سي آر ايم سسٽم سائبر سيڪيورٽي نقطه نظر کان: تحفظ يا خطرو؟

مارچ 31st بين الاقوامي بيڪ اپ ڏينهن آهي، ۽ هفتي اڳ هميشه سيڪيورٽي سان لاڳاپيل ڪهاڻيون سان ڀريل آهي. سومر تي، اسان اڳ ۾ ئي سمجهي ورتو آهي Asus ۽ "ٽي نامعلوم ٺاهيندڙن" بابت. خاص طور تي وهم پرست ڪمپنيون سڄو هفتو پنن ۽ سؤرن تي ويهندا آهن، بيڪ اپ ٺاهيندا آهن. ۽ سڀ ڇاڪاڻ ته اسان سڀ سيڪيورٽي جي لحاظ کان ٿورڙي لاپرواهه آهيون: ڪو ماڻهو پنهنجي سيٽ بيلٽ کي پوئين سيٽ تي مضبوط ڪرڻ وساري ٿو، ڪو پروڊڪٽس جي ختم ٿيڻ جي تاريخ کي نظر انداز ڪري ٿو، ڪو پنهنجو لاگ ان ۽ پاسورڊ ڪيبورڊ جي هيٺان محفوظ ڪري ٿو، ۽ اڃا به بهتر، لکندو آهي. سڀ پاسورڊ هڪ نوٽ بڪ ۾. ڪجهه ماڻهو اينٽي وائرس کي غير فعال ڪرڻ جو انتظام ڪن ٿا ”جيئن ته ڪمپيوٽر کي سست نه ڪيو وڃي“ ۽ ڪارپوريٽ سسٽم ۾ رسائي جي حقن جي علحدگي کي استعمال نه ڪيو (50 ماڻهن جي ڪمپني ۾ ڪهڙو راز!). شايد، انسانيت اڃا تائين سائبر-خود-بچاء جي جبلت کي ترقي نه ڪيو آهي، جيڪو اصول ۾، هڪ نئين بنيادي جبلت بڻجي سگهي ٿو.

ڪاروبار به اهڙيون جبلتون پيدا نه ڪيون آهن. هڪ سادو سوال: ڇا هڪ CRM سسٽم هڪ معلوماتي سيڪيورٽي خطرو يا هڪ سيڪيورٽي اوزار آهي؟ اهو ممڪن ناهي ته ڪو به صحيح جواب ڏيندو. هتي اسان کي شروع ڪرڻ جي ضرورت آهي، جيئن اسان کي انگريزي سبق ۾ سيکاريو ويو آهي: اهو منحصر آهي ... اهو منحصر آهي سيٽنگن تي، CRM پهچائڻ جو فارم، وينڊرز جي عادتن ۽ عقيدن، ملازمن جي بي عزتي جو درجو، حملي ڪندڙن جي نفيس . سڀ کان پوء، سڀڪنھن شيء کي hacked ڪري سگهجي ٿو. پوءِ ڪيئن رهجي؟

سي آر ايم سسٽم سائبر سيڪيورٽي نقطه نظر کان: تحفظ يا خطرو؟
هي آهي معلومات جي حفاظت ننڍي ۽ وچولي ڪاروبار ۾ LiveJournal کان

CRM سسٽم تحفظ جي طور تي

تجارتي ۽ آپريشنل ڊيٽا کي محفوظ ڪرڻ ۽ محفوظ طور تي محفوظ ڪرڻ توهان جي گراهڪ جو بنياد هڪ CRM سسٽم جي مکيه ڪمن مان هڪ آهي، ۽ انهي ۾ اهو سر ۽ ڪلهي تي ڪمپني ۾ ٻين سڀني ايپليڪيشن سافٽ ويئر کان مٿي آهي.

يقيناً توهان هن آرٽيڪل کي پڙهڻ شروع ڪيو ۽ تمام گهڻي مسڪرائيندي چيو، جنهن کي توهان جي معلومات جي ضرورت آهي. جيڪڏهن ائين آهي، ته پوءِ توهان شايد سيلز سان ڊيل نه ڪيو آهي ۽ نه ڄاڻو ته ڪيئن طلب ۾ ”لائيو“ ۽ اعليٰ معيار جا ڪسٽمر بيس ۽ معلومات هن بنياد سان ڪم ڪرڻ جي طريقن بابت آهن. CRM سسٽم جو مواد نه رڳو ڪمپني جي انتظام لاء دلچسپ آهي، پر پڻ:  

