每年(nian)的1月28日(ri)(ri),被稱為(wei)國際數(shu)(shu)(shu)據(ju)保(bao)護日(ri)(ri),又稱數(shu)(shu)(shu)據(ju)隱(yin)私保(bao)護日(ri)(ri)。該節日(ri)(ri)最早(zao)在歐洲興起,為(wei)的是(shi)鼓勵人們關注數(shu)(shu)(shu)據(ju)隱(yin)私,增強保(bao)護意識(shi),以實際行動來保(bao)護個(ge)人信息安全。
數據作為新時代的“黃金和石油”,成為經濟發展的新動力。擁有數據優勢的企業往往能夠搶占行業的先機,而數據安全則是數據流通的前提。
各種數據泄露、盜用、隱私曝光等安全事件層出不窮,數據安全和防泄露成為當前社會更為關注的重要課題之一。
據IDC預測,到2025年,全球數據量將比2016年的16.1ZB增加十倍,達到163ZB。數據量急速增長的同時,面臨的數據泄露風險也呈正比上升趨勢。
根據IBM發布的《2023年數據泄露成本報告》顯示,2023年數據泄露的全球平均成本上升至445萬美元,達到歷史新高。
從泄露的(de)根因分析統計來看,隨著數字化技術和能力的(de)(de)普及,泄露的(de)(de)路徑越(yue)來越(yue)多(duo)元(yuan),已經不(bu)再(zai)限于“黑(hei)客(ke)攻擊”,更多的是企業內部人員、離職員工、第三方外包的泄露行為。
那(nei)么,如何從源頭上筑牢企業數字安全屏障,完善內控合規管理,同時在保證安全的前提下,更大程度地發揮數據的價值,是(shi)當(dang)前(qian)企業亟待解決的問(wen)題。
為了減少數據泄露問題,提升企(qi)業信(xin)息(xi)安全保護能力,藝賽旗研發(fa)了iS-CDA(用戶桌面行為分析)軟件,以科技助力企業守護安全,為企業數據資產帶來滿滿的“安全感”。
iS-CDA(Centralized Desktop Analysis)是藝賽旗研發的一款桌面行為分析軟件。集強大的桌面錄屏能力、行為日志采集能力、實時監控能力、多維度行為分析能力于一身,通過可視化錄屏、用戶行為數據化和基于大數據的智能行為分析,真實全面的記錄“人”的操作行為,助力企業實現捕捉行為-識別行為-行為審計-分析改進的完整閉環。
iS-CDA主要具備兩(liang)大能力(li)域(yu),基于強大的(de)終端(duan)錄屏和數據采集功能,可以(yi)幫助企(qi)業完善其內(nei)控合規管理。
其次,它具有強大的錄像采集和大模型分析能力,為企業防止不當操作行為導致的數據泄漏提供保障。
1、遠程(cheng)辦公
受疫情的影響,遠程辦公已逐漸成為一種新常態,它打破了空間的限制,為我們的工作方式帶來了更大的靈活性。然而,這也帶來了新的挑戰。如何在遠程環境中確保公司的機密信息安全?如何對員工進行有效的遠程管理?成為企業管(guan)理者(zhe)面臨的新壓(ya)力。
iS-CDA可以為這些問題提供解決方案。它可以對遠程辦公行為進行監測、記錄、分析,從部門和個人維度呈現出可視化的工作效率報表,幫助管理者實時了解員工辦公效率,進而優化管理手段。
2、外(wai)包結算(suan)
業務(wu)(wu)外包是企(qi)業為(wei)實現(xian)更(geng)優的資源配(pei)置(zhi)興起的一(yi)種新(xin)型經(jing)營模式,即(ji)企(qi)業作為(wei)發(fa)包方(fang)將(jiang)內部的一(yi)部分業務(wu)(wu)承包給外部專門機構(gou),由該(gai)機構(gou)作為(wei)承包方(fang)負責組織勞動者完(wan)成工(gong)作任務(wu)(wu)。
然而,業務外包風險也不容忽視,比如在進行結算時,工時虛報情況屢見不鮮,這導致預算不可控并增加了企業的成本。為了持續提高外包管理的效率,我們需要一種能夠有效記錄和分析工作時長的工具。
iS-CDA能夠對外(wai)包人員的(de)全局工(gong)作時(shi)長進行(xing)詳細記錄,并通過(guo)大數據分析統計(ji)出有效的(de)工(gong)作時(shi)長,為(wei)結算(suan)提供(gong)準確的依據,通過分(fen)析(xi)有效工作(zuo)時長,為(wei)結算(suan)提供(gong)依據,控制成本。
3、員工離職
當員工即將離職,是(shi)否(fou)對(dui)公(gong)司心存(cun)不滿,危害公(gong)司刪庫跑路(lu)?是(shi)否(fou)會(hui)竊取客戶、市場、產(chan)品(pin)等核心機密信(xin)息(xi)?是(shi)否(fou)會(hui)擺爛不配合相關工作(zuo)?
