每年的(de)1月28日(ri),被稱(cheng)為國際數據(ju)保(bao)護日(ri),又稱(cheng)數據(ju)隱私保(bao)護日(ri)。該節日(ri)最早在歐洲興(xing)起(qi),為的(de)是鼓勵人們關(guan)注數據(ju)隱私,增強保(bao)護意識(shi),以實際行(xing)動(dong)來保(bao)護個人信(xin)息安全。
數據作為新時代的“黃金和石油”,成為經濟發展的新動力。擁有數據優勢的企業往往能夠搶占行業的先機,而數據安全則是數據流通的前提。
各種數據泄露、盜用、隱私曝光等安全事件層出不窮,數據安全和防泄露成為當前社會更為關注的重要課題之一。
據IDC預測,到2025年,全球數據量將比2016年的16.1ZB增加十倍,達到163ZB。數據量急速增長的同時,面臨的數據泄露風險也呈正比上升趨勢。
根據IBM發布的《2023年數據泄露成本報告》顯示,2023年數據泄露的全球平均成本上升至445萬美元,達到歷史新高。
從泄露的(de)根因分析統計來(lai)看,隨著數字(zi)化技(ji)術和能(neng)力的普及,泄露的路徑(jing)越來(lai)越多元,已經不(bu)再限于(yu)“黑客攻擊”,更多的是企業內部人員、離職員工、第三方外包的泄露行為。
那么,如何從源頭上筑牢企業數字安全屏障,完善內控合規管理,同時在保證安全的前提下,更大程度地發揮數據的價值,是當前(qian)企(qi)業(ye)亟待解決(jue)的問題。
為了減少數據泄露問題,提升企業信息安全保護能力(li),藝賽旗研發(fa)了iS-CDA(用(yong)戶桌(zhuo)面行為分(fen)析)軟件,以科技助力企業守護安全,為企業數據資產帶來滿滿的“安全感”。
iS-CDA(Centralized Desktop Analysis)是藝賽旗研發的一款桌面行為分析軟件。集強大的桌面錄屏能力、行為日志采集能力、實時監控能力、多維度行為分析能力于一身,通過可視化錄屏、用戶行為數據化和基于大數據的智能行為分析,真實全面的記錄“人”的操作行為,助力企業實現捕捉行為-識別行為-行為審計-分析改進的完整閉環。
iS-CDA主要具備兩大能力域(yu),基于強(qiang)大的終(zhong)端錄屏和(he)數據采集(ji)功能(neng),可(ke)以幫助企業完善其內控(kong)合規管理(li)。
其次,它具有強大的錄像采集和大模型分析能力,為企業防止不當操作行為導致的數據泄漏提供保障。
1、遠程辦公
受疫情的影響,遠程辦公已逐漸成為一種新常態,它打破了空間的限制,為我們的工作方式帶來了更大的靈活性。然而,這也帶來了新的挑戰。如何在遠程環境中確保公司的機密信息安全?如何對員工進行有效的遠程管理?成為企業管理者面臨的(de)新壓力。
iS-CDA可以為這些問題提供解決方案。它可以對遠程辦公行為進行監測、記錄、分析,從部門和個人維度呈現出可視化的工作效率報表,幫助管理者實時了解員工辦公效率,進而優化管理手段。
2、外包結算
業(ye)務(wu)外(wai)包是(shi)企業(ye)為實現更優的資(zi)源配置興起的一種新型經營(ying)模式,即企業(ye)作(zuo)(zuo)為發(fa)包方將內部的一部分業(ye)務(wu)承包給(gei)外(wai)部專門機(ji)構,由(you)該機(ji)構作(zuo)(zuo)為承包方負責組織勞動者完(wan)成工(gong)作(zuo)(zuo)任務(wu)。
然而,業務外包風險也不容忽視,比如在進行結算時,工時虛報情況屢見不鮮,這導致預算不可控并增加了企業的成本。為了持續提高外包管理的效率,我們需要一種能夠有效記錄和分析工作時長的工具。
iS-CDA能夠對外包人員的全局(ju)工(gong)作時長進行詳細記錄,并通過大數據分析統計出有效的工(gong)作時長,為(wei)結(jie)算提供準確(que)的依據,通過分析有效工作(zuo)時長,為(wei)結(jie)算提供依據,控(kong)制成本。
3、員工離(li)職
當員工即將離職,是否(fou)對公司心存不滿,危害(hai)公司刪(shan)庫跑路?是否(fou)會竊(qie)取客戶、市(shi)場(chang)、產品等核(he)心機密信(xin)息?是否(fou)會擺(bai)爛不配合相關工作?
