近年來,國務院國資委等相關部門多次強調,國有企業要加強風險管理,建立有效的風險管理體系和運行機制,全面落實風險管理的各項要求,切實履行責任,加強監督檢查,有效提升國有企業的控制力和抗風險能力。為此,某世界500強大型綜合金融集團與藝賽旗建立了合作,為進一步做好該集團信息系統的安全服務工作,藝賽旗利用iS-CDA(桌面行為分析)為該企業提供了一套安全有效的內部風險管控解決方案。
項目背景
該集團是世界500強企業,是中國第一家以保險為核心的,融合證券、信托、銀行、資產管理、企業年金等多元金融業務為一體的緊密、高效、多元的綜合金融服務集團。是國內金融牌照最齊全、業務范圍最廣泛的個人金融生活服務集團之一,是全球資產規模最大的保險集團。該集團早在2017年前就開始推廣云桌面的遠程辦公模式,大大提升集團員工工作效率,但如何有效守護企業核心數據安全,規避各類安全隱患呢?
企業遠程辦公普遍面臨著以下安全問題
1、分散的辦公模式難以確保金融敏感數據、重要文件的安全;
2、如果將賬號與他人共享,權限濫用,可能會導致行內數據在未被授權的情況下被私自進行使用和訪問。
解決方案
利用iS—CDA(桌面行為分析)對該集團終端操作進行一定的訪問和操作控制,可以及時告警高危命令和阻斷違規行為等。同時借助全方位、無錯漏的行為記錄來解決責任認定和和降低各種操作風險,可以最大程度提高該集團信息系統的可用性和安全性。
典型場景
場景一、客服可視化質檢
客服作為企業與客戶的中間紐帶,服務質量直接決定企業口碑與市場,那么如何進行全面的客服質檢,改善客戶體驗?
在未使用iS—CDA之前,該集團質檢部門對客服的質檢僅停留在語音質檢階段,平時只能采用抽查方式,質檢效率低,存在遺漏。通過使用iS-CDA對客服桌面操作行為進行錄屏,可實現錄屏關聯播放,客服行為快速可視化質檢。
該集團旗下綜合金融智慧服務平臺質檢中心,工作人員約70人,每天需要質檢2200名客服人員150000條的通話數據,單日工作任務重,需要溝通的事情多,無法有效提升質檢工作的質量。且當遇到客戶投訴案件的情況時,由于缺乏系統操作內容記錄,客戶和坐席各執一詞,無法正確合理的提供處理意見,使得系統故障無法及時定位解決,采用藝賽旗iS—CDA之后:
(1) 提供質檢工作可視化的方法;
(2)有效的降低了質檢員在質檢的過程中由于缺失判斷依據,額外增加的內部溝通成本,助力質檢流程整體效率提升10%;
(3)極大的提升了質檢總工作的準確率;
(4)iS—CDA錄屏功能可有效收集系統數據,通過正反面案例,對客服進行培訓,提高客服人員的綜合業務能力和服務意識,降低坐席失誤率。
通過藝賽旗iS—CDA“錄屏”功能的實現,質檢員可隨時提取人工座席在線操作界面進行質檢監控,完成“用耳朵聽”到“用眼睛看”的轉變。利用可視化質檢針對性開展客服操作行為分析,有助于優化系統功能、降低操作風險和傳播服務技巧。通過錄像+文本多種形式交互配合的方式加強品質管理的全面性和時效性,可視化質檢使得質檢工作更有目的性、更快速、更高效。
場景二、運維行為監控和審計
金融領域具有客戶數眾多、數據量龐大、產品服務個性化、操作處理批量化、未來業務發展不確定性高等特點,如何從浩瀚的審計對象中有效地發現實質性違規與風險是商業銀行審計工作必須攻克的難題。
在現有審計人力資源有限的情況下,完全依靠現場審計不現實,需要運用先進的信息科技手段推進非現場審計,以達到業務“全方位、全覆蓋”檢查的審計目標。iS—CDA可以對運維過程中的操作者行為進行集中管控和審計。通過對操作行為的事中監控和事后審計,幫助銀行達到規范操作管理、規避操作風險的目的。
該集團旗下銀行需要一個"行為采集及分析系統"對運維人員的日常運維操作進行關聯記錄,保證監管人員通過用戶名能夠查看與其相關的所有活動,提供真實可查的有效信息,可以幫助監管人員更快、更簡便地做出更好的判斷。該銀行原有系統無法有效監控云桌面用戶的全部操作行為,行部署藝賽旗iS—CDA(桌面行為分析)后使得該銀行的云桌面環境登錄內網行為得以有效監控,及時過濾員工違規操作行為。
(1)降低內控審計成本
支持對審計結果進行查詢檢索,從海量記錄中快速找到有價值的信息。通過錄屏日志關聯播放功能,對過程中操作行為錄屏和操作命令文本記錄,快速定位問題點,高效定點審計。
(2)增加監管維度及精度
基于iS—CDA豐富的運維日志抓取能力,提供各類運維報表,支持服務器工具、數據庫工具和FTP工具的登錄、使用和執行命令情況的查看和分析。
藝賽旗在金融行業擁有大量國內頭部金融企業服務經驗,并針對不同項目特點推出了針對性的解決方案,后續會為大家推出更多行業的精彩案例,敬請關注!