主頁 / 員工入職離職的IT帳戶流程應包含甚麼?
員工入職離職的IT帳戶流程應包含甚麼?
帳戶開通通常很快完成,因為新同事等着開工;帳戶停用卻經常被拖延,因為沒有人追。結果是離職多年的帳戶仍可登入,成為最容易被利用的入口。本頁把入職與離職拆成可逐項核對的流程清單,並指出香港中小企最常出現的缺口。
身份生命週期:由建立到終止的一條線
帳戶管理的核心概念是身份生命週期:每個身份由建立、授權、變更、驗證到終止,都應有明確的觸發條件與負責人。國際上的數位身份指引把註冊、憑證發放與生命週期管理視為同等重要的環節,原因很直接——憑證發放得再嚴謹,若終止環節缺失,系統仍會累積大量無主但可用的存取途徑。
實務上最常見的失衡,正是開通與停用兩端的推動力完全不對等。入職有人催促,因為新同事無法開工;離職沒有人催促,因為帳戶存在與否短期內不影響任何人的工作。要修正這種失衡,唯一可行的方法是把停用寫入人事流程的必經步驟,並以清單逐項簽核,而非依賴記憶。
入職流程清單
確認職位與角色 ——由部門主管確認職能,對應到預先定義的權限角色模板,而非逐項勾選。
建立主要身份帳戶 ——以統一的命名規則建立帳戶,避免日後難以辨識歸屬。
套用角色權限 ——依最小權限原則授予工作所需的檔案、系統與應用範圍,特殊授權另設期限。
啟用多重認證 ——首次登入即完成認證裝置註冊,並記錄復原方式的保管安排。
交付並登記裝置 ——記錄電腦、手機、門禁卡的型號與序號,納入資產清冊。
配置裝置基線 ——完成磁碟加密、防護軟件、更新政策與遠端管理註冊。
納入密碼管理與共用資源 ——把所需共用憑證以群組方式授予,避免密碼經訊息流傳。
簽署使用政策並作簡介 ——說明資料處理規定、可疑郵件處理方式與求助渠道。
裝置與門禁卡的序號登記在此階段完成,日後離職回收才有核對依據,這與資產清冊與安全風險 的管理直接相關。
容易遺漏的存取途徑
① 已登入的行動裝置 個人手機上的郵件與檔案應用可能維持長期工作階段,只停用帳戶而不撤銷授權,存取仍可持續一段時間。
② 遠端存取與虛擬私人網絡 遠端連線帳戶、憑證與金鑰往往獨立於主要身份系統,需另行撤銷。
③ 第三方雲端服務 會計、物流、電子商務與社交媒體平台各有獨立帳戶,沒有集中清單便必然有遺留。
④ 個人裝置上的公司資料 自備裝置上的離線副本與同步資料夾需要處理,並在政策中預先取得同意。
⑤ 設備管理與監控帳戶 路由器、防火牆、錄影主機與門禁系統常設本機管理帳戶,不受集中身份管理覆蓋。
⑥ 服務與自動化帳戶 以離職員工名義建立的自動化或整合帳戶,一旦刪除會令流程中斷,應先改為專用服務身份。
員工自行採用而未經登記的雲端工具屬另一層風險,處理方式可參考Shadow IT 及其風險 。
香港場景:外判 IT、小團隊與離職舉證
香港大量中小企沒有內部 IT 人員,帳戶開通與停用由外部服務商執行。這帶來一個結構性問題:離職手續由人事或行政同事處理,但服務商並非流程中的一環,往往要等到有人發現異常才知道某位同事已離職數月。可行的修正很簡單——在人事的離職核對表上加入「已通知 IT 服務商並取得停用確認」一項,並要求服務商回覆已完成的項目清單,令責任有交接記錄。
第二個本地特點是小團隊的共用帳戶文化。公司規模小、系統授權費用敏感,於是一個會計系統帳戶或一個雲端硬碟帳戶多人共用,密碼經即時通訊傳遞。這種情況下離職幾乎無法真正封閉存取,因為密碼已離開公司控制。改善方向是逐步把可獨立授權的系統改為個人帳戶,其餘則把憑證集中至企業密碼管理器 並以群組控制,離職即撤銷群組成員資格並更改密碼。
第三是資料與私隱的處理界線。離職員工的郵箱通常載有客戶姓名、聯絡方式與交易記錄,屬個人資料範圍;按《個人資料(私隱)條例》下的保障資料原則,公司在移交與保存這些資料期間須採取切實可行的保護措施,並在不再需要時刪除。實務上應把郵箱資料轉移至受控的公司位置或備份系統,而非匯出至個人電腦或私人雲端;回收的電腦與硬碟則按舊電腦及硬碟報廢處理 的方式清除數據,並在多重認證 層面確認離職者的認證裝置已完全解除註冊。