當員工提出離職時,iS-CDA可以立即對離職員工下發 “離職員工”監管策略,限制核心平臺及機密信息的訪問、獲取權限,嚴格管控工作內容,規避風險。
海外居家客服可視化質檢
隨著客服(fu)及呼(hu)叫中心等居家辦公崗(gang)位的需(xu)求日益增多,企業面臨著對居家辦公安全合規(gui)監管的新挑戰(zhan),這不僅涉及對屏幕(mu)安全和用戶行(xing)為(wei)安全的(de)關(guan)注(zhu),還包括對員(yuan)工辦公效率的(de)實時監控。
某全(quan)球領先通信技(ji)術提(ti)供商在海外市場有(you)大量的居家客服團隊,該企業(ye)在海外營銷的核心戰略是通過提高顧客服務質量和產品質量來獲得海外消費者的信任和支持。
該企業在對居家客服團隊監管過程中遇到的問題是,傳統的質檢方式只能依賴有限的系統日志,無法深入了解系統桌面的操作情況,更無法在海量行為中發現和監控風險操作,對客服操作行為的安全合規和效率無法做到及時監管,為了解決這個問題,他(ta)們引入了iS-CDA桌面(mian)行為分析(xi)工具。
1、居家辦(ban)公數(shu)據安全和(he)客戶敏感信息無法(fa)有效保障(手機(ji)拍照、抄寫、下載、通(tong)訊工(gong)具(ju)傳輸等(deng))。
2、不能未經(jing)授權的(de)對(dui)居(ju)家員工的(de)屏幕進行管理,居(ju)家辦公的(de)合規性和安全性無法(fa)有效保障。
3、居家辦(ban)公如何(he)經得起有關部門的審計和稽查,泄漏信息(xi)如何(he)追溯取證。
4、居家辦(ban)公工作量無法有效量化,辦(ban)公效率不能(neng)及時監管。
iS-CDA基于強大的終端錄屏和數據采集能力,可以幫助企業完善內控合規管理要求;基于強大的動作采集和AI大模型分析能力,可以幫助企業防范因不當的行為操作,導致數據和客戶敏感信息的泄漏。
人(ren)臉鑒權認證
通過人(ren)臉識別技術,可以(yi)實(shi)(shi)現客服系統的自動(dong)登(deng)錄并實(shi)(shi)時進行人(ren)臉庫比對,如(ru)果比(bi)對結果不匹配,或者存(cun)在未(wei)經授權的訪問(wen)行(xing)為,系統會將(jiang)其視為非合規操作,立(li)即(ji)進行(xing)警告并采取阻斷措施。警告方(fang)式包括郵件、站內信等(deng),而(er)阻斷方(fang)式則可以通過鎖屏來實現。不僅提(ti)高(gao)了(le)(le)系統的安全性(xing),同(tong)時也提(ti)升了(le)(le)對非法(fa)操作的防范能力。
監(jian)控手機拍照
當業務系統屏幕上存在客戶的敏感信息時,如果員工使用手機對屏幕進行拍照,系統將自動觸發手機拍照的行為違規策略,向所屬主管進行告警,同時鎖定屏幕不允許操作。既保護了客戶的敏感信息,也有效地防止了非法行為的發生。
監控伏案抄寫
當員工在屏幕前有伏(fu)案抄(chao)寫(xie)(趴在桌(zhuo)子上抄(chao)寫(xie))的行(xing)為動(dong)作(zuo)時,系統自(zi)動(dong)觸發(fa)伏(fu)案抄(chao)寫(xie)的行(xing)為違規(gui)策略,向所屬(shu)主管進行告警,同時鎖定屏幕阻止繼續抄寫。
監控人員離崗
如果(guo)系統(tong)在一段(duan)時間內(nei)在電(dian)腦屏幕前未能檢測到人臉信息,而員(yuan)工(gong)的(de)電(dian)腦仍處于開機狀態并且系統(tong)在線,那么系統(tong)將自動(dong)啟動(dong)人員(yuan)離崗的(de)違規策略。在這種情(qing)況下(xia),系統會立即向員(yuan)(yuan)工(gong)的主管發出警告,并(bing)自動鎖定屏幕,以減(jian)少信(xin)息泄漏的風險。這種方式有效地提高了數據安全性,同時也對員(yuan)(yuan)工(gong)的工(gong)作行為進(jin)行了監管。
監控多人(ren)同框(kuang)
當(dang)居(ju)家辦(ban)公(gong)員工電(dian)腦屏幕(mu)前檢測有多個人臉同時注視屏幕(mu)觀看一(yi)段(duan)時間(jian)(時間(jian)可自(zi)定義配置,默認10秒)系統自(zi)動觸發(fa)多人同框的行為違(wei)規策略(lve),向(xiang)所屬主(zhu)管進行告警和鎖定屏幕(mu)。
引入iS-CDA后(hou),該企業(ye)成功完(wan)成了10000+終(zhong)端的(de)桌面監控和500+桌面動(dong)作(zuo)行為監控(kong)。實現了人臉識別、敏感信息識別、敏感動作識別等核(he)心功能,能夠對敏感動作與屏幕信息進行(xing)聯動監測、告警、阻斷及回溯。
既(ji)有效防(fang)控了企業敏感信息的泄露,同時也(ye)實現了對居家客服(fu)的工作(zuo)效率(lv)和質(zhi)量(liang)的實時監管,是保障(zhang)企業信息安(an)全合規管控的忠實“小助手”。
同時增(zeng)加了日志全(quan)局(ju)審計功能。管理(li)員(yuan)既可(ke)以查(cha)看所有日(ri)志,也可(ke)以選(xuan)擇不同(tong)場景分別(bie)查(cha)看,大(da)幅降低管理(li)員(yuan)審計難度,提高審計效率和準確度。
《網絡安(an)全法(fa)(fa)》《數(shu)據安(an)全法(fa)(fa)》《個人信息保護法(fa)(fa)》等一系列(lie)法(fa)(fa)律(lv)法(fa)(fa)規的陸續頒(ban)布和實施(shi),表明數(shu)據隱私已成為我國法律關(guan)注和保護(hu)的一個重要領域。
iS-CDA的創新應用將為企業(ye)(ye)帶(dai)(dai)來(lai)“安全(quan)”與(yu)“合(he)規”的雙重保障,為國內乃至國際更(geng)多企業(ye)(ye)的數據保護帶(dai)(dai)來(lai)滿滿的“安全(quan)感”。