Wie Nutzerrollen & Berechtigungen zur Sicherheit Ihres Unternehmens beitragen

Denise WildenhaynZuletzt aktualisiert am 18. April 2023
7 min

Sind Sie bereit, bessere Gespräche zu führen?

Einfach einzurichten. Einfach zu benutzen. Leistungsstarke Integrationen.

Jetzt loslegen

Benutzerrollen und Berechtigungen sind das Uhrwerk von Unternehmen. 

Sie legen genau fest, wer sich wie bewegen darf, damit alle Rädchen ineinander greifen.

In anderen Worten: Die Aufgaben, Verantwortungen und Kompetenzen, die jedem einzelnen Mitarbeiter übertragen werden, sind von großer Bedeutung für den reibungslosen Betrieb einer Organisation. Sowie die Sicherheit ihrer Kunden.

Jedes Unternehmen, dessen Vertriebs- und Supportteams mit externen Personen im Austausch stehen, verwaltet Kundeninformationen. Doch welche Ihrer Mitarbeiter dürfen diese sensiblen Daten einsehen und bearbeiten? Und wie lässt sich ein solches Regel- und Hierarchiesystem im hektischen Alltagsgeschäft möglichst ohne weiteren Aufwand oder Sicherheitslücken umsetzen?

Wir haben die Antwort auf diese Fragen: Legen Sie über Ihre Cloud-Telefonanlage fest, welche Rollen und Berechtigungen Teams bzw. einzelne Teammitglieder haben. 

Wie das genau funktioniert, verraten wir Ihnen in diesem Beitrag. 

Wie Rollen und Berechtigungen Ihre Unternehmenssicherheit beeinflussen

Der Austausch mit Interessenten, Partnern und Kunden ist für Unternehmen ein wahrer Drahtseilakt.

Das liegt daran, dass die Interaktion mit externen Personen zwei Themenkomplexe berührt, die beide von großer Bedeutung sind, sich aber nur sehr schwer im Gleichgewicht halten lassen.

Zum einen wären da die Sicherheit und damit einhergehend auch der Schutz von Kundendaten zu nennen. Diese Konzepte sind nicht einfach nur wünschenswerte Ziele auf der Agenda einer jeden Organisation, sondern gesetzlich geregelt.

Unternehmen, die keine hohen Strafen riskieren wollen, müssen ihre Interaktion mit Kunden rechtskonform ausrichten. Die Anforderungen hierfür definieren unter anderem Gesetze wie die EU-Datenschutzgrundverordnung, das IT-Sicherheitsgesetz, die GoBD etc.

Hinzu kommt der Aspekt, dass Ihre Kunden Ihnen ihr Vertrauen schenken, dass Sie ihre sensiblen Daten um jeden Preis schützen. Verspielen Sie dieses Vertrauen, verlieren Sie Ihre Kunden schneller, als Sie das Wort Datenschutz buchstabiert haben. Folglich haben die Einführung und konsequente Umsetzung von Sicherheitsmaßnahmen und Datenschutz hohe Priorität.

Dem gegenüber steht jedoch der Servicegedanke, den eigenen Kunden eine erstklassige Betreuung zu bieten. Dafür sollten sämtliche Fragen und Anliegen der Verbraucher rund um Bestellungen, bereits erworbene Produkte, Rechnungen usw. so schnell und effizient wie möglich geklärt werden. 

Idealerweise gestalten Organisationen diese Kommunikation zudem persönlich und gehen bei jedem Kontakt auf die individuellen Rahmenbedingungen ein, um besondere Kundenerlebnisse zu bieten.   

So entsteht er, der Balanceakt, den vor allem Vertriebs- und Supportteams täglich meistern: 

  • Auf der einen Seite müssen sensible Informationen wie beispielsweise Rechnungsdaten geschützt werden.

  • Auf der anderen Seite ist es für die Erfüllung ihrer Aufgaben wichtig, dass ihre Teams mit Kundenkontakt Zugang zu diesen Daten haben. 

