跳轉到

規劃角色與權限

預計操作時間:首次規劃約 1–2 天,其後視組織狀況微調矩陣與角色,每次約 2–4 小時
所需預算:無(主要是人力時間)。若後續導入權限管理或文件管理工具,需另外編列服務訂閱費

從組織角度規劃角色與權限,能確保每個人只存取完成工作所需的資源,避免權限過大帶來的風險。當帳號被盜用或人員異動時,影響也能被限制在最小範圍。同時,清楚的權限分工有助於管理與稽核,讓誰可以查看、編輯或分享資料都有依據,降低誤操作與資料外洩的可能,是維持組織資安與運作穩定的重要基礎。

這一篇是寫給負責整體資安與行政的你,目標是幫組織建立一套看得見的「資料角色與權限制度」,讓「誰可以碰哪些資料」有表格、有流程、有人負責維護,不再只是口頭約定。

本頁專注在設計資料分類、角色、權限矩陣,以及權限開通與變更時該留下哪些申請與審核紀錄。週期性覆核,以及名單與雲端或系統實際設定是否一致,請見 定期審查更新權限,不在此重複。

可以增強的防護力

  • 敏感資料較不容易因「口頭說說」就被開給不該開的人
  • 新進同仁有標準申請路徑,較不會一進來就「資料夾全開、之後再收」

建立「資料類型與敏感等級一覽表」

在決定誰可以看哪些資料之前,第一步是先搞清楚組織裡到底有哪些資料。先用敏感等級把資料分幾類,之後討論權限時比較有共同語言。這份表不需要一開始就完美,但至少要先把「高度敏感」與「中度敏感」的資料抓出來,之後再逐步補上其他類型。具體可以這樣做:

  1. 由各部門主管帶頭,列出本部門日常處理的主要資料種類與用途,例如「個案紀錄表」、「捐款對帳表」、「專案會議紀錄」、「媒體聯絡名單」等。
  2. 在簡單的試算表中,為每一列資料加上以下欄位:
    • 資料類型名稱(例:個案紀錄、捐款明細、內部報告草稿)
    • 敏感等級(高度敏感、中度敏感、低度敏感)
    • 主要儲存位置(雲端硬碟資料夾名稱、NAS 路徑、專案管理工具名稱等)
    • 主要保管人與備援保管人
  3. 行政或資安窗口統整各部門回傳的清單,整理出一份全組織共用的「資料類型與敏感等級一覽表」。

敏感程度舉例:

  • 高度敏感資料:例如個案紀錄與相關附件、捐款人與金流明細、內部評估報告、涉及人身安全或身份保密的名冊
  • 中度敏感資料:例如尚未公開的政策報告草稿、內部會議紀錄、志工與合作夥伴聯絡名單、專案內部工作文件
  • 低度敏感資料:例如已經對外公開的報告、宣傳素材、活動海報與社群貼文草稿等

列出「組織權限角色清單」

第二步是決定「組織裡有哪些角色」,把權限綁在角色上,不綁在個人名字上。有人加入、轉換部門或離職時,只要調整角色歸屬,相關資料權限就會跟著更新。「角色」指的是職責相近的一群人,不是單一個人。你可以先從組織裡已經存在的分工出發,設計出幾個清楚又不過度細碎的角色,例如:

  • 專案成員:負責執行特定專案的同仁與長期志工
  • 專案負責人:對專案成果與風險負責的主要負責人
  • 行政與財務:負責人事、出納、會計、捐款與金流相關作業的同仁
  • 資訊管理:負責管理系統、雲端硬碟、帳號與權限設定的同仁或合作廠商窗口
  • 理監事或決策層:參與重大決策與敏感資料審閱的決策成員

建議你採取以下步驟來設計角色:

  1. 由行政或資安窗口草擬一份「角色列表」,為每個角色寫上 1–2 句簡短的職責說明。
  2. 邀請各部門主管一起檢視,確認是否有遺漏重要角色,或有角色名稱過於模糊、範圍過大的情況。
  3. 避免為每一位個別同仁都建立獨立角色,否則未來維護成本會非常高。只在確實有特殊權限需求時,才額外建立例外角色。

