De ce marketerilor ar trebui să le pese de securitatea datelor și de modul în care gestionăm securitatea datelor la Supermetrics
Publicat: 2022-12-12În marketing, datele dezvăluie multe despre audiența dvs. și performanța afacerii. De aceea, marketerilor le place să colecteze date și, uneori, prea mult.
Adunarea și utilizarea datelor pot fi o sabie cu două tăișuri. Dacă nu o iei în serios, poți rupe încrederea clienților tăi și îi poți pune în pericol.
Continuați să citiți pentru a afla despre aceste riscuri și despre importanța securității datelor pentru agenții de marketing. Și modul în care echipa noastră de la Supermetrics gestionează securitatea datelor.
Treci înainte>>
- Ce este securitatea datelor?
- De ce ar trebui să le pese marketerilor de securitatea datelor?
- Sfaturi profesioniste pentru marketeri pentru a proteja datele pe care le folosesc
- Cum păstrăm datele în siguranță la Supermetrics
„Este tentant să acumulați date, dar rapoartele dvs. vor beneficia de prioritizarea calității și relevanței în detrimentul cantității. În timp ce datele dețin un potențial de afaceri incredibil, majoritatea liderilor de marketing sunt de acord că datele sunt mult mai greu de gestionat și analizat acum decât oricând. Luați doar datele de care aveți nevoie.”Kristina Knut, Brand Social Media Manager, Supermetrics
Ce este securitatea datelor?
Securitatea datelor este practica de a proteja informațiile electronice pentru a asigura confidențialitatea, integritatea și disponibilitatea acestora. Securitatea datelor este un subset al securității informațiilor, dar diferit de securitatea cibernetică, care își propune să protejeze sistemele critice și informațiile sensibile de atacurile digitale. Sfaturile pe care le împărtășim se concentrează exclusiv pe securitatea datelor la care aveți acces în calitate de agent de marketing.
Confidențialitate
Protejarea confidențialității datelor asigură că datele pot fi accesate numai de către persoanele care sunt autorizate să le acceseze. Un exemplu este stabilirea unor controale pentru a împiedica o persoană aleatorie să acceseze evidențele bancare ale vecinului său. În marketing, asta ar putea însemna menținerea istoricului de achiziții al clientului dvs. disponibil numai pentru membrii echipei care au nevoie de acele informații pentru sarcinile lor zilnice.
Integritate
Protejarea integrității datelor asigură că datele rămân intacte și nu sunt modificate intenționat sau accidental. Un exemplu este observarea dacă soldul contului bancar al cuiva se modifică fără ca acesta să depună sau să retragă bani. În marketing, ar putea însemna limitarea accesului de editare la fișierele clienților, astfel încât doar anumiți membri ai echipei să le poată modifica.
Disponibilitate
Protejarea disponibilității datelor înseamnă asigurarea faptului că datele pot fi accesate și utilizate atunci când este nevoie. Un exemplu este un sold de cont disponibil pentru bancomat atunci când proprietarul contului dorește să retragă bani din cont. În marketing, ar putea însemna să aveți acces adecvat la raportul dvs. și la datele acestuia în timpul unei întâlniri de examinare a campaniei.
În practică, poate include criptarea datelor în repaus, adică atunci când sunt stocate pe un server sau pe un hard disk, stabilirea politicilor de control al accesului și asigurarea faptului că backupul datelor este stocat undeva în siguranță.
De ce ar trebui să le pese marketerilor de securitatea datelor?
Pentru că așa protejezi și îngrijești clienții tăi. 60% dintre consumatori cred că încrederea și transparența sunt cele mai importante trăsături ale unui brand.
Potrivit PwC, 44% dintre consumatori au spus că nu ar face afaceri cu o companie care a suferit o încălcare a datelor. Cu alte cuvinte, securitatea datelor nu este importantă doar pentru siguranța informațiilor clienților dvs., ci este și esențială pentru menținerea unei bune relații cu clienții dvs. și pentru dezvoltarea afacerii dvs.
Securitatea datelor este importantă pentru companiile de toate dimensiunile, dar este deosebit de critică pentru companiile de marketing și echipele interne, deoarece acestea se ocupă adesea de informații sensibile ale clienților, cum ar fi numele clienților, e-mailurile, datele de direcționare și chiar informațiile comportamentale.
Dacă acest tip de date ar cădea în mâini greșite, ar putea fi utilizate pentru furtul de identitate, fraudă sau alte activități rău intenționate. Pe lângă potențialul prejudiciu financiar, o încălcare a datelor ar putea afecta și reputația companiei dvs. și poate duce la pierderea încrederii clienților.
Oamenii sunt mai conștienți decât oricând de riscurile asociate cu partajarea online a informațiilor personale. Drept urmare, au fost scrise reglementări pentru a stabili linii directoare pentru prelucrarea datelor cu caracter personal, iar clienții individuali sunt din ce în ce mai ezitați să facă afaceri cu companii care nu pot garanta siguranța datelor lor.
