安全问题是企业信息化建设中最为关注的问题之一,同时安全也是各种企业信息管理系统发挥作用与价值的基础。因此作为储存管理者企业产品、客户等机密信息的企业管理系统——CRM系统,企业在CRM选型时,需要将供应商的CRM系统安全策略、安全解决方案纳入重点考虑范围。
乾元坤和总结以往CRM系统运行的安全问题,提供,提供端到端的安全CRM系统安全策略,主要包括以下四个部分:客户认证、传输加密、服务器安全、数据安全。同时乾元坤和CRM系统支持针对客户运用需求及规模,按需进行CRM系统安全策略投资与配置。

CRM系统安全策略
1.客户认证
乾元坤和CRM系统提供了以下两种客户认证的方式:
1)用户密码认证,是信息化安全策略中,运用的最为广泛,也最经济的一种方式。
2)基于USB智能卡的CRM系统按策略,其原理是给每一个客户申请一个数字证书,即在CRM系统系统的服务端和用户端分别生成自己的密钥对,之后互传公钥,将私钥在自己一方保存,用公钥实现消息的加密和对签名的认证,用私钥实现解密和签名。用户的私锁和数字证书保存在USB智能卡中。这种强加密的方式能够保证对客户的身份的确认。
2.传输加密
在互联网上传输企业的数据有可能被黑客截获,防范的方法是把数据加密,乾元坤和CRM系统的数据传输是基于HTTP协议的,所以有很多方法可以保证数据的安全。
1)SSL加密,这是一种在互联网上得到普遍使用的非常安全的加密方式,它是针对HTTP协议做的,选择512位或更长的密钥可以保证不会被破解,目前这种方法已经被大多数电子商务厂商认可。
2)VPN虚拟模式,客户可以通过建立VPN来构造一个安全通道,通过VPN访问乾元坤和CRM系统就可以保证数据安全。VPN的原理是采用基于IPSec的加密方式,互联网协议安全标准是在网络层的一种安全协议,保证了防火墙、路由器和其它远程访问设备之间通过Internet进行的私有通信安全。IPSec认证参与通信各方的有效身份、保证通信数据不被篡改、使用机密性服务保证了信息不被窃取。因为IPSec是基于标准的IP通信协议,所以它对网络中间层设备来说是透明的。IKE即Internet密钥交换,是信息传输处理的一个组成部分,负责认证IPSec通信各方的真实身份,然后为加密打包数据生成一个安全通道,保证数据可以安全地通过网络传输到目标网络。
3.服务器安全
应用服务器、数据库服务器是企业CRM系统的信息和数据中心,是十分关键的部分,所以为保证服务器的安全,乾元坤和提供一下CRM系统安全策略:
1)双机热备,共享一个磁盘阵列的方法,提高系统的可用性。
2)在安全管理方面,要严格控制CRM系统管理员的密码不能泄漏,而且要定期更换,给其他的用户最小的权限。
3)杜绝直接访问数据库,只有应用服务器能够访问数据库,从而避免了内部泄密的可能。
4.数据存储安全
1)数据安全控制
实现对敏感数据的加密,如用户密码。用户进入敏感模块需要二次验证。对敏感数据的加密和限制,可以防止内部人员通过合法手段获得不应该获取的敏感数据。
2)操作日志记录
重要的模块所有的操作都记录在CRM系统操作日志中,重要的数据系统采用回收站的方式保留,系统管理员能够恢复被删除的数据。
乾元坤和CRM系统安全策略是从整个CRM系统角度,从前期的咨询、评估、需求调研,到CRM系统的实施、运行,全方位提供的一整套安全解决方案,大大提升企业CRM系统应用的安全保障!
温馨提示:
乾元坤和专业从事CRM系统定制开发服务,如果您想要定制个性化CRM系统解决方案,欢迎联系乾元坤和CRM系统开发技术工程师,他们会给您详细的解答。;。
