企業密碼管理器應如何推行?

密碼管理器的價值不在於「記得密碼」,而在於令每個系統都能使用獨立且足夠強度的憑證,同時讓共用帳戶有可控的授權與可追溯的記錄。推行失敗的原因通常不是技術,而是遷移過程混亂、主密碼與復原安排未想清楚,以及沒有處理既有的共用帳戶文化。本頁按實際次序講解推行方式。

企業版本要解決的三個問題

個人使用密碼管理器,目標是方便;企業推行密碼管理器,目標是控制。兩者的分別體現在三個具體問題上。第一是憑證強度與重用:人手記憶的密碼必然趨向簡短且跨系統重複,一個平台外洩即牽連其他系統,保管庫令每個系統使用獨立的長憑證變得可行。第二是共用帳戶的授權:以群組方式授予保管庫項目,成員資格可隨時增減,密碼本身不必經人手傳遞。第三是可追溯性:誰在何時取用過哪項憑證,有記錄可查,這在離職與事故調查時是關鍵資料。

認證管理的國際指引亦把憑證的生命週期管理視為重點,包括發放、保管、更換與撤銷。密碼管理器實際上是把這條生命週期落地的工具,因此推行時應以流程為主軸,而非僅視作安裝一個軟件。

選型考慮

考慮項目需要確認甚麼為何重要
加密與零知識架構保管庫內容是否在本機加密、服務方能否讀取決定服務方被入侵時的影響範圍
共用與群組授權可否按團隊、按項目授權,能否設唯讀共用帳戶管理是企業推行的核心用途
稽核記錄是否記錄取用、分享與匯出行為離職與事故調查時的必要依據
復原機制管理員復原或離線復原密鑰的具體流程避免主密碼遺失導致憑證永久不可取回
多重認證支援保管庫登入本身能否強制多重認證保管庫是最高價值目標,必須額外保護
離職撤銷能力能否即時移除成員並終止其現有工作階段決定離職當日能否真正封閉存取
資料存放位置保管庫資料存放地區與合約條款涉及個人資料時的合規安排

部署形態亦需一併決定:雲端託管維護成本低但需審視存放安排,自行架設可完全掌控資料位置但需要自行負責備份、更新與可用性。中小企多數選擇雲端託管,並以合約條款界定存放地與存取限制。

分階段推行步驟

  1. 盤點憑證與共用帳戶——列出所有系統、帳戶類型、目前由誰持有密碼、以何方式傳遞。
  2. 設計保管庫與群組結構——按部門與職能劃分共用保管庫,個人保管庫與共用項目分開,並定義唯讀與可編輯的界線。
  3. 先行處理復原安排——設定管理員復原或離線復原密鑰,決定保管地點、取用權限與見證要求,並實測一次復原流程。
  4. 試點小組驗證——由 IT 與一個部門先行使用兩至三星期,收集操作問題並調整結構。
  5. 遷入高風險共用憑證——把網域管理、財務系統、社交媒體等共用帳戶優先移入並更改密碼。
  6. 全面推行與員工簡介——說明保管庫用途、共用方式與禁止事項,例如不得匯出憑證至個人裝置。
  7. 逐步收緊政策——強制保管庫登入使用多重認證、禁用瀏覽器獨立儲存、要求新系統一律經保管庫建立憑證。
  8. 納入帳戶生命週期——把群組成員資格的授予與撤銷寫入入職與離職核對表。

最後一步與員工入職離職的 IT 帳戶流程直接扣連:若離職時沒有撤銷保管庫成員資格並更改共用密碼,前面所有工作都會失效。

推行時常見的失誤

① 復原安排事後才處理

保管庫已載入大量憑證才發現沒有復原途徑,主密碼一旦遺失便無法補救,復原設定必須在部署初期完成。

② 一次要求全部更改密碼

集中更改數十個系統的密碼,容易造成登入中斷與人手混亂,宜按系統逐批處理。

③ 保管庫本身未加強保護

保管庫是最高價值目標,登入若只靠密碼而未啟用多重認證,等同把全部憑證集中在單一弱點之後。

④ 共用項目授權過寬

把所有憑證放在一個全公司可見的保管庫,違反最小權限原則,亦令稽核記錄失去意義。

⑤ 容許匯出與截圖留存

員工把憑證匯出至個人檔案或截圖存於手機,憑證便脫離管控,政策上應明確禁止並輔以簡介說明原因。

⑥ 忽略設備本機帳戶

路由器、防火牆、錄影主機與門禁系統的本機管理密碼最容易被遺留在人手筆記中,應一併納入保管庫。

香港場景:共用帳戶文化與外判支援

香港中小企的團隊規模普遍不大,系統授權費用敏感,共用帳戶因此十分普遍:一個會計系統帳戶由財務同事輪流使用,物流平台與社交媒體帳戶由市場部數人共用,網域與網站管理憑證則往往只存在於某位同事的通訊記錄中。密碼經即時通訊群組傳遞是最常見的做法,結果是憑證一旦流出便無法追溯,離職後亦無法確認對方是否仍持有。把這些共用憑證優先移入保管庫並以群組授權,是本地環境下投入最少、效果最直接的一步。

