Systemau CRM o safbwynt seiberddiogelwch: amddiffyniad neu fygythiad?

Mae Mawrth 31ain yn Ddiwrnod Rhyngwladol Wrth Gefn, ac mae'r wythnos flaenorol bob amser yn llawn straeon sy'n ymwneud â diogelwch. Ddydd Llun, fe wnaethon ni ddysgu eisoes am yr Asus sydd dan fygythiad a “tri gwneuthurwr dienw.” Mae cwmnïau arbennig o ofergoelus yn eistedd ar binnau a nodwyddau drwy'r wythnos, yn gwneud copïau wrth gefn. Ac i gyd oherwydd ein bod ni i gyd ychydig yn ddiofal o ran diogelwch: mae rhywun yn anghofio cau eu gwregys diogelwch yn y sedd gefn, mae rhywun yn anwybyddu dyddiad dod i ben y cynhyrchion, mae rhywun yn storio eu mewngofnodi a'u cyfrinair o dan y bysellfwrdd, a hyd yn oed yn well, yn ysgrifennu i lawr yr holl gyfrineiriau mewn llyfr nodiadau. Mae rhai unigolion yn llwyddo i analluogi gwrthfeirysau “er mwyn peidio ag arafu'r cyfrifiadur” a pheidio â defnyddio gwahanu hawliau mynediad mewn systemau corfforaethol (pa gyfrinachau mewn cwmni o 50 o bobl!). Yn ôl pob tebyg, nid yw dynoliaeth eto wedi datblygu greddf seiber-hunan-gadwedigaeth, a all, mewn egwyddor, ddod yn reddf sylfaenol newydd.

Nid yw busnes wedi datblygu greddfau o'r fath ychwaith. Cwestiwn syml: a yw system CRM yn fygythiad diogelwch gwybodaeth neu'n offeryn diogelwch? Mae’n annhebygol y bydd unrhyw un yn rhoi ateb cywir ar unwaith. Yma mae angen i ni ddechrau, gan y cawsom ein haddysgu mewn gwersi Saesneg: mae'n dibynnu ... Mae'n dibynnu ar y gosodiadau, y math o gyflwyno CRM, arferion a chredoau'r gwerthwr, graddau diystyru gweithwyr, soffistigeiddrwydd ymosodwyr . Wedi'r cyfan, gellir hacio popeth. Felly sut i fyw?

Systemau CRM o safbwynt seiberddiogelwch: amddiffyniad neu fygythiad?
Mae hyn yn ddiogelwch gwybodaeth mewn busnesau bach a chanolig O LiveJournal

System CRM fel amddiffyniad

Mae diogelu data masnachol a gweithredol a storio'ch sylfaen cwsmeriaid yn ddiogel yn un o brif dasgau system CRM, ac yn hyn o beth mae'n ben ac ysgwydd uwchlaw unrhyw feddalwedd cymhwysiad arall yn y cwmni.

Yn sicr, dechreuoch ddarllen yr erthygl hon a gwenu'n ddwfn, gan ddweud, pwy sydd angen eich gwybodaeth. Os felly, yna mae'n debyg nad ydych chi wedi delio â gwerthiannau ac nad ydych chi'n gwybod sut mae galw am sylfaen cwsmeriaid “byw” ac o ansawdd uchel a gwybodaeth am ddulliau o weithio gyda'r sylfaen hon. Mae cynnwys y system CRM yn ddiddorol nid yn unig i reolwyr y cwmni, ond hefyd i:  

  • Ymosodwyr (yn llai aml) - mae ganddynt nod sy'n ymwneud yn benodol â'ch cwmni a byddant yn defnyddio'r holl adnoddau i gael data: llwgrwobrwyo gweithwyr, hacio, prynu'ch data gan reolwyr, cyfweliadau â rheolwyr, ac ati.
  • Gweithwyr (yn amlach) a all weithredu fel mewnolwyr ar gyfer eich cystadleuwyr. Yn syml, maen nhw'n barod i gymryd neu werthu eu sylfaen cleientiaid am eu helw eu hunain.
  • Ar gyfer hacwyr amatur (yn anaml iawn) - efallai y cewch eich hacio i'r cwmwl lle mae'ch data wedi'i leoli neu fod y rhwydwaith yn cael ei hacio, neu efallai bod rhywun eisiau “tynnu allan” eich data er hwyl (er enghraifft, data ar gyfanwerthwyr fferyllol neu alcohol - dim ond yn ddiddorol gweld).

