บล็อก/เทคโนโลยี

ความปลอดภัยของข้อมูลในระบบคลาวด์ ERP: สิ่งที่คุณควรเรียกร้อง

"และข้อมูลของฉันจะปลอดภัยในระบบคลาวด์หรือไม่" เป็นคำถามที่ถูกต้อง แต่มักถูกถามกลับกัน การเปรียบเทียบที่แท้จริงไม่ใช่คลาวด์กับอุดมคติที่สมบูรณ์แบบ แต่เป็นคลาวด์กับความเป็นจริงในปัจจุบันของคุณ — พีซีแบบไม่มีฝาหลัง, Excel ที่ส่งไปรษณีย์ และรหัสผ่านที่ใช้ร่วมกันบนกระดาษ นี่คือรายการตรวจสอบสำหรับความต้องการจากซัพพลายเออร์ และความต้องการจากคุณ

A
Equipo Aura
· 9 การอ่านขั้นต่ำ

ความเสี่ยงที่แท้จริง: เปรียบเทียบกับสถานการณ์ปัจจุบันของคุณ

รายการความเสี่ยงของธุรกิจที่ไม่ใช่ระบบคลาวด์โดยเฉลี่ย: ข้อมูลสำคัญบนคอมพิวเตอร์ 2-3 เครื่องที่ไม่มีการสำรองข้อมูลอัตโนมัติ (ความล้มเหลวของดิสก์หนึ่งรายการ = ปีที่สูญหาย) ไฟล์ที่กลับไปกลับมาผ่าน WhatsApp และอีเมล รหัสผ่านเดียวกันสำหรับทุกสิ่งที่แชร์โดยทีม และไม่มีบันทึกว่าใครดูหรือเปลี่ยนแปลงอะไร

ผู้ให้บริการระบบคลาวด์ที่จริงจังสามารถแก้ปัญหาได้ทันทีในสิ่งที่แทบไม่มี SME ใดสามารถซื้อได้ด้วยตัวเอง: โครงสร้างพื้นฐานที่ได้รับการรับรอง การสำรองข้อมูลอย่างต่อเนื่อง การเข้ารหัส การตรวจสอบตลอด 24 ชั่วโมงทุกวัน และทีมรักษาความปลอดภัยเฉพาะ คลาวด์ที่ได้รับการคัดเลือกมาอย่างดีไม่ใช่ความเสี่ยง แต่เป็นการบรรเทาผลกระทบ

รายการตรวจสอบทางเทคนิค: คำถาม 6 ข้อสำหรับซัพพลายเออร์

  • 1. การเข้ารหัสระหว่างทางและที่เหลือ? (HTTPS/TLS ไปยังเซิร์ฟเวอร์ และข้อมูลที่เข้ารหัสบนดิสก์) คำตอบควรเป็นใช่สำหรับทั้งคู่โดยไม่ลังเลใจ
  • 2. สำรองข้อมูลอัตโนมัติด้วยความถี่ใดและการเก็บรักษาเท่าใด และพวกเขาพยายามกู้คืนบ่อยแค่ไหน? การรับรองที่ไม่เคยพิสูจน์คือความหวัง ไม่ใช่การรับรอง
  • 3. การควบคุมการเข้าถึงตามบทบาท? ผู้ใช้แต่ละรายที่มีบัญชีของตน การอนุญาตตามฟังก์ชัน (แคชเชียร์ไม่เห็นบัญชีเงินเดือน) และการตรวจสอบสิทธิ์แบบสองปัจจัย
  • 4. บันทึกการตรวจสอบ? ใครเข้ามา สิ่งที่เห็น อะไรเปลี่ยนแปลง และเมื่อใด เป็นสิ่งสำคัญเมื่อต้องเผชิญกับปัญหาภายใน
  • 5. ข้อมูลอยู่ที่ไหนและอยู่ภายใต้การรับรองอะไรบ้าง? (ศูนย์ข้อมูลที่มีมาตรฐาน SOC 2 / ISO 27001)
  • 6. ฉันสามารถส่งออกข้อมูลทั้งหมดของฉันได้หรือไม่หากฉันออกไป การพกพาคือความปลอดภัย: ผู้ให้บริการที่ล็อคคุณไว้ก็มีความเสี่ยงในตัวมันเอง

การปฏิบัติตามกฎหมาย: ข้อมูลส่วนบุคคลไม่ใช่ทางเลือก

ระบบของคุณจัดเก็บข้อมูลส่วนบุคคลของลูกค้าและพนักงาน — และเปิดใช้งานภาระผูกพันทางกฎหมาย: ในเม็กซิโก LFPDPPP (ประกาศความเป็นส่วนตัว มาตรการรักษาความปลอดภัย สิทธิ์ ARCO) และสิ่งที่เทียบเท่าทั่วทั้งภูมิภาค ข้อมูลที่ละเอียดอ่อน (เช่น สุขภาพ) จำเป็นต้องมีการป้องกันที่เข้มแข็ง

ในทางปฏิบัติ: คุณต้องมีประกาศความเป็นส่วนตัว รวบรวมเฉพาะสิ่งที่จำเป็น ปกป้องอย่างเหมาะสม (ผู้ให้บริการคลาวด์เป็นพันธมิตรของคุณที่นี่) และสามารถช่วยเหลือใครก็ตามที่ร้องขอการเข้าถึง แก้ไข หรือลบข้อมูลของตน การรั่วไหลเนื่องจากความประมาทเลินเล่อนำมาซึ่งค่าปรับและสิ่งที่มีราคาแพงกว่า นั่นก็คือ การที่ความไว้วางใจของลูกค้าถูกทำลาย

