每年的1月28日,被稱為國際數據保護日,又稱數據隱私保護日。該節日最早在歐洲興起,為的是鼓勵人們關注數據隱私,增強保護意識,以實際行動來保護個人信息安全。
數據作為新時代的“黃金和石油”,成為經濟發展的新動力。擁有數據優勢的企業往往能夠搶占行業的先機,而數據安全則是數據流通的前提。
各種數據泄露、盜用、隱私曝光等安全事件層出不窮,數據安全和防泄露成為當前社會更為關注的重要課題之一。
據IDC預測,到2025年,全球數據量將比2016年的16.1ZB增加十倍,達到163ZB。數據量急速增長的同時,面臨的數據泄露風險也呈正比上升趨勢。
根據IBM發布的《2023年數據泄露成本報告》顯示,2023年數據泄露的全球平均成本上升至445萬美元,達到歷史新高。
從泄露的根因分析統計來看,隨著數字化技術和能力的普及,泄露的路徑越來越多元,已經不再限于“黑客攻擊”,更多的是企業內部人員、離職員工、第三方外包的泄露行為。
那么,如何從源頭上筑牢企業數字安全屏障,完善內控合規管理,同時在保證安全的前提下,更大程度地發揮數據的價值,是當前企業亟待解決的問題。
為了減少數據泄露問題,提升企業信息安全保護能力,藝賽旗研發了iS-CDA(用戶桌面行為分析)軟件,以科技助力企業守護安全,為企業數據資產帶來滿滿的“安全感”。
iS-CDA(Centralized Desktop Analysis)是藝賽旗研發的一款桌面行為分析軟件。集強大的桌面錄屏能力、行為日志采集能力、實時監控能力、多維度行為分析能力于一身,通過可視化錄屏、用戶行為數據化和基于大數據的智能行為分析,真實全面的記錄“人”的操作行為,助力企業實現捕捉行為-識別行為-行為審計-分析改進的完整閉環。
iS-CDA主要具備兩大能力域,基于強大的終端錄屏和數據采集功能,可以幫助企業完善其內控合規管理。
其次,它具有強大的錄像采集和大模型分析能力,為企業防止不當操作行為導致的數據泄漏提供保障。
1、遠程辦公
受疫情的影響,遠程辦公已逐漸成為一種新常態,它打破了空間的限制,為我們的工作方式帶來了更大的靈活性。然而,這也帶來了新的挑戰。如何在遠程環境中確保公司的機密信息安全?如何對員工進行有效的遠程管理?成為企業管理者面臨的新壓力。
iS-CDA可以為這些問題提供解決方案。它可以對遠程辦公行為進行監測、記錄、分析,從部門和個人維度呈現出可視化的工作效率報表,幫助管理者實時了解員工辦公效率,進而優化管理手段。
2、外包結算
業務外包是企業為實現更優的資源配置興起的一種新型經營模式,即企業作為發包方將內部的一部分業務承包給外部專門機構,由該機構作為承包方負責組織勞動者完成工作任務。
然而,業務外包風險也不容忽視,比如在進行結算時,工時虛報情況屢見不鮮,這導致預算不可控并增加了企業的成本。為了持續提高外包管理的效率,我們需要一種能夠有效記錄和分析工作時長的工具。
iS-CDA能夠對外包人員的全局工作時長進行詳細記錄,并通過大數據分析統計出有效的工作時長,為結算提供準確的依據,通過分析有效工作時長,為結算提供依據,控制成本。
3、員工離職
當員工即將離職,是否對公司心存不滿,危害公司刪庫跑路?是否會竊取客戶、市場、產品等核心機密信息?是否會擺爛不配合相關工作?
