每年的1月(yue)28日(ri),被稱為國(guo)際(ji)數據(ju)保(bao)(bao)護(hu)(hu)日(ri),又稱數據(ju)隱(yin)私保(bao)(bao)護(hu)(hu)日(ri)。該節日(ri)最早在歐洲興起(qi),為的是鼓勵人(ren)(ren)們關(guan)注數據(ju)隱(yin)私,增強(qiang)保(bao)(bao)護(hu)(hu)意(yi)識,以(yi)實際(ji)行動來保(bao)(bao)護(hu)(hu)個人(ren)(ren)信息安全(quan)。
數據作為新時代的“黃金和石油”,成為經濟發展的新動力。擁有數據優勢的企業往往能夠搶占行業的先機,而數據安全則是數據流通的前提。
各種數據泄露、盜用、隱私曝光等安全事件層出不窮,數據安全和防泄露成為當前社會更為關注的重要課題之一。
據IDC預測,到2025年,全球數據量將比2016年的16.1ZB增加十倍,達到163ZB。數據量急速增長的同時,面臨的數據泄露風險也呈正比上升趨勢。
根據IBM發布的《2023年數據泄露成本報告》顯示,2023年數據泄露的全球平均成本上升至445萬美元,達到歷史新高。
從(cong)泄露的根因分析統計(ji)來(lai)(lai)看,隨著數字(zi)化(hua)技術和能力的普(pu)及(ji),泄露的路徑(jing)越(yue)(yue)來(lai)(lai)越(yue)(yue)多元,已經不再限于“黑(hei)客攻擊”,更多的是企業內部人員、離職員工、第三方外包的泄露行為。
那么,如何從源頭上筑牢企業數字安全屏障,完善內控合規管理,同時在保證安全的前提下,更大程度地發揮數據的價值,是當(dang)前企業亟待解決的問題。
為了減少數據(ju)泄(xie)露問(wen)題,提升企業信(xin)息(xi)安全保護(hu)能力,藝賽旗研發了iS-CDA(用(yong)戶桌面行為分(fen)析)軟件,以科技助力企業守護安全,為企業數據資產帶來滿滿的“安全感”。
iS-CDA(Centralized Desktop Analysis)是藝賽旗研發的一款桌面行為分析軟件。集強大的桌面錄屏能力、行為日志采集能力、實時監控能力、多維度行為分析能力于一身,通過可視化錄屏、用戶行為數據化和基于大數據的智能行為分析,真實全面的記錄“人”的操作行為,助力企業實現捕捉行為-識別行為-行為審計-分析改進的完整閉環。
iS-CDA主要具備(bei)兩大(da)能力域(yu),基于強大(da)的(de)終端(duan)錄屏和數據采集功能,可以(yi)幫助企業完善其(qi)內(nei)控合規(gui)管(guan)理。
其次,它具有強大的錄像采集和大模型分析能力,為企業防止不當操作行為導致的數據泄漏提供保障。
1、遠程辦公
受疫情的影響,遠程辦公已逐漸成為一種新常態,它打破了空間的限制,為我們的工作方式帶來了更大的靈活性。然而,這也帶來了新的挑戰。如何在遠程環境中確保公司的機密信息安全?如何對員工進行有效的遠程管理?成為企(qi)業管理(li)者面臨的新壓力。
iS-CDA可以為這些問題提供解決方案。它可以對遠程辦公行為進行監測、記錄、分析,從部門和個人維度呈現出可視化的工作效率報表,幫助管理者實時了解員工辦公效率,進而優化管理手段。
2、外包(bao)結(jie)算
業(ye)(ye)務(wu)外包(bao)(bao)(bao)是企業(ye)(ye)為(wei)(wei)實(shi)現(xian)更優的(de)資源配(pei)置興起的(de)一種新型(xing)經營(ying)模式,即企業(ye)(ye)作(zuo)(zuo)為(wei)(wei)發包(bao)(bao)(bao)方將內部的(de)一部分業(ye)(ye)務(wu)承包(bao)(bao)(bao)給外部專門機構,由該機構作(zuo)(zuo)為(wei)(wei)承包(bao)(bao)(bao)方負(fu)責組織勞動者完成工作(zuo)(zuo)任務(wu)。
然而,業務外包風險也不容忽視,比如在進行結算時,工時虛報情況屢見不鮮,這導致預算不可控并增加了企業的成本。為了持續提高外包管理的效率,我們需要一種能夠有效記錄和分析工作時長的工具。
iS-CDA能夠對(dui)外包人員的全局工(gong)作時長(chang)進行詳細記錄,并通過(guo)大數據分析統計(ji)出有(you)效的工(gong)作時長(chang),為結算提供(gong)準確的(de)依(yi)據,通過(guo)分析有效工作(zuo)時長,為結算提供(gong)依(yi)據,控制(zhi)成本(ben)。
3、員工離職
當員工即將離職,是否(fou)對公司(si)心存不滿,危害(hai)公司(si)刪庫跑路?是否(fou)會竊取(qu)客戶、市場、產品等核(he)心機密信息?是否(fou)會擺爛不配合相(xiang)關工作?
