管理權(quán)限“下放”反而害了CRM系統(tǒng)
IT168 潘春燕 2009/09/27
CRM系統(tǒng)有著不同程度的安全和權(quán)限管理級別,但所有重要的CRM方案(無論是部署在客戶內(nèi)部,還是部署在提供商的云環(huán)境)都有細粒度的安全級別,因為數(shù)據(jù)很重要,必須認真加以控制。CRM用戶、尤其是銷售部門的用戶很快會發(fā)現(xiàn),如果使用平常的用戶級別來訪問數(shù)據(jù),自己無法進行一些改動,以便達到自己的要求。所以,他們會給出一個貌似充足的理由,解釋為什么需要系統(tǒng)管理員權(quán)限;而且他們往往會如愿以償,被授予CRM系統(tǒng)的超級用戶權(quán)限。
為什么這不是好想法
這樣一來,會有什么隱患呢?咱們不妨先說說這個事實:用戶沒有經(jīng)過相應的培訓,所以并不了解CRM系統(tǒng)錯綜復雜的細節(jié)(遇到Salesforce.com、微軟Dynamics或Seibel這樣的系統(tǒng),更是需要上整整一星期的課才會有大致了解)。他們不知道自己看似無關(guān)緊要的改動會帶來什么樣的危害。他們也不知道安全模型、對象模型、外部集成或工作流程。即便他們只是想在屏幕上移動某個文件,操作不當也會給他們根本不知道存在的用戶和業(yè)務流程造成嚴重破壞。
幸運的是,沒有受過培訓的管理員不可能真正破壞許多現(xiàn)有數(shù)據(jù)。當然,他們偶爾會破壞,但他們在試圖更改數(shù)據(jù)時,這些數(shù)據(jù)通常只是他們自己的記錄而已。只要你啟用審計跟蹤記錄功能――比如Salesforce.com的歷史跟蹤(History
Tracking),重現(xiàn)破壞活動就相當容易。對安裝的任何重要系統(tǒng)而言,絕對需要定期備份所有CRM系統(tǒng)的數(shù)據(jù)和元數(shù)據(jù)。
比數(shù)據(jù)破壞更值得關(guān)注的是這種風險:超級用戶查看本該在其權(quán)限范圍之外的數(shù)據(jù)。CRM系統(tǒng)與IT基礎(chǔ)架構(gòu)之間的集成度越高,管理員能夠看到的敏感信息就越多,他們無意中違反的流程控制也就越多。這可能包括公司總體訂購預測、庫存、合同、委托任務,甚至還有員工的家庭電話號碼。就算你不是律師,一想到這方面潛在的監(jiān)管和法律問題,也會不寒而栗。
正確的辦法
幸好,這方面有一些清晰的最佳實踐。首先就是“敢于說不”。即便某個經(jīng)理或用戶有充足理由需要一些特殊的權(quán)限,負責CRM系統(tǒng)的管理員數(shù)量也應當嚴格加以控制。我還沒有找到哪個充足的理由說一家企業(yè)的CRM管理員應當超過六人――假設這家企業(yè)在全球全天候不間斷開展經(jīng)營。作為貴公司的《薩班斯-奧克斯利法案》第409條款流程文檔的一部分,要具體明確管理員的角色和權(quán)限。成為管理員就意味著需要接受大量的脫產(chǎn)培訓和在崗培訓,而且不能由臨時工和兼職工來擔任管理員這個崗位(而用戶數(shù)量不到100人的企業(yè)除外)。
系統(tǒng)管理員的角色需要包括至少一個人充當數(shù)據(jù)管理員(data steward),其職責是通過控制設計和外部數(shù)據(jù)輸入,密切關(guān)注數(shù)據(jù)的健康狀況和干凈程度。如果你的CRM系統(tǒng)與其余IT系統(tǒng)高度集成,CRM數(shù)據(jù)管理員就應當是負責管理完善政策、流程控制和系統(tǒng)變更的配置控制委員會的一員。考慮到干凈數(shù)據(jù)對CRM成功的重要性,我經(jīng)常驚訝地發(fā)現(xiàn)很少有客戶認識到需要設立數(shù)據(jù)管理員。
應利用你CRM系統(tǒng)的安全功能為管理任務和訪問設立授權(quán)機制。比方說,許多營銷用戶可能需要讀取一系列廣泛的數(shù)據(jù);幾個用戶需要能夠使用批量導入工具。而這并不意味著他們就應該是超級用戶。可以為這些用戶創(chuàng)建特定的配置文件,并授予管理權(quán)限,然后限制他們的登錄時間/位置,以便控制濫用風險。
如果你的CRM系統(tǒng)沒有基于角色的安全或沒有提供授權(quán)機制,可以以此為理由與CRM供應商好好談一談。找出其平臺上有哪些“任選附件”(包括第三方附件),確保你的工作人員已受過培訓,知道如何使用現(xiàn)有的任何安全功能。另外還要看一下供應商的功能路線圖:從長遠來看,最好的案例功能肯定來自該平臺。如果他們的工作議程并不重視安全,這表明你需要開始另找供應商了。
IT168
相關(guān)鏈接:
会宁县|
垫江县|
昌邑市|
通榆县|
黑河市|
永昌县|
菏泽市|
贡山|
江永县|
丰镇市|
阳曲县|
华宁县|
读书|
永丰县|
云霄县|
房山区|
买车|
苗栗县|
莫力|
大田县|
五河县|
轮台县|
定远县|
柞水县|
碌曲县|
惠水县|
涿州市|
三原县|
讷河市|
溧阳市|
濉溪县|
长武县|
莫力|
凤山县|
柳河县|
临邑县|
修水县|
麻阳|
南投市|
外汇|
宝清县|