當員工提出離職時,iS-CDA可以立即對離職員工下發 “離職員工”監管策略,限制核心平臺及機密信息的訪問、獲取權限,嚴格管控工作內容,規避風險。
海外居家客服可視化質檢
隨著客服及呼叫中心等居家辦公崗位的需求日益增多,企業面臨著對居家辦公安全合規監管的新挑戰,這不僅涉及對屏幕安全和用戶行為安全的關注,還包括對員工辦公效率的實時監控。
某全球領先通信技術提供商在海外市場有大量的居家客服團隊,該企業在海外營銷的核心戰略是通過提高顧客服務質量和產品質量來獲得海外消費者的信任和支持。
該企業在對居家客服團隊監管過程中遇到的問題是,傳統的質檢方式只能依賴有限的系統日志,無法深入了解系統桌面的操作情況,更無法在海量行為中發現和監控風險操作,對客服操作行為的安全合規和效率無法做到及時監管,為了解決這個問題,他們引入了iS-CDA桌面行為分析工具。
1、居家辦公數據安全和客戶敏感信息無法有效保障(手機拍照、抄寫、下載、通訊工具傳輸等)。
2、不能未經授權的對居家員工的屏幕進行管理,居家辦公的合規性和安全性無法有效保障。
3、居家辦公如何經得起有關部門的審計和稽查,泄漏信息如何追溯取證。
4、居家辦公工作量無法有效量化,辦公效率不能及時監管。
iS-CDA基于強大的終端錄屏和數據采集能力,可以幫助企業完善內控合規管理要求;基于強大的動作采集和AI大模型分析能力,可以幫助企業防范因不當的行為操作,導致數據和客戶敏感信息的泄漏。
人臉鑒權認證
通過人臉識別技術,可以實現客服系統的自動登錄并實時進行人臉庫比對,如果比對結果不匹配,或者存在未經授權的訪問行為,系統會將其視為非合規操作,立即進行警告并采取阻斷措施。警告方式包括郵件、站內信等,而阻斷方式則可以通過鎖屏來實現。不僅提高了系統的安全性,同時也提升了對非法操作的防范能力。
監控手機拍照
當業務系統屏幕上存在客戶的敏感信息時,如果員工使用手機對屏幕進行拍照,系統將自動觸發手機拍照的行為違規策略,向所屬主管進行告警,同時鎖定屏幕不允許操作。既保護了客戶的敏感信息,也有效地防止了非法行為的發生。
監控伏案抄寫
當員工在屏幕前有伏案抄寫(趴在桌子上抄寫)的行為動作時,系統自動觸發伏案抄寫的行為違規策略,向所屬主管進行告警,同時鎖定屏幕阻止繼續抄寫。
監控人員離崗
如果系統在一段時間內在電腦屏幕前未能檢測到人臉信息,而員工的電腦仍處于開機狀態并且系統在線,那么系統將自動啟動人員離崗的違規策略。在這種情況下,系統會立即向員工的主管發出警告,并自動鎖定屏幕,以減少信息泄漏的風險。這種方式有效地提高了數據安全性,同時也對員工的工作行為進行了監管。
監控多人同框
當居家辦公員工電腦屏幕前檢測有多個人臉同時注視屏幕觀看一段時間(時間可自定義配置,默認10秒)系統自動觸發多人同框的行為違規策略,向所屬主管進行告警和鎖定屏幕。
引入iS-CDA后,該企業成功完成了10000+終端的桌面監控和500+桌面動作行為監控。實現了人臉識別、敏感信息識別、敏感動作識別等核心功能,能夠對敏感動作與屏幕信息進行聯動監測、告警、阻斷及回溯。
既有效防控了企業敏感信息的泄露,同時也實現了對居家客服的工作效率和質量的實時監管,是保障企業信息安全合規管控的忠實“小助手”。
同時增加了日志全局審計功能。管理員既可以查看所有日志,也可以選擇不同場景分別查看,大幅降低管理員審計難度,提高審計效率和準確度。
《網絡安全法》《數據安全法》《個人信息保護法》等一系列法律法規的陸續頒布和實施,表明數據隱私已成為我國法律關注和保護的一個重要領域。
iS-CDA的創新應用將為企業帶來“安全”與“合規”的雙重保障,為國內乃至國際更多企業的數據保護帶來滿滿的“安全感”。