每年的1月28日(ri)(ri),被稱為(wei)國際數(shu)據保(bao)護(hu)(hu)(hu)(hu)日(ri)(ri),又稱數(shu)據隱(yin)私保(bao)護(hu)(hu)(hu)(hu)日(ri)(ri)。該節日(ri)(ri)最早(zao)在歐(ou)洲興(xing)起,為(wei)的是鼓(gu)勵人(ren)們關注數(shu)據隱(yin)私,增(zeng)強保(bao)護(hu)(hu)(hu)(hu)意識,以實際行動來保(bao)護(hu)(hu)(hu)(hu)個(ge)人(ren)信息安(an)全。
數據作為新時代的“黃金和石油”,成為經濟發展的新動力。擁有數據優勢的企業往往能夠搶占行業的先機,而數據安全則是數據流通的前提。
各種數據泄露、盜用、隱私曝光等安全事件層出不窮,數據安全和防泄露成為當前社會更為關注的重要課題之一。
據IDC預測,到2025年,全球數據量將比2016年的16.1ZB增加十倍,達到163ZB。數據量急速增長的同時,面臨的數據泄露風險也呈正比上升趨勢。
根據IBM發布的《2023年數據泄露成本報告》顯示,2023年數據泄露的全球平均成本上升至445萬美元,達到歷史新高。
從泄露的根因分析統計(ji)來看,隨著數字化技術和能(neng)力的普及,泄露的路徑越(yue)來越(yue)多元,已經不再限于“黑客攻擊”,更多的是企業內部人員、離職員工、第三方外包的泄露行為。
那么,如何從源頭上筑牢企業數字安全屏障,完善內控合規管理,同時在保證安全的前提下,更大程度地發揮數據的價值,是當前企(qi)業亟待解決的問題。
為了減(jian)少數據泄露問(wen)題,提升企(qi)業(ye)信息安全保護(hu)能力,藝賽旗研發了iS-CDA(用(yong)戶桌面行為分析)軟件,以科技助力企業守護安全,為企業數據資產帶來滿滿的“安全感”。
iS-CDA(Centralized Desktop Analysis)是藝賽旗研發的一款桌面行為分析軟件。集強大的桌面錄屏能力、行為日志采集能力、實時監控能力、多維度行為分析能力于一身,通過可視化錄屏、用戶行為數據化和基于大數據的智能行為分析,真實全面的記錄“人”的操作行為,助力企業實現捕捉行為-識別行為-行為審計-分析改進的完整閉環。
iS-CDA主要具(ju)備兩(liang)大(da)能力域(yu),基于強大的終端錄屏和數據(ju)采集功能,可以(yi)幫助(zhu)企業完善其內(nei)控合規(gui)管理。
其次,它具有強大的錄像采集和大模型分析能力,為企業防止不當操作行為導致的數據泄漏提供保障。
1、遠程辦公
受疫情的影響,遠程辦公已逐漸成為一種新常態,它打破了空間的限制,為我們的工作方式帶來了更大的靈活性。然而,這也帶來了新的挑戰。如何在遠程環境中確保公司的機密信息安全?如何對員工進行有效的遠程管理?成為(wei)企(qi)業管理者面(mian)臨(lin)的新(xin)壓力。
iS-CDA可以為這些問題提供解決方案。它可以對遠程辦公行為進行監測、記錄、分析,從部門和個人維度呈現出可視化的工作效率報表,幫助管理者實時了解員工辦公效率,進而優化管理手段。
2、外包結(jie)算
業(ye)(ye)務外包是企業(ye)(ye)為(wei)實現更(geng)優的(de)資(zi)源配置興起(qi)的(de)一(yi)(yi)種新型經營模式,即企業(ye)(ye)作(zuo)為(wei)發包方(fang)(fang)將內部的(de)一(yi)(yi)部分業(ye)(ye)務承包給(gei)外部專門(men)機構(gou),由該機構(gou)作(zuo)為(wei)承包方(fang)(fang)負(fu)責組(zu)織勞(lao)動者(zhe)完成(cheng)工作(zuo)任(ren)務。
然而,業務外包風險也不容忽視,比如在進行結算時,工時虛報情況屢見不鮮,這導致預算不可控并增加了企業的成本。為了持續提高外包管理的效率,我們需要一種能夠有效記錄和分析工作時長的工具。
iS-CDA能夠(gou)對外包人員的全(quan)局工作(zuo)時(shi)長進(jin)行詳細(xi)記(ji)錄,并通過大數據分析統計出有效的工作(zuo)時(shi)長,為結算提供(gong)準確的依據,通過(guo)分(fen)析有效工作(zuo)時長(chang),為結算提供(gong)依據,控制成本(ben)。
3、員工離職
當員(yuan)工即將(jiang)離職,是否對公司心存不滿,危害公司刪庫跑路(lu)?是否會竊(qie)取客戶、市場、產(chan)品等核(he)心機密信息?是否會擺爛不配(pei)合相關工作(zuo)?
