Показаны сообщения с ярлыком безопасность. Показать все сообщения
Показаны сообщения с ярлыком безопасность. Показать все сообщения
среда, 26 августа 2026 г.

среда, 26 августа 2026 г.

Безопасность и персональные данные

Объём персональных данных в туризме, хранящихся в агентстве или у туроператора, постоянно растет. Параллельно ужесточаются требования регуляторов и повышаются штрафы за нарушение безопасности. Вот почему о данных клиентов и сотрудников необходимо заботиться. В дело вступает CRM-система, она выступает не только как инструмент продаж, а как ключевой элемент соблюдения законодательства и защиты репутации компании. Правильно настроенная CRM снижает юридические риски и одновременно повышает доверие клиентов. В сегодняшней статье поговорим об инструментах CRM, которые важно использовать при организации защиты информации.



Типичная информация, которая хранится в турагентстве -  это ФИО, контакты, паспортные данные, платёжная информация, сведения о составе семьи, предпочтения и история бронирований. Эти данные компания получает через формы на сайте, мессенджеры, звонки, интеграции с агрегаторами и партнёрами.
Такая информация особенно чувствительна и требует повышенной защиты, так как от нее зависит личная и финансовая безопасность клиентов. Например, после взлома базы в одном крупном агентстве, туристы столкнулись с серьёзными рисками: мошенники начали использовать украденные контакты и личные сведения для фишинговых атак и даже для оформления финансовых продуктов на имена пострадавших.
При потере сведений компания может получить как юридические риски: ответственность по законодательству вашей страны, начисление штрафов, так и репутационные риски (отток клиентов, негатив в соцсетях, падение конверсии).

Как CRM технически защищает персональные данные?
  • Права доступа: разграничение прав менеджеров, руководителей, внешних подрядчиков.
  • Шифрование данных при передаче, пароли для пользователей CRM.
  • Логирование действий: можно посмотреть кто и когда просматривал/редактировал карточку клиента.
  • Контроль выгрузки и экспорта: ограничения на скачивание, запрет на передачу по почте и в мессенджерах.
  • Особенности защиты для облачных CRM: сертификаты, дата-центры на территории РФ.
При настройке CRM под требования  законодательства важно учесть такие моменты:
  1. Политика обработки персональных данных и согласие клиента: где хранить и как привязывать к карточке клиента.
  2. Сроки хранения и удаление: как настроить автоматическое удаление или архивацию по истечении срока.
  3. Доступ подрядчиков и интеграций: как безопасно подключать виджеты, чаты, телефонию и не допускать утечек.
  4. Обьединение полей: как сопоставлять данные из разных каналов (сайт, мессенджер, почта) и избегать дублирования чувствительных данных.
Безопасными практиками работы с внешними источниками являются интеграции с помощью API, ограничение прав, передача только необходимых полей.

Подведем итоги. Важной задачей CRM является организация безопасного хранения данных. Это не 100% гарантия, но без системы информация о ваших клиентах фактически не защищена ничем. Если у вас есть вопросы по хранению персональных данных клиентов и получению/передаче их другим источникам, вы можете сформировать задачу для нашей техподдержки Мы поможем)

четверг, 15 января 2026 г.

четверг, 15 января 2026 г.

Прогнозы по развитию софта на 2026

Сегодня порассуждаем о том, что нас ждет в IT-сфере глобально, и как эти тренды отразятся на развитии наших продуктов. 


  • 2026 год будет пиком интереса к ИИ. Он станет живее и интереснее, будет активно использоваться как ассистент, собеседник, помощник в бытовых и личных вопросах. Например, при поиске тура или самостоятельной организации путешествия. Если у вас есть идеи, как встроить искусственный интеллект в собственную систему продаж и автоматизировать работу с клиентами с помощью новых технологий, рады будем обсудить их и быть полезными.