Potrivit IBM, costul mediu al unei încălcări a datelor este de peste 4 milioane de dolari, unde aproximativ jumătate din cost a fost tratat cu încălcarea în sine, iar jumătate din cost a fost pierdut de afaceri. Așadar, iată câteva sfaturi de top pentru a evita de-a face cu capcanele unei încălcări de date.
Sfaturi profesioniste pentru marketeri pentru a proteja datele pe care le folosesc
Securitatea datelor nu este doar o problemă IT, ci este problema tuturor. Dacă tu ești cel care are nevoie și folosește date, trebuie să lucrezi activ pentru a le păstra în siguranță și în siguranță.
Iată câteva sfaturi profesioniste pe care le puteți folosi pentru a păstra datele clienților în siguranță și pentru a le proteja confidențialitatea:
- Ține cont de utilizatorii tăi
- Criptați datele în repaus
- Controlați accesul la datele dvs
- Respectați legile și reglementările aplicabile
- Utilizați instrumente sigure pentru a muta, manipula și stoca date
- Examinați-vă în mod regulat practicile de securitate și confidențialitate a datelor
„Auzim din ce în ce mai des „fără intimitate fără securitate”. Securitatea a fost considerată de prea mult timp responsabilitatea exclusivă a departamentelor IT, dar astăzi trebuie să recunoaștem că securitatea este treaba tuturor, deoarece o breșă de securitate este cea mai slabă verigă în protecția vieții private.”Stephane Hamel, expert în confidențialitatea datelor și marketing digital
1. Ține cont de utilizatorii tăi
Acest lucru ar trebui să fie de la sine înțeles, dar este ușor să uiți că toate datele sunt de obicei conectate la persoane reale. Pentru a vă asigura că se produce doar cea mai mică cantitate de daune în cazul oricăror probleme, ar trebui să colectați doar datele de care aveți nevoie, dar și să obțineți consimțământul explicit chiar și pentru asta. Pentru a vă asigura că oamenii sunt de acord să vă dea consimțământul, ar trebui să fiți pe deplin transparent cu privire la modul în care datele lor sunt stocate și utilizate și să le oferiți posibilitatea de a-și elimina consimțământul în orice moment.
„Totul este despre respectarea și protejarea publicului nostru. Ne pasă de publicul nostru, având grijă de datele lor. Vrem să fim deschiși cu privire la datele pe care vrem să le colectăm - date agregate și nu date personale - și cum le vom folosi.”Christophe Cluzel, director principal al comunicațiilor de marketing, Radio-Canada
2. Criptați datele în repaus
Uneori, un hacker poate accesa serverul care deține datele și poate copia fișiere de pe acesta. Pentru a preveni furtul datelor, este important ca acestea să fie stocate cu o criptare adecvată, astfel încât datele să nu poată fi citite, chiar dacă ar putea fi copiate și transmise în altă parte. Ar trebui să implicați echipa IT și să vă asigurați că o criptează folosind algoritmi standard din industrie, cum ar fi AES-256. Dacă stocați datele într-un serviciu cloud, atunci o cerință atunci când selectați serviciul ar trebui să fie criptarea adecvată a datelor.
3. Controlați accesul la datele dvs
Ar trebui să controlați cu atenție cine are acces la datele dvs. de marketing pentru a evita provocările de gestionare a datelor de marketing. Doar utilizatorii autorizați ar trebui să poată vedea, edita sau șterge datele și cine este autorizat să facă ceea ce ar trebui definit într-o politică de securitate a datelor. Această politică ar trebui să acopere totul, de la modul în care sunt colectate și stocate datele până la cine are acces la acestea, cum pot fi utilizate și cine deține sau este responsabil pentru acestea.
Mulți agenți de marketing încă folosesc adresele personale de Gmail pentru accesarea datelor, sau chiar mai rău, conturile partajate sunt folosite de întreaga echipă, ceea ce face imposibilă controlul accesului în prealabil sau auditarea accesului ulterior.
„De foarte multe ori, marketerii uită să elimine etichetele neutilizate de pe site. Este ușor să adăugați etichete cu un instrument de gestionare a etichetelor și la fel de ușor să le eliminați. Din păcate, companiile tind să trimită date și către platforme de publicitate care nu au fost folosite de mult timp.”Mikko Piippo, expert în analiză și co-fondator, Hopkins Oy
4. Respectați legile și reglementările aplicabile
Este important să înțelegeți elementele de bază ale reglementărilor privind protecția datelor, cum ar fi GDPR, CCPA și altele. Ei stabilesc un standard destul de simplu pentru modul de procesare, ce să proceseze și ce să nu proceseze. Deși reglementările nu se aplică la nivel global, cunoașterea și respectarea lor este esențială, deoarece este posibil să aveți clienți în aceste regiuni. De asemenea, luați în considerare că vă puteți extinde afacerea la un moment dat și va fi foarte dificil să vă schimbați procesele ulterior pentru a îndeplini cerințele de reglementare în noile zone geografice.
