Trang chủ / Bài viết / Phần mềm CRM có bảo mật danh sách khách hàng không?

Phần mềm CRM có bảo mật danh sách khách hàng không?

CRM có thể bảo mật danh sách khách hàng. Nhưng với doanh nghiệp bán hàng dự án, câu hỏi quan trọng hơn là dữ liệu khách hàng đang nằm trên server của ai.

Bảo mật dữ liệu khách hàng trên CRM đặt tại server nội bộ doanh nghiệp

Phần mềm CRM có bảo mật danh sách khách hàng không?

Có. Nhưng tôi nghĩ câu hỏi này vẫn chưa đúng trọng tâm.

Với doanh nghiệp bán hàng dự án, danh sách khách hàng nhiều khi là một trong những tài sản lớn nhất công ty.

Một công ty làm dự án 10 năm có thể tích lũy được hàng nghìn đầu mối: chủ đầu tư nào đang chuẩn bị dự án, ai là người quyết định, nhà thầu nào đang tham gia, dự án đang ở giai đoạn nào, ai đang theo khách, lần gần nhất trao đổi chuyện gì.

Đống dữ liệu đó không mua ngoài thị trường là có.

Nó được đổi bằng thời gian, quan hệ, tiền marketing, tiền lương sales và rất nhiều năm đi thị trường.

Vậy nên khi đưa toàn bộ dữ liệu này lên CRM, tôi sẽ không hỏi trước rằng:

“CRM này có mã hóa dữ liệu hay không?”

Tôi sẽ hỏi:

“Dữ liệu khách hàng của tôi đang nằm ở đâu?”


Thuê CRM cũng giống như gửi tài sản vào két sắt của người khác

Giả sử ông có một tài sản rất quan trọng.

Có hai cách giữ.

Một là gửi vào một két sắt rất xịn do người khác quản lý. Họ có camera, bảo vệ, quy trình, backup đủ thứ. Ông được cấp chìa khóa để sử dụng.

Hai là đặt két sắt ngay trong nhà mình. Ông tự quyết định nó nằm ở đâu, ai được vào phòng, ai có chìa khóa và lúc nào được mở.

CRM SaaS và CRM đặt server nội bộ khác nhau khá giống như vậy.

Khi thuê một CRM SaaS, dữ liệu vẫn là dữ liệu của doanh nghiệp. Nhưng server, database và hạ tầng phía dưới thường do nhà cung cấp vận hành.

Tôi không nói như vậy là không an toàn.

Có những nhà cung cấp SaaS làm bảo mật tốt hơn rất nhiều so với một doanh nghiệp tự dựng server.

Nhưng có một chuyện rất rõ: cái két sắt đó không nằm trong nhà mình.

Với dữ liệu bình thường thì chuyện này không đáng để bàn nhiều.

Nhưng nếu bên trong là toàn bộ danh sách khách hàng, pipeline dự án và lịch sử quan hệ của công ty, thì tôi nghĩ doanh nghiệp nên cân nhắc kỹ hơn.


Với bán hàng dự án, danh sách khách hàng không đơn giản là một file contact

Đây là chỗ tôi thấy nhiều người đánh giá hơi nhẹ dữ liệu CRM.

Danh sách khách hàng của một doanh nghiệp bán hàng dự án không chỉ là tên công ty, số điện thoại và email.

Thứ có giá trị là phần nằm phía sau.

Hồ sơ khách hàng và dự án được lưu trữ tập trung như một tài sản quan trọng của doanh nghiệp.Ai thân với ai.

Ai có quyền quyết định.

Dự án nào đang chuẩn bị triển khai.

Ngân sách khoảng bao nhiêu.

Sales nào đang theo.

Đã gặp mấy lần.

Khách đang quan tâm sản phẩm gì.

Đối thủ nào đang vào.

Bao giờ có khả năng chốt.

Nếu gom đủ dữ liệu vài năm, CRM gần như trở thành bản đồ kinh doanh của doanh nghiệp.

Người ngoài có được danh sách đó không chỉ biết “khách hàng của ông là ai”.

Họ còn có thể biết ông đang bán cho ai, đang theo dự án nào và cơ hội doanh thu nằm ở đâu.