  • حملو ڪندڙ (گهٽ اڪثر) - انهن وٽ هڪ مقصد آهي خاص طور تي توهان جي ڪمپني سان لاڳاپيل ۽ ڊيٽا حاصل ڪرڻ لاءِ سڀئي وسيلا استعمال ڪندا: ملازمن جي رشوت، هيڪنگ، مينيجرز کان توهان جي ڊيٽا خريد ڪرڻ، مينيجرز سان انٽرويو وغيره.
  • ملازم (وڌيڪ اڪثر) جيڪي ڪم ڪري سگھن ٿا اندروني طور تي توهان جي مقابلي لاءِ. اهي صرف پنهنجي فائدي لاءِ پنهنجي ڪلائنٽ جو بنياد کڻڻ يا وڪڻڻ لاءِ تيار آهن.
  • شوقين هيڪرز لاءِ (تمام گهٽ ئي) - توهان شايد ڪلائوڊ ۾ هيڪ ٿي وڃو جتي توهان جو ڊيٽا موجود آهي يا نيٽ ورڪ هيڪ ڪيو ويو آهي، يا ٿي سگهي ٿو ته ڪو ماڻهو توهان جي ڊيٽا کي مزو ڏيڻ لاءِ ”ڪڍڻ“ چاهي (مثال طور، دواسازي يا شراب جي وڪرو ڪندڙن تي ڊيٽا - ڏسڻ لاء صرف دلچسپ).

جيڪڏهن ڪو ماڻهو توهان جي CRM ۾ داخل ٿئي ٿو، انهن کي توهان جي عملياتي سرگرمين تائين رسائي هوندي، اهو آهي، ڊيٽا جي مقدار تائين جنهن سان توهان پنهنجو گهڻو فائدو حاصل ڪندا آهيو. ۽ جڏهن کان CRM سسٽم تائين بدسلوڪي رسائي حاصل ڪئي وئي آهي، منافعو ان تي مسڪرائڻ شروع ڪري ٿو جنهن جي هٿن ۾ ڪلائنٽ جو بنياد ختم ٿئي ٿو. خير، يا سندس شريڪ ۽ گراهڪ (پڙهڻ - نئين employers).

چڱو، معتبر CRM سسٽم انهن خطرن کي ڍڪڻ ۽ سيڪيورٽي جي ميدان ۾ خوشگوار بونس جو هڪ گروپ مهيا ڪرڻ جي قابل آهي.

تنهن ڪري، سيڪيورٽي جي لحاظ کان هڪ CRM سسٽم ڇا ڪري سگهي ٿو؟

(اسان توهان کي هڪ مثال سان ٻڌايو ريجن سافٽ CRM، ڇاڪاڻ ته اسان ٻين لاءِ ذميوار نٿا ٿي سگهون)

  • USB ڪي ۽ پاسورڊ استعمال ڪندي ٻه عنصر جي تصديق. ريجن سافٽ CRM سسٽم ۾ لاگ ان ٿيڻ وقت ٻه عنصر صارف جي اختيار جي موڊ کي سپورٽ ڪري ٿو. انهي حالت ۾، جڏهن سسٽم ۾ لاگ ان ٿيڻ، پاسورڊ داخل ڪرڻ کان علاوه، توهان کي لازمي طور تي هڪ USB ڪيچ داخل ڪرڻ گهرجي جيڪا اڳ ۾ ڪمپيوٽر جي USB پورٽ ۾ شروع ڪئي وئي آهي. ٻه عنصر اختيار ڪرڻ وارو طريقو پاسورڊ چوري يا ظاهر ڪرڻ کان بچائڻ ۾ مدد ڪري ٿو.

