資安心理學: 為什麼離職還要被管這麼多?

更新於 發佈於 閱讀時間約 3 分鐘

在台灣某家 3C 企業裡,資安主管阿志遇到了一個棘手的問題——公司的資深工程師小王即將離職,但他的帳號、系統權限、機密資料存取仍未清楚交接。更棘手的是,小王不滿公司政策,對於交接過程消極應對,甚至抱怨:「為什麼離職還要被管這麼多?」阿志想起《被討厭的勇氣》中阿德勒的名言:「所謂的自由,就是被別人討厭。」

ISO 27001:2022 6.5「聘用終止或變更後之責任」,正是為了解決這類問題,確保離職或職位變更的員工依然需要負責資訊安全,避免組織利益受損。

為何離職員工仍需資安管理?

根據 6.5 條文,企業需定義並施行資訊安全義務,確保以下關鍵事項:

  1. 確保機密資訊的完整性與保密性(如智慧財產權、客戶資料等)。
  2. 交接與存取權限移轉,避免前員工仍能存取系統。
  3. 持續適用資安合約義務,如保密協議(NDA)。

這些措施雖然可能讓某些員工不滿,甚至產生「被監控」的錯覺,但從組織風險管理角度來看,這些規範至關重要。

從心理學角度理解「被討厭的勇氣」

動機心理學指出,人們接受新政策的程度,取決於是否感受到自主性、勝任感與關聯性。

  • 自主感(Autonomy):讓離職員工了解資訊安全規範不是對個人的不信任,而是保護企業與其他員工。
  • 勝任感(Competence):提供清楚的資安交接流程,讓離職員工能夠順利配合。
  • 關聯感(Relatedness):強調每位員工離開時的資安責任如何影響整體組織。

此外,溝通心理學研究指出,人們接受改變的過程分為五個階段,企業若能循序漸進地傳遞資安意識,將有助於降低抗拒。

讓 ISO 27001 6.5 成為企業文化的一部分

最終,阿志與 HR 部門合作,建立了標準化的離職資安管理流程:

  1. 離職前兩週:HR 提醒資安部門,開始帳戶與權限審查。
  2. 最後一週:資安部門與主管確認所有文件、系統存取已交接完成。
  3. 離職當天:執行正式交接,要求簽署資訊安全承諾書。
  4. 離職後六個月內:持續監測相關系統,確保未發生異常存取。

