{"id":30464,"date":"2019-10-31T21:35:40","date_gmt":"2019-10-31T18:35:40","guid":{"rendered":"https:\/\/prohoster.info\/blog\/crm-sistemy-s-tochki-zreniya-kiberbezopasnosti-zashhita-ili-ugroza\/"},"modified":"2019-10-31T21:35:40","modified_gmt":"2019-10-31T18:35:40","slug":"crm-sistemy-s-tochki-zreniya-kiberbezopasnosti-zashhita-ili-ugroza","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/crm-sistemy-s-tochki-zreniya-kiberbezopasnosti-zashhita-ili-ugroza","title":{"rendered":"Sistemi CRM dal punto di vista della cybersicurezza: protezione o minaccia?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>31 marzo \u2014 giornata internazionale del backup, e la settimana precedente \u00e8 sempre piena di storie legate alla sicurezza. Luned\u00ec abbiamo gi\u00e0 appreso del compromesso di Asus e di \"tre produttori non nominati\". Le aziende particolarmente superstiziose trascorrono tutta la settimana con l'ansia, effettuando backup. Il fatto \u00e8 che tutti noi siamo un po' negligenti in materia di sicurezza: qualcuno dimentica di allacciare la cintura sul sedile posteriore, qualcuno ignora la data di scadenza dei prodotti, qualcuno conserva username e password sotto la tastiera, e ancora meglio, annota tutte le password in un quadernetto. Alcuni individui riescono addirittura a disattivare gli antivirus \"per non rallentare il computer\" e a non utilizzare la separazione dei diritti di accesso nei sistemi aziendali (quali segreti ci possono essere in un'azienda di 50 persone!). Probabilmente, l'umanit\u00e0 non ha ancora sviluppato un istinto di auto-preservazione cibernetica, che in effetti potrebbe diventare un nuovo istinto fondamentale. <\/p>\n<p>Nemmeno le aziende hanno sviluppato tali istinti. Una semplice domanda: un sistema CRM \u00e8 una minaccia per la sicurezza informatica o uno strumento di protezione? \u00c8 improbabile che qualcuno risponda in modo preciso e immediato. Qui bisogna iniziare, come ci hanno insegnato nelle lezioni d'inglese: dipende... Dipende dalle impostazioni, dalla modalit\u00e0 di fornitura del CRM, dalle abitudini e dalle convinzioni del venditore, dall'atteggiamento disinteressato dei dipendenti, dalla scaltrezza dei malintenzionati. Alla fine, \u00e8 possibile violare qualsiasi cosa. E quindi, come si vive? <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/445582\/\"><img decoding=\"async\" alt=\"Sistemi CRM dal punto di vista della cybersicurezza: protezione o minaccia?\" src=\"\/wp-content\/uploads\/2019\/03\/a8f5a722224874380fd4ada7c105f45a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<i>La sicurezza informatica nelle piccole e medie imprese<\/i> <noindex><a rel=\"nofollow\" href=\"https:\/\/relaxstory.livejournal.com\/33712.html\"><i>Da LiveJournal<\/i><\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Il sistema CRM come protezione<\/h2>\n<p>\nProteggere i dati relativi all'attivit\u00e0 commerciale e operativa e custodire in modo sicuro il database clienti \u00e8 uno degli obiettivi principali di un sistema CRM, ed \u00e8 in questo che risulta di gran lunga pi\u00f9 importante di tutto il resto del software applicativo all'interno dell'azienda.<\/p>\n<p>\u00c8 probabile che tu abbia iniziato a leggere questo articolo e in cuor tuo ti sia sorriso, pensando che a nessuno interessano le tue informazioni. Se \u00e8 cos\u00ec, probabilmente non hai mai avuto a che fare con le vendite e non sai quanto siano richieste le basi clienti \"vivi\" e di qualit\u00e0 e le informazioni sui metodi di lavoro con esse. Il contenuto dei sistemi CRM interessa non solo la direzione aziendale, ma anche: \u00a0<\/p>\n<ul>\n<li>Ai malintenzionati (meno frequentemente) \u2014 essi hanno un obiettivo specifico legato alla tua azienda e utilizzeranno tutte le risorse per ottenere i dati: corruzione dei dipendenti, hacking, acquisto delle tue informazioni da parte dei manager, colloqui con i manager e altro.