每(mei)年(nian)的(de)1月28日(ri),被稱(cheng)為國際數據保護(hu)(hu)日(ri),又稱(cheng)數據隱私保護(hu)(hu)日(ri)。該節日(ri)最早在歐洲興起,為的(de)是鼓勵(li)人們關注(zhu)數據隱私,增強保護(hu)(hu)意識(shi),以實(shi)際行動來保護(hu)(hu)個人信息安全(quan)。
數據作為新時代的“黃金和石油”,成為經濟發展的新動力。擁有數據優勢的企業往往能夠搶占行業的先機,而數據安全則是數據流通的前提。
各種數據泄露、盜用、隱私曝光等安全事件層出不窮,數據安全和防泄露成為當前社會更為關注的重要課題之一。
據IDC預測,到2025年,全球數據量將比2016年的16.1ZB增加十倍,達到163ZB。數據量急速增長的同時,面臨的數據泄露風險也呈正比上升趨勢。
根據IBM發布的《2023年數據泄露成本報告》顯示,2023年數據泄露的全球平均成本上升至445萬美元,達到歷史新高。
從泄露的(de)根因分析統計來(lai)看,隨(sui)著(zhu)數字化(hua)技術和能(neng)力的普及,泄露的路徑越來(lai)越多元(yuan),已(yi)經不再限于“黑客攻(gong)擊(ji)”,更多的是企業內部人員、離職員工、第三方外包的泄露行為。
那么,如何從源頭上筑牢企業數字安全屏障,完善內控合規管理,同時在保證安全的前提下,更大程度地發揮數據的價值,是當前企業亟待解決的問題。
為了減少數據泄露問題,提(ti)升企業信息安全保護能力,藝賽旗研發了iS-CDA(用戶桌面行為分析)軟件,以科技助力企業守護安全,為企業數據資產帶來滿滿的“安全感”。
iS-CDA(Centralized Desktop Analysis)是藝賽旗研發的一款桌面行為分析軟件。集強大的桌面錄屏能力、行為日志采集能力、實時監控能力、多維度行為分析能力于一身,通過可視化錄屏、用戶行為數據化和基于大數據的智能行為分析,真實全面的記錄“人”的操作行為,助力企業實現捕捉行為-識別行為-行為審計-分析改進的完整閉環。
iS-CDA主要(yao)具備(bei)兩大能力(li)域(yu),基于強大的(de)終端(duan)錄屏(ping)和數據采集功能,可以(yi)幫助企業完善其內控合規(gui)管理(li)。
其次,它具有強大的錄像采集和大模型分析能力,為企業防止不當操作行為導致的數據泄漏提供保障。
1、遠(yuan)程辦公
受疫情的影響,遠程辦公已逐漸成為一種新常態,它打破了空間的限制,為我們的工作方式帶來了更大的靈活性。然而,這也帶來了新的挑戰。如何在遠程環境中確保公司的機密信息安全?如何對員工進行有效的遠程管理?成為企業管理者面臨的新壓(ya)力。
iS-CDA可以為這些問題提供解決方案。它可以對遠程辦公行為進行監測、記錄、分析,從部門和個人維度呈現出可視化的工作效率報表,幫助管理者實時了解員工辦公效率,進而優化管理手段。
2、外包結算
業(ye)務外(wai)包(bao)(bao)是企業(ye)為(wei)實現更優的(de)資源配置興起的(de)一種(zhong)新型經(jing)營模式,即企業(ye)作為(wei)發包(bao)(bao)方將內部的(de)一部分業(ye)務承(cheng)包(bao)(bao)給(gei)外(wai)部專門(men)機構,由(you)該機構作為(wei)承(cheng)包(bao)(bao)方負(fu)責組(zu)織勞動者完(wan)成工作任(ren)務。
然而,業務外包風險也不容忽視,比如在進行結算時,工時虛報情況屢見不鮮,這導致預算不可控并增加了企業的成本。為了持續提高外包管理的效率,我們需要一種能夠有效記錄和分析工作時長的工具。
iS-CDA能夠對外包(bao)人員(yuan)的全(quan)局工作時長(chang)(chang)進行詳細記(ji)錄(lu),并通過大數據分析統計出有(you)效的工作時長(chang)(chang),為結算(suan)提供準確的依據(ju),通過分(fen)析(xi)有效工(gong)作時長,為結算(suan)提供依據(ju),控制成(cheng)本。
3、員工離職(zhi)
當員工即將離職,是否對(dui)公(gong)司心存不(bu)滿,危害(hai)公(gong)司刪庫跑路?是否會竊取客戶、市場(chang)、產(chan)品(pin)等(deng)核心機密(mi)信息?是否會擺爛不(bu)配(pei)合相關工作(zuo)?