سي آر ايم سسٽم سائبر سيڪيورٽي نقطه نظر کان: تحفظ يا خطرو؟ ڪلڪ لائق

  • قابل اعتماد IP پتي ۽ MAC پتي مان هلائي. بهتر سيڪيورٽي لاءِ، توهان محدود ڪري سگهو ٿا صارفين کي لاگ ان ٿيڻ کان صرف رجسٽرڊ IP پتي ۽ MAC ايڊريس. ٻئي اندروني IP پتي مقامي نيٽ ورڪ تي ۽ ٻاهرين ايڊريس IP پتي طور استعمال ڪري سگھجن ٿيون جيڪڏهن صارف ريموٽ سان ڳنڍي ٿو (انٽرنيٽ ذريعي).
  • ڊومين اختيار ڪرڻ (ونڊوز اختيار). سسٽم جي شروعات کي ترتيب ڏئي سگهجي ٿو ته جيئن لاگ ان ٿيڻ وقت صارف پاسورڊ گهربل نه هجي. انهي صورت ۾، ونڊوز اختيار ٿيڻ ٿئي ٿي، جيڪا صارف کي WinAPI استعمال ڪندي سڃاڻي ٿي. سسٽم ان صارف جي تحت شروع ڪيو ويندو جنهن جي پروفائل تحت ڪمپيوٽر سسٽم شروع ٿيڻ وقت هلائي رهيو آهي.
  • هڪ ٻيو ميڪانيزم آهي نجي گراهڪن. پرائيويٽ گراهڪ اهي گراهڪ آهن جيڪي صرف انهن جي سپروائيزر طرفان ڏسي سگهجن ٿا. اهي گراهڪ ٻين صارفين جي لسٽن ۾ ظاهر نه ٿيندا، جيتوڻيڪ ٻين صارفين کي مڪمل اجازتون آهن، بشمول منتظم جا حق. هن طريقي سان، توهان حفاظت ڪري سگهو ٿا، مثال طور، خاص طور تي اهم گراهڪ جو هڪ تلاء يا ڪنهن ٻئي سبب لاء هڪ گروپ، جيڪو هڪ قابل اعتماد مئنيجر جي حوالي ڪيو ويندو.
  • رسائي جي حقن کي ورهائڻ لاء ميڪانيزم - CRM ۾ هڪ معياري ۽ بنيادي حفاظتي ماپ. صارف جي حقن کي منظم ڪرڻ جي عمل کي آسان ڪرڻ لاء، ۾ ريجن سافٽ CRM حق مقرر ڪيا ويا آهن مخصوص استعمال ڪندڙن کي نه، پر ٽيمپليٽس کي. ۽ استعمال ڪندڙ پاڻ کي هڪ يا ٻي ٽيمپليٽ مقرر ڪيو ويو آهي، جنهن جي حقن جو هڪ خاص سيٽ آهي. هي هر ملازم کي اجازت ڏئي ٿو - نئين نوڪرين کان وٺي ڊائريڪٽرن تائين انٽرن تائين - اجازتون تفويض ڪرڻ ۽ حقن تائين رسائي جيڪي انهن کي حساس ڊيٽا ۽ حساس ڪاروباري معلومات تائين رسائي جي اجازت ڏين / روڪين.
  • خودڪار ڊيٽا بيڪ اپ سسٽم (بيڪ اپ)اسڪرپٽ سرور ذريعي ترتيب ڏيڻ RegionSoft ايپليڪيشن سرور.

اهو هڪ واحد سسٽم استعمال ڪندي سيڪيورٽي جو نفاذ آهي مثال طور، هر وينڊر جون پنهنجون پاليسيون آهن. بهرحال، CRM سسٽم واقعي توهان جي معلومات جي حفاظت ڪري ٿو: توهان ڏسي سگهو ٿا ته هي يا اها رپورٽ ڪنهن ورتي ۽ ڪهڙي وقت، ڪنهن ڪهڙي ڊيٽا کي ڏٺو، ڪنهن ان کي ڊائون لوڊ ڪيو، ۽ گهڻو ڪجهه. جيتوڻيڪ جيڪڏهن توهان حقيقت کان پوء نقصان جي باري ۾ ڳوليندا آهيو، توهان عمل کي بغير نه ڇڏيندا ۽ آساني سان ان ملازم جي سڃاڻپ ڪري سگهو ٿا جيڪو ڪمپني جي اعتماد ۽ وفاداري کي غلط استعمال ڪيو.

ڇا توهان آرام سان آهيو؟ جلدي! اهو تمام گهڻو تحفظ توهان جي خلاف ڪم ڪري سگهي ٿو جيڪڏهن توهان لاپرواهه آهيو ۽ ڊيٽا جي تحفظ جي مسئلن کي نظرانداز ڪيو.

خطري جي طور تي CRM سسٽم

جيڪڏهن توهان جي ڪمپني ۾ گهٽ ۾ گهٽ هڪ PC آهي، اهو اڳ ۾ ئي سائبر خطري جو هڪ ذريعو آهي. ان جي مطابق، خطري جي سطح وڌائي ٿو ڪم اسٽيشنن جي تعداد سان (۽ ملازمين) ۽ سافٽ ويئر جي مختلف قسمن سان انسٽال ٿيل ۽ استعمال ٿيل. ۽ شيون سي آر ايم سسٽم سان آسان نه آهن - آخرڪار، هي هڪ پروگرام آهي جنهن کي ذخيرو ڪرڻ ۽ پروسيس ڪرڻ لاء سڀ کان اهم ۽ قيمتي اثاثو: هڪ ڪسٽمر بنياد ۽ تجارتي معلومات، ۽ هتي اسان ان جي سيڪيورٽي بابت خوفناڪ ڪهاڻيون ٻڌائي رهيا آهيون. حقيقت ۾، هر شيء تمام گهڻو اداس نه آهي، ۽ جيڪڏهن صحيح طريقي سان هٿ ڪيو وڃي، توهان کي CRM سسٽم مان فائدو ۽ سيڪيورٽي کانسواء ٻيو ڪجهه به نه ملندو.

