小學堂

離職員工的帳號該怎麼處理呢?做好帳號管理,防止系統被惡意存取

當公司有員工離職時,要如何保護系統的資料安全?本文將說明如何封鎖並限制帳號對e秒簽雲端服務的存取,防止離職員工再次登入系統,確實保護系統資料安全。

一、e秒簽雲端商城帳號管理(e秒簽雲端服務的訂閱、加購、續訂服務皆透過e秒簽雲端商城進行)

1. 若離職員工為雲端商城帳號及密碼管理者,建議至雲端商城[會員中心]中[變更會員密碼]

2. 若離職員工為雲端商城主要聯絡人,請填寫聯絡人異動申請書並連繫e秒簽銷售大廳官方LINE,請求變更聯絡人資料

離職員工帳號處理步驟

▲ 確認離職員工對e秒簽雲端商城的存取

二、e秒簽【公司管理員】應該這麼做

1. 鍵入「員工離職日」及「帳號到期日」

  • 至[組織人員維護]中的[個人資訊]鍵入離職日期,作為系統人員資料紀錄,養成良好的紀錄習慣。
  • 至[組織人員維護]中的[帳號管理]鍵入帳號到期日期,帳號會在次日到期,人員無法再使用此帳號登入系統。

2. 停用離職員工帳號

  • 至[組織人員維護]中的[帳號管理]勾選停用鈕來停用帳號,確認勾選後即刻生效,無法再使用此帳號登入系統,防止離職員工登入並封鎖對e秒簽服務的存取。

3. 取消勾選部門主管的權限

  • 至[組織人員維護]中的[公司職務]取消勾選部門主管的權限,並確認所屬部門與其父層部門有主管職的遞補或交接人員,避免執行業務流程時找不到對應的人員。

4. 確認有相同職務的人員可以遞補或交接

  • 確認離職人員擔任的職務都有對應的遞補或交接人員,且遞補/交接人員的職務資料已完成設定,避免執行業務流程時找不到對應的人員。

5. 移除帳號管理員權限

  • 移除離職員工的管理員(公司管理員、BPM管理員、EIP管理員)權限,並確認有人員可以遞補,以維持系統的正常管理與運作。
離職員工帳號處理步驟

▲ e秒簽公司管理員處理離職員工帳號步驟

三、e秒簽【BPM管理員】應該這麼做

1. 將離職員工身上的表單交接給其他人員

  • 至[交接單據管理]中[新增交接],將目前待核決/取回/被退回的表單,依序交接給對應人員(執行交接單據時,請記得勾選「包含停用人員」才能找到停用帳號喔)。
  • 交接後的表單將由被交接者代替原歸屬者的角色,若後續該張表單取回/被退回原歸屬者時,仍會由被交接者負責處理。

2. 移除「表單設計者」、「表單負責人」及「表單查閱者」權限

  • 至[表單維護]中表單類別的[編輯類別],移除表單設計者權限。
  • 至[表單維護]中每張表單的[表單設定],移除表單負責人及查閱者權限(此步驟亦可以由表單設計者協助移除)。

3. 確認表單流程皆未依「人員」指定簽核站點

  • 至[表單維護]中的每張表單,瀏覽現行的流程內容及結案後流程,確認未依「離職員工帳號」指定簽核站點。
  • 若需要修改流程或簽核站點指定人員,請複製現有版本進行修改後重新發布表單。
  • 建議避免使用「人員」作為簽核站點,在維護流程時較不需要因人員異動重複修改,減輕管理負擔。
離職員工帳號處理步驟

▲ e秒簽BPM管理員處理離職員工帳號步驟