    При этом, ИИ увеличит количество проблем и ошибок в компаниях. Компании стали резко доверять искусственному интеллекту, использовать его в рекламе, маркетинге, аналитике, управлении персоналом. Это увеличивает вероятность ошибки, поскольку ИИ смотрит на данные отстранённо, как на набор цифр. Если поэкспериментировать с разными моделями, можно обнаружить, что они не справляются с единицами измерения, путают шкалы, числа и проценты. Даже предобученные модели делают ошибки. Принимать решения на таких данных чревато проблемами, особенно если решение уходит за пределы компании, например, вы формируете публичные презентации, отчёты, рекламные кампании.

    Совет один: изучай, используй, но проверяй. Возможно, через несколько лет появятся более кастомизированные решения, они будут лучше обучены и точнее в выполнении заданий, но это случится не в текущем году.

  • Проблемы с безопасностью, о которых мы писали в прошлых прогнозах, никуда не исчезнут, а наоборот, увеличатся. Люди всё больше доверяют информационным системам  и готовы делиться информацией самостоятельно, без социальной инженерии и взлома. Рекомендуем обратить внимание компании на обучение сотрудников и тренировку навыков информационной безопасности, в противном случае, рано или поздно придётся решать гораздо более серьёзные проблемы. 

  • Тренд года - пересмотр ИТ-инфраструктуры, чтобы автоматизировать компанию по максимуму (процессы, оперативную работу, рутину), пересмотреть всё, что автоматизировано и понять, как каждый элемент взаимодействует с другими и работает на общую продуктивность. Простаивающий софт перезапустить или отключить, используемый частично запустить в более глубокие процессы, активно работающий и позволяющий работать эффективно — расширить. Поэтому мы и дальше будем проводить большую работу по созданию интеграций наших продуктов с другими программами и сервисами, которые используют наши клиенты, а также продолжим развитие API, для более точечной автоматизации на стороне пользователя.

  • Количество данных продолжает рост. Поэтому нужны новые инструменты для быстрой обработки информации. Наша новая служба расчета цен в САМО-туре - это ответ на современные вызовы. Клиенты, перешедшие на службу расчета отмечают ускорении обработки в разы. Технология будет и дальше развиваться, в том числе, с помощью вашей обратной связи.
Резюмируем. Год будет непростой, но интересный. Всегда рады общению с вами, именно при взаимодействии с пользователями мы намечаем новые векторы развития софта и план доработок.
Напомним, что идеи и предложения вы можете сформулировать в виде задачи в техподдержку. 




.
среда, 16 апреля 2025 г.

среда, 16 апреля 2025 г.

Информационная безопасность

Каждый контакт - это вложение денег, времени и усилий сотрудников. Поэтому база данных — это настоящее сокровище компании. Руководство должно обеспечить надежную защиту  информации на всех уровнях. В сегодняшней статье опишем возможные угрозы и способы защиты от них.




Взлом паролей — это атака, при которой злоумышленник пытается угадать пароль или использовать слабые пароли для получения доступ к базе данных. Взлом паролей может быть автоматизирован, используя программы для перебора паролей, что позволяет быстро найти правильный пароль и получить доступ к ценной информации.

Несанкционированный доступ к данным — получение доступа к базе данных без разрешения владельца или администратора базы данных. Это может происходить путем использования слабых паролей или уязвимостей в системе безопасности. В результате злоумышленник может получить доступ к конфиденциальной информации и использовать ее в своих корыстных целях.

SQL-инъекции — это тип атак, при котором злоумышленник использует ошибки в веб-сайте или приложении, чтобы получить доступ к базе данных. Как правило, это происходит путем внедрения вредоносного кода на языке SQL в формы, полей ввода или через иные сервисы. Злоумышленник может вводить команды, вместо того, что вводить стандартные параметры. Это позволяет ему получить доступ к важной информации или изменять содержимое базы данных.

Кроме того, безопасности данных могут угрожать ошибки, связанные с человеческим фактором (например, менеджер по ошибке удаляет важные записи из программы).

Какие меры необходимо предпринять для того, чтобы обезопасить информацию?

При передаче данных от разработчиков к пользователям мы специальным образом шифруем информацию, чтобы избежать утечек. Это актуально для облачной версии САМО-турагента и интеграций между нашими продуктами.

Что важно учесть на стороне пользователей?