當員工提出離職時,iS-CDA可以立即對離職員工下發 “離職員工”監管策略,限制核心平臺及機密信息的訪問、獲取權限,嚴格管控工作內容,規避風險。
海外居家客服可視化質檢
隨著客(ke)服(fu)及呼叫中心等居家辦公(gong)崗位的(de)需(xu)求日益增多,企業(ye)面臨著對居家辦(ban)公安全合規監(jian)管的新挑戰,這不僅涉及對屏幕安(an)全和用戶(hu)行為安(an)全的(de)關注,還包(bao)括對員工辦公效(xiao)率的(de)實時監(jian)控。
某(mou)全球領先通信(xin)技(ji)術提(ti)供商在海外市場(chang)有大量的居(ju)家客服團(tuan)隊,該企(qi)業在海外營銷的核心戰略是通過提高顧客服務質量和產品質量來獲得海外消費者的信任和支持。
該企業在對居家客服團隊監管過程中遇到的問題是,傳統的質檢方式只能依賴有限的系統日志,無法深入了解系統桌面的操作情況,更無法在海量行為中發現和監控風險操作,對客服操作行為的安全合規和效率無法做到及時監管,為了(le)解決這個(ge)問題(ti),他(ta)們引(yin)入了(le)iS-CDA桌面(mian)行為分(fen)析工具(ju)。
1、居家辦公(gong)數據(ju)安全和客戶(hu)敏感信息無(wu)法(fa)有效保障(手機(ji)拍照、抄(chao)寫、下載、通訊工具傳輸等)。
2、不(bu)能(neng)未經授(shou)權的對居(ju)家員工的屏幕進行管(guan)理(li),居(ju)家辦公的合規性(xing)和安全性(xing)無法有效保(bao)障。
3、居家辦公如何(he)經(jing)得起有關部(bu)門(men)的審計和稽查,泄漏信息如何(he)追溯取(qu)證。
4、居家辦(ban)公(gong)工(gong)作量(liang)無法(fa)有效(xiao)量(liang)化,辦(ban)公(gong)效(xiao)率不能及時監(jian)管。
iS-CDA基于強大的終端錄屏和數據采集能力,可以幫助企業完善內控合規管理要求;基于強大的動作采集和AI大模型分析能力,可以幫助企業防范因不當的行為操作,導致數據和客戶敏感信息的泄漏。
人臉(lian)鑒權認證
通(tong)過人臉(lian)識(shi)別技術,可以實(shi)現(xian)客服系統的自動(dong)登錄并實(shi)時進(jin)行(xing)人臉(lian)庫比(bi)對,如果(guo)比對(dui)結果(guo)不(bu)匹配,或者存在未(wei)經授權的訪問行為(wei),系統(tong)會將其視為(wei)非(fei)合規操作,立(li)即(ji)進(jin)行警(jing)告并采取阻(zu)斷(duan)措(cuo)施(shi)。警(jing)告方式包(bao)括郵件(jian)、站內信(xin)等,而阻(zu)斷(duan)方式則(ze)可以通過鎖屏來(lai)實現。不(bu)僅提高了(le)系統(tong)的安全性,同時(shi)也提升了(le)對(dui)非(fei)法操作的防范(fan)能力(li)。
監控(kong)手機拍照(zhao)
當業務系統屏幕上存在客戶的敏感信息時,如果員工使用手機對屏幕進行拍照,系統將自動觸發手機拍照的行為違規策略,向所屬主管進行告警,同時鎖定屏幕不允許操作。既保護了客戶的敏感信息,也有效地防止了非法行為的發生。
監控(kong)伏(fu)案抄寫