\n<\/li>\n<li>Ai dipendenti (pi\u00f9 frequentemente), che possono assumere il ruolo di insider per i tuoi concorrenti. Sono semplicemente pronti a portare via o vendere la base clienti per il proprio profitto. \n<\/li>\n<li>Agli hacker dilettanti (molto raramente) \u2014 potresti essere vulnerabile a un attacco al cloud, dove si trovano i tuoi dati, o a una violazione della rete, o magari qualcuno per divertimento vorr\u00e0 'estrarre' i tuoi dati (ad esempio, informazioni sui grossisti di farmaci o alcolici \u2014 semplicemente per curiosit\u00e0). \n<\/li>\n<\/ul>\n<p>\nSe qualcuno entra nella tua CRM, avr\u00e0 accesso alle tue operazioni aziendali, ovvero al set di dati con cui realizzi la maggior parte dei profitti. E dal momento in cui si ottiene un accesso dannoso al sistema CRM, il profitto inizia a sorridere a chi detiene la base clienti. O ai suoi partner e clienti (leggi: nuovi datori di lavoro). <\/p>\n<p>Buona, affidabile <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">Sistema CRM<\/a><\/noindex> \u00e8 in grado di mitigare questi rischi e fornire anche molti altri vantaggi nel campo della sicurezza.<\/p>\n<h4>Quindi, cosa sa fare un sistema CRM in termini di sicurezza?<\/h4>\n<p>\n<i>(lo raccontiamo prendendo come esempio<noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\"> RegionSoft CRM<\/a><\/noindex>, poich\u00e9 non possiamo rispondere per altri)<\/i><\/p>\n<ul>\n<li><b>Autenticazione a due fattori tramite chiave USB e password. <\/b><noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">RegionSoft CRM<\/a><\/noindex> supporta la modalit\u00e0 di autenticazione a due fattori per gli utenti quando accedono al sistema. In questo caso, oltre a inserire la password, \u00e8 necessario inserire nella porta USB del computer una chiave USB che \u00e8 stata precedentemente inizializzata. La modalit\u00e0 di autenticazione a due fattori aiuta a proteggere dai furti o dalla divulgazione della password.\n<\/li>\n<\/ul>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/lh5.googleusercontent.com\/ESi7tYvSQdh0Y_8TVwA8j_76dh3cgPl2ocU1-OsrNc34UQxhU6XxRqfIYvE3yiJbZl6A8pB1dXoqrKA7bxaFpmLbj-bBdyuBlTK4JRwWZMWmlbwBIsirJ-Afw6fIYqKKvR0dmzbR\"><img decoding=\"async\" alt=\"Sistemi CRM dal punto di vista della cybersicurezza: protezione o minaccia?\" src=\"\/wp-content\/uploads\/2019\/03\/2bb90ff84172089bd88513f2a2fd6e99.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex> <i>Cliccabile<\/i><\/p>\n<ul>\n<li><b>Avvio da indirizzi IP e indirizzi MAC fidati.<\/b> Per garantire una sicurezza maggiore, \u00e8 possibile limitare l'accesso degli utenti esclusivamente da indirizzi IP e indirizzi MAC registrati. Gli indirizzi IP possono essere sia interni nella rete locale che esterni, se l'utente si connette da remoto (attraverso internet).\n<\/li>\n<li><b>Autenticazione di dominio (autenticazione Windows). <\/b>L'avvio del sistema pu\u00f2 essere configurato in modo che non sia necessario inserire la password dell'utente all'accesso. In questo caso, avviene l'autenticazione Windows, che identifica l'utente tramite WinAPI. Il sistema verr\u00e0 avviato sotto l'utente il cui profilo \u00e8 attivo al momento dell'avvio del sistema.\n<\/li>\n<li>Un altro meccanismo \u00e8 <b>clienti privati<\/b>. I clienti privati sono clienti visibili solo al loro curatore. Non saranno visualizzati negli elenchi di altri utenti, anche se altri utenti hanno l'intero set di autorizzazioni, comprese le autorizzazioni di amministratore. In questo modo \u00e8 possibile proteggere, ad esempio, un pool di clienti particolarmente importanti o un gruppo definito da un altro criterio, che verr\u00e0 affidato a un manager affidabile.\n<\/li>\n<li><b>Meccanismo di separazione dei diritti di accesso<\/b> \u2014 misura standard e prioritaria di protezione nel CRM. Per semplificare il processo di amministrazione dei diritti degli utenti, in <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">RegionSoft CRM<\/a><\/noindex> i diritti vengono assegnati non a utenti specifici, ma a modelli. A ciascun utente viene quindi assegnato un modello, dotato di un determinato set di diritti. Questo consente a ogni dipendente, dal neoassunto e stagista fino al direttore, di assegnare le autorizzazioni e i diritti di accesso che consentiranno\/non consentiranno loro di accedere a dati riservati e informazioni commerciali importanti.