每年的1月28日(ri),被(bei)稱(cheng)為國際數(shu)據(ju)保護(hu)日(ri),又稱(cheng)數(shu)據(ju)隱私保護(hu)日(ri)。該(gai)節日(ri)最早在歐洲興起,為的是鼓勵人們(men)關注數(shu)據(ju)隱私,增強保護(hu)意識,以實際行(xing)動來保護(hu)個人信息安(an)全(quan)。
數據作為新時代的“黃金和石油”,成為經濟發展的新動力。擁有數據優勢的企業往往能夠搶占行業的先機,而數據安全則是數據流通的前提。
各種數據泄露、盜用、隱私曝光等安全事件層出不窮,數據安全和防泄露成為當前社會更為關注的重要課題之一。
據IDC預測,到2025年,全球數據量將比2016年的16.1ZB增加十倍,達到163ZB。數據量急速增長的同時,面臨的數據泄露風險也呈正比上升趨勢。
根據IBM發布的《2023年數據泄露成本報告》顯示,2023年數據泄露的全球平均成本上升至445萬美元,達到歷史新高。
從泄露的根因分析統計來看,隨著數字化技術和能力的普及(ji),泄露的路徑越來越多元,已經不再限(xian)于“黑客(ke)攻擊”,更多的是企業內部人員、離職員工、第三方外包的泄露行為。
那么,如何從源頭上筑牢企業數字安全屏障,完善內控合規管理,同時在保證安全的前提下,更大程度地發揮數據的價值,是當前企業亟待解決的問題(ti)。
為了減少數據泄露(lu)問(wen)題,提升企(qi)業信息(xi)安全(quan)保護能力,藝賽旗研發了(le)iS-CDA(用戶桌(zhuo)面行為分析)軟件,以科技助力企業守護安全,為企業數據資產帶來滿滿的“安全感”。
iS-CDA(Centralized Desktop Analysis)是藝賽旗研發的一款桌面行為分析軟件。集強大的桌面錄屏能力、行為日志采集能力、實時監控能力、多維度行為分析能力于一身,通過可視化錄屏、用戶行為數據化和基于大數據的智能行為分析,真實全面的記錄“人”的操作行為,助力企業實現捕捉行為-識別行為-行為審計-分析改進的完整閉環。
iS-CDA主要具(ju)備(bei)兩(liang)大能力(li)域(yu),基于強大的終端錄屏和數據采集功能,可以(yi)幫(bang)助企業完善其(qi)內控(kong)合規管理(li)。
其次,它具有強大的錄像采集和大模型分析能力,為企業防止不當操作行為導致的數據泄漏提供保障。
1、遠程辦公
受疫情的影響,遠程辦公已逐漸成為一種新常態,它打破了空間的限制,為我們的工作方式帶來了更大的靈活性。然而,這也帶來了新的挑戰。如何在遠程環境中確保公司的機密信息安全?如何對員工進行有效的遠程管理?成為(wei)企業管理者(zhe)面臨的新壓(ya)力。
iS-CDA可以為這些問題提供解決方案。它可以對遠程辦公行為進行監測、記錄、分析,從部門和個人維度呈現出可視化的工作效率報表,幫助管理者實時了解員工辦公效率,進而優化管理手段。
2、外(wai)包結(jie)算
業(ye)務外包是企業(ye)為實(shi)現更優的(de)資(zi)源(yuan)配置(zhi)興(xing)起的(de)一(yi)種新型(xing)經營模式,即企業(ye)作為發包方將內部的(de)一(yi)部分業(ye)務承包給外部專門(men)機構,由該機構作為承包方負責組織勞動者完成工作任務。
然而,業務外包風險也不容忽視,比如在進行結算時,工時虛報情況屢見不鮮,這導致預算不可控并增加了企業的成本。為了持續提高外包管理的效率,我們需要一種能夠有效記錄和分析工作時長的工具。
iS-CDA能夠對外包(bao)人員的(de)全局(ju)工(gong)作時(shi)長進行詳細記(ji)錄,并通過大數據(ju)分析統計出有效的(de)工(gong)作時(shi)長,為結(jie)算(suan)提供(gong)準確的依(yi)據,通(tong)過分析有效工作(zuo)時長,為結(jie)算(suan)提供(gong)依(yi)據,控制成本。
3、員工離(li)職
當員工(gong)(gong)即將離職,是(shi)否(fou)對公(gong)司(si)心(xin)存不(bu)滿,危害公(gong)司(si)刪庫跑(pao)路?是(shi)否(fou)會竊取客戶、市(shi)場、產品等核心(xin)機密信息?是(shi)否(fou)會擺爛不(bu)配(pei)合(he)相(xiang)關工(gong)(gong)作?
