Перейти к содержанию

Продукт

Veriqon — CRM-антифрод и контроль целостности клиентской базы

Veriqon выявляет массовые и рискованные действия в Bitrix24, связывает их в объяснимые инциденты и помогает проверить угрозу для клиентской базы.

Клиентская база меняется изнутри CRM

Обычная модель защиты отвечает на вопрос, кто получил доступ к системе. Но для клиентской базы этого недостаточно. Сотрудник может иметь законные права на работу в Bitrix24 и при этом за короткое время заменить телефоны у сотен контактов, удалить серию сделок, сменить ответственных или последовательно открыть большое число чужих карточек.

Каждое действие по отдельности может быть штатным. Риск появляется в сочетании масштаба, типа данных, времени, владельцев объектов и источника операции. Поэтому Veriqon работает не как запрет на любое массовое действие, а как система контроля целостности CRM и объяснимых риск-событий.

Что такое CRM-антифрод

CRM-антифрод дополняет права доступа и организационные регламенты. Он анализирует доступные события внутри CRM и помогает ответить на четыре практических вопроса:

  1. Что произошло с клиентскими данными и сделками.
  2. Кто или какой источник выполнил действия.
  3. Почему последовательность получила повышенный риск.
  4. Какие объекты и значения нужно проверить в первую очередь.

Veriqon не объявляет пользователя нарушителем и не подменяет внутреннее расследование. Результат системы — сигнал, фактический контекст и материалы для проверки.

От событий к объяснимому инциденту

Отдельные изменения нормализуются и сопоставляются по пользователю, времени, объектам и правилам. Если события образуют рискованную последовательность, Veriqon объединяет их в инцидент.

В карточке инцидента проверяющий получает:

  • уровень и факторы риска;
  • пользователя или доступный источник операции;
  • типы и количество затронутых объектов;
  • хронологию связанных действий;
  • старые и новые значения контролируемых полей;
  • признаки массовости, работы с чужими объектами и необычного времени;
  • статус и результат внутренней проверки.

Так вместо разрозненного журнала появляется понятная версия произошедшего, которую можно подтвердить, отклонить или классифицировать как разрешенную массовую операцию.

Какие риски контролируются

Подмена контактных данных

Система выявляет серии замены, очистки и повторного использования телефонов и email. Проверяющий видит масштаб, автора, период и доступный before/after по контролируемым полям.

Массовые изменения и удаления

Veriqon фиксирует серии изменений и доступных событий удаления контактов, компаний, лидов, сделок и активностей. Массовость оценивается вместе с рабочим окном, типом объекта и настройками правил.

Манипуляции со сделками

Под повышенное внимание попадают серии переводов в проигранные, изменения сумм, ответственных, дат и ключевых связей. Это помогает заметить риск для воронки продаж, а не только техническое изменение поля.

Работа с чужой базой

Система учитывает владельцев и организационный контекст объектов. Сам факт работы с чужой карточкой не является нарушением; риск повышают необычный охват, массовость и сочетание с другими действиями. Практический разбор: работа с чужой клиентской базой.

Нетипичная активность

Всплески действий, работа вне заданного окна и составные последовательности повышают приоритет проверки. Ночная активность или большой объем сами по себе не доказывают нарушение.

Доступные просмотры, экспорт и входы

При наличии поддерживаемой телеметрии Veriqon связывает доступные web-просмотры, экспортные сигналы и события входа с последующей активностью. Покрытие зависит от тарифа, прав, интерфейса и API Bitrix24 и всегда должно оцениваться отдельно.

История критичных полей

Для выбранных полей Veriqon сохраняет значимый before/after, автора и время изменения с момента подключения контроля. Это особенно важно для телефонов, email, ответственных, стадий, сумм и других полей, влияющих на контакт с клиентом или коммерческий результат.

История не пытается копировать всю CRM. Администратор определяет, какие поля критичны, а значения минимизируются и маскируются там, где это предусмотрено архитектурой.

Подробнее об истории критичных полей.

Policy Accelerator

Ручная настройка каждого правила увеличивает срок запуска и риск пропустить важный сценарий. Policy Accelerator предлагает готовые пакеты политик для типовых угроз клиентской базе.

Публичный каталог включает семь направлений:

  • подмена контактных данных;
  • массовое удаление;
  • манипуляции со сделками;
  • защита чужих клиентов;
  • защита чувствительных данных;
  • нетипичная активность;
  • сбор клиентской базы.

Пакет задает стартовую комбинацию правил, параметров и областей действия. Перед включением его необходимо адаптировать к структуре подразделений, рабочим процессам, разрешенным интеграциям и плановым массовым операциям компании.

Посмотреть Policy Accelerator.

Карта чувствительных данных CRM

Одинаковое изменение может иметь разный смысл. Исправление служебного комментария и массовая замена телефонов клиентов не должны получать одинаковый приоритет.