  • Индивидуальные логины/пароли пользователей
Недопустимо нескольким менеджерам работать под одной учетной записью, передавать данные для входа в программы коллегам. Кроме того, пароли следует регулярно менять. Пропишите важные пункты, связанные с информационной безопасностью, в договоры сотрудников.

  • Настройка прав доступа
В наших продуктах вы можете задать различные роли сотрудников. Права доступа позволяют описать доступ к конкретным таблицам или частям таблиц, а также определяют права на чтение, запись и редактирование данных в той или иной таблице. Таким образом, пользователи смогут получать доступ только к тем данным, которые им необходимы, а не ко всей базе данных. Таже вы сможете оградить базу от неопытных новичков, урезав им права на время обучения или испытательного срока.

  • Логирование всех действий в базе данных
Логирование действий — это процесс записи всех событий, связанных с базой данных, в системный журнал (лог). Он может включать в себя сведения о выполняемых запросах к базе данных, изменениях данных, времени сеанса пользователя и другие события. Вы всегда сможете изучить действия пользователей в наших программах, самостоятельно или с помощью техподдержки. В случае конфликтных, спорных ситуаций просмотр логов помогает найти умышленные или случайные ошибки.

  • Бэкапы базы
Регулярно делайте резервные копии программы, в идеале, настройте автоматическое резервирование.

Если вам нужна техническая помощь по настройке безопасности при использовании наших продуктов, создайте задачу для поддержки.


среда, 26 октября 2022 г.

среда, 26 октября 2022 г.

Как могут "уйти" данные?

Скажем банальность. Данные компании и клиентская база — актив любого бизнеса в современной реальности. Но и в 2022 году мы слышим истории о том, что менеджер ушел вместе с контактами всех туристов. Безопасность данных в туризме хромает на обе ноги. Кто-то по-старинке хранит всю информацию о клиентах в Excel или вообще в блокноте, другие используют самописный софт, третьи игнорируют настройку прав доступа в CRM. Давайте проговорим простые правила, которые позволят обеспечить безопасность данных, и не будем повторять чужих ошибок.



Есть набор признаков, которые чаще всего свидетельствуют о том, что данные "уходят". Например, массовый экспорт информации о клиентах и лидах в любой форме. Это могут быть аномальные копирования на внешние носители, распечатки, массовая пересылка  писем или отправка писем больших объёмов, копирование в облачные хранилища. Как правило, такое поведение можно обнаружить в логах CRM-системы, а также в системах мониторинга ИТ-инфраструктуры. Также сигналом может служить снижение активности трудовой деятельности сотрудника или «наведение порядка» на рабочем компьютере и сетевых папках. Обратите внимание на внезапные, непривычные и немотивированные переработки, работу в выходные дни (особенно, если сотрудник практически никогда не работал во внеурочные часы ранее).

В корпоративной безопасности очень важно научиться распознавать опасность на самых ранних стадиях. При этом не нужно думать, что малый или средний бизнес вне угрозы — такие компании в силу многих факторов (уровень зарплат, слабая юридическая защита) довольно сильно подвержены провокациям изнутри.

Если данные утекли, то есть юридические механизмы их возврата (но они тратят много вашего времени, энергии и финансов). Мы рекомендуем позаботиться о безопасности профилактически.

