{"id":30464,"date":"2019-10-31T21:35:40","date_gmt":"2019-10-31T18:35:40","guid":{"rendered":"https:\/\/prohoster.info\/blog\/crm-sistemy-s-tochki-zreniya-kiberbezopasnosti-zashhita-ili-ugroza\/"},"modified":"2019-10-31T21:35:40","modified_gmt":"2019-10-31T18:35:40","slug":"crm-sistemy-s-tochki-zreniya-kiberbezopasnosti-zashhita-ili-ugroza","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/crm-sistemy-s-tochki-zreniya-kiberbezopasnosti-zashhita-ili-ugroza","title":{"rendered":"Sistemas CRM desde la perspectiva de la ciberseguridad: \u00bfprotecci\u00f3n o amenaza?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>31 de marzo es el D\u00eda Internacional de la Copia de Seguridad y la semana anterior siempre est\u00e1 llena de historias relacionadas con la seguridad. El lunes ya supimos sobre el compromiso de Asus y 'tres fabricantes no nombrados'. Las empresas especialmente supersticiosas pasan toda la semana al borde del colapso, haciendo copias de seguridad. Todo esto se debe a que todos somos un poco negligentes en cuanto a la seguridad: algunos olvidan abrocharse el cintur\u00f3n en el asiento trasero, otros ignoran la fecha de caducidad de los productos, algunos guardan su nombre de usuario y contrase\u00f1a debajo del teclado, o, a\u00fan mejor, anotan todas las contrase\u00f1as en un cuaderno. Algunas personas logran desactivar los antivirus 'para que no ralenticen la computadora' y no utilizan la separaci\u00f3n de derechos de acceso en sistemas corporativos (\u00bfqu\u00e9 secretos puede haber en una empresa de 50 personas?). Probablemente, la humanidad simplemente no ha desarrollado a\u00fan un instinto de ciberautoconservaci\u00f3n, que, en principio, podr\u00eda convertirse en un nuevo instinto fundamental. <\/p>\n<p>Las empresas tampoco han desarrollado tales instintos. Una pregunta sencilla: \u00bfes un sistema CRM una amenaza para la seguridad de la informaci\u00f3n o una herramienta para garantizarla? Dificilmente alguien puede responder con certeza. Aqu\u00ed es donde hay que empezar, como nos ense\u00f1aron en las clases de ingl\u00e9s: it depends... Depende de la configuraci\u00f3n, el formato de entrega del CRM, las costumbres y creencias del proveedor, el nivel de despreocupaci\u00f3n de los empleados y la astucia de los atacantes. Al final, todo se puede hackear. Entonces, \u00bfc\u00f3mo vivir? <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/445582\/\"><img decoding=\"async\" alt=\"Sistemas CRM desde la perspectiva de la ciberseguridad: \u00bfprotecci\u00f3n o amenaza?\" src=\"\/wp-content\/uploads\/2019\/03\/a8f5a722224874380fd4ada7c105f45a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>As\u00ed es la seguridad de la informaci\u00f3n en las peque\u00f1as y medianas empresas<\/i> <noindex><a rel=\"nofollow\" href=\"https:\/\/relaxstory.livejournal.com\/33712.html\"><i>De LiveJournal<\/i><\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>El sistema CRM como protecci\u00f3n<\/h2>\n<p>\nProteger los datos sobre actividades comerciales y operativas y almacenar de manera segura la base de clientes es uno de los objetivos principales de un sistema CRM, y en este sentido, es mucho m\u00e1s importante que cualquier otro software de aplicaci\u00f3n en la empresa.<\/p>\n<p>Seguramente comenzaste a leer este art\u00edculo y en el fondo sonre\u00edste, pensando que a nadie le interesa tu informaci\u00f3n. Si es as\u00ed, probablemente no has tenido trato con ventas y no sabes cu\u00e1n demandadas son las bases de clientes 'vivas' y de calidad, as\u00ed como la informaci\u00f3n sobre los m\u00e9todos para trabajar con ellas. El contenido de un sistema CRM es interesante no solo para la direcci\u00f3n de la empresa, sino tambi\u00e9n para: \u00a0<\/p>\n<ul>\n<li>Los atacantes (aunque menos frecuentemente): tienen un objetivo relacionado espec\u00edficamente con tu empresa y utilizar\u00e1n todos los recursos para obtener datos: sobornando a empleados, hackeando, comprando tus datos a los gerentes, entrevist\u00e1ndose con los gerentes, etc.