Syntra Systems
Keyslar Xizmatlar Mahsulotlar Biz haqimizda Blog IT Caravan
+998 99 162 22 12 +7 999 900 22 12
RusEngUzb
Qizil yorug‘likdagi platasi makro suratda: yo‘laklar va kontaktlar — CRM’da kirish huquqlarini ajratish metaforasi
Xavfsizlik

CRM’da kirish huquqlari: rollar, jurnal va baza himoyasi

Muallif: Nikita Julin · · 8 daqiqa o‘qish · yangilandi:

CRM’da kirish huquqlari xodim ismiga emas, rolga qarab sozlanadi: har bir lavozim uchun odam qaysi yozuvlarni ko‘rishi, qaysilarini o‘zgartira olishi va nimasi undan yopiqligi tasvirlanadi. Odatiy holatda minimum beriladi va vazifa ostida kengaytiriladi. Rollar ustiga yana to‘rtta mexanizm ishlaydi — kirishni tasdiqlash, amallar jurnali, zaxira nusxalar va ishdan bo‘shashda bloklash tartibi.

Qisqacha

  • Huquq odamga emas, rolga beriladi: odatiy holatda minimum, kengaytirish esa aniq vazifa ostida va yozma tarzda.
  • Savdo uchun asosiy rollar to‘plami: kompaniya rahbari, bo‘lim rahbari, menejer, buxgalteriya va ijrochilar — har birining o‘z ma’lumot hajmi bor.
  • Mijozlar bazasini nusxa ko‘chirishni taqiqlash emas, hajmni cheklash himoya qiladi: eksport administratorda, ro‘yxatlarda kontaktlar qisman yashirin, ommaviy ko‘rishlar jurnalda ko‘rinadi.
  • Kirish autentifikator ilova yoki apparat kalit bilan tasdiqlanadi; NIST SP 800-63B-4’da SMS cheklangan usullarga kiritilgan.
  • Shaxsga doir ma’lumotlar qonunining 27-1-moddasiga ko‘ra, biometriya, genetik ma’lumotlar va aloqa abonentlari ma’lumotlarini O‘zbekistonda saqlash majburiy.

CRM’da rol nima va nega minimal huquq kerak

Rol — odamga emas, lavozimga beriladigan nomlangan huquqlar to‘plami. Yangi menejer «savdo bo‘yicha menejer» rolini oladi va darhol qolganlar bilan bir xil qoidalarda ishlaydi: uning kirishini birma-bir sozlashning hojati yo‘q.

Shaxsiy istisnolar ham ba’zan kerak bo‘ladi — masalan, bitta xodimga marja bo‘yicha hisobot ochiladi. Ammo istisnolar rollardan ko‘p bo‘lib qolsa, tizim boshqarilmay qoladi: endi kimga nima va nega ochilgani hech kimning esida qolmaydi.

Tayyor CRM’da rollar ishlab chiqaruvchi nazarda tutgan narsadan yig‘iladi. Kompaniya uchun yozilgan tizimda huquqlar ma’lumotlar tuzilmasi bilan birga loyihalanadi, shuning uchun cheklovni istalgan maydonga — hatto o‘sha bitim kartochkasidagi yashirin tannarxga ham — qo‘yish mumkin.

CRM’da qaysi rollarni sozlash kerak

Kompaniyada ma’lumot uchun turlicha mas’uliyatli lavozim qancha bo‘lsa, rol ham shuncha kerak. Quyida savdo bo‘limi uchun asosiy to‘plam — shundan boshlash qulay.

RolKo‘radiO‘zgartira oladiYopiq
Kompaniya rahbariBarcha bitimlar, pul, hisobotlar va sozlamalarSozlamalar, rollar, biznes-jarayonlarHech narsa, lekin barcha amallar jurnalga yoziladi
Savdo bo‘limi rahbariO‘z bo‘limining bitimlari va vazifalari, menejerlar ko‘rsatkichlariBo‘lim bitimlarining bosqichlari, arizalarni taqsimlash, mas’ullarBuxgalteriya hujjatlari va tizim sozlamalari
Savdo menejeriO‘z mijozlari va o‘z bitimlariO‘z bitimlari, vazifalari, tijorat takliflariBoshqalarning mijozlari, marja, kompaniya bo‘yicha hisobotlar
BuxgalteriyaHisob-fakturalar, to‘lovlar, shartnomalar, qarzdorlikMoliyaviy hujjatlar va to‘lov holatlariMijozlar bilan yozishma va savdo voronkasi
Ijrochilar va ishlab chiqarishIshga olingan buyurtmalar, muddatlar va holatlarBajarilish holatlari va izohlarBitim qiymati, marja va muzokaralar borishi

Integratsiyalarga alohida rol kerak. 1C, sayt yoki telefoniya bilan almashinuv minimal huquqli o‘z hisob yozuvi ostida yuradi — shunda ishdan bo‘shagan xodimni bloklash ma’lumot almashinuvini to‘xtatmaydi. Bu haqda batafsil — CRM’ni korporativ tizimlar bilan integratsiya qilish haqidagi maqolada.

