主頁 / 企業密碼管理器應如何推行?
企業密碼管理器應如何推行?
密碼管理器的價值不在於「記得密碼」,而在於令每個系統都能使用獨立且足夠強度的憑證,同時讓共用帳戶有可控的授權與可追溯的記錄。推行失敗的原因通常不是技術,而是遷移過程混亂、主密碼與復原安排未想清楚,以及沒有處理既有的共用帳戶文化。本頁按實際次序講解推行方式。
企業版本要解決的三個問題
個人使用密碼管理器,目標是方便;企業推行密碼管理器,目標是控制。兩者的分別體現在三個具體問題上。第一是憑證強度與重用:人手記憶的密碼必然趨向簡短且跨系統重複,一個平台外洩即牽連其他系統,保管庫令每個系統使用獨立的長憑證變得可行。第二是共用帳戶的授權:以群組方式授予保管庫項目,成員資格可隨時增減,密碼本身不必經人手傳遞。第三是可追溯性:誰在何時取用過哪項憑證,有記錄可查,這在離職與事故調查時是關鍵資料。
認證管理的國際指引亦把憑證的生命週期管理視為重點,包括發放、保管、更換與撤銷。密碼管理器實際上是把這條生命週期落地的工具,因此推行時應以流程為主軸,而非僅視作安裝一個軟件。
選型考慮
考慮項目 需要確認甚麼 為何重要
加密與零知識架構 保管庫內容是否在本機加密、服務方能否讀取 決定服務方被入侵時的影響範圍
共用與群組授權 可否按團隊、按項目授權,能否設唯讀 共用帳戶管理是企業推行的核心用途
稽核記錄 是否記錄取用、分享與匯出行為 離職與事故調查時的必要依據
復原機制 管理員復原或離線復原密鑰的具體流程 避免主密碼遺失導致憑證永久不可取回
多重認證支援 保管庫登入本身能否強制多重認證 保管庫是最高價值目標,必須額外保護
離職撤銷能力 能否即時移除成員並終止其現有工作階段 決定離職當日能否真正封閉存取
資料存放位置 保管庫資料存放地區與合約條款 涉及個人資料時的合規安排
部署形態亦需一併決定:雲端託管維護成本低但需審視存放安排,自行架設可完全掌控資料位置但需要自行負責備份、更新與可用性。中小企多數選擇雲端託管,並以合約條款界定存放地與存取限制。
分階段推行步驟
盤點憑證與共用帳戶 ——列出所有系統、帳戶類型、目前由誰持有密碼、以何方式傳遞。
設計保管庫與群組結構 ——按部門與職能劃分共用保管庫,個人保管庫與共用項目分開,並定義唯讀與可編輯的界線。
先行處理復原安排 ——設定管理員復原或離線復原密鑰,決定保管地點、取用權限與見證要求,並實測一次復原流程。
試點小組驗證 ——由 IT 與一個部門先行使用兩至三星期,收集操作問題並調整結構。
遷入高風險共用憑證 ——把網域管理、財務系統、社交媒體等共用帳戶優先移入並更改密碼。
全面推行與員工簡介 ——說明保管庫用途、共用方式與禁止事項,例如不得匯出憑證至個人裝置。
逐步收緊政策 ——強制保管庫登入使用多重認證、禁用瀏覽器獨立儲存、要求新系統一律經保管庫建立憑證。
納入帳戶生命週期 ——把群組成員資格的授予與撤銷寫入入職與離職核對表。
最後一步與員工入職離職的 IT 帳戶流程 直接扣連:若離職時沒有撤銷保管庫成員資格並更改共用密碼,前面所有工作都會失效。
香港場景:共用帳戶文化與外判支援
香港中小企的團隊規模普遍不大,系統授權費用敏感,共用帳戶因此十分普遍:一個會計系統帳戶由財務同事輪流使用,物流平台與社交媒體帳戶由市場部數人共用,網域與網站管理憑證則往往只存在於某位同事的通訊記錄中。密碼經即時通訊群組傳遞是最常見的做法,結果是憑證一旦流出便無法追溯,離職後亦無法確認對方是否仍持有。把這些共用憑證優先移入保管庫並以群組授權,是本地環境下投入最少、效果最直接的一步。
第二個本地特點是 IT 支援外判。服務商為維護需要而持有大量設備與系統的管理憑證,若這些憑證只存在於服務商一方,公司在更換服務商時會相當被動;反之若由公司保管庫集中保存並授予服務商所需項目,交接與撤銷都變得可控。建議在服務合約中明確憑證的保管方式、可存取範圍與離場時的撤銷安排。
保管庫內容本身亦涉及合規考慮。當中往往包含客戶系統的存取憑證,一旦外洩即可能導致客戶個人資料被未經授權查閱;按《個人資料(私隱)條例》下的保障資料原則,公司須採取切實可行的步驟保護有關資料,實務上即限定存取範圍、保留存取記錄,並確保保管庫登入受多重認證 保護。同時應留意員工自行採用的雲端工具會產生管控範圍外的憑證,處理方式可參考Shadow IT 及其風險 。