司仍然獲得極大的收益。近來常聽聞國內的廠商積極併購其他公司,除成本或智慧財產等,管理制度亦是考量的重點之一,或許思科公司的策略可以提供給國內廠商參考。

本文為「經濟部產業技術司科技專案成果」

相關連結
※ 從思科(Cisco)策略看公司併購, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=2802&no=55&tp=1 (最後瀏覽日:2026/02/17)
引註此篇文章
你可能還會想看
歐盟發布《個資侵害通知範例指引》說明個資侵害案例解析以利個資事故因應

  歐洲資料保護委員會(European Data Protection Board, EDPB)於2021年1月18日發布《個資侵害通知範例指引》(Guidelines 01/2021 on Examples regarding Data Breach Notification)草案,並進行為期六週之公眾諮詢。該指引針對2017年10月所發布之《個資侵害通知指引》(Guidelines on Personal data breach notification under Regulation 2016/679)透過案例分析進行補充說明,對於資料控制者如何識別侵害類別以及評估風險提出更詳細的實務建議,協助資料控制者處理資料外洩及風險評估考量因素之認定。   個資侵害係指違反安全性規定而導致傳輸、儲存或以其他方式處理之個資,遭意外或非法破壞、遺失、變更、未獲授權之揭露或近用之情形,由於個資事故將對資料主體可能造成重大不利影響,該指引首先要求資料控制者進行侵害類別之辨識,依據2017年指引將個資侵害分為機密性侵害(confidentiality breach)、完整性侵害(integrity breach)以及可用性侵害(availability breach)。而資料控制者最重要的義務在於主動識別系統漏洞,評估侵害對資料主體權利所產生之風險,制定適當計畫及程序採取適當因應措施,確定侵害事件之問題根因及安全漏洞,加強員工認知培訓及制定操作手冊,並確實記錄各項侵害行為,以提升個資事故因應效率及降低時間延誤。   此外,該指引彙整自GDPR實施以來個資侵害通知具體案例,分為勒索軟體攻擊、資料外洩攻擊、內部人為風險、硬體設備或紙本檔案失竊、誤發郵件以及電子郵件內容外洩,共六大主題十八件案例,針對不同程度風險提供最典型的正確及錯誤作法,並提出資料控制者有關預防潛在攻擊及減輕影響之措施建議。

日本發布網路安全相關法令問答集

  日本國家網路安全中心(内閣サイバーセキュリティセンター,或稱National Information Security Center, NISC)於2020年3月2日發布「網路安全相關法令問答集」(サイバーセキュリティ関係法令Q&Aハンドブック),以回應日本內閣在2017年7月27日通過的「網路安全戰略」(サイバーセキュリティ戦略)中所提及應整理相關法制,以利企業實施網路安全措施與對策之決定。因此,內閣網路安全戰略本部(サイバーセキュリティ戦略本部)普及啟發‧人才培育專門調查會(普及啓発・人材育成専門調査会)於同年10月10日成立工作小組,針對網路安全相關法令進行推動與調查工作。   本問答集內容涉及13項法律議題,包括議題如下: 說明網路安全基本法(サイバーセキュリティ基本法)網路安全之定義與概要; 以公司法為核心,從經營體制觀點說明董事義務,例如建立內部控制機制,以確保系統審核與資料揭露之適當性; 以個人資料保護法為核心,例如說明個人資料的安全管理措施; 以公平交易法(不正競争防止法)為核心,說明在營業秘密的保護範圍內,利用提供特定資料與技術手段,來實施迴避行為係屬無效; 以勞動法規為核心,說明企業採取網路安全措施之組織與人為對策; 以資通訊網路、電信業者等為中心,說明IoT相關法律問題; 以契約關係為中心,說明電子簽章、資料交易、系統開發、雲端應用服務等議題; 網路安全相關證照制度,例如資訊處理安全確保支援人員; 說明其他網路安全議題,例如逆向工程、加密、訊息共享等; 說明發生網路安全相關事故之因應措施,例如數位鑑識; 說明當網路安全糾紛有涉民事訴訟時應注意之程序; 說明涉及網路安全之刑法規範; 描述日本企業在實施網路安全措施時,應注意之相關國際規範,例如歐盟一般資料保護規則(General Data Protection Regulation, GDPR)與資料在地化(Data Localization)等議題。   此外,隨著網路與現實空間的融合,各產業發展全球化,相關法規也日益增加,惟網路安全相關法規,在原無網路安全概念與相關法制的日本法上,卻鮮少有較為系統化的概括性彙編與解釋文件。因而盤點並釐清網路安全相關法令則成為首要任務,故研究小組著手進行調查研究,並將調查結果—「網路安全法律調查結果」(サイバーセキュリティ関係法令・ガイドライン調査結果)與「第四次關鍵基礎設施資訊安全措施行動計畫摘要表」(重要インフラの情報セキュリティ対策に係る第4次行動計画)作為本問答集之附錄文件以資參酌。最後,NISC期待透過本問答集,可作為企業實施具體網路安全對策之實務參考。

建立G2B2C電子公文交換法制

數位創作透過非同質化代幣(NFT)交易之智財侵權風險

  數位創作藉由區塊鏈轉化為具獨特性之加密貨幣─非同質化代幣(non-fungible token,後稱NFT),仿佛數位創作者對創作成品簽名落款或標示出處來源,NFT也因此解決數位創作成品之來源與真偽驗證等問題,使其有如傳統的藝術作品更具收藏價值也更有利於在市場中交易,然而在此數位創作成為新型態數位收藏標的之同時,潛藏的智慧財產議題也衍生而出。   儘管NFT解決數位創作之產出來源等驗證問題,卻無法確保該NFT交易標的是否抄襲其他擁有著作權保護之創作。當收藏者轉售購入之數位創作時,便有可能構成販售侵權作品,根據美國著作權法第504條(c)項所列之賠償金額在750美元以上至3萬美元以下,甚至故意侵權賠償15萬美元。因此,如同一般傳統藝術交易,在NFT投資或收藏交易前,建議先對創作者或藝術家進行相關調查,甚至可諮詢法律顧問以確保交易標的智財狀況;此外,當交易標的屬戲謔創作時,則建議評估相對應之投資風險。   而數位創作之形式相當多元,除了數位影像、數位相片外,也含括社群媒體產出之網路迷因(meme)、虛擬圖片影像等,過去因為易於大量複製流傳而無法追溯原始創作者,如今在區塊鏈技術轉化下使前述類型之數位創作產出皆可能成為NFT交易標的。例如,今(2021)年三月美國數位藝術家Beeple於佳士得拍賣透過NFT將其作品〈每天:最初的五千天〉(Everydays: The First 5000 Days)以超過6,900萬美元的價格售出;Twitter共同創辦人Jack Dorsey以290萬美元透過NFT售出其第一則推文;此外,2011年在Youtube爆紅的像素影片〈彩虹貓〉(Nyan Cat)與2007年的英國小兄弟生活紀錄〈查理咬我的手指〉(Charlie Bit My Finger)等也透過NFT分別以超過50萬美元與超過76萬美元的金額售出。此外,根據比特幣交易所CoinDesk統計,NFT銷售額在今年上半年達到24.7億美元,反觀去年同期的1,370萬美元,NFT成了難以忽視的活絡產業。

TOP