Es geht also darum, ein Gleichgewicht zu finden, bei dem jeder Zugang zu den benötigten Daten hat, ohne dass das Unternehmen als Ganzes unnötige Risiken eingeht.

Das Arbeiten mit einer Cloud-Telefonanlage, die das Einrichten verschiedener Rollen und Berechtigungen erlaubt, kann dieses Gleichgewicht herstellen.

Warum ist das Thema Sicherheit so relevant?

Bei Aircall stehen Sicherheit und Vertrauen an oberster Stelle - und das sollten Sie auch in Ihrem Unternehmen.

Es gibt unzählige Gründe, die dafür sprechen. Einer der bedeutendsten stammt aus der Psychologie: Wir Menschen assoziieren Sicherheit und Vertrauen mit Zuverlässigkeit. Ein treibender Faktor, wenn es um das Gewinnen und langfristige Halten von Kunden geht.

Wofür würden Sie sich bei einem Kauf eines Produktes oder einer Dienstleistung entscheiden? Für ein Unternehmen, das Ihnen sicher, vertrauenswürdig sowie zuverlässig erscheint oder für eine Organisation, die all das nicht ausstrahlt?

So klar Ihnen die Antwort auf diese Frage erscheint, so eindeutig ist sie auch für Ihre Kunden. Setzen Sie deshalb bei Ihrer IT-Infrastruktur auf Lösungen, die Sie dabei unterstützen, bei Ihren Geschäftsprozessen ein Höchstmaß an Sicherheit zu erreichen. Ein redundantes, ausfallsicheres und verschlüsseltes Cloud-Telefonsystem ist eine davon.

Als Anbieter einer solchen cloudbasierten Telefonanlage unternimmt Aircall alles in seiner Macht Stehende, um die Daten von Kunden (und damit auch die Daten deren Kunden) zu schützen. Zu diesen Sicherheitsmaßnahmen gehören unter anderem: 

  • Wir hosten unseren kompletten Service auf Amazon Web Services, das über alle erforderlichen Zertifizierungen wie ISO27001, SOC2, PCI DSS und FedRamp verfügt. Damit können wir gewährleisten, dass unsere Nutzer in puncto Datenschutz und Cyber-Resilienz stets von den höchsten Standards profitieren.

  • Zusätzlich verwenden wir TLS 1.2 und AES 256-Verschlüsselungsmethoden, strenge Prozess- und Zugriffsverfahren sowie weitere Cloud-Sicherheitstools, um Ihre Daten noch besser zu schützen.

  • Wir betreiben mehrere Rechenzentren weltweit, setzen Opus-Codec ein und kooperieren mit lokalen wie internationalen Netzwerkbetreibern. So können wir Ihnen selbst bei schwankender Netzwerkstärke oder anderer Schwierigkeiten eine stabile Servicequalität garantieren.

In unserem Whitepaper zum Thema Sicherheit erfahren Sie mehr darüber, wie wir zu einem umfassenden Schutz der sensiblen Informationen unserer Kunden beitragen.

Doch das ist noch längst nicht alles. Unsere Kunden können auch selbst aktiv werden. 

Schützen Sie Ihre Kundendaten, indem Sie innerhalb Ihrer Cloud-Telefonie Rollen und Berechtigungen zuweisen

Der Einsatz von Aircalls Business-Telefon hat viele Vorteile für die Interaktion mit Kunden. Einer davon ist, dass sich die Cloud-Lösung mittels über 100 Integrationen mit anderen gängigen Tools wie CRMs, Helpdesk-Systeme oder Vertriebs-Softwares verknüpfen lässt. Das schafft Wechselwirkungen, die Ihre Teams dankt nahtloser Prozesse effizienter arbeiten lassen.

Es gibt allerdings einen kleinen Haken: Auf diese Weise kommen Ihre Support- und Vertriebsmitarbeiter unter Umständen mit noch umfassenderen Kundeninformationen in Berührung. Jedoch sind Profile mit Bestellinformationen, Rechnungs- und Adressdaten, Anrufaufzeichnungen, Anrufhistorien und anderen wertvollen Daten in den falschen Händen großen Bedrohungen ausgesetzt.

