为托管CRM数据加固防线
企业在考虑使用外部服务提供时,应留意安全风险的加大。托管型CRM虽然能允许IT预算较紧的公司在按需付费的基础上享受到较为先进的应用技术,但其数据安全上的考量也如同其优势一样值得关注。
尽管到目前为止,尚未有哪家企业表示托管型CRM厂商遗失了他们的客户数据或遭受到攻击,而调研机构也指出,托管型CRM厂商实际上在信息安全防护方面的策略与机制要强于大部分企业本身,他们对客户的信息安全也同样具有责任感。
厂商评估
托管型CRM提供商所采用的数据安全技术与策略一般要比企业自己的安全防护工具更完善高效,例如数据加密、用户验证、边际保护、操作系统保护、数据中心保护等。
在评估一家托管型CRM提供商的安全系数时,企业不应想当然地作出自我假设,而是应实际考察托管服务提供商的数据安全措施,比如:
1 明确了解提供商如何保护客户数据库?他们使用了哪些工具和实践,然后将所有备选厂商作出逐一比较。
2 数据是储存在单一站点还是多站点?多站点是否都实施了有效的保护措施?多站点储存的一大好处是将供电中断的影响降到最低。
3 数据的备份周期是多久?是否有远程备份能力?远程备份可大幅减少由不可抗力因素(比如风暴、地震等)所导致的使用中断或数据丢失。
4 一旦出现服务中断或故障,厂商有怎样的容灾措施来恢复公司所托管的数据?用什么格式来恢复数据?
自我评估
分析服务提供商的安全实践只占了评估流程的一部分。调研显示,大部分的数据泄露实际都是由企业内部产生。因此,在评估厂商的安全系数之前,企业也应全面审核内部的安全等级,比如:
1 哪些员工拥有访问托管CRM数据的权限?
2 数据库的访问权限如何分配与设置?
3 操作人员是否能下载并储存托管数据到本地硬盘?有哪些措施可以保护储存在本地磁盘上的数据?
4 如何处理离职员工所遗留的访问权限问题?
在挑选合适的托管型CRM服务商之前,仔细考核对方的安全实践,并检查自己内部的CRM数据安全环境,才能及时发现任何潜在的薄弱点。
- 1协同OA软件能用于配置外部数据的来源
- 2数据泄漏防范(DLP)渐成主流
- 3基于FPGA技术的RFID板级标签设计与实现
- 4物联网三大应用架构
- 5SOA如何提升中国管理软件产业?
- 6在SAN上创建SQL Server群集
- 7在传统中革新 物联网探索移动交流
- 8技术创新大时代来临
- 9微信OA办公软件发展之道
- 10虚拟化应用呈现四大特点
- 11应用存储:简化系统结构 降低建设成本
- 12OA可对对企业的车辆及用车的全程进行跟踪管理
- 13开源数据库或将很受伤
- 14“云安全”助企业拉升安全防护品质
- 15IT挑战促使存储架构转型
- 16如何解决五大常见微软服务器虚拟化问题
- 17核安全文化与信息安全的结合
- 18解决统一通信系统中安全的五个法门
- 19智能摄像机性能、特点、原理浅谈
- 20云存储生态系统:从概念到实施
- 21平民与专业 GIS应用“两极分化”
- 22软件与服务地位凸显,统一通信深度融合
- 23OA办公系统中html 模式显示样式功能
- 24SOA设计模式应用技巧:理解模式相互关系?
- 25虚拟化、刀片、节能 跨越数据中心的三道坎
- 26重复数据删除驰骋主存储
- 27云计算能否完全取代存储网络?
- 28打造新一代数据中心解决方案完整生态链
- 29关于SOA架构的七个关键性问题的解答
- 30融合制造大势所趋 ODM与EMS已渐行渐近