Do vašeho CRM se nikdo nenaboural. Pustili jste ho tam sami.
Útočníci dnes nemusí lámat hesla ani obcházet dvoufázové ověření. Stačí jim přístup, který jste kdysi dali integraci napojené na vaše CRM.
3 min. čtení
Představte si, že vám v pondělí ráno volá IT nebo obchodní ředitel: „Z vašeho CRM někdo stáhl kompletní databázi zákazníků, kontaktů a rozjednaných obchodů.“
Nikdo neuhodl heslo majitele, nikdo neobešel dvoufázové ověření a žádný zaměstnanec neklikl na phishingový e-mail. Útočník přišel dveřmi, které jste před lety sami otevřeli.
Kde se stala chyba?
Nejde o teoretický scénář:
- Srpen 2025: Útočníci zneužili přístupy aplikace Salesloft Drift a dostali se k datům více než 700 firem.
- Listopad 2025: Situace se opakovala u platformy Gainsight.
- Červen 2026: Útočníci pronikli přes nástroj Klue k datům zhruba 195 zákaznických firem.
Proč nevzniká problém u vás, ale u integrací?
Když ve firmě napojujete novou aplikaci nebo automatizaci na CRM, kliknete na tlačítko „Povolit přístup“. V tu chvíli nástroj dostane přístupový klíč (token) a může se do vašich dat připojovat sám, bez hesla a dvoufázového ověření.
Problém je, že tenhle klíč často platí neomezeně, dokud ho někdo ručně nezruší. Nezáleží na tom, jestli aplikaci ještě používáte, jestli člověk, který ji napojil, ve firmě pořád pracuje, nebo jestli jste smlouvu s dodavatelem dávno neukončili.
Jak to řešíme v Ninjabotu?
V Ninjabotu stavíme AI obchodníky a automatizujeme obchodní procesy. Zároveň ale vidíme, jak nebezpečně s nimi některé firmy zacházejí.
- Agent často dostane přístup ke všemu, i když potřebuje jen číst a zapisovat kontakty z jedné pipeline.
- Dochází k propojování přes osobní účty zaměstnanců, které pak běží dál i po jejich odchodu.
- AI může chybět bezpečnostní architektura pro ochranu proti prompt injection při čtení e-mailů nebo webů.
Jaká jsou 3 hlavní rizika pro vedení firmy?
- V celém CRM je vaše know-how. Únik obchodních dat poškodí důvěru zákazníků i partnerů nesrovnatelně víc než krátkodobý výpadek serveru.
- Nová legislativa (NIS2). Přenáší odpovědnost za kybernetickou bezpečnost i za prověření dodavatelů přímo na vedení firmy.
- Stínové IT. Integrace si často naklikne obchodní tým za pět minut bez vědomí a dohledu IT oddělení.
Finální kontrola na 30 minut
- Co všechno je na vaše CRM napojené? Nechte si vytáhnout kompletní seznam integrací.
- Co z toho ještě reálně používáte? Pokud aplikaci chybí konkrétní garant, přístup okamžitě zrušte.
- Jaká mají nástroje oprávnění? Omezte práva aplikací na nutné minimum.
- Kdo smí nové integrace schvalovat? Určete jednoho člověka, který vede centrální přehled o všech klíčích.
- Používejte servisní účty. Nepropojujte aplikace přes osobní profily zaměstnanců, ale přes samostatný servisní účet.
Každá integrace je klíč od vaší firmy. Pokud jsou nastaveny správně, šetří čas a generují obchody. Když nad nimi chybí dohled, stávají se rizikem. V Ninjabotu stavíme chytré obchodníky tak, aby vnesly do obchodu systém i bezpečnost.
Řešíte, jak propojit obchodní nástroje a AI tak, aby fungovaly na maximum a zároveň byly pod kontrolou? Probereme to s vámi na krátké bezplatné schůzce.
Chcete vidět AI obchodníka v akci na vašem obchodu?
Ukážeme vám to za 45 minut na vašich reálných prodejních datech.
Vyzkoušet AI obchodníka