Вот небольшой список действий, которые позволят вам защитить корпоративную информацию.
  • Опишите чёткое разграничение прав доступа всех сотрудников. Работники должны  однозначно понимать, какая информация и с какими правами может быть ими использована. Ровно так же, как и то, что работа, ими проделанная и выполненная, является собственностью компании.
  • На этапе приёма на работу пропишите отдельными документами соглашения о коммерческой тайне, о доступе к информации. Сотрудник должен ознакомиться с документами и подписать их одновременно с трудовым договором. 
  • Используйте специализированное программное обеспечение для рабочих процессов. Так, клиентскую базу лучше всего накапливать и сохранять в CRM-системе (с функциями логирования действий пользователей, событий и с возможностью установления прав доступа). Например, в САМО-турагенте есть специальный отчет по действиям сотрудников в программе. Также вы можете запросить логи (все изменения в CRM) у нашей техподдержки.
  • Проводите мониторинг действий сотрудников. Например, подозрение системного администратора должно вызвать копирование или скачивание больших объёмов данных, активное копирование или отправка файлов в обеденное время или во время до или после интервала рабочего дня. Также сопоставляйте данные из CRM с другими ресурсами (биллингом телефонии, запросами на почту).
  • Делайте бэкапы. 
  • Уделите внимание тому, какие приложения и сервисы использует сотрудник на рабочем ПК. Особое внимание стоит уделить облачным сервисам с совместным доступом (например, Google Docs или Яндекс.Диск). Неоднократно было замечено, что сотрудники продолжают получать доступ к файлам даже после увольнения. 
  • Категорически запрещайте сотрудникам использовать личную почту для логина в рабочих сервисах, в том числе, в CRM. 
  • Разработайте политику  использования личных устройств и гаджетов в рабочих целях и на территории компании. Не допускайте звонков клиентам с собственных мобильных и писем с личной почты.

В деле корпоративной безопасности лучше не допустить, чем потом предотвращать. Конечно, 100% защиты не даст не одна система защиты. Но это не значит, что нужно махнуть рукой и пустить контроль безопасности на самотёк. Любое мероприятие по профилактике уменьшает риски, а значит, нужно работать над обеспечением безопасности.

Надеемся, наша статья дала возможность вам увидеть "дыры" в безопасности ваших данных. Но по нашему глубокому убеждению, наличие CRM - это основной принцип безопасного хранения данных. Протестируйте САМО-турагент, если еще не работаете в CRM-системе. Напишите нам на sale@samo.ru, чтобы получить доступ.

Удачи!



среда, 25 мая 2022 г.

среда, 25 мая 2022 г.

Защита данных в турагентстве

Разберем кейс от реального турагентства (кстати, подобные ситуации происходят регулярно, с разницей в несущественных деталях). Наш клиент по САМО-турагенту, директор агентства часто бывал в длительных командировках.  В то время, когда он отсутствовал в офисе, оперативное управление было возложено на заместителя. Однажды директор приехал в компанию, и увидел, что заявки из базы удалены, платежи исчезли, а позже выяснилось, что заместитель открыл свою компанию и перевел последние запросы туристов себе. Знакомо?

Восстановить данные, в принципе, возможно, но в данном случае очень трудоемко, ведь записи исчезли не в один момент, а удалялись ежедневно. 

И конечно, любую проблему проще предотвратить, чем бороться с ее последствиями.

Нам кажется, что мы много-много раз рассказывали о защите данных, но если подобные ситуации продолжают возникать, то не лишним будет напомнить основные правила работы с информацией.

1. Сохранение резервных копий. Для облачных версий мы делаем это сами, а если САМО-турагент установлен на сервере - то это зона ответственности компании-пользователя. Копии мы рекомендуем делать не реже раза в неделю. Хорошая новость в том, что для версий 7.4 и 7.5, на которых работает большая часть пользователей, создание бэкапов можно настроить в автоматическом режиме. 

2. Настройка прав доступа. Это ключевой момент по защите данных от недобросовестных сотрудников. На скриншотах мы показываем оптимальную настройку прав для роли "Заместитель директора". Например, он может создавать новых пользователей, но не может изменять или удалять их.


Такой же принцип соблюдаем с работой по заявкам. Можно делать все, кроме удаления, в том числе из корзины.

С платежами аналогичная история. И вообще, права на удаление чего-либо, должны быть закрыты у всех, кроме админа (директора).


Не забудьте настроить запрет на выгрузку данных о туристах или заявках в Excel.

Мы рекомендуем создавать в базе больше ролей с более четкими правами, нежели открывать лишние возможности. Сотрудники не всегда делают ошибки со злым умыслом, иногда это действительно просто ошибка. Чем опытнее менеджер, тем более расширенными правами он может быть наделен. Делайте разграничения: стажер, менеджер, ведущий менеджер, заместитель с повышающимся набором прав.

