Por qué los especialistas en marketing deberían preocuparse por la seguridad de los datos y cómo manejamos la seguridad de los datos en Supermetrics
Publicado: 2022-12-12En marketing, los datos revelan mucho sobre su audiencia y el rendimiento empresarial. Es por eso que a los especialistas en marketing les encanta recopilar datos y, a veces, demasiados.
La recopilación y el uso de datos puede ser un arma de doble filo. Si no lo toma en serio, puede romper la confianza de sus clientes y ponerlos en riesgo.
Siga leyendo para conocer estos riesgos y la importancia de la seguridad de los datos para los especialistas en marketing. Y cómo nuestro equipo en Supermetrics maneja la seguridad de los datos.
Saltar adelante>>
- ¿Qué es la seguridad de datos?
- ¿Por qué los especialistas en marketing deberían preocuparse por la seguridad de los datos?
- Consejos profesionales para que los especialistas en marketing protejan los datos que utilizan
- Cómo mantenemos los datos seguros en Supermetrics
“Es tentador acumular datos, pero sus informes se beneficiarán al priorizar la calidad y la relevancia sobre la cantidad. Si bien los datos tienen un potencial comercial increíble, la mayoría de los líderes de marketing están de acuerdo en que los datos son mucho más difíciles de administrar y analizar ahora que nunca. Tome solo los datos que necesita”.Kristina Knut, gerente de redes sociales de marca, Supermetrics
¿Qué es la seguridad de los datos?
La seguridad de datos es la práctica de proteger la información electrónica para garantizar su confidencialidad, integridad y disponibilidad. La seguridad de los datos es un subconjunto de la seguridad de la información, pero diferente de la ciberseguridad, cuyo objetivo es proteger los sistemas críticos y la información confidencial de los ataques digitales. Los consejos que compartimos se centran únicamente en la seguridad de los datos a los que tiene acceso como vendedor.
Confidencialidad
La protección de la confidencialidad de los datos garantiza que solo puedan acceder a ellos las personas autorizadas para acceder a ellos. Un ejemplo es tener controles para evitar que una persona al azar acceda a los registros bancarios de su vecino. En marketing, eso podría significar mantener el historial de compras de su cliente disponible solo para los miembros del equipo que necesitan esa información para sus tareas diarias.
Integridad
La protección de la integridad de los datos garantiza que los datos permanezcan intactos y no se alteren de forma malintencionada a propósito o accidentalmente. Un ejemplo es darse cuenta si el saldo de la cuenta bancaria de alguien cambia sin que realmente depositen o retiren dinero. En marketing, podría significar limitar el acceso de edición a los archivos de los clientes para que solo ciertos miembros del equipo puedan modificarlos.
Disponibilidad
Proteger la disponibilidad de los datos significa garantizar que se pueda acceder a los datos y utilizarlos cuando sea necesario. Un ejemplo es el saldo de una cuenta que está disponible para el cajero automático cuando el propietario de la cuenta desea retirar dinero de la cuenta. En marketing, podría significar tener acceso adecuado a su informe y sus datos durante una reunión de revisión de campaña.
En la práctica, puede incluir el cifrado de datos en reposo, es decir, cuando se almacenan en un servidor o disco duro, establecer políticas de control de acceso y garantizar que la copia de seguridad de los datos se almacene en un lugar seguro.
¿Por qué los especialistas en marketing deberían preocuparse por la seguridad de los datos?
Porque así es como proteges y cuidas a tus clientes. El 60% de los consumidores cree que la confiabilidad y la transparencia son los rasgos más importantes de una marca.
Según PwC, el 44 % de los consumidores dijeron que no harían negocios con una empresa que haya sufrido una filtración de datos. En otras palabras, la seguridad de los datos no solo es importante para la seguridad de la información de sus clientes, sino que también es esencial para mantener una buena relación con sus clientes y hacer crecer su negocio.
La seguridad de los datos es importante para las empresas de todos los tamaños, pero es especialmente crítica para las empresas de marketing y los equipos internos porque a menudo manejan información confidencial de los clientes, como nombres de clientes, correos electrónicos, datos de orientación e incluso información de comportamiento.
Si este tipo de datos cayera en las manos equivocadas, podría usarse para robo de identidad, fraude u otras actividades maliciosas. Además del daño financiero potencial, una violación de datos también podría dañar la reputación de su empresa y provocar una pérdida de confianza del cliente.
Las personas son más conscientes que nunca de los riesgos asociados con el intercambio de información personal en línea. Como resultado, se han escrito regulaciones para establecer pautas para el procesamiento de datos personales, y los clientes individuales dudan cada vez más en hacer negocios con empresas que no pueden garantizar la seguridad de sus datos.