خطرناڪ CRM سسٽم جا نشان ڇا آهن؟

اچو ته بنيادي ڳالهين ۾ هڪ مختصر سير سان شروع ڪريون. CRMs ڪلائوڊ ۽ ڊيسڪ ٽاپ ورزن ۾ اچن ٿا. ڪلائوڊ اهي آهن جن جي ڊي بي ايم ايس (ڊيٽابيس) توهان جي ڪمپني ۾ واقع نه آهي، پر ڪنهن نجي يا عوامي ڪلائوڊ ۾ ڪجهه ڊيٽا سينٽر ۾ (مثال طور، توهان چيليابنسڪ ۾ ويٺا آهيو، ۽ توهان جو ڊيٽابيس ماسڪو ۾ هڪ سپر کول ڊيٽا سينٽر ۾ هلائي رهيو آهي. ، ڇاڪاڻ ته CRM وينڊر اهو فيصلو ڪيو آهي ۽ هن وٽ هن خاص فراهم ڪندڙ سان هڪ معاهدو آهي). ڊيسڪ ٽاپ (اڪا آن-پريميس، سرور - جيڪو هاڻي ايترو صحيح ناهي) انهن جي ڊي بي ايم ايس کي توهان جي پنهنجي سرور تي بيس ڪريو (نه، نه، وڏي سرور روم جي تصوير نه ڏيو قيمتي ريڪ سان، اڪثر ڪري ننڍن ۽ وچولي درجي جي ڪاروبار ۾ اهو آهي. ھڪڙو سرور يا جديد ترتيبن جو ھڪڙو عام پي سي)، اھو آھي، جسماني طور تي توھان جي آفيس ۾.

ٻنهي قسمن جي CRM تائين غير مجاز رسائي حاصل ڪرڻ ممڪن آهي، پر رسائي جي رفتار ۽ آساني مختلف آهن، خاص طور تي جيڪڏهن اسان SMBs بابت ڳالهائي رهيا آهيون جيڪي معلومات جي حفاظت بابت گهڻو ڌيان نٿا ڏين.

خطري جي نشاني # 1


ڪلائوڊ سسٽم ۾ ڊيٽا سان گڏ مسئلن جي وڌيڪ امڪان جو سبب ڪيترن ئي لنڪن سان ڳنڍيل تعلق آهي: توهان (CRM کرايه دار) - وينڊر - فراهم ڪندڙ (هتي هڪ ڊگهو نسخو آهي: توهان - وينڊر - وينڊر جو آئي ٽي آئوٽ سورس - فراهم ڪندڙ) . رشتي ۾ 3-4 لنڪس 1-2 کان وڌيڪ خطرا آهن: هڪ مسئلو وينڊر جي پاسي تي ٿي سگهي ٿو (معاهدي جي تبديلي، فراهم ڪندڙ جي خدمتن جي عدم ادائيگي)، فراهم ڪندڙ جي پاسي (زور ماجرا، هيڪنگ، ٽيڪنيڪل مسئلا)، آئوٽ سورس جي پاسي (مينيجر يا انجنيئر جي تبديلي) وغيره. يقينن، وڏي وينڊرز کي بيڪ اپ ڊيٽا سينٽرز حاصل ڪرڻ، خطرن کي منظم ڪرڻ ۽ انهن جي DevOps ڊپارٽمينٽ کي برقرار رکڻ جي ڪوشش ڪئي، پر اهو مسئلا خارج نٿو ڪري.

ڊيسڪ ٽاپ CRM عام طور تي ڪرائي تي نه ڏنو ويندو آهي، پر ڪمپني طرفان خريد ڪيو ويندو آهي؛ ان جي مطابق، لاڳاپا آسان ۽ وڌيڪ شفاف نظر اچن ٿا: CRM تي عمل ڪرڻ دوران، وينڊر ضروري حفاظتي سطحن کي ترتيب ڏئي ٿو (مختلف رسائي جي حقن کان ۽ هڪ جسماني USB ڪني کي بند ڪرڻ لاء. سرور هڪ ڪنڪريٽ وال ۾، وغيره) ۽ ڪنٽرول ڪمپني کي منتقل ڪري ٿو جيڪا CRM جي مالڪ آهي، جيڪا تحفظ وڌائي سگهي ٿي، هڪ سسٽم ايڊمنسٽريٽر کي ڀرتي ڪري سگهي ٿي، يا ضروري طور تي ان جي سافٽ ويئر فراهم ڪندڙ سان رابطو ڪري سگهي ٿي. مسئلا ملازمن سان ڪم ڪرڻ، نيٽ ورڪ جي حفاظت ۽ جسماني طور تي معلومات جي حفاظت ڪرڻ ۾ اچن ٿا. جيڪڏهن توهان ڊيسڪ ٽاپ CRM استعمال ڪريو ٿا، انٽرنيٽ جي مڪمل بندش به ڪم نه روڪيندي، ڇو ته ڊيٽابيس توهان جي "گهر" آفيس ۾ واقع آهي.

