Chuyển đổi số Phần mềm CRMBảo mật dữ liệu khách hàng trên CRM 5in1: Phân quyền đúng cách
Bảo mật dữ liệu khách hàng CRM 5in1 theo từng phân hệ
1 giờ trước 16 lượt xem

Bảo mật dữ liệu khách hàng trên CRM 5in1: Phân quyền đúng cách

Bảo mật dữ liệu khách hàng CRM 5in1 bắt đầu từ phân quyền. Mỗi người trong marketing, kinh doanh, chăm sóc khách hàng hay vận hành chỉ nên xem và thao tác đúng phần dữ liệu công việc cần. Khi năm bộ phận dùng chung một hệ thống, phân quyền quyết định dữ liệu an toàn hơn hay dễ lộ hơn so với phần mềm rời.

Một trưởng nhóm sales xin nghỉ vào thứ Sáu. Tuần sau, ba khách hàng lớn nhận cuộc gọi chào giá từ đối thủ, với đúng mức chiết khấu bạn vừa gửi họ. Không ai tấn công hệ thống cả. Người đó chỉ được cấp quyền xem rộng hơn mức cần, và đã xuất file trước ngày rời đi.

Đọc hết bài, bạn sẽ biết cách chia quyền cho từng phân hệ trong CRM 5in1, những lớp bảo vệ cần có ngoài phân quyền, và trách nhiệm pháp lý doanh nghiệp đang gánh với dữ liệu khách hàng.

1. Bảo mật dữ liệu khách hàng CRM 5in1 gặp rủi ro nào?

Phần lớn rủi ro với dữ liệu khách hàng trên CRM 5in1 đến từ bên trong: quyền cấp quá rộng, tài khoản dùng chung, file xuất ra ngoài. Gom năm bộ phận vào một hệ thống giúp dữ liệu liền mạch. Nhưng nó cũng dồn toàn bộ tài sản khách hàng vào một chỗ, nên một chỗ phân quyền sai sẽ ảnh hưởng rộng hơn.

Trước khi dùng CRM, dữ liệu khách hàng của nhiều doanh nghiệp nằm rải rác. Marketing giữ danh sách lead trong file quảng cáo, sales giữ khách trong Excel riêng, chăm sóc khách hàng giữ lịch sử trên Zalo cá nhân. Lộ một nơi thì mất một mảnh.

Khi chuyển sang mô hình CRM 5 trong 1, mỗi khách hàng có một hồ sơ chung: nguồn lead, lịch sử tư vấn, báo giá, đơn hàng, khiếu nại. Hồ sơ đầy đủ giúp người làm việc không phải hỏi lại khách. Cũng chính hồ sơ đó, nếu một tài khoản xem được hết, người giữ tài khoản mang đi được cả mối quan hệ khách hàng.

Rủi ro

Biểu hiện thường gặp

Hậu quả

Quyền cấp mặc định quá rộng

Nhân viên mới được cấp quyền giống quản lý "cho nhanh"

Xem được khách của cả công ty

Nhân viên nghỉ việc

Tài khoản chưa khóa kịp, danh sách đã được tải về

Khách hàng và bảng giá sang tay đối thủ

Tài khoản dùng chung

Ca trực chăm sóc khách hàng dùng chung một đăng nhập

Không truy được ai đã xem, sửa hay xóa

Xuất file không kiểm soát

Ai cũng tải được danh sách khách ra Excel

Dữ liệu rời khỏi hệ thống, không thu hồi được

Liên thông phân hệ thiếu giới hạn

Nhân viên vận hành thấy cả giá bán và công nợ

Thông tin nhạy cảm lan sang bộ phận không cần

CRM 5in1 không làm dữ liệu kém an toàn hơn. Nó làm hậu quả của phân quyền sai lớn hơn, nên phân quyền phải được thiết kế ngay khi triển khai, không đợi đến lúc có sự cố.

2. CRM phân quyền dữ liệu khách hàng theo những lớp nào?

Bạn muốn sales thấy khách của mình, trưởng nhóm thấy khách cả nhóm, còn kế toán chỉ thấy công nợ mà không thấy lịch sử tư vấn. Một kiểu phân quyền đơn lẻ không xử lý được cả ba yêu cầu này. Vì vậy CRM phân quyền dữ liệu khách hàng theo nhiều lớp chồng lên nhau, mỗi lớp trả lời một câu hỏi riêng.

