菜单

员工已经离职,账号却还能改价:这不是交接遗漏,而是权限失控

员工离职后若系统账号、审批角色、客户归属、共享文件和设备凭证未及时回收,企业仍可能发生改价、审批、数据下载和客户交接风险。应以离职生效时间为界完成权限关闭、责任转移和复核留痕。

员工上周五已经办完离职,周一财务却发现他的账号仍在销售审批组里,可以查看客户报价,也能批准一定额度的折扣。人事档案显示“已离职”,但业务系统、共享文件和手机端登录没有同步变化。

问题不只是账号有没有被使用,而是企业无法证明离职生效后谁还能访问什么、谁接管了客户和未完成单据。离职交接如果只收工牌、电脑和门禁卡,数字权限会成为看不见的缺口。

第一类:登录与远程访问权限

关闭业务系统、邮箱、企业通讯、VPN、远程桌面和移动端会话。仅修改密码并不充分,已登录设备可能仍保留令牌或自动登录状态。应执行账号停用、会话失效、密钥撤销,并记录实际完成时间。

离职生效时间需要明确到日期和时点。对掌握价格、客户、财务或管理员权限的岗位,可在交接确认后立即停用,再由接手人使用自己的账号继续工作,不能为了“以后可能要问他”长期保留访问。

第二类:审批与高风险操作角色

重点检查改价、折扣、退款、采购、付款、费用、库存调整、数据导出和权限分配。很多系统的普通登录账号与审批角色是分开的,停用一个应用并不代表他已退出所有审批链。

应从角色和流程两个方向核对:先查该员工拥有哪些角色,再查哪些正在运行的流程仍把他设置为审批人。未完成流程要转交给具体接手人,并保留转交时间和原因。

第三类:客户、供应商和业务单据归属

客户联系人、销售机会、报价、未交付订单、应收款、采购任务和售后工单都需要明确新负责人。不能简单把员工姓名改成“已离职”,否则待办事项仍然无人处理。

交接清单应区分主责任人、协作人和知情人。对外还要明确客户或供应商从何时起联系谁,避免业务继续依赖离职员工的私人电话和聊天记录。

第四类:共享文件与数据副本

检查共享盘、云盘文件夹、在线表格、代码仓库、设计资料和个人创建的共享链接。文件所有权应转移到企业账号或接手人,外部分享链接按需要取消或重新授权。

如果员工曾导出客户、报价或财务数据,应按企业制度确认导出用途、保存位置和处置状态。不要在没有证据时指控个人,但企业必须知道敏感数据有哪些副本。

第五类:设备、凭证和第三方平台

除电脑和手机外,还要回收U盾、数字证书、门店或仓库手持设备、平台子账号、API密钥、印章保管权和验证码接收号码。共用账号应更换密码,并核对绑定手机、邮箱和备用验证方式。

设备回收记录需要包含资产编号、状态、数据处理方式和接收人。发现设备损坏或缺失时,按既定制度处理,不要让权限关闭等待资产争议结束。

用一张表完成关闭、转移和复核

离职权限清单至少记录系统或资产、原权限、处理动作、接手人、计划完成时间、实际完成时间、执行人和复核人。状态可分为待关闭、待转移、已完成、待复核和例外保留。

例外保留必须写明原因、范围和到期时间。例如因审计需要保留只读邮箱30天,也应禁止登录、发送和转发,并由管理员保管。到期后自动进入复核清单。

如果企业希望用系统减少遗漏,可以在评估易管云时重点检查:账号和业务角色能否分开停用,审批人能否批量替换,客户和未完成单据能否转交给明确接手人,以及处理时间和复核人能否留痕。系统不能替代离职制度,但应让关闭、转移和复核有记录可查。

人事负责触发离职流程,直属负责人确认业务交接,系统管理员关闭账号和角色,财务与行政回收凭证和资产,最后由非执行人复核。只有“人事状态”和“业务权限状态”都关闭,离职流程才算真正完成。

FAQ

离职账号需要删除吗?

通常先停用而不是立即删除,以便保留业务记录和审计关系。停用后不得继续登录,历史单据仍显示原经办人。

临时允许离职员工协助交接怎么办?

使用限时、最小权限的新授权,不要重新启用原完整账号;明确允许访问的范围、负责人和到期时间。

最容易遗漏的权限是什么?

运行中的审批角色、已登录移动端会话、共享链接和验证码绑定号码经常被忽略。