Добавить в корзинуПозвонить
Найти в Дзене

Как поймать менеджера на сливе базы с помощью подставных номеров

Клиенты вашей компании вдруг начинают получать звонки от конкурентов. И не абы какие: с точным знанием, что они покупали в прошлом месяце и на какую сумму. Первая мысль — совпадение. Вторая, через пару недель, — кто-то слил базу. К этому моменту база уже месяцами работает на кого-то другого. А заметить процесс на старте почти невозможно: сотрудник выгружает контакты понемногу, по 10-15 штук в день, чтобы не привлекать внимание. Доступ к базе клиентов нужен менеджеру по работе, иначе он просто не сможет звонить и вести сделки. Закрыть доступ полностью нельзя, встанет весь отдел продаж. Менеджер, который выгружает по 10–15 контактов в день, за два месяца спокойно соберёт базу в пару тысяч клиентов. И ни один отчёт не покажет аномалию, потому что каждая отдельная выгрузка выглядит обычной рутиной. Из-за этого руководители часто выбирают крайность: либо вообще не контролируют выгрузки, либо ставят настолько жёсткие лимиты, что мешают работать даже добросовестным сотрудникам. Есть третий пу
Оглавление
Источник: rawpixel.com
Источник: rawpixel.com

Клиенты вашей компании вдруг начинают получать звонки от конкурентов. И не абы какие: с точным знанием, что они покупали в прошлом месяце и на какую сумму. Первая мысль — совпадение. Вторая, через пару недель, — кто-то слил базу.

К этому моменту база уже месяцами работает на кого-то другого. А заметить процесс на старте почти невозможно: сотрудник выгружает контакты понемногу, по 10-15 штук в день, чтобы не привлекать внимание.

Почему слив базы замечают слишком поздно

Доступ к базе клиентов нужен менеджеру по работе, иначе он просто не сможет звонить и вести сделки. Закрыть доступ полностью нельзя, встанет весь отдел продаж.

Менеджер, который выгружает по 10–15 контактов в день, за два месяца спокойно соберёт базу в пару тысяч клиентов. И ни один отчёт не покажет аномалию, потому что каждая отдельная выгрузка выглядит обычной рутиной.

Из-за этого руководители часто выбирают крайность: либо вообще не контролируют выгрузки, либо ставят настолько жёсткие лимиты, что мешают работать даже добросовестным сотрудникам. Есть третий путь — сделать доступ прозрачным и отслеживаемым, не вмешиваясь при этом в рабочий процесс.

5 признаков, что менеджер готовит выгрузку

Слив редко случается спонтанно. Обычно ему предшествуют несколько недель подготовки, и заметить её реально, если знать, куда смотреть.

  • Резкий рост открытых карточек клиентов — особенно вечером или в выходные, когда менеджер обычно не работает.
  • Выгрузки чаще, чем нужно по задачам — отчёты и списки контактов скачиваются без явной рабочей причины.
  • Интерес к чужим сделкам — менеджер открывает карточки клиентов, закреплённых за коллегами.
  • Фото экрана или пересылка данных в личные мессенджеры — самый простой способ обойти любую защиту CRM.
  • Изменение поведения перед увольнением — если сотрудник знает о скором уходе, риск выгрузки растёт кратно.

Один признак сам по себе ничего не доказывает, потому что совпадений в жизни хватает. А вот два-три сразу — повод присмотреться внимательнее.

Приём, который даёт стопроцентное доказательство

Есть способ, который работает надёжнее любых логов и отчётов.

В общую базу CRM незаметно добавляют 2-3 контакта, которые на самом деле принадлежат самой компании — например, сим-карты службы безопасности с вымышленными именами и легендой покупок. Со стороны это обычные карточки клиентов, ничем не отличающиеся от остальных.

Если менеджер сливает базу целиком, эти контакты уходят вместе со всеми. И как только на «секретный» номер звонит конкурент, называя правильное имя и историю заказов, — сомнений в факте слива больше нет.

Это дешёвый метод: не нужно закупать дорогое ПО, только терпение и пара сим-карт.

«На практике база-приманка ловит не саму передачу данных, а момент, когда конкурент начинает ею пользоваться, и это происходит с задержкой в недели, а иногда и месяцы. Поэтому мы советуем держать такие номера в базе постоянно, а не разово: разовая проверка почти никогда не совпадает по времени с реальной утечкой. И ещё один момент, который часто упускают: подозрительная активность в CRM у сотрудника, который не планирует увольняться, — куда более тревожный сигнал, чем та же активность у того, кто уже подал заявление. Во втором случае мотив понятен и предсказуем, в первом — нет», — отмечает Дарья Федосеева, эксперт по продукту в сервисе «Скорозвон».

Что ещё перекрывает лазейки для слива

Метод с приманкой хорошо ловит факт слива, но лучше вообще не доводить до него.

Несколько мер, которые снижают риск:

  • Разграничить доступ. Менеджер по холодным звонкам не должен видеть базу действующих клиентов другого отдела — только то, что нужно для его задач.
  • Поставить лимит на выгрузки. Если человеку нужно выгрузить 500 строк для разовой задачи, пусть согласует это с руководителем, а не делает молча.
  • Включить логирование. CRM должна фиксировать, кто и когда смотрел карточку, экспортировал данные, менял информацию. И хранить логи отдельно — иначе сотрудник с доступом сотрёт следы.
  • Слушать звонки. Речевая аналитика распознаёт разговор в текст и помечает подозрительные моменты — например, если менеджер даёт клиенту личный номер и предлагает договориться напрямую, в обход компании.

Ещё одна деталь, которую часто упускают, — аудит доступов. Сотрудники, переведённые в другой отдел полгода назад, нередко до сих пор видят базу с прежней должности просто потому, что никто не отозвал права вовремя.

Если утечка уже случилась

Здесь важна скорость, а не идеальная картина происходящего.

  1. Сначала следует заблокировать доступ подозреваемого к CRM и телефонии, не дожидаясь выяснения деталей.
  2. Затем зафиксировать доказательства: логи, записи звонков, скриншоты.
  3. После этого стоит разбираться в масштабе утечки и решать, нужно ли уведомлять клиентов.

Если утекли персональные данные, у компании есть 24 часа на первичное уведомление Роскомнадзора и 72 часа — на результаты внутреннего расследования. За опоздание штрафуют независимо от того, кто виноват в утечке, менеджер или внешний хакер.

Добавьте к этому простую юридическую подстраховку: NDA с сотрудниками и официально оформленный режим коммерческой тайны. Без этих документов доказать факт нарушения в суде сложно, даже если у вас есть все логи и записи.

Автоматизация снимает часть риска

Полностью убрать человеческий фактор нельзя — но можно сократить число людей с прямым доступом к базе.

Часть звонков вообще не требует участия менеджера: напоминания, прозвон по расписанию, простые информационные звонки. Такие задачи может вести голосовой робот на базе искусственного интеллекта. Он звонит по сценарию и физически не может унести базу с собой — ему это просто не нужно.

Комбинация из этих мер не сделает слив базы невозможным, зато его можно будет заметить гораздо быстрее.

А у вас в компании уже случались истории со сливом базы? Делитесь в комментариях, как заметили и что предприняли.