Dieses Risiko lässt sich natürlich minimieren. Doch obwohl Aircall seinerseits maximale Anstrengungen unternimmt, um Ihre Kundendaten zu schützen, eine wichtige Vorkehrung hierfür können nur Sie treffen: das Etablieren von Rollen und Berechtigungen.

Dazu gehört vor allem die vollständige und detaillierte Kontrolle darüber, wer im Unternehmen Zugriff auf welche Daten hat. Auf diese Art können Sie verhindern, dass sensible Kundeninformationen an Personen gelangen, die Ihrer Organisation Schaden zufügen wollen.

Stellen Sie sich vor, in Ihrer Cloud-Telefonanlage wird nur ein einziges Nutzerkonto mit hohen Zugriffsrechten kompromittiert. Der Hacker, der die Kontrolle darüber gewinnt, hat nun unzählige Optionen, Angriffe in größerem Umfang durchzuführen. Zum Beispiel, indem er alle Ihre Verkaufsanrufe an eine betrügerische Nummer weiterleitet. Er könnte auch die Daten Ihrer Kunden verkaufen oder Ihr Unternehmen erpressen.

Beängstigend, nicht wahr? Aber keine Sorge, die Wahrscheinlichkeit solcher Horrorszenarien lässt sich mit einem durchdachten Geflecht an Rollen und Berechtigungen innerhalb Ihrer Teams deutlich senken.

Bei Aircall haben wir für unsere Kunden entsprechend vorgesorgt:

Wie Aircalls Rollen und Berechtigungen funktionieren

Über Aircalls Dashboard können Sie allen Anwendern Ihrer Cloud-Telefonanlage 4 verschiedene Benutzerrollen zuweisen. Diese unterscheiden sich darin, auf welche Menge an Informationen der jeweilige Nutzer zugreifen kann und welche Bearbeitungsrechte er dabei besitzt.

Möchten Sie, dass Ihre Callcenter-Agenten ausschließlich Anrufe tätigen und entgegennehmen oder sollen Sie auch CRM-Einträge bearbeiten können? Dürfen Operations Manager in der Lage sein, neue Benutzer und virtuelle Rufnummern anzulegen? Wollen Sie bestimmten leitenden Mitarbeitern Zugriff auf die Verwaltung der Unternehmenstelefonie und die Abrechnungsdaten gewähren?

Wie auch immer Sie die Verantwortungsbereiche innerhalb Ihrer Teams und Abteilungen organisieren möchten, Aircall hilft Ihnen dabei, diese Hierarchien in der Praxis abzubilden. Weisen Sie hierfür Ihren Mitarbeitern eine von 4 Personas zu, die automatisch mit verschiedenen Stufen an Transparenz, Funktionalität und Berechtigungen gekoppelt sind.

Mit diesen Rollen und Berechtigungen behalten Sie jederzeit die Kontrolle über die erlaubten Aktivitätsbereiche all Ihrer Mitarbeiter und regulieren deren Umgang mit sensiblen Kundendaten. So können Ihre Vertriebs- und Support-Teams auf alle Informationen zugreifen, die für ihre einzelnen Aufgaben erforderlich sind sowie gleichzeitig höchste Datensicherheit gewährleisten. Die perfekte Balance!

Die 4 Benutzerrollen von Aircall

Mögen Sie Superheldenfilme? Dann stellen Sie sich jetzt einmal Aircalls Benutzerrollen als die 4 Rächer der Datensicherheit vor. Jeder von ihnen ist mit einer eigenen Zugriffsebene, Kompetenzen und Berechtigungen innerhalb des Cloud-Telefons ausgestattet.