當員工提出離職時,iS-CDA可以立即對離職員工下發 “離職員工”監管策略,限制核心平臺及機密信息的訪問、獲取權限,嚴格管控工作內容,規避風險。
海外居家客服可視化質檢
隨(sui)著客(ke)服(fu)及呼叫中心(xin)等(deng)居家辦公(gong)崗位的需求日(ri)益增多,企業(ye)面臨著(zhu)對居家(jia)辦(ban)公安全合規監(jian)管的(de)新挑戰,這不僅涉及對屏幕安(an)全和用戶行為(wei)安(an)全的(de)關注,還包括對員工辦公效率的(de)實時(shi)監(jian)控。
某全球領(ling)先通信技術提供(gong)商在(zai)(zai)海外(wai)市場(chang)有大量的居家客服(fu)團隊,該企業在(zai)(zai)海外營銷的核心戰略是通過提高顧客服務質量和產品質量來獲得海外消費者的信任和支持。
該企業在對居家客服團隊監管過程中遇到的問題是,傳統的質檢方式只能依賴有限的系統日志,無法深入了解系統桌面的操作情況,更無法在海量行為中發現和監控風險操作,對客服操作行為的安全合規和效率無法做到及時監管,為了解(jie)決這個問題,他們(men)引入(ru)了iS-CDA桌面行為分析工(gong)具(ju)。
1、居(ju)家辦公(gong)數據安全和(he)客戶(hu)敏感信(xin)息無(wu)法有效保障(手機拍(pai)照、抄寫、下載、通(tong)訊工(gong)具傳(chuan)輸等)。
2、不能未經(jing)授權的對居家(jia)員(yuan)工的屏幕進行(xing)管理,居家(jia)辦公的合(he)規性和安全(quan)性無法有效保障。
3、居家辦公如何經得起有關部門的審計和稽查(cha),泄漏信(xin)息如何追溯取證。
4、居(ju)家辦(ban)(ban)公(gong)(gong)工作量(liang)無法有效量(liang)化,辦(ban)(ban)公(gong)(gong)效率不(bu)能(neng)及時監管。
iS-CDA基于強大的終端錄屏和數據采集能力,可以幫助企業完善內控合規管理要求;基于強大的動作采集和AI大模型分析能力,可以幫助企業防范因不當的行為操作,導致數據和客戶敏感信息的泄漏。
人臉鑒權認(ren)證
通過(guo)人臉識別技(ji)術,可以實(shi)現客服(fu)系(xi)統的自(zi)動登(deng)錄并實(shi)時(shi)進行人臉庫比對(dui),如果(guo)(guo)比對結果(guo)(guo)不匹(pi)配,或者(zhe)存在未(wei)經(jing)授權的(de)訪問行為,系(xi)統會將其視為非合(he)規操(cao)作(zuo),立即(ji)進行警告并(bing)采取阻斷(duan)措施。警告方式包括郵件、站內(nei)信等,而阻斷(duan)方式則可以通過鎖屏(ping)來實現。不僅提高了(le)系(xi)統的(de)安全性(xing),同時也(ye)提升(sheng)了(le)對非法操(cao)作(zuo)的(de)防范能力。
監控(kong)手機拍照
當業務系統屏幕上存在客戶的敏感信息時,如果員工使用手機對屏幕進行拍照,系統將自動觸發手機拍照的行為違規策略,向所屬主管進行告警,同時鎖定屏幕不允許操作。既保護了客戶的敏感信息,也有效地防止了非法行為的發生。
監控伏案抄寫
