فروشگاه لوازم خانگی را در یک صبح شلوغ تصور کنید. فروشنده تازهوارد برای پیگیری سفارش یخچال، رمز مشترک بخش فروش را میگیرد. چند دقیقه بعد، نهفقط شماره مشتری خودش بلکه نشانی خریداران دیگر، یادداشت چانهزنی قیمت، مبلغ معاملهها و شکایتهای خدمات پس از فروش را هم میبیند. شاید هیچ سوءنیتی در کار نباشد؛ همین دسترسی بیدلیل، مشکل اصلی است.
امنیت داده از جایی شروع میشود که هر همکار فقط اطلاعات لازم برای کار خودش را ببیند. مدیر فروش به تصویر کلی نیاز دارد. کارشناس خدمات باید سابقه درخواست و محصول مشتری را بداند. انبار برای ارسال، نشانی و کالای سفارشدادهشده را میخواهد. هیچکدام صرفا به دلیل حضور در یک شرکت، به همه اطلاعات نیاز ندارند.
اعتماد جای دسترسی درست را نمیگیرد.
CRM یا نرم افزار مدیریت ارتباط با مشتری، گفتوگوها، وضعیت و اقدام بعدی مشتری را کنار هم نگه میدارد. همین تمرکز کار را سریع میکند، اما ارزش اطلاعات جمعشده را هم بالا میبرد. اگر دسترسیها از اول با نقش واقعی افراد هماهنگ شوند، تیم به جای ترس از داده، با نظم بیشتری از آن استفاده میکند.
اول مشخص کنید چه دادهای دارید
پیش از ساختن نقش و سطح دسترسی، فهرست دادههای موجود را ببینید. نام و شماره تماس، نشانی تحویل، سابقه مکالمه، قیمت توافقشده، وضعیت پرداخت، شکایت مشتری و برنامه تماس بعدی حساسیت یکسانی ندارند. رمز حساب بانکی یا کد یکبارمصرف هم اصلا نباید در پرونده مشتری نوشته شود.
یک برگه ساده بسازید و دادهها را در سه گروه قرار دهید: اطلاعاتی که بیشتر اعضای تیم برای کار روزانه لازم دارند، اطلاعاتی که فقط چند نقش مشخص باید ببینند و اطلاعاتی که نگهداری آنها در CRM ضرورتی ندارد. هدف دستهبندی، ساختن سند سنگین نیست؛ باید بتوانید درباره هر داده بگویید چه کسی چرا به آن نیاز دارد.
از خودتان بپرسید اگر این اطلاعات اشتباهی دیده، تغییر یا حذف شود چه آسیبی به مشتری و کسبوکار میرسد. نشانی تحویل میتواند برای انبار لازم باشد، اما یادداشت اعتبار مالی مشتری ربطی به کار انبار ندارد. شماره تماس برای فروشنده مفید است، ولی فایل حاوی اطلاعات پرداخت نباید بیدلیل میان همه همکاران بچرخد.
راهنمای امنیت سایبری کسبوکارهای کوچک NIST نیز پیشنهاد میکند داراییها و دادههای حساس را بشناسید، دسترسی را به افرادی بدهید که برای کارشان نیاز دارند و وقتی این نیاز تمام شد، دسترسی را بردارید.
این همان اصل ساده «کمترین دسترسی لازم» است.
هر نقش چه اطلاعاتی لازم دارد؟
در فروشگاه، کارشناس فروش باید مشتریان خودش، مکالمهها و پیگیریهای باز را ببیند. مدیر فروش برای تقسیم کار و دیدن وضعیت معاملهها به دامنه بیشتری نیاز دارد. واحد مالی مبلغ، شرایط پرداخت و اسناد مربوط به حساب را بررسی میکند. تیم خدمات پس از فروش به محصول خریداریشده، درخواست مشتری و نتیجه پیگیری نیاز دارد.
انبار مثال روشنی است. همکار انبار باید بداند چه کالایی به کدام نشانی میرود و تحویل چه زمانی است. دیدن یادداشت مذاکره، حاشیه سود یا اختلاف مالی قدیمی مشتری برای این کار لازم نیست.