\n<\/li>\n<li>Empleados (con mayor frecuencia) que pueden actuar como informantes para sus competidores. Simplemente est\u00e1n dispuestos a llevarse o vender la base de datos de clientes con el fin de obtener ganancias personales. \n<\/li>\n<li>Hackers aficionados (muy raramente) \u2014 puedes ser v\u00edctima de un ataque en la nube donde est\u00e1n tus datos o de una violaci\u00f3n de la red, o tal vez alguien por diversi\u00f3n quiera 'extraer' tus datos (por ejemplo, datos sobre mayoristas de productos farmac\u00e9uticos o de alcohol \u2014 simplemente por curiosidad). \n<\/li>\n<\/ul>\n<p>\nSi alguien entra en tu CRM, obtendr\u00e1 acceso a tus operaciones comerciales, es decir, al conjunto de datos con el que generas la mayor parte de tus ganancias. Y desde el momento en que se obtiene acceso malicioso al sistema CRM, las ganancias empiezan a sonre\u00edrle a quien tenga la base de datos de clientes. O a sus socios y clientes (es decir, nuevos empleadores). <\/p>\n<p>Bueno, confiable <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">sistema CRM<\/a><\/noindex> puede mitigar estos riesgos y ofrecer un mont\u00f3n de beneficios adicionales en el \u00e1mbito de la seguridad.<\/p>\n<h4>Entonces, \u00bfqu\u00e9 puede hacer un sistema CRM en t\u00e9rminos de seguridad?<\/h4>\n<p>\n<i>(lo explicamos con el ejemplo<noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\"> RegionSoft CRM<\/a><\/noindex>, ya que no podemos responder por otros)<\/i><\/p>\n<ul>\n<li><b>Autenticaci\u00f3n de dos factores utilizando una llave USB y una contrase\u00f1a. <\/b><noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">RegionSoft CRM<\/a><\/noindex> soporta el modo de autenticaci\u00f3n de dos factores para los usuarios al iniciar sesi\u00f3n en el sistema. En este caso, al ingresar al sistema, adem\u00e1s de ingresar la contrase\u00f1a, es necesario insertar en el puerto USB de la computadora una llave USB que ha sido previamente inicializada. El modo de autenticaci\u00f3n de dos factores ayuda a protegerse contra el robo o la divulgaci\u00f3n de la contrase\u00f1a.\n<\/li>\n<\/ul>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/lh5.googleusercontent.com\/ESi7tYvSQdh0Y_8TVwA8j_76dh3cgPl2ocU1-OsrNc34UQxhU6XxRqfIYvE3yiJbZl6A8pB1dXoqrKA7bxaFpmLbj-bBdyuBlTK4JRwWZMWmlbwBIsirJ-Afw6fIYqKKvR0dmzbR\"><img decoding=\"async\" alt=\"Sistemas CRM desde la perspectiva de la ciberseguridad: \u00bfprotecci\u00f3n o amenaza?\" src=\"\/wp-content\/uploads\/2019\/03\/2bb90ff84172089bd88513f2a2fd6e99.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex> <i>Clickable<\/i><\/p>\n<ul>\n<li><b>Inicio desde direcciones IP y MAC confiables.<\/b> Para garantizar una mayor seguridad, se puede restringir el acceso de los usuarios exclusivamente a direcciones IP y MAC registradas. Como direcciones IP pueden utilizarse tanto direcciones IP internas en la red local como direcciones externas si el usuario se conecta de forma remota (a trav\u00e9s de Internet).\n<\/li>\n<li><b>Autenticaci\u00f3n de dominio (autenticaci\u00f3n de Windows). <\/b>El inicio del sistema se puede configurar para que no se requiera ingresar la contrase\u00f1a del usuario al iniciar sesi\u00f3n. En este caso, se realiza la autenticaci\u00f3n de Windows, que identifica al usuario mediante WinAPI. El sistema se iniciar\u00e1 bajo el usuario cuyo perfil est\u00e1 activo en el momento del inicio del sistema.\n<\/li>\n<li>Otro mecanismo es <b>clientes privados<\/b>Los clientes privados son aquellos que solo pueden ser vistos por su curador. En las listas de otros usuarios, estos clientes no aparecer\u00e1n, incluso si otros usuarios tienen el conjunto completo de permisos, incluidos los derechos de administrador. De esta manera, se puede proteger, por ejemplo, un grupo de clientes especialmente importantes o un grupo seg\u00fan otro criterio, que ser\u00e1 asignado a un gerente de confianza.\n<\/li>\n<li><b>Mecanismo de separaci\u00f3n de derechos de acceso<\/b> \u2014 es una medida est\u00e1ndar y prioritaria de protecci\u00f3n en CRM. Para simplificar el proceso de administraci\u00f3n de derechos de usuario, en <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">RegionSoft CRM<\/a><\/noindex> los derechos se asignan no a usuarios espec\u00edficos, sino a plantillas. A su vez, a cada usuario se le asigna una plantilla determinada, que posee un conjunto definido de derechos. Esto permite que cada empleado, desde un novato y pasante hasta un director, recibe facultades y derechos de acceso que les permitan\/no les permitan acceder a datos confidenciales y a informaci\u00f3n comercial importante.