課程 系統靠得住:電子資訊循環管理課 第 4/8 講 查看課程目錄

離職三個月,他的帳號還開著:老闆看不到的權限破口

23/10/2025 247
≈7:06
離職三個月,他的帳號還開著:老闆看不到的權限破口
圖/Photo by Quilia on Unsplash

一場業績獎金糾紛,讓離職員工的雲端系統帳號多留了三個月沒關,報價單和客戶名單就這樣流到對手手上。這一講教老闆怎麼把「帳號權限」變成離職當天就會自動斷線的制度,而不是靠記性。

春武里工業區旁,隆瑞汽車零件有限公司做的是進口車用來令片生意,員工不到二十人。邱老闆一手包辦業務,老闆娘管帳,公司裡唯一「懂電腦」的人是採購兼行政的颂西——她手上有雲端進銷存系統的管理員帳號,也是公司LINE官方帳號唯一的維護人。

去年十月,颂西因為業績獎金分配跟邱老闆大吵一架,當天下午就收拾東西走人,連交接都沒辦。過完年,邱老闆發現一件怪事:原本只有隆瑞和另一家同業拿得到的德國原廠報價,竟然被工業區裡新開的一家零件行搬去用,連折扣結構都一模一樣。查了雲端系統的登入紀錄才發現——颂西離職滿三個月,帳號從來沒被停用過,她跳槽到那家新開的零件行之後,還在用舊帳號登進隆瑞的系統看報價和客戶名單。

這不是駭客攻擊,連密碼都沒被破解——問題出在,沒有人記得把門鎖上。

為什麼

帳號權限的漏洞,很少是技術問題,幾乎都是「流程斷點」問題。員工離職這件事,同時牽動人資、直屬主管、IT(或外包廠商)三個角色,但這三個角色很少被同一張表綁在一起。人資知道颂西哪天離職,邱老闆知道她做過哪些系統,但真正握有「關帳號」這把鑰匙的,往往是最後才被通知、甚至根本沒被通知的那一方。中小企業沒有專職IT更慘——這件事常常沒有「誰的份內工作」,結果就是沒有人做。

國際上談內部控制,最常被引用的COSO《內部控制—整合架構》把「控制活動」列為五大要素之一,存取控制正是其中最基本的一項:誰可以看什麼、改什麼、什麼時候該被拿掉,都要有明確規則,而不是憑印象。另外兩個常被稽核員拿來對照的概念是「職能分工」與「最小權限原則」——一個人平常用得到的權限應該剛好夠用,不多不少;而「核准開權限的人」和「使用這個權限的人」最好不是同一個人,否則就沒有人能踩煞車。颂西的問題,剛好同時踩到這兩條線:她一人身兼採購與系統管理員,而離職這個「異動事件」發生後,沒有任何機制觸發權限收回——這也是為什麼客戶資料外流常常不是被駭出去,而是被「忘記關」出去的,這部分我們後面談個資保護時還會再提到。

怎麼做

把「離職」變成當天就啟動的斷線動作

與其事後追查,不如把「員工異動」直接綁定「權限異動」——做一張最陽春的存取權清冊,列出公司實際在用的每一個系統:雲端ERP/進銷存、LINE官方帳號後台、公司信箱、網路銀行轉帳權限、雲端硬碟、辦公室門禁卡與Wi-Fi密碼。每個系統旁邊寫清楚「誰有權限」「權限等級是什麼」。員工離職當天,人資對照這張表逐一通知系統管理者關閉,並要求對方回報「已完成」——留下有時間戳記的紀錄,而不是口頭交代,萬一日後出事,這份紀錄就是老闆自保的證據。外包IT如果不是天天在,合約裡也要寫明「接獲離職通知後幾小時內必須完成停權」,不能靠對方有空才處理。

先完成入門必修

先讀完 7 門入門必修課程打好底子(目前 0/7),即可解鎖全部管理者課程。

去讀入門必修
問 AI:這篇文章怎麼用在我的管理上?
內容由 AI 根據本文輔助生成,僅供參考,請自行判斷準確性。
下一講・系統靠得住:電子資訊循環管理課 勒索軟體上門那天,你的「備份」到底救不救得了你?

相關文章

我們使用必要 Cookie 維持登入與語言設定,並記錄使用行為以改善服務。你可以只保留必要項目。 隱私權政策