\n<\/li>\n<li><b>Sistema di backup automatico dei dati (backup)<\/b>, configurabile tramite il server di script <noindex><a rel=\"nofollow\" href=\"http:\/\/regionsoft.ru\/loader.php?src=appsrv\">RegionSoft Application Server<\/a><\/noindex>.\n<\/li>\n<\/ul>\n<p>\nQuesta \u00e8 un'implementazione della sicurezza con un esempio di un'unica sistema, ogni vendor ha le proprie politiche. Tuttavia, il sistema CRM protegge davvero le vostre informazioni: potete vedere chi e quando ha estratto un determinato report, chi ha visualizzato quali dati, chi ha effettuato un'estrazione e molto altro. Anche se venite a conoscenza di una vulnerabilit\u00e0 solo in un secondo momento, non lascerete l'azione impunita e calcolerete facilmente il dipendente che ha abusato della fiducia e della lealt\u00e0 dell'azienda. <\/p>\n<p>Vi siete rilassati? Troppo presto! Questa stessa protezione, se trascurata e ignorando i problemi di protezione dei dati, pu\u00f2 girarsi contro di voi. <\/p>\n<h2>Il sistema CRM come minaccia<\/h2>\n<p>\nSe nella vostra azienda c'\u00e8 almeno un PC, questo \u00e8 gi\u00e0 una fonte di minacce informatiche. Di conseguenza, il grado di minaccia aumenta con l'aumento del numero di postazioni di lavoro (e dipendenti) e con la variet\u00e0 del software installato e utilizzato. E con i sistemi CRM la situazione \u00e8 complessa: si tratta di un programma pensato per memorizzare e trattare un attivo fondamentale e costoso: il database clienti e le informazioni commerciali, mentre noi qui raccontiamo storie spaventose sulla sua sicurezza. In realt\u00e0, non \u00e8 tutto cos\u00ec oscuro da vicino e, se gestito correttamente, non riceverete dal sistema CRM nulla oltre a benefici e sicurezza.<\/p>\n<h3>Quali sono i segni di un sistema CRM pericoloso?<\/h3>\n<p>\nIniziamo con una breve introduzione alle basi. I CRM possono essere basati su cloud o desktop. I CRM basati su cloud sono quelli la cui database (DB) non si trova presso la vostra azienda, ma in un cloud privato o pubblico in qualche data center (per esempio, voi siete a Chelyabinsk e il vostro database gira in un superbo data center a Mosca, perch\u00e9 cos\u00ec ha deciso il fornitore del CRM che ha un contratto proprio con questo fornitore). I desktop (noti anche come on-premise, server) basano la loro DB sui vostri server. (No, non immaginate una grande sala server con costosi rack; nella maggior parte delle piccole e medie imprese si tratta di un server singolo o addirittura di un PC moderno), ovvero fisicamente nel vostro ufficio. <\/p>\n<p>\u00c8 possibile ottenere accesso non autorizzato ai CRM di entrambi i tipi, ma la velocit\u00e0 e la facilit\u00e0 di accesso sono diverse, soprattutto se parliamo di piccole e medie imprese, che non si preoccupano molto della sicurezza informatica. <\/p>\n<p><i><\/p>\n<h4>Segnale di pericolo n. 1<\/h4>\n<p><\/i><br \/>\nLa causa di una maggiore probabilit\u00e0 di problemi con i dati in un sistema cloud \u00e8 la relazione basata su pi\u00f9 livelli: voi (locatario del CRM) \u2014 fornitore \u2014 fornitore (pu\u00f2 esserci una versione pi\u00f9 lunga: voi \u2014 fornitore \u2014 IT-outsourcer del fornitore \u2014 fornitore). 3-4 livelli di relazione presentano pi\u00f9 rischi rispetto a 1-2: il problema potrebbe verificarsi dal lato del fornitore (modifica del contratto, mancato pagamento dei servizi del fornitore), dal lato del fornitore (forza maggiore, hacking, problemi tecnici), dal lato dell'outsourcer (cambio di manager o ingegnere) e cos\u00ec via. Certamente, i grandi fornitori cercano di avere centri di dati di riserva, gestire i rischi e mantenere un proprio reparto DevOps, ma anche questo non esclude problemi.