\n<\/li>\n<li><b>Sistema de copia de seguridad autom\u00e1tica de datos (backups)<\/b>, configurable mediante el servidor de scripts <noindex><a rel=\"nofollow\" href=\"http:\/\/regionsoft.ru\/loader.php?src=appsrv\">RegionSoft Application Server<\/a><\/noindex>.\n<\/li>\n<\/ul>\n<p>\nEsta es una implementaci\u00f3n de seguridad a partir de un \u00fanico sistema; cada proveedor tiene sus propias pol\u00edticas. Sin embargo, el sistema CRM realmente protege su informaci\u00f3n: puede ver qui\u00e9n y a qu\u00e9 hora consult\u00f3 un determinado informe, qui\u00e9n visualiz\u00f3 qu\u00e9 datos, qui\u00e9n realiz\u00f3 una exportaci\u00f3n y mucho m\u00e1s. Incluso si se entera de una vulnerabilidad ya despu\u00e9s de que ocurri\u00f3, no dejar\u00e1 la acci\u00f3n sin castigo y podr\u00e1 identificar f\u00e1cilmente al empleado que abus\u00f3 de la confianza y lealtad de la empresa. <\/p>\n<p>\u00bfTe has relajado? \u00a1Demasiado pronto! Esta misma protecci\u00f3n, si se maneja descuidadamente y se ignoran los problemas de protecci\u00f3n de datos, puede jugar en su contra. <\/p>\n<h2>El CRM como una amenaza<\/h2>\n<p>\nSi en su empresa hay al menos una computadora, ya es una fuente de ciberamenazas. Por lo tanto, el grado de amenaza aumenta con el crecimiento del n\u00famero de estaciones de trabajo (y empleados) y con la diversidad de software instalado y utilizado. Y con los sistemas CRM la situaci\u00f3n no es sencilla, ya que se trata de un programa destinado a almacenar y procesar el activo m\u00e1s importante y valioso: la base de datos de clientes y la informaci\u00f3n comercial, y aqu\u00ed estamos hablando de su seguridad. En realidad, no todo es tan sombr\u00edo de cerca, y con el manejo adecuado, no obtendr\u00e1 de los sistemas CRM nada m\u00e1s que beneficios y seguridad.<\/p>\n<h3>\u00bfCu\u00e1les son los signos de un sistema CRM peligroso?<\/h3>\n<p>\nComencemos con una breve excursi\u00f3n a los fundamentos. Los CRM pueden ser en la nube o de escritorio. Los de la nube son aquellos cuya base de datos no se encuentra en su empresa, sino en una nube privada o p\u00fablica en alg\u00fan centro de datos (por ejemplo, usted est\u00e1 en Chelyabinsk, y su base de datos funciona en un centro de datos incre\u00edble en Mosc\u00fa, porque as\u00ed lo decidi\u00f3 el proveedor de CRM y tiene un contrato justo con este proveedor). Los de escritorio (tambi\u00e9n conocidos como on-premise, servidores \u2014 lo cual ya no es tan correcto) basan su base de datos en sus propios servidores (no, no imagine una enorme sala de servidores con costosos racks, la mayor\u00eda de las veces en las peque\u00f1as y medianas empresas se trata de un servidor solitario o incluso de una PC normal de configuraci\u00f3n moderna), es decir, f\u00edsicamente est\u00e1 en su oficina. <\/p>\n<p>Es posible obtener acceso no autorizado a ambos tipos de CRM, pero la velocidad y facilidad de acceso son diferentes, especialmente si hablamos de PYMES que no se preocupan mucho por la seguridad de la informaci\u00f3n. <\/p>\n<p><i><\/p>\n<h4>Signo de peligro #1<\/h4>\n<p><\/i><br \/>\nLa raz\u00f3n por la cual hay una mayor probabilidad de problemas con los datos en un sistema en la nube es la relaci\u00f3n que implica varios eslabones: usted (inquilino del CRM) \u2014 proveedor \u2014 prestador de servicios (puede haber una versi\u00f3n m\u00e1s larga: usted \u2014 proveedor \u2014 proveedor de TI del proveedor \u2014 prestador de servicios). 3-4 eslabones en la relaci\u00f3n tienen m\u00e1s riesgos que 1-2: el problema puede ocurrir del lado del proveedor (cambio de contrato, falta de pago al prestador de servicios), del lado del prestador de servicios (fuerza mayor, hackeo, problemas t\u00e9cnicos), del lado del subcontratista (cambio de gerente o ingeniero), etc. Por supuesto, los grandes proveedores intentan tener centros de datos de respaldo, gestionar riesgos y mantener su propio departamento de DevOps, pero eso tampoco excluye problemas.