فروشگاه لوازم خانگی را در یک صبح شلوغ تصور کنید. فروشنده تازه‌وارد برای پیگیری سفارش یخچال، رمز مشترک بخش فروش را می‌گیرد. چند دقیقه بعد، نه‌فقط شماره مشتری خودش بلکه نشانی خریداران دیگر، یادداشت چانه‌زنی قیمت، مبلغ معامله‌ها و شکایت‌های خدمات پس از فروش را هم می‌بیند. شاید هیچ سوءنیتی در کار نباشد؛ همین دسترسی بی‌دلیل، مشکل اصلی است.

امنیت داده از جایی شروع می‌شود که هر همکار فقط اطلاعات لازم برای کار خودش را ببیند. مدیر فروش به تصویر کلی نیاز دارد. کارشناس خدمات باید سابقه درخواست و محصول مشتری را بداند. انبار برای ارسال، نشانی و کالای سفارش‌داده‌شده را می‌خواهد. هیچ‌کدام صرفا به دلیل حضور در یک شرکت، به همه اطلاعات نیاز ندارند.

اعتماد جای دسترسی درست را نمی‌گیرد.

CRM یا نرم افزار مدیریت ارتباط با مشتری، گفت‌وگوها، وضعیت و اقدام بعدی مشتری را کنار هم نگه می‌دارد. همین تمرکز کار را سریع می‌کند، اما ارزش اطلاعات جمع‌شده را هم بالا می‌برد. اگر دسترسی‌ها از اول با نقش واقعی افراد هماهنگ شوند، تیم به جای ترس از داده، با نظم بیشتری از آن استفاده می‌کند.

اول مشخص کنید چه داده‌ای دارید

پیش از ساختن نقش و سطح دسترسی، فهرست داده‌های موجود را ببینید. نام و شماره تماس، نشانی تحویل، سابقه مکالمه، قیمت توافق‌شده، وضعیت پرداخت، شکایت مشتری و برنامه تماس بعدی حساسیت یکسانی ندارند. رمز حساب بانکی یا کد یک‌بارمصرف هم اصلا نباید در پرونده مشتری نوشته شود.

یک برگه ساده بسازید و داده‌ها را در سه گروه قرار دهید: اطلاعاتی که بیشتر اعضای تیم برای کار روزانه لازم دارند، اطلاعاتی که فقط چند نقش مشخص باید ببینند و اطلاعاتی که نگهداری آنها در CRM ضرورتی ندارد. هدف دسته‌بندی، ساختن سند سنگین نیست؛ باید بتوانید درباره هر داده بگویید چه کسی چرا به آن نیاز دارد.

از خودتان بپرسید اگر این اطلاعات اشتباهی دیده، تغییر یا حذف شود چه آسیبی به مشتری و کسب‌وکار می‌رسد. نشانی تحویل می‌تواند برای انبار لازم باشد، اما یادداشت اعتبار مالی مشتری ربطی به کار انبار ندارد. شماره تماس برای فروشنده مفید است، ولی فایل حاوی اطلاعات پرداخت نباید بی‌دلیل میان همه همکاران بچرخد.

راهنمای امنیت سایبری کسب‌وکارهای کوچک NIST نیز پیشنهاد می‌کند دارایی‌ها و داده‌های حساس را بشناسید، دسترسی را به افرادی بدهید که برای کارشان نیاز دارند و وقتی این نیاز تمام شد، دسترسی را بردارید.

این همان اصل ساده «کمترین دسترسی لازم» است.

هر نقش چه اطلاعاتی لازم دارد؟

در فروشگاه، کارشناس فروش باید مشتریان خودش، مکالمه‌ها و پیگیری‌های باز را ببیند. مدیر فروش برای تقسیم کار و دیدن وضعیت معامله‌ها به دامنه بیشتری نیاز دارد. واحد مالی مبلغ، شرایط پرداخت و اسناد مربوط به حساب را بررسی می‌کند. تیم خدمات پس از فروش به محصول خریداری‌شده، درخواست مشتری و نتیجه پیگیری نیاز دارد.

انبار مثال روشنی است. همکار انبار باید بداند چه کالایی به کدام نشانی می‌رود و تحویل چه زمانی است. دیدن یادداشت مذاکره، حاشیه سود یا اختلاف مالی قدیمی مشتری برای این کار لازم نیست.

