777奇米四色 I 午夜久久久久久久久久影院 I 日本午夜网站 I 一起操在线播放 I ai换脸白鹿 I 国产女无套免费网在线观看 I 夜夜爱夜夜操 I 羞羞动漫在线观看 I 国产又粗又猛 I 胖女人做爰全过程 I 蜜桃视频日韩 I 99久久久久久国产精品 I 无码中文字幕加勒比一本二本 I 中文电影av I 黄网站免费在线 I 尤物tv已满18进入 I 啊灬啊灬啊灬啊灬快灬高潮了动漫 I 午夜有码 I 国产sp调教打屁股视频网站 I 性囗交视频 I 按摩黄色片 I 最新色网址 I 欧美日韩性生活片 I 国产免费97 I 成年片黄色日本大片网站视频 I 九九九九热 I 午夜爱爱毛片xxxx视频免费看 I 亚洲国产一区二 I 精品国产成人高清在线观看 I 国产黄在线播放 I 欧美激情片在线观看 I 男生操女生逼的小说 I 亚洲 欧美 制服 另类 日韩 I 中文字幕第20页 I 午夜激情视频在线观看免费 I 欧美bbbbb性bbbbb I 91美女视频网站 I 初次扩张h疼女女 I av黄在线播放 I 国产色视频网站2 I www.尤物视频.com I 7777欧美 I 少妇熟女高潮流白浆 I 久久乐国产精品 I 18国产一二三精品国产 I 99精品电影一区二区免费看 I 97超碰国产精品无码分类 I 一边摸一边爽一边叫床全过程 I 印度成人av在线播放 I 国产成人一区二区三区免费视频 I 四虎网站免费观看视频 I 成人精品免费视频在线观看 I 精品人人妻人人澡人人爽牛牛 I 东京热男人av天堂 I 超碰夫妻 I 日本伦精品一区二区三区免费 I avtt国产

> 資源中心 > 官方博客 > 行業(yè)解讀 > CRM實(shí)施,企業(yè)數(shù)據(jù)安全不容忽視

CRM實(shí)施,企業(yè)數(shù)據(jù)安全不容忽視

作者: 來(lái)源: 時(shí)間:2019-05-22

在信息化時(shí)代或者是數(shù)據(jù)時(shí)代,企業(yè)都會(huì)面臨一個(gè)重大的問(wèn)題,那就是信息數(shù)據(jù)的安全問(wèn)題。企業(yè)在實(shí)現(xiàn)信息化戰(zhàn)略的過(guò)程中,CRM是必不可少的。但是在CRM項(xiàng)目實(shí)施的過(guò)程中,如果沒(méi)有考慮數(shù)據(jù)的安全,就很容易造成一些機(jī)密信息外泄。


對(duì)于企業(yè)來(lái)講,機(jī)密信息外泄是一件很危險(xiǎn)的事情,企業(yè)可能會(huì)因此而帶來(lái)很多不必要的損失。因此,在實(shí)施CRM項(xiàng)目的時(shí)候,必須對(duì)與客戶相關(guān)的信息,如客戶聯(lián)系方式,客戶訂單信息等敏感內(nèi)容采取保護(hù)措施,以防外泄。那么,企業(yè)在實(shí)施CRM系統(tǒng)的時(shí)候,該如何來(lái)注意信息化的安全呢?


1、系統(tǒng)測(cè)試或模擬運(yùn)行時(shí),需注意權(quán)限的控制

在系統(tǒng)正式上線之前,往往需要對(duì)系統(tǒng)進(jìn)行測(cè)試或者模擬運(yùn)行,讓員工熟悉系統(tǒng)的相關(guān)操作。在這個(gè)階段,CRM實(shí)施顧問(wèn)往往會(huì)建議企業(yè)向用戶開(kāi)通所有的模塊,以讓用戶對(duì)于這套系統(tǒng)有一個(gè)全面的認(rèn)識(shí)。

