Skutečné riziko: porovnejte se svou současnou situací
Inventář rizik průměrného necloudového podnikání: kritické informace na 2–3 počítačích bez automatického zálohování (jeden výpadek disku = ztracené roky), soubory procházející tam a zpět přes WhatsApp a e-mail, stejné heslo pro vše, co tým sdílí, a nulový záznam o tom, kdo co viděl nebo změnil.
Seriózní poskytovatel cloudu řeší hned po vybalení to, co si téměř žádný MSP nemůže dovolit sám: certifikovanou infrastrukturu, nepřetržité zálohování, šifrování, 24/7 monitorování a vyhrazený bezpečnostní tým. Dobře zvolený cloud nepředstavuje riziko – je to zmírnění.
Technický kontrolní seznam: 6 otázek pro dodavatele
- 1. Šifrování při přenosu A v klidu? (HTTPS/TLS na server a šifrovaná data na disku). Odpověď by měla znít ano na oba, bez váhání.
- 2. Automatické zálohování s jakou frekvencí a uchováváním? A jak často se ZKOUŠEJÍ obnovit? Nikdy neprokázaná podpora je naděje, nikoli podpora.
- 3. Řízení přístupu podle rolí? K dispozici je každý uživatel se svým účtem, oprávněními podle funkce (pokladní nevidí výplatní pásku) a dvoufaktorovou autentizací.
- 4. Protokol auditu? Kdo vstoupil, co viděl, co se změnilo a kdy – to je zásadní, když čelíme vnitřnímu problému.
- 5. Kde data žijí a pod jakými certifikacemi? (datová centra se standardy SOC 2 / ISO 27001).
- 6. Mohu exportovat VŠECHNA svá data, pokud odejdu? Přenositelnost je bezpečnost: poskytovatel, který vás uzamkne, je sám o sobě rizikem.
Soulad s právními předpisy: osobní údaje nejsou volitelné
Váš systém uchovává osobní údaje klientů a zaměstnanců – a to aktivuje zákonné povinnosti: v Mexiku LFPDPPP (oznámení o ochraně osobních údajů, bezpečnostní opatření, práva ARCO) a ekvivalenty v celém regionu. Citlivá data (například zdraví) vyžadují zesílenou ochranu.
V praxi: potřebujete oznámení o ochraně osobních údajů, shromažďovat pouze to, co je nezbytné, náležitě to chránit (poskytovatel cloudu je zde vaším spojencem) a být schopni pomoci každému, kdo požádá o přístup, opravu nebo smazání svých údajů. Únik z nedbalosti přináší pokuty a něco dražšího: narušenou důvěru vašich zákazníků.
Vaše část dohody: 80 % mezer prochází dveřmi
- Většina skutečných incidentů nejsou filmové hacky: jsou to slabá nebo sdílená hesla, účty bývalých zaměstnanců, které nebyly nikdy deaktivovány, a kliknutí na phishingové e-maily.
- Povinná minimální hygiena: jedinečná hesla s manažerem, dva faktory aktivované pro každého, zrušení přístupu TEN TEN DEN, kdy někdo opustí tým, a oprávnění podle skutečné role (nikdo neoperuje s účtem majitele „pro pohodlí“).
- Občas zkontrolujte protokol: podivné přístupy (brzy ráno, podivná místa) jsou detekovány pohledem.
- Školte tým 30 minut ročně o phishingu: je to bezpečnostní investice s nejlepší návratností, jaká existuje.
Jak to dělá Aura
Aura pracuje s tímto továrním standardem: šifrování při přenosu a v klidu, automatické zálohování, individuální účty s jemnými rolemi a oprávněními na modul, protokol aktivit a vaše data lze vždy exportovat. Zabezpečení není prémiový plán: je to základ, na kterém běží celá platforma.
A nejlepší audit je vidět to sami: ve 14denní zkušební verzi za 14 USD můžete nakonfigurovat uživatele, role a oprávnění se svým skutečným týmem a přesně vidět, kdo co může vidět a dělat.
Zmíněné zdroje Aura
Přestaňte lepit nástroje. Ovládejte celý svůj obchod s Aura.
ERP, CRM, místo prodeje, fakturace, WhatsApp a další — v jediném systému s umělou inteligencí, která pracuje za vás. Zkuste 14 dní za 14 $.
Spusťte zkušební verzi →Často kladené otázky
Je váš vlastní server bezpečnější než cloud?
Pro malé a střední podniky téměř nikdy: zabezpečený vlastní server vyžaduje otestované zálohy, aktuální záplaty, monitorování a technického manažera – náklady daleko přesahují cloudové předplatné. Místní server bez této údržby je nejhorší z obou světů.
Co se stane s mými údaji, když se poskytovatel uzavře nebo chci odejít?
Proto je exportovatelnost součástí kontrolního seznamu PŘED náborem: ověřte si, že si můžete stáhnout klienty, prodeje, faktury a zásoby ve standardních formátech (CSV/Excel/XML). Během zkušebního období si vyžádejte testovací export.
Kdo může vidět moje údaje v rámci poskytovatele?
Seriózní poskytovatel má interní kontroly: omezený a auditovaný přístup zaměstnanců a vaše data nejsou nikdy sdílena s třetími stranami mimo to, co stanoví smlouva a oznámení o ochraně osobních údajů. Přečtěte si to – a dávejte si pozor na každého, kdo nemá jasno.
Stojí dvoufaktor (2FA) za ty potíže?
Je to jediné nejúčinnější dostupné opatření: blokuje drtivou většinu útoků způsobených krádeží hesel. "Nepříjemnost" je 5 sekund při přihlášení; Alternativou je vysvětlit svým zákazníkům, proč jejich data unikla.