هر داده اضافی هم شلوغی میآورد و هم دامنه خطا را بزرگتر میکند.
برای هر نقش چهار سؤال بنویسید: چه چیزی را باید ببیند؟ چه چیزی را باید تغییر دهد؟ چه کاری را نباید انجام دهد؟ چه کسی دسترسی او را بازبینی میکند؟ جواب «همه چیز» کافی نیست؛ نام اطلاعات لازم برای همان کار را مشخص کنید.
برای هر گروه از اطلاعات، فردی از همان بخش را مسئول تصمیمگیری درباره دسترسیها کنید. مدیر فروش درباره دسترسی به مکالمه و فرصتهای فروش تصمیم میگیرد. مسئول مالی نیاز افراد به یادداشتهای پرداخت را میسنجد. سرپرست خدمات مشخص میکند چه کسی برای رسیدگی به تیکت، سابقه لازم را میخواهد. این فرد را میتوان مالک داده نامید؛ یعنی کسی که کاربرد و حساسیت آن اطلاعات را میشناسد.
مسئول فنی تنظیمات را اجرا میکند، اما نباید تنها بر اساس اصرار همکاران درباره نیاز کاری تصمیم بگیرد. درخواست دسترسی باید از مدیر همان بخش بیاید و دلیلش روشن باشد. در تیم کوچک شاید یک نفر چند مسئولیت داشته باشد، ولی دو سؤال همچنان جدا میمانند: چه کسی این دسترسی را لازم دارد و چه کسی آن را تأیید میکند؟
تفکیک دیدن و تغییر دادن اهمیت زیادی دارد. ممکن است کارشناس خدمات برای پاسخ به مشتری نیاز داشته باشد تاریخ خرید را ببیند، اما تغییر مبلغ معامله وظیفه او نباشد. این تصمیم را ابتدا روی کاغذ روشن کنید. سپس در زمان انتخاب و راهاندازی نرم افزار بررسی کنید تنظیمات موجود تا چه اندازه همان مرز را اجرا میکنند.
هر نفر با حساب خودش وارد شود
وقتی پنج نفر با نام کاربری «فروش» وارد میشوند، بعدا معلوم نیست چه کسی اطلاعات را دیده یا تغییر داده است. همکار تازه هم بدون درخواست رسمی، همان رمز قدیمی را از نفر کناری میگیرد. حساب جدا برای هر فرد، مسئولیت را روشن میکند و بستن دسترسی در زمان خروج را ممکنتر میسازد.
برای هر حساب یک مالک انسانی مشخص داشته باشید. رمز طولانی و یکتا انتخاب کنید و آن را در پیامرسان یا برگه کنار مانیتور نگذارید. استفاده از مدیر رمز عبور، نگهداری رمزهای متفاوت را سادهتر میکند. اگر سامانه ورود چندمرحلهای ارائه میدهد، آن را ابتدا برای حسابهای دارای دسترسی بیشتر فعال کنید.
این توصیه فقط برای CRM نیست. ایمیل کاری، حساب مالی، پنل فروشگاه اینترنتی و فضای نگهداری فایلها نیز بخشی از مسیر داده مشتریاند. قوی بودن رمز CRM فایده کمی دارد اگر همان اطلاعات در ایمیلی با رمز ضعیف یا لپتاپی بدون قفل رها شده باشند.
ورود، جابهجایی و خروج کارمند سه لحظه حساساند
کارمند تازه در روز اول به همه چیز نیاز ندارد. با کمترین دسترسی لازم شروع کنید و وقتی مسئولیت واقعی او روشن شد، دسترسی بیشتری بدهید. این روش هم خطر را کم میکند و هم نشان میدهد کدام دسترسی واقعا برای کار لازم است.
با تغییر سمت، دسترسی قبلی را فراموش نکنید. فروشندهای که به مالی منتقل شده شاید به اطلاعات تازه نیاز داشته باشد، اما دسترسیهای قدیمی فروش او نیز باید دوباره بررسی شوند. جمع کردن دسترسی قبلی به اندازه دادن دسترسی تازه مهم است.
