員工入職離職的IT帳戶流程應包含甚麼?

帳戶開通通常很快完成,因為新同事等着開工;帳戶停用卻經常被拖延,因為沒有人追。結果是離職多年的帳戶仍可登入,成為最容易被利用的入口。本頁把入職與離職拆成可逐項核對的流程清單,並指出香港中小企最常出現的缺口。

身份生命週期:由建立到終止的一條線

帳戶管理的核心概念是身份生命週期:每個身份由建立、授權、變更、驗證到終止,都應有明確的觸發條件與負責人。國際上的數位身份指引把註冊、憑證發放與生命週期管理視為同等重要的環節,原因很直接——憑證發放得再嚴謹,若終止環節缺失,系統仍會累積大量無主但可用的存取途徑。

實務上最常見的失衡,正是開通與停用兩端的推動力完全不對等。入職有人催促,因為新同事無法開工;離職沒有人催促,因為帳戶存在與否短期內不影響任何人的工作。要修正這種失衡,唯一可行的方法是把停用寫入人事流程的必經步驟,並以清單逐項簽核,而非依賴記憶。

入職流程清單

  1. 確認職位與角色——由部門主管確認職能,對應到預先定義的權限角色模板,而非逐項勾選。
  2. 建立主要身份帳戶——以統一的命名規則建立帳戶,避免日後難以辨識歸屬。
  3. 套用角色權限——依最小權限原則授予工作所需的檔案、系統與應用範圍,特殊授權另設期限。
  4. 啟用多重認證——首次登入即完成認證裝置註冊,並記錄復原方式的保管安排。
  5. 交付並登記裝置——記錄電腦、手機、門禁卡的型號與序號,納入資產清冊。
  6. 配置裝置基線——完成磁碟加密、防護軟件、更新政策與遠端管理註冊。
  7. 納入密碼管理與共用資源——把所需共用憑證以群組方式授予,避免密碼經訊息流傳。
  8. 簽署使用政策並作簡介——說明資料處理規定、可疑郵件處理方式與求助渠道。

裝置與門禁卡的序號登記在此階段完成,日後離職回收才有核對依據,這與資產清冊與安全風險的管理直接相關。

離職流程清單

  1. 接收正式通知——人事部在確定最後工作日後即通知負責帳戶管理的一方,並訂明生效時間。
  2. 停用登入並終止工作階段——停用帳戶之外,主動撤銷所有現有工作階段與已授權的裝置,令手機與瀏覽器即時失效。
  3. 撤銷認證憑證——移除多重認證裝置、應用程式專用密碼、遠端存取憑證與密鑰。
  4. 更改共用帳戶密碼——凡該員工知悉的共用憑證一律更改,並記錄更改日期。
  5. 轉移資料與委派權——把郵箱、個人儲存與所擁有的文件轉交指定負責人,並移除其對共用資源的擁有權。
  6. 處理郵件轉寄與自動回覆——按業務需要設定轉寄或自動回覆,並訂明取消日期。
  7. 回收裝置與門禁卡——按資產清冊逐件核對,缺件即時記錄並跟進。
  8. 保留紀錄後才刪除帳戶——確認資料已納入備份與交接完成,過觀察期後才正式刪除。

容易遺漏的存取途徑

① 已登入的行動裝置

個人手機上的郵件與檔案應用可能維持長期工作階段,只停用帳戶而不撤銷授權,存取仍可持續一段時間。

② 遠端存取與虛擬私人網絡

遠端連線帳戶、憑證與金鑰往往獨立於主要身份系統,需另行撤銷。

③ 第三方雲端服務

會計、物流、電子商務與社交媒體平台各有獨立帳戶,沒有集中清單便必然有遺留。

④ 個人裝置上的公司資料

自備裝置上的離線副本與同步資料夾需要處理,並在政策中預先取得同意。

⑤ 設備管理與監控帳戶

路由器、防火牆、錄影主機與門禁系統常設本機管理帳戶,不受集中身份管理覆蓋。

⑥ 服務與自動化帳戶

以離職員工名義建立的自動化或整合帳戶,一旦刪除會令流程中斷,應先改為專用服務身份。

員工自行採用而未經登記的雲端工具屬另一層風險,處理方式可參考Shadow IT 及其風險

香港場景:外判 IT、小團隊與離職舉證

香港大量中小企沒有內部 IT 人員,帳戶開通與停用由外部服務商執行。這帶來一個結構性問題:離職手續由人事或行政同事處理,但服務商並非流程中的一環,往往要等到有人發現異常才知道某位同事已離職數月。可行的修正很簡單——在人事的離職核對表上加入「已通知 IT 服務商並取得停用確認」一項,並要求服務商回覆已完成的項目清單,令責任有交接記錄。

