日前,网络安全概念上市公司深信服(300454.SZ)与相关企业因一项员工行为监测系统,遭推上舆论的风口浪尖。
据人民网人民数据消息,2月11日晚,有网友在社交平台公开了一款员工行为监测系统,并配文表示,该系统可以提前获知员工是否有跳槽意向,随即引发舆论热议。有许多网友提出指责,如“以创新名义贩卖个人隐私”“有人因为用公司电脑投简历被裁员”等,并呼吁大家谨慎使用公司网络。据了解,该监控系统页面与深信服2017年开发的一款软件“深信服行为感知系统BA”产品介绍页面一致。
陷“监控员工系统”风波,深信服官网删除光大银行等合作案例
深信服官网及官方公众号显示,“行为感知系统BA”可以了帮助企业监控员工怠工情况、离职风险等。具体可提供离职倾向员工详情,包含员工姓名、所属岗位、IP等详细内容;员工访问求职网站次数、聊天关键词、以及简历投递次数,通过该系统都可一目了然。
据消息发酵前深信服的官网介绍,该监控系统的成功合作案例包括与光大银行深圳分行、新浪以及华东师范大学。目前,相关介绍页面无法通过搜索找到,或遭删除。此外,在百度、头条等搜索引擎中还能搜到“光大银行深圳分行采用深信服上网行为管理方案”等网页标题,进入网页未有任何内容,显示“404”字样。
据自称为“2020年与深信服签约北京区域唯一商业总代理”的北京天信宏达信息技术有限公司官网披露,“深信服行为感知系统BA”是基于上网行为管理的海量上网日志,对用户行为特征进行深度建模分析,不断推出不同场景的行为感知应用,可“帮助组织洞悉行为风险”。
12日,据红星资本局消息,有深信服的客服表示,一般来说,需要先部署上网行为管理系统,做内网上网审计,再将相关数据导到行为感知系统进行分析。“这个主要是对员工在单位网络内的网站访问记录进行分析,支持做离职(倾向)分析。”此外,深信服的销售人员还提供了离职倾向分析的相关页面。图片显示,管理者可以限定一段时间,查看该期间内访问招聘网站的用户、访问时长、访问次数。
比如,在过去一周的时间内,某公司市场部的一位员工以访问招聘网站1小时20分的累计时长排在第一位,其访问了拉勾网、智联招聘、BOSS直聘等网站,累计访问了20次。
深信服一位销售人员证实,该公司这项服务能帮助企业“判断出具有离职倾向的员工”,可以做到对“员工的网络行为都有记录。”该销售特别强调,“这个是非常合法的,很多公司都在用。”
另外,据红星新闻报道,目前该系统市场报价十几万元起,最终由公司企业的带宽和需要管控的终端数量决定。
13日下午,光大银行深圳分行相关工作人员对媒体表示,该分行并未与深信服开展此前官网展示的“这类合作服务”,并表示,深信服官网已删除了相关内容。至于此前的合作内容具体是什么,是否购买了深信服的系统,上述负责人表示并不清楚。
每日经济新闻指出,有两名律师均认为,是否涉嫌侵犯员工的个人隐私,关键在于公司安装这套系统、监管员工行为之前是否有明确告知员工并经过其同意,如果未经员工同意,这种行为涉嫌侵犯员工的个人信息及隐私权。
据深信服官方公众号,其战略合作了深圳农商行、招商银行、思创股份、国信优易、中国赛宝实验室、中国信通院云大所、国能信控、美和易思、腾讯云、金蝶达、华润集团润联科技等;合作伙伴则包括华为、齐鲁银行、莱商银行、中信银行、交通银行等;建设银行、工商银行、华夏银行等是深信服客户。
深信服股价跌至一年最低,多家上市公司开发类似行为感知系统,或重在“用户无感知”
此外,蓝鲸财经查询到,除深信服外,部分国内安全软件公司均有开发类似的行为感知系统,如奇安信-U(688561.SH)、启明星辰(002439.SZ)、安恒信息(688023.SH)等。
据奇安信官网介绍,员工上网通常存在一些违规行为,例如违反公司管理规定、上班时间使用与工作无关应用、频繁访问求职网站(非招聘人员)、使用违规应用等行为,管理者需要合规方面数据,才能有针对性的采取必要的措施,提高员工工作效率,规范网络使用行为。
针对上述情况,奇安信推出“上网行为风险感知分析解决方案”,可以实现完整的上网行为感知,包括工作效率、离职分析、防泄密风险分析等,为管理者提供完整的行为合规评估报告。
据启明星辰官网,启明星辰开发了“网络安全态势感知能力交付方案”技术解决方案,方案特点是覆盖监管侧和非监管侧的态势感知建设需求,运用安全大数据架构与安全数据的采集能力,包括对设备、主机、日志、进程、服务等全要素信息的采集。可实现实现如网站整体运行态势监控、暴露或内部资产识别监控等管理能力。
据安恒信息官网,安恒信息针对企业遭员工拍照泄密等行为,开发了明御®主机安全及管理系统(EDR)屏摄泄密溯源模块,可对终端设备(PC、笔记本电脑、智能手机、大屏等)的屏幕显示进行拍摄溯源管理。系统实时将不可见的安全标识信息隐藏于终端设备的屏幕中,对截屏或拍屏的文件进行提取,即可获得该安全标识信息,精准定位截屏或拍屏源头。
安恒信息介绍,该系统很好的解决了隐形水印跨媒介实时嵌入水印、水印信息容量及算法占用终端资源等问题,占用CPU和内存计算资源少,不影响计算机正常使用,用户无感知,不影响办公效率。
据新三板天瑞股份(838408.NQ)官网介绍,其针对企业的上网行为管理问题,开发了“天锐绿盾上网行为管理系统”,其作用包括:对终端用户电脑上所有操作行为进行实时监控并记录,生成审计日志,供管理者查看。
今年1月25日,深信服发布了2021年度业绩预告。公告显示,其归属于上市公司股东的净利润同比下降61.82%-70.22%,约为2.41亿元-3.09亿元。对于大幅下滑的净利润,深信服表示,一是因为营业收入增速较慢;二是因为投入进一步加大,各项费用仍在快速增长;三,是因为整体毛利率下降。
2月14日,深信服盘中触及52周最低价每股142.66元,收盘价报每股144.50元,总市值跌至600亿元。