اسان جي ملازمن مان هڪ، جنهن هڪ ڪمپني ۾ ڪم ڪيو جنهن ڪلائوڊ تي ٻڌل مربوط آفيس سسٽم ٺاهيا، بشمول CRM، ڪلائوڊ ٽيڪنالاجي بابت ڳالهائي ٿو. "منهنجي هڪ نوڪري تي، ڪمپني هڪ بنيادي CRM وانگر ڪجهه ٺاهيندي هئي، ۽ اهو سڀ آن لائن دستاويزن سان ڳنڍيل هو ۽ انهي تي. هڪ ڏينهن GA ۾ اسان ڏٺو ته اسان جي سبسڪرائبر ڪلائنٽ مان هڪ غير معمولي سرگرمي. اسان جي تعجب جو تصور ڪريو، تجزيه نگار، جڏهن اسان، ڊولپر نه هئاسين، پر هڪ اعلي سطحي رسائي حاصل ڪئي، صرف انٽرفيس کي کولڻ جي قابل هئا جيڪو ڪلائنٽ هڪ لنڪ ذريعي استعمال ڪيو ۽ ڏسو ته هن وٽ ڪهڙي قسم جي مشهور نشاني هئي. رستي جي ذريعي، اهو لڳي ٿو ته ڪلائنٽ نه چاهيندو ته ڪنهن کي هن تجارتي ڊيٽا کي ڏسڻ لاء. ها، اهو هڪ بگ هو، ۽ اهو ڪيترن سالن تائين مقرر نه ڪيو ويو آهي - منهنجي خيال ۾، شيون اڃا تائين موجود آهن. ان وقت کان وٺي، مان هڪ ڊيسڪ ٽاپ جو شوقين آهيان ۽ حقيقت ۾ بادلن تي ڀروسو نٿو ڪريان، جيتوڻيڪ، يقيناً، اسان انهن کي ڪم ۾ ۽ پنهنجي ذاتي زندگين ۾ استعمال ڪندا آهيون، جتي اسان وٽ ڪجهه مزيدار فيڪپس پڻ هئا.

سي آر ايم سسٽم سائبر سيڪيورٽي نقطه نظر کان: تحفظ يا خطرو؟
Habré تي اسان جي سروي مان، ۽ اھي آھن ترقي يافته ڪمپنين جا ملازم

ڪلائوڊ CRM سسٽم مان ڊيٽا جو نقصان ٿي سگھي ٿو ڊيٽا جي نقصان جي ڪري سرور جي ناڪامي جي ڪري، سرور جي غير موجودگي، زبردستي ميجر، وينڊر جي سرگرمين کي ختم ڪرڻ، وغيره. بادل جو مطلب آهي انٽرنيٽ تائين مسلسل، اڻ رڪاوٽ رسائي، ۽ تحفظ بي مثال هجڻ گهرجي: ڪوڊ جي سطح تي، رسائي جا حق، اضافي سائبر سيڪيورٽي قدمن (مثال طور، ٻه عنصر جي تصديق).

خطري جي نشاني # 2


اسان هڪ خاصيت جي باري ۾ به نه ڳالهائي رهيا آهيون، پر وينڊر ۽ ان جي پاليسين سان لاڳاپيل خاصيتن جي هڪ گروپ بابت. اچو ته ڪجهه اهم مثالن جي فهرست ڏيون جيڪي اسان ۽ اسان جا ملازم سامهون آيا آهن.

  • وينڊر شايد هڪ غير مناسب طور تي قابل اعتماد ڊيٽا سينٽر چونڊيندو جتي ڪلائنٽ جي ڊي بي ايم ايس "گردو" ڪندو. هو پئسا بچائيندو، SLA تي ڪنٽرول نه ڪندو، لوڊ جو حساب نه ڪندو، ۽ نتيجو توهان لاء موتمار ٿيندو.
  • وينڊر شايد توهان جي پسند جي ڊيٽا سينٽر ڏانهن خدمت جي منتقلي جي حق کان انڪار ڪري سگھي ٿو. هي SaaS لاءِ ڪافي عام حد آهي.
  • وينڊر جو بادل فراهم ڪندڙ سان قانوني يا معاشي تڪرار ٿي سگھي ٿو، ۽ پوءِ ”شو ڊائون“ دوران، بيڪ اپ ڪارناما يا، مثال طور، رفتار محدود ٿي سگھي ٿي.
  • بيڪ اپ ٺاهڻ جي خدمت هڪ اضافي قيمت لاء مهيا ڪري سگهجي ٿي. هڪ عام رواج جيڪو CRM سسٽم جو ڪلائنٽ صرف ان وقت سکي سگهي ٿو جڏهن بيڪ اپ جي ضرورت هجي، اهو آهي، سڀ کان وڌيڪ نازڪ ۽ خطرناڪ لمحن تي.
  • وينڊرز ملازمن کي ڪسٽمر ڊيٽا تائين اڻ رڪاوٽ رسائي حاصل ڪري سگھي ٿي.
  • ڪنهن به نوعيت جي ڊيٽا ليڪ ٿي سگهي ٿي (انساني غلطي، دوکي، هيڪرز، وغيره).