<\/p>\n<p>Un CRM de escritorio generalmente no se alquila, sino que se adquiere por la empresa, por lo que las relaciones son m\u00e1s simples y transparentes: el proveedor durante la implementaci\u00f3n del CRM configura los niveles de seguridad necesarios (desde la delimitaci\u00f3n de derechos de acceso y un USB f\u00edsico hasta la colocaci\u00f3n del servidor en una pared de concreto, etc.) y transfiere la gesti\u00f3n a la empresa propietaria del CRM, que puede aumentar la protecci\u00f3n, contratar a un administrador del sistema o recurrir a su proveedor de software seg\u00fan sea necesario. Los problemas se reducen al trabajo con empleados, la protecci\u00f3n de la red y la seguridad f\u00edsica de la informaci\u00f3n. En el caso de utilizar un CRM de escritorio, incluso la desconexi\u00f3n total de Internet no detendr\u00e1 el trabajo, ya que la base de datos se encuentra en la oficina 'nativa'. <\/p>\n<p><i><b>Sobre las tecnolog\u00edas en la nube habla uno de nuestros empleados, quien trabaj\u00f3 en la empresa desarrolladora de sistemas de oficina integrales en la nube, incluidos los CRM.<\/b> \u00abEn uno de mis trabajos, la empresa creaba algo muy parecido a un CRM b\u00e1sico, y todo estaba relacionado con documentos en l\u00ednea, etc. Una vez, en GA, vimos una actividad an\u00f3mala de uno de los clientes suscritos. Cu\u00e1l fue nuestra sorpresa, como analistas, cuando, sin ser desarrolladores pero con un alto nivel de acceso, simplemente pudimos abrir la interfaz que usaba el cliente a trav\u00e9s de un enlace, y ver qu\u00e9 tipo de tabla era esa tan popular para \u00e9l. Por cierto, parece que al cliente no le gustar\u00eda que alguien viera esos datos comerciales. S\u00ed, fue un bug, y no lo solucionaron durante varios a\u00f1os \u2014 creo que la situaci\u00f3n sigue igual. Desde entonces, soy un defensor del escritorio y no conf\u00edo mucho en las nubes, aunque, por supuesto, tambi\u00e9n las usamos en el trabajo y en la vida personal, donde tambi\u00e9n ha habido divertidos contratiempos\u00bb. <\/i><\/p>\n<p><img decoding=\"async\" alt=\"Sistemas CRM desde la perspectiva de la ciberseguridad: \u00bfprotecci\u00f3n o amenaza?\" src=\"\/wp-content\/uploads\/2019\/03\/0517f9dfe550f84dfd9ca66a7aa03f1c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>De nuestra encuesta en Habr, y estos son empleados de empresas avanzadas<\/i><\/p>\n<p>La p\u00e9rdida de datos de un sistema CRM en la nube puede deberse a la p\u00e9rdida de datos por fallo del servidor, inaccesibilidad de los servidores, fuerza mayor, cese de actividades del proveedor, etc. La nube es un acceso constante e ininterrumpido a Internet, y la protecci\u00f3n debe ser sin precedentes: a nivel de c\u00f3digo, derechos de acceso, y medidas adicionales de ciberseguridad (por ejemplo, autenticaci\u00f3n de dos factores). <\/p>\n<p><i><\/p>\n<h4>Se\u00f1al de peligro n.\u00ba 2 <\/h4>\n<p><\/i><br \/>\nNo se trata solo de un signo, sino de un grupo de signos relacionados con el proveedor y su pol\u00edtica. Enumeraremos algunos ejemplos importantes con los que hemos tenido que lidiar nosotros y nuestros empleados.<\/p>\n<ul>\n<li>El proveedor puede elegir un centro de datos no lo suficientemente seguro donde estar\u00e1n las bases de datos de los clientes. Ahorrar\u00e1 costos, no controlar\u00e1 el SLA, no calcular\u00e1 la carga y el resultado ser\u00e1 fatal para usted.\n<\/li>\n<li>El proveedor puede negarse a permitir la transferencia del servicio al centro de datos que usted elija. Esta es una restricci\u00f3n bastante com\u00fan para el SaaS.\n<\/li>\n<li>El proveedor puede tener un conflicto legal o econ\u00f3mico con el proveedor de la nube, lo que podr\u00eda limitar las acciones de respaldo o, por ejemplo, la velocidad durante las \"discusiones\".\n<\/li>\n<li>El servicio de creaci\u00f3n de copias de seguridad puede ofrecerse a un costo adicional. Es una pr\u00e1ctica com\u00fan que el cliente del sistema CRM solo descubre en el momento en que necesita la copia de seguridad, es decir, en el momento m\u00e1s cr\u00edtico y vulnerable.