當員工提出離職時,iS-CDA可以立即對離職員工下發 “離職員工”監管策略,限制核心平臺及機密信息的訪問、獲取權限,嚴格管控工作內容,規避風險。
海外居家客服可視化質檢
隨(sui)著客服及呼(hu)叫中心(xin)等居家(jia)辦(ban)公崗位的需求日益增多,企業面(mian)臨(lin)著(zhu)對居家辦公(gong)安全(quan)合規監(jian)管的新(xin)挑戰(zhan),這不僅涉及(ji)對(dui)屏幕安全(quan)和用戶行為安全(quan)的(de)關注,還包(bao)括對(dui)員工辦公效率的(de)實時監(jian)控(kong)。
某全(quan)球領(ling)先(xian)通信技術提供商(shang)在海(hai)外市(shi)場有大量的居家客(ke)服團(tuan)隊,該企(qi)業在海外營銷的核心戰略是通過提高顧客服務質量和產品質量來獲得海外消費者的信任和支持。
該企業在對居家客服團隊監管過程中遇到的問題是,傳統的質檢方式只能依賴有限的系統日志,無法深入了解系統桌面的操作情況,更無法在海量行為中發現和監控風險操作,對客服操作行為的安全合規和效率無法做到及時監管,為(wei)了解決這個(ge)問(wen)題(ti),他們(men)引入了iS-CDA桌面行(xing)為(wei)分析工具。
1、居家辦公數據安全(quan)和客戶敏(min)感信息無法有效保障(手機拍照、抄寫(xie)、下載(zai)、通訊工具傳輸等)。
2、不(bu)能未經授權的(de)對居(ju)家員工的(de)屏(ping)幕進行管(guan)理,居(ju)家辦公的(de)合規性(xing)和安全(quan)性(xing)無法有效保障(zhang)。
3、居家辦公如何經得起有關部門的審計和稽查(cha),泄漏信(xin)息(xi)如何追溯取證。
4、居家辦公工作量無法有效(xiao)量化,辦公效(xiao)率不能及時(shi)監管(guan)。
iS-CDA基于強大的終端錄屏和數據采集能力,可以幫助企業完善內控合規管理要求;基于強大的動作采集和AI大模型分析能力,可以幫助企業防范因不當的行為操作,導致數據和客戶敏感信息的泄漏。
人臉鑒權認證(zheng)
通(tong)過人(ren)臉識別技術,可以實現(xian)客服(fu)系(xi)統(tong)的自動(dong)登(deng)錄并實時進行人(ren)臉庫比對,如(ru)果比對結果不匹配,或者存在未經授權的(de)訪問行為(wei),系統會將其(qi)視(shi)為(wei)非合(he)規操作,立即進行警(jing)告并采取阻斷(duan)措施。警(jing)告方式包括(kuo)郵(you)件、站內信等(deng),而阻斷(duan)方式則可以通過鎖(suo)屏來(lai)實(shi)現。不僅提高了系統的(de)安全性,同時也提升了對非法(fa)操作的(de)防范能力。
監控(kong)手機拍(pai)照
當業務系統屏幕上存在客戶的敏感信息時,如果員工使用手機對屏幕進行拍照,系統將自動觸發手機拍照的行為違規策略,向所屬主管進行告警,同時鎖定屏幕不允許操作。既保護了客戶的敏感信息,也有效地防止了非法行為的發生。
監(jian)控伏案抄(chao)寫(xie)