Lớp phân quyền

Câu hỏi lớp này trả lời

Vai trò

Người này được vào phân hệ nào?

Cây tổ chức

Người này được xem khách hàng của ai?

Trường thông tin

Trong một hồ sơ, người này thấy những thông tin nào?

Thao tác

Người này được xem, sửa, xóa hay xuất dữ liệu?

Phân quyền theo vai trò

Vai trò là nhóm quyền gắn với chức năng công việc, ví dụ "Nhân viên kinh doanh", "Trưởng nhóm CSKH", "Kế toán". Khi có người mới, quản trị viên chỉ cần gán vai trò thay vì tick từng quyền cho từng người. Cách này giảm lỗi cấp nhầm, loại lỗi hay xảy ra nhất khi doanh nghiệp tuyển dồn dập vào mùa cao điểm.

Đánh đổi nằm ở số lượng vai trò. Tạo quá ít, mọi người phải dùng chung một vai trò rộng. Tạo quá nhiều, gần như mỗi người một vai trò, sau vài tháng không ai nhớ vai trò nào được làm gì. Cách làm thực tế là bám theo chức năng công việc, không bám theo từng cá nhân.

Phân quyền theo cây tổ chức

Lớp này quyết định phạm vi dữ liệu theo sơ đồ phòng ban, chi nhánh, nhóm. Sales ở chi nhánh Hà Nội không thấy khách của chi nhánh TP.HCM. Trưởng nhóm thấy khách của cả nhóm, giám đốc vùng thấy toàn vùng.

Chỗ khó là những khách hàng không nằm gọn trong một nhánh. Một chuỗi bán lẻ có cửa hàng ở cả hai miền, hoặc một khách được chuyển từ nhóm này sang nhóm khác. Doanh nghiệp cần quy định rõ ai là người phụ trách chính và khi chuyển giao thì người cũ còn quyền xem hay không. Thiếu quy tắc này, hồ sơ khách sẽ bị chia sẻ tràn lan theo kiểu "cứ mở cho cả hai bên".

Phân quyền theo trường thông tin

Cùng một hồ sơ khách hàng, mỗi người thấy những trường khác nhau. Nhân viên chăm sóc khách hàng cần lịch sử mua và khiếu nại để trả lời đúng, nhưng không cần biết mức chiết khấu. Cộng tác viên telesale cần tên và nhu cầu, không cần giá trị hợp đồng.

Đây là lớp giảm thiệt hại tốt khi nhân sự nghỉ việc. Người không bao giờ thấy bảng giá riêng và chiết khấu thì cũng không có thông tin đó để mang đi. Đổi lại, cấu hình theo trường mất công hơn, nên hãy bắt đầu từ vài trường nhạy cảm: số điện thoại, giá trị hợp đồng, chiết khấu, công nợ.

Phân quyền theo thao tác

Lớp cuối quyết định người dùng được làm gì với dữ liệu mình thấy: xem, tạo, sửa, xóa, xuất file, chia sẻ, chuyển người phụ trách. Trong đó, xuất file và xóa là hai quyền nên cấp hẹp nhất, vì hậu quả của chúng khó đảo ngược.

Hình dung một nhân viên được giao "dọn dữ liệu cũ" và xóa luôn vài trăm khách hàng ngừng mua từ năm trước. Ba tháng sau, bộ phận marketing muốn chạy chiến dịch kéo khách cũ quay lại thì danh sách không còn. Không ai cố ý gây hại, chỉ là quyền xóa đã được cấp cho người không cần nó.

Các lớp phân quyền CRM phân quyền dữ liệu khách hàng

3. Mỗi phân hệ CRM 5in1 nên phân quyền ra sao?

Một khách hàng đi qua cả năm phân hệ của CRM 5in1: marketing thu lead, sales chốt đơn, chăm sóc khách hàng giữ chân, vận hành xử lý việc phát sinh. Phân quyền đúng là cho mỗi bộ phận thấy đoạn hành trình mình phụ trách. Như vậy công việc vẫn liền mạch mà hồ sơ khách không bị mở cho tất cả mọi người.

