CRM

CRM

آيا CRM شما امن است؟

آيا سيستم CRM موقعيت شما را به خطر مي اندازد؟

تخمين زده شده است كه نفوذ به اطلاعات يك شركت، پس از محاسبه هزينه هاي محسوس و غيرمحسوس مي تواند هزينه اي بيش از يك ميليارد تومان را به آن شركت تحميل نمايد – يك ميليارد تومان! چه شركتي مي تواند از پس هزينه هاي اين ضرر هنگفت بر آيد؟ براي جلوگيري از نفوذ به اطلاعات، بسياري از شركتها در تلاشند كه يكي از پرخطرترين حوزه هاي جمع آوري و توزيع داده ها يعني نرم افزار مديريت ارتباط با مشتري (CRM) را مورد محافظت قرار دهند.

نرم افزارهاي CRM به عنوان مركز فعاليت بسياري از سازمانها، اطلاعات بسيار مهمي را در مورد مشتريان در خود نگهداري مي كنند. اين داده ها بسيار با ارزشند زيرا زمانيكه اين داده ها به دست نا اهلان بيافتد كسب و كارها به سرعت متوجه آن مي شوند. همانطور كه از دست دادن داده ها براي يك شركت ممكن است ميليون ها تومان ضرر به همراه داشته باشد، از سوي ديگر به دست آوردن اين داده ها و فروش آن مي تواند براي يك فرد ميليون ها تومان سود داشته باشد. بنابراين سوال اين است كه كدام بخش از يك نرم افزار CRM بيشترين خطر را براي سازمانها به وجود مي آورد؟ پاسخ به اين سوال ممكن است شما را متعجب سازد.

بزرگترين دشمن شما كيست؟
طرف هايي كه ممكن است به داده هاي مشتريان علاقمند باشند متعدد هستند. هكرهاي خرابكاري كه مي خواهند به داده هاي مشتريان دسترسي داشته باشند فقط مي خواهند ثابت كنند كه مي توانند اين كار را بكنند و اگر ذهن خراب و مجرمانه اي داشته باشند، ممكن است كه اين اطلاعات را به شركت هاي رقيب يا ديگر مجرمين بفروشند. رقبا به دنبال اطلاعات مشتريان شما هستند زيرا مي توانند ديدگاه خوبي را نسبت به سازمان شما به دست آورده و به اين دليل است كه داده هايي كه يك شركت جمع آوري مي كند مي تواند در جلب توجه مشتريان سودمند واقع شود. مجرمين نيز به دنبال اين اطلاعات براي طرح هاي شوم دزدي هويت و ديگر كاربردهاي شرورانه هستند. بنابراين اطلاعات مشتريان به شيوه هاي مختلف به درد گروه هاي مختلف مي خورد.

بخش جالب اينجاست: تمام نمونه هايي كه ذكر شد تنها كمتر از يك چهارم مواردي است كه سازمانها در خصوص نفوذ اطلاعات با آنها روبرو مي شوند. در بسياري از موارد، سازمانها داراي ابزارهاي امنيتي بوده و سازمان را در مقابل حملات بيروني كه به صورت خاص براي دزديدن اطلاعات مشتريان از نرم افزار CRM طراحي شده است محافظت مي نمايند. جالب است بدانيد كه طبق تحقيقات بعمل آمده، بزرگترين خطر براي داده هاي CRM خطرات داخلي است. مشكل از طرف پرسنلي است كه با نرم افزار CRM كار مي كنند و مشكلات مربوط به سيستم هاي داخلي بيش از ۷۵ درصد نفوذ به اطلاعات را شامل مي شود.

 

آيا سيستم هاي داخلي شما ايمن هستند؟
اگرچه بسياري از سازمانها سازوكارهايي را براي ايمن سازي نقاط حساس خارجي و به عبارتي ديگر امنيت شبكه سازمان در نظر مي گيرند، در بسياري از موارد، فرآيندها، سيستم ها و سخت افزارهاي داخلي به اندازه كافي مورد توجه قرار نمي گيرند. علاوه بر اين موارد، سرورها در بخش هاي ايمني هستند كه افراد اندكي مي توانند به آنها دسترسي داشته باشند، پس آنها نمي توانند مورد ريسك واقع شوند.

قطع شدن برق، خرابي هاي سخت افزاري، مشكلات شبكه اي و خطاهاي نيروهاي انساني سنتي مي تواند دنيايي از احتمالات را براي شخصي كه به دنبال سرقت اطلاعات سازماني است باز كند. يك ايراد نرم افزاري مي تواند باعث شود كه اطلاعات به جاي اينكه به يك سايت داخلي ارسال شوند به يك سايت خارجي فرستاده شوند. و يا قطع شدن برق ممكن است باعث از كار افتادن فايروال براي مدت نامعيني شود. هرگونه شرايط غيرمعمول مي تواند فرصتي را براي شخصي بيروني به وجود آورد كه به داده هاي CRM يك سازمان دسترسي داشته باشد و در هيچ يك از موارد ياد شده مشكل از سوي نرم افزار CRM كه اطلاعات در آن ذخيره شده است بوجود نيامده است.

عوامل انساني را فراموش نكنيم
پرسنل ممكن است بيشترين خطر را براي داده هاي CRM يا هرگونه اطلاعات حساس به همراه داشته باشند. پرسنل، انسان هستند و انسانها نيز خطا مي كنند و يا در برخي مواقع انتخاب هاي بدي مي كنند. فردي كه دسترسي بيش از حدي را به اطلاعات حساس داشته باشد مي تواند يك خطر بالقوه به حساب بيايد. توجه داشته باشيد كه از فرصتي كه مي تواند به واسطه ناديده گرفتن عواطف انسانها بوجود بيايد هيچگاه چشم نپوشيد. كارمنداني كه فكر مي كنند عادلانه با آنها برخورد نمي شود و يا حتي كارمنداني كه موقعيت بهتري را در بيرون از سازمان به دست آورده اند مي توانند خطرات بالقوه اي را براي سازمان به همراه داشته باشند.

ريسك، چيزي بيش از نقاط ضعف نرم افزاري است كه هكرهاي خرابكار به واسطه آن مي توانند به داده هاي سازماني دست يابند. ريسك عبارت است از هرگونه نقطه يا حفره اي كه مي تواند اطلاعات را در معرض سوءاستفاده قرار دهد. در بسياري از موارد، اين نرم افزار CRM نيست كه بيشترين خطر را متوجه سازمان مي كند بلكه سيستم ها و افرادي كه از اطلاعات استفاده مي كنند، مي توانند بزرگترين خطرات را براي يك سازمان به وجود بياورند.  اولين قدم در كاهش اين خطرات اين است كه به ياد داشته باشيم اين خطرات هميشه وجود داشته و هر چقدر هم كه سازمانها در اين خصوص تلاش كنند نمي توانند به طور كامل اين خطرات را از بين ببرند.