Dadurch wissen Sie in der Superhelden-Kommandozentrale (aka. Ihrem Dashboard) auf einen Blick, wer auf was Zugriff hat und können das per Mausklick jederzeit flexibel anpassen. Während Ihre Mitarbeiter sich ganz ohne Ablenkung um ihre spezifischen Aufgaben konzentrieren können

Diese 4 Benutzerrollen sind: Agenten, Supervisoren, Admins und Eigentümer. Sie unterscheiden sich wie folgt: 

Agenten

Agenten sind Benutzer, die Aircall hauptsächlich zum Tätigen und Entgegennehmen von Anrufen verwenden. Anwender mit diesem Status haben vollen Zugriff auf die Aircall Apps und ihre eigenen Anrufaufzeichnungen.

Supervisoren

Für die Überwachung der Teamleistung und die Erstellung von Berichten haben Aufsichtspersonen die volle Berechtigung, auf Analysedaten wie das Activity-Feed zuzugreifen und diese zu exportieren. Weiterhin können sie Einstellungen anpassen sowie auf Anrufaufzeichnungen zugreifen und diese bearbeiten.

Admins

Verwalter haben volle Zugriffs-, Bearbeitungs- und Exportberechtigungen für Nummern, Leistungen von einzelnen Benutzern und Teams, Analysen, Einstellungen, Integrationen, das Weiterleiten von Anrufen und Anrufaufzeichnungen.

Eigentümer

Eigentümer verwalten den Zugang zu sensiblen Benutzer- und Unternehmensinformationen wie Abrechnungs- und Zahlungsplandetails. Sie haben uneingeschränkten Zugriff auf Bearbeitungsrechte für den Tarif des Unternehmens, die Abrechnungsinformationen und die Benutzerverwaltung.

Mehr Datenschutz und Sicherheit in Ihrem Unternehmen dank durchdachter Rollen und Berechtigungen

Eine klare Rollenverteilung unter den Benutzern Ihrer Unternehmenstelefonie liefert Ihnen die Gewissheit, dass der Zugriff auf sensible Daten auf diejenigen beschränkt ist, die sie im Rahmen ihrer Arbeit wirklich benötigen. Folglich minimieren Sie das Risiko für Sicherheitslücken und können die Angriffe Dritter auf Ihre IT-Infrastruktur schnell im Keim ersticken.

Dabei müssen Sie keinesfalls auf die gewohnte Flexibilität Aircalls verzichten. Sie können die Benutzerrollen einzelner oder mehrerer Nutzer jederzeit per Mausklick verändern. Rufen Sie hierfür im Dashboard unter dem Abschnitt „Benutzer” den jeweiligen Mitarbeiter auf und weisen Sie ihm einen Status zu, der ihm für seine Aufgabe die passenden Berechtigungen gewährt.

Ein Praxis-Tipp: Obwohl Aircalls Benutzerrollen auf unseren hohen Standards basieren, können Sie die Sicherheit des Systems noch zusätzlich steigern. Zum Beispiel, indem Sie unser System mit einer weiteren Lösung zur Authentifizierung von Anwendern kombinieren. Hierfür empfehlen wir Ihnen die Implementierung eines Single Sign-On-Tools, wie zum Beispiel Google Sign-In, das allen Aircall Kunden zur Verfügung steht.

Selbst wenn Sie bisher das Glück hatten, von einer Datenschutzverletzung oder einer Bedrohung verschont geblieben zu sein, sollten Sie diese Themen sehr ernst nehmen. Die richtigen Vorsichtsmaßnahmen können im Ernstfall den entscheidenden Unterschied zwischen einer sicheren Zukunft Ihres Unternehmens und einem freien Fall ausmachen. 

Testen Sie jetzt 7 Tage lang kostenlos, welchen positiven Einfluss Aircalls Nutzerrollen und Berechtigungen auf die bessere Zusammenarbeit Ihrer Teams, das Vertrauen Ihrer Kunden und die Sicherheit Ihres Unternehmens haben können.


Veröffentlicht am 18. April 2023.

Sind Sie bereit effizienter zu telefonieren?

Aircall läuft auf dem Gerät, das Sie gerade verwenden.