Phân hệ

Bộ phận chính

Nên được xem

Nên hạn chế

CloudLEAD

Marketing

Nguồn lead, chiến dịch, trạng thái chuyển đổi

Báo giá, giá trị hợp đồng, quyền xuất số điện thoại

CloudSALES

Kinh doanh

Khách mình phụ trách, lịch sử tư vấn, báo giá

Khách của nhóm khác, quyền xuất và xóa

CloudCARE

Chăm sóc khách hàng

Lịch sử mua, khiếu nại, phản hồi

Chiết khấu, công nợ

CloudWORK

Vận hành

Thông tin khách gắn với công việc được giao

Toàn bộ hồ sơ khách ngoài phạm vi việc

Phân hệ thứ năm

Tùy lựa chọn

Dữ liệu đúng chức năng phân hệ

Dữ liệu khách hàng không liên quan

CloudLEAD cho bộ phận marketing

Marketing cần biết kênh nào ra lead, chiến dịch nào có tỉ lệ chuyển thành khách cao. Họ không cần theo lead vào tận báo giá hay hợp đồng sau khi đã bàn giao cho sales.

Tình huống hay bị bỏ qua là agency hoặc cộng tác viên chạy quảng cáo. Họ cần xem hiệu quả kênh để tối ưu ngân sách, nhưng không nên tải được danh sách số điện thoại khách. Với nhóm này, hãy tách một vai trò riêng chỉ xem báo cáo, không có quyền xuất.

CloudLEAD cho bộ phận marketing

CloudSALES cho bộ phận kinh doanh

Sales thấy khách mình phụ trách, trưởng nhóm thấy khách cả nhóm. Bảng giá và mức chiết khấu nên phân theo cấp, vì mức giá đặc biệt cho khách lớn thường chỉ quản lý duyệt. Quyền xuất danh sách khách nên giữ ở cấp quản lý.

Khi khách được chuyển sang người khác phụ trách, CloudSALES cần được cấu hình để người cũ không còn xem hồ sơ đó. Đây là chi tiết nhỏ nhưng quyết định việc một sales chuyển nhóm có mang theo được danh sách khách cũ hay không.

CloudSALES cho bộ phận kinh doanh

CloudCARE cho bộ phận chăm sóc khách hàng

Khách gọi đến phàn nàn giao hàng trễ, nhân viên cần thấy ngay đơn hàng, lịch sử khiếu nại và lần liên hệ gần nhất. Thiếu thông tin đó, khách phải kể lại từ đầu và bực thêm một lần. Nhưng nhân viên không cần biết khách được chiết khấu bao nhiêu hay còn nợ bao nhiêu.

Bộ phận chăm sóc khách hàng thường làm theo ca, nên dễ nảy sinh thói quen dùng chung tài khoản. Với CloudCARE, mỗi người nên có tài khoản riêng. Khi có khiếu nại về thái độ phục vụ hoặc thông tin bị sửa sai, bạn mới biết ai đã xử lý.

CloudCARE cho bộ phận chăm sóc khách hàng

CloudWORK cho bộ phận vận hành

Công việc giao liên phòng ban thường đính kèm thông tin khách. Nhân viên kỹ thuật đi lắp đặt cần địa chỉ và số liên hệ, không cần giá trị đơn hàng. Kế toán nhận việc đối soát cần số tiền, không cần lịch sử tư vấn.

Nguyên tắc ở đây là người nhận việc thấy thông tin nằm trong công việc đó. Việc được giao không nên trở thành cửa sau để mở ngược vào toàn bộ hồ sơ khách hàng.

CloudWORK cho bộ phận vận hành

Phân hệ thứ năm theo nhu cầu doanh nghiệp

Phân hệ thứ năm thay đổi theo nhu cầu, và mỗi lựa chọn có một loại dữ liệu nhạy cảm riêng. CloudCHECKIN chứa dữ liệu chấm công của nhân viên, nên chỉ bộ phận nhân sự và quản lý trực tiếp cần xem. CloudEVENT đưa danh sách khách tham dự sự kiện về CRM; ban tổ chức cần danh sách đăng ký, không cần lịch sử mua hàng của từng người.

