Zurück zu Ressourcen
Leitfaden · Core

Best Practices für Datensicherheit

So richten Sie granulare Berechtigungen ein und schützen die sensiblen Daten Ihres Betriebs in Centriu.

1. Datensicherheit ist eine Management-Entscheidung, nicht nur eine IT-Sache

Daten tragen heute alles: Kunden, Abrechnung, Funnel, Verträge, Support. Ohne eine klare Richtlinie:

  • Zu viele Menschen sehen, was sie nicht sehen müssen.
  • Wichtige Änderungen geschehen ohne Spur.
  • Datenbankexporte werden zur „normalen“ Gewohnheit.

Der Leitfaden zeigt einen einfachen Weg, um zu schützen, was wichtig ist, ohne den Betrieb zu bremsen.

2. Grundprinzipien zur Organisation von Zugriffen

Bevor Sie Centriu öffnen, stimmen Sie vier Prinzipien ab:

Geringstmögliche Berechtigung

Jede Rolle sieht nur, was für die tägliche Arbeit nötig ist.

Funktionstrennung

Wer Datensätze erstellt, genehmigt sie nicht; wer zahlt, prüft sie nicht.

Nachverfolgbarkeit

Kritische Aktionen brauchen eine Aufzeichnung: wer, wann und was.

Regelmäßige Überprüfung

Rollen und Zugriffe sind nicht für immer; sie müssen zyklisch überprüft werden.

3

Rollenmodellierung in Centriu

Der Leitfaden bietet ein Basismodell, das Sie anpassen können:

AdminKonfiguriert Module, Berechtigungen, Integrationen. Sieht alle sensiblen Daten. Sollte auf wenige Personen beschränkt sein.
ManagerVerfolgt Berichte, Kennzahlen und Funnels. Kann einige Aktionen genehmigen, ändert aber nicht alles.
OperativArbeitet täglich mit Leads, Kunden, Tickets. Exportiert nicht die gesamte Datenbank, hat keinen Zugriff auf die Abrechnung.
FinanzenSieht Tarife, Zahlungen, Abrechnungsstatus. Muss keine Interaktionsdetails sehen.

Für jede Rolle erläutert der Leitfaden, auf welche Module zugegriffen werden darf, welche Aktionen erlaubt sind und was niemals freigegeben werden sollte.

4. Kritische Informationen in der Praxis schützen

Kundendatenbanken

Kontrolle darüber, wer exportieren darf, und Maskierung sensibler Felder.

Finanzdaten

Trennung zwischen denen, die Beträge sehen, Tarife ändern und nur den Status verfolgen.

Benutzerzugriffe

Nutzung von Firmen-E-Mail, Passwortrichtlinien und sofortige Entfernung beim Ausscheiden.

Wie Centriu Core bei der Anwendung des Leitfadens hilft

  • Benutzerdefinierte Rollen erstellen, die auf die Funktionen abgestimmt sind.
  • Berechtigungsstufen pro Modul und pro Aktion festlegen.
  • Logs und Aufzeichnungen relevanter Aktivitäten verfolgen.
  • Mit Unternehmens-Identitätsanbietern integrieren.

Umsetzung in 10 Schritten

1
Alle Arten von Benutzern auflisten, die heute auf Centriu zugreifen.
2
Kartieren, welche Daten jede Rolle tatsächlich sehen muss.
3
Die Rollenmatrix definieren (Admin, Manager, Operativ usw.).
4
Diese Rollen in Centriu einrichten und Berechtigungen überprüfen.
5
Übermäßige Zugriffe reduzieren (Exporte und Löschungen).
6
Eine Sicherheits-Checkliste für neue Benutzer erstellen.
7
Einen Offboarding-Ablauf für schnelle Entfernung festlegen.
8
Vierteljährliche Überprüfungen von Rollen und Zugriffen planen.
9
Das Team darüber schulen, was sensible Daten sind.
10
Berichte/Logs verfolgen und anpassen, wenn Risiken erkannt werden.

Bereit, die Daten Ihres Betriebs besser zu schützen?

Nutzen Sie den Best-Practices-Leitfaden, um Rollen und Berechtigungen in Centriu einzurichten und Sicherheit zu wahren, ohne die Arbeit des Teams zu bremsen.