Перейти к содержанию

Объяснимые инциденты

Каждый инцидент — с доказательствами и контекстом

Инцидент отвечает на пять вопросов: что произошло, кто выполнил действия, какие объекты затронуты, почему это рискованно и что решил проверяющий.

  • Полная хронология и причины
  • Покрытие данных и прозрачность
  • Готово для аудита и расследований

В чем ценность

Инциденты, которым можно доверять

Вместо сотен уведомлений — небольшое число понятных инцидентов, каждый из которых можно проверить и закрыть с зафиксированным решением.

Полная картина

Каждый инцидент содержит контекст, факторы риска, хронологию и примеры изменений. Ничего лишнего.

Объяснимый риск

Риск формируется на основе правил Policy Pack и поведения пользователя. Вы видите конкретные причины.

Покрытие и прозрачность

Показываем, какие типы данных покрыты, а какие — эксперимент или пока недоступны. Честно.

Policy Packs

Готовые политики для типовых рисков

Выберите нужный набор политик и начните контролировать риски уже сегодня. Девять пакетов покрывают основные сценарии.

Подмена контактных данных

Массовая замена и очистка телефонов и email, подозрительные дубли.

  • Массовая замена телефонов
  • Массовая замена email
  • Подозрительные дубли

Пример инцидента: 42 телефона заменены за 18 минут одним сотрудником.

3 правилаПолное покрытие

Массовое удаление

Удаление контактов, компаний, сделок, лидов и дел в коротком окне.

  • Удаление контактов
  • Удаление сделок
  • Удаление дел

Пример инцидента: 28 контактов и 12 сделок удалены за 10 минут.

3 правилаПолное покрытие

Манипуляции со сделками

Смена ответственных, закрытие в проигрыш, снижение сумм, разрыв связей.

  • Массовая смена ответственных
  • Перевод в проигранные
  • Снижение суммы

Пример инцидента: 15 сделок переведены в проигранные перед увольнением.

3 правилаПолное покрытие

Защита чужих клиентов

Серия изменений объектов, за которые пользователь не отвечает.

  • Работа с чужими объектами

Пример инцидента: 86% измененных карточек принадлежат другим ответственным.

1 правилоПолное покрытие

Защита чувствительных данных

Массовые изменения полей из карты чувствительных данных.

  • Массовое изменение чувствительных полей

Пример инцидента: Критичные поля 30 контактов изменены за одно окно.

1 правилоПолное покрытие

Нетипичная активность

Действия вне рабочего окна, всплески объема, составные сценарии.

  • Активность вне рабочего окна
  • Всплеск активности
  • Составной сценарий

Пример инцидента: Резкий рост изменений ночью в выходной день.

3 правилаПолное покрытие

Покрытие телеметрии

Сигналы о пробелах покрытия: тишина канала не значит «риска нет».

  • Пробел покрытия канала

Пример инцидента: Канал изменений молчит 24 часа при активном портале.

1 правилоПолное покрытие

Сбор клиентской базы

Массовые и чужие просмотры, последовательный обход, просмотр перед изменением.

  • Массовые просмотры
  • Последовательный обход
  • Просмотр перед рискованным действием

Пример инцидента: 137 карточек просмотрены подряд перед заменой телефонов.

3 правилаЭкспериментальный канал

Уходящий менеджер

Удаление истории дел и кластер связанных сигналов при контроле ухода.

  • Удаление истории взаимодействий
  • Кластер сигналов при уходе

Пример инцидента: Серия связанных сигналов за 14 дней до увольнения.

2 правилаПолное покрытие

Данные

Какие события и объекты используются

  • Нормализованные события изменений CRM: автор, время, тип объекта, действие
  • Сигналы сработавших правил из активных пакетов политик
  • История критичных полей: маскированные было/стало
  • Признак штатной операции из Центра доверия

Логика

Как строится риск

  • Сигналы одного автора в общем временном окне объединяются в один инцидент
  • Уровень риска складывается из факторов: объем, скорость, чужие объекты, время суток, чувствительность полей
  • Каждый фактор раскрывает источник данных — оценке можно доверять или проверить ее
  • Штатные операции из Центра доверия не создают инцидентов

Покрытие и ограничения

Что важно знать заранее

Полное покрытиеИнциденты по каналу изменений работают на любом подключенном портале. Правила просмотров добавляются при доступном экспериментальном канале.

  • Жизненный цикл проверки сейчас базовый: открыт → в проверке → классифицирован → закрыт
  • Инцидент — признак риска и материал для проверки, а не доказательство нарушения

Связанные сценарии

FAQ

Частые вопросы

Сколько инцидентов создает система в день?

Зависит от портала и настроенных порогов. Цель — единицы осмысленных инцидентов, а не поток алертов: связанные сигналы объединяются, штатные операции исключаются Центром доверия.

Можно ли закрыть инцидент как ложное срабатывание?

Да. Проверяющий классифицирует результат проверки, и это решение сохраняется. Ложные срабатывания — повод скорректировать пороги или пополнить Центр доверия.

Проверьте на своем портале

На пилоте эта возможность работает на реальных процессах вашего Bitrix24.