CloudBI tổng hợp báo cáo cho ban giám đốc. Số liệu tổng không nhạy cảm bằng dữ liệu từng khách. Nếu báo cáo cho phép xem chi tiết tới từng khách hàng, quyền đó nên giới hạn cho người thực sự cần ra quyết định dựa trên chi tiết.

Phân hệ thứ năm CloudCHECKIN

Phân hệ thứ năm CloudEVENT

Nếu bạn muốn xem cách chia quyền này áp vào sơ đồ phòng ban của doanh nghiệp mình, đặt lịch tư vấn với CloudGO.

4. CRM cần thêm lớp bảo vệ nào?

Phân quyền kiểm soát người trong công ty, nhưng không chặn được mật khẩu bị đánh cắp, máy chủ gặp sự cố hay một lần xóa nhầm. Vì vậy, khi chọn hoặc rà lại CRM, bạn cần hỏi nhà cung cấp về các lớp bảo vệ còn lại. Câu trả lời cụ thể quan trọng hơn lời khẳng định "hệ thống rất an toàn".

Lớp bảo vệ

Chặn rủi ro gì

Câu hỏi nên đặt cho nhà cung cấp

Mã hóa dữ liệu

Dữ liệu bị đọc trộm khi truyền hoặc khi lưu

Dữ liệu có được mã hóa cả khi truyền đi và khi lưu trữ không?

Vị trí đặt máy chủ

Rủi ro pháp lý khi dữ liệu nằm ngoài Việt Nam

Máy chủ đặt ở đâu?

Nhật ký truy cập

Không truy được ai xem, sửa, xuất dữ liệu

Hệ thống ghi lại thao tác nào, lưu trong bao lâu?

Xác thực đăng nhập

Mật khẩu bị lộ hoặc bị đoán

Có xác thực hai lớp không?

Sao lưu định kỳ

Xóa nhầm, sự cố hạ tầng

Sao lưu bao lâu một lần, khôi phục mất bao lâu?

Đánh giá bảo mật độc lập

Lỗ hổng nội bộ chưa phát hiện

Hệ thống đã được bên thứ ba kiểm thử theo khung nào?

Mỗi lớp đều có cái giá của nó. Xác thực hai lớp làm mỗi lần đăng nhập mất thêm vài giây. Sales đi thị trường, hay đổi điện thoại, sẽ thấy phiền nếu bị khóa theo thiết bị. Cách cân bằng là bắt buộc xác thực chặt với quản lý và những ai có quyền xuất file, nới hơn với vai trò chỉ xem khách của mình.

Nhật ký truy cập cũng chỉ có giá trị khi có người đọc. Nhiều doanh nghiệp bật nhật ký nhưng chỉ mở ra sau khi sự việc đã xảy ra. Một lịch rà hằng tháng, tập trung vào các lần xuất file số lượng lớn, giúp phát hiện dấu hiệu bất thường trước khi danh sách khách rời khỏi công ty.

Vị trí máy chủ không chỉ là chuyện tốc độ. Dữ liệu cá nhân của khách hàng Việt Nam lưu ở nước ngoài có thể kéo theo nghĩa vụ về chuyển dữ liệu xuyên biên giới, như phần tiếp theo sẽ nói rõ.

5. Doanh nghiệp chịu trách nhiệm pháp lý gì với dữ liệu khách hàng?

Doanh nghiệp thu thập thông tin khách hàng là bên chịu trách nhiệm về dữ liệu đó, kể cả khi dữ liệu nằm trên CRM của nhà cung cấp. Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 có hiệu lực từ ngày 01/01/2026 đặt mức phạt đủ lớn để phân quyền trở thành việc của ban giám đốc, không còn là việc riêng của IT.

Theo Bộ Công an, luật xác lập các quyền của người dân với dữ liệu của mình, gồm quyền được biết, đồng ý, truy cập, chỉnh sửa và yêu cầu xóa. Họ tên, số điện thoại, địa chỉ trong hồ sơ khách hàng đều là dữ liệu cá nhân.

