blog/Công nghệ

Bảo mật dữ liệu trong ERP đám mây: những gì bạn nên yêu cầu

"Và dữ liệu của tôi có an toàn trên đám mây không?" là câu hỏi đúng — nhưng nó thường được hỏi theo cách ngược lại. Sự so sánh thực sự không phải là đám mây so với một lý tưởng hoàn hảo: đó là đám mây so với thực tế hiện tại của bạn — chiếc PC để bàn không có nền tảng, Excel được gửi qua thư và mật khẩu được chia sẻ trên một tờ giấy. Đây là danh sách kiểm tra để yêu cầu từ bất kỳ nhà cung cấp nào và yêu cầu từ bạn.

A
Equipo Aura
· 9 đọc phút

Rủi ro thực sự: so sánh với tình hình hiện tại của bạn

Bản kiểm kê rủi ro của doanh nghiệp không có đám mây trung bình: thông tin quan trọng trên 2-3 máy tính không có bản sao lưu tự động (lỗi một đĩa = mất nhiều năm), các tệp được chuyển qua lại qua WhatsApp và email, cùng một mật khẩu cho mọi thứ được nhóm chia sẻ và không có hồ sơ nào về ai đã xem hoặc thay đổi nội dung gì.

Một nhà cung cấp đám mây nghiêm túc sẽ giải quyết ngay lập tức những điều mà hầu như không SME nào có thể tự mình mua được: cơ sở hạ tầng được chứng nhận, sao lưu liên tục, mã hóa, giám sát 24/7 và đội ngũ bảo mật chuyên dụng. Đám mây được lựa chọn tốt không phải là rủi ro - đó là biện pháp giảm thiểu.

Danh sách kiểm tra kỹ thuật: 6 câu hỏi dành cho nhà cung cấp

  • 1. Mã hóa đang truyền VÀ ở trạng thái nghỉ? (HTTPS/TLS tới máy chủ và dữ liệu được mã hóa trên đĩa). Câu trả lời nên là có cho cả hai, không chút do dự.
  • 2. Tự động sao lưu với tần suất và thời gian lưu giữ như thế nào? Và họ có thường xuyên THỬ khôi phục không? Một sự chứng thực chưa bao giờ được chứng minh là một niềm hy vọng, không phải một sự chứng thực.
  • 3. Kiểm soát truy cập theo vai trò? Mỗi người dùng có tài khoản của họ, quyền theo chức năng (nhân viên thu ngân không nhìn thấy bảng lương) và xác thực hai yếu tố có sẵn.
  • 4. Nhật ký kiểm tra? Ai bước vào, họ nhìn thấy gì, thay đổi gì và khi nào - điều cần thiết khi gặp phải vấn đề nội bộ.
  • 5. Dữ liệu tồn tại ở đâu và được chứng nhận gì? (trung tâm dữ liệu đạt tiêu chuẩn SOC 2/ISO 27001).
  • 6. Tôi có thể xuất TẤT CẢ dữ liệu của mình nếu tôi rời đi không? Tính di động là bảo mật: bản thân nhà cung cấp khóa bạn lại là một rủi ro.

Tuân thủ pháp luật: dữ liệu cá nhân không phải là tùy chọn

Hệ thống của bạn lưu trữ dữ liệu cá nhân của khách hàng và nhân viên — và điều đó kích hoạt các nghĩa vụ pháp lý: ở Mexico, LFPDPPP (thông báo về quyền riêng tư, biện pháp bảo mật, quyền ARCO) và các nghĩa vụ tương đương trên toàn khu vực. Dữ liệu nhạy cảm (ví dụ như sức khỏe) cần được bảo vệ tăng cường.

Trong thực tế: bạn cần thông báo về quyền riêng tư, chỉ thu thập những gì cần thiết, bảo vệ nó một cách đầy đủ (nhà cung cấp đám mây là đồng minh của bạn ở đây) và có thể hỗ trợ bất kỳ ai yêu cầu quyền truy cập, chỉnh sửa hoặc xóa dữ liệu của họ. Một rò rỉ do sơ suất sẽ dẫn đến tiền phạt và một điều đắt giá hơn: niềm tin của khách hàng bị phá vỡ.