\n<\/li>\n<li>Los empleados del proveedor pueden tener acceso sin restricciones a los datos de los clientes. \n<\/li>\n<li>Pueden ocurrir filtraciones de datos de cualquier tipo (factor humano, fraude, hackers, etc.).\n<\/li>\n<\/ul>\n<p>\nNormalmente, estos problemas est\u00e1n asociados con proveedores peque\u00f1os o nuevos, aunque las grandes empresas tambi\u00e9n se han visto involucradas en historias desagradables (b\u00fascalo en Google). Por lo tanto, siempre debe tener formas de proteger su informaci\u00f3n y discutir de antemano con el proveedor de CRM elegido temas de seguridad. Incluso el mero hecho de su inter\u00e9s en el problema har\u00e1 que el proveedor se tome el implementaci\u00f3n mucho m\u00e1s en serio (especialmente importante si trata con un socio del proveedor, cuyo inter\u00e9s est\u00e1 en cerrar el contrato y recibir una comisi\u00f3n, y no en sus medidas de autenticaci\u00f3n de dos factores\u2026 bueno, ya entendi\u00f3). <\/p>\n<p><i><\/p>\n<h4>Se\u00f1al de peligro #3 <\/h4>\n<p><\/i><br \/>\nOrganizaci\u00f3n del trabajo con seguridad en su empresa. Hace un a\u00f1o, tradicionalmente escribimos sobre seguridad en Habr y realizamos una encuesta. La muestra no fue particularmente grande, pero las respuestas son reveladoras: <\/p>\n<p><img decoding=\"async\" alt=\"Sistemas CRM desde la perspectiva de la ciberseguridad: \u00bfprotecci\u00f3n o amenaza?\" src=\"\/wp-content\/uploads\/2019\/03\/a0bae20957271ad6e6ab622a0d7684d8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAl final del art\u00edculo, proporcionaremos enlaces a nuestras publicaciones, donde analizamos en detalle las relaciones en el sistema \"empresa - empleado - seguridad\". Aqu\u00ed presentaremos una lista de preguntas cuyas respuestas debe buscar dentro de su empresa (incluso si no necesita un CRM).<\/p>\n<ul>\n<li>\u00bfD\u00f3nde almacenan los empleados las contrase\u00f1as?\n<\/li>\n<li>\u00bfC\u00f3mo se organiza el acceso a los almacenamientos en los servidores de la empresa?\n<\/li>\n<li>\u00bfC\u00f3mo se protege el software que contiene informaci\u00f3n comercial y operativa? \n<\/li>\n<li>\u00bfTodos los empleados tienen antivirus activo?\n<\/li>\n<li>\u00bfCu\u00e1ntos empleados tienen acceso a los datos de los clientes y cu\u00e1l es el nivel de ese acceso?\n<\/li>\n<li>\u00bfCu\u00e1ntos nuevos empleados tiene y cu\u00e1ntos est\u00e1n en proceso de despido?\n<\/li>\n<li>\u00bfCu\u00e1ndo fue la \u00faltima vez que habl\u00f3 con los empleados clave y escuch\u00f3 sus solicitudes y quejas?\n<\/li>\n<li>\u00bfSe controlan las impresoras?\n<\/li>\n<li>\u00bfCu\u00e1l es la pol\u00edtica sobre la conexi\u00f3n de dispositivos personales a las computadoras y el uso de Wi-Fi laboral?\n<\/li>\n<\/ul>\n<p>\nEn realidad, estas son preguntas b\u00e1sicas; seguramente en los comentarios habr\u00e1 m\u00e1s detalles complicados, pero esta es la base que incluso un empresario individual con dos empleados deber\u00eda conocer. <\/p>\n<h3>\u00bfC\u00f3mo protegerse, entonces? <\/h3>\n<p><\/p>\n<ul>\n<li>Las copias de seguridad son algo fundamental que a menudo se olvida o se ignora. Si tiene un sistema de escritorio, configure el sistema de copia de seguridad de datos con una frecuencia determinada (por ejemplo, para RegionSoft CRM, esto se puede realizar con <noindex><a rel=\"nofollow\" href=\"http:\/\/regionsoft.ru\/loader.php?src=appsrv\">RegionSoft Application Server<\/a><\/noindex>) y organice un almacenamiento adecuado de las copias. Si tiene un CRM en la nube, aseg\u00farese de consultar c\u00f3mo se gestionan las copias de seguridad antes de firmar el contrato: necesita informaci\u00f3n sobre la profundidad y frecuencia, el lugar de almacenamiento y el costo de la copia de seguridad (a menudo, solo las copias de seguridad \"de los \u00faltimos datos por per\u00edodo\" son gratuitas, mientras que las copias de seguridad completas y seguras son un servicio de pago). En general, aqu\u00ed definitivamente no es el momento para ahorrar o ser descuidado. Y s\u00ed, no olvide verificar lo que se recupera de las copias de seguridad.\n<\/li>\n<li>Divisi\u00f3n de derechos de acceso a nivel de funciones y datos.