روز پایان همکاری جای تأخیر نیست.
حسابهای کاری، نشستهای فعال روی دستگاهها و دسترسی به فایلهای مشترک را طبق برنامه شرکت ببندید. همزمان مشتریان و پیگیریهای باز را به فرد بعدی تحویل دهید تا امنیت باعث قطع ارتباط با مشتری نشود. نام مسئول این کار باید پیش از روز خروج معلوم باشد.
دسترسی موقت باید تاریخ پایان داشته باشد.
حسابدار مهمان، پیمانکار تبلیغات یا نیروی فصلی فقط برای مدت و کار مشخص دسترسی میگیرد. در پایان پروژه منتظر نمانید خودش یادآوری کند. فهرست دسترسیهای موقت را در یک موعد ثابت مرور کنید و موارد تمامشده را ببندید.
اطلاعات کمتر، خطر و مزاحمت کمتری میسازد
گاهی بهترین کنترل امنیتی، ذخیره نکردن داده غیرضروری است. برای تحویل یخچال به نشانی و شماره تماس نیاز دارید؛ برای پیگیری فروش به رمز کارت، کد پیامکی یا تصویر مدرکی که کاربرد روشن ندارد نیاز ندارید. هرچه نسخههای بیشتری از اطلاعات بسازید، کنترل آنها سختتر میشود.
از فرستادن فهرست مشتریان در گروه عمومی شرکت یا ایمیل شخصی خودداری کنید. اگر همکار باید روی بخشی از داده کار کند، فقط همان بخش را از مسیر مورد تأیید شرکت در اختیارش بگذارید. بعد از پایان کار نیز نسخههای اضافی را طبق سیاست نگهداری شرکت جمع کنید.
مشتری گاهی خودش اطلاعات حساس را در متن پیام میفرستد. پاسخ دهید: «برای این پیگیری به رمز یا کد ورود شما نیاز نداریم.» سپس فقط اطلاعات لازم را به پرونده منتقل کنید. احترام به حریم مشتری در همین تصمیمهای کوچک دیده میشود، نه در یک متن طولانی پایین فرم.
دورکاری و تلفن همراه مرز دفتر را جابهجا میکنند
فروشنده ممکن است از خانه یا نمایشگاه به پرونده مشتری سر بزند. پیش از دادن دسترسی، روشن کنید استفاده از دستگاه شخصی مجاز است یا نه، قفل صفحه و بهروزرسانی سیستم چگونه بررسی میشود و اگر تلفن گم شد چه کسی باید خبر شود. این قواعد باید برای همه یکسان و قابل اجرا باشند.
روی صفحه شلوغ نمایشگاه، اطلاعات مشتری را جلوی افراد دیگر باز نگذارید. فایل مشتری را روی حافظه شخصی ذخیره نکنید و رمز را به مرورگر عمومی نسپارید. اگر از دستگاه مشترکِ تحت مدیریت شرکت استفاده میکنید، از حساب خارج شوید و نسخههای باقیمانده را بررسی کنید.
گم شدن تلفن را یک اتفاق شخصی و خجالتآور تلقی نکنید. هرچه همکار زودتر خبر دهد، مسئول فنی زودتر میتواند اقدامهای موجود را بررسی کند. فرهنگ سرزنش، گزارش را عقب میاندازد؛ دستور روشن و برخورد حرفهای زمان واکنش را کوتاه میکند.
سطح دسترسی را با حدس همیشگی رها نکنید
نیاز افراد تغییر میکند. پروژه تمام میشود، همکار جابهجا میشود و پیمانکار میرود. فهرست کاربران و سطح دسترسی آنها را در یک برنامه منظم با مسئول هر بخش مرور کنید. کنار هر دسترسی باید یک دلیل کاری فعلی وجود داشته باشد.
مرور را با چند سؤال کوتاه جلو ببرید: این فرد هنوز در تیم است؟ همین نقش را دارد؟ هنوز به این اطلاعات نیاز دارد؟ حساب مشترک یا بلااستفاده مانده است؟ دسترسی موقت از تاریخ پایان گذشته است؟ نتیجه هر اصلاح را ثبت کنید تا بار بعد بدانید چرا تغییر انجام شد.