當員工提出離職時,iS-CDA可以立即對離職員工下發 “離職員工”監管策略,限制核心平臺及機密信息的訪問、獲取權限,嚴格管控工作內容,規避風險。
海外居家客服可視化質檢
隨著(zhu)客(ke)服及呼(hu)叫中心等居(ju)家辦(ban)公崗(gang)位(wei)的(de)需求日(ri)益增多(duo),企業面臨著(zhu)對(dui)居家辦公(gong)安全合規監(jian)管的(de)新(xin)挑(tiao)戰,這(zhe)不(bu)僅涉及對屏幕(mu)安全和(he)用戶行(xing)為(wei)安全的(de)關注,還包括對員工(gong)辦公效率的(de)實(shi)時監控。
某全球領先通(tong)信技術提(ti)供商在海外市場有(you)大量的居家客服團(tuan)隊,該(gai)企業在海外營銷的核心戰略是通過提高顧客服務質量和產品質量來獲得海外消費者的信任和支持。
該企業在對居家客服團隊監管過程中遇到的問題是,傳統的質檢方式只能依賴有限的系統日志,無法深入了解系統桌面的操作情況,更無法在海量行為中發現和監控風險操作,對客服操作行為的安全合規和效率無法做到及時監管,為(wei)了解決這(zhe)個問題,他們引(yin)入了iS-CDA桌(zhuo)面(mian)行為(wei)分析工具。
1、居家辦公數據(ju)安(an)全和客戶敏感(gan)信息(xi)無(wu)法有效保障(手機拍(pai)照、抄寫、下(xia)載、通訊工具傳(chuan)輸等)。
2、不能未經授權的對居(ju)家(jia)員(yuan)工的屏(ping)幕進行管理(li),居(ju)家(jia)辦公的合規性和安全性無(wu)法(fa)有效保障。
3、居家(jia)辦公如何經得起有(you)關部門的審計和稽查,泄(xie)漏信息如何追溯(su)取證(zheng)。
4、居家辦公工作量(liang)無法有效(xiao)量(liang)化(hua),辦公效(xiao)率(lv)不能及(ji)時(shi)監管。
iS-CDA基于強大的終端錄屏和數據采集能力,可以幫助企業完善內控合規管理要求;基于強大的動作采集和AI大模型分析能力,可以幫助企業防范因不當的行為操作,導致數據和客戶敏感信息的泄漏。
人臉鑒權認證
通過人臉(lian)識別技術(shu),可以實現客服(fu)系統的自動(dong)登錄并實時進行人臉(lian)庫比對(dui),如果(guo)比對結(jie)果(guo)不(bu)匹配(pei),或者存(cun)在未經授權的(de)訪問行為,系統會將其視為非合(he)規操(cao)作,立即進(jin)行警告并采取阻(zu)斷措施。警告方式包括郵件、站內(nei)信等(deng),而阻(zu)斷方式則(ze)可以(yi)通過鎖屏來(lai)實(shi)現。不(bu)僅提高(gao)了系統的(de)安全性,同時也提升了對非法操(cao)作的(de)防范能(neng)力。
監控手機(ji)拍照
當業務系統屏幕上存在客戶的敏感信息時,如果員工使用手機對屏幕進行拍照,系統將自動觸發手機拍照的行為違規策略,向所屬主管進行告警,同時鎖定屏幕不允許操作。既保護了客戶的敏感信息,也有效地防止了非法行為的發生。
監控伏案抄寫
