離職員工還能登入系統?一份中小企業實用的存取權限清點與共用帳號退場計畫

您確定前員工已經登不進來了嗎?
財務主管上週離職了,交接做完、電腦也收回,人資主管鬆了一口氣。三個月後,公司發現會計系統裡有人在奇怪的時間登入、下載了大量報表。追查才發現,那位離職主管的帳號還活著——因為她用的是「財務部共用帳號」,密碼從來沒換過。
這不是假設情境。<cite index="8-2,8-9">根據 Osterman Research 調查,89% 的離職員工在離開公司後仍能存取企業系統</cite>,而台灣許多中小企業甚至不知道該從哪裡開始檢查。當您不確定前員工是否還能進系統,風險已經在累積——不只是資料外洩,還有無法追蹤的操作紀錄、無法釐清的責任歸屬,以及一旦出事後難以對客戶或主管機關交代的合規缺口。
離職當天該關的四種存取權限
最危險的不是忘記關帳號,而是您根本不知道有哪些帳號該關。以下是實務上最容易漏掉的四個項目:
1. 雲端服務與 SaaS 應用程式
員工可能用公司 email 註冊了 Google Workspace、Notion、Trello、Canva、LINE Official Account 後台,甚至是您不知道他在用的專案管理工具。<cite index="1-15,1-16">離職員工經常在數十個 SaaS 應用程式中建立帳號,而停用單一身分驗證帳號並不會自動移除這些影子 IT 應用的存取權限</cite>。建議在離職當天請 IT 人員或外部顧問協助盤點該員工的 email 註冊紀錄,逐一確認並移除權限。
2. 共用帳號的密碼
「大家都知道」的那組 POS 系統密碼、倉庫管理後台、社群媒體小編帳號——這些不是「個人帳號」,所以離職程序裡常常被跳過。<cite index="18-7,18-8">當多人使用同一組帳密,責任無從追蹤;一旦出事,您根本不知道是誰做的</cite>。實務上的作法是:在離職當天立即更換所有該員工可能知道的共用密碼,並且只通知仍在職的相關同仁。
3. 實體門禁與設備存取
<cite index="2-15">一位離職員工若存取權限沒被妥善關閉,他仍能進入不該進的辦公室、讀取客戶往來信件、使用公司信用卡,甚至存取定價與流程文件</cite>。別只記得收回門禁卡,還要確認他的卡片、指紋、手機 app 是否已從門禁系統移除,尤其是倉庫、機房這類敏感區域。
4. API 金鑰、開發者權限與第三方整合
如果離職員工曾經接觸過系統開發或串接,他可能留有 GitHub 存取權、AWS 主控台帳號、金流 API 測試金鑰。這些權限往往不在 HR 的離職檢查表上,卻是最危險的後門。建議技術主管在離職前一天列出該員工曾經碰過的所有技術資源,逐一註銷或重新產生金鑰。
共用帳號不是不能用,但要有退場計畫
許多中小企業因為成本考量,一個系統只買一組帳號、全部門共用。這不是絕對不行,但您需要一套逐步改善的策略,而不是放任風險累積:
短期作法:建立密碼更換機制
如果暫時無法為每個人開獨立帳號,至少要做到:每當有人離職、立即更換該共用帳號的密碼,並用安全管道(例如密碼管理工具、加密訊息)通知在職員工新密碼。<cite index="15-10,15-11">使用加密密碼管理工具儲存共用帳號,可以讓密碼更複雜,因為使用者不需要從記憶中回想</cite>。絕對不要用 LINE 群組、email 或便利貼傳遞密碼。
中期目標:優先拆分高風險系統
不是所有系統都需要立刻改成一人一帳號。優先處理這三類:財務相關(會計、金流後台)、客戶資料庫(CRM、訂單系統)、對外發布管道(官網後台、社群帳號)。這些系統若出事,後果最嚴重,也最需要能追蹤「誰做了什麼」。
長期規劃:在系統升級或更換時一併解決
當您下次要升級 POS 系統、導入新的進銷存,或是重新選購 CRM 時,把「支援多使用者、可個別授權」列為必要條件。這樣不用額外花錢改造,就能在換系統的過程中自然解決共用帳號問題。
一份可以直接用的離職日存取清單
實務上,建議您準備一份檢查表,每當有人離職就拿出來逐項勾選。以下是最小可行版本:
- 公司 email 帳號已停用
- 雲端硬碟、共享資料夾的存取權已移除
- 所有 SaaS 工具(Notion、Trello、Canva 等)的帳號已停用或移除
- 他知道的所有共用密碼已更換,且只通知在職同仁
- 門禁卡、鑰匙、指紋/臉部辨識已從系統移除
- VPN、遠端桌面的存取權已關閉
- 如果是技術人員:GitHub、AWS、API 金鑰、資料庫權限已全數註銷
- 金流、發票、銀行相關後台的權限已確認移除
這份清單不需要完美,但需要每次都執行。<cite index="2-3,2-4,2-5">離職流程失敗的關鍵不在檢查表,而在交接環節——HR 在一個系統標記離職、IT 在另一個系統註銷權限,兩邊時間不同步、沒有自動串接,前員工的存取權就這樣留了下來</cite>。
如果您現在就想確認,該從哪裡開始?
不用等到下一位員工離職。您可以現在就做一次盤點:列出過去一年內離職的員工名單,逐一檢查他們是否還能登入公司任何一個系統。這聽起來很花時間,但實際執行後,您會發現最花時間的不是檢查本身,而是「發現您根本不知道公司用了哪些系統、誰有權限」。
如果您手上有個想上線的系統、但不確定交接後能否安全運作,或是您已經接手了外包團隊留下的程式碼、卻不知道裡面藏了哪些帳號與金鑰,歡迎預約一次免費的程式碼健診。我們會幫您列出系統裡所有需要管控的存取點,以及實際可執行的改善順序。
離職員工還能不能登入,不該是個「不確定」的問題。當您有清單、有流程,這件事就只是例行工作,而不是每次都讓人捏把冷汗的資安缺口。