Hành vi vi phạm

Mức phạt hành chính tối đa với tổ chức

Mua, bán dữ liệu cá nhân

10 lần khoản thu có được từ vi phạm

Vi phạm quy định chuyển dữ liệu cá nhân xuyên biên giới

5% doanh thu năm trước liền kề

Các vi phạm khác về bảo vệ dữ liệu cá nhân

3 tỷ đồng

Nguồn: Điều 8 Luật Bảo vệ dữ liệu cá nhân 2025, theo Cổng thông tin Chính phủ. Cá nhân vi phạm cùng hành vi chịu mức tối đa bằng một nửa mức của tổ chức. Tùy mức độ, vi phạm còn có thể bị truy cứu trách nhiệm hình sự và phải bồi thường thiệt hại.

Với người vận hành CRM, luật này dẫn tới ba việc cụ thể:

  1. Khi nhân viên tự ý xuất và bán danh sách khách, doanh nghiệp cần chứng minh mình đã có biện pháp bảo vệ. Cấu hình phân quyền và nhật ký truy cập là bằng chứng rõ ràng.
  2. Khi khách yêu cầu chỉnh sửa hoặc xóa thông tin, doanh nghiệp phải tìm đủ mọi bản ghi của người đó. Dữ liệu tập trung trên một CRM dễ xử lý hơn nhiều so với dữ liệu nằm rải rác trong file Excel và Zalo cá nhân.
  3. Khi thuê phần mềm bên thứ ba, hợp đồng nên nêu rõ vị trí lưu trữ, trách nhiệm bảo mật của nhà cung cấp và cách trả lại dữ liệu khi ngừng dịch vụ.

Nội dung trên mang tính tham khảo. Để áp dụng cho trường hợp cụ thể, doanh nghiệp nên đối chiếu văn bản hướng dẫn mới và hỏi ý kiến luật sư.

6. CloudGO bảo vệ dữ liệu khách hàng như thế nào?

CloudGO là công ty cung cấp giải pháp CRM & AI chuyên sâu theo ngành. Với CRM 5in1, năm phân hệ nằm trên một nền tảng, nên dữ liệu khách hàng được phân quyền trong cùng một hệ thống thay vì cấu hình rời ở từng phần mềm. Hệ thống giải pháp của CloudGO cũng đã qua đánh giá bảo mật độc lập.

Hình dung doanh nghiệp bạn đang dùng ba phần mềm riêng cho marketing, bán hàng và chăm sóc khách hàng. Một nhân viên nghỉ việc, quản trị viên phải nhớ khóa tài khoản ở cả ba nơi. Sót một nơi là còn một cửa mở. Khi quản lý doanh nghiệp trên một nền tảng, việc cấp và thu hồi quyền diễn ra tại một chỗ.

Về hạ tầng, toàn bộ giải pháp chuyển đổi số của CloudGO, cùng website cloudgo.vn, đã được VSEC đánh giá bảo mật độc lập theo phương pháp OSSTMM và OWASP, công bố ngày 09/09/2025. Đây là hai khung kiểm thử bảo mật được giới chuyên môn sử dụng rộng rãi để tìm lỗ hổng trước khi kẻ xấu tìm ra.

CloudGO bảo vệ dữ liệu khách hàng

Dữ liệu khách hàng thường không mất trong một vụ tấn công ồn ào, mà rò đi lặng lẽ qua những quyền được cấp "cho tiện" từ ngày đầu triển khai. CRM 5in1 gom mọi bộ phận về một hồ sơ khách hàng, nên câu hỏi đáng đặt ra không còn là dữ liệu có nằm trong hệ thống hay chưa, mà là ai đang nhìn thấy phần nào của nó. Trả lời được câu đó cho từng vai trò, bạn vừa giữ công việc liền mạch, vừa có bằng chứng khi luật yêu cầu chứng minh biện pháp bảo vệ. Chuyện một trưởng nhóm sales mang theo bảng chiết khấu khi nghỉ việc sẽ khó xảy ra, vì ngay từ đầu người đó chỉ thấy đúng phần mình cần. Bước đầu tiên đơn giản là lấy sơ đồ phòng ban hiện tại và ghi cạnh mỗi vị trí những thông tin khách hàng họ thật sự dùng hằng ngày.

