離職交接別漏了郵件! Cloudmax解析企業備份常見斷點
(中央社財經訊息服務20260814 10:18:34)員工離職,帳號關掉就結束了嗎?
對企業IT來說,真正麻煩的往往才剛開始。
客戶報價寄到哪裡?合約附件誰接手?專案的重要決策還留在離職員工的信箱裡嗎?當人資完成離職程序、IT停用帳號,業務卻在幾個月後才發現需要調閱過去郵件,這時資料還找不找得到,就成了企業營運的一大考驗。Cloudmax匯智觀察,企業規劃備份時,除了防止檔案誤刪、設備故障,更容易被忽略的,其實是「人員異動造成的資料斷點」。
根據 Microsoft Learn 於2026年8月5日更新的「Learn about inactive mailboxes」資料,Microsoft 365 帳戶移除後,信箱資料預設保留30天,期間可透過還原帳戶取回,30天後資料將永久移除;若企業需要保留離職員工郵件,必須在刪除帳戶前套用適當的保留或保全設定,將信箱轉為非作用中信箱。
但Cloudmax提醒,平台有保留機制,不代表企業已經完成備份與交接。實務上,企業可先把離職流程拆成3個管理環節。
1. 盤點:哪些資料不能跟著帳號消失? 確認信箱中是否還有未結案的客戶往來、報價與合約附件、專案決策紀錄,或依法需要保存的資料,並同步確認後續由誰接管。
2. 分清楚:保留、封存、備份不是同一件事 平台提供資料保存功能,不代表已經完成備份。保留著重資料在指定期間內不被刪除;封存用於長期保存與查詢;備份則是保有可復原的資料副本,用來因應誤刪、故障或資安事件。企業應依實際需求搭配使用,而不是把單一平台設定當成完整的復原方案。
3. 帳號停用前,留下「以後找得到」的紀錄 帳號停用前,應確認資料保存多久、放在哪裡、由誰接管,以及未來如何申請調閱與復原,讓人資、IT、法遵與業務使用同一套流程。否則最常出現的情況就是:備份可能還在,但沒有人知道去哪裡找。
備份系統顯示「Backup Completed」只是第一步。真的遇到系統故障、誤刪或資安事件時,企業更需要知道:多久可以恢復?最多可以接受遺失多少資料?這就是備份與災難復原經常談到的RTO與RPO。美國國家標準暨技術研究院(NIST)在「Contingency Planning Guide for Federal Information Systems」中,將RTO定義為系統資源在造成不可接受影響前,最多可維持不可用的時間;RPO則是系統中斷後,資料必須恢復至中斷前哪一個時間點。
因此,不同資料也不需要套用同一套標準。交易、對外服務、企業郵件與一般行政資料,可以依營運重要性設定不同的備份頻率、保存期間及復原順序。比起單純確認「有沒有備份」,更重要的是先決定哪些要先救、多久要救回來。
面對勒索病毒與帳號遭入侵等情境,備份本身也可能成為攻擊目標。美國網路安全暨基礎設施安全局(CISA)在「#StopRansomware Guide」中建議,組織應維持關鍵資料的離線、加密備份,並定期在災難復原情境中測試備份的可用性與完整性,因為勒索軟體也可能搜尋並刪除或加密可存取的備份。
因此,企業除了確認「每天有沒有備份成功」,還需要進一步檢查備份是否適當隔離、權限是否受到控管,以及是否真的執行過還原演練。沒有實際還原過的備份,很難確定出事時能不能真的派上用場。
Cloudmax備份服務、災難復原及BCP營運持續方案,從企業實際的資料與工作負載盤點出發,協助建立符合營運需求的RTO、RPO、備份分層、跨環境復原與演練機制,並整合資安與網路架構。透過明確的部門分工與可實際驗證的復原流程,讓離職交接、系統故障到資安事件,都能有一致的應變依據。
對企業來說,備份真正的價值,不只是「資料有備份」,而是事件發生時,知道資料在哪裡、誰負責處理、哪些服務要先恢復,以及多久能讓營運回到正軌。
第三方資料來源: Microsoft Learn https://learn.microsoft.com/en-us/purview/inactive-mailboxes-in-office-365 美國國家標準暨技術研究院(NIST) https://nvlpubs.nist.gov/nistpubs/legacy/sp/nistspecialpublication800-34r1.pdf 美國網路安全暨基礎設施安全局(CISA) https://www.cisa.gov/resources-tools/resources/stopransomware-guide
關於Cloudmax匯智 Cloudmax匯智專注於企業雲端、資料中心、網路、資安、備份與災難復原等基礎建設服務,依企業工作負載、營運需求與治理目標,協助規劃可持續維運的IT架構,並透過整合服務支持企業建立營運持續能力。
圖片來源:Cloudmax 匯智/AI 生成
