Массовость — это сигнал, а не готовый вывод
Bitrix24 позволяет редактировать несколько элементов CRM, выполнять импорт и автоматизировать работу через приложения и вебхуки. Эти возможности полезны для бизнеса, но одна ошибочная или несогласованная операция способна затронуть значительную часть базы.
Veriqon помогает заметить серию и понять, насколько она похожа на штатный процесс. Система не считает вредоносным любое большое количество действий.
Какие серии изменений контролируются
В зависимости от доступных событий и выбранных правил можно контролировать:
- замену или очистку телефонов и email;
- массовую смену ответственных;
- изменение стадий и сумм сделок;
- изменение дат, источников и категорий;
- работу с объектами других ответственных;
- повторяющиеся изменения пользовательских полей;
- последовательности изменений, удаления и доступных просмотров.
Каждый сценарий настраивается отдельно. Порог для изменения критичного телефона может отличаться от порога для служебного поля.
Как Veriqon определяет серию
События объединяются по нескольким признакам:
- Пользователь или доступный источник операции.
- Тип CRM-объекта и поле.
- Количество уникальных объектов.
- Временное окно.
- Владельцы и подразделения.
- Критичность затронутых данных.
- Сочетание с другими правилами.
Например, изменение десяти служебных комментариев в рамках согласованного импорта и замена десяти телефонов чужих клиентов вне рабочего окна — разные ситуации, хотя число событий одинаково.
Порог и рабочее окно
Порог отвечает на вопрос, при каком объеме серия требует внимания. Рабочее окно определяет период, в котором события считаются связанными.
Настройки выбираются по фактической работе компании. Слишком низкий порог создает шум, а слишком высокий пропускает небольшие, но значимые серии. На пилоте правила проверяются на демо-данных и доступной обезличенной статистике портала.
Чувствительность поля меняет приоритет
Карта чувствительных данных позволяет выделить поля, влияющие на контакт с клиентом, коммерческий результат и ответственность за объект. Изменения телефонов, email, сумм и стадий могут получать больший вес, чем правки вспомогательного текста.
Подробнее о Sensitive Data Map.
Свои и чужие объекты
Работа с карточками другого ответственного встречается в общих отделах и проектных командах. Поэтому Veriqon учитывает подразделение, роль руководителя и разрешенную область.
Сам факт изменения чужого объекта не означает нарушение. Повышающий фактор появляется при широком охвате, необычной частоте или сочетании с другими рискованными действиями. Отдельный разбор: массовая смена ответственных и статья о массовой смене ответственных.
Доверенные массовые операции
Импорт, интеграцию или реорганизацию можно зарегистрировать заранее:
- указать владельца операции;
- описать назначение;
- определить технического пользователя или источник;
- задать допустимые сущности, объем и время;
- сохранить результат выполнения в аудите.
Так Veriqon помогает отличить ожидаемую автоматизацию от неизвестного источника. Базовый реестр требует администрирования; продукт не обещает автоматически обнаружить абсолютно все приложения и API-доступы.
Что входит в объяснимый инцидент
Проверяющий получает:
- число и тип затронутых объектов;
- перечень полей;
- пользователя или источник;
- время начала и завершения серии;
- примеры before/after для контролируемых полей;
- долю чужих объектов;
- факторы критичности;
- связанные правила и события.
После проверки серию можно подтвердить как риск, отметить как ошибочную операцию или классифицировать как разрешенную.
История изменений помогает перейти к деталям
Сигнал массовости показывает масштаб. История критичных полей раскрывает, какие значения изменились и кто выполнил доступное событие.
Посмотреть историю критичных полей.
Ограничения
Функция работает с событиями, которые доступны приложению и включены в правила. Veriqon не контролирует буфер обмена, фотографии экрана, личные мессенджеры и другие внешние каналы. Если платформа не передала событие или автора, система не должна создавать ложную определенность.
Массовость не равна нарушению. Окончательная оценка всегда требует бизнес-контекста и ответственного решения.