Возможности

Права доступа и безопасность в CRM

Клиентская база — актив, который чаще всего теряют не из-за хакеров, а из-за собственных сотрудников. Разбираем, как это предотвратить технически.

Ролевая модель

Базовый принцип: сотрудник видит ровно то, что нужно для работы. Практическая конфигурация обычно выглядит так:

РольДоступ
МенеджерТолько свои сделки и клиенты
Руководитель отделаВсе сделки отдела, отчёты
БухгалтерияДокументы и оплаты без истории переписки
ДиректорСводная аналитика по компании
АдминистраторНастройки, без доступа к содержимому переписки

Ограничение выгрузок

Самый распространённый сценарий утечки — обычный экспорт базы в файл перед увольнением. По данным исследований, 38% утечек связаны с бывшими сотрудниками, а 92% продавцов считают клиентскую базу своей собственностью. Меры: запрет массового экспорта для рядовых ролей, лимит на число просмотров карточек, скрытие контактов там, где они не нужны.

Журналы действий

Логирование решает две задачи: сдерживает (сотрудник знает, что действия видны) и позволяет разобраться постфактум. Полезно фиксировать вход в систему, просмотр карточек, экспорт, изменение и удаление данных.

Бэкапы и восстановление

Резервные копии нужны не только от сбоев, но и от человеческих ошибок вроде массового удаления. Важно не наличие бэкапа, а проверенная процедура восстановления: копия, из которой ни разу не восстанавливались, — это надежда, а не защита.

Требования закона

Клиентские данные — персональные данные, компания выступает их оператором. Данные граждан РФ должны обрабатываться в базах на территории России, а с 30 мая 2025 года за утечки предусмотрены повышенные штрафы, вплоть до оборотных при повторном нарушении. Детали — в статье «CRM и 152-ФЗ».

Обсудим вашу задачу?

Бесплатная диагностика: разберём процессы, покажем, где теряются деньги, и посчитаем стоимость своей системы.