3. Фиксация платежей одним человеком (набор прав кассир) или сильно ограниченным кругом сотрудников, если компания большая. 

4. Отчеты. Например, отчет "Журнал изменений" показывает вам, кто и когда совершил данное действие в CRM. Для реальной картины очень важно, чтобы каждый сотрудник заходил под своими данными (логин/пароль). Также мы советуем ежедневно анализировать другие отчеты, например, в конце каждого дня снимать данные по остаткам денежных средств, платежам, заявкам.

5. Совмещать данные из CRM с другими каналами. Например, выборочно прослушивать звонки, напрямую общаться в туристами, чтобы потом свериться с информацией, которая зафиксирована в базе данных.

Перечисленные пункты  - это правила базовой гигиены для работы с данными. Если они выполнены, то работа по защите информации не закончена. Вы можете обратить внимание на безопасность компьютерных сетей, использование лицензионного софта, правильную мотивацию менеджеров. Но без выполнения правил, описанных в этой статье, вы определенно подвергаете собственный бизнес угрозам.

Мы готовы помочь вам в настройке прав доступа, пишите в поддержку, если есть вопросы. А если вы не работаете в CRM, установите САМО-турагент и защитите клиентскую базу от недобросовестных сотрудников. Напишите нам на sale@samo.ru, чтобы протестировать программу или получить счет на ее покупку.

Удачи!

среда, 11 августа 2021 г.

среда, 11 августа 2021 г.

Безопасность для маленьких компаний

 Часто небольшие компании (а среди турагентств таких большинство) не уделяют внимание информационной безопасности. Конечно, на это есть множество причин: экономия на расходах, ложная уверенность в сотрудниках и надёжности инфраструктуры, пренебрежение угрозами из-за халатного отношения к коммерческой информации, отсутствие в штате системного администратора. Руководство думает, что их компании маленькие и совсем не интересны хакерам, но это не так. 40% кибератак совершаются на предприятия малого бизнеса (и это не считая рисков и угроз со стороны сотрудников). 

В этой статье мы расскажем, какие механизмы борьбы с информационными угрозами предусмотрены в САМО-турагенте, и что необходимо делать вам, как пользователям.




  1. Даже крупные компании не способны предотвратить все атаки на корпоративные среды — к сожалению, современные злоумышленники хорошо прокачаны и зачастую в своих методах опережают самые совершенные системы противодействия взлому и утечкам. Кроме того, сбой может произойти из-за оборудования, на которое установлена программа. А раз предотвратить нельзя, нужно подстраховаться. Делайте бэкапы (в идеале, иметь по две копии всех ваших баз данных, хранящиеся в разных местах (например, на своём сервере и в облаке). По ссылке инструкция автоматической настройки резервного копирования.
  2. Десктоп или Облако. Мы поставляем САМО-турагент в двух вариантах: с хранением базы у вас на сервере или на наших ресурсах с работой через Облако. Что выбрать, решать вам. Вот тут мы разбирали плюсы и минусы обоих вариантов. С точки зрения информационной безопасности: если есть свой сильный сисадмин в штате или на аутсорсе и вы готовы вкладываться в обеспечение безопасности собственного сервера - подумайте о коробочной версии САМО-турагента. Не уверены в своих силах, считаете экономически не выгодно содержать отдельного IT-специалиста - доверьте заботу о безопасности данных нам и используйте облачное решение.
  3. И все же, самое узкое место в безопасности баз данных - это сотрудники. В туризме масса примеров утечек данных, работы "на себя" под прикрытием компании, открытия собственных агентств, с использованием наработок бывшей компании. Обращайте самое пристальное внимание на настройку прав доступа, особенно, по работе с чужими заявками и выгрузкой отчетов и списков. Используйте "Замещение", чтобы не открывать лишних прав. Снимайте отчеты в разрезе сотрудников, сравнивайте данные в CRM с информацией из телефонии, форм обратной связи, других источников получения лидов. А также, пропишите регламенты безопасности, работы с паролями, двухфакторной авторизации, научите менеджеров основам IT-безопасности.
Информационная безопасность должна быть комплексной и непрерывной, включать мониторинг, меры защиты и работу с персоналом. Только так вы сохраните данные о клиентах и заявках. И это точно тот случай, когда лучше выглядеть немножко параноиком, чем потерять наработки, собираемые годами.