當(dang)員工在(zai)屏幕前有伏案抄(chao)(chao)寫(趴在(zai)桌(zhuo)子(zi)上(shang)抄(chao)(chao)寫)的行(xing)為動作時,系統自動觸發伏案抄(chao)(chao)寫的行(xing)為違規策略,向(xiang)所(suo)屬主管(guan)進行(xing)告(gao)警,同(tong)時鎖定屏幕阻(zu)止繼續抄寫(xie)。
監(jian)控人員離崗(gang)
如果(guo)系(xi)統在一段時(shi)間內在電(dian)腦(nao)屏幕前(qian)未能檢測到(dao)人(ren)臉信息,而(er)員(yuan)工的(de)電(dian)腦(nao)仍(reng)處于開機(ji)狀態并且系(xi)統在線(xian),那么系(xi)統將自(zi)動啟(qi)動人(ren)員(yuan)離崗(gang)的(de)違規策略。在這種(zhong)情況下,系統會立即向(xiang)員工的(de)主管發出警(jing)告,并(bing)自動鎖(suo)定屏幕,以減少信(xin)息泄(xie)漏的(de)風險(xian)。這種(zhong)方(fang)式(shi)有效地提高了數據安全性(xing),同時也對員工的(de)工作行為進行了監管。
監控多人同框
當居家辦(ban)公(gong)員工電腦屏幕前(qian)檢(jian)測有(you)多個人臉(lian)同時注視屏幕觀看一段(duan)時間(jian)(時間(jian)可自(zi)定義(yi)配置(zhi),默認10秒(miao))系統自(zi)動觸發多人同框的行為違規(gui)策略(lve),向所屬主管(guan)進(jin)行告警(jing)和鎖定屏幕。
引(yin)入iS-CDA后,該企業成功完(wan)成了10000+終(zhong)端的桌(zhuo)面監(jian)控(kong)和500+桌面動作行為監控。實現了(le)人臉識別、敏感信息識別、敏感動作識別等核心功能,能夠(gou)對敏感動作與屏幕(mu)信息進(jin)行聯動監測(ce)、告警(jing)、阻斷及回溯。
既有效(xiao)防(fang)控了企(qi)業(ye)敏感信息的泄(xie)露,同時(shi)也實(shi)(shi)現(xian)了對居家客服的工作效(xiao)率(lv)和質量的實(shi)(shi)時(shi)監管,是保障企(qi)業(ye)信息安全合規管控的忠實(shi)(shi)“小助手”。
同時增加了日(ri)志全局審計功能(neng)。管(guan)理員既可(ke)以(yi)查看(kan)所有日志,也可(ke)以(yi)選擇不同場(chang)景分別(bie)查看(kan),大幅降(jiang)低管(guan)理員審(shen)計難度(du),提(ti)高審(shen)計效率和準(zhun)確度(du)。
《網絡安(an)全法(fa)》《數據安(an)全法(fa)》《個人信息保護法(fa)》等一(yi)系列法(fa)律法(fa)規的陸續頒布和(he)實施(shi),表(biao)明數據隱私已成為我國法律關注和保(bao)護的一個重要領域(yu)。
iS-CDA的(de)創新應(ying)用將為(wei)企業帶(dai)來(lai)(lai)“安全”與“合規”的(de)雙重保(bao)障,為(wei)國(guo)內乃至國(guo)際更多企業的(de)數據保(bao)護帶(dai)來(lai)(lai)滿(man)滿(man)的(de)“安全感”。