利用DLP系统为CRM数据保驾护航

2023-10-20 10:19

本文主要是介绍利用DLP系统为CRM数据保驾护航,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!


   客户关系管理(CRM)系统里面全是对公司来说最宝贵的数据。但是,通常CRM系统并非外部黑客觊觎的首要目标,为什么它应该是信息泄漏防护/数据丢失防护(ILP/DLP)系统需要保护的首要对象呢?

    咱们不妨先澄清一个误解:外部黑客很少是一般企业担心的最大问题,对CRM系统来说更是如此。最大的威胁其实来自企业内部的员工,尤其是满腹牢骚的员工。考虑到当下许多员工被解雇、销售代表流动频繁,这种风险就更大了。企业员工不但可以访问数量众多的数据,还知道这些数据的意义,知道哪些数据重要、哪些数据不重要。

    所以,你的首要任务就是防止关键的CRM数据外泄出去。根据法律,数据是公司的财产。但实际上,公司的全部联系人名单和交易历史记录都可能装在一块小小的存储卡上,很容易被藏起来、带走。虽然最完备的CRM系统拥有细粒度的控制机制(由角色层次、用户配置文件、工作流状态及应用程序逻辑来执行)和审计跟踪记录,但我还没有发现哪个CRM系统落实了合理级别的ILP功能。如果用户可以运行任何报告,他们通常就能运行几乎所有报告,然后把结果导出到CSV文件。如果用户能查看记录,他们就能把记录保存成HTML格式或打印记录。而几乎每一家CRM供应商都缺少针对访问历史的审计跟踪记录。

    CRM系统当然提供了甚至包括拒绝读取访问在内的各项功能,但要是走此极端(拒绝读取访问)不但限制了用户的工作效率,还会向坏人透露消息:你识破了他们的意图。这时,应该使用合适的ILP/DLP工具。

    因为SaaS的CRM系统带来了一些特别的难题,因此企业需要与ILP工具供应商紧密合作。如果企业还没有购买一款ILP工具,就要确保寻找一款能够识别数据、尤其是在Web环境下识别数据的工具。ILP工具经过轻松配置后,即可阻止CSV文件的创建,或者至少可以防止CSV文件被人以电子邮件的方式发送或被人下载。但是,你未必想要阻止所有CSV文件的使用,只是想阻止含有CRM系统内容的CSV文件。ILP工具经配置后,还能阻止HTML页面的保存或打印,但SaaS CRM系统具有的灵活性加大了描述违禁内容特点的难度。如果这让你想到了对屏幕抓取工具进行配置所带来的乐趣,就明白我所说的意思。

    再来讨论CRM中比较系统性的ILP问题。因为真正的CRM系统是与公司其他几种数据资产集成起来的,你就需要关注全局,那样才能了解自身在安全方面的薄弱环节。CRM系统生成的数据可能会从会计、订单录入或电子商务等系统泄漏出去。CRM数据也有可能被推送到客户支持或仓库/分销软件。这些外部系统不可能拥有与CRM系统同样的安全模型,所以分析员就需要认真查找有没有漏洞和后门。

    当然,反过来也是如此:集成服务器可能会把数量众多的客户数据从贵企业的其他地方推送到CRM系统。最引人注意的与客户财务数据有关的社会保障号码、医疗保健账号、银行账户记录以及信用卡信息。虽然把这些数据放在CRM系统都有各自的充足理由,但我们总是劝告客户:避免真地把任何敏感的客户财务数据存放到CRM数据库中。此外,如果你有欧盟国家的客户,法律要求对个人信息和敏感信息须采取特别保护。

    最后,企业需要实施一系列ILP/CRM策略和程序,包括:

    ·减少拥有系统管理员权限的人员的数量。

    ·制定严格保护数据的规则(包括编辑和访问数据方面的规则)。

    ·为处于危险之中或很快将被解雇的员工制定一套政策和方法。

    ·关闭几乎所有用户通过应用编程接口(API)访问数据库的通道。

    ·对于Office、Outlook、Excel、Google或其他联系人管理工具使用连接件严加限制,对于任何批量导入/导出工具也要严加限制。

这篇关于利用DLP系统为CRM数据保驾护航的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/246461

相关文章

SpringBoot多环境配置数据读取方式

《SpringBoot多环境配置数据读取方式》SpringBoot通过环境隔离机制,支持properties/yaml/yml多格式配置,结合@Value、Environment和@Configura... 目录一、多环境配置的核心思路二、3种配置文件格式详解2.1 properties格式(传统格式)1.

