Добавить в корзинуПозвонить
Найти в Дзене

«Уволил админа, а он стер базу»: как мы лечили паранойю и дыры в безопасности в BusinessChain

Вы когда-нибудь задумывались, что видит ваш системный администратор или менеджер по продажам в CRM, когда вы уходите домой? Мы вот задумались. И нам стало не по себе. В этой статье я не буду впаривать вам «уникальный продукт». Я честно расскажу, как мы в BusinessChain вскрыли внутреннюю кухню разработки и поняли: безопасность — это не про пароли, а про то, чтобы у каждого была только «своя тарелка». Всё началось с того, что один наш знакомый предприниматель потерял базу клиентов. Как? Менеджер просто скачал её в Excel за день до увольнения. «А что, так можно было?» — спросили мы. Оказалось — в большинстве систем это проще простого. Мы решили: на платформе  BusinessChain такого не будет. Мы ввели систему «невидимых границ». Знаете это чувство, когда в таблице кто-то поменял статус важного заказа, и теперь никто не сознается? Мы внедрили «цифровую слежку» (в хорошем смысле). В BusinessChain записывается каждое действие. Кто зашел, что открыл, какую цифру исправил. Это не слежка ради штра
Оглавление

Вы когда-нибудь задумывались, что видит ваш системный администратор или менеджер по продажам в CRM, когда вы уходите домой? Мы вот задумались. И нам стало не по себе.

В этой статье я не буду впаривать вам «уникальный продукт». Я честно расскажу, как мы в BusinessChain вскрыли внутреннюю кухню разработки и поняли: безопасность — это не про пароли, а про то, чтобы у каждого была только «своя тарелка».

История одного провала

Всё началось с того, что один наш знакомый предприниматель потерял базу клиентов. Как? Менеджер просто скачал её в Excel за день до увольнения. «А что, так можно было?» — спросили мы. Оказалось — в большинстве систем это проще простого.

Мы решили: на платформе  BusinessChain такого не будет. Мы ввели систему «невидимых границ».

  • Как это работает: Менеджер видит только свои сделки. Бухгалтер — только счета. А вы — всю картину целиком.
  • В чем соль: Мы полмесяца спорили, нужно ли скрывать номера телефонов от стажеров. Решили — нужно. Теперь стажер может позвонить клиенту через систему, но не может унести его номер в записной книжке.

Кто «накосячил» в 3 часа ночи?

Знаете это чувство, когда в таблице кто-то поменял статус важного заказа, и теперь никто не сознается? Мы внедрили «цифровую слежку» (в хорошем смысле).

В BusinessChain записывается каждое действие. Кто зашел, что открыл, какую цифру исправил. Это не слежка ради штрафов, это страховка. Когда сотрудники знают, что «анонимно накосячить» не выйдет, дисциплина растет сама собой.

-2

Где прячутся ваши деньги?

Самое крутое, что мы поняли в процессе разработки: права доступа = экономия денег.

Когда роли четко распределены, процессы не дублируются. Мы нашли скрытые потери: например, когда два сотрудника делают одну и ту же задачу, просто потому что оба имеют к ней доступ и не видят, что коллега уже «в деле». Система просто блокирует лишние действия, экономя время, за которое вы платите.

А как вы защищаете свои данные от "бывших"? Пишите в комментариях, обсудим самые дикие случаи