Hvorfor dit CRM kan forårsage dit næste databrud - DATAVERSITY

Hvorfor dit CRM kan forårsage dit næste databrud – DATAVERSITET

Kildeknude: 2999732

I den hurtige salgsverden i dag har enhver kundeinteraktion betydelig værdi. Reps griber telefonnumre til opkald og sms'er, får hjemmeadresser til udsendelse af swag og noterer endda helbredsopdateringer (som et møde, der skal omlægges på grund af, at kunden har Covid). Selvom disse handlinger ofte kommer fra gode intentioner, der sigter mod at bygge på relationer og holde styr på kunderejsen, stiller de et afgørende spørgsmål:

Hvordan beskytter du kritiske data i dit CRM? 

Sandheden er, at dit CRM er den vitale kerne i din salgsoperation, men det bliver ofte behandlet anderledes end andre datalagringsmiljøer, der rummer følsomme oplysninger som PII, PCI, PHI osv. Uden ordentlig kontrol og overvågning kan dine CRM-data blive afsløret internt, tilgængelig for tredjepartsapps eller modtagelig for fejlkonfigurationer. (Se dette alarmerende åbenbaring om datalækage i SFDC.)

CRM'er, som alle andre data opbevaring teknologi, indeholder enorme mængder af potentielt følsomme oplysninger. Oven i købet er de komplekse at styre, hvilket skaber en risikabel kombination. 

Lad os undersøge en firepunkts tilgang til at minimere disse risici:

  1. Opdagelse og klassificering
  2. Brugs- og adgangsanalyse
  3. Kontrol og konfiguration
  4. Gap-analyse

Nedenfor vil vi opdele hver af disse:

Opdagelse og klassificering

  • Identificer alle dataaktiver i dit CRM. Dette inkluderer ikke kun de data, der ligger inden for kernefunktionalitet, såsom aftaler, muligheder, kundeemner, kontakter og interaktioner, men også eventuelle vedhæftede filer eller dokumenter. Dette er ofte tidskrævende, men vigtigt for at være omfattende.
  • Klassificer data baseret på følsomhedsniveauer. Gruppér f.eks. data i kategorier som "meget følsomme" (dvs. sundhedsjournaler), "moderat følsomme" (dvs. kontaktoplysninger) og "ikke-følsomme" (dvs. generelle e-mails). 
  • Udvikle politikker til at styre, hvor længe data skal opbevares, og hvornår de skal slettes.
  • Vurder, om dataene er væsentlige til det tilsigtede formål. Slet unødvendige data.

Brugs- og adgangsanalyse

  • Bestem, hvem der har adgang til følsomme data. Analyser roller, tilladelser og adgangskontroller. Dette kan være udfordrende i nogle CRM-miljøer, men er kritisk.
  • Udfør grundige revisioner af tredjepartsapps for tilladelser og datasikkerhed praksis, ud over brugerrettigheder.
  • Uddan regelmæssigt brugerne i sikker datahåndtering.

Kontrol og konfiguration

  • Gennemgå CRM-systemkontroller, herunder kryptering, autentificering, adgangskodepolitikker og sikkerhedskopiering af data, og sørg for korrekt konfiguration for at forhindre uautoriseret adgang og lækage.
  • Forstå de risici, der er forbundet med hver indstilling, da fejlkonfigurationer kan føre til dataeksponering.
  • Fjern alle inaktive brugere eller apps – brugere, der ikke længere er i den del af organisationen, der kræver adgang til dataene, eller som har forladt dem, og applikationer, der ikke længere er i brug, men tilladelser er forblevet.

Gap-analyse

  • Når du har indsamlet disse data, skal du skifte fra synlighed til at vurdere risiko. Dette indebærer en grundig risikovurdering.
  • Start dataoprydning, fjern forældede eller irrelevante data. Begræns adgang til følsomme data til udvalgte administratorer (dvs. superadministratorer).
  • Etabler løbende overvågning og hændelsesprocedurer. Regelmæssig gennemgang og opdatering.

Sikring af dit CRM er ikke en ligetil opgave, især da der ikke altid er et dedikeret DevOps-team, der er bekendt med ins og outs. Virksomhedsadministratorer er muligvis heller ikke altid fuldt ud klar over de tilknyttede risici. Ikke desto mindre er dette missionskritisk. Dette er ikke en "sæt det og glem det"-indsats. Det er kontinuerligt. Salgsorganisationen går ingen vegne, og det er heller ikke behovet for at beskytte kundernes følsomme data. 

I en tid, hvor databrud konstant er i nyhederne, og reglerne bliver strengere, er sikring af dit CRM ikke kun en best practice – det er et must-do. For at komme i gang skal du sørge for at have en velafrundet strategi, der dækker de fire punkter ovenfor. På denne måde kan du styrke din CRM's sikkerhed og sikre, at dine kunderelationer forbliver bygget på tillid og sikkerhed.

Tidsstempel:

Mere fra DATAVERSITET