CRM實(shí)施,企業(yè)數(shù)據(jù)安全不容忽視

但是,這里可能給企業(yè)一個(gè)錯(cuò)誤的理解。CRM實(shí)施顧問(wèn)說(shuō)開(kāi)通所有的模塊,并不是說(shuō),用戶具有全部數(shù)據(jù)的訪問(wèn)權(quán)限。在實(shí)際工作中,企業(yè)在對(duì)系統(tǒng)進(jìn)行測(cè)試或者模擬運(yùn)行的時(shí)候,對(duì)數(shù)據(jù)訪問(wèn)基本上沒(méi)有權(quán)限控制。如銷(xiāo)售部門(mén)員工可以隨意查詢客戶聯(lián)系方式以及交易記錄等信息。大家都知道,若銷(xiāo)售員把這些信息泄露給企業(yè)的競(jìng)爭(zhēng)對(duì)手的話,除非企業(yè)在這個(gè)產(chǎn)品上有其他生產(chǎn)廠家不可替代的優(yōu)勢(shì)或者技術(shù),否則的話,其競(jìng)爭(zhēng)對(duì)手很有可能通過(guò)價(jià)格戰(zhàn)從企業(yè)手中奪取客戶。


所以,在此建議,只要把基礎(chǔ)數(shù)據(jù)導(dǎo)入到CRM系統(tǒng)之后,就需要在系統(tǒng)中實(shí)現(xiàn)對(duì)相關(guān)權(quán)限的控制。如只讓其他部門(mén)的員工查詢客戶的名稱,而不知道具體的聯(lián)系方式;或者只能了解客戶訂單的交期以及下單的產(chǎn)品,而不能夠知道具體的價(jià)格信息等等。這些權(quán)限的設(shè)計(jì)與系統(tǒng)的實(shí)現(xiàn),一般來(lái)說(shuō),在基礎(chǔ)數(shù)據(jù)導(dǎo)入的時(shí)候,就要在系統(tǒng)中實(shí)現(xiàn)。如此,員工才不能夠乘這個(gè)過(guò)渡時(shí)期的空檔,竊取企業(yè)的機(jī)密信息。


總之,一般來(lái)說(shuō),在基礎(chǔ)數(shù)據(jù)導(dǎo)入到企業(yè)項(xiàng)目上線,這中間往往有一段權(quán)限管理真空期,而很多信息往往是在這個(gè)時(shí)間內(nèi)泄漏的。所以,企業(yè)若現(xiàn)在正準(zhǔn)備實(shí)施CRM項(xiàng)目,則在實(shí)施的過(guò)程中就需要注意這個(gè)問(wèn)題。只要系統(tǒng)中一有數(shù)據(jù),就要注意權(quán)限的訪問(wèn)控制了。


2、不能只對(duì)單據(jù)進(jìn)行簡(jiǎn)單的讀寫(xiě)控制

以前很多企業(yè),認(rèn)為只要做好單據(jù)讀寫(xiě)控制就安全了。如銷(xiāo)售員或者質(zhì)量部員工能夠查詢訂單信息,而不能夠?qū)ζ溥M(jìn)行修改、刪除或者新建等操作。或許,對(duì)于某些法律健全的國(guó)家,或者對(duì)于產(chǎn)品別人不可替代的企業(yè)來(lái)說(shuō),即使讓其他員工看到這些信息也沒(méi)有多大關(guān)系。但是,在國(guó)內(nèi)的企業(yè)中,這么做風(fēng)險(xiǎn)往往會(huì)很大。員工很容易通過(guò)CRM系統(tǒng)知道企業(yè)和客戶交易的價(jià)格等相關(guān)信息,然后賣(mài)給企業(yè)的競(jìng)爭(zhēng)對(duì)手或者跳槽到競(jìng)爭(zhēng)企業(yè),以比原企業(yè)更低的價(jià)格來(lái)贏得這個(gè)客戶。


所以,在CRM系統(tǒng)權(quán)限管理的時(shí)候,不能夠只是一些簡(jiǎn)單的讀寫(xiě)控制。讀寫(xiě)控制雖然可以防止數(shù)據(jù)的非法修改,但是,不能夠解決數(shù)據(jù)的泄露問(wèn)題。為此,企業(yè)在CRM項(xiàng)目部署的時(shí)候,需要在讀寫(xiě)控制的基礎(chǔ)之上,對(duì)一些關(guān)鍵信息進(jìn)行屏蔽。


如對(duì)于銷(xiāo)售訂單中交易價(jià)格來(lái)說(shuō),是一個(gè)比較敏感的信息,一般只有銷(xiāo)售人員、以及負(fù)責(zé)應(yīng)收帳款的人員可以訪問(wèn)。企業(yè)其他人員沒(méi)有必要知道這方面的內(nèi)容。所以,企業(yè)在權(quán)限設(shè)置的時(shí)候,可以讓質(zhì)量部門(mén)人員查詢到銷(xiāo)售訂單的信息,但是,不能夠讓他們看到銷(xiāo)售訂單中的價(jià)格信息,包括銷(xiāo)售單價(jià)、付款條件、銷(xiāo)售總額等信息。在CRM系統(tǒng)中,往往可以進(jìn)行相關(guān)的設(shè)置,如可以指定價(jià)格這個(gè)信息,只有哪些用戶可以訪問(wèn)等等。