解决pandas无法读取csv文件数据的问题

《解决pandas无法读取csv文件数据的问题》本文讲述作者用Pandas读取CSV文件时因参数设置不当导致数据错位,通过调整delimiter和on_bad_lines参数最终解决问题,并强调正确参... 目录一、前言二、问题复现1. 问题2. 通过 on_bad_lines=‘warn’ 跳过异常数据3

Linux系统中查询JDK安装目录的几种常用方法

《Linux系统中查询JDK安装目录的几种常用方法》:本文主要介绍Linux系统中查询JDK安装目录的几种常用方法,方法分别是通过update-alternatives、Java命令、环境变量及目... 目录方法 1:通过update-alternatives查询(推荐)方法 2:检查所有已安装的 JDK方

Linux系统之lvcreate命令使用解读

《Linux系统之lvcreate命令使用解读》lvcreate是LVM中创建逻辑卷的核心命令,支持线性、条带化、RAID、镜像、快照、瘦池和缓存池等多种类型,实现灵活存储资源管理,需注意空间分配、R... 目录lvcreate命令详解一、命令概述二、语法格式三、核心功能四、选项详解五、使用示例1. 创建逻

C#监听txt文档获取新数据方式

《C#监听txt文档获取新数据方式》文章介绍通过监听txt文件获取最新数据,并实现开机自启动、禁用窗口关闭按钮、阻止Ctrl+C中断及防止程序退出等功能,代码整合于主函数中,供参考学习... 目录前言一、监听txt文档增加数据二、其他功能1. 设置开机自启动2. 禁止控制台窗口关闭按钮3. 阻止Ctrl +

java如何实现高并发场景下三级缓存的数据一致性

《java如何实现高并发场景下三级缓存的数据一致性》这篇文章主要为大家详细介绍了java如何实现高并发场景下三级缓存的数据一致性,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 下面代码是一个使用Java和Redisson实现的三级缓存服务,主要功能包括:1.缓存结构:本地缓存:使

在MySQL中实现冷热数据分离的方法及使用场景底层原理解析

《在MySQL中实现冷热数据分离的方法及使用场景底层原理解析》MySQL冷热数据分离通过分表/分区策略、数据归档和索引优化,将频繁访问的热数据与冷数据分开存储,提升查询效率并降低存储成本,适用于高并发... 目录实现冷热数据分离1. 分表策略2. 使用分区表3. 数据归档与迁移在mysql中实现冷热数据分

C#解析JSON数据全攻略指南

《C#解析JSON数据全攻略指南》这篇文章主要为大家详细介绍了使用C#解析JSON数据全攻略指南,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、为什么jsON是C#开发必修课?二、四步搞定网络JSON数据1. 获取数据 - HttpClient最佳实践2. 动态解析 - 快速

使用Python构建一个高效的日志处理系统

《使用Python构建一个高效的日志处理系统》这篇文章主要为大家详细讲解了如何使用Python开发一个专业的日志分析工具,能够自动化处理、分析和可视化各类日志文件,大幅提升运维效率,需要的可以了解下... 目录环境准备工具功能概述完整代码实现代码深度解析1. 类设计与初始化2. 日志解析核心逻辑3. 文件处

MyBatis-Plus通用中等、大量数据分批查询和处理方法

《MyBatis-Plus通用中等、大量数据分批查询和处理方法》文章介绍MyBatis-Plus分页查询处理,通过函数式接口与Lambda表达式实现通用逻辑,方法抽象但功能强大,建议扩展分批处理及流式... 目录函数式接口获取分页数据接口数据处理接口通用逻辑工具类使用方法简单查询自定义查询方法总结函数式接口