<\/p>\n<p>La CRM desktop generalmente non \u00e8 affittata, ma acquistata dall'azienda; quindi, le relazioni risultano pi\u00f9 semplici e trasparenti: il venditore, durante l'implementazione della CRM, configura i necessari livelli di sicurezza (dalla limitazione dei diritti di accesso e della chiave USB fisica, fino all'installazione del server in una parete di cemento, ecc.) e trasferisce la gestione all\u2019azienda proprietaria della CRM, che pu\u00f2 aumentare la protezione, assumere un amministratore di sistema o contattare il proprio fornitore di software secondo necessit\u00e0. I problemi si riducono alla gestione del personale, alla protezione della rete e alla sicurezza fisica delle informazioni. Nel caso di una CRM desktop, anche un\u2019interruzione totale di internet non fermer\u00e0 il lavoro, poich\u00e9 la base dati si trova nell'ufficio 'di origine'. <\/p>\n<p><i><b>Uno dei nostri dipendenti racconta delle tecnologie cloud; in passato ha lavorato per una societ\u00e0 che sviluppava sistemi d'ufficio complessi basati su cloud, comprese le CRM.<\/b> \u00abIn uno dei miei posti di lavoro, l'azienda stava creando qualcosa di molto simile a una CRM base, e tutto ci\u00f2 era collegato a documenti online, ecc. Un giorno, in GA, abbiamo visto un'attivit\u00e0 anomala da parte di uno dei clienti abbonati. La nostra sorpresa fu grandissima quando, non essendo sviluppatori ma avendo un alto livello di accesso, siamo riusciti ad aprire semplicemente il link per visualizzare l'interfaccia usata dal cliente, per vedere che tipo di tabella avesse di cos\u00ec popolare. A proposito, sembra che il cliente non volesse che nessuno vedesse questi dati commerciali. S\u00ec, era un bug, e non \u00e8 stato risolto per anni \u2014 credo che la situazione sia rimasta invariata. Da allora sono sostenitore della desktop e non mi fido molto del cloud, anche se, naturalmente, li utilizziamo nel lavoro e nella vita personale, dove sono anche accaduti divertenti pasticci.\u00bb <\/i><\/p>\n<p><img decoding=\"async\" alt=\"Sistemi CRM dal punto di vista della cybersicurezza: protezione o minaccia?\" src=\"\/wp-content\/uploads\/2019\/03\/0517f9dfe550f84dfd9ca66a7aa03f1c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Dalla nostra indagine su Habr, e si tratta di dipendenti di aziende avanzate.<\/i><\/p>\n<p>La perdita di dati da un sistema CRM basato su cloud pu\u00f2 derivare da un guasto del server, dalla non disponibilit\u00e0 dei server, da eventi di forza maggiore, dalla cessazione dell'attivit\u00e0 del fornitore, ecc. Il cloud \u00e8 accesso costante e continuo a Internet, e la protezione deve essere senza precedenti: a livello di codice, diritti di accesso, misure aggiuntive di cybersicurezza (come l'autenticazione a due fattori). <\/p>\n<p><i><\/p>\n<h4>Segnale di pericolo n. 2 <\/h4>\n<p><\/i><br \/>\nSi tratta non di un singolo fattore, ma di un insieme di fattori legati al fornitore e alla sua politica. Ecco alcuni esempi importanti con cui noi e i nostri collaboratori abbiamo avuto a che fare.<\/p>\n<ul>\n<li>Il fornitore pu\u00f2 scegliere un centro dati non sufficientemente affidabile, dove verranno \"eseguiti\" i database dei clienti. Risparmier\u00e0, non controller\u00e0 il SLA, non calcoler\u00e0 il carico, e il risultato potr\u00e0 essere fatale per voi.\n<\/li>\n<li>Il fornitore pu\u00f2 negare il diritto di trasferire il servizio nel centro dati da voi scelto. Questo \u00e8 un limite piuttosto comune per il SaaS.\n<\/li>\n<li>Il fornitore pu\u00f2 avere un conflitto legale o economico con il provider cloud, e in tal caso, durante le \"discussioni\", le operazioni di backup o, ad esempio, la velocit\u00e0, possono essere limitate.\n<\/li>\n<li>Il servizio di creazione di backup pu\u00f2 essere fornito a un prezzo separato. \u00c8 una pratica comune di cui il cliente del sistema CRM pu\u00f2 rendersi conto solo nel momento in cui il backup \u00e8 necessario, cio\u00e8 nel momento pi\u00f9 critico e vulnerabile.\n<\/li>\n<li>I dipendenti del fornitore possono avere accesso non autorizzato ai dati dei clienti. \n<\/li>\n<li>Possono verificarsi perdite di dati di qualsiasi natura (fattore umano, frode, hacker, ecc.).