CRM系統(tǒng)提供了一個(gè)信息共享的平臺(tái),但是,企業(yè)用戶在享受由此帶來(lái)的工作便利的時(shí)候,也需要考慮到其可能帶來(lái)的數(shù)據(jù)泄露的風(fēng)險(xiǎn)。


3、部門(mén)內(nèi)部的權(quán)限,也需細(xì)分

有的企業(yè)在數(shù)據(jù)的訪問(wèn)控制上,會(huì)提出這么一個(gè)需求。在銷(xiāo)售部門(mén)中,兩個(gè)人為一組,每組負(fù)責(zé)不同的客戶。在CRM系統(tǒng)中,他們希望各組的銷(xiāo)售人員制能夠看到自己負(fù)責(zé)客戶的交易信息,而不能夠看到其他組負(fù)責(zé)客戶的交易信息。但是,銷(xiāo)售總監(jiān)則可以看到所有客戶的信息。


雖然這種需求的客戶可能不多,因?yàn)檫@個(gè)安全性級(jí)別有點(diǎn)高。但是,可以看出,提出這種需求的企業(yè)對(duì)于信息化安全的態(tài)度是非常嚴(yán)謹(jǐn)?shù)摹2粌H部門(mén)之間的訪問(wèn)權(quán)限需要嚴(yán)格控制,就算本部門(mén)之間的數(shù)據(jù)訪問(wèn)權(quán)限也不能小視。


對(duì)于部門(mén)內(nèi)部的權(quán)限設(shè)計(jì),一般需要考慮如下幾個(gè)方面。


一、防止其他人員修改自己的紀(jì)錄。也就是說(shuō),自己的記錄自己負(fù)責(zé),別人最多只能夠查詢,而不能夠進(jìn)行更改,就算是自己部門(mén)的人員也必須遵守。如此的話,可以保證系統(tǒng)中的內(nèi)容跟所有者人心中的數(shù)據(jù)是一致的。在CRM系統(tǒng)中,一般有一個(gè)“個(gè)人專(zhuān)有”的選項(xiàng)。若選中這個(gè)選項(xiàng)的話,就表示只有本人可以對(duì)這條數(shù)據(jù)進(jìn)行修改或者刪除,其他人對(duì)這條記錄制能夠查詢。


二、限制其他人員查詢自己的記錄。有些企業(yè)可能權(quán)限控制比較嚴(yán)格,某個(gè)員工所做的單據(jù),除了指定的人員外,其他員工不能夠進(jìn)行訪問(wèn)。最常見(jiàn)的,如銷(xiāo)售員甲只能夠訪問(wèn)自己所建的信息,而對(duì)于其他銷(xiāo)售人員的信息,無(wú)法訪問(wèn),更加無(wú)法更改。對(duì)于這個(gè)需求,可以通過(guò)“排他訪問(wèn)”來(lái)進(jìn)行控制。選擇這個(gè)選項(xiàng)之后,除非我們制定的特殊人員,否則的話,其他人都不能夠訪問(wèn)這個(gè)信息。這個(gè)權(quán)限控制的比較嚴(yán)格,在使用的時(shí)候,需要謹(jǐn)慎一點(diǎn)。


4、系統(tǒng)管理員權(quán)限,需要額外注意

有的企業(yè)在實(shí)施項(xiàng)目的時(shí)候,對(duì)于下面員工的權(quán)限控制的很好,每個(gè)員工具有訪問(wèn)哪些數(shù)據(jù)的權(quán)限,都設(shè)置的很清楚。但是,對(duì)于企業(yè)的系統(tǒng)管理員卻忽視了。為了管理的方便,企業(yè)的系統(tǒng)管理員往往具有整個(gè)系統(tǒng)的訪問(wèn)權(quán)限。在實(shí)際工作中,不僅各個(gè)業(yè)務(wù)部門(mén)的工作人員會(huì)出賣(mài)企業(yè)的信息以謀取私利。作為系統(tǒng)管理員,其也不是十全十美的,也會(huì)在利益的誘惑下,做類(lèi)似的事情。


