員工將工作郵件轉發到私人帳號的合規與防護措施
對於IT與合規主管:當員工使用自動轉發功能時,你必須掌握三項真實場景判斷依據
作為企業IT或合規決策者,在評估員工是否可將工作郵件轉發至私人帳號時,不能僅依賴原則性提醒,而應建立可操作的判斷標準。參考五星車業與中國中鐵子公司實際使用138企業郵箱的背景,以下為具體適用場景與風險觸發條件。
情境一:跨境協作需求 ≠ 可開放任意轉發
五星車業作為高新技術企業,需與海外客戶頻繁通信,且員工常於境外出差。此類情況下,個別員工可能主張「為確保收信即時性」而啟用自動轉發至個人Gmail。但實際上,138企業郵箱支援全球多節點遞送與手機APP推送,已在技術層面解決跨地區接收問題。因此,若員工仍堅持轉發至非公司管控信箱,應視為異常行為,需進一步審查其必要性與資訊流向。
情境二:大型組織集中管理優先於個人便利
中國中鐵旗下中鐵華鐵工程設計集團擁有逾2000名員工,業務涵蓋境內外重大工程專案。此類組織對郵件安全與通信追溯有嚴格要求。在此背景下,允許個別帳號自由轉發郵件至外部地址,將破壞統一通信軌跡,不利於審計與知識管理。故該類企業通常會由管理員層級關閉外部自動轉發功能,僅保留內部轉寄或代收機制。
情境三:曾有資安事件紀錄者,禁止自主設定轉發
根據官網FAQ說明,138企業郵箱允許普通帳號在個人設置中啟用自動轉發。然而,對於曾發生帳號異常登錄、大量外寄或疑似遭盜用的部門或個人,應立即限制其設定權限。此類條件應納入企業郵件政策,並由管理員透過後台進行群組控管。
判斷是否構成風險的三個具體檢查點(非套話)
- 轉發目標是否為非企業自有域名信箱
若目的地為 `xxx@gmail.com`、`xxx@163.com` 等非公司域名信箱,即形成資料脫離管控範圍的事實。即使內容無明顯敏感資訊,長期累積仍可能被拼湊出商業模式或客戶關係圖譜。
- 是否有書面申請與主管核准記錄
允許轉發應為例外而非預設。企業應建立明確流程:員工提出申請→說明用途與期間→所屬主管與IT單位共同核定→管理員手動配置並留痕。未經此流程者,一律視為違規。

- 是否伴隨其他異常行為
單一帳號若同時出現「非常用地點登錄」「短時間大量下載郵件」「啟用POP下載」與「設定外部轉發」等動作,極可能為帳號竊取後的資料外洩準備階段,應立即凍結並展開調查。
管理員可採取的三項實際控制措施(基於現有功能)
- 關閉全體或指定群組的外部自動轉發權限
雖普通用戶可於「個人設置-收發信設置-自動轉發」中新增規則,但企業應評估是否由管理員統一關閉此功能。目前系統未提供「僅允許轉發至同域名」的選項,故如需嚴格管控,建議直接停用該功能或透過教育訓練禁止使用。
- 定期導出帳號設定清單進行稽核
管理員可登入後台逐一檢查各帳號是否啟用自動轉發。雖無批量報表功能,但可針對高風險部門(如業務、研發)定期人工複查,並將結果納入資安巡檢項目。
- 搭配SPF、DKIM驗證降低偽冒風險
即使郵件被轉出,健全的發件身分驗證仍有助於保護企業形象。中國中鐵案例中即採用SPF、DKIM與DMARC組合,提升對外郵件可信度,並支援識別仿冒來信。此類設定應由管理員統一完成,不依賴個人帳號行為。
執行邊界:什麼情況下不該監控?什麼情況必須介入?
- 不得無差別監看內容:官網雖提及「提供管理員監控能力」,但此不代表可隨時查看員工郵件內容。涉及個人通信隱私的部分,須符合勞動契約約定與內部政策告知程序,避免法律爭議。
- 必須介入的三種情形:(1) 員工離職前異常大批轉發;(2) 收件方為競爭對手常用域名;(3) 轉發規則隱藏於複雜過濾條件中,具規避稽核意圖。
- 最小權限原則:僅授予必要人員管理權限,並避免長期使用最高權限帳號執行日常檢查。
結語:從制度到執行,以真實案例為基礎建置防護機制
自動轉發不是技術問題,而是管理問題。五星車業選擇138企業郵箱,看重其多終端穩定與垃圾郵件攔截;中國中鐵子公司則重視全球通達與官方直營支援。兩者共同點是:由組織統一管理通信入口,而非放任個人決定資料去向。
企業若正進行郵件系統複查,建議優先執行以下動作:
- 清查現有帳號中已啟用自動轉發者名單;
- 依據職務敏感度劃分管控等級;
- 制定明確禁止與例外申請規範;
- 與138企業郵箱官方服務團隊確認當前版本功能細節與可行控管方式。