Kirish darajalari: nima alohida ruxsat etiladi

Kirish nafaqat bo‘limlar, balki amallar bo‘yicha ham cheklanadi: ko‘rish, yaratish, o‘zgartirish, o‘chirish va eksport qilish bir-biridan mustaqil sozlanadi. Quyidagi matritsa bu ishda qanday ko‘rinishini ko‘rsatadi.

AmalMenejerBo‘lim rahbariBuxgalteriya
O‘z bitimlarini ko‘rishHaHaFaqat to‘lovlar
Butun bo‘lim bitimlarini ko‘rishYo‘qHaYo‘q
Boshqaning bitimini o‘zgartirishYo‘qHa, jurnalga yozibYo‘q
Yozuvlarni o‘chirishYo‘qYo‘qYo‘q
Bazani faylga yuklab olishYo‘qYo‘qYo‘q
Marja va moliyaviy hisobotlarni ko‘rishYo‘qFaqat o‘z bo‘limi bo‘yichaHa

O‘chirishni arxiv bilan almashtirgan ma’qul: yozuv ro‘yxatlardan g‘oyib bo‘ladi, lekin bazada va jurnalda qoladi. Shunda menejerning tasodifiy xatosi bitim tarixining yo‘qolishiga aylanmaydi, tiklash esa zaxira nusxani ko‘tarishni talab qilmaydi.

Mijozlar bazasini yuklab olishdan qanday himoya qilish kerak

Bazani nusxa ko‘chirishni taqiqlash emas, hajmni cheklash himoya qiladi: xodim ish uchun kerak bo‘lgan aniq shuncha yozuvni ko‘rishi va ularni birdaniga olib ketish imkoniyatiga ega bo‘lmasligi kerak.

Bu choralar sizib chiqishni butunlay imkonsiz qilmaydi — ular uni sezilarli va sekin qiladi. Shaxsga doir ma’lumotlar baribir tashqariga chiqib ketsa nima bo‘lishi va bunga qanday javobgarlik borligi shaxsga doir ma’lumotlar sizib chiqishi xavflari haqidagi maqolada yoritilgan.

CRM’ga kirishni nima bilan tasdiqlash kerak

Mijozlar bazasiga kirish uchun faqat parol yetarli emas: parolni topadilar, qayta ishlatadilar va fishing havolasi orqali qo‘lga kiritadilar. Shuning uchun kirish ikkinchi omil bilan tasdiqlanadi.

Ikkinchi omil usullari teng emas. NIST SP 800-63B-4’da telefon tarmog‘i orqali — SMS yoki ovozli qo‘ng‘iroq bilan — tasdiqlash cheklangan (restricted) usullarga kiritilgan. Sababi — raqamni boshqa SIM-kartaga o‘tkazish yoki operator tomonida ushlab qolish mumkin.

Muhim Asosiy tasdiqlash usuli sifatida autentifikator ilova yoki apparat kalitni qo‘ying, SMS’ni esa ilovasi ishlamaydiganlar uchun zaxira variant sifatida qoldiring. Xuddi shu hujjatda qo‘lda kiritiladigan kodlar fishingdan himoya hisoblanmasligi ta’kidlangan: ularni soxta sahifada ham parol kabi oson kiritish mumkin.

Agar kompaniyada allaqachon korporativ foydalanuvchilar katalogi bo‘lsa, CRM’ga kirishni unga berish qulayroq: Active Directory, LDAP, Google Workspace yoki Microsoft Entra ID — 2023-yil iyuldan buyon sobiq Azure AD shunday ataladi. Shunda hisob yozuvlari bitta joyda ochiladi va bloklanadi, kirish qoidalari esa barcha xizmatlarda birdaniga amal qiladi.

