فيما يتعلق بالخصوصية والأمان ، تكون الشركات الصغيرة بمفردها

نشرت: 2023-03-31

في عالم اليوم المدفوع رقميًا ، ربما لا يوجد تهديد أكبر للشركات من خرق أمني. مع اقتراب البيانات من أن تصبح السلعة الأكثر قيمة في العالم ، تقوم الشركات بجمع كميات كبيرة من المعلومات الشخصية ؛ استخدامه لفهم عملائهم وتقديم تجارب أفضل. كما أدى إلى تصاعد الانتهاكات البارزة.

لا ينبغي للشركات الصغيرة أن تفترض أن هذه القضايا مقصورة على الشركات الكبيرة. مع قيام الشركات الصغيرة بتحويل عملياتها إلى السحابة ، تزداد احتمالية حدوث خروقات للبيانات بغض النظر عن حجم الشركة ، ولا تقدم الولايات المتحدة حاليًا أي حوكمة لتوجيه أفضل الممارسات. سنت بعض الولايات قوانين خصوصية خاصة بها كشكل من أشكال أمن البيانات يكون شفافًا تمامًا للمستخدمين ، ولكن حتى يوجد شيء ما على المستوى الوطني ، لا تتوقع أن يكون هناك الكثير من الاتساق عبر الشركات.

يوضح مشهد الأعمال الصغيرة أنه لا يهتم الجميع بالخصوصية كما ينبغي. على سبيل المثال ، وفقًا لأبحاث Zoho الأخيرة خارج أستراليا:

  • تمتلك شركة واحدة فقط من كل ثلاثة (35٪) من الشركات الصغيرة حاليًا "سياسة خصوصية محددة وموثقة وفرضية فيما يتعلق بالبيانات الشخصية التي يتم جمعها واستخدامها والإفصاح عنها من خلال أعمالها".
  • ربع (27٪) ليس لديهم سياسة خصوصية أو لا يعرفون ما إذا كان لديهم ، و 38٪ لديهم سياسة "غير رسمية أو غير مطبقة".

عندما يتم جمع البيانات بشفافية وتخزينها بأمان ، فإنها تحمل قيمة كبيرة للشركات الصغيرة وعملائها. ومع ذلك ، مع زيادة المخاطر وتأخر صانعي السياسات ، يصبح الوعي والتعليم والعمل أمرًا ضروريًا.

إليك المزيد حول ما تحتاج الشركات الصغيرة إلى معرفته والقيام به اليوم.

وعي

بالنسبة للشركات الصغيرة ، من السهل جدًا تجاهل أمان البيانات الخاصة. يعتقد العديد من أصحاب الأعمال أنهم صغيرون جدًا ولا يمتلكون بيانات كافية لاستهدافها - أو أن بياناتهم لن تكون قابلة للاستخدام نظرًا لمدى تخصصها. لسوء الحظ ، لم يعد هذا هو الحال. الهجمات الحديثة عشوائية تمامًا ، وتستهدف الشركات من أي حجم من خلال نقاط الضعف في نظامها. يمكن للهجوم تعطيل الأنظمة ، وسرقة البيانات أو اختراقها ، وحتى استخدام جهاز كمبيوتر تم اختراقه لاستهداف الآخرين ، مما يعني أن مجرد امتلاك شركة معينة لبيانات غير قابلة للاستخدام لا يعني أن شركائها آمنون.

يمكن للشركات المعنية أن تبدأ بإلقاء نظرة على النظام الذي تعمل بموجبه حاليًا ، واستكشاف الأماكن التي قد تحدث فيها الثغرات الأمنية. أفضل مكان للبدء هو تحديد الأماكن التي تتبادل فيها الأنظمة المتباينة ، التي أنشأها بائعون مختلفون ، البيانات مع بعضها البعض. قد يكون هذا هو المكان الذي يتكامل فيه CRM مع عمليات المبيعات ، أو عندما تسحب منصة اجتماعات افتراضية الملفات من مضيف عبر الإنترنت.

نظرًا للتناقضات في إدارة الخصوصية المذكورة أعلاه ، والتي قد تتطلب وجود بعض الإجراءات الأمنية ، فإن نقاط التسليم بين البائعين مليئة باحتمالية حدوث انتهاكات أمنية. غالبًا ما يدير البائعون عمليات الأمان الخاصة بهم داخل نظامهم المغلق ، وبدون رؤية هجوم قد يحدث في مكان آخر ، فإن هذه الأجزاء من البرامج غير قادرة على الاستعداد ، أو أن الموظفين الذين يراقبونها غير قادرين على التكيف. عندما يتم تطوير وسائل هجوم جديدة ، ليس هناك ما يضمن أن جميع الشركات داخل نظام متكامل ستدفع تحديثات البرامج في نفس الوقت.

