企业上马CRM系统 信息安全切不可大意

众所周知,CRM系统对企业客户关系管理的帮助功不可没。然而,在实践操作中,部分企业因信息安全意识不强,导致不少机密信息外泄,甚至出现一些企业在上马CRM系统后反而出现飞单现象。

众所周知,CRM系统对企业客户关系管理的帮助功不可没。然而,在实践操作中,部分企业因信息安全意识不强,导致不少机密信息外泄,甚至出现一些企业在上马CRM系统后反而出现飞单现象。

追查原因,原来是客户相关的信息(如客户联系方式、客户订单信息等敏感内容)在CRM系统中没有采取保护措施,其他部门员工谁都可以随意访问。利益面前,贪欲作祟,采购部门有员工倒卖机密信息给竞争对手便在所难免。

对于企业而言,一笔飞单可大可小,相信没有企业在问题出现后不及时补救,以防更大的后患。针对企业实施CRM系统如何规避信息安全问题,笔者汇总整理了两条建议,以飨读者。

1、 系统正式上线前需注意权限控制,以免真空期信息失窃。很多企业在系统测试或模拟运行期间,为了便于员工熟悉系统全貌,数据间的访问权限往往不加任何设定。而企业基础数据大多此时已经导入系统中,系统权限设置真空期便给了一些有不良动机的员工可乘之机。这也从侧面警示企业,仅靠自律去管理是远远不够的,在团体协作的运营中,只要涉及到企业内部信息安全的,权限设置便可先行一步。

2、不能只对单据进行读写控制。在CRM系统权限管理的时候,不能够只是一些简单的读写控制,如数据修改、删除或者新建等操作。虽然读写控制可以防止数据的非法修改,但是,不能够解决数据的泄露问题。为此,企业在CRM项目部署的时候,需要在读写控制的基础之上,对一些关键信息进行屏蔽。

(责任编辑:闫小琪)

顶一下
(1)
100%
踩一下
(0)
0%
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
图片资讯

针锋相对 四招防御APT攻击

针锋相对 四招防御APT攻击

APT即“Adavanced Persistent Threat”,是指针对明确目标的持续的、复杂的网络攻击。...[详细]

浏览器必备的五大安全附加组件

浏览器必备的五大安全附加组件

随着云计算和基于Web的业务应用程序的兴起,尽可能的保证浏览器安全已成为关键。并非...[详细]

未来无线路由需要改进的地方

未来无线路由需要改进的地方

对于一般人来说,现有无线路由器的主要目是让手机和平板等设备连上网络,方便自己在特...[详细]

怎样在不同网络安全需求下创建DMZ区

怎样在不同网络安全需求下创建DMZ区

安全区的定义在建立安全网络过程中起着至关重要的作用。DMZ (Demilitarized Zone)是网...[详细]

教你如何利用Wireshark监测无线网络

教你如何利用Wireshark监测无线网络

计算机安全始终是一个让人揪心的问题,网络安全则有过之而无不及。无线网络是黑客们最...[详细]