Amallar jurnali va zaxira nusxalar

Jurnal «buni kim qildi» savoliga, zaxira nusxa esa «qanday qaytarish mumkin» savoliga javob beradi. Birinchisisiz tergov taxminlarga tirmashadi, ikkinchisisiz esa har qanday xato qaytarib bo‘lmaydigan holga aylanadi. Jurnal saqlashi shart bo‘lgan hodisalarning minimal to‘plami:

Zaxira nusxalar tiklash orqali tekshiriladi. Bazasi hech qachon ko‘tarilmagan nusxa himoya hisoblanmaydi: arxiv buzilgani yoki to‘liq emasligi haqida eng yomon kunda bilib olinadi. Oqilona minimum — kunlik nusxa, alohida joyda saqlash va jadval bo‘yicha sinov tiklovi.

Xodim ishdan bo‘shagan kuni nima qilish kerak

Kirish xodim ishlashni to‘xtatgan kuniyoq yopiladi, va faqat CRM’da emas, to‘liq yopiladi. Quyidagi ro‘yxatni tayyor holda saqlash qulay — shunda tartib bugun kim ishda ekaniga bog‘liq bo‘lmaydi.

Kirish faqat CRM kadr tizimiga bog‘langanda yoki yagona kirishga ulanganda to‘liq avtomatik bloklanadi: kadrlardagi ishdan bo‘shatish barcha xizmatlardagi hisob yozuvini o‘chiradi. Qolgan hollarda bu qo‘lda bajariladigan tartib, va unda oldindan tayinlangan mas’ul bo‘lishi kerak.

O‘zbekistonda shaxsga doir ma’lumotlar qonuni nimani talab qiladi

Mijozlar bazasi — shaxsga doir ma’lumotlar, va u bilan ishlash O‘zbekiston Respublikasining 2019-yil 2-iyuldagi «Shaxsga doir ma’lumotlar to‘g‘risida»gi O‘RQ-547-son Qonuniga bo‘ysunadi. Huquqlarni ajratish, amallar jurnali va zaxira nusxalar — bu shunchaki qulaylik emas, operator qabul qilishi shart bo‘lgan ma’lumotlarni himoya qilish choralarining bir qismi.

Ma’lumotlarni mamlakat ichida saqlash talabi 2026-yilda torayib qoldi. 2026-yil 26-martdagi O‘RQ-1125-son Qonuni tahriridagi 27-1-modda uchta toifani O‘zbekistondagi texnik vositalarda qayta ishlashni majburiy qiladi: biometrik ma’lumotlar, genetik ma’lumotlar va telekommunikatsiya operatorlari xizmatlari foydalanuvchilarining ma’lumotlari. Qolgan shaxsga doir ma’lumotlarni xuddi shu moddaning shartlaridan biri bajarilganda — chet davlatda yetarli himoya, standart shartnoma shartlari yoki majburiy korporativ qoidalar, ma’lumotlarni boshqarish va saqlash sohasidagi xalqaro standartlarga rioya qilish — mamlakat tashqarisida qayta ishlash mumkin.

Muhim Ism, telefon va bitimlar tarixi 27-1-modda ikkinchi qismining yopiq ro‘yxatiga kirmaydi. Ammo agar tizimda barmoq izlari, tanib olish uchun yuz suratlari yoki genetik ma’lumotlar saqlansa, platforma mamlakat ichida bo‘lishi kerak — bunday vazifa uchun O‘zbekiston ma’lumotlar markazida joylashtirish mos keladi. Qonun formulalarini qo‘llashdan oldin yuristga solishtirib ko‘rish kerak.

Biz kirishni qanday sozlaymiz

Syntra Systems huquqlarni CRM interfeysida emas, kompaniya sxemasida ajratadi: kim qaysi ma’lumot bilan ishlaydi, ular kimga qaror uchun kerak, kimga esa faqat ma’lumot uchun. Keyin sozlash bosqichlar bo‘yicha davom etadi.

  1. Kompaniya sxemasi. Bo‘linmalar, lavozimlar va ma’lumot uchun mas’uliyat: kim kiritadi, kim kelishadi, kim faqat ko‘radi.
  2. Rollar matritsasi. Har bir rol uchun nimani ko‘rishi, nimani o‘zgartira olishi va nimasi yopiqligini qayd etamiz. Bahsli joylar sozlashdan oldin rahbar bilan kelishiladi.
  3. Tizimdagi cheklovlar. Bo‘limlar, maydonlar, tanlov hajmi va o‘chirish, eksport qilish hamda huquqlarni boshqarish uchun alohida ruxsatlarni sozlaymiz.
  4. Himoya mexanizmlari. Kirishni tasdiqlash, amallar jurnali va tiklanishi tekshirilgan zaxira nusxalashni ulaymiz.
  5. Har bir rol ostida tekshiruv. Tizimga navbat bilan menejer, rahbar va buxgalter sifatida kiramiz va ortiqcha narsa ko‘rinmayaptimi, tekshiramiz.