\n<\/li>\n<\/ul>\n<p>\nDi solito, questi problemi sono legati a fornitori piccoli o giovani, tuttavia anche grandi aziende sono incappate in storie spiacevoli (cercate su Google). Pertanto, dovreste sempre avere modi per proteggere le informazioni dalla vostra parte e discutere in anticipo con il fornitore selezionato del sistema CRM le questioni relative alla sicurezza. Anche il solo fatto di mostrare interesse per il problema costringer\u00e0 il fornitore a prendere il processo di implementazione il pi\u00f9 seriamente possibile (\u00e8 particolarmente importante farlo se avete a che fare non con l'ufficio del fornitore, ma con un suo partner, a cui interessa concludere il contratto e ottenere una commissione, piuttosto che le vostre misure di autenticazione a due fattori... capite cosa intendo). <\/p>\n<p><i><\/p>\n<h4>Segnale di pericolo n. 3 <\/h4>\n<p><\/i><br \/>\nOrganizzazione del lavoro sulla sicurezza nella vostra azienda. Un anno fa abbiamo tradizionalmente scritto sulla sicurezza su Habr e abbiamo condotto un sondaggio. Il campione \u00e8 risultato non molto ampio, ma le risposte sono indicative: <\/p>\n<p><img decoding=\"async\" alt=\"Sistemi CRM dal punto di vista della cybersicurezza: protezione o minaccia?\" src=\"\/wp-content\/uploads\/2019\/03\/a0bae20957271ad6e6ab622a0d7684d8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAlla fine dell'articolo forniremo collegamenti alle nostre pubblicazioni, dove abbiamo esaminato in dettaglio le relazioni nel sistema \"azienda - dipendente - sicurezza\", e qui presenteremo un elenco di domande le cui risposte dovreste cercare all'interno della vostra azienda (anche se non vi serve un CRM).<\/p>\n<ul>\n<li>Dove conservano le password i dipendenti?\n<\/li>\n<li>Come \u00e8 organizzato l'accesso ai repository sui server dell'azienda?\n<\/li>\n<li>Come \u00e8 protetto il software che contiene informazioni commerciali e operative? \n<\/li>\n<li>Tutti i dipendenti hanno attivi i programmi antivirus?\n<\/li>\n<li>Quanti dipendenti hanno accesso ai dati dei clienti e a che livello \u00e8 questo accesso?\n<\/li>\n<li>Quanti sono i vostri nuovi assunti e quanti dipendenti sono in fase di dimissioni?\n<\/li>\n<li>Hai recentemente comunicato con i dipendenti chiave e ascoltato le loro richieste e lamentele?\n<\/li>\n<li>Le stampanti sono controllate?\n<\/li>\n<li>Come \u00e8 organizzata la politica per il collegamento dei dispositivi personali ai PC e per l'uso del Wi-Fi aziendale?\n<\/li>\n<\/ul>\n<p>\nIn realt\u00e0, queste sono domande fondamentali: nei commenti sicuramente aggiungeranno pi\u00f9 complessit\u00e0, ma questa \u00e8 la base che anche un imprenditore individuale con due dipendenti dovrebbe conoscere. <\/p>\n<h3>Come proteggersi quindi? <\/h3>\n<p><\/p>\n<ul>\n<li>I backup sono una cosa fondamentale, spesso dimenticata o trascurata. Se hai un sistema desktop, configura un sistema di backup dei dati con una frequenza prestabilita (ad esempio, per RegionSoft CRM questo pu\u00f2 essere realizzato tramite <noindex><a rel=\"nofollow\" href=\"http:\/\/regionsoft.ru\/loader.php?src=appsrv\">RegionSoft Application Server<\/a><\/noindex>) e organizza un'adeguata conservazione delle copie. Se hai un CRM basato su cloud, assicurati di chiedere come sono gestiti i backup prima di firmare il contratto: hai bisogno di informazioni sulla profondit\u00e0 e sulla frequenza, sul luogo di archiviazione, sui costi del backup (spesso solo i backup\n<\/li>\n<li>Separazione dei diritti di accesso a livello di funzioni e dati.\n<\/li>\n<li>Sicurezza a livello di rete: \u00e8 necessario consentire l'uso del CRM solo all'interno della rete aziendale, limitare l'accesso per i dispositivi mobili, vietare l'uso del sistema CRM da casa o, ancora peggio, da reti pubbliche (coworking, caff\u00e8, uffici dei clienti, ecc.). Fai particolare attenzione alla versione mobile: deve essere solo una versione molto semplificata per il lavoro.