هر داده اضافی هم شلوغی می‌آورد و هم دامنه خطا را بزرگ‌تر می‌کند.

برای هر نقش چهار سؤال بنویسید: چه چیزی را باید ببیند؟ چه چیزی را باید تغییر دهد؟ چه کاری را نباید انجام دهد؟ چه کسی دسترسی او را بازبینی می‌کند؟ جواب «همه چیز» کافی نیست؛ نام اطلاعات لازم برای همان کار را مشخص کنید.

برای هر گروه از اطلاعات، فردی از همان بخش را مسئول تصمیم‌گیری درباره دسترسی‌ها کنید. مدیر فروش درباره دسترسی به مکالمه و فرصت‌های فروش تصمیم می‌گیرد. مسئول مالی نیاز افراد به یادداشت‌های پرداخت را می‌سنجد. سرپرست خدمات مشخص می‌کند چه کسی برای رسیدگی به تیکت، سابقه لازم را می‌خواهد. این فرد را می‌توان مالک داده نامید؛ یعنی کسی که کاربرد و حساسیت آن اطلاعات را می‌شناسد.

مسئول فنی تنظیمات را اجرا می‌کند، اما نباید تنها بر اساس اصرار همکاران درباره نیاز کاری تصمیم بگیرد. درخواست دسترسی باید از مدیر همان بخش بیاید و دلیلش روشن باشد. در تیم کوچک شاید یک نفر چند مسئولیت داشته باشد، ولی دو سؤال همچنان جدا می‌مانند: چه کسی این دسترسی را لازم دارد و چه کسی آن را تأیید می‌کند؟

تفکیک دیدن و تغییر دادن اهمیت زیادی دارد. ممکن است کارشناس خدمات برای پاسخ به مشتری نیاز داشته باشد تاریخ خرید را ببیند، اما تغییر مبلغ معامله وظیفه او نباشد. این تصمیم را ابتدا روی کاغذ روشن کنید. سپس در زمان انتخاب و راه‌اندازی نرم افزار بررسی کنید تنظیمات موجود تا چه اندازه همان مرز را اجرا می‌کنند.

هر نفر با حساب خودش وارد شود

وقتی پنج نفر با نام کاربری «فروش» وارد می‌شوند، بعدا معلوم نیست چه کسی اطلاعات را دیده یا تغییر داده است. همکار تازه هم بدون درخواست رسمی، همان رمز قدیمی را از نفر کناری می‌گیرد. حساب جدا برای هر فرد، مسئولیت را روشن می‌کند و بستن دسترسی در زمان خروج را ممکن‌تر می‌سازد.

برای هر حساب یک مالک انسانی مشخص داشته باشید. رمز طولانی و یکتا انتخاب کنید و آن را در پیام‌رسان یا برگه کنار مانیتور نگذارید. استفاده از مدیر رمز عبور، نگهداری رمزهای متفاوت را ساده‌تر می‌کند. اگر سامانه ورود چندمرحله‌ای ارائه می‌دهد، آن را ابتدا برای حساب‌های دارای دسترسی بیشتر فعال کنید.

این توصیه فقط برای CRM نیست. ایمیل کاری، حساب مالی، پنل فروشگاه اینترنتی و فضای نگهداری فایل‌ها نیز بخشی از مسیر داده مشتری‌اند. قوی بودن رمز CRM فایده کمی دارد اگر همان اطلاعات در ایمیلی با رمز ضعیف یا لپ‌تاپی بدون قفل رها شده باشند.

ورود، جابه‌جایی و خروج کارمند سه لحظه حساس‌اند

کارمند تازه در روز اول به همه چیز نیاز ندارد. با کمترین دسترسی لازم شروع کنید و وقتی مسئولیت واقعی او روشن شد، دسترسی بیشتری بدهید. این روش هم خطر را کم می‌کند و هم نشان می‌دهد کدام دسترسی واقعا برای کار لازم است.

با تغییر سمت، دسترسی قبلی را فراموش نکنید. فروشنده‌ای که به مالی منتقل شده شاید به اطلاعات تازه نیاز داشته باشد، اما دسترسی‌های قدیمی فروش او نیز باید دوباره بررسی شوند. جمع کردن دسترسی قبلی به اندازه دادن دسترسی تازه مهم است.