Según IBM, el costo promedio de una filtración de datos es de más de 4 millones de dólares, donde aproximadamente la mitad del costo fue lidiar con la filtración en sí y la mitad del costo fue la pérdida de negocios. Así que aquí hay algunos consejos importantes para evitar lidiar con las trampas de una violación de datos.
Consejos profesionales para que los especialistas en marketing protejan los datos que utilizan
La seguridad de los datos no es solo un problema de TI, es un problema de todos. Si usted es quien necesita y usa los datos, debe trabajar activamente para mantenerlos seguros y protegidos.
Aquí hay algunos consejos profesionales que puede usar para mantener seguros los datos de sus clientes y proteger su privacidad:
- Ten en cuenta a tus usuarios
- Cifre sus datos en reposo
- Controla el acceso a tus datos
- Siga las leyes y regulaciones aplicables
- Use herramientas seguras para mover, manipular y almacenar datos
- Revise regularmente sus prácticas de privacidad y seguridad de datos
“Cada vez escuchamos más a menudo 'no hay privacidad sin seguridad'. Durante demasiado tiempo se ha considerado que la seguridad es responsabilidad exclusiva de los departamentos de TI, pero hoy debemos reconocer que la seguridad es un asunto de todos porque una brecha de seguridad es el eslabón más débil en la protección de la privacidad”.Stephane Hamel, experto en privacidad de datos y marketing digital
1. Ten en cuenta a tus usuarios
Esto debería ser evidente, pero es fácil olvidar que todos los datos generalmente están conectados a personas reales. Para asegurarse de que solo se cause la menor cantidad de daño en caso de cualquier problema, solo debe recopilar los datos que realmente necesita, pero también debe obtener el consentimiento explícito incluso para eso. Para asegurarse de que las personas estén de acuerdo con darle su consentimiento, debe ser totalmente transparente sobre cómo se almacenan y utilizan sus datos y darles la posibilidad de retirar su consentimiento en cualquier momento.
“Se trata de respetar y proteger a nuestra audiencia. Nos preocupamos por nuestra audiencia al preocuparnos por sus datos. Queremos ser abiertos sobre qué datos queremos recopilar (datos agregados y no datos personales) y cómo los usaremos”.Christophe Cluzel, director sénior de comunicaciones de marketing, Radio-Canadá
2. Cifre sus datos en reposo
A veces, un pirata informático puede acceder al servidor que contiene los datos y puede copiar archivos de él. Para evitar que roben los datos, es importante que se almacenen con el cifrado adecuado para que no se puedan leer, incluso si se pueden copiar y transmitir a otro lugar. Debe involucrar a su equipo de TI y asegurarse de que lo encripten utilizando algoritmos estándar de la industria, como AES-256. Si almacena los datos en un servicio en la nube, un requisito al seleccionar el servicio debe ser el cifrado de datos adecuado.
3. Controla el acceso a tus datos
Debe controlar cuidadosamente quién tiene acceso a sus datos de marketing para evitar problemas de gestión de datos de marketing. Solo los usuarios autorizados deben poder ver, editar o eliminar datos, y quién está autorizado para hacer qué debe definirse en una política de seguridad de datos. Esta política debe cubrir todo, desde cómo se recopilan y almacenan los datos hasta quién tiene acceso a ellos, cómo se pueden usar y quién es el propietario o responsable de ellos.
Muchos especialistas en marketing todavía usan direcciones personales de Gmail para acceder a los datos, o peor aún, todo el equipo usa cuentas compartidas, lo que hace que sea imposible controlar el acceso de antemano o auditar el acceso después.
“Muy a menudo, los especialistas en marketing se olvidan de eliminar las etiquetas no utilizadas del sitio web. Es fácil agregar etiquetas con una herramienta de administrador de etiquetas e igualmente fácil eliminarlas. Desafortunadamente, las empresas tienden a enviar datos también a plataformas publicitarias que no se han utilizado durante mucho tiempo”.Mikko Piippo, experto en análisis y cofundador, Hopkins Oy
4. Siga las leyes y regulaciones aplicables
Es importante comprender los conceptos básicos de las normas de protección de datos, como el RGPD, la CCPA y otras. Establecen un estándar bastante sencillo sobre cómo procesar, qué procesar y qué no procesar. Si bien las regulaciones no se aplican a nivel mundial, conocerlas y seguirlas es clave, ya que es posible que tenga clientes en estas regiones. Además, tenga en cuenta que podría expandir su negocio en algún momento y que será muy difícil cambiar sus procesos posteriormente para cumplir con los requisitos reglamentarios en nuevas zonas geográficas.
