組織帳號管理

在公民團體裡,每一組帳號就像進出營地的大門鑰匙:有人負責開雲端文件寶箱、有人掌管捐款平台與金流、有人能調整整個系統的設定。若這些鑰匙散落一地、離職同仁的鑰匙沒收回,整個隊伍就可能在不知不覺中暴露在風險之中。本節幫助負責整體資安與行政的你,釐清「有哪些重要帳號」「誰在用」「怎麼規定一定要上好鎖」,把帳號管理變成組織的基本制度,而不是各自記在心裡的小筆記。

數位服務帳號盤點

預計操作時間:首次盤點約 0.5–1 天,其後每 3–6 個月更新約 1–2 小時

建立一份清楚的帳號與服務清單,列出雲端服務帳號、共用信箱與管理者帳號,搭配離職與角色變更流程,避免出現「不知道有哪些帳號在誰手上」的狀況。

› 馬上升級

密碼管理

預計操作時間:規劃制度約 0.5 天,導入密碼管理器與宣導約數週內可完成

為整個組織訂出密碼強度與使用原則,挑選合適的開源密碼管理工具,規劃誰可以看到哪些密碼,讓共用帳號與重要服務的密碼不再散落在紙條與聊天群組裡。

› 馬上升級

雙重驗證

預計操作時間:規劃並導入約 0.5–1 天,其後每年檢查約 1 次

替整個組織常用的帳號加上一層共用盾牌,訂清楚哪些帳號一定要開啟雙重驗證、如何協助同仁完成設定,以及如何處理少數無法開啟的例外情況。

› 馬上升級