Если вы хотите сделать САМО-турагент одним из элементов, обеспечивающим безопасность данных вашего агентства, пишите нам на sale@samo.ru или делайте заказ на сайте.

среда, 1 июня 2016 г.

среда, 1 июня 2016 г.

Откуда приходят клиенты

Планируя рекламный бюджет, нам важно знать, в какой источник получения заявок вкладываться. Есть компании, которые рекламируются только в интернете, есть те, кто "живет" только за счет постоянных клиентов и отзывов от них. Большинство же используют несколько онлайн и оффлайн ресурсов для привлечения новых покупателей и взаимодействия со старыми клиентами.

Чтобы САМО-турагент смог оценить эффективность рекламных источников, Вам нужно сделать несколько действий.

1. Заполнить справочник "Реклама". Не торопитесь сразу вносить все источники заявокив программу. Вспомните все возможные варианты получения лидов, которые Вы используете,  или только планируете попробовать. Названия в справочнике должны быть понятными любому менеджеру. Рекомендуем закрыть права доступа на добавление или редактирование этого справочника широкому кругу пользователей. Оставьте пополнение справочника себе или маркетологу, чтобы избежать дублирования рекламных каналов.

2. При обращении нового контактного лица в Ваше агентство обяжите менеджеров узнавать, откуда будущий клиент пришел. Заносит эту информацию в поле "Реклама". В идеале сделать так, чтобы информация о рекламных каналах могла быть проверена. Для этого Вы можете использовать разные рекламные телефоны,  кодовые слова, интегрировать сайт и телефонию с САМО-турагентом. Не забывайте про рекомендодателей, особенно, если у Вас предусмотрено начисление бонусов за покупку через "сарафанное радио".

3. Считайте, сколько средств Вы тратите на рекламу. Кстати, эти расходы Вы тоже можете вести в САМО-турагенте.

4. Стройте отчет по рекламе и анализируйте "выхлоп" используемых каналов.


Если Вам нужна дополнительных статистика по входящим заявкам и рекламных источниках, сформулируйте требования к отчету и мы сделаем его для Вас.
вторник, 14 июля 2015 г.

вторник, 14 июля 2015 г.

Обновление САМО-турагент релиз 7.2.22.8701 от 13 июля 2015 г.

Мы выпустили новый релиз версии 7.2.
Что в него вошло:
1. Выгрузка в 1С всех РКО и ПКО, а не только по заявкам. Спасибо за помощь в составлении технического задания Илье Пальцеву, компания Санта-Авиа (Хабаровск)
2. Более корректное отображение информации вкладки "Места отдыха" в карточке физлица. Теперь там не показываются данные из отмененных заявок, а во вкладке «Транспорт» видно и количество перелетов, и количество туров. Благодарим Владимира Боголюка и его команду, турагентство "Бамба", Одесса.
 
3. Закрыта выгрузка печатных форм в редактируемые формы (например, Word).
Для этого в правах доступа в разделе «Данные» нужно чтобы в строке «Разрешить изменение сформированных печатных форм и отчетов» стоял статус «Не доступно». Об этой проблеме нам сообщила Алина Ломова, "Лети с нами!", Новокузнецк.
 

4. В общении при создании «Нового клиента» программа будет предлагать создать карточку физического лица. Это нужно для того, чтобы по «Новым клиентам» тоже шел учет конверсии, эффективности рекламы, они участвовали в рассылках.
5. Поле «Покупатель» в заявке стало кликабельным.
6. Поле «Сотрудник» в карточке Юрлица стало кликабельным.
Если Вы хотите получить этот релиз, напишите нам на agent@samo.ru или оставьте заявку в личном кабинете.
Для пользователей версии 7.2 обновление бесплатное.
А если Вы хотите обновиться с более ранних версий, то для расчета стоимости пишите нам на sale@samo.ru.