建立資料與角色的權限矩陣

把「資料類型與敏感等級一覽表」和「組織權限角色清單」放在一起,建一張「資料 × 角色權限矩陣」,一眼就能看出每個角色對不同資料有什麼程度的存取權。

你可以在試算表裡為每一格填入簡單的權限標記,例如:

  • 只讀(只能查看,不可修改或下載原始檔)
  • 可編輯(可以新增、修改與刪除內容)
  • 可下載原始檔(可以把檔案下載到個人裝置中)
  • 不可存取(預設無權限,需要額外申請)

在填寫矩陣時,建議特別留意:

  • 對高度敏感資料,僅開放給少數必要的角色,並確保至少有 2 位以上管理人互相備援,避免「只有一個人握有全部鑰匙、請假就沒人代理」。
  • 一般專案成員預設只給「完成工作所需」的最低權限,不以方便為由一律給編輯或下載權限。
  • 對外部合作夥伴與外包廠商,盡量用「專案資料夾」加「期限內的限定權限」,不要把整個主資料夾打開。

同時,建議在矩陣中另外加上一欄「審核人」:

  • 記錄每種資料類型與角色組合,是由哪一位主管或管理者負責核准。
  • 日後若需要新增、調整或收回權限,可以依這一欄快速找到負責人,而不是大家互相推來推去。

完成這張矩陣,就有了一份清楚的「資料權限地圖」,之後實際設定雲端硬碟、NAS 或其他系統時可以直接對照。

規劃申請、審核與紀錄流程

有了權限矩陣還不夠,還要把它接進日常流程,尤其是這幾個常見情境:

  • 新成員加入時:
    • 由該成員的主管填寫簡單的「資料權限申請表」,列出他需要加入哪些角色、存取哪些主要資料類型。
    • 申請表送交權限管理窗口(例如資訊管理或行政)與相關審核人確認後,再實際開通雲端硬碟、文件系統與其他服務的權限。
  • 成員轉換部門或專案時:
    • 一律經過同樣的申請表流程,不以「他以前就有這些權限」為理由跳過。
    • 在申請表中標註「原有專案權限需收回或降權」,並設定預計完成日期。
  • 臨時需要查看敏感資料時:
    • 要求提出需求的主管說明用途與預計使用期間。
    • 在申請紀錄中註明「臨時權限」與到期日。到期後是否確實關閉、名單與系統是否一致,請依 定期審查更新權限 排程覆核,本頁不細寫核對步驟。

成員離職或結束合作時,同樣應透過申請、紀錄流程註明需收回的資料範圍與角色。誰在何時完成收回、是否還有殘留權限,請以審查頁的週期核對與清單追蹤。

在文件面向上,建議你:

  • 在帳號與服務總表中,新增欄位連結到對應的資料角色,讓「登入哪個服務」與「可以看到哪些資料」能對應起來。
  • 把「資料權限申請表」納入既有的人事與行政流程,例如新進同仁手續、專案啟動清單等,避免變成額外、容易被忽略的一張紙。

把這些流程固定下來,權限的開通與變更就有清楚紀錄可以追蹤。紀錄是否與實際系統設定一致,則須另依審查頁對帳,避免紙上制度與現場脫節。

對內溝通與教育

制度設計得再完整,成員不清楚為什麼要這樣做、遇到狀況不知道找誰,還是不會有人照著走。

你可以在以下幾個時機,安排簡單的說明與提醒:

  • 新進同仁訓練:用幾個實際案例或簡單比喻,說明為什麼有些資料不能隨便存、隨便分享,以及遇到需要新資料權限時該怎麼申請。
  • 年度說明會或內部教育訓練:簡單回顧分級意義、申請管道,以及各部門最常需要哪幾種資料權限,必要時提醒「實際設定要與矩陣對齊」應由誰排定審查(見 定期審查更新權限)。
  • 平常的提醒與文件:在內部手冊或 wiki 中留下一個簡單的頁面,列出「需要新增或調整資料權限時,請聯絡誰、要準備哪些資訊」。

這些說明不用很長,讓大家知道資料權限是為了保護整個組織與服務對象,不是多此一舉,比較容易取得配合。

制度上線後的下一步

制度訂好並開始執行後,仍要以 定期審查更新權限 對實際系統設定與權限名單做對帳,並排定收回與覆核節奏,否則紙上規則與現場會漸漸脫節。