7. Câu hỏi thường gặp

Dữ liệu trên CRM cloud có an toàn hơn lưu Excel không?

Thường là có, với điều kiện phân quyền và xác thực được cấu hình đúng. File Excel sao chép hay gửi qua Zalo không để lại dấu vết, và gần như không giới hạn được ai xem dòng nào, cột nào. CRM cloud giữ dữ liệu tập trung, cho phép phân quyền và ghi lại thao tác. Tuy vậy, một CRM cloud cấu hình sai, ví dụ ai cũng có quyền quản trị, có thể rủi ro hơn Excel vì lộ một tài khoản là lộ toàn bộ. Vì vậy, khi lên lộ trình chuyển dữ liệu từ Excel sang CRM, hãy thiết kế phân quyền trước khi nhập dữ liệu.

Có ẩn được số điện thoại khách hàng với nhân viên sales không?

Nhiều hệ thống CRM cho phép ẩn hoặc che một phần trường thông tin theo vai trò, trong đó có số điện thoại. Cách này hữu ích với cộng tác viên, telesale thời vụ hoặc nhân sự mới trong thời gian thử việc. Nếu sales vẫn cần gọi khách, doanh nghiệp có thể kết hợp gọi qua tổng đài tích hợp để thực hiện cuộc gọi mà không cần hiển thị số.

Phân quyền chi tiết có làm chậm công việc của sales không?

Không, nếu phân quyền được thiết kế theo vai trò công việc thực tế. Công việc chỉ chậm khi quyền hẹp đến mức sales phải xin mở quyền liên tục để làm việc thường ngày. Cách tránh là rà lại cấu hình sau vài tuần đầu vận hành, ghi nhận những lần bị chặn và điều chỉnh những quyền thật sự cần. Sau giai đoạn này, sales thường làm nhanh hơn vì màn hình chỉ còn khách của mình.

Doanh nghiệp dưới 20 nhân sự có cần phân quyền chi tiết không?

Có cần phân quyền, nhưng không cần chi tiết như doanh nghiệp vài trăm người. Mức tối thiểu gồm mỗi người một tài khoản, sales chỉ thấy khách mình phụ trách, và chỉ chủ doanh nghiệp hoặc quản lý được xuất file và xóa dữ liệu. Doanh nghiệp nhỏ càng dễ tổn thương, vì một sales nghỉ việc có thể đang giữ phần lớn khách hàng của công ty. Khi quy mô tăng, bạn bổ sung dần phân quyền theo trường thông tin.

Đổi nhà cung cấp CRM thì dữ liệu khách hàng có lấy lại được không?

Dữ liệu khách hàng thuộc về doanh nghiệp, nên bạn cần làm rõ cách lấy lại ngay từ lúc ký hợp đồng. Hãy hỏi dữ liệu được xuất ở định dạng nào, có kèm lịch sử tương tác và tệp đính kèm không, và nhà cung cấp xóa dữ liệu sau bao lâu khi chấm dứt dịch vụ. Những điều khoản này cũng giúp doanh nghiệp đáp ứng nghĩa vụ theo Luật Bảo vệ dữ liệu cá nhân.

CloudGO - Giải pháp CRM & AI chuyên sâu theo ngành

  • Số hotline: 1900 29 29 90
  • Email: support@cloudgo.vn
  • Website: https://cloudgo.vn/

CloudGO - Giải pháp CRM & AI chuyên sâu theo ngành

Hơn 2500+ doanh nghiệp Việt đã lựa chọn và triển khai

Tôi muốn được tư vấnTôi muốn dùng thử

Bùi Cao Học

Bùi Cao Học

Chief Executive Officer (CEO)

Anh Bùi Cao Học là Nhà sáng lập kiêm CEO CloudGO, chuyên gia hơn 15 năm trong lĩnh vực CRM và chuyển đổi số tinh gọn cho doanh nghiệp. Anh dẫn dắt CloudGO phát triển nền tảng CRM & AI chuyên sâu theo ngành, phục vụ hơn 2.500+ doanh nghiệp Việt.

Nhận bài viết mới nhất

CÙNG CHUYÊN MỤC