تعليم

تحتاج أنظمة الأعمال الصغيرة إلى عزل نفسها عن كل زاوية ، وهنا يأتي دور مفهوم التوحيد. المكدس التكنولوجي الموحد هو حل يتضمن مجموعة كاملة من التطبيقات التي تتصل معًا في نظام أساسي واحد. يتيح ذلك التكامل السلس وتبادل البيانات بين كل أداة ، وبالتالي جميع العمليات والأقسام التي تعتمد عليها. بدلاً من أن يتطلب عملك بائعين مختلفين ويدفع مقابل تطبيقات مختلفة للمبيعات والتسويق والتمويل والموارد البشرية وتحليلات الأعمال والتعاون وما إلى ذلك ، يمكّنك النهج المتكامل من استخدام بائع واحد لكل حاجة تقنية. الهدف هو تقليل عدد البائعين إلى قلة تتوافق معاييرهم الخاصة بخصوصية البيانات وأمانها مع قيم عملك.

كما يبسط التوحيد عملية التعليم ويسرعها. يجب على الشركات الصغيرة إلقاء نظرة على سياسات بيانات وخصوصية مورديها وملاحظة مواضع تداخلها مع السياسات الموجودة بالفعل - والأهم من ذلك ، حيث يوجد القليل من التداخل.

عندما تعمل الشركات مع بائع واحد ، فهذه مهمة أقل صعوبة وتؤدي إلى عناصر عمل أقل. على سبيل المثال ، في ظل وجود بائعين متعددين ، إذا كان لدى أحدهم مشكلات في عمليات تسجيل الدخول عن بُعد والآخر يعمل باستخدام برنامج قديم للإبلاغ عن الحوادث ، يتعين على الشركات التعرف على مجالين من نقاط الضعف المحتملة ، وليس مجال واحد فقط ؛ من غير المرجح أن تغطي تقنية البائع الفردي الثغرات في شركة أخرى. كلما زاد عدد البائعين الذين تستخدمهم شركة صغيرة ، زادت التكلفة ، وزاد الوقت اللازم لتنفيذ التكنولوجيا وإتقانها ، وزادت مخاطر تشكل الصوامع حول الأدوات أو الأقسام أو العمليات الفردية.

فعل

حتى مع وجود العديد من الشركات الصغيرة التي تعمل حاليًا تحت الرادار ، دون الحاجة الملحة للحماية من انتهاكات البيانات في هذه اللحظة بالذات ، فإن جميع الشركات الصغيرة كمسألة أفضل الممارسات عليها واجب حماية أعمالها وبيانات مستخدميها ، سواء من خلال إجراءات أمنية أو عمليات جمع شفافة. أولئك الذين يفشلون في القيام بذلك قد يكونون أكثر عرضة للانتهاكات وفقدان ثقة المستهلك.

بغض النظر عن كيفية استخدام الشركات الصغيرة للبيانات ، أو عدد المرات ، فإنها تحتاج إلى وضع سياسات خصوصية خاصة بها ومشاركتها مع المستهلكين في أسرع وقت ممكن. أصبحت الشفافية بشأن الخصوصية هي القاعدة ؛ اعتاد المستهلكون على الحصول على معلومات حول استخدام الشركة للبيانات عند زيارة موقع الويب الخاص بهم. عند تحديد ما يجب وضعه في هذه السياسة ، ومدى تفصيلها ، يجب على الشركات الصغيرة أن تتطلع إلى لاعبين أكبر وأن تهدف إلى أن تكون شاملة. المستهلكون أكثر ذكاءً هذه الأيام وسيقدرون التفاصيل الجوهرية ، وستنمو تلك الثقة الأولية بمرور الوقت.

قد ترغب الشركات الصغيرة التي لا تمتلك مكدسًا تقنيًا موحدًا في تغيير هذا في أسرع وقت ممكن. قد يتطلب الأمر القليل من الدعم المالي والتكنولوجي للقيام بذلك ، ولكن يمكن توفير الكثير من خلال عدم الاضطرار إلى التخفيف من انتهاكات البيانات المستقبلية التي يمكن أن تقوض ثقة المستهلك. بعد ذلك ، إذا كان تحليل نظام الأعمال الصغيرة لا يزال يكشف عن مجالات الاهتمام ، يمكن للشركات الصغيرة إلقاء نظرة على ما يقدمه البائعون أيضًا. من المحتمل أن يكون جزء آخر من تقنية البائع ، أو تعديل لتقنية موجودة ، أمرًا سهلاً وغير مكلف للتنفيذ إذا تم تنفيذه مبكرًا.

ربما الأهم من ذلك ، تحتاج الشركات الصغيرة إلى البدء في الاهتمام بكيفية بدء تطور تشريعات الخصوصية الوطنية. بمجرد تنفيذه ، ستكون الشركات التي تجري التغييرات المطلوبة بسرعة في أفضل وضع ممكن لتعزيز ثقة المستهلك. تعتبر سياسات الخصوصية من كاليفورنيا والاتحاد الأوروبي وأستراليا أماكن رائعة للبدء في تطوير الإحساس بما قد يأتي.

خاتمة

أصبحت الشركات الصغيرة أكثر تطوراً من أي وقت مضى ، لكن الوعي والتعليم والعمل منخفض للغاية. تعتبر أي إصلاحات لحماية المستهلكين أمرًا حيويًا ويجب الاحتفال به ، ولكن يجب إعطاء الشركات الصغيرة الوقت والتوجيه للامتثال. إذا تم منحهم هذا الدعم ، فيمكنهم - وعملائهم - جني فوائد عالم الإنترنت المستند إلى البيانات.


المزيد في: Cybersecurity، Zoho Corporation