離職三個月,他的帳號還開著:老闆看不到的權限破口
一場業績獎金糾紛,讓離職員工的雲端系統帳號多留了三個月沒關,報價單和客戶名單就這樣流到對手手上。這一講教老闆怎麼把「帳號權限」變成離職當天就會自動斷線的制度,而不是靠記性。
春武里工業區旁,隆瑞汽車零件有限公司做的是進口車用來令片生意,員工不到二十人。邱老闆一手包辦業務,老闆娘管帳,公司裡唯一「懂電腦」的人是採購兼行政的颂西——她手上有雲端進銷存系統的管理員帳號,也是公司LINE官方帳號唯一的維護人。
去年十月,颂西因為業績獎金分配跟邱老闆大吵一架,當天下午就收拾東西走人,連交接都沒辦。過完年,邱老闆發現一件怪事:原本只有隆瑞和另一家同業拿得到的德國原廠報價,竟然被工業區裡新開的一家零件行搬去用,連折扣結構都一模一樣。查了雲端系統的登入紀錄才發現——颂西離職滿三個月,帳號從來沒被停用過,她跳槽到那家新開的零件行之後,還在用舊帳號登進隆瑞的系統看報價和客戶名單。
這不是駭客攻擊,連密碼都沒被破解——問題出在,沒有人記得把門鎖上。
為什麼
帳號權限的漏洞,很少是技術問題,幾乎都是「流程斷點」問題。員工離職這件事,同時牽動人資、直屬主管、IT(或外包廠商)三個角色,但這三個角色很少被同一張表綁在一起。人資知道颂西哪天離職,邱老闆知道她做過哪些系統,但真正握有「關帳號」這把鑰匙的,往往是最後才被通知、甚至根本沒被通知的那一方。中小企業沒有專職IT更慘——這件事常常沒有「誰的份內工作」,結果就是沒有人做。
國際上談內部控制,最常被引用的COSO《內部控制—整合架構》把「控制活動」列為五大要素之一,存取控制正是其中最基本的一項:誰可以看什麼、改什麼、什麼時候該被拿掉,都要有明確規則,而不是憑印象。另外兩個常被稽核員拿來對照的概念是「職能分工」與「最小權限原則」——一個人平常用得到的權限應該剛好夠用,不多不少;而「核准開權限的人」和「使用這個權限的人」最好不是同一個人,否則就沒有人能踩煞車。颂西的問題,剛好同時踩到這兩條線:她一人身兼採購與系統管理員,而離職這個「異動事件」發生後,沒有任何機制觸發權限收回——這也是為什麼客戶資料外流常常不是被駭出去,而是被「忘記關」出去的,這部分我們後面談個資保護時還會再提到。
怎麼做
把「離職」變成當天就啟動的斷線動作
與其事後追查,不如把「員工異動」直接綁定「權限異動」——做一張最陽春的存取權清冊,列出公司實際在用的每一個系統:雲端ERP/進銷存、LINE官方帳號後台、公司信箱、網路銀行轉帳權限、雲端硬碟、辦公室門禁卡與Wi-Fi密碼。每個系統旁邊寫清楚「誰有權限」「權限等級是什麼」。員工離職當天,人資對照這張表逐一通知系統管理者關閉,並要求對方回報「已完成」——留下有時間戳記的紀錄,而不是口頭交代,萬一日後出事,這份紀錄就是老闆自保的證據。外包IT如果不是天天在,合約裡也要寫明「接獲離職通知後幾小時內必須完成停權」,不能靠對方有空才處理。
先讀完 7 門入門必修課程打好底子(目前 0/7),即可解鎖全部管理者課程。
去讀入門必修