利用DLP系统为CRM数据保驾护航

2023-10-20 10:19

本文主要是介绍利用DLP系统为CRM数据保驾护航,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!


   客户关系管理(CRM)系统里面全是对公司来说最宝贵的数据。但是,通常CRM系统并非外部黑客觊觎的首要目标,为什么它应该是信息泄漏防护/数据丢失防护(ILP/DLP)系统需要保护的首要对象呢?

    咱们不妨先澄清一个误解:外部黑客很少是一般企业担心的最大问题,对CRM系统来说更是如此。最大的威胁其实来自企业内部的员工,尤其是满腹牢骚的员工。考虑到当下许多员工被解雇、销售代表流动频繁,这种风险就更大了。企业员工不但可以访问数量众多的数据,还知道这些数据的意义,知道哪些数据重要、哪些数据不重要。

    所以,你的首要任务就是防止关键的CRM数据外泄出去。根据法律,数据是公司的财产。但实际上,公司的全部联系人名单和交易历史记录都可能装在一块小小的存储卡上,很容易被藏起来、带走。虽然最完备的CRM系统拥有细粒度的控制机制(由角色层次、用户配置文件、工作流状态及应用程序逻辑来执行)和审计跟踪记录,但我还没有发现哪个CRM系统落实了合理级别的ILP功能。如果用户可以运行任何报告,他们通常就能运行几乎所有报告,然后把结果导出到CSV文件。如果用户能查看记录,他们就能把记录保存成HTML格式或打印记录。而几乎每一家CRM供应商都缺少针对访问历史的审计跟踪记录。

    CRM系统当然提供了甚至包括拒绝读取访问在内的各项功能,但要是走此极端(拒绝读取访问)不但限制了用户的工作效率,还会向坏人透露消息:你识破了他们的意图。这时,应该使用合适的ILP/DLP工具。

    因为SaaS的CRM系统带来了一些特别的难题,因此企业需要与ILP工具供应商紧密合作。如果企业还没有购买一款ILP工具,就要确保寻找一款能够识别数据、尤其是在Web环境下识别数据的工具。ILP工具经过轻松配置后,即可阻止CSV文件的创建,或者至少可以防止CSV文件被人以电子邮件的方式发送或被人下载。但是,你未必想要阻止所有CSV文件的使用,只是想阻止含有CRM系统内容的CSV文件。ILP工具经配置后,还能阻止HTML页面的保存或打印,但SaaS CRM系统具有的灵活性加大了描述违禁内容特点的难度。如果这让你想到了对屏幕抓取工具进行配置所带来的乐趣,就明白我所说的意思。

    再来讨论CRM中比较系统性的ILP问题。因为真正的CRM系统是与公司其他几种数据资产集成起来的,你就需要关注全局,那样才能了解自身在安全方面的薄弱环节。CRM系统生成的数据可能会从会计、订单录入或电子商务等系统泄漏出去。CRM数据也有可能被推送到客户支持或仓库/分销软件。这些外部系统不可能拥有与CRM系统同样的安全模型,所以分析员就需要认真查找有没有漏洞和后门。

    当然,反过来也是如此:集成服务器可能会把数量众多的客户数据从贵企业的其他地方推送到CRM系统。最引人注意的与客户财务数据有关的社会保障号码、医疗保健账号、银行账户记录以及信用卡信息。虽然把这些数据放在CRM系统都有各自的充足理由,但我们总是劝告客户:避免真地把任何敏感的客户财务数据存放到CRM数据库中。此外,如果你有欧盟国家的客户,法律要求对个人信息和敏感信息须采取特别保护。

    最后,企业需要实施一系列ILP/CRM策略和程序,包括:

    ·减少拥有系统管理员权限的人员的数量。

    ·制定严格保护数据的规则(包括编辑和访问数据方面的规则)。

    ·为处于危险之中或很快将被解雇的员工制定一套政策和方法。

    ·关闭几乎所有用户通过应用编程接口(API)访问数据库的通道。

    ·对于Office、Outlook、Excel、Google或其他联系人管理工具使用连接件严加限制,对于任何批量导入/导出工具也要严加限制。

这篇关于利用DLP系统为CRM数据保驾护航的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/246461

