部门经理老周把手机往桌上一摔,屏幕裂了条缝,跟他的脸色一样难看。十分钟前,他刚挂断一个客户电话,对方劈头盖脸质问他为什么深夜两点还在“回访”。老周心里清楚,那通电话根本不是他打的,是骗子拿着他公司的名号在行骗。客户资料怎么跑到骗子手里的?他翻遍通讯录,发现最近一周,至少有七个客户接到了类似的骚扰电话,话术一致,连他司产品价格都报得分毫不差。

这事得从三天前说起。公司前台小刘接到一个自称“税务局”的电话,说要核对增值税发票信息,让她报一下公司座机号码和几个核心客户的联系方式。小刘刚入职两个月,培训手册上写着“遇到行政核查要配合”,她没多想就给了。等财务核实完发现是诈骗,那份客户名单已经发了出去。更糟的是,小刘还把公司总机转接到了自己手机上,骗子用这个号码给客户打电话,来电显示上清清楚楚写着公司大名。
客户那边炸了锅。一位合作五年的老客户直接打电话来解约,说接到“公司”电话推销理财产品,差点转账。销售总监翻着通话记录,发现骗子连客户的采购周期、上次下单金额都能说出来,这根本不是简单泄露一份通讯录的事,是有人把客户管理系统里的数据扒了个底朝天。技术部查了三天,在后台日志里发现,小刘那台工作电脑连着公司的CRM系统,她点开过一封带木马链接的邮件,病毒顺着内网爬到了数据库。
公司上下开始互相猜忌。行政部说是销售部把客户信息存在个人手机里,销售部说是技术部安全防护形同虚设,技术部反手甩出后台记录,显示有员工曾把客户数据导出到U盘。会议室里吵成一团,没人提小刘那封邮件是怎么混进来的,也没人问为什么公司总机没有二次认证。老周坐在角落,他想起去年年会时,技术部提过要升级客户数据加密系统,预算被财务以“非紧急项目”为由砍了。
更讽刺的是,公司连夜给所有客户群发了道歉短信,落款是“某某科技公司”。结果第二天,就有客户打电话来问,这条道歉短信是不是也是骗子发的。公司自己成了“狼来了”故事里的那个小孩,说真话都没人信了。销售团队外出拜访,客户第一句话就是“你们公司是不是被黑客攻击了”,第二句话是“我的信息到底泄露了多少”。有几个客户甚至要求签保密补充协议,否则不再续约。
小刘被停职了,但她逢人就喊冤。她说培训时没人告诉她哪些信息属于敏感数据,公司制度文件里写着“客户资料属于商业机密”,但具体怎么界定、怎么处理,没有一条操作指引。她电脑上贴着一张便利贴,是入职第一天技术部同事帮她设置的密码,八个零,用到出事那天都没换过。行政经理私下说,这姑娘倒霉,但公司里至少一半人的密码比她的还简单。
这事闹到网上,有网友扒出公司官网的“联系我们”页面,发现联系电话和前台座机是同一个号。评论区有人调侃:“打这个电话,接听的可能是骗子,也可能是客服,全看运气。”这句话扎心,但仔细想想不无道理。公司把对外联络的入口做得太单一,所有信息都汇到前台那一根线上,前台员工一忙起来,什么都敢往外说。客户隐私的保护,全押在一个入职两个月的姑娘的临场判断上。
老周后来做了个决定,把公司总机改成智能语音导航,客户来电先验证身份再转接人工。销售部的客户数据全部脱敏处理,合同金额、联系人手机号、采购记录分权限查看。他还让小刘回来了,安排她去参加信息安全培训,工资没降,但岗位从行政转到了合规部。小刘出发前,他扔给她一本新打印的《客户数据安全操作手册》,封面写着“第一版”,页数不多,但每一条都写着具体场景和对应做法。
客户隐私这事儿,说到底不是技术问题,是管理问题。电话号码泄露只是冰山一角,下面压着的是培训缺失、制度模糊、预算砍掉安全投入、员工随手存客户资料到个人电脑这些日常琐碎。公司花了大价钱买CRM系统,却舍不得花几千块钱给员工做一次数据安全培训。客户把电话留给公司,是建立在信任基础上,这份信任被一通诈骗电话击穿,再想重建,成本比当初保护它高得多。老周把手机换了屏,屏幕亮起来那天,他给所有客户群发了一条新消息,这次不是道歉,是一份整改报告,附上了新的数据安全流程和举报电话。他也不知道客户会不会信,但他知道,什么都不做,下一个泄露的就不只是电话号码了。
