技術文章 · MIS/IT 外包

新人報到電腦還沒好、離職帳號沒人停:IT 交接流程怎麼建

新進員工第一天沒電腦可用、離職員工帳號半年還能登入——這都是 IT 交接沒流程的後果。本文說明新進與離職的 IT 交接該做哪些事,幫中小企業堵住效率與資安漏洞。高雄廷皓科技。

作者 Steve Chen · 發布  · 約 3 分鐘閱讀

MIS/IT 外包 — 廷皓技術專欄插圖

「新來的同事報到了,可是他的電腦還沒弄好,今天先讓他看看公司簡介好了。」「上個月離職那位的信箱,剛剛居然還收到他在外面亂寄的信,帳號是不是忘記停了?」這兩幕,幾乎每家沒有 IT 流程的中小企業都演過。前一個,會讓新人第一天就坐在那裡乾等、效率歸零,對公司的印象先扣一筆;後一個,則是實打實的資安加法務風險,一點都不能輕忽。

說穿了,新進跟離職的 IT 交接,就是「帳號生命週期管理」的頭跟尾,把它變成流程,遠比指望某個人的記性靠譜。

新人報到前就該準備好的清單

最理想的畫面是:新人第一天一坐下,電腦、帳號、權限、該裝的軟體全部就緒。要做到這樣,IT 交接就得在報到「之前」先動起來:

  • 把電腦準備好、設定好(系統更新、防毒、必要軟體、加入網域或納管)
  • 開好公司帳號(信箱、雲端辦公、內部系統),依「角色」分配權限
  • 設好強密碼跟多因素驗證,順手把帳號使用跟資安的基本守則交代清楚
  • 登記設備領用(哪台機器、序號、配件給了誰),更新資產清冊

用「角色」來開權限——會計就給會計組、業務就給業務組——這招能讓整個流程標準化,新人是什麼職位,套對應的權限模板就好,又快又不會東漏一個西漏一個。

離職交接:最容易出包的環節

離職交接的核心,就八個字:在對的時間,乾淨收回。建議在員工最後在職日當天,就把這幾件事一次做完:

  • 停用帳號(先別急著刪):信箱、雲端、內部系統、VPN、遠端存取統統停掉,免得人走了還能登入
  • 保全並轉移資料:工作信箱、檔案、客戶資料交給主管或接手的人,別讓重要東西跟著人一起蒸發
  • 回收設備與授權:電腦、手機、門禁卡收回來,能重用的軟體授權釋放出來
  • 更新清冊與紀錄:資產歸還登記好、權限收回留個底,將來稽核才拿得出來

這裡特別提醒一句:離職帳號一定要「先停用,確認資料都轉完了再考慮刪」,這是為了防那種「人都走了,才發現有個要命的東西只存在他帳號裡」的慘劇。

把流程交給維運夥伴執行

這些步驟其實都不難,難的是「每一次都確實做到,而且留得下紀錄」,而中小企業常常因為沒人專責,流程就變成有空才做、沒空就跳過。把新進離職的 IT 交接標準化,交給外包維運照檢核表一條條跑、把紀錄留好,這樣新人體驗能變好、離職的資安破口能堵住,哪天要稽核也拿得出證據。

廷皓科技服務高雄、台南、屏東等南台灣企業,能幫你把新進與離職的 IT 交接流程建起來、執行下去,帳號、設備、權限管得一絲不漏。每次有人來有人走就手忙腳亂嗎?找廷皓,幫你建一套標準流程。

到職與離職都要有可追蹤的交接單

到職單從人資核准來源建立姓名、部門、主管、職務、開始日、設備、群組、應用、資料夾與例外權限;帳號先依角色基準配置,再由資料擁有者核准額外權限。不要複製前任整套群組,否則歷史例外會一併帶過去。

離職要按生效時間停用登入、撤銷 session/token、回收裝置與金鑰、移轉信箱/檔案/排程/服務帳號,並依保留政策處理資料。完成後由主管、人資與 IT 各自簽核,抽查 VPN、SaaS、MFA 裝置與轉寄規則,避免只停 AD 帳號卻漏掉雲端服務。

聯絡廷皓討論 看更多文章