\n<\/li>\n<li>Un antivirus con scansione in tempo reale \u00e8 necessario in ogni caso, ma per la sicurezza dei dati aziendali \u2014 soprattutto. Vietate disabilitarlo autonomamente a livello di politiche. \n<\/li>\n<li>L'addestramento dei dipendenti alla sicurezza informatica non \u00e8 una perdita di tempo, ma una necessit\u00e0 urgente. \u00c8 importante comunicare a tutti i colleghi che non solo \u00e8 fondamentale prevenire, ma anche reagire correttamente alle minacce ricevute. Vietare l'uso di Internet o della propria email in ufficio \u00e8 un'idea superata e causa di un forte malcontento, quindi sar\u00e0 necessario lavorare sulla prevenzione. \n<\/li>\n<\/ul>\n<p>\nNaturalmente, utilizzando un sistema cloud, \u00e8 possibile raggiungere un livello di sicurezza adeguato: impiegare server dedicati, configurare router e suddividere il traffico a livello di applicazione e di database, utilizzare reti private, stabilire regole di sicurezza rigorose per gli amministratori, garantire la continuit\u00e0 grazie a backup effettuati con la massima frequenza e completezza necessarie, effettuare monitoraggi di rete h24... Se ci pensiamo, non \u00e8 poi cos\u00ec difficile, piuttosto costoso. Ma, come dimostra la pratica, queste misure vengono adottate solo da alcune aziende, principalmente quelle grandi. Pertanto non esitiamo a ripetere: sia il cloud che il desktop non devono vivere separatamente, proteggere i propri dati \u00e8 fondamentale. <\/p>\n<h4>Alcuni piccoli, ma importanti consigli per ogni implementazione di un sistema CRM<\/h4>\n<p><\/p>\n<ul>\n<li>Controlla le vulnerabilit\u00e0 del fornitore: cerca informazioni su combinazioni di parole come \"vulnerabilit\u00e0 Nome del Fornitore\", \"attacco a Nome del Fornitore\", \"approvazione dati Nome del Fornitore\". Questo non deve diventare l'unico parametro per la ricerca di un nuovo sistema CRM, ma \u00e8 fondamentale tenerne conto e comprendere le cause degli incidenti verificatisi.\n<\/li>\n<li>Interroga il fornitore sul centro di elaborazione dei dati: disponibilit\u00e0, quante sedi ci sono, come \u00e8 organizzato il ripristino d'emergenza.\n<\/li>\n<li>Configura i marcatori di sicurezza nel CRM, monitora l'attivit\u00e0 all'interno del sistema e le anomalie.\n<\/li>\n<li>Disattiva l'esportazione dei report e l'accesso tramite API per i dipendenti non pratici: ossia per coloro a cui queste funzioni non servono per le attivit\u00e0 quotidiane.\n<\/li>\n<li>Assicurati che nel tuo sistema CRM siano attivati il logging dei processi e la registrazione delle azioni degli utenti. \n<\/li>\n<\/ul>\n<p>\nSono piccoli dettagli, ma completano perfettamente l'immagine generale. Infatti, nella sicurezza non esistono piccole cose. <\/p>\n<p>Implementando un sistema CRM, garantite la sicurezza dei vostri dati \u2014 ma solo se l'implementazione avviene in modo corretto e le questioni di sicurezza informatica non vengono messe in secondo piano. Ammettiamo che sia stupido comprare un'auto e non controllare i freni, l'ABS, la presenza di airbag e le cinture di sicurezza. Infatti, l'importante non \u00e8 solo andare, ma andare in sicurezza e arrivare interi e illesi. Con il business \u00e8 lo stesso.<\/p>\n<p>E ricordate: se le regole di sicurezza sul lavoro sono scritte nel sangue, le regole di cyber sicurezza aziendale sono scritte nei soldi. <\/p>\n<p><i>Per quanto riguarda il tema della cyber sicurezza e il ruolo dei sistemi CRM, potete leggere i nostri articoli dettagliati:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/352708\/\">L'istinto principale del business: i confini della sicurezza aziendale<\/a><\/noindex> \u2014 una panoramica delle possibili minacce alla sicurezza nel settore aziendale e uno schema tipo di rilevazione. \n<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/351196\/\">\u00c8 necessario proteggere i dati dai dipendenti<\/a><\/noindex> \u2014 un'analisi dettagliata di come i dipendenti possano danneggiare il vostro business e in che modo lo fanno nel settore commerciale.