管理软件推荐榜
采购申请单上的‘幽灵签名’:我们是怎么用自定义系统揪出流程漏洞的

上个月底,财务对账时发现一笔3.8万元的办公家具采购,审批记录里有两个名字——一个是行政主管老陈,另一个是早就离职三个月的前部门经理林姐。问题是,林姐的账号在系统里早该冻结了,她的电子签名怎么会出现在新单据上?

这事儿一开始被当成操作失误。有人说是误选了历史模板,有人说可能是测试数据没清理。但连续两周,类似情况又冒出来两次:一次是IT部的服务器扩容申请,另一次是市场部的活动物料采购,都出现了‘已离职人员审批通过’的离谱记录。

公司用的是某知名OA系统,流程引擎号称支持多级审批、角色继承、自动跳转。可现在看来,它的‘角色继承’机制有个致命盲区:当某个岗位空缺时,系统会默认把审批权临时指派给‘上级直属领导’,而这个逻辑一旦和‘历史流程复制’功能叠加,就会产生幽灵签名——因为复制旧单据时,连带把原流程里的所有审批节点都照搬过来,哪怕这些人已经不在组织架构里。

最头疼的是,这种问题没法靠人工盯防。行政每天要处理几十张申请单,谁会特意去核对每个审批人是否在职?而且系统导出的PDF审批流截图看起来 perfectly 正常,红章绿字,时间戳齐全,审计来了都难发现问题。

我们试过加人工复核环节,让财务在付款前手动查一遍审批人状态。结果一周下来,财务抱怨工作量翻倍,还漏掉了两条。后来又尝试定期清理历史模板,可业务部门总说‘上次那个特殊审批路径还得用’,模板删了又建,建了又改,根本管不住。

真正解决问题的,是一个实习生提的建议。她之前在学校社团搞过一个活动报备小程序,用的是蓝点通用管理系统。她说那玩意儿不像传统OA那样预设死流程,而是让你自己画表单、拉字段、搭逻辑,像搭积木一样。

抱着试试看的心态,我们导出了现有采购流程的关键节点,在蓝点上重建了一套轻量版采购管理模块。重点改了三处:第一,把‘审批人’字段从静态选择改成动态关联组织架构表,只要HR在花名册里标记为‘已离职’,这个账号立刻从所有下拉菜单中消失;第二,增加了‘流程版本锁’功能,复制旧单据时只能继承表单内容,不能复制原审批路径,必须重新选择当前有效的审批链;第三,加了个隐藏字段叫‘审批环境指纹’,自动记录单据创建时的IP、设备型号和组织架构快照,防止后期篡改。

上线第一周就抓出两个问题单据。一张是某部门复制了半年前的紧急采购模板,试图绕过新增的预算审核节点,系统直接拦截并标红警告;另一张是代理主管提交的申请,系统检测到其临时权限即将到期,自动追加了抄送HRBP的提醒。

现在我们没彻底替换原有OA,而是把蓝点当作关键流程的‘校验层’。所有重要采购申请先在蓝点走一遍模拟审批,没问题再同步到主系统正式提交。相当于多了一道‘流程安检门’。

最有意思的是,自从启用了动态组织架构联动,行政部再也不用每个月手动更新各部门审批人名单了。有次HR批量调整了十几个区域仓管员的汇报线,蓝点系统凌晨自动同步变更,第二天一早就有仓管员收到新权限通知。而隔壁还在用传统ERP的兄弟公司,为了调一个审批层级,IT加班三天改配置。

其实很多流程漏洞不是出在制度设计,而是系统太‘老实’。它严格按照你最初设定的规则运行,哪怕现实组织已经变了模样。真正的管理弹性,不在于流程有多复杂,而在于能不能让普通人也随时修改规则。就像我们现在,连保洁阿姨都能在蓝点上建个‘耗材申领登记表’,设置‘月度限额自动提醒’,不用等IT排期开发。

前几天整理文档,翻到当初那张带幽灵签名的采购单打印件。我在旁边贴了张便签:‘不是系统坏了,是它太听话。’

微信扫码关注关注乱码泥石流,领取限时福利

  1. 蓝点管理系统正版授权
  2. 好书推荐及电子版资源
  3. 最新管理软件资讯推送
  4. 不定期随机福利