\n<\/li>\n<li>La seguridad a nivel de red: debe permitir el uso del CRM solo dentro de la subred de oficinas, restringir el acceso a dispositivos m\u00f3viles, prohibir el uso del sistema CRM desde casa o, peor a\u00fan, desde redes p\u00fablicas (coworkings, cafeter\u00edas, oficinas de clientes, etc.). Tenga especial cuidado con la versi\u00f3n m\u00f3vil: debe ser solo una versi\u00f3n muy limitada para el trabajo.\n<\/li>\n<li>Un antivirus con escaneo en tiempo real es necesario en cualquier caso, pero especialmente en el caso de la seguridad de los datos corporativos. Proh\u00edba desconectarlo de manera aut\u00f3noma a nivel de pol\u00edticas. \n<\/li>\n<li>La formaci\u00f3n de los empleados en higiene cibern\u00e9tica no es una p\u00e9rdida de tiempo, sino una necesidad urgente. Es esencial transmitir a todos los colegas que no solo es importante prevenir, sino tambi\u00e9n reaccionar adecuadamente ante una amenaza. Prohibir el uso de internet o del correo personal en la oficina es cosa del pasado y causa un rechazo agudo, por lo que es necesario centrarse en la prevenci\u00f3n. \n<\/li>\n<\/ul>\n<p>\nPor supuesto, al utilizar un sistema en la nube, se puede lograr un nivel de seguridad adecuado: usar servidores dedicados, configurar enrutadores y segmentar el tr\u00e1fico a nivel de aplicaciones y bases de datos, implementar subredes privadas, establecer reglas de seguridad estrictas para los administradores, garantizar la continuidad mediante copias de seguridad con la frecuencia y integridad necesarias, y realizar un monitoreo de la red las 24 horas... Si lo piensas bien, no es tan complicado, sino m\u00e1s bien costoso. Sin embargo, como demuestra la pr\u00e1ctica, tales medidas son adoptadas solo por algunas empresas, principalmente las grandes. Por eso, no hesitemos en decir una vez m\u00e1s: ni la nube ni el escritorio deben vivir por s\u00ed solos, protege tus datos. <\/p>\n<h4>Algunos consejos peque\u00f1os pero importantes para la implementaci\u00f3n de un sistema CRM<\/h4>\n<p><\/p>\n<ul>\n<li>Verifica al proveedor en busca de vulnerabilidades: busca informaci\u00f3n usando las combinaciones de palabras \"vulnerabilidad Nombre del proveedor\", \"hackearon Nombre del proveedor\", \"filtraci\u00f3n de datos Nombre del proveedor\". Esto no deber\u00eda ser el \u00fanico criterio para buscar un nuevo sistema CRM, pero definitivamente debes tenerlo en mente y es especialmente importante entender las causas de los incidentes ocurridos.\n<\/li>\n<li>Pregunta al proveedor sobre el centro de datos: disponibilidad, cu\u00e1ntos hay, c\u00f3mo se organiza la conmutaci\u00f3n por error.\n<\/li>\n<li>Configura los marcadores de seguridad en el CRM, monitorea la actividad dentro del sistema y los picos inusuales.\n<\/li>\n<li>Desactiva la exportaci\u00f3n de informes y el acceso a trav\u00e9s de la API para empleados no especializados, es decir, aquellos que no necesitan estas funciones para su trabajo diario.\n<\/li>\n<li>Aseg\u00farate de que tu sistema CRM tenga habilitada la auditor\u00eda de procesos y el registro de acciones de los usuarios. \n<\/li>\n<\/ul>\n<p>\nSon detalles, pero complementan muy bien la imagen general. Adem\u00e1s, en realidad, no hay detalles peque\u00f1os en seguridad. <\/p>\n<p>Al implementar un sistema CRM, garantizas la seguridad de tus datos, pero solo si la implementaci\u00f3n se realiza adecuadamente y las cuestiones de seguridad de la informaci\u00f3n no se dejan de lado. Estar\u00e1s de acuerdo en que es una tonter\u00eda comprar un coche y no comprobar los frenos, el ABS, la presencia de airbags, los cinturones de seguridad, y el EDS. Lo importante no es solo conducir, sino hacerlo de manera segura y llegar ileso. Lo mismo ocurre con los negocios.<\/p>\n<p>Y recuerda: si las normas de seguridad laboral est\u00e1n escritas con sangre, las normas de ciberseguridad empresarial est\u00e1n escritas con dinero. <\/p>\n<p><i>Puedes leer nuestros art\u00edculos detallados sobre el tema de la ciberseguridad y el lugar que ocupa el sistema CRM en este contexto:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/352708\/\">El instinto b\u00e1sico del negocio: los l\u00edmites de la seguridad corporativa<\/a><\/noindex> \u2014 un resumen de las posibles amenazas a la seguridad en el \u00e1mbito corporativo y un esquema aproximado de detecci\u00f3n. \n<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/351196\/\">\u00bfEs necesario proteger los datos de los empleados?