\n<\/li>\n<\/ul>\n<p><\/i><\/p>\n<blockquote><p>Se state cercando un sistema CRM, allora su <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/loader.php?src=discount\/discount_2019_03\"><b>RegionSoft CRM sconti del 15% fino al 31 marzo<\/b><\/a><\/noindex>. Se avete bisogno di un CRM o ERP \u2014 esaminate attentamente i nostri prodotti e confrontate le loro capacit\u00e0 con i vostri obiettivi e compiti. Se avete domande o difficolt\u00e0 \u2014 scrivete, chiamate, organizzeremo per voi una presentazione online personalizzata \u2014 senza classifiche e confronti.<\/p><\/blockquote>\n<p> <img decoding=\"async\" alt=\"Sistemi CRM dal punto di vista della cybersicurezza: protezione o minaccia?\" src=\"\/wp-content\/uploads\/2019\/03\/e86c08fcb2a9eb6cd0185ac3ce92792f.jpg\" style=\"display:block;margin: 0 auto;\" \/><i><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/bizbreeze\"> Il nostro canale Telegram<\/a><\/noindex>, in cui scriviamo senza pubblicit\u00e0 cose non propriamente formali riguardo al CRM e al business. <\/i><br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/445582\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>31 \u043c\u0430\u0440\u0442\u0430 \u2014 \u043c\u0435\u0436\u0434\u0443\u043d\u0430\u0440\u043e\u0434\u043d\u044b\u0439 \u0434\u0435\u043d\u044c \u0431\u044d\u043a\u0430\u043f\u0430, \u0438 \u043d\u0435\u0434\u0435\u043b\u044f \u043d\u0430\u043a\u0430\u043d\u0443\u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u043f\u043e\u043b\u043d\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u0439, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0445 \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0412 \u043f\u043e\u043d\u0435\u0434\u0435\u043b\u044c\u043d\u0438\u043a \u043c\u044b \u0443\u0436\u0435 \u0443\u0437\u043d\u0430\u043b\u0438 \u043f\u0440\u043e \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 Asus \u0438 \u00ab\u0442\u0440\u0451\u0445 \u043d\u0435\u043d\u0430\u0437\u0432\u0430\u043d\u043d\u044b\u0445 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439\u00bb. \u041e\u0441\u043e\u0431\u043e \u0441\u0443\u0435\u0432\u0435\u0440\u043d\u044b\u0435 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 \u0432\u0441\u044e \u043d\u0435\u0434\u0435\u043b\u044e \u0441\u0438\u0434\u044f\u0442 \u043d\u0430 \u0438\u0433\u043e\u043b\u043a\u0430\u0445, \u0434\u0435\u043b\u0430\u044e\u0442 \u0431\u044d\u043a\u0430\u043f\u044b. \u0410 \u0432\u0441\u0451 \u043e\u0442 \u0442\u043e\u0433\u043e \u0447\u0442\u043e \u0432\u0441\u0435 \u043c\u044b \u043d\u0435\u043c\u043d\u043e\u0436\u043a\u043e \u0431\u0435\u0437\u0430\u043b\u0430\u0431\u0435\u0440\u043d\u044b \u0432 \u043f\u043b\u0430\u043d\u0435 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043a\u0442\u043e-\u0442\u043e \u0437\u0430\u0431\u044b\u0432\u0430\u0435\u0442 \u043f\u0440\u0438\u0441\u0442\u0435\u0433\u043d\u0443\u0442\u044c \u0440\u0435\u043c\u0435\u043d\u044c \u043d\u0430 \u0437\u0430\u0434\u043d\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":22464,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-30464","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"31 \u043c\u0430\u0440\u0442\u0430 \u2014 \u043c\u0435\u0436\u0434\u0443\u043d\u0430\u0440\u043e\u0434\u043d\u044b\u0439 \u0434\u0435\u043d\u044c \u0431\u044d\u043a\u0430\u043f\u0430, \u0438 \u043d\u0435\u0434\u0435\u043b\u044f \u043d\u0430\u043a\u0430\u043d\u0443\u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u043f\u043e\u043b\u043d\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u0439, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0445 \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0412 \u043f\u043e\u043d\u0435\u0434\u0435\u043b\u044c\u043d\u0438\u043a \u043c\u044b \u0443\u0436\u0435 \u0443\u0437\u043d\u0430\u043b\u0438 \u043f\u0440\u043e \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 Asus \u0438 \u00ab\u0442\u0440\u0451\u0445 \u043d\u0435\u043d\u0430\u0437\u0432\u0430\u043d\u043d\u044b\u0445 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439\u00bb.