Как защитить свой бизнес от злоумышленников
В CRM-системе СейлзРендер есть много инструментов, запрещающих или ограничивающих доступ к важной информации. Однако в ходе работы с клиентами мы часто замечаем, что эти инструменты не используются.
Возможно, мы о них мало рассказываем, или как часто бывает, до вопроса безопасности не всегда вовремя доходят руки
Исправляемся - вот вам чек-лист того, что нужно проверить в вашей компании
1. Установите запреты для сотрудников (особенно к номерам телефонов клиентов и к API)
У каждого сотрудника в вашей компании есть определенная роль: кто-то занимается только работой с вебмастерами, кто-то прозванивает заказы, кто-то контролирует логистику.
Вы можете легко воспроизвести это технически, создав специальные роли в CRM-системе с набором ограничений (запретов). Для удобства установки всё сгруппировано так, чтобы можно было запретить целиком работу с блоком функций, либо раскрыть список для более детальной настройки.
У роли есть родительская роль, и это сделано не только ради иерархии ролей в компании. Самое важное, что дочерняя роль наследует все запреты родительской роли. Это очень упрощает настройку запретов.
Что рекомендуем скрыть :
- номера телефонов и другие контактные данные в заказах
- любой доступ к функционалу, который не нужен сотруднику в виду его должности в компании
- доступы к API
Все остальное уже на ваше усмотрение и в зависимости от сотрудника и его должности. Мы рады помочь в настройке!
2. Разрешите вход в админку с белых IP-адресов
В настройках ролей вы можете разрешить вход в админку с определенных IP-адресов, указав например, IP-адрес офиса или домашний IP вашего сотрудника.
3. Настройте режим прозвона для колл-центра
Режим прозвона - это формирование очереди заказов для прозвона согласно заданным вами правилам. Этот функционал ограничивает оператора в возможности выбирать заказы вручную по собственному желанию.
Так, операторы колл-центра нажимают кнопку "Получить заказ" и система сама выдает заказ, наиболее подходящий под приоритеты прозвона. Можно даже не показывать оператору заказ целиком до момента, пока клиент в заказе не ответил на звонок, а также полностью скрыть список заказов.
4. Слушайте аудио-записи
Даже 5-7 прослушанных аудио-записей в день по каждому оператору даст эффект, ведь операторы будут знать, что их разговоры проверяют и каждый разговор по сути может попасть в выборку для проверки.
5. Попробуйте режим суфлера, чтобы подключиться в разговор к нужному вам оператору
Суфлер - это специальный режим, в котором старший оператор может подключиться к разговору любого другого оператора и либо помочь ему, либо просто проконтролировать разговор, так чтобы оператор даже не знал, что в разговоре есть кто-то третий.
Кнопка "Суфлер" сейчас выводится на странице управления колл-центрами (но мы планируем это изменить).
6. Проверьте, чтобы аккаунты сотрудников были защищены
Ведь злоумышленник может быть не из вашей компании, и тогда он воспользуется незащищенными аккаунтами ваших сотрудников.
Каждый сотрудник может подключить двухфакторную аутентификацию, и в сочетании с разрешенными IP-адресами завладеть его доступом уже не получится, даже зная пароль.
7. Периодически проверяйте время последнего визита ваших сотрудников в админку
Так можно отследить сомнительные неоправданные визиты сотрудников в нерабочее время и уточнить у них, что они делали или проверить логи.
Важно, что мы храним логи в истории всех логов, и в ней можно воспользоваться удобным фильтром по тому, кто редактировал что угодно в админке
8. А еще можно настроить фильтры
Функционал фильтров позволяет скрыть от операторов заказы из определенных статусов или проектов.
Например, в сочетании с триггерами можно настроить такую схему, чтобы при апруве заказа в нем закреплялся тот оператор, который сделал апрув. И далее в режиме прозвона "До выкупа" давать оператору доступ только "к его апрувам", чтобы он доводил их до выкупа.
Наша служба поддержки поможет настроить вам роли и ограничения под ваш бизнес, а также расскажет подробнее о каждом инструменте из этой статьи!
Еще больше возможностей можно увидеть на нашем веб-сайте salesrender.com
Подписывайтесь на наш канал в Telegram. В нем мы пишем о наших обновлениях.
Контакт СЕО Анна в Telegram
Спасибо за уделенное время