Os bydd rhywun yn mynd i mewn i'ch CRM, bydd ganddo fynediad i'ch gweithgareddau gweithredol, hynny yw, faint o ddata rydych chi'n gwneud y rhan fwyaf o'ch elw ag ef. Ac o'r eiliad y ceir mynediad maleisus i'r system CRM, mae'r elw'n dechrau gwenu ar yr un y mae'r sylfaen cleientiaid yn ei ddwylo. Wel, neu ei bartneriaid a chwsmeriaid (darllenwch - cyflogwyr newydd).

Da, dibynadwy system CRM yn gallu cwmpasu'r risgiau hyn a darparu criw o fonysau dymunol ym maes diogelwch.

Felly, beth all system CRM ei wneud o ran diogelwch?

(byddwn yn dweud wrthych gydag enghraifft Rhanbarth Meddal CRM, achos Ni allwn fod yn gyfrifol am eraill)

  • Dilysu dau ffactor gan ddefnyddio allwedd USB a chyfrinair. Rhanbarth Meddal CRM yn cefnogi modd awdurdodi defnyddiwr dau ffactor wrth fewngofnodi i'r system. Yn yr achos hwn, wrth fewngofnodi i'r system, yn ogystal â nodi'r cyfrinair, rhaid i chi fewnosod allwedd USB sydd wedi'i gychwyn ymlaen llaw ym mhorth USB y cyfrifiadur. Mae modd awdurdodi dau ffactor yn helpu i amddiffyn rhag lladrad neu ddatgeliad cyfrinair.

Systemau CRM o safbwynt seiberddiogelwch: amddiffyniad neu fygythiad? Gellir clicio

  • Rhedeg o gyfeiriadau IP dibynadwy a chyfeiriadau MAC. Er mwyn gwella diogelwch, gallwch gyfyngu defnyddwyr rhag mewngofnodi o gyfeiriadau IP cofrestredig a chyfeiriadau MAC yn unig. Gellir defnyddio'r ddau gyfeiriad IP mewnol ar y rhwydwaith lleol a chyfeiriadau allanol fel cyfeiriadau IP os yw'r defnyddiwr yn cysylltu o bell (trwy'r Rhyngrwyd).
  • Awdurdodiad parth (awdurdodiad Windows). Gellir ffurfweddu cychwyn y system fel nad oes angen cyfrinair y defnyddiwr wrth fewngofnodi. Yn yr achos hwn, mae awdurdodiad Windows yn digwydd, sy'n nodi'r defnyddiwr gan ddefnyddio WinAPI. Bydd y system yn cael ei lansio o dan y defnyddiwr y mae'r cyfrifiadur yn rhedeg o dan ei broffil pan fydd y system yn dechrau.
  • Mecanwaith arall yw cleientiaid preifat. Mae cleientiaid preifat yn gleientiaid y gall eu goruchwyliwr yn unig eu gweld. Ni fydd y cleientiaid hyn yn ymddangos ar restrau defnyddwyr eraill, hyd yn oed os oes gan ddefnyddwyr eraill ganiatâd llawn, gan gynnwys hawliau gweinyddwr. Yn y modd hwn, gallwch amddiffyn, er enghraifft, cronfa o gleientiaid arbennig o bwysig neu grŵp am reswm arall, a fydd yn cael ei ymddiried i reolwr dibynadwy.
  • Mecanwaith ar gyfer rhannu hawliau mynediad — mesur diogelwch safonol a sylfaenol mewn CRM. I symleiddio'r broses o weinyddu hawliau defnyddwyr, yn Rhanbarth Meddal CRM nid yw hawliau'n cael eu neilltuo i ddefnyddwyr penodol, ond i dempledi. Ac mae'r defnyddiwr ei hun yn cael un neu'r llall templed, sydd â set benodol o hawliau. Mae hyn yn caniatáu i bob gweithiwr - o weithwyr cyflogedig newydd i interniaid i gyfarwyddwyr - aseinio caniatâd a hawliau mynediad a fydd yn caniatáu/rhwystro rhag cyrchu data sensitif a gwybodaeth fusnes sensitif.
  • System wrth gefn data awtomatig (copi wrth gefn)ffurfweddu trwy weinydd sgript Gweinydd Cais RegionSoft.