عام طور تي اهي مسئلا ننڍن يا نوجوان وينڊرز سان لاڳاپيل هوندا آهن، جڏهن ته، وڏا ماڻهو بار بار مصيبت ۾ پئجي ويا آهن (گوگل اهو). تنهن ڪري، توهان کي هميشه پنهنجي پاسي جي معلومات جي حفاظت لاء طريقا هجڻ گهرجي + اڳ ۾ چونڊيل CRM سسٽم فراهم ڪندڙ سان سيڪيورٽي مسئلن تي بحث ڪريو. ايستائين جو مسئلو ۾ توهان جي دلچسپي جي حقيقت اڳ ۾ ئي فراهم ڪندڙ کي مجبور ڪندي ته عمل درآمد کي ممڪن طور تي ذميواري سان علاج ڪرڻ لاء (اهو خاص طور تي اهو ڪرڻ ضروري آهي جيڪڏهن توهان وينڊر جي آفيس سان نه، پر هن جي ساٿي سان، جنهن لاء اهو آهي. هڪ معاهدو ختم ڪرڻ ۽ هڪ ڪميشن حاصل ڪرڻ ضروري آهي، ۽ نه اهي ٻه عنصر... توهان چڱيءَ طرح سمجهي ورتو).

خطري جي نشاني # 3


توهان جي ڪمپني ۾ سيڪيورٽي ڪم جي تنظيم. هڪ سال اڳ، اسان روايتي طور تي Habré تي سيڪيورٽي بابت لکيو ۽ هڪ سروي ڪيو. نموني تمام وڏو نه هو، پر جواب اشارو آهن:

سي آر ايم سسٽم سائبر سيڪيورٽي نقطه نظر کان: تحفظ يا خطرو؟

آرٽيڪل جي آخر ۾، اسان اسان جي اشاعتن جي لنڪ فراهم ڪنداسين، جتي اسان "ڪمپني-ملازمت-سيڪيورٽي" سسٽم ۾ تعلق جي تفصيل سان جانچ ڪئي، ۽ هتي اسان سوالن جي هڪ فهرست فراهم ڪنداسين جن جا جواب ڳولڻ گهرجن. توهان جي ڪمپني (جيتوڻيڪ توهان کي CRM جي ضرورت ناهي).

  • ملازمن جا پاسورڊ ڪٿي محفوظ ڪندا آهن؟
  • ڪمپني جي سرورز تي اسٽوريج تائين رسائي ڪيئن منظم ٿيل آهي؟
  • ڪيئن سافٽ ويئر جنهن ۾ ڪمرشل ۽ آپريشنل معلومات محفوظ آهي؟
  • ڇا سڀئي ملازم اينٽي وائرس سافٽ ويئر فعال آهن؟
  • ڪيترا ملازمن کي ڪلائنٽ ڊيٽا تائين رسائي آهي، ۽ ان تائين رسائي جي ڪهڙي سطح آهي؟
  • توهان وٽ ڪيترا نوان نوڪريون آهن ۽ ڪيترا ملازم ڇڏڻ جي عمل ۾ آهن؟
  • توهان ڪيتري وقت تائين اهم ملازمن سان رابطو ڪيو آهي ۽ انهن جي درخواستن ۽ شڪايتن کي ٻڌو آهي؟
  • ڇا پرنٽر مانيٽر ٿيل آهن؟
  • توهان جي پنهنجي گيجٽ کي توهان جي PC سان ڳنڍڻ لاءِ پاليسي ڪيئن منظم ڪئي وئي آهي، انهي سان گڏ ڪم وائي فائي استعمال ڪرڻ لاءِ؟

درحقيقت، اهي بنيادي سوال آهن- سخت شايد تبصرن ۾ شامل ڪيا ويندا، پر هي اهي بنيادي آهن، بنياديات جن مان هڪ انفرادي ڪاروبار ڪندڙ ٻن ملازمن کي ڄاڻڻ گهرجي.

