Еще несколько лет назад больше всего атак на системы IP-телефонии составляли взломы SIP-учеток, чаще всего из-за слабых паролей. Целью таких взломов было воровство трафика. Мы приложили большие усилия по борьбе с кражей трафика: добавили настройки виртуальной АТС по контролю направлений звонков, допустимых IP-адресов для совершения звонков, запретили использовать слабые пароли и выпустили инструкцию, как защищать свои SIP-учетки и SIP-устройства.

Кражи конфиденциальной информации встречались гораздо реже.

Но с тех пор трафик подешевел, а стоимость данных заметно выросла.

Еще несколько лет назад

Утечки данных

Утечки коммерчески ценной информации становятся сейчас одной из самых больших угроз.

Это связано с взрывным ростом стоимости данных. Конкуренты могут использовать данные для перехвата ключевых клиентов, для препятствия развитию компании. От кражи данных клиентов страдает репутация компании, ее покидают клиенты, а государства, в которых действует компания, могут наложить значительные штрафы.

Чаще всего встречаются инсайдерские утечки, по оценкам каждые 2 из 3 утечек происходят с участием сотрудников компании. Возможности сотрудников по краже данных компании велики, ведь они часто легально используют лакомую информацию, которая может быть украдена.

Например, увольняющийся продавец может прихватить с собой базу данных клиентов, которые собираются вскоре сделать покупку.

Или системный администратор может скачать и продать записи разговоров директора.

Получайте email-уведомления

Какие данные нужно защищать в первую очередь

Телефонная система содержит меньше данных, требующих защиты, чем, скажем, CRM. Но и в ней есть информация, к потере которой бизнес чувствителен.

Прежде всего это:

  • История коммуникаций. Телефонных разговоров и переписки в чате мессенджера Mango Talker.
  • Записи разговоров с клиентами.
  • Записи разговоров руководителей.
  • Контакты клиентов и их характеристики.
  • Контакты и записи разговоров с партнерами.
  • Настройки MANGO OFFICE. Если получить неограниченный доступ к настройкам, можно получить доступ ко всему.

Как MANGO OFFICE борется с утечками данных

Приведем несколько инструментов, которые использует MANGO OFFICE для борьбы за сохранность данных. Это не исчерпывающий список инструментов безопасности MANGO OFFICE, и не систематическая инструкция, как избежать утечек информации.

Но это инструменты, на которые мы советуем обратить внимание. Практически все они используются в защищенном корпоративном мессенджере Mango Talker.

Как MANGO OFFICE борется с утечками данных
  1. Централизованное хранение данных в облаке

    Если информация о клиентах хранится в облаке, а не на ноутбуке сотрудника, скачать, особенно незаметно, ее становится затруднительно.

  2. Роли и права доступа

    Система ролей и прав доступа — один из центральных элементов системы информационной безопасности. Она действует во всех основных продуктах MANGO OFFICE: виртуальной АТС, облачном колл-центре, коллтрекинге.

    С помощью ролей устанавливается баланс между эффективностью работы и безопасностью.

    Идея системы ролей состоит в том, что сотрудник должен иметь доступ к информации и функциональности, которые нужны ему для работы. Но чтобы информационная безопасность не пострадала нужно ограничить доступ сотрудника к остальной к информации и настройкам, которые ему не нужны.

    В MANGO OFFICE предустановлены следующие стандартные роли (профили): Сотрудник, Старший сотрудник, Руководитель группы, Бухгалтер, Маркетолог, Администратор, Руководитель компании.

    Для этих ролей определено, к каким записям разговоров и истории звонков сотрудник имеет доступ, какие разделы виртуальной АТС может настраивать, имеет ли доступ к аналитике коллтрекинга и финансовой информации.

    Но если стандартные профили плохо подходят для вашей компании, вы можете настроить свои.

    Безопасный мессенджер Mango Talker поддерживает роли (профили) и права доступа, установленные в виртуальной АТС. Например, пользователь Mango Talker может прослушать только те записи разговора, к которым у него есть доступ, он видит баланс счета, только если это разрешено его ролью.

  3. Журналирование действий в Личном кабинете.

    Эта возможность MANGO OFFICE затрудняет незаметное проведение злонамеренные действий и облегчает расследование в случае инцидента.