در نرم افزار CRM کلید منبع، مالک، وضعیت، مکالمات و اقدام بعدی هر مشتری در یک پرونده میماند. صفحه خدمات کلید نیز دسترسی مدیر به اطلاعات، گزارش و تعیین سطح دسترسی را معرفی میکند. برای تیم فروشگاه، همین پرونده منظم نقطه شروع خوبی است تا پیگیری مشتری از اطلاعات پراکنده جدا شود.
گزارش مدیریتی میتواند دیدی از کار جاری بدهد، اما بازبینی امنیتی فقط نگاه کردن به نمودار نیست. فهرست افراد، مسئولیت امروز آنها و دسترسی لازم را کنار هم بگذارید. اگر دلیل یک دسترسی را پیدا نمیکنید، همان مورد ارزش بررسی دارد.
اگر دسترسی اشتباه پیدا کردید، اول دامنه را کم کنید
فرض کنید میبینید حساب کارآموز به اطلاعات مالی مشتریان دسترسی دارد. اول دسترسی اضافه را بردارید و نگذارید وضعیت ادامه پیدا کند. بعد مشخص کنید چه دادهای در دسترس بوده، از چه زمانی و روی کدام حساب یا دستگاه. موضوع را به مسئول تعیینشده در شرکت خبر دهید و اقدامهای لازم را با فرد فنی بررسی کنید.
در این مرحله حدس و اتهام کمکی نمیکند. ممکن است تنظیم اشتباه باشد و هیچ استفاده نادرستی رخ نداده باشد. شواهد موجود را حفظ کنید، تغییرهای انجامشده را بنویسید و مسیر دسترسی را اصلاح کنید. اگر موضوع با تعهد قراردادی یا الزام بیرونی پیوند دارد، مسئول مربوط باید همان مسیر رسمی را دنبال کند.
بعد از مهار، علت را پیدا کنید. آیا کاربر از یک نقش قدیمی کپی شده بود؟ آیا حساب مشترک باعث شد کسی مسئول بازبینی نباشد؟ آیا پیمانکار پس از پایان پروژه باقی مانده بود؟ اصلاح علت، از بستن یک حساب مهمتر است؛ چون جلوی تکرار همان راه را میگیرد.
هنگام خرید، مرز قابلیت را عملی ببینید
کلید امکان تعیین سطح دسترسی را بهصورت کلی معرفی میکند، اما عمق نقشها، محدودیت رکورد و فیلد، جداسازی مشاهده از ویرایش، پوشاندن داده حساس، کنترل خروجی، رمزنگاری، ورود چندمرحلهای، گزارش رخداد، پشتیبانگیری و گواهی امنیتی را از همین عبارت نتیجه نگیرید. ماتریس دسترسی فروشگاه را به درخواست دمو ببرید و هر نیاز مهم را روی همان سناریو ببینید. روش بازیابی داده، قطع دسترسی کارمند و پاسخ به رخداد را هم پیش از خرید بپرسید و پاسخ را مکتوب نگه دارید.
امروز سه دسترسی را بررسی کنید
پیش از بستن فروشگاه، حساب فروشنده تازه، همکار انبار و نیروی خدمات را کنار هم بگذارید. برای هرکدام بنویسید کدام اطلاعات را باید ببیند، چه چیزی را میتواند تغییر دهد و دسترسی او چه زمانی دوباره بررسی میشود. اگر پاسخ هر سه نقش یکسان است، دوباره بررسی کنید آیا کارشان واقعا به همین دسترسیها نیاز دارد.
بعد حساب فردی را پیدا کنید که دیگر در شرکت نیست یا نقشش عوض شده است. پیگیریهای باز او را به مسئول تازه بسپارید و دسترسی اضافی را از مسیر مصوب شرکت ببندید. اولین اصلاح امنیتی شما لازم نیست پیچیده باشد؛ باید مشخص، قابل انجام و مربوط به یک خطر واقعی باشد.