پوء ڪيئن پاڻ کي بچائڻ لاء؟

  • بيڪ اپ سڀ کان اهم شيءِ آهي جيڪا اڪثر ڪري وساري ويندي آهي يا ان جو خيال نه رکيو ويندو آهي. جيڪڏهن توهان وٽ ڊيسڪ ٽاپ سسٽم آهي، هڪ ڏنل فریکوئنسي سان ڊيٽا بيڪ اپ سسٽم قائم ڪريو (مثال طور، ريجن سافٽ CRM لاءِ اهو ڪري سگهجي ٿو RegionSoft ايپليڪيشن سرور) ۽ نقلن جي مناسب اسٽوريج کي منظم ڪريو. جيڪڏهن توهان وٽ ڪلائوڊ CRM آهي، هڪ معاهدو ختم ڪرڻ کان پهريان اهو معلوم ڪرڻ جي پڪ ڪريو ته بيڪ اپ سان ڪم ڪيئن منظم ڪيو وڃي ٿو: توهان کي معلومات جي کوٽائي ۽ فریکوئنسي، اسٽوريج جي جڳهه، بيڪ اپ جي قيمت جي باري ۾ معلومات جي ضرورت آهي (اڪثر ڪري صرف "مدت لاء جديد ڊيٽا" جو بيڪ اپ "مفت آهن، ۽ هڪ مڪمل، محفوظ بيڪ اپ ڪاپي مهيا ڪيل آهي ادا ڪيل خدمت جي طور تي). عام طور تي، اهو ضرور نه آهي بچت يا غفلت جي جڳهه. ۽ ها، چيڪ ڪرڻ نه وساريو جيڪو بيڪ اپ مان بحال ٿيو آهي.
  • فنڪشن ۽ ڊيٽا جي سطح تي رسائي جي حقن جي علحدگي.
  • نيٽ ورڪ جي سطح تي سيڪيورٽي - توهان کي صرف آفيس جي سب نيٽ ۾ CRM جي استعمال جي اجازت ڏيڻ جي ضرورت آهي، موبائل ڊوائيسز تائين رسائي کي محدود ڪرڻ، گهر کان CRM سسٽم سان ڪم ڪرڻ کان منع ڪرڻ يا، اڃا به بدتر، عوامي نيٽ ورڪن (ڪورڪنگ اسپيس، ڪيفي، ڪلائنٽ آفيسون) کان. وغيره). موبائيل ورزن سان خاص طور تي محتاط رھو - اچو ته اھو ڪم لاءِ صرف ھڪ تمام گھڻو ڪٽيل ورجن ھجي.
  • حقيقي وقت اسڪيننگ سان هڪ اينٽي وائرس ڪنهن به صورت ۾ گهربل آهي، پر خاص طور تي ڪارپوريٽ ڊيٽا سيڪيورٽي جي صورت ۾. پاليسي جي سطح تي، ان کي پاڻ کي غير فعال ڪرڻ کان منع ڪريو.
  • سائبر حفظان صحت تي ملازمن کي تربيت ڏيڻ وقت جو ضايع ناهي، پر هڪ تڪڙي ضرورت آهي. اهو ضروري آهي ته سڀني ساٿين کي پيغام پهچايو وڃي ته اهو ضروري آهي ته انهن لاء نه رڳو ڊيڄاريندڙ، پر پڻ صحيح طور تي رد عمل جو جواب ڏيڻ. آفيس ۾ انٽرنيٽ يا توهان جي اي ميل جي استعمال کي منع ڪرڻ ماضي جي شيء آهي ۽ شديد منفيات جو هڪ سبب آهي، تنهنڪري توهان کي روڪڻ تي ڪم ڪرڻو پوندو.

يقينن، ڪلائوڊ سسٽم استعمال ڪندي، توهان سيڪيورٽي جي ڪافي سطح حاصل ڪري سگهو ٿا: وقف سرور استعمال ڪريو، روٽر ترتيب ڏيو ۽ ايپليڪيشن سطح ۽ ڊيٽابيس جي سطح تي الڳ ٽريفڪ، نجي ذيلي نيٽ استعمال ڪريو، منتظمين لاء سخت حفاظتي ضابطا متعارف ڪرايو، بيڪ اپ ذريعي اڻ رڪاوٽ آپريشن کي يقيني بڻائي. وڌ ۾ وڌ گھربل تعدد ۽ پوريءَ طرح، نيٽ ورڪ کي ڪلاڪ جي نگراني ڪرڻ لاءِ... جيڪڏھن توھان ان بابت سوچيو، اھو ايترو ڏکيو نه آھي، بلڪه قيمتي آھي. پر، عملي طور ڏيکاري ٿو، صرف ڪجهه ڪمپنيون، اڪثر ڪري وڏيون، اهڙيون اپاء وٺن ٿيون. تنهن ڪري، اسان کي ٻيهر چوڻ ۾ مشغول ناهي: بادل ۽ ڊيسڪ ٽاپ ٻنهي کي پنهنجو پاڻ تي نه رهڻ گهرجي؛ توهان جي ڊيٽا جي حفاظت ڪريو.

