《权限管得越严,为什么车间反而更容易出现共用账号》
系统上线后,工厂要求每个人用自己的账号。几周后夜班为了不停线,把班组长账号写在设备旁:新人没有权限,临时替岗来不及申请,审批人下班后又找不到。
管理层看到的是违规共享密码,现场感受到的却是任务必须完成、授权跟不上岗位变化。只强调“不能做”,共用账号就会成为默认通道。
问题不只在网络安全。参数修改、物料放行和异常关闭都落在同一个名字下,事后再完整的日志也无法回答是谁判断、依据是什么。
共用账号同时抹掉责任和求助信号
NIST半导体制造业框架承认共用账号在行业内存在,同时建议为用户、设备和过程分配唯一凭据,并尽可能把认证、授权和记录结合起来。
FDA数据完整性指南指出,共用登录无法识别具体个人;会修改记录或参数的动作应归属于特定人员。只读共用账号也不能替代需要个人归属的审核动作。
多人共用高权限账号,会失去两类信息:谁真正执行了动作,哪些岗位经常因权限不足而借号。后者本是流程需要调整的信号。
最严权限不等于最小业务风险
操作工希望迅速恢复生产,班组长承担交付,信息部门担心权限失控,质量部门要求关键动作可追溯。四方目标都合理,却可能把等待成本全部留给夜班。
中型成长型工厂尤其容易出现岗位已分、替岗频繁、授权响应仍靠白天人工。员工最现实的自保,是用能完成任务的账号先做,再把异常解释成口头授权。
成熟工厂的权限矩阵越细,临时职责越难落位。没有紧急申请、限时授权和到期回收,操作仍会转到线下。
把“个人账号”改成四个可用机制
第一步,按岗位建立基础权限。新员工、替岗和跨班支援进入岗位时自动获得最低必需权限,离岗后立即回收。
第二步,为紧急任务提供限时授权。明确申请人、审批人、业务理由、允许动作和到期时间;审批人不在线时,有清晰的升级路径。
第三步,把关键动作绑定个人再确认。高风险参数、放行和关闭动作即使在共享终端完成,也要用工牌、短码或其他方式确认具体执行者。
第四步,每周检查借号信号。设备旁的密码纸、同一账号跨班连续操作、异常时间与排班不符,都应触发流程复盘,不先把问题归为员工态度。
NIST SP 800-171强调唯一识别用户,并在审计记录中保留用户、时间和事件结果。日志能还原具体个人,才有调查价值。
老板要追的是授权响应时间
禁止共享密码仍然必要,但不能成为唯一指标。工厂老板还要看新员工开通要多久、夜班紧急授权等多久、临时权限是否按时回收,以及哪些岗位最常借号。
权限异常也要有人接单、转交、处理、升级和关闭。若信息部门只负责拒绝、生产只负责催办,班组长就会担心多做多错,最终用借号自保。
小型工厂先取消设备旁的高权限密码;成长型工厂联动排班与权限;成熟工厂再做统一身份。并不是所有工厂都要一次上齐工具,但个人责任链不能缺失。
工厂老板可把检查清单转发给厂长、车间主任和班组长,核对一周内的借号、等待和到期回收记录,再决定先补权限还是先补值班机制。
有效的权限管理,要让正确的人能完成正确动作,让每次例外可见、可追、会到期。只把门锁紧,钥匙反而会被偷偷复制。
我是三色灯MES系统发明人黄朝兴,关注我,持续分析制造业现场管理和数字化趋势。