當(dang)員工在屏幕前有伏(fu)案抄寫(趴在桌(zhuo)子(zi)上抄寫)的行(xing)為(wei)動(dong)作時,系統自動(dong)觸發(fa)伏(fu)案抄寫的行(xing)為(wei)違(wei)規策略,向所屬主管進行(xing)告(gao)警,同時(shi)鎖定(ding)屏(ping)幕阻止繼(ji)續抄寫。
監控人員(yuan)離崗
如果系(xi)統在一段時間內在電(dian)腦屏(ping)幕前未能檢測(ce)到人臉信息(xi),而員(yuan)工(gong)的(de)電(dian)腦仍處于(yu)開機(ji)狀態并且系(xi)統在線,那么系(xi)統將自(zi)動啟動人員(yuan)離崗的(de)違規策略。在(zai)這(zhe)種情況下,系統會立即(ji)向員(yuan)工的(de)主管發(fa)出(chu)警告,并(bing)自(zi)動鎖(suo)定(ding)屏幕,以減少信息泄(xie)漏的(de)風(feng)險。這(zhe)種方式有效地提高了數據安全(quan)性,同(tong)時(shi)也(ye)對員(yuan)工的(de)工作行為進行了監管。
監控多人(ren)同框(kuang)
當(dang)居家辦公員工(gong)電腦(nao)屏(ping)幕前檢測(ce)有多(duo)個人臉同(tong)時(shi)注視屏(ping)幕觀(guan)看一(yi)段(duan)時(shi)間(jian)(jian)(時(shi)間(jian)(jian)可自(zi)定義配置,默認10秒)系統自(zi)動觸發多(duo)人同(tong)框的行(xing)為違規策略,向所(suo)屬(shu)主管進(jin)行(xing)告警和(he)鎖定屏(ping)幕。
引(yin)入iS-CDA后,該企業成(cheng)功完成(cheng)了10000+終端的桌面(mian)監(jian)控和500+桌面動(dong)作行為監控。實現了人臉識別、敏感信息識別、敏感動作識別等核心功能,能夠對敏感(gan)動(dong)作(zuo)與屏(ping)幕信息進行聯動(dong)監(jian)測、告警、阻斷及回溯。
既有效防控了企業(ye)敏感(gan)信(xin)息的(de)泄露,同時也實(shi)現(xian)了對(dui)居家客(ke)服的(de)工(gong)作效率(lv)和質量(liang)的(de)實(shi)時監管(guan),是保(bao)障企業(ye)信(xin)息安(an)全合規管(guan)控的(de)忠實(shi)“小助手”。
同時增加了(le)日志全(quan)局審計功能。管理員(yuan)既可以(yi)(yi)查看(kan)所有(you)日志,也(ye)可以(yi)(yi)選擇不同場景分別(bie)查看(kan),大幅(fu)降低管理員(yuan)審計難度,提高審計效(xiao)率和準確度。
《網絡安(an)全法(fa)》《數據安(an)全法(fa)》《個(ge)人信息保護法(fa)》等一(yi)系列法(fa)律法(fa)規的陸續(xu)頒布和(he)實施,表明(ming)數(shu)據隱私已成為我國(guo)法律關注和(he)保護(hu)的(de)一(yi)個重(zhong)要領域。
iS-CDA的創新應用將為企業帶(dai)來(lai)“安全(quan)”與(yu)“合規”的雙重保障,為國內乃至(zhi)國際(ji)更多企業的數據(ju)保護帶(dai)來(lai)滿(man)滿(man)的“安全(quan)感”。