Клиентская база — главный коммерческий актив компании, и в большинстве случаев ей угрожают не хакеры, а собственные сотрудники с легальным доступом. Этот гайд собирает организационные и технические меры защиты базы в Bitrix24 в один практический план.
Почему штатных настроек недостаточно, но начинать нужно с них
Bitrix24 дает серьезные инструменты разграничения доступа, но по умолчанию многие порталы работают в режиме «все видят все». Прежде чем думать о специальных системах контроля, закройте базовые дыры: это бесплатно и снижает саму возможность инцидента.
Шаг 1. Ограничьте видимость базы
Настройте права так, чтобы менеджер видел свои сделки и своих клиентов, а не всю базу компании. Это самая эффективная мера против массового сбора чужих контактов: нельзя скопировать то, что не видно.
- Роли настраиваются в разделе прав CRM.
- Для руководителей создайте отдельные роли с расширенной видимостью.
- Проверьте наследование прав при смене отдела.
Шаг 2. Закройте экспорт и контролируйте импорт
Право «Экспорт» в CRM должно быть только у руководства и администратора. Штатный экспорт — самый удобный способ унести базу целиком, и гарантированного события экспорта, по которому его можно было бы отследить, платформа не предоставляет.
Импорт опасен по-другому: массовая загрузка файла может переписать существующие карточки. Ограничьте его тем, кто реально отвечает за загрузку данных.
Шаг 3. Включите корзину и запретите удаление
Включите корзину CRM для сделок, контактов, компаний и лидов — удаленное можно будет восстановить. Право удаления заберите у рядовых сотрудников: в нормальном процессе менеджеру не нужно удалять карточки.
Шаг 4. Включите обязательную двухфакторную аутентификацию
2FA закрывает сценарий «пароль ушел вместе с сотрудником» и защищает от входа по украденным учетным данным. В Bitrix24 ее можно сделать обязательной для всех.
Шаг 5. Наведите порядок в администраторах и приглашениях
Чем меньше администраторов, тем меньше людей могут изменить настройки безопасности. Запретите приглашение новых пользователей всем подряд — иначе разграничение прав теряет смысл.
Шаг 6. Контролируйте приложения и интеграции
Перед установкой приложения из Маркетплейса проверяйте, какие права оно запрашивает. Приложение с правом на чтение всей CRM — это канал, по которому база может уйти без участия людей. Отзывайте вебхуки и ключи уволенных сотрудников.
Шаг 7. Включите историю и журнал событий
История изменений CRM и журнал событий портала — источники фактов при любом разбирательстве. Включите историю для чувствительных полей и периодически просматривайте журнал входов.
Шаг 8. Отдельный процесс для увольнений
Самый рискованный период — две недели до ухода сотрудника. Подготовьте процесс заранее: передача сделок и контактов, отзыв доступов, проверка активности за период. Подробный чеклист — в статье «Увольняется менеджер: что проверить в Bitrix24 за 30 дней».
Шаг 9. Контролируйте рискованные действия, а не только права
Права снижают возможность инцидента, но не устраняют ее: у менеджера остается легальный доступ к своей части базы, а у руководителей — к большей. Замена телефонов, массовые удаления, перевод сделок в проигранные, работа с чужими клиентами — это действия в рамках прав, которые становятся риском в совокупности.
Здесь работают инструменты класса CRM-антифрод: они связывают события между собой и показывают, какие совокупности действий требуют проверки. Как это устроено — в разборе сценария подготовки к сливу клиентской базы и описании готовых пакетов политик Veriqon.
Самопроверка
Быстрый способ оценить текущее состояние портала — интерактивная самопроверка безопасности Bitrix24: 15 вопросов по правам, экспорту, удалению, 2FA, приложениям и аудиту с персональным чеклистом по итогам.
Что дальше
Если базовые настройки уже сделаны, следующий уровень — контроль действий: что такое CRM-антифрод и чем он отличается от DLP.