當員工在屏幕前有伏(fu)案抄(chao)(chao)寫(xie)(趴在桌子上(shang)抄(chao)(chao)寫(xie))的行為(wei)動作(zuo)時,系統(tong)自動觸發伏(fu)案抄(chao)(chao)寫(xie)的行為(wei)違(wei)規策略,向(xiang)所(suo)屬主管進(jin)行告警,同時鎖定(ding)屏幕阻止繼續(xu)抄寫(xie)。
監(jian)控(kong)人(ren)員離崗
如果系(xi)統(tong)在一段時(shi)間內在電腦屏(ping)幕前未能檢(jian)測到人(ren)臉信息,而員工的電腦仍處于開機狀態并且(qie)系(xi)統(tong)在線,那么系(xi)統(tong)將自動啟動人(ren)員離崗的違規(gui)策(ce)略(lve)。在這(zhe)種情況下,系統會(hui)立即向員工的主管發出(chu)警告,并自動(dong)鎖定屏幕,以(yi)減少信(xin)息泄(xie)漏的風險。這(zhe)種方式有(you)效地提高了數據安(an)全(quan)性,同時也對員工的工作行(xing)為進行(xing)了監管。
監控多(duo)人同框
當居家辦公員(yuan)工電腦屏(ping)幕(mu)前(qian)檢測有(you)多(duo)個人(ren)臉(lian)同(tong)時(shi)(shi)注視屏(ping)幕(mu)觀看一段時(shi)(shi)間(時(shi)(shi)間可(ke)自定義(yi)配置,默認10秒)系(xi)統自動觸發(fa)多(duo)人(ren)同(tong)框(kuang)的行為違(wei)規(gui)策(ce)略,向所(suo)屬主管進行告警和(he)鎖定屏(ping)幕(mu)。
引入iS-CDA后,該企業成(cheng)(cheng)功(gong)完成(cheng)(cheng)了10000+終(zhong)端的桌面監(jian)控(kong)和(he)500+桌(zhuo)面動(dong)作行為監控。實現了人臉識別、敏感信息識別、敏感動作識別等核心功能,能夠對敏感動作與屏幕信(xin)息進(jin)行(xing)聯動監測、告(gao)警、阻斷及回溯。
既有效(xiao)防控了(le)企業敏(min)感(gan)信(xin)息的(de)泄露,同時(shi)也(ye)實現了(le)對居家客(ke)服的(de)工作效(xiao)率和(he)質量的(de)實時(shi)監管,是(shi)保障企業信(xin)息安全合規(gui)管控的(de)忠實“小助(zhu)手”。
同時增加了日志全局審計功能。管理(li)(li)員(yuan)既可以查(cha)看所(suo)有(you)日志,也(ye)可以選擇不同(tong)場景分別(bie)查(cha)看,大幅(fu)降低管理(li)(li)員(yuan)審(shen)計(ji)難度(du),提高(gao)審(shen)計(ji)效率和準確度(du)。
《網絡安全(quan)法》《數據安全(quan)法》《個(ge)人(ren)信息保(bao)護法》等(deng)一系列法律(lv)法規的陸續頒布(bu)和(he)實施,表明數據隱私已(yi)成為我(wo)國法律關(guan)注和保護的一個重要(yao)領域。
iS-CDA的(de)創新應(ying)用將(jiang)為企(qi)業帶來(lai)“安(an)全”與“合規”的(de)雙重保(bao)障,為國(guo)內乃至國(guo)際更(geng)多企(qi)業的(de)數據保(bao)護帶來(lai)滿(man)(man)滿(man)(man)的(de)“安(an)全感”。