Sensitive Data Map помогает классифицировать системные и пользовательские поля по критичности. Подтвержденный класс поля используется как контекст при оценке изменения и инцидента. Это карта полей CRM, а не DLP-анализ содержимого документов, переписки или экрана пользователя.

Подробнее о карте чувствительных данных.

Контекст сотрудников и доверенных источников

Риск-профиль объединяет доступные инциденты и показатели CRM-активности пользователя. Он показывает динамику и затронутые объекты, но не оценивает психологию, лояльность или намерения человека.

Для автоматизации используется контекст доверенных интеграций, технических пользователей и согласованных массовых операций. Это позволяет не смешивать обычный импорт или регламентную обработку с действиями неизвестного источника. Базовый реестр ведется администратором; автоматическое перечисление всех интеграций не обещается.

Карта покрытия вместо ложной уверенности

Не все действия доступны через один и тот же канал. Часть событий может зависеть от облачной или коробочной версии, тарифа, прав, браузерной встройки и официального API.

Veriqon показывает фактическое состояние канала: полное, частичное, экспериментальное или недоступное покрытие. Если событие недоступно, отсутствие инцидента по этому каналу нельзя трактовать как подтверждение безопасности.

Для кого предназначен Veriqon

Продукт особенно полезен компаниям, где клиентская база является самостоятельным активом, менеджеры работают с большим числом контактов и сделок, а последствия ошибок или злоупотребления правами заметны для бизнеса.

Основные роли:

  • собственник получает картину рисков и сохранности клиентской базы;
  • коммерческий директор контролирует изменения, влияющие на продажи;
  • служба безопасности изучает инциденты и хронологию действий;
  • администратор Bitrix24 управляет покрытием, критичными полями и доверенными источниками;
  • РОП проверяет события своего подразделения и отмечает штатные операции.

Что Veriqon не заменяет

Veriqon не является универсальной DLP, резервной копией CRM, SIEM для всей инфраструктуры или автоматическим доказательством хищения. Продукт также не гарантирует восстановление удаленных данных и не видит абсолютно каждое действие через любой интерфейс.

Его задача — дать бизнес-контекст доступным событиям Bitrix24 и сократить путь от подозрительного изменения до обоснованной проверки.

Как начать

На первом этапе выбираются приоритетные риски, проверяется доступное покрытие портала и согласуются правила. Затем Veriqon показывает релевантные сценарии на демо-данных и формирует состав пилота.

Для демонстрации не требуется передавать через сайт клиентскую базу, пароли или токены. Достаточно описать тип портала, число активных пользователей и сценарии, которые важно проверить.

INC-2026-0417

Изменены контактные данные у 47 клиентов

86Критический риск
Статус
Требуется проверка
Сотрудник
Анна Морозова
Окно
28 минут
Объекты
47

Факторы риска

  • 47 объектов с заменой PHONE/EMAILИсточник: канал изменений CRM
  • 31 объект принадлежит другим ответственнымИсточник: связи объектов
  • Действие вне заданного рабочего окнаИсточник: время событий портала

Пример изменений

Телефонкритичное поле+7 (9**) ***-**-13+7 (9**) ***-**-88
Emailкритичное полеk*****@m***.ruinfo@***-grp.ru
Полное покрытиеДемо-данные

FAQ

Частые вопросы

Veriqon — это DLP для Bitrix24?

Нет. Veriqon контролирует доступные события и бизнес-контекст внутри CRM. DLP решает другие задачи: контролирует каналы передачи данных, устройства и сетевые коммуникации. Эти классы решений могут дополнять друг друга.

Система блокирует действия сотрудников?

Базовый сценарий Veriqon — обнаружение, объяснение и проверка уже доступных событий. Продукт не обещает гарантированно блокировать каждое изменение, удаление, просмотр или экспорт.

Можно ли автоматически доказать, что сотрудник крадет базу?

Нет. Система показывает совокупность признаков, пользователя, объекты, время и хронологию. Вывод делает ответственный сотрудник после проверки бизнес-контекста.

Какие данные контролирует Veriqon?

Контролируются выбранные события и критичные поля контактов, компаний, лидов, сделок и доступных активностей. Фактический состав зависит от настроек, прав, тарифа и поддерживаемых API Bitrix24.

Можно ли начать без длительного проекта внедрения?

Для старта предусмотрены готовые пакеты политик и пилот на приоритетных сценариях. Конкретный состав, доступность событий и параметры правил уточняются для портала заказчика.

Будет ли история за период до установки?

Нет. Veriqon не создает ретроспективу событий, которые не были доступны приложению до подключения. История контролируемых изменений формируется после начала сбора доступной телеметрии.

Следующий шаг

Расскажите о портале — покажем, как Veriqon помогает проверить риски клиентской базы.