روز پایان همکاری جای تأخیر نیست.

حساب‌های کاری، نشست‌های فعال روی دستگاه‌ها و دسترسی به فایل‌های مشترک را طبق برنامه شرکت ببندید. هم‌زمان مشتریان و پیگیری‌های باز را به فرد بعدی تحویل دهید تا امنیت باعث قطع ارتباط با مشتری نشود. نام مسئول این کار باید پیش از روز خروج معلوم باشد.

دسترسی موقت باید تاریخ پایان داشته باشد.

حسابدار مهمان، پیمانکار تبلیغات یا نیروی فصلی فقط برای مدت و کار مشخص دسترسی می‌گیرد. در پایان پروژه منتظر نمانید خودش یادآوری کند. فهرست دسترسی‌های موقت را در یک موعد ثابت مرور کنید و موارد تمام‌شده را ببندید.

اطلاعات کمتر، خطر و مزاحمت کمتری می‌سازد

گاهی بهترین کنترل امنیتی، ذخیره نکردن داده غیرضروری است. برای تحویل یخچال به نشانی و شماره تماس نیاز دارید؛ برای پیگیری فروش به رمز کارت، کد پیامکی یا تصویر مدرکی که کاربرد روشن ندارد نیاز ندارید. هرچه نسخه‌های بیشتری از اطلاعات بسازید، کنترل آنها سخت‌تر می‌شود.

از فرستادن فهرست مشتریان در گروه عمومی شرکت یا ایمیل شخصی خودداری کنید. اگر همکار باید روی بخشی از داده کار کند، فقط همان بخش را از مسیر مورد تأیید شرکت در اختیارش بگذارید. بعد از پایان کار نیز نسخه‌های اضافی را طبق سیاست نگهداری شرکت جمع کنید.

مشتری گاهی خودش اطلاعات حساس را در متن پیام می‌فرستد. پاسخ دهید: «برای این پیگیری به رمز یا کد ورود شما نیاز نداریم.» سپس فقط اطلاعات لازم را به پرونده منتقل کنید. احترام به حریم مشتری در همین تصمیم‌های کوچک دیده می‌شود، نه در یک متن طولانی پایین فرم.

دورکاری و تلفن همراه مرز دفتر را جابه‌جا می‌کنند

فروشنده ممکن است از خانه یا نمایشگاه به پرونده مشتری سر بزند. پیش از دادن دسترسی، روشن کنید استفاده از دستگاه شخصی مجاز است یا نه، قفل صفحه و به‌روزرسانی سیستم چگونه بررسی می‌شود و اگر تلفن گم شد چه کسی باید خبر شود. این قواعد باید برای همه یکسان و قابل اجرا باشند.

روی صفحه شلوغ نمایشگاه، اطلاعات مشتری را جلوی افراد دیگر باز نگذارید. فایل مشتری را روی حافظه شخصی ذخیره نکنید و رمز را به مرورگر عمومی نسپارید. اگر از دستگاه مشترکِ تحت مدیریت شرکت استفاده می‌کنید، از حساب خارج شوید و نسخه‌های باقی‌مانده را بررسی کنید.

گم شدن تلفن را یک اتفاق شخصی و خجالت‌آور تلقی نکنید. هرچه همکار زودتر خبر دهد، مسئول فنی زودتر می‌تواند اقدام‌های موجود را بررسی کند. فرهنگ سرزنش، گزارش را عقب می‌اندازد؛ دستور روشن و برخورد حرفه‌ای زمان واکنش را کوتاه می‌کند.

سطح دسترسی را با حدس همیشگی رها نکنید

نیاز افراد تغییر می‌کند. پروژه تمام می‌شود، همکار جابه‌جا می‌شود و پیمانکار می‌رود. فهرست کاربران و سطح دسترسی آنها را در یک برنامه منظم با مسئول هر بخش مرور کنید. کنار هر دسترسی باید یک دلیل کاری فعلی وجود داشته باشد.

