作者|瞻新資訊 張安邦執行長(台大醫工背景・十年以上IT服務公司創辦人)
公司的網站或內部系統做好之後,小編負責上架商品跟編輯內容,業務要查詢客戶資料,主管想看營運報表。如果這三個人共用同一組帳號、打開後台看到的是同一個畫面,會發生什麼事?小編可能不小心點到業務的客戶名單,業務可能誤改了不該碰的商品價格,這種操作混亂、甚至資料誤刪的風險,在很多中小企業的後台系統裡其實一直存在,只是沒出事之前沒人注意到。

這篇文章要談的是後台系統,不只是後台能做什麼的功能清單,更重要的是功能清單之外,多數文章不會提醒你的兩件事:權限怎麼分、上線之後怎麼管。
後台系統是什麼?跟前台差在哪
白話講,前台是給一般訪客或顧客看的畫面,後台則是給網站管理者、內部員工用來管理內容與資料的介面。你在前台看到的商品頁面、文章內容,都是有人在後台先編輯、上架之後才顯示出來的。

後台系統不只限於網站的內容管理,例如常見的CMS(Content Management System),廣義來說,公司內部用來管理訂單、庫存、客戶資料庫的系統,它的操作介面也是一種後台。差別在於,網站後台通常對應的是網站內容要不要公開顯示,企業內部管理系統的後台則對應到公司實際的業務流程要怎麼跑。
後台系統該有哪些功能?三層功能清單
後台系統要做到什麼程度,可以依照功能複雜度分成三層來理解:
基礎層:頁面內容編輯、最新消息發布、圖片檔案管理、基本的SEO meta設定(標題、描述)。這是多數網站後台都會有的最低限度功能。
進階層:多角色帳號(不同身分有不同操作範圍)、表單通知(有人填表單就發信提醒)、橫幅廣告管理、產品或作品集管理。這一層開始牽涉到不只一個人在用後台的情境。
整合層:會員系統、報表儀表板、跟第三方服務串接(例如金流、物流、行銷工具)、多語系管理。這一層通常對應到業務邏輯較複雜、需要後台跟公司其他系統互相溝通的情境。

多數形象官網用基礎層功能就足夠;有會員經營或多人協作需求的網站,通常需要進階層以上的功能。
現成CMS後台 vs 客製化後台,該怎麼選

| 項目 | 現成CMS後台(如WordPress) | 客製化後台 |
|---|---|---|
| 開發成本 | 較低,套用既有架構 | 較高,依需求從頭設計 |
| 功能彈性 | 受限於CMS本身架構與外掛 | 可完全依業務邏輯設計 |
| 上手難度 | 多數人已熟悉常見CMS操作邏輯 | 需要額外教育訓練,但介面可貼合公司實際流程 |
| 適合情境 | 內容管理需求標準(部落格、簡單商品頁) | 業務邏輯複雜、需要多角色協作或串接內部系統 |
如果你的需求就是管理網站內容,發文章、上架商品、簡單的表單通知,現成CMS的後台已經是成熟的解決方案,不需要多花預算客製化。但如果你的後台需要處理比較複雜的業務邏輯,例如訂單要經過主管審核才能出貨、不同部門看到的資料範圍不一樣、需要跟公司既有的ERP或CRM系統互相同步資料,這種情況現成CMS的架構通常撐不住,客製化後台會是比較務實的方向。
後台帳號權限沒設好,是最容易被忽略的資安破口
多數討論後台系統的文章,講完功能就結束了,很少提醒讀者:後台帳號的權限怎麼分配,其實是資安風險最容易出問題的地方。
這不是憑感覺的說法。根據Forrester的研究,約80%的資料外洩事件與特權帳號濫用有關;IDSA(Identity Defined Security Alliance)2022年的調查也發現,逾三分之一(36%)受訪組織曾因權限管理不當導致資安事故,其中21%更直接表示過度授權的權限導致了內部人員的不當存取。常見的資安事故模式是這樣的:攻擊者先入侵一個權限較低的一般員工帳號,進入公司內網之後,再嘗試用這個帳號當跳板,尋找機會提升權限、取得後台的特權帳號,進一步擴大能造成的損害。如果公司裡有人的帳號權限本來就超出他實際職務需要的範圍,等於幫攻擊者省下了提權這一步。這類風險也是資安法相關規範日益重視存取控制的原因之一。