所以,對(duì)于系統(tǒng)管理員,企業(yè)也要對(duì)此進(jìn)行嚴(yán)格的權(quán)限控制。


如區(qū)域在做CRM設(shè)計(jì)的時(shí)候,可以把系統(tǒng)管理員角色與實(shí)體角色分離開(kāi)來(lái)。系統(tǒng)管理員角色不能夠訪問(wèn)業(yè)務(wù)信息,而只能對(duì)一些系統(tǒng)的作業(yè)操作,如數(shù)據(jù)庫(kù)備份、單據(jù)調(diào)整、報(bào)表設(shè)計(jì)等等,而無(wú)法查詢各個(gè)單據(jù)的具體內(nèi)容。這主要就是為了杜絕系統(tǒng)管理員去訪問(wèn)一些業(yè)務(wù)信息。也就是說(shuō),只要把系統(tǒng)管理員設(shè)置為管理員的角色,而不需要進(jìn)行其他額外的設(shè)置,就可以達(dá)到這個(gè)需求。


5、用戶賬戶與密碼的保護(hù)措施

權(quán)限的設(shè)計(jì)都是基于用戶名賬戶展開(kāi)的。如果用戶的登陸賬戶與密碼泄露的話,再怎么設(shè)計(jì)訪問(wèn)機(jī)制,也是徒勞的。所以在權(quán)限控制方面,還需要從保護(hù)賬戶與密碼開(kāi)始做起。在實(shí)際工作中,很多系統(tǒng)管理員喜歡為用戶配置好用戶名與密碼,并且不允許用戶進(jìn)行修改,其實(shí),這不是很合理。特別是有些管理員喜歡設(shè)置一個(gè)統(tǒng)一的密碼,這就讓不法之徒就有機(jī)可乘了。


因此,在對(duì)員工建立賬號(hào)的時(shí)候,可以借鑒Windows操作系統(tǒng)的管理機(jī)制。新建立用戶后,初始化一個(gè)密碼。然后設(shè)定為“用戶下次登陸系統(tǒng)之前必須重新修改密碼”。如此的話,用戶在下次登陸系統(tǒng)的時(shí)候,不得不重新修改密碼,從而保證避免的唯一性,只有用戶自己知道密碼的所在。從而防止企業(yè)用戶假借某個(gè)用戶的名字登陸系統(tǒng),做一些破壞性的工作。


總結(jié)


信息化安全問(wèn)題是一個(gè)很重要的問(wèn)題,稍有不慎就會(huì)給企業(yè)帶來(lái)重大的損失。所以,必須要引起企業(yè)足夠的重視。企業(yè)在做CRM項(xiàng)目實(shí)施的時(shí)候,就必須要對(duì)信息數(shù)據(jù)安全進(jìn)行充分的考慮。對(duì)一些敏感內(nèi)容做好防護(hù)措施,盡量做到防患于未然。


聲明:本內(nèi)容轉(zhuǎn)載自第三方平臺(tái),如有侵權(quán)請(qǐng)聯(lián)系我們刪除

相關(guān)資訊

近來(lái),“數(shù)字化轉(zhuǎn)型”成了一個(gè)高頻詞,且熱度不斷在增高。業(yè)內(nèi)許多人士都在談?wù)撨@個(gè)話題,大有誰(shuí)不談“數(shù)字化轉(zhuǎn)型”誰(shuí)就是個(gè)“落伍者”之狀。為便于在相同語(yǔ)境下討論問(wèn)題,今天我也湊個(gè)熱鬧,以“數(shù)字化轉(zhuǎn)型”為題,談一點(diǎn)粗淺認(rèn)識(shí),就教于同行。

行業(yè)解讀 2021-02-05
更多資訊
主站蜘蛛池模板: 盘山县| 黔西| 龙泉市| 无为县| 山西省| 金堂县| 梅河口市| 汪清县| 靖安县| 荔波县| 且末县| 陵水| 阳原县| 南宫市| 中西区| 澄城县| 江安县| 忻城县| 中方县| 太和县| 五大连池市| 新源县| 赤壁市| 饶河县| 同德县| 株洲市| 广饶县| 桓仁| 四川省| 大石桥市| 亚东县| 石泉县| 上高县| 湘西| 宜丰县| 连平县| 开阳县| 榆社县| 泰顺县| 萍乡市| 五大连池市|