<\/a><\/noindex> \u2014 un an\u00e1lisis detallado de c\u00f3mo los empleados pueden perjudicar tu negocio y de qu\u00e9 manera lo hacen en el \u00e1mbito comercial.\n<\/li>\n<\/ul>\n<p><\/i><\/p>\n<blockquote><p>Si est\u00e1s buscando un sistema CRM, en <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/loader.php?src=discount\/discount_2019_03\"><b>RegionSoft CRM hay un 15% de descuento hasta el 31 de marzo.<\/b><\/a><\/noindex>Si necesitas un CRM o ERP, estudia detenidamente nuestros productos y compara sus capacidades con tus objetivos y tareas. Si tienes preguntas o dificultades, escr\u00edbenos o ll\u00e1manos; organizaremos una presentaci\u00f3n individual en l\u00ednea para ti, sin clasificaciones ni comparaciones innecesarias.<\/p><\/blockquote>\n<p> <img decoding=\"async\" alt=\"Sistemas CRM desde la perspectiva de la ciberseguridad: \u00bfprotecci\u00f3n o amenaza?\" src=\"\/wp-content\/uploads\/2019\/03\/e86c08fcb2a9eb6cd0185ac3ce92792f.jpg\" style=\"display:block;margin: 0 auto;\" \/><i><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/bizbreeze\"> Nuestro canal en Telegram<\/a><\/noindex>, en el que compartimos cosas no tan formales sobre CRM y negocios sin publicidad. <\/i><br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/445582\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>31 \u043c\u0430\u0440\u0442\u0430 \u2014 \u043c\u0435\u0436\u0434\u0443\u043d\u0430\u0440\u043e\u0434\u043d\u044b\u0439 \u0434\u0435\u043d\u044c \u0431\u044d\u043a\u0430\u043f\u0430, \u0438 \u043d\u0435\u0434\u0435\u043b\u044f \u043d\u0430\u043a\u0430\u043d\u0443\u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u043f\u043e\u043b\u043d\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u0439, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0445 \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0412 \u043f\u043e\u043d\u0435\u0434\u0435\u043b\u044c\u043d\u0438\u043a \u043c\u044b \u0443\u0436\u0435 \u0443\u0437\u043d\u0430\u043b\u0438 \u043f\u0440\u043e \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 Asus \u0438 \u00ab\u0442\u0440\u0451\u0445 \u043d\u0435\u043d\u0430\u0437\u0432\u0430\u043d\u043d\u044b\u0445 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439\u00bb. \u041e\u0441\u043e\u0431\u043e \u0441\u0443\u0435\u0432\u0435\u0440\u043d\u044b\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0432\u0441\u044e \u043d\u0435\u0434\u0435\u043b\u044e \u0441\u0438\u0434\u044f\u0442 \u043d\u0430 \u0438\u0433\u043e\u043b\u043a\u0430\u0445, \u0434\u0435\u043b\u0430\u044e\u0442 \u0431\u044d\u043a\u0430\u043f\u044b. \u0410 \u0432\u0441\u0451 \u043e\u0442 \u0442\u043e\u0433\u043e \u0447\u0442\u043e \u0432\u0441\u0435 \u043c\u044b \u043d\u0435\u043c\u043d\u043e\u0436\u043a\u043e \u0431\u0435\u0437\u0430\u043b\u0430\u0431\u0435\u0440\u043d\u044b \u0432 \u043f\u043b\u0430\u043d\u0435 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043a\u0442\u043e-\u0442\u043e \u0437\u0430\u0431\u044b\u0432\u0430\u0435\u0442 \u043f\u0440\u0438\u0441\u0442\u0435\u0433\u043d\u0443\u0442\u044c \u0440\u0435\u043c\u0435\u043d\u044c \u043d\u0430 \u0437\u0430\u0434\u043d\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":22464,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-30464","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"31 \u043c\u0430\u0440\u0442\u0430 \u2014 \u043c\u0435\u0436\u0434\u0443\u043d\u0430\u0440\u043e\u0434\u043d\u044b\u0439 \u0434\u0435\u043d\u044c \u0431\u044d\u043a\u0430\u043f\u0430, \u0438 \u043d\u0435\u0434\u0435\u043b\u044f \u043d\u0430\u043a\u0430\u043d\u0443\u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u043f\u043e\u043b\u043d\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u0439, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0445 \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0412 \u043f\u043e\u043d\u0435\u0434\u0435\u043b\u044c\u043d\u0438\u043a \u043c\u044b \u0443\u0436\u0435 \u0443\u0437\u043d\u0430\u043b\u0438 \u043f\u0440\u043e \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 Asus \u0438 \u00ab\u0442\u0440\u0451\u0445 \u043d\u0435\u043d\u0430\u0437\u0432\u0430\u043d\u043d\u044b\u0445 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439\u00bb.