第二個本地特點是 IT 支援外判。服務商為維護需要而持有大量設備與系統的管理憑證,若這些憑證只存在於服務商一方,公司在更換服務商時會相當被動;反之若由公司保管庫集中保存並授予服務商所需項目,交接與撤銷都變得可控。建議在服務合約中明確憑證的保管方式、可存取範圍與離場時的撤銷安排。

保管庫內容本身亦涉及合規考慮。當中往往包含客戶系統的存取憑證,一旦外洩即可能導致客戶個人資料被未經授權查閱;按《個人資料(私隱)條例》下的保障資料原則,公司須採取切實可行的步驟保護有關資料,實務上即限定存取範圍、保留存取記錄,並確保保管庫登入受多重認證保護。同時應留意員工自行採用的雲端工具會產生管控範圍外的憑證,處理方式可參考Shadow IT 及其風險

權威資料依據

本文核對資料:NIST SP 800-63B(Digital Identity Guidelines: Authentication and Lifecycle Management)Wikipedia:Password manager私隱專員公署 Six Data Protection Principles

常見問題

瀏覽器內建的密碼儲存功能不足夠嗎?
作為個人便利工具可以,作為企業管理手段則有明顯缺口。瀏覽器儲存的憑證綁定個人帳戶與個人裝置,公司無法掌握有哪些系統的密碼被儲存、由誰共用、離職後是否仍留在對方的個人瀏覽器同步帳戶內。企業密碼管理器的分別在於有集中管理的保管庫、以群組授權共用項目、有存取記錄可稽核,以及可在離職時即時撤銷成員資格。
主密碼遺失會否導致所有憑證無法取回?
這正是推行前必須先決定的環節。企業版本一般提供由管理員發起的帳戶復原機制,或以離線保存的復原密鑰作最後手段;兩者都需要在部署初期完成設定並妥善保管,不能事後補做。實務建議是把復原密鑰以密封方式離線保存於受控地點,並記錄誰有權取用、取用時需要何人一同見證,避免復原能力集中在單一人手上。
員工不願改用,應如何處理?
抗拒多數來自遷移期間的不便,而非工具本身。有效做法是分階段推行:先由 IT 與管理層試用,把共用帳戶與高風險系統的憑證先行遷入,讓員工立即感受到不必再向同事索取密碼的好處;其後才逐步涵蓋日常系統。同時避免一次要求所有人更改全部密碼,改為在下次自然更改或系統登入時逐個轉入保管庫,減少集中出錯的機會。
密碼政策是否應該要求每月更換?
國際上的認證管理指引已不再建議純粹以時間為理由的強制定期更換,因為這往往導致使用者以遞增數字等可預測方式改動密碼,反而降低強度。較有效的方向是要求足夠長度、允許使用長句式密碼、禁止使用已知外洩的密碼,並在有跡象顯示憑證可能已洩漏時立即更改。密碼管理器令這種做法變得可行,因為使用者不再需要靠記憶。
香港中小企推行時最應優先處理甚麼?
優先處理共用帳戶。香港不少中小企因授權費用與團隊規模的考慮,會計系統、物流平台、社交媒體與網域管理帳戶長期由多人共用,密碼經即時通訊群組傳遞,離職後幾乎無法真正收回。把這些憑證先移入保管庫並以群組授權,是投入最少而效果最明顯的一步。此外,保管庫內往往同時存有客戶系統的存取憑證,屬須受保護的資料範圍,按《個人資料(私隱)條例》下的保障資料原則,應限定存取範圍並保留存取記錄。

需要推行企業密碼管理?

我們可協助整理現有憑證與共用帳戶清單、設計保管庫與群組結構、規劃復原與離職撤銷安排,並分階段完成遷移與員工簡介。

WhatsApp 免費報價

相關主題

若閣下正計劃相關工程或需要選購設備,歡迎瀏覽網絡及 IT 支援服務了解方案詳情,或透過網上快速報價與我們的工程師聯絡。

本頁內容由人手或AI輔助生成,雖經核對仍可能存在誤差,僅供參考;產品規格以原廠最新文件為準;有需要請聯絡我們工程師。