なぜ「まず1週間」なのか
会社を継いだ直後は、決めなければならないことが山ほどあります。取引先への挨拶、金融機関との面談、古参社員との関係づくり。その中でシステム周りは後回しにされがちですが、実は最初の1週間でしかできない確認が2つあります。退職者アカウントの残存確認と、単一障害点の洗い出しです。
どちらも「今すぐ実害が出ているわけではない」ため後回しにしやすい項目です。しかし先代が退任し、記憶や人脈が薄れていくほど確認は難しくなります。退職者アカウントは時間が経つほど「誰のアカウントか」がわからなくなり、単一障害点は「なぜこのサーバーが必要なのか」を知る人がいなくなります。だからこそ、承継直後の今週中に手をつける価値があります。
退職者アカウントの残存確認
なぜ最優先なのか
先代の時代に退職した社員のアカウントが、そのまま有効になっているケースは中小企業では珍しくありません。使っていないアカウントは誰も気づかないまま放置され、不正アクセスの入り口になったり、退職者本人が意図せずデータにアクセスできる状態が続いたりします。承継のタイミングは、こうした「見えていなかったリスク」を一度に洗い出せる数少ない機会です。
確認手順の要点
- アカウントが存在するシステムを洗い出す — メール、勤怠、会計、業務システム、クラウドストレージなど、ログインが必要なもの全てをリストにします。
- 各システムのユーザー一覧を出力する — 管理画面から利用者一覧をエクスポートし、現在の在籍社員名簿と突き合わせます。
- 在籍していない人物のアカウントを特定する — 突き合わせで浮かび上がった名前が退職者かどうかを、総務・人事の記録で確認します。
- 即座に停止するのではなく、まず「使われていないか」を確認する — まれに共有アカウントとして現役社員が使っているケースがあるため、停止前に利用ログを確認します。
- 停止・削除を実施し、記録を残す — いつ・誰の・どのアカウントを止めたかを記録に残しておくと、後から「なぜ消えたのか」を調べずに済みます。
このプロセスをその場限りで終わらせず、仕組みとして残しておきたい場合は、退職のたびにアカウントを止める運用そのものを整える必要があります。退職者アカウントの棚卸しを仕組み化する を参照してください。
またパソコンなど物理的な端末が退職者の手元や社内に残っているケースも多く、アカウントとあわせて確認しておくべき対象です。詳しい棚卸しの進め方は 先代の退職者PCとアカウント、承継前にやる棚卸しの手順 にまとめています。
単一障害点の洗い出し方
「このサーバーが止まったら何が止まるか」を聞く
退職者アカウントの確認と並行して着手したいのが、単一障害点の洗い出しです。単一障害点とは、そこが止まると業務全体が止まってしまう箇所のことです。先代の時代から動いているサーバーやPCの中に、代替のきかない存在になっているものがないかを確認します。
洗い出しの起点は難しく考える必要はありません。古参社員や情報システム担当に、次のように聞くだけです。
- 「このサーバーが今日壊れたら、明日の業務で何が止まりますか」
- 「このパソコンが壊れたら、誰が一番困りますか」
- 「バックアップは取っていますか。最後に復元を試したのはいつですか」
確認すべき対象の優先順位
| 優先度 | 対象 | 確認するポイント |
|---|---|---|
| 高 | 受発注・会計など基幹業務に関わるサーバー | 停止時の業務影響範囲、代替手段の有無 |
| 高 | 特定の1台のPCでしか動かない業務システム | そのPCが壊れた場合の復旧手段 |
| 中 | ファイルサーバー・共有ストレージ | バックアップの有無と復元テストの実績 |
| 中 | 社内ネットワーク機器 | 保守契約の有無、故障時の対応窓口 |
| 低 | 個人の作業端末 | 業務データの保存場所、他端末への依存度 |
高優先度に分類したものから、実際に「止まったらどうなるか」を紙に書き出していくと、思っていた以上に依存関係が複雑であることに気づくはずです。特に先代の時代から動いているシステムは、後継ぎの目線では見えにくい形で業務に組み込まれていることが多くあります。
この洗い出しをさらに詳しく進めたい場合は、先代の代からのサーバーが壊れたら何が止まる?単一障害点の洗い出し方 で具体的な手順とチェックリストを扱っています。あわせて確認してください。
今週やることをもう一度整理する
最後に、この記事で扱った2つの確認作業を今週のタスクとして整理します。
- 在籍社員名簿と各システムのユーザー一覧を突き合わせ、退職者アカウントの有無を確認する
- 古参社員・情報システム担当に「止まったら困るシステム」を聞き取り、優先度をつけて書き出す
- 見つかった退職者アカウントは、利用実態を確認した上で停止し、記録を残す
- 単一障害点として特定したシステムは、バックアップの有無と復元可否を次の確認対象とする
どちらも1週間で全てを解決する必要はありません。大切なのは「何がどこにあり、誰が困るのか」を承継直後の今のうちに把握しておくことです。把握さえできていれば、後から優先順位をつけて対応していくことができます。
