Сотрудник уволился и через несколько дней начал работать у конкурента. Вскоре клиенты компании получили предложения с похожими условиями.
Оказалось, что менеджер заранее выгрузил данные из CRM. Его доступ не ограничивался нужным кругом клиентов, массовые выгрузки не отслеживались, а соглашение о конфиденциальности состояло из одной общей фразы.
Вернуть базу технически невозможно: копия уже создана.
Компания может защищать свои права юридическими способами, но результат зависит от того, какие меры она предпринимала заранее.
Важно подтвердить:
- конфиденциальность информации
- ограниченный доступ
- установленные правила использования
- ознакомление сотрудника с ними
- фиксацию действий пользователя
- принадлежность базы компании
Если данные доступны всем без ограничений, доказать режим их защиты сложнее.
Безопасность CRM начинается не после утечки. Она создаётся настройками доступа, локальными документами, обучением работников и постоянным контролем