比較安全的做法,是遵循最小權限原則(Least Privilege),這是美國國家標準暨技術研究院(NIST)在其資安架構標準中明訂的核心原則之一,官方定義是:系統應將使用者的存取權限限制在完成其被指派任務所需的最小範圍。白話說,就是每個帳號只開放這個角色實際職務需要存取的範圍,不多給。回到前面小編、業務、主管共用同一組帳號的情境,正確的做法應該是三個人各自有各自的帳號,小編只能碰內容管理相關功能,業務只能看到客戶資料相關功能,主管才能看到營運報表,彼此的操作範圍互不重疊,也互相不會干擾。
「管理者也是使用者」:後台好不好用,直接影響公司內部效率
後台系統常常被當成反正是自己人在用、堪用就好的次要產品,這個心態其實低估了它的重要性。後台介面不好用,會直接拖慢公司內部作業效率,如果小編每次上架一個商品要點十幾個步驟,或是找一個功能要在選單裡繞來繞去,累積下來的時間成本比想像中高很多。
管理者也是使用者這句話的意思是:設計後台的時候,要用跟設計前台一樣的認真程度去思考操作這個介面的人體驗好不好,而不是覺得反正是內部員工在用、將就一下沒關係。介面邏輯清楚、常用功能好找、操作步驟精簡,這些看似小事的細節,長期下來對公司內部效率的影響,並不亞於前台網站的使用者體驗。
後台系統上線之後,還有一件事很多人會忘記做
後台系統上線之後,多數文章的討論就停在這裡了,但實際上,帳號權限的管理是一件需要持續維護的事,不是設定一次就永遠沒事。

員工離職、轉調部門、業務範圍調整,都應該對應地調整或收回他的後台存取權限。如果沒有定期檢視這件事,久而久之公司裡就會累積出一堆其實已經不需要、卻還留著的帳號權限,這正是前面提到的資安風險來源,回顧前面Forrester與IDSA的調查數字,多出來的權限、沒被即時收回的存取範圍,正是這類資安事故的溫床。定期檢視、該收回的權限就收回,是後台系統上線之後容易被忽略、卻應該養成的習慣。
FAQ
後台系統是什麼?
後台系統是給網站管理者或內部員工用來管理內容、資料的操作介面,跟給一般訪客或顧客看的前台畫面相對。廣義來說,公司內部管理訂單、庫存、客戶資料的系統,它的操作介面也是一種後台。
我的網站需要客製化後台,還是用現成的就好?
看業務邏輯複不複雜。內容管理需求單純(發文章、上架商品)用現成CMS後台就足夠;業務邏輯複雜、需要多角色協作審核,或需要跟公司內部其他系統串接,客製化後台會比較划算。
後台系統一定要有哪些功能?
沒有絕對必要的功能清單,取決於實際需求。基礎層(頁面編輯、內容管理、SEO設定)是多數網站都會有的最低限度;進階層(多角色帳號、表單通知)與整合層(會員系統、第三方串接)則視業務複雜度而定。
後台帳號權限要怎麼設定才安全?
遵循NIST官方定義的最小權限原則,每個角色只開放實際職務需要的存取範圍,不同身分應該有各自獨立的帳號,而不是共用同一組帳號。根據Forrester研究,約80%的資料外洩事件與特權帳號濫用有關,做好權限分級能有效降低這類風險。
後台系統開發要多少錢?
市面上多沒有明確價格區間,費用主要受功能複雜度、角色權限設計的複雜程度、要不要串接第三方系統影響。現成CMS客製化成本通常較低,從零開發的客製化後台成本較高,實際費用建議依需求清單向廠商詢價。
員工離職後,後台帳號要怎麼處理?
應該在離職當下就停用或收回該帳號的後台存取權限。這是最容易被忽略的資安維運工作,沒有定期檢視的話,公司裡會逐漸累積出不再需要、卻還留著的帳號權限,形成資安破口。
參考資料
least privilege|NIST CSRC Glossary|https://csrc.nist.gov/glossary/term/least_privilege
The Principle of Least Privilege Explained|Splunk|https://www.splunk.com/en_us/blog/learn/least-privilege-principle.html
Excessive User Privileges Challenges Enterprise Security: Survey|SecurityWeek|https://www.securityweek.com/excessive-user-privileges-challenges-enterprise-security-survey/
我們在幫客戶開發系統的時候,後台的權限規劃常常是討論得比功能清單還久的一塊,這也是瞻新資訊處理系統開發專案時,習慣提前跟客戶一起想清楚的部分。
關於作者|張安邦執行長
台灣大學醫學工程研究所背景,十年以上軟體開發經歷,領軍瞻新資訊有限公司(2010年成立),完成專案200+、涵蓋40~50+個產業。專長:網頁設計、APP開發、UI/UX設計、LINE Bot自動化、系統開發、資訊安全。