Dyma weithredu diogelwch gan ddefnyddio system sengl fel enghraifft, mae gan bob gwerthwr ei bolisïau ei hun. Fodd bynnag, mae'r system CRM wir yn amddiffyn eich gwybodaeth: gallwch weld pwy gymerodd hwn neu'r adroddiad hwnnw a phryd, pwy edrychodd pa ddata, pwy a'i lawrlwythodd, a llawer mwy. Hyd yn oed os byddwch yn dod i wybod am y bregusrwydd ar ôl y ffaith, ni fyddwch yn gadael y weithred heb gosb a gallwch yn hawdd adnabod y gweithiwr a gam-driniodd ymddiriedaeth a theyrngarwch y cwmni.

Ydych chi wedi ymlacio? Yn gynnar! Gall yr union amddiffyniad hwn weithio yn eich erbyn os ydych yn ddiofal ac yn anwybyddu materion diogelu data.

System CRM fel bygythiad

Os oes gan eich cwmni o leiaf un cyfrifiadur personol, mae hwn eisoes yn ffynhonnell bygythiad seiber. Yn unol â hynny, mae lefel y bygythiad yn cynyddu gyda nifer y gweithfannau (a gweithwyr) a chyda'r amrywiaeth o feddalwedd sy'n cael ei osod a'i ddefnyddio. Ac nid yw pethau'n hawdd gyda systemau CRM - wedi'r cyfan, mae hon yn rhaglen sydd wedi'i chynllunio i storio a phrosesu'r ased pwysicaf a drud: sylfaen cwsmeriaid a gwybodaeth fasnachol, a dyma ni'n adrodd straeon arswydus am ei ddiogelwch. Mewn gwirionedd, nid yw popeth mor dywyll yn agos, ac os caiff ei drin yn gywir, ni fyddwch yn cael dim ond budd a diogelwch o'r system CRM.

Beth yw arwyddion system CRM beryglus?

Gadewch i ni ddechrau gyda gwibdaith fer i'r pethau sylfaenol. Daw CRMs mewn fersiynau cwmwl a bwrdd gwaith. Y rhai cwmwl yw'r rhai nad yw eu DBMS (cronfa ddata) wedi'i leoli yn eich cwmni, ond mewn cwmwl preifat neu gyhoeddus mewn rhyw ganolfan ddata (er enghraifft, rydych chi'n eistedd yn Chelyabinsk, ac mae'ch cronfa ddata yn rhedeg mewn canolfan ddata hynod cŵl ym Moscow , oherwydd penderfynodd y gwerthwr CRM felly ac mae ganddo gytundeb gyda'r darparwr penodol hwn). Mae bwrdd gwaith (aka on-premise, gweinydd - nad yw mor wir bellach) yn seilio eu DBMS ar eich gweinyddwyr eich hun (na, na, peidiwch â darlunio ystafell weinydd enfawr gyda raciau drud, gan amlaf mewn busnesau bach a chanolig eu maint ydyw gweinydd sengl neu hyd yn oed PC arferol o gyfluniad modern), hynny yw, yn gorfforol yn eich swyddfa.

Mae'n bosibl cael mynediad heb awdurdod i'r ddau fath o CRM, ond mae cyflymder a rhwyddineb mynediad yn wahanol, yn enwedig os ydym yn sôn am SMBs nad ydynt yn poeni llawer am ddiogelwch gwybodaeth.

