辞めた人のアカウントで、まだログインできる状態になっていませんか
社員が退職すると、給与や社会保険の手続きは漏れなく進みます。ところが、業務で使っていたクラウドサービスやアプリのアカウントは、誰の担当とも決まっていないまま残りがちです。
異動も同じです。営業から総務に移った人が、前の部署の顧客データを見られる権限を持ったままになっている。どちらも普段は問題が表に出ないため、気づくのは何か起きた後です。
アカウント管理でよく起きること
- 退職者のアカウントが、半年後も有効なまま残っている
- 会社で使っているサービスの一覧が、どこにもない
- 異動した人が、前の部署の権限を持ち続けている
- 共有アカウントのパスワードを、退職後も変えていない
- 利用者数で課金されるサービスに、使っていない人の分を払っている
漏れの原因は、人の手続きとアカウントの手続きが別々に動いていること
退職や異動の情報は、まず人事や総務に届きます。一方、アカウントは各サービスを導入した部署や担当者がばらばらに管理しています。両者をつなぐ手順がないため、人事の手続きが終わってもアカウントには何も起きません。
防ぐには、退職・異動の手続きに「アカウントの停止と権限の見直し」を組み込むことと、それでも漏れたものを定期的な棚卸しで拾うことの2段構えが必要です。
手続きで防ぎ、棚卸しで拾う。どちらか片方だけでは漏れが残る
アカウントの削除漏れを防ぐ5つのポイント
会社で使っているサービスの台帳を作る
まず必要なのは、どのサービスを誰が使っていて、誰が管理者かの一覧です。無料で始めたツールや、部署が独自に契約したサービスほど漏れやすいので、各部署に聞き取って洗い出します。
退職手続きのチェック項目に入れる
退職届を受けたら、台帳からその人の使っているサービスを引き、最終出社日にまとめて停止する流れを手続きの一部にします。貸与PCの返却と同じ扱いにすると、抜けにくくなります。
削除より先に「停止」する
すぐに削除すると、その人が持っていたデータや履歴まで消えるサービスがあります。まずログインできない状態にし、引き継ぎが終わってから削除するという2段階にすると安全です。
異動は「足す」だけでなく「外す」
異動のときは新しい部署の権限を足すことには気が回りますが、前の部署の権限を外すことは忘れられがちです。権限を部署や役割に紐づけておくと、所属を変えるだけで入れ替わります。詳しくはアクセス権限の設計方法で解説しています。
共有アカウントはパスワードを変える
複数人で1つのアカウントを使っている場合、退職者が出るたびにパスワードの変更が必要です。変更の手間が大きいなら、個人ごとのアカウントに切り替える時期です。理由は管理者アカウントを共有してはいけない理由にまとめています。
利用者課金のサービスは、費用の見直しにもなる
利用者数で料金が決まるサービスでは、残ったアカウントの分も毎月請求されています。棚卸しをすると、セキュリティ対策と同時に支出も下がることが少なくありません。
気づいたら削除・手続きに組み込む・棚卸しも行うの比較
アカウント管理のやり方を、漏れの残りやすさと手間で比べます。
| 観点 | 気づいた人が削除 | 退職手続きに組み込む | 手続き+定期棚卸し |
|---|---|---|---|
| 退職者の漏れ | × 多い | △ 台帳外は残る | ◎ 棚卸しで拾える |
| 異動者の権限 | × 見直されない | △ 手順次第 | ◎ 定期的に確認 |
| 手間 | ◎ ほぼない | ◎ 退職時だけ | △ 四半期に数時間 |
| 後から説明できるか | × 記録がない | ◎ 手続きに残る | ◎ 棚卸し結果も残る |
手続きに組み込むだけでも大きく改善しますが、台帳に載っていないサービスは手続きからも漏れます。現場が独自に使い始めたツールは、定期的な棚卸しでしか見つかりません。
棚卸しといっても、在籍者の名簿と各サービスの利用者一覧を並べて、名簿にいない人を探すだけです。一覧を書き出せるサービスなら、1つあたり数分で終わります。
棚卸しの結果は、日付と確認した人、止めたアカウントを台帳に残しておきます。取引先から情報管理について聞かれたときに、実際に運用していることをそのまま示せます。
削除漏れを防ぐ仕組みを作る4ステップ
サービスを洗い出す
聞き取る
作る
1か所に
手続きに入れる
チェック項目に
棚卸しする
突き合わせる
最初の棚卸しで、今残っているものを片付ける
仕組みを作る前に、今すでに残っている退職者のアカウントを一度洗い出して止めておきます。ここを片付けないまま新しい手順を始めると、過去の分がずっと残り続けます。
担当任せの場合と、仕組みで管理した場合
- 辞めた人のアカウントが何年も残る
- 異動した人が前の部署のデータを見られる
- 何を使っているか、誰も全体を知らない
- 使っていない人の分まで利用料を払う
- 最終出社日にまとめて停止できる
- 所属を変えると権限も入れ替わる
- 台帳で利用状況を説明できる
- 棚卸しのたびに無駄な契約が減る
アカウントの削除漏れは、特別なセキュリティ製品を入れなくても台帳と手順と棚卸しで大きく減らせます。まずは会社で使っているサービスを書き出し、それぞれの管理者が誰かを確認するところから始めてください。
アカウントと権限を管理しやすい業務アプリを、試作で確かめられます
利用者の追加・停止・権限の変更を管理画面でまとめて行える形を、業務に合わせて設計します。
SHISAKUBAが最短1週間で試作品をご提案します。