ส่วนหนึ่งของข้อตกลงของคุณ: 80% ของช่องว่างเข้ามาทางประตู

  • เหตุการณ์จริงส่วนใหญ่ไม่ใช่การแฮ็กภาพยนตร์: เป็นรหัสผ่านที่อ่อนแอหรือใช้ร่วมกัน บัญชีของอดีตพนักงานที่ไม่เคยปิดใช้งาน และการคลิกอีเมลฟิชชิ่ง
  • สุขอนามัยขั้นต่ำที่บังคับ: รหัสผ่านที่ไม่ซ้ำกันกับผู้จัดการ สองปัจจัยที่เปิดใช้งานสำหรับทุกคน การยกเลิกการเข้าถึงในวันเดียวกันกับที่มีคนออกจากทีม และการอนุญาตตามบทบาทจริง (ไม่มีใครดำเนินการด้วยบัญชีของเจ้าของ "เพื่อความสะดวก")
  • ตรวจสอบบันทึกเป็นครั้งคราว: ตรวจพบการเข้าถึงที่แปลก (ตอนเช้าตรู่ สถานที่แปลก ๆ) โดยการมอง
  • ฝึกอบรมทีมเรื่องฟิชชิ่งปีละ 30 นาที: เป็นการลงทุนด้านความปลอดภัยที่ให้ผลตอบแทนดีที่สุด

ออร่าทำอย่างไร.

Aura ทำงานด้วยมาตรฐานโรงงานนี้: การเข้ารหัสระหว่างทางและที่เหลือ การสำรองข้อมูลอัตโนมัติ บัญชีส่วนบุคคลที่มีบทบาทและการอนุญาตที่ดีต่อโมดูล บันทึกกิจกรรม และข้อมูลของคุณสามารถส่งออกได้ตลอดเวลา ความปลอดภัยไม่ใช่แผนระดับพรีเมียม แต่เป็นรากฐานที่แพลตฟอร์มทั้งหมดทำงาน

และการตรวจสอบที่ดีที่สุดคือการเห็นด้วยตัวเอง: ในการทดลองใช้ 14 วันในราคา $14 USD คุณสามารถกำหนดค่าผู้ใช้ บทบาท และการอนุญาตกับทีมจริงของคุณได้ และดูว่าใครสามารถดูและทำอะไรได้บ้าง

หยุดการติดเครื่องมือ ดำเนินธุรกิจทั้งหมดของคุณด้วย Aura

ERP, CRM, จุดขาย, การเรียกเก็บเงิน, WhatsApp และอื่นๆ อีกมากมาย — ในระบบเดียวที่มี AI ที่เหมาะกับคุณ ลอง 14 วันในราคา $14

เริ่มการทดลองใช้ของคุณ →

คำถามที่พบบ่อย

เซิร์ฟเวอร์ของคุณเองปลอดภัยกว่าคลาวด์หรือไม่?

สำหรับ SME แทบไม่เคยเลย: เซิร์ฟเวอร์ที่ปลอดภัยจำเป็นต้องมีการสำรองข้อมูลที่ได้รับการทดสอบ แพตช์ล่าสุด การตรวจสอบ และผู้จัดการด้านเทคนิค ซึ่งมีต้นทุนที่สูงกว่าการสมัครใช้งานระบบคลาวด์มาก เซิร์ฟเวอร์ภายในเครื่องที่ไม่มีการบำรุงรักษานั้นแย่ที่สุดในทั้งสองโลก

จะเกิดอะไรขึ้นกับข้อมูลของฉันหากผู้ให้บริการปิดตัวลงหรือฉันต้องการออก?

นั่นเป็นเหตุผลว่าทำไมความสามารถในการส่งออกจึงเป็นส่วนหนึ่งของรายการตรวจสอบก่อนการจ้างงาน: ตรวจสอบให้แน่ใจว่าคุณสามารถดาวน์โหลดไคลเอนต์ การขาย ใบแจ้งหนี้ และสินค้าคงคลังในรูปแบบมาตรฐาน (CSV/Excel/XML) ขอส่งออกทดสอบระหว่างช่วงทดลองใช้

ใครสามารถดูข้อมูลของฉันภายในผู้ให้บริการได้บ้าง

ผู้ให้บริการที่จริงจังจะมีการควบคุมภายใน: การเข้าถึงของพนักงานที่ถูกจำกัดและตรวจสอบ และข้อมูลของคุณจะไม่ถูกเปิดเผยกับบุคคลที่สาม นอกเหนือจากที่สัญญาและประกาศความเป็นส่วนตัวกำหนดไว้ อ่าน — และระวังใครก็ตามที่ไม่ชัดเจน

สองปัจจัย (2FA) คุ้มค่ากับความยุ่งยากหรือไม่?

มันเป็นมาตรการเดียวที่มีประสิทธิภาพมากที่สุด: บล็อกการโจมตีการขโมยรหัสผ่านส่วนใหญ่ "ความยุ่งยาก" คือ 5 วินาทีเมื่อเข้าสู่ระบบ อีกทางเลือกหนึ่งคือการอธิบายให้ลูกค้าของคุณทราบว่าเหตุใดข้อมูลของพวกเขาจึงรั่วไหล