Arwydd Perygl #1


Y rheswm dros y tebygolrwydd uwch o broblemau gyda data mewn system cwmwl yw'r berthynas sy'n gysylltiedig â nifer o ddolenni: chi (tenant CRM) - gwerthwr - darparwr (mae fersiwn hirach: chi - gwerthwr - allanoli TG y gwerthwr - darparwr) . Mae gan 3-4 cyswllt mewn perthynas fwy o risgiau nag 1-2: gall problem ddigwydd ar ochr y gwerthwr (newid contract, peidio â thalu gwasanaethau darparwr), ar ochr y darparwr (force majeure, hacio, problemau technegol), ar ochr y cwmni allanol (newid rheolwr neu beiriannydd), ac ati. Wrth gwrs, mae gwerthwyr mawr yn ceisio cael canolfannau data wrth gefn, rheoli risgiau a chynnal eu hadran DevOps, ond nid yw hyn yn eithrio problemau.

Yn gyffredinol, nid yw CRM bwrdd gwaith yn cael ei rentu, ond yn cael ei brynu gan y cwmni; yn unol â hynny, mae'r berthynas yn edrych yn symlach ac yn fwy tryloyw: yn ystod gweithrediad y CRM, mae'r gwerthwr yn ffurfweddu'r lefelau diogelwch angenrheidiol (o wahaniaethu hawliau mynediad ac allwedd USB corfforol i amgáu'r gweinydd mewn wal goncrit, ac ati) ac yn trosglwyddo rheolaeth i'r cwmni sy'n berchen ar y CRM, a all gynyddu amddiffyniad, llogi gweinyddwr system, neu gysylltu â'i gyflenwr meddalwedd yn ôl yr angen. Daw'r problemau i lawr i weithio gyda gweithwyr, amddiffyn y rhwydwaith a diogelu gwybodaeth yn gorfforol. Os ydych chi'n defnyddio CRM bwrdd gwaith, ni fydd cau'r Rhyngrwyd yn gyfan gwbl hyd yn oed yn stopio gweithio, gan fod y gronfa ddata wedi'i lleoli yn eich swyddfa “cartref”.

Mae un o'n gweithwyr, a fu'n gweithio mewn cwmni a ddatblygodd systemau swyddfa integredig yn y cwmwl, gan gynnwys CRM, yn siarad am dechnolegau cwmwl. “Yn un o fy swyddi, roedd y cwmni’n creu rhywbeth tebyg iawn i CRM sylfaenol, ac roedd y cyfan yn gysylltiedig â dogfennau ar-lein ac ati. Un diwrnod yn GA gwelsom weithgaredd annormal gan un o'n cleientiaid tanysgrifio. Dychmygwch y syndod i ni, dadansoddwyr, pan oeddem ni, nid yn ddatblygwyr, ond yn cael lefel uchel o fynediad, yn syml yn gallu agor y rhyngwyneb a ddefnyddiodd y cleient trwy ddolen a gweld pa fath o arwydd poblogaidd oedd ganddo. Gyda llaw, mae'n ymddangos na fyddai'r cleient am i unrhyw un weld y data masnachol hwn. Oedd, bug ydoedd, ac nid oedd yn sefydlog ers sawl blwyddyn - yn fy marn i, mae pethau'n dal i fod yno. Ers hynny, rydw i wedi bod yn frwdfrydig bwrdd gwaith ac nid wyf yn ymddiried yn y cymylau mewn gwirionedd, er, wrth gwrs, rydyn ni'n eu defnyddio yn y gwaith ac yn ein bywydau personol, lle cawsom hefyd rai fakaps hwyliog. ”

Systemau CRM o safbwynt seiberddiogelwch: amddiffyniad neu fygythiad?
O'n harolwg ar Habré, ac mae'r rhain yn weithwyr i gwmnïau uwch

Gall colli data o system CRM cwmwl fod o ganlyniad i golli data oherwydd methiant gweinydd, diffyg gweinyddwyr, force majeure, terfynu gweithgareddau gwerthwr, ac ati. Mae'r cwmwl yn golygu mynediad cyson, di-dor i'r Rhyngrwyd, a rhaid i amddiffyniad fod yn ddigynsail: ar lefel y cod, hawliau mynediad, mesurau seiberddiogelwch ychwanegol (er enghraifft, dilysu dau ffactor).

