公司员工共用一个账号,出了问题查不出是谁操作的怎么办?
小公司常见做法:一套系统(OA、财务软件、云控制台)全公司用同一个 admin 账号,密码写在便签上贴在显示器边。平时相安无事,直到有一天:数据被误删了、配置被人改了、或者账号在异地登录了——日志里只有同一个用户名,谁都可能是"凶手",谁也都不是。
原因分析
- 审计日志失去分辨力。系统的操作日志天然按"账号"记录。十个人共用一个账号,日志只能告诉你"admin 在 14:32 删了单据",至于是张三还是李四,系统不知道。追责没有依据,最后往往变成"谁都别查了"。
- 责任无法落到个人。共用账号出事(数据泄露、误操作、违规访问),从制度上讲公司需要向客户或监管证明"是谁干的",共用账号拿不出证据链,责任只能公司整体承担。
- 密码本身会失控。知道密码的人越来越多:离职员工、实习结束的学生、供应商驻场人员……改一次密码要通知所有人,渐渐地就没人改了。
- 权限过度。共用的一般还是管理员账号,每个使用者都握着远超其工作所需的权限,误操作的影响面被放大。
分步解决
- 先摸底:列出公司所有"多人共用"的账号清单(系统名、共用人数、是否管理员权限),这本身就是一次安全体检。
- 建"一人一号":绝大多数系统都支持多用户。给每个员工建独立账号,按岗位分配最小权限;管理员账号只留给真正做运维的一两个人。
- 处理"转不过来"的老系统:个别老软件确实只支持单账号,折中办法是——操作前在配套的纸质/电子登记表上登记"时间+操作人+事项",同时把该系统的使用范围缩到最小。
- 统一收口管理员密码:admin 类超级账号的密码改为只有 1~2 人掌握,存入密码管理工具或密封信封;需要临时使用时由管理员在场操作,不外发明文。
- 开日志、定期看:确认各系统的审计日志已开启(操作、登录、变更都要记),每月抽查一次异常时段的记录,让"查得出是谁"成为常态。
- 离职即冻结:员工离职当天停用其个人账号;若是共用账号体系,则立即更换密码并同步给在岗人员。
预防
- 新系统上线评审时把"是否支持多用户+日志"列为必选项,从源头避免共用。
- 员工入职、调岗、离职时同步增删账号权限,与门禁、邮箱一起走同一张流程单。
- 定期(至少每年一次)清理"僵尸账号":离职未停、长期未登录、权限过大的统一处理。
来源:https://blog.csdn.net/m0_61703951/article/details/156511257