Phần thỏa thuận của bạn: 80% khoảng trống đi qua cánh cửa

  • Hầu hết các sự cố thực sự không phải là hack phim: đó là mật khẩu yếu hoặc mật khẩu dùng chung, tài khoản của nhân viên cũ chưa bao giờ bị vô hiệu hóa và nhấp chuột vào email lừa đảo.
  • Vệ sinh tối thiểu bắt buộc: mật khẩu duy nhất với người quản lý, hai yếu tố được kích hoạt cho mọi người, hủy truy cập CÙNG NGÀY mà ai đó rời nhóm và quyền theo vai trò thực (không ai hoạt động bằng tài khoản của chủ sở hữu "để thuận tiện").
  • Thỉnh thoảng kiểm tra nhật ký: các truy cập lạ (sáng sớm, địa điểm lạ) được phát hiện bằng cách nhìn.
  • Huấn luyện nhóm 30 phút mỗi năm về lừa đảo: đó là khoản đầu tư bảo mật mang lại lợi nhuận tốt nhất.

Aura làm điều đó như thế nào

Aura hoạt động với tiêu chuẩn nhà máy này: mã hóa khi truyền và ở trạng thái nghỉ, sao lưu tự động, tài khoản cá nhân có vai trò và quyền tốt trên mỗi mô-đun, nhật ký hoạt động và dữ liệu của bạn luôn có thể xuất được. Bảo mật không phải là một gói cao cấp: nó là nền tảng để toàn bộ nền tảng chạy.

Và cách kiểm tra tốt nhất là bạn hãy tự mình xem: trong bản dùng thử 14 ngày với giá 14 USD, bạn có thể định cấu hình người dùng, vai trò và quyền với nhóm thực của mình và biết chính xác ai có thể xem và làm gì.

Dừng dán công cụ. Vận hành toàn bộ hoạt động kinh doanh của bạn với Aura.

ERP, CRM, điểm bán hàng, thanh toán, WhatsApp và hơn thế nữa — trong một hệ thống duy nhất có AI phù hợp với bạn. Dùng thử 14 ngày với giá 14 USD.

Bắt đầu dùng thử →

Câu hỏi thường gặp

Máy chủ của bạn có an toàn hơn đám mây không?

Đối với một doanh nghiệp vừa và nhỏ, hầu như không bao giờ: một máy chủ an toàn riêng yêu cầu các bản sao lưu đã được kiểm tra, các bản vá cập nhật, giám sát và người quản lý kỹ thuật — chi phí vượt xa phí đăng ký đám mây. Máy chủ cục bộ không được bảo trì là điều tồi tệ nhất đối với cả hai thế giới.

Điều gì xảy ra với dữ liệu của tôi nếu nhà cung cấp đóng cửa hoặc tôi muốn rời đi?

Đó là lý do tại sao khả năng xuất khẩu là một phần của danh sách kiểm tra TRƯỚC KHI tuyển dụng: hãy xác minh rằng bạn có thể tải xuống khách hàng, doanh số, hóa đơn và hàng tồn kho ở định dạng chuẩn (CSV/Excel/XML). Yêu cầu xuất thử nghiệm trong thời gian dùng thử.

Ai có thể xem dữ liệu của tôi trong nhà cung cấp?

Một nhà cung cấp nghiêm túc có các biện pháp kiểm soát nội bộ: quyền truy cập của nhân viên bị hạn chế và kiểm tra, đồng thời dữ liệu của bạn không bao giờ được chia sẻ với các bên thứ ba ngoài những gì hợp đồng và thông báo quyền riêng tư thiết lập. Hãy đọc nó - và hãy cảnh giác với những ai chưa hiểu rõ.

Hai yếu tố (2FA) có đáng để gặp rắc rối không?

Đây là biện pháp hiệu quả nhất hiện có: nó chặn phần lớn các cuộc tấn công đánh cắp mật khẩu. “Rắc rối” là 5 giây khi đăng nhập; Cách khác là giải thích cho khách hàng của bạn lý do tại sao dữ liệu của họ bị rò rỉ.