Arwydd Perygl #2


Nid ydym hyd yn oed yn sôn am un nodwedd, ond am grŵp o nodweddion sy'n ymwneud â'r gwerthwr a'i bolisïau. Gadewch inni restru rhai enghreifftiau pwysig yr ydym ni a'n gweithwyr wedi dod ar eu traws.

  • Gall y gwerthwr ddewis canolfan ddata nad yw'n ddigon dibynadwy lle bydd DBMS y cleientiaid yn “troi”. Bydd yn arbed arian, ni fydd yn rheoli'r CLG, ni fydd yn cyfrifo'r llwyth, a bydd y canlyniad yn angheuol i chi.
  • Gall y gwerthwr wadu'r hawl i drosglwyddo'r gwasanaeth i'r ganolfan ddata o'ch dewis. Mae hwn yn gyfyngiad eithaf cyffredin ar gyfer SaaS.
  • Efallai y bydd gan y gwerthwr wrthdaro cyfreithiol neu economaidd gyda darparwr y cwmwl, ac yna yn ystod y “gornest,” gall gweithredoedd wrth gefn neu, er enghraifft, cyflymder fod yn gyfyngedig.
  • Gellir darparu'r gwasanaeth o greu copïau wrth gefn am bris ychwanegol. Arfer cyffredin y gall cleient system CRM ei ddysgu dim ond ar hyn o bryd pan fo angen copi wrth gefn, hynny yw, ar yr eiliad fwyaf hanfodol a bregus.
  • Gall gweithwyr gwerthu gael mynediad dirwystr at ddata cwsmeriaid.
  • Gall gollyngiadau data o unrhyw natur ddigwydd (camgymeriad dynol, twyll, hacwyr, ac ati).

Fel arfer mae'r problemau hyn yn gysylltiedig â gwerthwyr bach neu ifanc, fodd bynnag, mae rhai mawr wedi mynd i drafferth dro ar ôl tro (Google it). Felly, dylai fod gennych bob amser ffyrdd o ddiogelu gwybodaeth ar eich ochr + trafod materion diogelwch gyda'r darparwr system CRM a ddewiswyd ymlaen llaw. Bydd hyd yn oed ffaith eich diddordeb yn y broblem eisoes yn gorfodi'r cyflenwr i drin y gweithrediad mor gyfrifol â phosibl (mae'n arbennig o bwysig gwneud hyn os ydych chi'n delio nid â swyddfa'r gwerthwr, ond gyda'i bartner, ar gyfer pwy ydyw. Mae'n bwysig dod i gytundeb a derbyn comisiwn, ac nid y ddau ffactor hyn...wel oeddech chi'n deall).

Arwydd Perygl #3


Trefniadaeth gwaith diogelwch yn eich cwmni. Flwyddyn yn ôl, yn draddodiadol fe wnaethom ysgrifennu am ddiogelwch ar Habré a chynnal arolwg. Nid oedd y sampl yn fawr iawn, ond mae'r atebion yn ddangosol:

Systemau CRM o safbwynt seiberddiogelwch: amddiffyniad neu fygythiad?

Ar ddiwedd yr erthygl, byddwn yn darparu dolenni i'n cyhoeddiadau, lle buom yn archwilio'n fanwl y berthynas yn y system “cwmni-gweithiwr-diogelwch”, ac yma byddwn yn darparu rhestr o gwestiynau y dylid dod o hyd i'r atebion iddynt o fewn eich cwmni (hyd yn oed os nad oes angen CRM arnoch).