سي آر ايم سسٽم کي لاڳو ڪرڻ جي سڀني ڪيسن لاء ڪجھ ننڍڙا پر اهم طريقا

  • وينڊر کي خطرن لاءِ چيڪ ڪريو - لفظن جي مجموعن کي استعمال ڪندي معلومات لاءِ ڏسو ”وينڊر جو نالو ڪمزور“، ”وينڊر جو نالو هيڪ ڪيو ويو“، ”وينڊر جو نالو ڊيٽا ليڪ“. اهو هڪ نئين CRM سسٽم جي ڳولا ۾ صرف پيٽرولر نه هجڻ گهرجي، پر اهو صرف ضروري آهي ته subcortex کي نشان لڳايو وڃي، ۽ اهو خاص طور تي ضروري آهي ته واقعن جي سببن کي سمجهڻ لاء.
  • ڊيٽا سينٽر بابت وينڊر کان پڇو: دستيابي، ڪيترا ئي آهن، ڪيئن ناڪامي منظم ٿيل آهي.
  • توهان جي CRM ۾ سيڪيورٽي ٽوڪن قائم ڪريو، سسٽم جي اندر سرگرمي جي نگراني ڪريو ۽ غير معمولي اسپيڪس.
  • رپورٽن جي برآمد کي غير فعال ڪريو ۽ API ذريعي رسائي غير بنيادي ملازمن لاءِ - اھو آھي، جن کي انھن ڪمن جي ضرورت نه آھي پنھنجي باقاعده سرگرمين لاءِ.
  • پڪ ڪريو ته توهان جو CRM سسٽم ترتيب ڏنل آهي لاگ ان عملن ۽ لاگ ان صارف عملن لاءِ.

اهي ننڍيون شيون آهن، پر اهي مڪمل طور تي مجموعي تصوير کي پورو ڪن ٿا. ۽، حقيقت ۾، ڪابه ننڍيون شيون محفوظ نه آهن.

CRM سسٽم کي لاڳو ڪرڻ سان، توهان پنهنجي ڊيٽا جي حفاظت کي يقيني بڻائي سگهو ٿا - پر صرف ان صورت ۾ جڏهن عملدرآمد قابليت سان ڪيو ويو آهي، ۽ معلومات جي حفاظت جي مسئلن کي پس منظر ڏانهن نه پهچايو ويو آهي. اتفاق ڪريو، ڪار خريد ڪرڻ بيوقوف آهي ۽ برڪس، ABS، ايئر بيگز، سيٽ بيلٽ، EDS کي نه چيڪ ڪريو. سڀ کان پوء، بنيادي شيء صرف وڃڻ نه آهي، پر محفوظ طور تي وڃڻ ۽ اتي محفوظ ۽ آواز حاصل ڪرڻ آهي. اهو ساڳيو ڪاروبار سان آهي.

۽ ياد رکو: جيڪڏهن پيشه ورانه حفاظت جا ضابطا رت ۾ لکيل آهن، ڪاروباري سائبر سيڪيورٽي ضابطا رقم ۾ لکيل آهن.

سائبر سيڪيورٽي جي موضوع تي ۽ ان ۾ CRM سسٽم جي جڳهه، توهان پڙهي سگهو ٿا اسان جا تفصيلي مضمون:

جيڪڏهن توهان ڳولي رهيا آهيو CRM سسٽم، پوء تي RegionSoft CRM 31 مارچ تائين 15% رعايت. جيڪڏهن توهان کي CRM يا ERP جي ضرورت آهي، احتياط سان اسان جي پروڊڪٽس جو مطالعو ڪريو ۽ انهن جي صلاحيتن کي توهان جي مقصدن ۽ مقصدن سان ڀيٽيو. جيڪڏهن توهان وٽ ڪي سوال يا مشڪلات آهن، لکو يا ڪال ڪريو، اسان توهان لاءِ هڪ انفرادي آن لائن پيشڪش منظم ڪنداسين - بغير درجه بندي يا گھنٽي ۽ سيٽين جي.

سي آر ايم سسٽم سائبر سيڪيورٽي نقطه نظر کان: تحفظ يا خطرو؟ اسان جو چينل ٽيليگرام تي، جنهن ۾، اشتهارن کان سواءِ، اسان CRM ۽ ڪاروبار بابت مڪمل طور تي رسمي شيون نه لکون ٿا.

جو ذريعو: www.habr.com