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/crm-sistemy-s-tochki-zreniya-kiberbezopasnosti-zashhita-ili-ugroza\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47CRM-\u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u0437\u0430\u0449\u0438\u0442\u0430 \u0438\u043b\u0438 \u0443\u0433\u0440\u043e\u0437\u0430? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"31 \u043c\u0430\u0440\u0442\u0430 \u2014 \u043c\u0435\u0436\u0434\u0443\u043d\u0430\u0440\u043e\u0434\u043d\u044b\u0439 \u0434\u0435\u043d\u044c \u0431\u044d\u043a\u0430\u043f\u0430, \u0438 \u043d\u0435\u0434\u0435\u043b\u044f \u043d\u0430\u043a\u0430\u043d\u0443\u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u043f\u043e\u043b\u043d\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u0439, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0445 \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0412 \u043f\u043e\u043d\u0435\u0434\u0435\u043b\u044c\u043d\u0438\u043a \u043c\u044b \u0443\u0436\u0435 \u0443\u0437\u043d\u0430\u043b\u0438 \u043f\u0440\u043e \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 Asus \u0438 \u00ab\u0442\u0440\u0451\u0445 \u043d\u0435\u043d\u0430\u0437\u0432\u0430\u043d\u043d\u044b\u0445 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439\u00bb.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/crm-sistemy-s-tochki-zreniya-kiberbezopasnosti-zashhita-ili-ugroza\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:35:40+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:35:40+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Sistemas CRM desde la perspectiva de la ciberseguridad: \u00bfprotecci\u00f3n o amenaza? | ProHoster","description":"El 31 de marzo es el D\u00eda Internacional del Backup, y la semana previa siempre est\u00e1 llena de historias relacionadas con la seguridad. El lunes ya supimos sobre el compromiso de Asus y 'tres fabricantes no nombrados'.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/crm-sistemy-s-tochki-zreniya-kiberbezopasnosti-zashhita-ili-ugroza","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47CRM-\u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u0437\u0430\u0449\u0438\u0442\u0430 \u0438\u043b\u0438 \u0443\u0433\u0440\u043e\u0437\u0430? | ProHoster","og:description":"31 \u043c\u0430\u0440\u0442\u0430 \u2014 \u043c\u0435\u0436\u0434\u0443\u043d\u0430\u0440\u043e\u0434\u043d\u044b\u0439 \u0434\u0435\u043d\u044c \u0431\u044d\u043a\u0430\u043f\u0430, \u0438 \u043d\u0435\u0434\u0435\u043b\u044f \u043d\u0430\u043a\u0430\u043d\u0443\u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u043f\u043e\u043b\u043d\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u0439, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0445 \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0412 \u043f\u043e\u043d\u0435\u0434\u0435\u043b\u044c\u043d\u0438\u043a \u043c\u044b \u0443\u0436\u0435 \u0443\u0437\u043d\u0430\u043b\u0438 \u043f\u0440\u043e \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 Asus \u0438 \u00ab\u0442\u0440\u0451\u0445 \u043d\u0435\u043d\u0430\u0437\u0432\u0430\u043d\u043d\u044b\u0445 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439\u00bb.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/crm-sistemy-s-tochki-zreniya-kiberbezopasnosti-zashhita-ili-ugroza","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:35:40+00:00","article:modified_time":"2019-10-31T18:35:40+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30464","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 01:20:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:34:27","updated":"2026-01-21 01:20:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/30464","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=30464"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/30464\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/22464"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=30464"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=30464"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=30464"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}