  • Ble mae gweithwyr yn storio cyfrineiriau?
  • Sut mae mynediad i storfa ar weinyddion y cwmni wedi'i drefnu?
  • Sut mae meddalwedd sy'n cynnwys gwybodaeth fasnachol a gweithredol yn cael ei diogelu?
  • A oes gan bob gweithiwr feddalwedd gwrthfeirws yn weithredol?
  • Faint o weithwyr sydd â mynediad at ddata cleientiaid, a pha lefel o fynediad sydd ganddo?
  • Faint o logi newydd sydd gennych chi a faint o weithwyr sydd yn y broses o adael?
  • Ers pryd ydych chi wedi cyfathrebu â gweithwyr allweddol ac wedi gwrando ar eu ceisiadau a'u cwynion?
  • A yw argraffwyr yn cael eu monitro?
  • Sut mae'r polisi wedi'i drefnu ar gyfer cysylltu'ch teclynnau eich hun â'ch PC, yn ogystal â defnyddio Wi-Fi gwaith?

Mewn gwirionedd, mae'r rhain yn gwestiynau sylfaenol - mae'n debyg y bydd craidd caled yn cael ei ychwanegu yn y sylwadau, ond dyma'r pethau sylfaenol, y dylai hyd yn oed entrepreneur unigol â dau weithiwr ei wybod am y pethau sylfaenol.

Felly sut i amddiffyn eich hun?

  • Copïau wrth gefn yw'r peth pwysicaf sy'n aml naill ai'n cael ei anghofio neu ddim yn cael ei ofalu amdano. Os oes gennych system bwrdd gwaith, sefydlwch system wrth gefn data gydag amlder penodol (er enghraifft, ar gyfer RegionSoft CRM gellir gwneud hyn gan ddefnyddio Gweinydd Cais RegionSoft) a threfnu storio copïau'n briodol. Os oes gennych CRM cwmwl, gwnewch yn siŵr eich bod yn darganfod cyn cwblhau contract sut mae gwaith gyda chopïau wrth gefn yn cael ei drefnu: mae angen gwybodaeth arnoch am y dyfnder ac amlder, lleoliad storio, cost gwneud copi wrth gefn (yn aml dim ond copïau wrth gefn o'r “data diweddaraf ar gyfer y cyfnod ” yn rhad ac am ddim, a darperir copi wrth gefn diogel llawn fel gwasanaeth taledig). Yn gyffredinol, yn bendant nid dyma'r lle ar gyfer arbedion neu esgeulustod. Ac ie, peidiwch ag anghofio gwirio beth sy'n cael ei adfer o'r copïau wrth gefn.
  • Gwahanu hawliau mynediad ar lefel swyddogaeth a data.
  • Diogelwch ar lefel rhwydwaith - mae angen i chi ganiatáu defnyddio CRM yn unig o fewn is-rwydwaith y swyddfa, cyfyngu mynediad ar gyfer dyfeisiau symudol, gwahardd gweithio gyda'r system CRM gartref neu, yn waeth byth, o rwydweithiau cyhoeddus (mannau cydweithio, caffis, swyddfeydd cleientiaid , ac ati). Byddwch yn arbennig o ofalus gyda'r fersiwn symudol - gadewch iddo fod yn fersiwn sydd wedi'i gwtogi'n fawr ar gyfer gwaith.
  • Mae angen gwrthfeirws gyda sganio amser real beth bynnag, ond yn enwedig yn achos diogelwch data corfforaethol. Ar lefel polisi, gwaharddwch ei anablu eich hun.
  • Nid yw hyfforddi gweithwyr ar seiber-hylendid yn wastraff amser, ond yn angen brys. Mae angen cyfleu i bob cydweithiwr ei bod yn bwysig iddynt nid yn unig rybuddio, ond hefyd ymateb yn gywir i'r bygythiad a dderbyniwyd. Mae gwahardd defnyddio'r Rhyngrwyd neu'ch e-bost yn y swyddfa yn rhywbeth sy'n perthyn i'r gorffennol ac yn achos negyddiaeth acíwt, felly bydd yn rhaid i chi weithio ar atal.