5. Folosiți instrumente sigure pentru a muta, manipula și stoca date
Când utilizați date de marketing, este important să vă asigurați că instrumentele folosite pentru a muta, manipula și stoca datele sunt sigure. Aceasta include totul, de la servicii de e-mail și de partajare a fișierelor până la platforme de analiză web și automatizare de marketing.
De asemenea, ar trebui să luați în considerare securitatea dispozitivelor pe care le utilizați pentru a accesa datele de marketing. Laptopurile, smartphone-urile și alte dispozitive pot fi pierdute sau furate cu ușurință. Pentru a vă proteja datele, ar trebui să vă criptați dispozitivele și să utilizați parole puternice.
Când transmiteți date prin internet sau alte rețele, ar trebui să utilizați întotdeauna protocoale securizate, cum ar fi HTTPS.
6. Examinați în mod regulat practicile de securitate și confidențialitate a datelor
Lumea este în continuă schimbare. Legile și reglementările se schimbă, cerințele privind datele se schimbă, instrumentele se schimbă și tu te schimbi. Asta înseamnă că ceea ce a fost corect de făcut anul trecut, sau chiar luna trecută, ar putea să nu mai fie corect sau suficient. Pentru a vă asigura că lumea nu s-a schimbat și nu v-a lăsat în urmă, practicile dvs. de securitate și confidențialitate trebuie revizuite și actualizate des.
Cum păstrăm datele în siguranță la Supermetrics
Când vorbim despre securitatea datelor în marketing, nu vorbim doar despre cum ar trebui să urmați cele mai bune practici pentru utilizatorii dvs. Echipa noastră ia în considerare toți acești factori atunci când ne dezvoltă produsele.
Iată un exemplu despre modul în care datele dvs. circulă în siguranță prin sistemul nostru de la sursa de date la destinația dvs. de analiză, în acest caz, BigQuery.
Toate datele procesate ale clienților există ca date stocate în cache în sistemele noastre. Invalidăm toate cache-urile în mod regulat, cu cronologia dictată de designul sursei de date. Deoarece stocăm doar datele în cache, niciuna dintre datele dvs. procesate nu este stocată vreodată într-o copie de rezervă. Puteți oricând să preluați date proaspete direct din sursa de date dacă cache-urile au fost eliminate.
Păstrăm tokenurile dvs. de acces pentru clienți pentru a putea prelua date la cererea dvs. sau la programul dvs. Aceste acreditări sunt stocate în siguranță criptate și nu pot fi citite nici măcar de personalul Supermetrics fără o cheie care este stocată separat.
Toate conexiunile la oricare dintre serviciile noastre, portalul nostru web, sistemul nostru de gestionare a contului și orice achiziție pe care le faceți sunt criptate în mod implicit, folosind protocoale criptografice standard din industrie — TLS 1.2+. Orice încercare de conectare pe un canal necriptat—HTTP—este redirecționată către un canal criptat—HTTPS.
Urmăm cele mai bune practici din industrie, inclusiv utilizarea de imagini de server consolidate și personalizate, gazde bastion, diferite tipuri de firewall-uri și autentificare cu mai mulți factori. În calitate de organizație „în primul rând confidențialitatea datelor”, respectăm standardele regulate privind aplicarea celor mai mici privilegii, monitorizarea și revizuirea politicilor noastre IAM – managementul identității și accesului – și rolurile de securitate.
Prin utilizarea modelului „cel mai mic privilegiu” pentru controlul accesului, numai persoanelor care au nevoie de acces li se oferă acces la cerere, nu implicit. Cu acest model, toată lumea de la Supermetrics are acces la datele de care au nevoie pentru a-și face treaba, dar nu mai mult.
Autentificarea cu doi factori, VPN-urile și controalele puternice ale parolelor sunt necesare pentru accesul administrativ la sisteme. Toate aceste politici sunt revizuite în mod regulat. Avem diverse practici de management al schimbărilor și de evaluare inter pares în cadrul ciclului nostru de viață de dezvoltare a software-ului pentru a ne asigura că sunt respectate cele mai bune practici.
Auditorii externi de securitate efectuează audituri anuale ale aplicațiilor, sistemelor și proceselor noastre. Rapoartele acestor teste pot fi obținute de la noi în conformitate cu NDA. De asemenea, respectăm SOC 2 Type II, GDPR și CCPA.
Cel mai bun moment pentru a începe să vă gândiți la securitatea datelor este acum
Pe măsură ce oamenii devin din ce în ce mai conștienți de ce date sunt colectate de la ei și de cum le folosesc agenții de marketing, cu cât îți poți ajusta mai repede strategia pentru a ține cont de securitatea datelor, cu atât mai repede vei păstra încrederea consumatorilor. Nu așteptați să aveți o încălcare a datelor pentru a lua măsuri.
Despre autor
Kurre este inginer principal de securitate la Supermetrics, construind în prezent instrumentele și controalele de securitate internă. Este curios din punct de vedere patologic și vrea să rezolve fiecare puzzle pe care îl întâlnește.
Alte intrebari?
Discutați cu inginerii noștri de soluții despre deținerea datelor dvs. în siguranță