5. Use herramientas seguras para mover, manipular y almacenar datos
Al usar datos de marketing, es importante asegurarse de que las herramientas utilizadas para mover, manipular y almacenar los datos sean seguras. Esto incluye todo, desde servicios de correo electrónico y de intercambio de archivos hasta análisis web y plataformas de automatización de marketing.
También debe considerar la seguridad de los dispositivos que utiliza para acceder a los datos de marketing. Las computadoras portátiles, los teléfonos inteligentes y otros dispositivos se pueden perder o robar fácilmente. Para proteger sus datos, debe cifrar sus dispositivos y utilizar contraseñas seguras.
Cuando transmita datos a través de Internet u otras redes, siempre debe usar protocolos seguros como HTTPS.
6. Revise regularmente sus prácticas de privacidad y seguridad de datos
El mundo está constantemente cambiando. Las leyes y los reglamentos cambian, los requisitos de datos cambian, las herramientas cambian y usted cambia. Eso significa que lo que era correcto hacer el año pasado, o incluso el mes pasado, puede que ya no sea correcto o suficiente. Para asegurarse de que el mundo no haya cambiado y lo haya dejado atrás, sus prácticas de seguridad y privacidad deben revisarse y actualizarse con frecuencia.
Cómo mantenemos los datos seguros en Supermetrics
Cuando hablamos de seguridad de datos en marketing, no solo nos referimos a cómo debe seguir las mejores prácticas para sus usuarios. Nuestro equipo también considera todos estos factores al desarrollar nuestros productos.
Este es un ejemplo de cómo sus datos fluyen de manera segura a través de nuestro sistema desde su fuente de datos hasta su destino de análisis, en este caso, BigQuery.
Todos los datos de clientes procesados existen como datos almacenados en caché en nuestros sistemas. Invalidamos todos los cachés regularmente con la línea de tiempo dictada por el diseño de la fuente de datos. Debido a que solo almacenamos en caché los datos, ninguno de sus datos procesados se almacena en una copia de seguridad. Siempre puede obtener datos nuevos directamente de la fuente de datos si se han eliminado los cachés.
Retenemos sus tokens de acceso de cliente para poder obtener datos cuando lo solicite o según su horario. Estas credenciales se almacenan cifradas de forma segura y no pueden ser leídas ni siquiera por el personal de Supermetrics sin una clave que se almacena por separado.
Todas las conexiones a cualquiera de nuestros servicios, nuestro portal web, nuestro sistema de administración de cuentas y cualquier compra que realice se cifran de forma predeterminada mediante protocolos criptográficos estándar de la industria: TLS 1.2+. Cualquier intento de conectarse a través de un canal sin cifrar, HTTP, se redirige a un canal cifrado, HTTPS.
Seguimos las mejores prácticas de la industria, incluido el uso de imágenes de servidor reforzadas y personalizadas, hosts de bastión, diferentes tipos de firewalls y autenticación de múltiples factores. Como una organización que prioriza la privacidad de los datos, seguimos estándares regulares sobre la aplicación de privilegios mínimos, el monitoreo y la revisión de nuestras políticas de IAM (administración de identidad y acceso) y roles de seguridad.
Al usar el modelo de 'privilegio mínimo' para el control de acceso, solo las personas que necesitan acceso obtienen acceso por solicitud, no por defecto. Con este modelo, todos en Supermetrics tienen acceso a los datos que necesitan para hacer su trabajo, pero nada más.
Se requiere autenticación de dos factores, VPN y controles de contraseña seguros para el acceso administrativo a los sistemas. Todas estas políticas se revisan periódicamente. Tenemos varias prácticas de gestión de cambios y revisión por pares dentro de nuestro ciclo de vida de desarrollo de software para garantizar que se sigan las mejores prácticas.
Los auditores de seguridad externos realizan auditorías anuales de nuestras aplicaciones, sistemas y procesos. Los informes de estas pruebas se pueden obtener de nosotros bajo NDA. También cumplimos con SOC 2 Tipo II, GDPR y CCPA.
El mejor momento para empezar a pensar en la seguridad de los datos es ahora
Dado que las personas son cada vez más conscientes de qué datos se recopilan de ellos y cómo los usan los especialistas en marketing, cuanto antes pueda ajustar su estrategia para tener en cuenta la seguridad de los datos, antes podrá mantener la confianza de sus consumidores. No espere a tener una violación de datos para tomar medidas.
Sobre el Autor
Kurre es el ingeniero principal de seguridad en Supermetrics y actualmente desarrolla las herramientas y los controles de seguridad internos. Es patológicamente curioso y quiere resolver todos los acertijos que encuentra.
¿Alguna pregunta más?
Hable con nuestros ingenieros de soluciones sobre la propiedad segura de sus datos