移动安全安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 安全管理 >

IT企业客服员工必需遵循的十项安然准则

时间:2013-09-02 10:08来源:TuZhiJiaMi企业信息安全专家 点击:
日趋狠恶的竞争让IT厂商将更大年夜的精力投进到产品和办事这两个环节,除在产品方面不断改进和推新外,反应敏捷、贴心殷勤的办事也作为其晋升竞争力的关头身分而不竭被夸大年夜和加深
Tags安全管理(325)安全准则(1)IT企业(1)  

  日趋狠恶的竞争让IT厂商将更大年夜的精力投进到产品和办事这两个环节,除在产品方面不断改进和推新外,反应敏捷、贴心殷勤的办事也作为其晋升竞争力的关头身分而不竭被夸大年夜和加深。是以,一个成功项目标实施,客户办事、发卖和手艺撑持人员积极深进的与客户展开沟通是再正常不外的事,并且IT企业内部专门的客户办事部门承担的就是沟通职责,一名客服员工与多家客户展开交换的环境也不足为奇。

  可是看似正常的环境却隐含侧重重危机,员工不测将本应发给客户甲的电子邮件错发给客户乙的事务时有产生,这也很正常,我们是人不是神,每位员工都有可能犯错。是以,我们要想出尽可能少犯错或不犯错的编制。

  按照多年经验总结的结论:越是加强对安然规范及履行流程的鞭策力度,员工因为过度繁忙而造成严重后果的可能性也就越低。

  下面我们一路来看安然部门应当为手艺撑持与客户办事团队拟定的十项安然准则,IT企业无妨对比下,你的企业做到了吗?

  1、将客户信息与电子邮件或本地存储分手开来

  客户信息该当被保留在一套伶仃的拜候节制系统傍边,并且所有拜候及利用勾当都应遭到按期审查。客户暗码、账户信息等内容不该被放置在可能呈现背规或不测掉误的小我电子邮件账户傍边。

  强烈否决将营业数据保留在公共云系统中的小我账户内。当这类系统遭到黑客报复打击或像本年早些时辰的Evernote那样遭受背规状况时,云存储账户的存在很可能给全部公司带来高度风险。

  2、按照具体内容明白辨别内部数据与外部客户数据

  假定大年夜家必需将客户数据保留在电子邮件或其它本地系统傍边,那么请确保本身对这些系统具有尽可能多的节制权,从而避免不测泄漏的产生。假定大年夜家所措置的客户信息在公司内部具有自力流程,请为所有客户通信内容成立专用文件夹,并将其与内部流程文件夹隔分开来。这些自力的文件夹可以或许确保大年夜家不至于在慌乱中将内部流程发送至客户手中。请用“内部”二字为所有内部流程做出明白标注。

  3、存眷培训材料与流程

  员工常常会针对一次性培训编写姑且性指导材料,并且有时辰会在这类材猜中成心无意掺杂进客户数据。请务必把稳,不要把任何情势的客户数据纳进任何类型的培训材料傍边。不要把客户数据复制到任何未受呵护的位置——培训资料或其它电子表格或文档傍边。这类信息很可能被不测发送至未经授权的收件人处。

  4、把稳新员工

  新员工,特别是方才被晋升为项目经理或客户代表的员工,可能还没有完全部会数据泄漏可能激发的卑劣影响。他们在与第一名客户进行实际接触之前,或许没有足够的时候往掌控与系统相干的所有细节。在这类环境下,请务必确保他们能在新员工培训中体味到足够的信息安然流程和数据泄漏所酿成的后续影响。

  5、遵守两重查抄流程

  要求员工在与客户的交换中遵守“两重查抄”流程。每位员工都应当在将信息发送给客户之进步行查抄,然后再次反复查抄。这类查验过程可以或许确保发出的内容不触及任何奥秘信息。

  6、遵守简单数据分类流程

  在需要时将电子邮件或文档标识表记标帜为“奥秘”,如许安然部门(或IT部门)就会在审查时有针对性地加倍寄望。

  7、时刻呵护客户数据,乃至将客户本身也作为暗藏歹意对象

  不要在与任何人的邮件来往过程中触及客户账户及暗码信息,乃至客户本身也不克不及例外。客户企业的员工或分包商可能无权查看或拜候这些敏感内容,只按照账户设定供给信息,切记切记!

  8、与客户签定和谈要慎重

  在未经法令团队审核并核准之前,不要与客户签定任何保密和谈或安然和谈。

  9、谨慎更改客户系统

  某些团队需要拜候客户系统以进行故障排查。不要在通信内容未编写完成或备份完成变动客户系统的设定或数据。

  10、加密磁盘驱动器

  所有手艺撑持及办事人员都应当利用颠末加密的磁盘驱动器,包含他们所利用的U盘或笔记本硬盘。加密机制的引进可以或许有效降落由驱动器丢掉所激发的数据泄漏风险。

------分隔线----------------------------

推荐内容