透過這些措施,公司不僅強化了資安機制,也降低了離職員工的不滿,讓資訊安全管理真正內化為組織文化的一部分。

avatar-img
0會員
193內容數
資訊管理、投資、ISO 27001主導稽核
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
Michael Ch的沙龍 的其他內容
在一間台灣的 3C 公司,資安負責人小林正面臨著來自不同部門的壓力——行銷部門希望降低密碼變更頻率,工程部門不願接受額外的存取權限審查,財務部則擔心資料加密會影響工作效率。小林想起最近讀的一本書—《被討厭的勇氣》。這本書提到:「所謂的自由,就是被別人討厭。」這句話讓他重新思考:資安人員在落實 ISO
「資訊安全不只是技術問題,更是信任的問題。」 這是66保險公司資安長張經理的信念。在金融科技日新月異的時代,資訊安全管理系統(ISMS)不再只是企業內部的防護網,更關乎監管機關、合作夥伴、客戶,甚至是內部員工的信任。根據CNS 27001:2023 第4.2條的規範,企業必須確定關注方的需求與期望
「他都離職了,還能拿我們的資料做什麼?」 這是66金融公司資安長王經理,最近在內部會議上聽到的問題。公司剛發生了一起內部資料外洩事件,離職員工趙先生在交接時,順手下載了一些業務資料,準備帶去下一家競爭對手公司使用。雖然公司已經收回了他的帳號權限,但並沒有落實離職後的資訊安全監管。 這不只是個案,
「我們的資安防禦已經很完善了,還需要這麼多教育訓練嗎?」 這是66金融保險公司資安長(CISO)林經理最常被問到的問題。的確,公司已經部署了最新的防火牆、入侵偵測系統、資料加密技術,但仍然在去年發生了多起資訊安全事件。 問題不在技術,而在人。 資訊安全教育訓練,是企業資安的最後一道防線 根
3C金融公司是一家專注於數位支付的中小型金融科技公司,近期準備參與一項大型銀行合作案。然而,在合約審查時,對方銀行資安稽核團隊要求:「貴公司是否有完整的資訊安全教育訓練機制?如何確保員工確實理解資安規範?」這讓創辦人 Jason 面露難色—3C 金融是一家資源有限的新創公司,沒有像大型銀行那樣完備的
3C金融公司是一家新創的金融科技公司,致力於提供創新的數位支付服務。隨著市場變動,公司近期進行組織調整,部分員工離職,部分員工則轉調至其他部門。人資部門忙著處理交接手續,資訊部門則在煩惱一個問題:「這些人員手上是否還有公司機密?他們的帳號、系統權限都關閉了嗎?」 這讓 3C 金融創辦人 Jason
在一間台灣的 3C 公司,資安負責人小林正面臨著來自不同部門的壓力——行銷部門希望降低密碼變更頻率,工程部門不願接受額外的存取權限審查,財務部則擔心資料加密會影響工作效率。小林想起最近讀的一本書—《被討厭的勇氣》。這本書提到:「所謂的自由,就是被別人討厭。」這句話讓他重新思考:資安人員在落實 ISO
「資訊安全不只是技術問題,更是信任的問題。」 這是66保險公司資安長張經理的信念。在金融科技日新月異的時代,資訊安全管理系統(ISMS)不再只是企業內部的防護網,更關乎監管機關、合作夥伴、客戶,甚至是內部員工的信任。根據CNS 27001:2023 第4.2條的規範,企業必須確定關注方的需求與期望
「他都離職了,還能拿我們的資料做什麼?」 這是66金融公司資安長王經理,最近在內部會議上聽到的問題。公司剛發生了一起內部資料外洩事件,離職員工趙先生在交接時,順手下載了一些業務資料,準備帶去下一家競爭對手公司使用。雖然公司已經收回了他的帳號權限,但並沒有落實離職後的資訊安全監管。 這不只是個案,
「我們的資安防禦已經很完善了,還需要這麼多教育訓練嗎?」 這是66金融保險公司資安長(CISO)林經理最常被問到的問題。的確,公司已經部署了最新的防火牆、入侵偵測系統、資料加密技術,但仍然在去年發生了多起資訊安全事件。 問題不在技術,而在人。 資訊安全教育訓練,是企業資安的最後一道防線 根
3C金融公司是一家專注於數位支付的中小型金融科技公司,近期準備參與一項大型銀行合作案。然而,在合約審查時,對方銀行資安稽核團隊要求:「貴公司是否有完整的資訊安全教育訓練機制?如何確保員工確實理解資安規範?」這讓創辦人 Jason 面露難色—3C 金融是一家資源有限的新創公司,沒有像大型銀行那樣完備的
3C金融公司是一家新創的金融科技公司,致力於提供創新的數位支付服務。隨著市場變動,公司近期進行組織調整,部分員工離職,部分員工則轉調至其他部門。人資部門忙著處理交接手續,資訊部門則在煩惱一個問題:「這些人員手上是否還有公司機密?他們的帳號、系統權限都關閉了嗎?」 這讓 3C 金融創辦人 Jason
你可能也想看
Google News 追蹤
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
當公司的核心幹部突然宣佈離職,對整個團隊來說無疑是一場地震。小明所在的公司就曾經經歷過這樣的震撼。他們的技術總監老王,無預警地宣佈離職,讓公司上下頓時陷入一片慌亂。大家都在問:核心幹部離職,我該怎麼辦?
