现场改善

权限管得越严,为什么车间反而更容易出现共用账号

系统上线后,工厂要求每个人用自己的账号。几周后夜班为了不停线,把班组长账号写在设备旁:新人没有权限,临时替岗来不及申请,审批人下班后又找不到。

作者:TreeMES 编辑部
权限管得越严,为什么车间反而更容易出现共用账号

《权限管得越严,为什么车间反而更容易出现共用账号》

系统上线后,工厂要求每个人用自己的账号。几周后夜班为了不停线,把班组长账号写在设备旁:新人没有权限,临时替岗来不及申请,审批人下班后又找不到。

管理层看到的是违规共享密码,现场感受到的却是任务必须完成、授权跟不上岗位变化。只强调“不能做”,共用账号就会成为默认通道。

问题不只在网络安全。参数修改、物料放行和异常关闭都落在同一个名字下,事后再完整的日志也无法回答是谁判断、依据是什么。

共用账号同时抹掉责任和求助信号

NIST半导体制造业框架承认共用账号在行业内存在,同时建议为用户、设备和过程分配唯一凭据,并尽可能把认证、授权和记录结合起来。

FDA数据完整性指南指出,共用登录无法识别具体个人;会修改记录或参数的动作应归属于特定人员。只读共用账号也不能替代需要个人归属的审核动作。

多人共用高权限账号,会失去两类信息:谁真正执行了动作,哪些岗位经常因权限不足而借号。后者本是流程需要调整的信号。

最严权限不等于最小业务风险

操作工希望迅速恢复生产,班组长承担交付,信息部门担心权限失控,质量部门要求关键动作可追溯。四方目标都合理,却可能把等待成本全部留给夜班。

中型成长型工厂尤其容易出现岗位已分、替岗频繁、授权响应仍靠白天人工。员工最现实的自保,是用能完成任务的账号先做,再把异常解释成口头授权。

成熟工厂的权限矩阵越细,临时职责越难落位。没有紧急申请、限时授权和到期回收,操作仍会转到线下。

把“个人账号”改成四个可用机制

第一步,按岗位建立基础权限。新员工、替岗和跨班支援进入岗位时自动获得最低必需权限,离岗后立即回收。

第二步,为紧急任务提供限时授权。明确申请人、审批人、业务理由、允许动作和到期时间;审批人不在线时,有清晰的升级路径。

第三步,把关键动作绑定个人再确认。高风险参数、放行和关闭动作即使在共享终端完成,也要用工牌、短码或其他方式确认具体执行者。

第四步,每周检查借号信号。设备旁的密码纸、同一账号跨班连续操作、异常时间与排班不符,都应触发流程复盘,不先把问题归为员工态度。

NIST SP 800-171强调唯一识别用户,并在审计记录中保留用户、时间和事件结果。日志能还原具体个人,才有调查价值。

老板要追的是授权响应时间

禁止共享密码仍然必要,但不能成为唯一指标。工厂老板还要看新员工开通要多久、夜班紧急授权等多久、临时权限是否按时回收,以及哪些岗位最常借号。

权限异常也要有人接单、转交、处理、升级和关闭。若信息部门只负责拒绝、生产只负责催办,班组长就会担心多做多错,最终用借号自保。

小型工厂先取消设备旁的高权限密码;成长型工厂联动排班与权限;成熟工厂再做统一身份。并不是所有工厂都要一次上齐工具,但个人责任链不能缺失。

工厂老板可把检查清单转发给厂长、车间主任和班组长,核对一周内的借号、等待和到期回收记录,再决定先补权限还是先补值班机制。

有效的权限管理,要让正确的人能完成正确动作,让每次例外可见、可追、会到期。只把门锁紧,钥匙反而会被偷偷复制。

我是三色灯MES系统发明人黄朝兴,关注我,持续分析制造业现场管理和数字化趋势。

下一步

从现场的一个真实问题开始

预约产品演示,讨论设备、工位或产线的数据采集范围。