«Kirish huquqlari va xavfsizlik» bo‘limi CRM joriy etishga kiradi — 3 000 $ dan. Faqat CRM emas, butun infratuzilma xavfsizligini tekshirish kerak bo‘lsa, bu alohida ish: axborot xavfsizligi auditi — 1 200 $ dan, kirish, shifrlash va zaxira nusxalardagi topilgan muammolarni bartaraf etish — kiberxavfsizlik sahifasida 4 000 $ dan.

Vazifangizni muhokama qilamiz

Nima qilish kerakligini yozing — muddat va narxni baholab, yechim taklif qilamiz.

Ma’lumot himoyasini muhokama qilamiz

Ko‘p beriladigan savollar

Kichik kompaniyaga nechta rol kerak?

Odatda to‘rttasi yetarli: rahbar, savdo bo‘limi rahbari, menejer va buxgalteriya. Yangi ma’lumot mas’uliyati paydo bo‘lganda — masalan, alohida ombor yoki servis xizmati — rol qo‘shiladi. Har bir xodim uchun rol ko‘paytirishning hojati yo‘q: bu istisnolar qoidalardan ko‘p bo‘lib qolgan holat.

Menejerlardan marja va sotib olish narxlarini yashirish mumkinmi?

Ha, ko‘pchilik tizimlarda kirish nafaqat bo‘limlarga, balki kartochkaning alohida maydonlariga ham sozlanadi. Menejer mijoz uchun bitim summasi va shartlarni ko‘radi, tannarx va marja esa yopiq qoladi. Kompaniya uchun yozilgan tizimda bunday cheklovni istalgan maydonga qo‘yish mumkin.

Ishdan bo‘shagan xodimning mijozlari bilan nima bo‘ladi?

Bitimlar va kontaktlar CRM’da qoladi, ular yozishma tarixi va vazifalari bilan birga boshqa menejerga qayta biriktiriladi. Akkaunt o‘chirilmaydi, bloklanadi: o‘chirish jurnaldan amallar bilan ularni bajargan odam orasidagi bog‘lanishni yo‘qotib qo‘yar edi.

Ikki faktorli autentifikatsiya fishingdan himoya qiladimi?

Hamma variantda emas. Odam qo‘lda kiritadigan kodni soxta sahifada ham kiritish mumkin — NIST SP 800-63B-4’da bunday usullar fishingga chidamli hisoblanmaydi. Himoyani apparat kalit yoki sayt manziliga bog‘langan kirish kaliti beradi, shuning uchun administrator akkauntlariga aynan ular qo‘yiladi.

Kimdir mijozlar bazasini yuklab olayotganini qanday bilish mumkin?

Amallar jurnali orqali: unda kim va qancha yozuvni eksport qilgani, kim kuniga g‘ayrioddiy ko‘p kartochka ochgani va kim ommaviy tarzda bitimlarni qayta biriktirgani ko‘rinadi. Belgilangan qatordan ko‘p eksport bo‘lganda rahbarga bildirishnoma sozlash foydali — shunda yuklab olish haqida bir oydan keyin emas, o‘sha kuni bilib olinadi.

CRM’ni O‘zbekistondagi serverda saqlash shartmi?

Odatiy mijozlar bazasi uchun bu shart emas: shaxsga doir ma’lumotlar qonuni 27-1-moddasi ikkinchi qismining yopiq ro‘yxatiga biometrik, genetik ma’lumotlar va aloqa operatorlari abonentlarining ma’lumotlari kiradi. Qolgan ma’lumotlarni xuddi shu moddadagi shartlardan biri bajarilganda chet elda qayta ishlash mumkin.

Kirish huquqlarini qanchalik tez-tez qayta ko‘rib chiqish kerak?

Majburiy — xodim ishga qabul qilinganda, ko‘chirilganda va ishdan bo‘shaganda, shuningdek yangi integratsiya ulanganidan keyin. Bundan tashqari, har olti oyda akkauntlar ro‘yxatidan o‘tib, endi kerak bo‘lmagan huquqlarni olib tashlash foydali: ortiqcha huquqlar ko‘pincha aynan kompaniya ichidagi ko‘chishlardan keyin to‘planadi.

Shuningdek o‘qing