Перейти к содержанию

Объяснимые инциденты

Каждый инцидент — с доказательствами и контекстом

Инцидент отвечает на пять вопросов: что произошло, кто выполнил действия, какие объекты затронуты, почему это рискованно и что решил проверяющий.

  • Полная хронология и причины
  • Покрытие данных и прозрачность
  • Готово для аудита и расследований

В чем ценность

Инциденты, которым можно доверять

Вместо сотен уведомлений — небольшое число понятных инцидентов, каждый из которых можно проверить и закрыть с зафиксированным решением.

Полная картина

Каждый инцидент содержит контекст, факторы риска, хронологию и примеры изменений. Ничего лишнего.

Объяснимый риск

Риск формируется на основе правил Policy Pack и поведения пользователя. Вы видите конкретные причины.

Покрытие и прозрачность

Показываем, какие типы данных покрыты, а какие — эксперимент или пока недоступны. Честно.

Policy Packs

Готовые политики для типовых рисков

Выберите нужное направление и начните контролировать риски уже сегодня. Семь публичных направлений покрывают основные сценарии.

Подмена контактных данных

Массовая замена и очистка телефонов и email.

  • Массовая замена телефонов
  • Массовая замена email

Пример инцидента: 47 телефонов изменены за 28 минут.

2 правилаПолное покрытие

Массовое удаление

Серии удалений доступных CRM-объектов.

  • Удаление контактов
  • Удаление сделок

Пример инцидента: 23 сделки и 18 контактов удалены за 11 минут.

2 правилаПолное покрытие

Манипуляции со сделками

Стадии, суммы, ответственные и связи.

  • Перевод в проигранные
  • Снижение суммы

Пример инцидента: 12 сделок переведены в проигранные.

2 правилаПолное покрытие

Защита чужих клиентов

Массовая работа с объектами других владельцев.

  • Работа с чужими объектами

Пример инцидента: 64 объекта, 72% чужие.

1 правилоПолное покрытие

Защита чувствительных данных

Изменения критичных полей из карты данных.

  • Массовое изменение чувствительных полей

Пример инцидента: Критичные поля 47 контактов изменены в одном окне.

1 правилоПолное покрытие

Нетипичная активность

Всплески и действия вне заданного окна.

  • Активность вне рабочего окна
  • Всплеск активности

Пример инцидента: Серия изменений вне согласованного окна.

2 правилаПолное покрытие

Сбор клиентской базы

Доступные просмотры и широкий охват базы.

  • Массовые просмотры
  • Последовательный обход

Пример инцидента: 126 карточек просмотрены за 42 минуты.

2 правилаЭкспериментальный канал

Данные

Какие события и объекты используются

  • Нормализованные события изменений CRM: автор, время, тип объекта, действие
  • Сигналы сработавших правил из активных пакетов политик
  • История критичных полей: маскированные было/стало
  • Признак штатной операции из Центра доверия

Логика

Как строится риск

  • Сигналы одного автора в общем временном окне объединяются в один инцидент
  • Уровень риска складывается из факторов: объем, скорость, чужие объекты, время суток, чувствительность полей
  • Каждый фактор раскрывает источник данных — оценке можно доверять или проверить ее
  • Штатные операции из Центра доверия не создают инцидентов

Покрытие и ограничения

Что важно знать заранее

Полное покрытиеИнциденты по каналу изменений работают на любом подключенном портале. Правила просмотров добавляются при доступном экспериментальном канале.

  • Жизненный цикл проверки сейчас базовый: открыт → в проверке → классифицирован → закрыт
  • Инцидент — признак риска и материал для проверки, а не доказательство нарушения

FAQ

Частые вопросы

Сколько инцидентов создает система в день?

Зависит от портала и настроенных порогов. Цель — единицы осмысленных инцидентов, а не поток алертов: связанные сигналы объединяются, штатные операции исключаются Центром доверия.

Можно ли закрыть инцидент как ложное срабатывание?

Да. Проверяющий классифицирует результат проверки, и это решение сохраняется. Ложные срабатывания — повод скорректировать пороги или пополнить Центр доверия.

Проверьте на своем портале

На пилоте эта возможность работает на реальных процессах вашего Bitrix24.