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/crm-sistemy-s-tochki-zreniya-kiberbezopasnosti-zashhita-ili-ugroza\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47CRM-\u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u0437\u0430\u0449\u0438\u0442\u0430 \u0438\u043b\u0438 \u0443\u0433\u0440\u043e\u0437\u0430? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"31 \u043c\u0430\u0440\u0442\u0430 \u2014 \u043c\u0435\u0436\u0434\u0443\u043d\u0430\u0440\u043e\u0434\u043d\u044b\u0439 \u0434\u0435\u043d\u044c \u0431\u044d\u043a\u0430\u043f\u0430, \u0438 \u043d\u0435\u0434\u0435\u043b\u044f \u043d\u0430\u043a\u0430\u043d\u0443\u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u043f\u043e\u043b\u043d\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u0439, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0445 \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0412 \u043f\u043e\u043d\u0435\u0434\u0435\u043b\u044c\u043d\u0438\u043a \u043c\u044b \u0443\u0436\u0435 \u0443\u0437\u043d\u0430\u043b\u0438 \u043f\u0440\u043e \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 Asus \u0438 \u00ab\u0442\u0440\u0451\u0445 \u043d\u0435\u043d\u0430\u0437\u0432\u0430\u043d\u043d\u044b\u0445 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439\u00bb.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/crm-sistemy-s-tochki-zreniya-kiberbezopasnosti-zashhita-ili-ugroza\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:35:40+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:35:40+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Sistemi CRM in termini di cyber sicurezza: protezione o minaccia? | ProHoster","description":"Il 31 marzo \u00e8 la giornata internazionale del backup, e la settimana precedente \u00e8 sempre piena di storie legate alla sicurezza. Luned\u00ec abbiamo gi\u00e0 appreso del compromesso di Asus e di \u00abtre produttori non nominati\u00bb.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/crm-sistemy-s-tochki-zreniya-kiberbezopasnosti-zashhita-ili-ugroza","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47CRM-\u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0441 \u0442\u043e\u0447\u043a\u0438 \u0437\u0440\u0435\u043d\u0438\u044f \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u0437\u0430\u0449\u0438\u0442\u0430 \u0438\u043b\u0438 \u0443\u0433\u0440\u043e\u0437\u0430? | ProHoster","og:description":"31 \u043c\u0430\u0440\u0442\u0430 \u2014 \u043c\u0435\u0436\u0434\u0443\u043d\u0430\u0440\u043e\u0434\u043d\u044b\u0439 \u0434\u0435\u043d\u044c \u0431\u044d\u043a\u0430\u043f\u0430, \u0438 \u043d\u0435\u0434\u0435\u043b\u044f \u043d\u0430\u043a\u0430\u043d\u0443\u043d\u0435 \u0432\u0441\u0435\u0433\u0434\u0430 \u043f\u043e\u043b\u043d\u0430 \u0438\u0441\u0442\u043e\u0440\u0438\u0439, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0445 \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0412 \u043f\u043e\u043d\u0435\u0434\u0435\u043b\u044c\u043d\u0438\u043a \u043c\u044b \u0443\u0436\u0435 \u0443\u0437\u043d\u0430\u043b\u0438 \u043f\u0440\u043e \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 Asus \u0438 \u00ab\u0442\u0440\u0451\u0445 \u043d\u0435\u043d\u0430\u0437\u0432\u0430\u043d\u043d\u044b\u0445 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439\u00bb.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/crm-sistemy-s-tochki-zreniya-kiberbezopasnosti-zashhita-ili-ugroza","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:35:40+00:00","article:modified_time":"2019-10-31T18:35:40+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30464","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 01:20:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:34:27","updated":"2026-01-21 01:20:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/30464","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=30464"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/30464\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/22464"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=30464"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=30464"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=30464"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}