مرور را با چند سؤال کوتاه جلو ببرید: این فرد هنوز در تیم است؟ همین نقش را دارد؟ هنوز به این اطلاعات نیاز دارد؟ حساب مشترک یا بلااستفاده مانده است؟ دسترسی موقت از تاریخ پایان گذشته است؟ نتیجه هر اصلاح را ثبت کنید تا بار بعد بدانید چرا تغییر انجام شد.

در نرم افزار CRM کلید منبع، مالک، وضعیت، مکالمات و اقدام بعدی هر مشتری در یک پرونده می‌ماند. صفحه خدمات کلید نیز دسترسی مدیر به اطلاعات، گزارش و تعیین سطح دسترسی را معرفی می‌کند. برای تیم فروشگاه، همین پرونده منظم نقطه شروع خوبی است تا پیگیری مشتری از اطلاعات پراکنده جدا شود.

گزارش مدیریتی می‌تواند دیدی از کار جاری بدهد، اما بازبینی امنیتی فقط نگاه کردن به نمودار نیست. فهرست افراد، مسئولیت امروز آنها و دسترسی لازم را کنار هم بگذارید. اگر دلیل یک دسترسی را پیدا نمی‌کنید، همان مورد ارزش بررسی دارد.

اگر دسترسی اشتباه پیدا کردید، اول دامنه را کم کنید

فرض کنید می‌بینید حساب کارآموز به اطلاعات مالی مشتریان دسترسی دارد. اول دسترسی اضافه را بردارید و نگذارید وضعیت ادامه پیدا کند. بعد مشخص کنید چه داده‌ای در دسترس بوده، از چه زمانی و روی کدام حساب یا دستگاه. موضوع را به مسئول تعیین‌شده در شرکت خبر دهید و اقدام‌های لازم را با فرد فنی بررسی کنید.

در این مرحله حدس و اتهام کمکی نمی‌کند. ممکن است تنظیم اشتباه باشد و هیچ استفاده نادرستی رخ نداده باشد. شواهد موجود را حفظ کنید، تغییرهای انجام‌شده را بنویسید و مسیر دسترسی را اصلاح کنید. اگر موضوع با تعهد قراردادی یا الزام بیرونی پیوند دارد، مسئول مربوط باید همان مسیر رسمی را دنبال کند.

بعد از مهار، علت را پیدا کنید. آیا کاربر از یک نقش قدیمی کپی شده بود؟ آیا حساب مشترک باعث شد کسی مسئول بازبینی نباشد؟ آیا پیمانکار پس از پایان پروژه باقی مانده بود؟ اصلاح علت، از بستن یک حساب مهم‌تر است؛ چون جلوی تکرار همان راه را می‌گیرد.

هنگام خرید، مرز قابلیت را عملی ببینید

کلید امکان تعیین سطح دسترسی را به‌صورت کلی معرفی می‌کند، اما عمق نقش‌ها، محدودیت رکورد و فیلد، جداسازی مشاهده از ویرایش، پوشاندن داده حساس، کنترل خروجی، رمزنگاری، ورود چندمرحله‌ای، گزارش رخداد، پشتیبان‌گیری و گواهی امنیتی را از همین عبارت نتیجه نگیرید. ماتریس دسترسی فروشگاه را به درخواست دمو ببرید و هر نیاز مهم را روی همان سناریو ببینید. روش بازیابی داده، قطع دسترسی کارمند و پاسخ به رخداد را هم پیش از خرید بپرسید و پاسخ را مکتوب نگه دارید.

امروز سه دسترسی را بررسی کنید

پیش از بستن فروشگاه، حساب فروشنده تازه، همکار انبار و نیروی خدمات را کنار هم بگذارید. برای هرکدام بنویسید کدام اطلاعات را باید ببیند، چه چیزی را می‌تواند تغییر دهد و دسترسی او چه زمانی دوباره بررسی می‌شود. اگر پاسخ هر سه نقش یکسان است، دوباره بررسی کنید آیا کارشان واقعا به همین دسترسی‌ها نیاز دارد.

بعد حساب فردی را پیدا کنید که دیگر در شرکت نیست یا نقشش عوض شده است. پیگیری‌های باز او را به مسئول تازه بسپارید و دسترسی اضافی را از مسیر مصوب شرکت ببندید. اولین اصلاح امنیتی شما لازم نیست پیچیده باشد؛ باید مشخص، قابل انجام و مربوط به یک خطر واقعی باشد.