反思你的托管型CRM數(shù)據(jù)是否安全
2008/08/05
當(dāng)企業(yè)考慮使用外部服務(wù)提供商時(shí),應(yīng)注意到安全風(fēng)險(xiǎn)的增加。
托管型CRM軟件能讓IT預(yù)算較少的公司在即付即用的基礎(chǔ)上使用現(xiàn)代的、先進(jìn)的客戶分析應(yīng)用,以減少初期投資的成本。但盡管托管型CRM有種種的優(yōu)勢(shì),其數(shù)據(jù)安全問題卻成為了企業(yè)的一大擔(dān)憂。
2005年12月Salesforce.com連續(xù)數(shù)小時(shí)的當(dāng)機(jī)使得企業(yè)對(duì)托管型CRM技術(shù)的信心有所打擊。不過到目前為止,還沒有哪家公司報(bào)告托管型CRM廠商遺失了他們的客戶數(shù)據(jù)或受到攻擊。Nucleus Research Inc.的研究副總裁Rebecca Wettemann表示,實(shí)際上,托管型CRM廠商在信息安全防護(hù)方面的措施要比大部分企業(yè)本身都好。他們對(duì)客戶信息的安全肩負(fù)著責(zé)任。
廠商評(píng)估
托管型CRM提供商所使用的數(shù)據(jù)安全技術(shù)與策略通常要比企業(yè)自己的安全保護(hù)工具更加完善有效,其中包括:數(shù)據(jù)加密、用戶驗(yàn)證、邊際保護(hù)、操作系統(tǒng)保護(hù),和數(shù)據(jù)中心保護(hù)等等。
在評(píng)估一家托管型CRM廠商的安全系數(shù)時(shí),企業(yè)不應(yīng)想當(dāng)然或盲目假設(shè),他們最好帶著以下4個(gè)問題去仔細(xì)檢驗(yàn)托管服務(wù)提供商的數(shù)據(jù)安全措施:
明確了解該提供商是如何保護(hù)客戶數(shù)據(jù)庫的?詢問他們所采用的工具和實(shí)踐,并與其競(jìng)爭(zhēng)對(duì)手進(jìn)行比較。
數(shù)據(jù)是被儲(chǔ)存在一個(gè)站點(diǎn)還是多個(gè)站點(diǎn)?如果是多站點(diǎn),是否都部署了有效的保護(hù)措施?多站點(diǎn)儲(chǔ)存能保護(hù)用戶不會(huì)受到供電中斷的影響。
數(shù)據(jù)多久備份一次?有沒有遠(yuǎn)程備份?遠(yuǎn)程備份可以避免由不可抗力因素(比如風(fēng)暴、地震等)所造成的使用中斷或數(shù)據(jù)丟失。
一旦出現(xiàn)服務(wù)中斷或故障的情況,該廠商能采取什么措施來恢復(fù)公司所托管的數(shù)據(jù)?以什么格式來恢復(fù)數(shù)據(jù)?
自我評(píng)估
分析服務(wù)提供商的安全實(shí)踐只是評(píng)估工作的一半。有數(shù)據(jù)顯示,大部分的數(shù)據(jù)泄露都是從公司內(nèi)部產(chǎn)生的。因此,在評(píng)估廠商的安全系數(shù)之前,公司還應(yīng)仔細(xì)審核自己內(nèi)部的安全措施,比如:
哪些員工被授權(quán)訪問托管型CRM數(shù)據(jù)?
數(shù)據(jù)庫的訪問權(quán)限如何設(shè)置分配?
員工能否下載并儲(chǔ)存托管數(shù)據(jù)到本地磁盤?有哪些措施可以保護(hù)好儲(chǔ)存在本地磁盤上的數(shù)據(jù)?
如何處理離職員工的訪問權(quán)限?
在選在合適的托管型CRM服務(wù)提供商之前,仔細(xì)審核他們的安全實(shí)踐,并檢驗(yàn)自己企業(yè)中的CRM數(shù)據(jù)安全環(huán)境,找出任何潛在的薄弱環(huán)節(jié)。
計(jì)算機(jī)世界網(wǎng)(www.ccw.com.cn)
相關(guān)鏈接:
嘉兴市|
柳河县|
勃利县|
富宁县|
县级市|
尼勒克县|
长宁县|
阳江市|
永丰县|
闵行区|
得荣县|
金坛市|
海伦市|
句容市|
仪陇县|
红河县|
修文县|
会泽县|
阳朔县|
尤溪县|
石渠县|
台南县|
丰原市|
贵德县|
江川县|
安溪县|
工布江达县|
铅山县|
介休市|
天津市|
株洲县|
棋牌|
玉山县|
越西县|
汪清县|
广平县|
遂平县|
景泰县|
崇明县|
徐州市|
霸州市|