員工離職系統點交接?公司數據唔可以跟佢走
香港中小企員工離職率高,但多數唔知系統交接點做先安全。一個診所案例:CTO 離職後,新團隊先至發現收費密鑰係佢個人手機度…
香港中小企員工流動率高,年均 10–15% 的人員變動係常態。但大多公司漏咗一個致命漏洞:當員工離職時,點樣確保公司的系統、數據、自動化流程唔會跟佢走?
我哋最近幫一間中環私家診所做安全審計,發現佢哋成個預約系統、收費入賬、員工排程通通靠一個 CTO 一個人馬度。當佢遞咗辭職信,新團隊先至發現:密鑰係佢個人手機度,WhatsApp Business 帳戶係佢名下,自動對賬的自寫 script 冇人知點樣改… 結果停業三日先至搞掂。一個月損失 $120,000。
員工一個人走,系統點樣瞓咗一地?
呢個故事唔係個案。香港中小企通常係咁:公司細、IT 預算少、一個聰明仔一個人搞晒。等佢一日離職,企業變成人質。以下係最常見的三大風險:
- 金鑰失蹤。AWS、Stripe、銀行 API 的密鑰係以個人帳戶名下,或者話夾就夾存喺佢個人電腦。一旦走人,除佢之外冇人有 access。
- 自動化流程冇文檔。每日幫公司自動發 invoice、對賬、發 email 的 script 係佢 1–2 個鐘寫出來、只有佢識。新人根本改唔到、delete 不起。
- 客戶渠道綁喺個人帳戶。WhatsApp Business、Google Business 帳戶、email 簽核流程…… 個人手機一走,客戶聯繫全中斷。
最慘果然不止於系統癱瘓。我哋見過公司數年累積的客戶數據被鎖喺前員工個人雲端、供應商帳戶密碼冇人知、甚至自動化 payment retry 行錯咗一年冇人發現。會計做 audit 時先至揸出來。
員工交接點做先得體?五步清單
講起員工交接,大部分公司得兩步:簽離職信、整 farewell email。系統層面既乎上冇。但做好呢五步,99% 的風險都可以 avoid:
第一步:盤點系統清單。員工入職 first day 做,離職前兩週再核對一次。邊啲系統係佢 own 的,邊啲密鑰係佢個人名下,哪啲流程係佢寫的 script?建一個 checklist:
- 外部服務帳戶:AWS、Stripe、銀行、郵件服務、CMS
- 內部系統:ERP、CRM、會計軟件、自動化工具
- 密鑰管理:API keys、密碼、2FA 設定
- 文檔位置:source code repo、procedures manual、 runbook
第二步:密鑰轉移 + 2FA。每個帳戶都改密碼,並轉移到公司管理帳戶(或者用密鑰管理工具如 1Password、Vault)。特別要識 2FA 一個人持有果啲:AWS root account、銀行 app、critical email——一定要轉移到公司手機 authenticator。只要一個人代管某個關鍵 code,風險就永遠存在。
第三步:自動化流程文檔化。每一個自寫 script、定時 job、自動化 webhook 都要行一次 code walk-through。新手可能睇唔晒,但一定要有人掂到同文檔化:呢個 script 點樣啟動,出錯會點樣,點樣改。Worst case,外判補檔(通常 $3000–5000 一個 script)。
第四步:交接演練(dry run)。離職前一週,員工同接手人一齊坐低做一次完整交接演練。嘗試佢自己改一個密碼、restart 一個系統、執行一次日常 maintenance。問題會即刻浮出來,如果擺到佢走咗先至發現,已經太遲。
第五步:事後稽核。員工走後一個月,內部 IT 或外判廠商再核一次:所有舊帳戶係咪已 revoke,新帳戶係咪 active,曾經依賴個人帳戶的流程係咪已改用公司名下?如果有遺漏,幾個月後先至知唔到就要蝕。
一間物流公司用咗呢五步,成功交接咗一位 ops 同事,前後只花咗三日(對比上次果位 CTO 要一個月)。成本 $8000(包括外判代寫一個 critical shell script),但避免咗月損失 $150,000。
從系統設計開始:預留交接路徑
有遠見的公司係咁做:每一次寫 script、建 automation,都預留「點樣交接」呢個念頭。好的做法:
- 冇「個人帳戶」系統。AWS、Stripe、銀行 API……統統用公司名義註冊,個人只係借用。
- Automation 一定有 README。每一個 script、scheduled job、webhook 都有一份簡單 doc:點樣跑、出錯點樣排查、誰要 on-call 如果出事。
- 定期交接演練。唔駛等員工離職,每半年做一次「假交接」,測試新人係咪真係識搞。通常會揸出 3–5 個漏洞。
- 多人備份。Critical 系統(金錢、客戶數據)梗係唔好得一個人識。設計時已經計好備份方案。
一間 e-commerce startup 當初投咗兩週時間做「交接-ready 架構」,後來員工流動率高達 30%,但每次交接得 3–5 日,成本 $2000–3000。如果冇呢個設計,蝕話係幾十萬。
小公司冇 IT 人手?外判審計係值得
如果你係五人工作室、冇全職 IT,唔好話「反正員工咁少,點會有風險」。見過最慘的案例就係小公司。咁樣做:
- 聘一個外判資訊保安顧問,花 $5000 做一次「離職風險審計」。佢會揸出你而家邊啲帳戶係風險的、邊啲流程交接得到、邊啲錯哂。
- 建一個 one-page 交接清單,放喺 shared drive。下次員工離職時,straight forward:邊啲帳戶要改密碼、邊啲文件要傳、邊啲人要 contact。
- 每個月揀一個人「假交接」。等佢試試睇自己係咪識處理別人的系統。如果識,公司至少有兩個人可以 cover。
常見問題
係咪每個人都要了解全個系統?
唔駛。但每個 critical component(收費、客戶數據庫、自動對賬)都要最少有兩個人識。「分工精細」同「單點失敗」係兩碼事。好的團隊係 T 型:每個人有深度專長,但都對全公司系統有概要認識。
小公司冇預算買 Vault 或 1Password,點樣安全管理密鑰?
買。$10–30 個月不值一個員工離職嘅風險。但 minimum viable 做法係建一個 shared encrypted spreadsheet(Google Sheets 加 password),放咗幾十個關鍵密鑰。冇人想做,但總好過一個人拎住。
離職者唔合作、唔肯轉移密鑰點辦?
法律上,公司系統的密鑰係公司資產,員工離職時有義務交接。如果佢拒絕,可以走法律程序或者直接聯絡服務提供商(AWS、Stripe)proof identity,用公司名義 recover account。成本同麻煩會貴啲,但可行。
最佳做法:員工 off-board checklist 要寫進僱傭合約。一開始就講清楚,避免日後爭執。
下一步:做一次系統稽核
如果你係老闆或 tech lead,建議遮排用一個上午盤點一次公司系統。問自己五條問題:
- 我哋邊啲系統只有一個人識?
- 關鍵帳戶(銀行、 payment provider)係邊個人名下?
- 有冇 script 係自寫的、冇文檔、只有一個人識?
- 上次員工離職,交接花咗幾耐?
- 我哋 offboarding process 有冇 IT 那部分?
如果答案係「唔知」、「只有佢識」、「佢走咗先至知」,呢已經係 red flag。小投資($5000 審計 + $2000 工具)可以 save 日後 $100,000+ 的損失。
想度身訂造一套「交接 ready」的系統、或者做一次資訊保安審計?幾分鐘報價精靈可以估算成本。