當(dang)員工(gong)在(zai)屏幕前有伏案抄(chao)寫(趴在(zai)桌(zhuo)子上(shang)抄(chao)寫)的行為(wei)動作時(shi),系統自動觸發伏案抄(chao)寫的行為(wei)違規策略,向所屬主管進行告警,同(tong)時鎖定屏幕阻止繼(ji)續抄寫。
監控人(ren)員離崗
如果(guo)系統在(zai)一(yi)段(duan)時間內在(zai)電(dian)腦屏幕前未(wei)能檢測到人臉信息(xi),而員工的電(dian)腦仍處于開機狀(zhuang)態并且系統在(zai)線,那(nei)么系統將(jiang)自動(dong)啟動(dong)人員離崗(gang)的違規策略。在(zai)這種情(qing)況下,系統(tong)會立即(ji)向(xiang)員工(gong)(gong)的主(zhu)管發出警(jing)告,并自動(dong)鎖定屏幕,以減少信息泄漏的風險(xian)。這種方式(shi)有效地提(ti)高了數據安全(quan)性,同(tong)時也對員工(gong)(gong)的工(gong)(gong)作行為進行了監(jian)管。
監控多人同框
當(dang)居家(jia)辦公員工電腦屏(ping)幕前檢測(ce)有多個(ge)人臉同時(shi)注視屏(ping)幕觀看一段時(shi)間(jian)(時(shi)間(jian)可自(zi)定義配置,默認10秒)系統自(zi)動(dong)觸(chu)發多人同框的行(xing)為違規(gui)策(ce)略,向所(suo)屬主管進行(xing)告警(jing)和鎖定屏(ping)幕。
引(yin)入iS-CDA后,該企業(ye)成功完成了(le)10000+終端的桌(zhuo)面監控和500+桌(zhuo)面動作行為監控。實現了人臉識別、敏感信息識別、敏感動作識別等核心(xin)功能(neng),能(neng)夠對(dui)敏(min)感(gan)動作與屏幕信(xin)息進(jin)行(xing)聯動監(jian)測(ce)、告警(jing)、阻斷及回(hui)溯(su)。
既有效防控(kong)了企業(ye)敏感信息的泄露,同時也實(shi)(shi)現了對居家客服的工作效率(lv)和(he)質(zhi)量(liang)的實(shi)(shi)時監管(guan),是(shi)保障企業(ye)信息安全合規管(guan)控(kong)的忠實(shi)(shi)“小助(zhu)手”。
同時增加了日志全局審(shen)計功能(neng)。管(guan)理(li)(li)員既(ji)可(ke)以(yi)查(cha)(cha)看(kan)所有日志(zhi),也(ye)可(ke)以(yi)選(xuan)擇(ze)不同場景分別查(cha)(cha)看(kan),大幅降低管(guan)理(li)(li)員審計難度,提高審計效率(lv)和準確度。
《網絡(luo)安(an)全法》《數據安(an)全法》《個人(ren)信(xin)息保護法》等一系列法律法規(gui)的陸續頒布(bu)和實施,表明(ming)數據隱私已成(cheng)為我(wo)國法律關注和保護的一個(ge)重要(yao)領域。
iS-CDA的創新應用(yong)將為企業(ye)帶來(lai)“安全”與“合規”的雙重(zhong)保障,為國(guo)內乃(nai)至國(guo)際更多企業(ye)的數據保護帶來(lai)滿滿的“安全感”。