    Вы можете сформировать отчет «Журнал действий» за определенный период времени, для определенного сотрудника, раздела Личного кабинета или для определенной операции.

    Если вы используете стандартные профили сотрудников, для формирования отчета нужен доступ уровня «администратор».

  4. Иерархия прав доступа.

    Представьте, что отдел продаж компании пытается в начале сезона оптимизировать распределение звонков и работу голосового меню. В такой ситуации настройки распределения звонков между членами группы придется часто менять — и это во многих АТС вызывает сложности. Нужно при каждом экспериментальном изменении настроек делать заявку в технический отдел — администратору АТС.

    Если же разрешить менять настройки руководителю группы и его заместителю, может пострадать безопасность и отказоустойчивость работы телефонии всей компании. Аналогичные проблемы возникают при выгрузке аналитических отчетов. В MANGO OFFICE такой проблемы нет. Можно наделить сотрудника правом

    менять только индивидуальные настройки работы телефонной системы, руководителя группы — только настройку работы группы, а администратора или руководителя компании — настройку работы всей компании.

    Иерархия прав доступа даст вам эффективность работы без ущерба для безопасности и отказоустойчивости.

  5. Что делать в случае потери или кражи смартфона?

    Если сотрудник потерял смартфон (android, iOS) или ноутбук (Windows) с установленным мессенджером Mango Talker, к данным компании могут получить доступ посторонние. Чтобы уменьшить этот риск, MANGO OFFICE позволяет удаленно деавторизовать Mango Talker. Посторонние не получат доступа к истории звонков, записям разговоров и переписке в чате.

  6. Шифрование передаваемых данных

    Мы применяем шифрование передаваемых данных в нескольких ситуациях:

    • Для шифрования потока данных VoIP, чтобы разговоры не были перехвачены по пути, например, сотрудниками интернет-провайдера, владельцами офисного центра и т.д. Для это мы настраиваем VPN между оборудованием клиента и датацентром MANGO OFFICE.
    • Для защищенного обмена данными с бизнес-приложениями других производителей через web API. Если ваша CRM интегрирована с MANGO OFFICE, не беспокойтесь — передача данных между системами зашифрована (SSL).
    • Доступ к Личному кабинету производится, само собой, по HTTPS.
  7. Защита конференций

    Мессенджер Mango Talker — удобный инструмент для проведения аудио- и видеоконференций. Чтобы защитить конференции от непрошенных гостей, в MANGO OFFICE предусмотрены инструменты модерирования конференций.

    Еще надежнее воспользоваться виртуальной комнатой конференций: доступ к ней можно защитить паролем.

  8. Защита коммуникаций руководителя компании

    Администратор системы имеет широкие полномочия по изменению настроек телефонной системы.

    Чтобы он не мог скачать или прослушать записи разговоров директора, в ЛК MANGO OFFICE предусмотрен виджет «Личная защита руководителя». При включении виджета никто, в том числе администратор, не имеет доступ к записям разговоров руководителя, истории его звонков, паролям и настройкам.

  9. Борьба со случайными утечками

    Не всегда утечки данных — результат злонамеренных действий. Иногда сотрудники разглашают конфиденциальную информацию непроизвольно. Например, продавец, стремясь произвести впечатление на клиента, может рассказать о другом проекте — о котором рассказывать не следует. Чтобы уменьшить количество таких инцидентов необходимо мониторить разговоры сотрудников и объяснять им совершенные ошибки.

    Для этого в MANGO OFFICE тоже есть интересные инструменты. Вы можете включить запись разговоров сотрудников и автоматический анализ содержания разговоров на основе технологии распознавания речи. Речевая аналитика выделит все разговоры, в которых, возможно, произошла утечка. Вам нужно будет прослушать записи только нескольких “подозрительных” разговоров.

Попробуйте защищенный мессенджер Mango Talker.<br>Это не только удобно, но и безопасно.

Для Windows
Размер: 76,8 mb
Для MacOS
Размер: 61,7 mb
Для Android
Размер: 63 mb
Для iOS
Размер: 94,8 mb
Для Huawei
Размер: 66.63 mb

Остались вопросы? Заполните заявку