ब्लॉग/तकनीकी

क्लाउड ईआरपी में डेटा सुरक्षा: आपको क्या मांग करनी चाहिए

"और क्या मेरा डेटा क्लाउड में सुरक्षित है?" यह सही सवाल है - लेकिन इसे अक्सर दूसरे तरीके से पूछा जाता है। वास्तविक तुलना क्लाउड बनाम एक आदर्श आदर्श नहीं है: यह क्लाउड बनाम आपकी वर्तमान वास्तविकता है - बैकलेस काउंटरटॉप पीसी, एक्सेल जो मेल में यात्रा करता है, और कागज के टुकड़े पर साझा पासवर्ड। यह किसी भी आपूर्तिकर्ता से माँग करने के लिए, और आपसे माँग करने के लिए चेकलिस्ट है।

A
Equipo Aura
· 9 मिनट पढ़ना

वास्तविक जोखिम: अपनी वर्तमान स्थिति से तुलना करें

औसत गैर-क्लाउड व्यवसाय की जोखिम सूची: बिना स्वचालित बैकअप वाले 2-3 कंप्यूटरों पर महत्वपूर्ण जानकारी (एक डिस्क विफलता = वर्षों का नुकसान), व्हाट्सएप और ईमेल के माध्यम से आगे और पीछे जाने वाली फ़ाइलें, टीम द्वारा साझा की गई हर चीज़ के लिए एक ही पासवर्ड, और किसने क्या देखा या क्या बदला इसका कोई रिकॉर्ड नहीं।

एक गंभीर क्लाउड प्रदाता उस समस्या का समाधान करता है जिसे लगभग कोई भी एसएमई अपने दम पर वहन नहीं कर सकता है: प्रमाणित बुनियादी ढांचा, निरंतर बैकअप, एन्क्रिप्शन, 24/7 निगरानी और एक समर्पित सुरक्षा टीम। अच्छी तरह से चुना गया बादल जोखिम नहीं है - यह शमन है।

तकनीकी जाँच सूची: आपूर्तिकर्ता से 6 प्रश्न

  • 1. पारगमन और विश्राम के दौरान एन्क्रिप्शन? (सर्वर पर HTTPS/TLS, और डिस्क पर एन्क्रिप्टेड डेटा)। बिना किसी हिचकिचाहट के दोनों का उत्तर हाँ होना चाहिए।
  • 2. किस आवृत्ति और किस प्रतिधारण के साथ स्वचालित बैकअप? और वे कितनी बार पुनर्स्थापित करने का प्रयास करते हैं? कभी सिद्ध न हुआ समर्थन एक आशा है, समर्थन नहीं।
  • 3. भूमिका द्वारा अभिगम नियंत्रण? प्रत्येक उपयोगकर्ता अपने खाते के साथ, फ़ंक्शन द्वारा अनुमतियाँ (कैशियर पेरोल नहीं देखता है) और दो-कारक प्रमाणीकरण उपलब्ध है।
  • 4. ऑडिट लॉग? किसने प्रवेश किया, उन्होंने क्या देखा, क्या बदला और कब - किसी आंतरिक समस्या का सामना करने पर यह आवश्यक है।
  • 5. डेटा कहां रहता है और किन प्रमाणपत्रों के तहत रहता है? (एसओसी 2/आईएसओ 27001 मानकों वाले डेटा केंद्र)।
  • 6. अगर मैं चला जाऊं तो क्या मैं अपना सारा डेटा निर्यात कर सकता हूँ? पोर्टेबिलिटी सुरक्षा है: एक प्रदाता जो आपको लॉक कर देता है वह अपने आप में एक जोखिम है।

कानूनी अनुपालन: व्यक्तिगत डेटा वैकल्पिक नहीं है

आपका सिस्टम ग्राहकों और कर्मचारियों का व्यक्तिगत डेटा संग्रहीत करता है - और यह कानूनी दायित्वों को सक्रिय करता है: मेक्सिको में एलएफपीडीपीपी (गोपनीयता नोटिस, सुरक्षा उपाय, एआरसीओ अधिकार), और पूरे क्षेत्र में समकक्ष। संवेदनशील डेटा (उदाहरण के लिए स्वास्थ्य) के लिए प्रबलित सुरक्षा की आवश्यकता होती है।

व्यवहार में: आपको एक गोपनीयता सूचना की आवश्यकता है, केवल वही एकत्र करें जो आवश्यक है, इसे पर्याप्त रूप से सुरक्षित रखें (क्लाउड प्रदाता यहां आपका सहयोगी है) और जो कोई भी अपने डेटा तक पहुंच, सुधार या हटाने का अनुरोध करता है, उसकी सहायता करने में सक्षम हो। लापरवाही के कारण हुआ रिसाव जुर्माना और कुछ अधिक महंगा लाता है: आपके ग्राहकों का टूटा हुआ विश्वास।