Wrth gwrs, gan ddefnyddio system cwmwl, gallwch gyflawni lefel ddigonol o ddiogelwch: defnyddio gweinyddwyr pwrpasol, ffurfweddu llwybryddion a thraffig ar wahân ar lefel y cais a lefel cronfa ddata, defnyddio is-rwydweithiau preifat, cyflwyno rheolau diogelwch llym ar gyfer gweinyddwyr, sicrhau gweithrediad di-dor trwy gopïau wrth gefn gyda'r amlder a'r cyflawnrwydd mwyaf angenrheidiol, i fonitro'r rhwydwaith o amgylch y cloc... Os ydych chi'n meddwl amdano, nid yw mor anodd â hynny, ond braidd yn ddrud. Ond, fel y dengys arfer, dim ond rhai cwmnïau, rhai mawr yn bennaf, sy'n cymryd mesurau o'r fath. Felly, nid ydym yn oedi cyn dweud eto: ni ddylai'r cwmwl a'r bwrdd gwaith fyw ar eu pen eu hunain; amddiffynnwch eich data.

Ychydig o awgrymiadau bach ond pwysig ar gyfer pob achos o weithredu system CRM

  • Gwiriwch y gwerthwr am wendidau - chwiliwch am wybodaeth gan ddefnyddio cyfuniadau o eiriau “Bregusrwydd Enw Gwerthwr”, “Hacio Enw’r Gwerthwr”, “Gollyngiad data Enw’r Gwerthwr”. Ni ddylai hwn fod yr unig baramedr wrth chwilio am system CRM newydd, ond yn syml, mae angen ticio'r subcortex, ac mae'n arbennig o bwysig deall y rhesymau dros y digwyddiadau a ddigwyddodd.
  • Gofynnwch i'r gwerthwr am y ganolfan ddata: argaeledd, faint sydd, sut y trefnir methiant.
  • Gosodwch docynnau diogelwch yn eich CRM, monitro gweithgarwch o fewn y system a phigau anarferol.
  • Analluogi allforio adroddiadau a mynediad trwy API ar gyfer gweithwyr nad ydynt yn rhai craidd - hynny yw, y rhai nad oes angen y swyddogaethau hyn arnynt ar gyfer eu gweithgareddau rheolaidd.
  • Gwnewch yn siŵr bod eich system CRM wedi'i ffurfweddu i gofnodi prosesau a chofnodi gweithredoedd defnyddwyr.

Pethau bach yw'r rhain, ond maen nhw'n ategu'r darlun cyffredinol yn berffaith. Ac, mewn gwirionedd, nid oes unrhyw bethau bach yn ddiogel.

Trwy weithredu system CRM, rydych chi'n sicrhau diogelwch eich data - ond dim ond os yw'r gweithrediad yn cael ei wneud yn gymwys, ac nad yw materion diogelwch gwybodaeth yn cael eu diraddio i'r cefndir. Cytuno, mae'n wirion prynu car a pheidio â gwirio'r breciau, ABS, bagiau aer, gwregysau diogelwch, EDS. Wedi'r cyfan, y prif beth yw nid yn unig i fynd, ond i fynd yn ddiogel a chyrraedd yno yn ddiogel ac yn gadarn. Mae'r un peth gyda busnes.

A chofiwch: os yw rheolau diogelwch galwedigaethol wedi'u hysgrifennu mewn gwaed, mae rheolau seiberddiogelwch busnes wedi'u hysgrifennu mewn arian.

Ar bwnc seiberddiogelwch a lle'r system CRM ynddo, gallwch ddarllen ein herthyglau manwl:

Os ydych chi'n chwilio am system CRM, yna ymlaen RegionSoft CRM tan Fawrth 31 Gostyngiad o 15%.. Os oes angen CRM neu ERP arnoch, astudiwch ein cynnyrch yn ofalus a chymharwch eu galluoedd â'ch nodau a'ch amcanion. Os oes gennych unrhyw gwestiynau neu anawsterau, ysgrifennwch neu ffoniwch, byddwn yn trefnu cyflwyniad unigol ar-lein i chi - heb sgoriau na chlychau a chwibanau.

Systemau CRM o safbwynt seiberddiogelwch: amddiffyniad neu fygythiad? Ein sianel yn Telegram, lle, heb hysbysebu, nid ydym yn ysgrifennu pethau cwbl ffurfiol am CRM a busnes.

Ffynhonnell: hab.com

Ychwanegu sylw