SATI Advisory PEOPLE · INSIGHT · SAFER TOMORROW

สิทธิ์การเข้าถึงและความต่อเนื่องทางธุรกิจ

ถ้าคนดูแลไอทีลาออกพรุ่งนี้ รหัสผ่านและระบบของบริษัทอยู่กับใคร

24 กันยายน 2569 · อ่านประมาณ 5 นาที · SATI Advisory

ธุรกิจขนาดกลางจำนวนมากมีคนดูแลไอทีเพียงหนึ่งหรือสองคน ที่รู้ทุกอย่างเกี่ยวกับระบบของบริษัท ตั้งแต่รหัสผ่านเซิร์ฟเวอร์ ไวไฟ อีเมล ไปจนถึงเว็บไซต์ คนเหล่านี้คือทรัพย์สินที่มีค่า และหลายคนอยู่กับบริษัทมาอย่างซื่อสัตย์นับสิบปี

เรื่องที่อยากชวนคิดจึงไม่ใช่เรื่องความไว้ใจ แต่เป็นเรื่อง ความต่อเนื่องของธุรกิจ เพราะวันหนึ่งคนที่ถือกุญแจทุกดอกอาจป่วย ประสบอุบัติเหตุ ลาออก หรือติดต่อไม่ได้ในวันที่บริษัทต้องการตัวเขามากที่สุด เรื่องเดียวกันนี้ใช้กับผู้ให้บริการไอทีภายนอกที่ดูแลระบบให้เราด้วย

กุญแจที่มักอยู่กับคนคนเดียว

  • รหัสผู้ดูแลระบบ ของเซิร์ฟเวอร์ ไฟร์วอลล์ และอุปกรณ์เครือข่าย
  • บัญชีผู้ดูแลอีเมลของบริษัท เช่น Microsoft 365 หรือ Google Workspace
  • โดเมนเนมของบริษัท ซึ่งบางครั้งจดทะเบียนไว้ด้วยอีเมลส่วนตัวของพนักงาน ถ้าโดเมนหมดอายุโดยไม่มีใครรู้ ทั้งเว็บไซต์และอีเมลของบริษัทจะหยุดทำงานพร้อมกัน
  • บัญชีบริการคลาวด์และไลเซนส์ซอฟต์แวร์ ที่ผูกกับบัตรเครดิตหรืออีเมลส่วนตัว
  • การยืนยันตัวตนสองชั้น ที่ผูกไว้กับมือถือส่วนตัวของพนักงาน ซึ่งทำให้แม้รู้รหัสผ่านก็เข้าระบบไม่ได้

5 ขั้นตอนที่ทำได้โดยแทบไม่ต้องลงทุน

  1. ทำทะเบียนกุญแจของบริษัท เป็นตารางหน้าเดียว ระบุว่ามีระบบอะไรบ้าง ใครเป็นผู้ดูแล จดทะเบียนในชื่อใคร และหมดอายุเมื่อไร ตารางนี้ไม่ต้องมีรหัสผ่าน แค่รู้ว่ามีอะไรอยู่ที่ไหนก็พอ
  2. ทุกระบบสำคัญต้องมีผู้ดูแลอย่างน้อยสองคน และมีบัญชีฉุกเฉินหนึ่งบัญชีที่เจ้าของกิจการหรือผู้บริหารที่ได้รับมอบหมายเป็นผู้เก็บรักษา ใช้เฉพาะเมื่อจำเป็นจริง
  3. ย้ายโดเมน บัญชีคลาวด์ และไลเซนส์มาอยู่ในชื่อบริษัท ใช้อีเมลกลางของบริษัท เช่น it@ หรือ admin@ แทนอีเมลส่วนตัวของใครคนใดคนหนึ่ง
  4. ใช้โปรแกรมจัดการรหัสผ่านสำหรับองค์กร แทนการจดในสมุดหรือไฟล์ Excel ซึ่งช่วยให้แบ่งสิทธิ์ได้ และยกเลิกสิทธิ์ได้ทันทีเมื่อมีคนย้ายงาน
  5. มีรายการตรวจสอบสำหรับวันสุดท้ายของพนักงาน ให้ยกเลิกสิทธิ์เข้าระบบทั้งหมดภายในวันสุดท้ายของการทำงาน และส่งมอบบัญชีที่เกี่ยวข้องให้ผู้รับช่วงต่อ

คุยกับทีมไอทีอย่างไรไม่ให้รู้สึกว่าถูกระแวง

เราแนะนำให้เริ่มจากความจริงใจ เช่น "เรื่องนี้ไม่ใช่เพราะไม่ไว้ใจ แต่เพราะไม่อยากให้คุณต้องแบกทุกอย่างไว้คนเดียว วันที่คุณลาพักร้อนจะได้พักได้จริง" คนไอทีส่วนใหญ่จะรู้สึกโล่งใจมากกว่าอึดอัด เพราะภาระการเป็นคนเดียวที่รู้ทุกอย่างนั้นหนักกว่าที่หลายคนคิด

การกระจายกุญแจไม่ได้ลดคุณค่าของคนไอที แต่ทำให้ทั้งเขาและธุรกิจปลอดภัยขึ้นพร้อมกัน

สรุปสั้นสำหรับรายงานเจ้าของกิจการ

ระบบสำคัญของบริษัทไม่ควรขึ้นอยู่กับคนเพียงคนเดียว เราควรทำทะเบียนว่ามีระบบอะไร ใครดูแล และจดทะเบียนในชื่อใคร ให้ทุกระบบมีผู้ดูแลอย่างน้อยสองคน ย้ายโดเมนและบัญชีสำคัญมาอยู่ในชื่อบริษัท และมีบัญชีฉุกเฉินที่ผู้บริหารเก็บไว้ ทั้งหมดนี้ทำได้โดยแทบไม่ต้องลงทุน และช่วยให้ธุรกิจเดินต่อได้แม้คนสำคัญไม่อยู่

3 คำถามสำหรับเจ้าของกิจการ

  • โดเมนเนมของบริษัทจดทะเบียนในชื่อใคร และหมดอายุวันไหน
  • ถ้าวันนี้คนดูแลไอทีติดต่อไม่ได้หนึ่งสัปดาห์ ใครเข้าระบบอีเมลและเซิร์ฟเวอร์ได้บ้าง
  • บัญชีผู้ดูแลระบบของบริษัทมีทั้งหมดกี่บัญชี และยังมีบัญชีของคนที่ลาออกไปแล้วหลงเหลืออยู่หรือไม่

ถ้าคำถามไหนยังตอบไม่ได้ในวันนี้ ไม่ใช่เรื่องผิด แต่เป็นสัญญาณที่ดีว่าควรเริ่มทำทะเบียนกุญแจเป็นอันดับแรก

อ่านต่อ: อีเมลขอเปลี่ยนเลขบัญชีจากคู่ค้า กลโกงที่เจ้าของกิจการควรรู้ก่อนกดโอน เพราะอีเมลของผู้บริหารที่ไม่มีการยืนยันตัวตนสองชั้น คือประตูที่ผู้ไม่หวังดีชอบใช้มากที่สุด

บทความอื่นที่น่าสนใจ

ดูบทความทั้งหมด