Всебічна безпека у Бітрікс24

Усі без винятку клієнти Бітрікс24 ставлять собі питання про захищеність системи від витоку інформації. І не дарма, адже база CRM – ласий шматок даних для конкурентів та кіберзлочинців. Тож поговоримо про безпеку.

Безпека будь-якої електронної системи залежить від численних факторів, що знаходяться як поза її межами, так і всередині. До зовнішніх можна віднести кібератаки, сумнівну репутацію надавача послуг хостингу та загрозу фізичного знищення дата-центрів внаслідок природних катаклізмів чи антропогенних чинників. До внутрішніх: недоліки алгоритмів авторизації, службове недбальство (і це найчастіше), наявність недоброзичливих співробітників. Бітрікс24 має чим відповісти всім перерахованим вище небезпекам та навіть більше. Варто лише уточнити, що деякі умови відрізняються для хмарної та локальної редакцій, а додаткову безпеку користувачі можуть забезпечити на власний розсуд. Але про все за чергою.


Хмарна безпека


На відміну від інших продуктів, що поступово переносять сервіси в онлайн, Бітрікс24 одразу стартував у двох редакціях – хмарній та серверній, яку називають коробковою. Як і кожна SAAS-послуга (сервіс, що надається користувачам в оренду), хмарний Бітрікс24 пропонує користувачам лише публічну веб-версію. Доступ до адмінпанелі та на сервер при цьому нікому з користувачів не надається. Таким чином, вся інформація порталу, включно з файлами, даними про клієнтів та записами CRM, документами й персональними даними співробітників зберігаються в дата-центрах, де Бітрікс24 орендує потужності. 

Хмара.png


Україна лише частково впровадила закони про збереження та захист інформації, тому немає обов’язкових умов розміщення дата-центрів на території нашої держави. Сервери, які обслуговують домен bitrix24.ua територіально знаходяться у Німеччині та належать світовому лідеру з хостингу компанії Amazon. Саме тому українським користувачам не варто турбуватися про безпеку даних хмарних порталів – фізично вони знаходяться далеко від потенційних природних небезпек, програмно – захищені одними з найкращих у світі

Системами кібербезпеки. До слова, компанія Авіві також орендує сервер свого сайту саме в Німеччині й цілком задоволена співпрацею.


Коробкова безпека


Якщо ви обираєте для свого бізнесу локальну версію Бітрікс24, то питання вибору хостингу стає вашою відповідальністю. Розмістити свій портал можна як на орендованому сервері, так і на власному. У першому випадку безпекою даних, знову ж таки, більше буде опікуватися надавач послуг. У другому – ви самостійно зможете налаштувати таку безпеку, як буде потрібно. Обслуговування власного сервера є доволі витратним процесом, потребує залучення спеціалістів високого рівня та дорогого обладнання. Однак це того варте, адже за таких умов ваша інформація знаходиться «під рукою», а не «десь».

Інша справа, що коробковий Бітрікс24 може бути скільки завгодно доопрацьований в плані безпеки з користувацького боку. Компанія Авіві мала позитивний досвід кастомізації локальної версії Бітрікс24 для німецької компанії WERTGARANTIE AG. За понад 50 років бездоганної роботи у царині страхування особистої та комерційної електроніки, компанія зібрала унікальну клієнтську базу, захист якої стояв на першому місці.

Скріншот.png


На замовлення WERTGARANTIE AG наші співробітники розробили спеціальний модуль для Бітрікс24, який обмежував можливість завантаження та вивантаження документів CRM, якщо співробітник компанії знаходився поза межами офісного приміщення. Першочерговість збереження конфіденційності обумовила розробку модуля суто на сервері Авіві з подальшою його передачею співробітникам замовника. Складний процес ми виконали на відмінно, чим заслужили високу оцінку від WERTGARANTIE AG, а також вкотре довели, що разом з Бітрікс24 немає нічого неможливого.


Захист від «шкідників»


Однак, яким би не був захищений ваш особистий чи орендований сервер, потенційна небезпека витоку даних може знаходитись і по цей бік програмно-апаратної частини – серед живих людей. Бітрікс24 має двоетапну авторизацію користувачів у порталі, та допускає до роботи лише зареєстрованих у системі користувачів. Адміністратор порталу, при цьому, не знає паролів інших користувачів. 

Безпека 1.png


Першим етапом авторизації є введення пари логіну і паролю. Другим – введення секретного коду, який приходить на електронну пошту чи у мобільний додаток. Варто відмітити, що наразі більшість сервісів не придумали чогось більш дієвого і така практика використовується скрізь. Але Бітрікс24 не був би Бітрікс24, якби не намагався бути першим навіть тут. На презентаціях оновлень вже показували, як працює фейс-трекер для співробітників, за яким система визначає авторизованого користувача, здатна починати/закінчувати робочий день та багато іншого.


Не варто хвилюватися


Таким чином, Бітрікс24 є всебічно захищеним продуктом від несанкціонованого доступу, кібератак та інших можливих негативних факторів, що можуть спричиняти витік або втрату цінної інформації. Це одна з причин, чому даний набір інструментів для бізнесу, де чільне місце займає CRM-система, є найпопулярнішим в Україні. Тож замість того, аби сумніватися у надійності програмного забезпечення, краще думайте, скільки переваг у вас з’явиться від його використання!



avivi.pro

Телефон: +380 (68) 202-02-00

E-mail: hello@avivi.pro




Безкоштовно. Необмежено. Онлайн.
Бітрікс24 - це місце, де кожен може спілкуватися, спільно працювати над завданнями і проектами, управляти клієнтами і робити набагато більше.