1. Статьи
  2. 4 способа предотвратить нарушение безопасности данных клиентов
Для доступа к заказчикам и разработчикам необходимо авторизоваться
6 сентября 2021 в 13:51

Опасность утечки данных едва ли не возглавляет список неприятных впечатлений от клиентов. Правильно выполненное обслуживание клиентов должно иметь доступ к уникальному массиву данных о клиентах, поэтому жизненно важно, чтобы команды приложили все усилия для обеспечения безопасности этих данных.

Безопасность данных клиентов

Ни одно предприятие, от Target и Sony до государственных веб-сайтов и медицинских страховых компаний , не застраховано от кибератак. Вот четыре способа предотвратить утечку данных клиентов.

Смотреть внутрь

Вы решили, кто будет отвечать за безопасность. Ваш ИТ-директор или руководитель ИТ-отдела - естественные кандидаты. Кем бы они ни были, у них есть ответственность и полномочия принимать окончательные решения по всем вопросам найма, поставщиков и процессов, которые напрямую влияют на информационную безопасность.

Эти полномочия важны для централизованного принятия решений. Опрос Brocade 2012 года показал, что более трети респондентов развернули облачные сервисы без участия ИТ-специалистов. Это связано с тем, что руководители групп думают, что ИТ замедляют процесс , и не понимают дополнительных преимуществ оценки совместимости и безопасности облачных сервисов.

Для умных компаний служба поддержки клиентов вызывает дождь . Таким образом, умные компании гарантируют, что ИТ-потребности службы поддержки клиентов имеют высокий организационный приоритет. Если вы не видите движения и скорости, которые вы хотели бы видеть, сопротивляйтесь своим побуждениям «мошеннического развертывания» и вместо этого лучше сообщайте о приоритетах ИТ-отделу и, если необходимо, по цепочке.

Получить бай-ин

В Forbes Джейкоб Морган советует компаниям предоставить ИТ-директору место за столом. «Во многих случаях ИТ-директор отчитывается на несколько уровней ниже исполнительного директора». Отчет Ponemon Institute за 2014 год показал, что 31% команд ИТ-безопасности не общаются с руководителями компаний. Это вызывает ненужную путаницу, так как ИТ-отдел не знает, какие приоритеты следует отдавать, а руководители не знают, почему ИТ-отделы расставляют приоритеты именно так.

Безопасность очень важна, но это не единственная сфера деятельности любого бизнеса. Любой баланс будет основан на неполной информации, если заинтересованные стороны не говорят.

Быть разборчивым

Стив Дурбин из Форума информационной безопасности в конце 2014 года предсказал, что в 2015 году безопасность поставщиков станет все более серьезной проблемой для перегруженных работой групп ИТ-безопасности. Утечки данных в Target и Home Depot были совершены через стороннего поставщика. Прошлогодняя широко разрекламированная утечка Snapchat (получившая название «Snappening») затронула только пользователей, которые установили небезопасный сторонний плагин.

Вот почему так важно запускать программное обеспечение ИТ. Ваша безопасность настолько сильна, насколько надежно ваше самое слабое звено. Сторонние поставщики, которые могут получить доступ к данным клиентов, должны соответствовать определенным минимальным стандартам безопасности данных.

Вопросы к стороннему поставщику:

  • Какие у вас протоколы доступа и безопасности?
  • Соблюдаете ли вы корпоративные или государственные правила конфиденциальности данных / клиентов?
  • Какой у вас протокол защиты от потери данных?
  • Какие гарантии существуют в SLA?
  • Какие у нас планы, когда мы хотим перенести данные к другому провайдеру?

Дискриминировать

Чем меньше информации у вас есть, тем меньше вероятность того, что она окажется там, где вы этого не хотите. Когда вы выбираете, у кого и к каким данным есть доступ, важно различать.

Какого бы поставщика вы ни выбрали, обязательно создайте настройки, ограничивающие доступ только к информации, необходимой для работы партнерства.

Для программного обеспечения обслуживания клиентов SSL используется по умолчанию и, безусловно, является обязательным требованием. Кроме того, некоторые провайдеры, такие как Zendesk , позволяют ограничивать доступ, чтобы агенты видели только свои собственные учетные записи.

Вывод

Убедившись, что кто-то несет ответственность за предотвращение утечки данных клиентов, заручиться поддержкой передовых методов, следить за тем, чтобы доступ к данным имели только те люди, которые в этом нуждаются, и тщательная проверка поставщиков поможет вам предотвратить дорогостоящую утечку данных клиентов.

Что вы делаете для защиты данных своих клиентов? Дайте нам знать об этом в комментариях!

Ищете программное обеспечение службы поддержки? Ознакомьтесь со списком лучших программных решений службы поддержки Platforms .