第二個本地特點是小團隊的共用帳戶文化。公司規模小、系統授權費用敏感,於是一個會計系統帳戶或一個雲端硬碟帳戶多人共用,密碼經即時通訊傳遞。這種情況下離職幾乎無法真正封閉存取,因為密碼已離開公司控制。改善方向是逐步把可獨立授權的系統改為個人帳戶,其餘則把憑證集中至企業密碼管理器並以群組控制,離職即撤銷群組成員資格並更改密碼。

第三是資料與私隱的處理界線。離職員工的郵箱通常載有客戶姓名、聯絡方式與交易記錄,屬個人資料範圍;按《個人資料(私隱)條例》下的保障資料原則,公司在移交與保存這些資料期間須採取切實可行的保護措施,並在不再需要時刪除。實務上應把郵箱資料轉移至受控的公司位置或備份系統,而非匯出至個人電腦或私人雲端;回收的電腦與硬碟則按舊電腦及硬碟報廢處理的方式清除數據,並在多重認證層面確認離職者的認證裝置已完全解除註冊。

權威資料依據

本文核對資料:Wikipedia:Identity managementNIST SP 800-63B(Digital Identity Guidelines: Authentication and Lifecycle Management)私隱專員公署 Six Data Protection Principles

常見問題

離職當日最少要完成哪幾項?
四項屬不可延後:停用主要身份帳戶並終止所有現有登入工作階段;撤銷多重認證裝置與應用程式專用密碼;更改該員工知悉的共用帳戶密碼;收回實體門禁卡與公司裝置。當中最常被忽略的是終止現有工作階段,因為單純停用帳戶未必令已登入的手機或瀏覽器即時失效,若不主動撤銷,離職者仍可在一段時間內存取郵件與檔案。
為何不建議直接刪除離職員工帳戶?
立即刪除會令郵件、檔案與共用權限的關聯一併消失,日後需要調閱往來記錄或恢復共用文件時難以重建。較穩妥的做法是先停用登入、撤銷憑證,把郵箱與個人儲存的資料納入備份或轉移至指定負責人,確認交接完成並過了觀察期後才刪除。這樣既即時封閉存取途徑,又保留了業務與審計所需的記錄。
入職時應該按人授權還是按角色授權?
按角色。逐個帳戶手動勾選權限會累積大量差異,時間一長無人能說清某位同事為何擁有某項存取權。以職位或職能定義角色模板,入職時套用整組權限,並依最小權限原則只給予工作所需範圍;有特殊需要則另設有期限的額外授權,到期自動失效。這種做法亦令離職與轉崗時的權限調整變得可核對。
共用帳戶應該怎樣處理?
首選是取消共用帳戶,改為每人獨立身份再授予同一資源的存取權,這樣才有可追溯的操作記錄。若因系統限制而必須保留,則應把憑證存放於企業密碼管理器並以群組授權,避免密碼經即時通訊或紙條流傳;每次有知悉該密碼的成員離職,都必須更改密碼並記錄更改日期。
香港中小企在這方面最常見的缺口是甚麼?
第一是外判 IT 的觸發機制缺失:人事部安排離職手續,但沒有固定渠道通知外部服務商停用帳戶,帳戶因此長期存活。第二是雲端服務散落各處,除郵件外還有會計、物流、社交媒體與雲端硬碟帳戶,沒有集中清單便必然遺漏。第三是資料交接與私隱責任的界線,離職員工的郵箱往往載有客戶個人資料,按《個人資料(私隱)條例》下的保障資料原則,公司須確保這些資料在移交與保存期間受到保護,不應以個人帳戶或未受控的方式暫存。

需要建立帳戶開通與停用流程?

我們可協助整理現有帳戶與權限清單、設計以角色為單位的授權模板、建立離職當日的停用核對表,並定期進行帳戶稽核,減少遺留帳戶帶來的風險。

WhatsApp 免費報價

相關主題

若閣下正計劃相關工程或需要選購設備,歡迎瀏覽網絡及 IT 支援服務了解方案詳情,或透過網上快速報價與我們的工程師聯絡。

本頁內容由人手或AI輔助生成,雖經核對仍可能存在誤差,僅供參考;產品規格以原廠最新文件為準;有需要請聯絡我們工程師。