Vậy nên với nhóm doanh nghiệp này, việc dữ liệu nằm ở đâu không phải chuyện kỹ thuật cho IT tự quyết. Nó là chuyện quản trị tài sản.


Vì sao tôi nghiêng về CRM đặt server trong nội bộ doanh nghiệp?

Nếu đã xác định dữ liệu khách hàng là tài sản quan trọng, tôi thích cách đơn giản nhất:

Tài sản của mình thì để trong nhà mình.

Minh họa hai phương án lưu trữ dữ liệu CRM trên hạ tầng cloud và server đặt tại doanh nghiệp.CRM có thể được xây riêng và cài trực tiếp trên server của doanh nghiệp.

Database nằm ở đó.

Doanh nghiệp giữ quyền quản trị server.

Doanh nghiệp quyết định ai được truy cập.

Muốn chỉ cho dùng trong mạng nội bộ thì khóa trong mạng nội bộ.

Muốn nhân viên đi ngoài truy cập qua VPN thì đi qua VPN.

Muốn sales chỉ nhìn thấy khách hàng mình phụ trách thì phân quyền như vậy.

Muốn chặn export cả danh sách thì thiết kế quyền theo hướng đó.

Muốn backup mỗi ngày sang một thiết bị khác thì mình chủ động làm.

Mấu chốt không phải server nội bộ có phép màu gì.

Mấu chốt là quyền kiểm soát cuối cùng nằm ở doanh nghiệp.


Server đặt trong công ty chưa chắc đã an toàn

Tôi cũng không thích cách quảng cáo kiểu “đặt server nội bộ là bảo mật tuyệt đối”.

Không có chuyện đó.

Server để ngay cạnh bàn giám đốc mà password là 123456 thì cũng như không.

Không backup, không cập nhật hệ thống, phân quyền admin lung tung, mở port tùy tiện thì đặt ở đâu cũng có rủi ro.

Cho nên on-premise không đồng nghĩa với an toàn.

On-premise cho doanh nghiệp quyền tự quyết việc mình muốn an toàn tới đâu và tổ chức hệ thống như thế nào.

Hai chuyện này khác nhau.


Có phải công ty nào cũng nên tự làm CRM?

Không.

Công ty cần CRM tiêu chuẩn, muốn dùng nhanh, không muốn quản lý server thì SaaS rất hợp lý.

Nhưng nếu doanh nghiệp bán hàng dự án, dữ liệu khách hàng có giá trị cao, quy trình sales riêng và không muốn database kinh doanh cốt lõi nằm hoàn toàn trên hạ tầng bên ngoài, tôi nghĩ nên xem xét một phương án khác.

Đó là lúc câu chuyện chuyển từ “mua CRM nào” sang “có nên tự xây hệ thống CRM của mình hay không”.

Tôi đã viết riêng về vấn đề này trong bài Phần mềm CRM theo yêu cầu: Khi nào doanh nghiệp nên tự xây CRM?.

Và nếu đi theo hướng tự xây, việc chọn đơn vị làm phần mềm quản lý doanh nghiệp theo yêu cầu cũng nên nhìn vào khả năng triển khai hệ thống và bàn giao quyền kiểm soát dữ liệu, chứ đừng chỉ so xem bên nào có nhiều tính năng hơn.


Câu hỏi cuối cùng vẫn là: dữ liệu đang ở nhà ai?

CRM có bảo mật danh sách khách hàng hay không?

Có thể có.

Nhưng với doanh nghiệp sống bằng bán hàng dự án, tôi nghĩ nên hỏi thêm một câu nữa:

Toàn bộ tài sản khách hàng của công ty đang nằm trên server của mình hay server của người khác?

Ngã rẽ giữa lưu dữ liệu CRM trên cloud bên ngoài và giữ dữ liệu trên hạ tầng do doanh nghiệp kiểm soát.Nếu doanh nghiệp muốn CRM chạy theo quy trình riêng và database nằm trên chính hạ tầng mình quản lý, SYP có thể triển khai hệ thống theo hướng đó.

Quay lại danh sách bài viết