當員工提出離職時,iS-CDA可以立即對離職員工下發 “離職員工”監管策略,限制核心平臺及機密信息的訪問、獲取權限,嚴格管控工作內容,規避風險。
海外居家客服可視化質檢
隨著客服及(ji)呼叫(jiao)中(zhong)心等居家辦公崗(gang)位(wei)的需求日益增多,企業面臨(lin)著對居家辦公安全合規監管的新挑戰,這不僅涉及對屏幕安(an)全和用戶行為安(an)全的(de)關注,還包括對員工辦公效率(lv)的(de)實時監控。
某(mou)全球領(ling)先通信技術(shu)提(ti)供商在(zai)海外市(shi)場(chang)有(you)大量(liang)的居家客服(fu)團隊,該企(qi)業(ye)在(zai)海外營銷的核心戰略是通過提高顧客服務質量和產品質量來獲得海外消費者的信任和支持。
該企業在對居家客服團隊監管過程中遇到的問題是,傳統的質檢方式只能依賴有限的系統日志,無法深入了解系統桌面的操作情況,更無法在海量行為中發現和監控風險操作,對客服操作行為的安全合規和效率無法做到及時監管,為了解決這個問(wen)題,他(ta)們引(yin)入了iS-CDA桌(zhuo)面行為分析工(gong)具。
1、居家辦公數據安(an)全和客戶敏感信息無法(fa)有(you)效(xiao)保障(手機拍照、抄寫、下載、通訊工(gong)具(ju)傳(chuan)輸等)。
2、不能未經(jing)授(shou)權的(de)對(dui)居家員工(gong)的(de)屏幕進行管(guan)理(li),居家辦公的(de)合(he)規性和安全性無(wu)法有效保障。
3、居家辦公如何(he)經得起有關部門的(de)審計(ji)和稽查,泄漏信(xin)息如何(he)追溯取證。
4、居家辦公(gong)(gong)工作量無法有(you)效量化,辦公(gong)(gong)效率不能及時(shi)監管。
iS-CDA基于強大的終端錄屏和數據采集能力,可以幫助企業完善內控合規管理要求;基于強大的動作采集和AI大模型分析能力,可以幫助企業防范因不當的行為操作,導致數據和客戶敏感信息的泄漏。
人(ren)臉鑒權認(ren)證
通過人臉識別技(ji)術,可以實現客服系統(tong)的自動登錄并實時進行(xing)人臉庫比對,如果(guo)比對(dui)結果(guo)不匹配,或者存在未經授權的訪問行為,系統會將(jiang)其視(shi)為非(fei)(fei)合(he)規操作,立即(ji)進(jin)行警告(gao)并采取(qu)阻(zu)斷措(cuo)施。警告(gao)方式包括郵件、站內信等,而阻(zu)斷方式則可以(yi)通過鎖屏來(lai)實(shi)現。不僅(jin)提高了(le)系統的安全性,同時也提升了(le)對(dui)非(fei)(fei)法操作的防范能力(li)。
監(jian)控(kong)手機拍照
當業務系統屏幕上存在客戶的敏感信息時,如果員工使用手機對屏幕進行拍照,系統將自動觸發手機拍照的行為違規策略,向所屬主管進行告警,同時鎖定屏幕不允許操作。既保護了客戶的敏感信息,也有效地防止了非法行為的發生。
監控(kong)伏案抄(chao)寫
當員工在屏幕前有(you)伏案(an)抄寫(趴(pa)在桌(zhuo)子(zi)上抄寫)的(de)行(xing)為動作時,系統自動觸發(fa)伏案(an)抄寫的(de)行(xing)為違規策略,向所屬主管進行(xing)告警,同時鎖定屏幕(mu)阻止(zhi)繼續(xu)抄(chao)寫。
監(jian)控人(ren)員離崗
如果系(xi)(xi)統(tong)在(zai)一段時間(jian)內在(zai)電腦屏幕前未能檢測到人(ren)臉信息,而員工的電腦仍處于開機狀態并且系(xi)(xi)統(tong)在(zai)線,那么系(xi)(xi)統(tong)將自動(dong)啟動(dong)人(ren)員離崗(gang)的違規策略。在這種(zhong)情(qing)況下(xia),系(xi)統會立即向員工(gong)的主管發(fa)出(chu)警(jing)告,并(bing)自(zi)動鎖(suo)定屏幕,以減少(shao)信(xin)息(xi)泄漏的風(feng)險。這種(zhong)方式(shi)有效地提高了數據安全性,同時也對員工(gong)的工(gong)作行為進行了監(jian)管。
監控(kong)多(duo)人同框
當居家辦公員工電腦(nao)屏幕前檢測(ce)有多(duo)(duo)個人臉同時注視(shi)屏幕觀看一段時間(時間可自定(ding)(ding)義(yi)配(pei)置,默認10秒)系統自動觸發(fa)多(duo)(duo)人同框的行為違規策略,向所屬(shu)主管進行告警和(he)鎖定(ding)(ding)屏幕。
引入iS-CDA后(hou),該企業成(cheng)功完成(cheng)了(le)10000+終端的桌面監控和500+桌面動作行(xing)為(wei)監控。實現(xian)了人臉識別、敏感信息識別、敏感動作識別等核心功能,能夠對敏(min)感動作與(yu)屏幕信息進行聯(lian)動監測、告警、阻斷及回溯(su)。
既有效防控了企(qi)業敏感(gan)信(xin)息的(de)(de)泄露(lu),同時也實現了對居家(jia)客服(fu)的(de)(de)工作效率(lv)和質(zhi)量的(de)(de)實時監管,是(shi)保(bao)障企(qi)業信(xin)息安(an)全合規管控的(de)(de)忠(zhong)實“小助手”。
同時增加了日志全局審計功能。管理(li)員既可以查看所有日志,也可以選擇不同(tong)場景分別查看,大幅降低管理(li)員審(shen)計難度,提高審(shen)計效率和準確(que)度。
《網絡(luo)安(an)全(quan)法(fa)》《數據(ju)安(an)全(quan)法(fa)》《個人(ren)信息保護法(fa)》等一系列法(fa)律法(fa)規的(de)陸續頒布和(he)實(shi)施,表明數(shu)據(ju)隱私(si)已(yi)成為我國法(fa)律(lv)關(guan)注和保護的一個(ge)重要領域。
iS-CDA的創新(xin)應用(yong)將為(wei)企(qi)業(ye)帶來“安全”與“合規”的雙重保(bao)障,為(wei)國(guo)內乃至國(guo)際更多企(qi)業(ye)的數據保(bao)護(hu)帶來滿(man)滿(man)的“安全感”。