相关文章

SQL Server修改数据库名及物理数据文件名操作步骤

《SQLServer修改数据库名及物理数据文件名操作步骤》在SQLServer中重命名数据库是一个常见的操作,但需要确保用户具有足够的权限来执行此操作,:本文主要介绍SQLServer修改数据... 目录一、背景介绍二、操作步骤2.1 设置为单用户模式(断开连接)2.2 修改数据库名称2.3 查找逻辑文件名

canal实现mysql数据同步的详细过程

《canal实现mysql数据同步的详细过程》:本文主要介绍canal实现mysql数据同步的详细过程,本文通过实例图文相结合给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的... 目录1、canal下载2、mysql同步用户创建和授权3、canal admin安装和启动4、canal

使用SpringBoot整合Sharding Sphere实现数据脱敏的示例

《使用SpringBoot整合ShardingSphere实现数据脱敏的示例》ApacheShardingSphere数据脱敏模块,通过SQL拦截与改写实现敏感信息加密存储,解决手动处理繁琐及系统改... 目录痛点一:痛点二:脱敏配置Quick Start——Spring 显示配置:1.引入依赖2.创建脱敏

基于Python实现一个简单的题库与在线考试系统

《基于Python实现一个简单的题库与在线考试系统》在当今信息化教育时代,在线学习与考试系统已成为教育技术领域的重要组成部分,本文就来介绍一下如何使用Python和PyQt5框架开发一个名为白泽题库系... 目录概述功能特点界面展示系统架构设计类结构图Excel题库填写格式模板题库题目填写格式表核心数据结构

Linux系统中的firewall-offline-cmd详解(收藏版)

《Linux系统中的firewall-offline-cmd详解(收藏版)》firewall-offline-cmd是firewalld的一个命令行工具,专门设计用于在没有运行firewalld服务的... 目录主要用途基本语法选项1. 状态管理2. 区域管理3. 服务管理4. 端口管理5. ICMP 阻断

详解如何使用Python构建从数据到文档的自动化工作流

《详解如何使用Python构建从数据到文档的自动化工作流》这篇文章将通过真实工作场景拆解,为大家展示如何用Python构建自动化工作流,让工具代替人力完成这些数字苦力活,感兴趣的小伙伴可以跟随小编一起... 目录一、Excel处理:从数据搬运工到智能分析师二、PDF处理:文档工厂的智能生产线三、邮件自动化:

Python数据分析与可视化的全面指南(从数据清洗到图表呈现)

《Python数据分析与可视化的全面指南(从数据清洗到图表呈现)》Python是数据分析与可视化领域中最受欢迎的编程语言之一,凭借其丰富的库和工具,Python能够帮助我们快速处理、分析数据并生成高质... 目录一、数据采集与初步探索二、数据清洗的七种武器1. 缺失值处理策略2. 异常值检测与修正3. 数据

pandas实现数据concat拼接的示例代码

《pandas实现数据concat拼接的示例代码》pandas.concat用于合并DataFrame或Series,本文主要介绍了pandas实现数据concat拼接的示例代码,具有一定的参考价值,... 目录语法示例:使用pandas.concat合并数据默认的concat:参数axis=0,join=

C#代码实现解析WTGPS和BD数据

《C#代码实现解析WTGPS和BD数据》在现代的导航与定位应用中,准确解析GPS和北斗(BD)等卫星定位数据至关重要,本文将使用C#语言实现解析WTGPS和BD数据,需要的可以了解下... 目录一、代码结构概览1. 核心解析方法2. 位置信息解析3. 经纬度转换方法4. 日期和时间戳解析5. 辅助方法二、L

使用Python和Matplotlib实现可视化字体轮廓(从路径数据到矢量图形)

《使用Python和Matplotlib实现可视化字体轮廓(从路径数据到矢量图形)》字体设计和矢量图形处理是编程中一个有趣且实用的领域,通过Python的matplotlib库,我们可以轻松将字体轮廓... 目录背景知识字体轮廓的表示实现步骤1. 安装依赖库2. 准备数据3. 解析路径指令4. 绘制图形关键