SaaSCRM系统存在的五大安全漏洞

来源:网络收集 作者:网友

1. 端点安全漏洞

如果你的端点岌岌可危,CRM厂商有多安全都不重要。如果连接到SaaS CRM,一定要仔细分析已落实的安全机制。你的网络和工作站安全可能很可靠,但是用自己的笔记本电脑、智能手机或平板电脑连接到你应用程序的员工其安全性如何?

All Things D网站声称,77%的员工从未得到过这方面的任何指导:自带设备(BYOD)安全风险或如何合理地确保设备安全。要是被感染的智能手机出了问题,却没有人在该智能手机连接到网络之前发觉问题,就会有重大的安全漏洞等着被人钻空子。使用移动设备管理系统处理BYOD访问,并对员工宣讲安全最佳实践。

2. 外部数据共享

你的CRM数据可能在CRM中非常安全,但是如果员工将文件转移到外面,再怎么安全都无济于事。安全公司Adallom发现,一家普通公司将SaaS数据与393个外部位置共享,从个人电子邮件到基于云的存储,不一而足。一旦数据离开安全的环境,几乎不可能提供适当的风险管理。要对可以传输数据的帐户类型进行控制,并限制可用来传输数据的领域。

3. 用户许可

多少用户实际上需要对你的SaaS CRM拥有管理员级控制权?对许多公司来说,到头来实在太多的员工拥有管理员权限,尽管他们并不需要这种权限来处理事务。要是太多的人可以进行变更,很难控制对系统所作的变更、提供适当的安全。审查你的用户帐户,并为每个用户设置合适的权限。

用户帐户审计还让你可以清除属于前任员工或临时合同工的帐户。据Adallom公司声称,这些帐户占普通企业的SaaS用户总数的11%。如果这些帐户仍然有效,它们就会留下薄弱环节,给贵公司外面的人留下了可趁之机。

4. 身份管理

普通的用户名和密码不足以将网络犯罪分子拒之门外,如果你的员工在设置密码时没有遵守最佳实践,更是如此。身份管理为你提供了一种更安全的方法,可以验证和授权用户帐户,证实员工确实就是他们声称的那个人,并且让他们可以访问相应的数据和功能。比如说,你的现场销售代表不需要与销售管理人员一样的访问权。

5. 厂商的糟糕做法

有时候,贵公司各方面都做好了,但是SaaS CRM厂商未能遵守云安全方面的最佳实践。询问厂商它们遵守哪些安全标准,落实了哪些安全措施,以及如何保护你的数据。一些厂商可能只愿透露有限的细节,但是你需要知道:如果你将数据存储在异地,数据得到了适当的保护。

SaaS CRM系统对企业来说是宝贵的工具,但前提是你能够对它采取适当的保护。在依赖这种系统存放你的所有客户记录之前,应该排查从BYOD到厂商做法的各种潜在安全漏洞。


相关文档推荐

客户服务管理体系设计方案.PPTX

1736749022  1.89MB 87页 积分8

专精特新企业CRM应用与选型指南.PDF

2139109572  16.82MB 49页 积分4

纷享CRM渠道管理产品.PDF

2139109560  4.56MB 27页 积分5

客户关系管理CRM.PPTX

2139109538  0.4MB 95页 积分8

Oracle 消费品行业CRM解决方案.PDF

2139109533 叶炜 3.74MB 43页 积分4

玄武云智能外呼解决方案.PDF

2139109523  9.05MB 36页 积分5

CRM系统选购指南.PDF

2139109520  1.63MB 65页 积分5

从数据到智慧 技术赋能商业 与商户一起玩转CRM.PDF

2139109472 付闯 5.69MB 26页 积分5

相关文章推荐

CRM系统选型五要素

CIO之家的朋友们 CIO之家的朋友 

CDP与CRM有什么区别

CSDN CIO之家的朋友 

CRM、DMP、CDP,都是什么

CSDN CIO之家的朋友 

一文读懂CDP与CRM、SCRM、DMP的区别

CIO之家的朋友们 Cindy 

一篇文章教你搞懂CRM的分类

人人都是产品经理 CIO之家的朋友