सौदे में आपका हिस्सा: 80% अंतराल दरवाजे के माध्यम से आते हैं

  • अधिकांश वास्तविक घटनाएं मूवी हैक नहीं हैं: वे कमजोर या साझा किए गए पासवर्ड, पूर्व कर्मचारियों के खाते जो कभी निष्क्रिय नहीं किए गए थे, और फ़िशिंग ईमेल पर क्लिक हैं।
  • अनिवार्य न्यूनतम स्वच्छता: एक प्रबंधक के साथ अद्वितीय पासवर्ड, सभी के लिए दो कारक सक्रिय, उसी दिन पहुंच रद्द करना जब कोई टीम छोड़ता है, और वास्तविक भूमिका द्वारा अनुमतियां (कोई भी "सुविधा के लिए" मालिक के खाते के साथ काम नहीं करता है)।
  • कभी-कभी लॉग की जांच करें: देखने पर अजीब पहुंच (सुबह-सुबह, अजीब स्थान) का पता चलता है।
  • फ़िशिंग पर टीम को प्रति वर्ष 30 मिनट प्रशिक्षित करें: यह सर्वोत्तम रिटर्न वाला सुरक्षा निवेश है।

आभा यह कैसे करती है

ऑरा इस फ़ैक्टरी मानक के साथ काम करता है: पारगमन और आराम के दौरान एन्क्रिप्शन, स्वचालित बैकअप, प्रति मॉड्यूल अच्छी भूमिकाओं और अनुमतियों के साथ व्यक्तिगत खाते, गतिविधि लॉग और आपका डेटा हमेशा निर्यात योग्य। सुरक्षा कोई प्रीमियम योजना नहीं है: यह वह नींव है जिस पर पूरा प्लेटफ़ॉर्म चलता है।

और सबसे अच्छा ऑडिट इसे स्वयं देखना है: $14 USD के लिए 14-दिवसीय परीक्षण में आप अपनी वास्तविक टीम के साथ उपयोगकर्ताओं, भूमिकाओं और अनुमतियों को कॉन्फ़िगर कर सकते हैं और देख सकते हैं कि वास्तव में कौन क्या देख सकता है और क्या कर सकता है।

औजार चिपकाना बंद करो. अपना संपूर्ण व्यवसाय आभा के साथ संचालित करें।

ईआरपी, सीआरएम, पॉइंट ऑफ सेल, बिलिंग, व्हाट्सएप और बहुत कुछ - एआई के साथ एक ही सिस्टम में जो आपके लिए काम करता है। $14 के लिए 14 दिन आज़माएँ।

अपना परीक्षण प्रारंभ करें →

अक्सर पूछे जाने वाले प्रश्नों

क्या आपका अपना सर्वर क्लाउड से अधिक सुरक्षित है?

एसएमई के लिए, लगभग कभी नहीं: एक सुरक्षित स्वयं के सर्वर को परीक्षण किए गए बैकअप, अप-टू-डेट पैच, मॉनिटरिंग और एक तकनीकी प्रबंधक की आवश्यकता होती है - लागत जो क्लाउड सदस्यता से कहीं अधिक है। उस रखरखाव के बिना स्थानीय सर्वर दोनों दुनियाओं में सबसे खराब है।

यदि प्रदाता बंद हो जाता है या मैं छोड़ना चाहता हूं तो मेरे डेटा का क्या होगा?

इसीलिए निर्यात योग्यता नियुक्ति से पहले चेकलिस्ट का हिस्सा है: सत्यापित करें कि आप क्लाइंट, बिक्री, चालान और इन्वेंट्री को मानक प्रारूप (सीएसवी/एक्सेल/एक्सएमएल) में डाउनलोड कर सकते हैं। परीक्षण के दौरान परीक्षण निर्यात का अनुरोध करें।

प्रदाता के भीतर मेरा डेटा कौन देख सकता है?

एक गंभीर प्रदाता के पास आंतरिक नियंत्रण होता है: प्रतिबंधित और ऑडिटेड स्टाफ पहुंच, और आपका डेटा अनुबंध और गोपनीयता नोटिस के बाहर तीसरे पक्ष के साथ कभी भी साझा नहीं किया जाता है। इसे पढ़ें - और ऐसे किसी भी व्यक्ति से सावधान रहें जो स्पष्ट नहीं है।

क्या दो-कारक (2एफए) परेशानी के लायक है?

यह उपलब्ध सबसे प्रभावी उपाय है: यह पासवर्ड चोरी के अधिकांश हमलों को रोकता है। लॉग इन करते समय "परेशानी" 5 सेकंड है; विकल्प यह है कि आप अपने ग्राहकों को समझाएं कि उनका डेटा क्यों लीक हुआ।