Thumbnail
在瞬息萬變的職場中,我們常常聽到這樣一句話:「沒有人是不可替代的。」這句話乍聽之下令人沮喪,但細想卻蘊含深刻的職場智慧。今天,讓我們透過阿德的故事,一起來探討這個令人不安卻又不得不面對的職場現實。
Thumbnail
在職場中,有一種現象特別常見:員工離職後,老闆總愛說「現在的年輕人沒有耐心」、「他們只會追求高薪」、「就是缺乏上進心」。但事實真的是這樣嗎?今天就讓我們透過小明的故事,來看看到底是誰沒有上進心:是員工,還是公司?
Thumbnail
小王在一家國際知名的科技公司工作,他的技術能力出色,常常能夠在團隊中脫穎而出。然而,隨著公司規模的不斷擴大,小王漸漸感受到自己在這個大組織中變得越來越「隱形」。即使在完成了幾個重大專案後,他的努力和貢獻依然沒有被上級和同事們充分認可。
Thumbnail
在台北的一家大型科技公司,小張是一名新入職的工程師,工作認真負責,經常加班完成任務。他的主管林經理對他的表現非常滿意,經常在部門會議上稱讚他。然而,小張卻常常感到壓力山大,因為他發現,無論自己如何努力,總是得不到同事們的認可。
Thumbnail
每個人都渴望升職加薪,但升官真的能帶來更多的幸福嗎?今天,我們就來聊聊一個真實的故事,揭示升官後壓力大到辭職的真相。
Thumbnail
在一個繁忙的科技公司裡,李主管是一個大家公認的“好人”。他總是和藹可親,從不對下屬發火,甚至有時候還會幫忙分擔工作。員工們都喜歡他,但久而久之,公司內部卻出現了不少問題。
Thumbnail
小王是一家大型科技公司的資深工程師,工作穩定但漸漸感到職涯發展受限,於是他決定開始悄悄尋找新的職業機會。然而,如何在不驚動現任公司的情況下進行求職,成了他面臨的最大挑戰。
Thumbnail
大學畢業後,張偉被一家大公司錄取,成為了一名初級軟件工程師。這份工作對於他來說是一次巨大的機會,然而,公司內部正處於一個變革期,張偉需要學習如何適應這些變化。 一天,公司宣布將進行一系列的組織結構調整,張偉被調到了另一個完全不同的部門。這個消息讓他感到不安和焦慮
空降的IT主管有三大困境: 1。 其他部門主管的信任度 2。 資訊部門現有員工的反彈 3。 重新建立人際關係 文中所提任何人名及公司名,及故事情節,純屬虛構,如有雷同,請多多包涵。
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
當公司的核心幹部突然宣佈離職,對整個團隊來說無疑是一場地震。小明所在的公司就曾經經歷過這樣的震撼。他們的技術總監老王,無預警地宣佈離職,讓公司上下頓時陷入一片慌亂。大家都在問:核心幹部離職,我該怎麼辦?
Thumbnail
在瞬息萬變的職場中,我們常常聽到這樣一句話:「沒有人是不可替代的。」這句話乍聽之下令人沮喪,但細想卻蘊含深刻的職場智慧。今天,讓我們透過阿德的故事,一起來探討這個令人不安卻又不得不面對的職場現實。
Thumbnail
在職場中,有一種現象特別常見:員工離職後,老闆總愛說「現在的年輕人沒有耐心」、「他們只會追求高薪」、「就是缺乏上進心」。但事實真的是這樣嗎?今天就讓我們透過小明的故事,來看看到底是誰沒有上進心:是員工,還是公司?
Thumbnail
小王在一家國際知名的科技公司工作,他的技術能力出色,常常能夠在團隊中脫穎而出。然而,隨著公司規模的不斷擴大,小王漸漸感受到自己在這個大組織中變得越來越「隱形」。即使在完成了幾個重大專案後,他的努力和貢獻依然沒有被上級和同事們充分認可。
Thumbnail
在台北的一家大型科技公司,小張是一名新入職的工程師,工作認真負責,經常加班完成任務。他的主管林經理對他的表現非常滿意,經常在部門會議上稱讚他。然而,小張卻常常感到壓力山大,因為他發現,無論自己如何努力,總是得不到同事們的認可。
Thumbnail
每個人都渴望升職加薪,但升官真的能帶來更多的幸福嗎?今天,我們就來聊聊一個真實的故事,揭示升官後壓力大到辭職的真相。
Thumbnail
在一個繁忙的科技公司裡,李主管是一個大家公認的“好人”。他總是和藹可親,從不對下屬發火,甚至有時候還會幫忙分擔工作。員工們都喜歡他,但久而久之,公司內部卻出現了不少問題。
Thumbnail
小王是一家大型科技公司的資深工程師,工作穩定但漸漸感到職涯發展受限,於是他決定開始悄悄尋找新的職業機會。然而,如何在不驚動現任公司的情況下進行求職,成了他面臨的最大挑戰。
Thumbnail
大學畢業後,張偉被一家大公司錄取,成為了一名初級軟件工程師。這份工作對於他來說是一次巨大的機會,然而,公司內部正處於一個變革期,張偉需要學習如何適應這些變化。 一天,公司宣布將進行一系列的組織結構調整,張偉被調到了另一個完全不同的部門。這個消息讓他感到不安和焦慮
空降的IT主管有三大困境: 1。 其他部門主管的信任度 2。 資訊部門現有員工的反彈 3。 重新建立人際關係 文中所提任何人名及公司名,及故事情節,純屬虛構,如有雷同,請多多包涵。