此前,有網(wǎng)友爆料知乎正在進行裁員。知乎裁員討論區(qū),則有網(wǎng)友表示企業(yè)安裝了行為感知系統(tǒng),該系統(tǒng)可以針對員工網(wǎng)上行為進行離職傾向性預(yù)測。對于這一傳聞,知乎方面回應(yīng)否認安裝使用過網(wǎng)上所傳的行為感知系統(tǒng),今后也不會啟用類似軟件工具。
據(jù)悉,該行為感知系統(tǒng)可以將員工的離職傾向分為高危、疑似、可疑三個等級。
如果用戶有投遞簡歷,站內(nèi)申請職位的任一行為,會標記為高危;如果只有多次訪問招聘網(wǎng)址,會標記為疑似。在離職傾向分析首頁會輸出相關(guān)數(shù)據(jù),從部門和個人兩個方面,包含離職傾向人數(shù)、高危人數(shù)、離職傾向部門和離職傾向員工四項數(shù)據(jù)的分析。
網(wǎng)傳信息顯示,該行為感知系統(tǒng)內(nèi)可查看員工詳細的離職傾向行為:某鞠姓員工訪問求職網(wǎng)站23次,投遞簡歷9次,含關(guān)鍵詞的聊天記錄254條。這讓該套行為感知系統(tǒng)開發(fā)和提供方深信服被推至了輿論聚光燈下。
“網(wǎng)絡(luò)安全”細分領(lǐng)域的生意
該系統(tǒng)引發(fā)熱議后南方都市報記者就此事問詢深信服方面,并未獲得回應(yīng),深信服亦未作公開回應(yīng)。
而據(jù)每日經(jīng)濟新聞報道,深信服董秘蔣文光在接受采訪時表示沒有關(guān)注這個事情,但是行為感知系統(tǒng)BA并不是最近上市的,工作效率分析、離職傾向分析都是產(chǎn)品的一個功能,公司并不監(jiān)測誰的數(shù)據(jù),這是客戶自己的行為。
蔣文光強調(diào),最近外界熱議的離職傾向分析是深信服產(chǎn)品中一個很小的功能,行為感知系統(tǒng)的重點是泄密追蹤分析,幫助政企用戶管理內(nèi)部的一些威脅。并且,這個系統(tǒng)只是監(jiān)測辦公電腦和公司的內(nèi)部網(wǎng)絡(luò),不會在互聯(lián)網(wǎng)上監(jiān)控員工的行為。
搜索相關(guān)功能可以發(fā)現(xiàn),深信服網(wǎng)絡(luò)安全產(chǎn)品與服務(wù)有“深信服安全感知平臺(SIP)”、“全網(wǎng)行為管理”、“上網(wǎng)行為感知”、“深信服內(nèi)部威脅管控解決方案”等相關(guān)產(chǎn)品與解決方案,其應(yīng)用領(lǐng)域也已覆蓋政府及事業(yè)單位、企業(yè)服務(wù)、金融等領(lǐng)域。
深信服內(nèi)部威脅管控解決方案
根據(jù)紅星資本局的調(diào)查,行為管理系統(tǒng)是按年付費的,最終費用與網(wǎng)絡(luò)帶寬、終端數(shù)量有關(guān)。舉例而言如果一家公司的帶寬是100M,需監(jiān)測的終端數(shù)量為200個,在只使用上網(wǎng)行為管理系統(tǒng)的情況下,3年的費用為4萬元。如果是上網(wǎng)行為管理系統(tǒng)和行為感知系統(tǒng)配合使用,費用會上升到十幾萬元。
根據(jù)深信服2021年半年度報告顯示,其業(yè)務(wù)主要分為網(wǎng)絡(luò)安全、云計算及IT基礎(chǔ)架構(gòu)、基礎(chǔ)網(wǎng)絡(luò)及物聯(lián)網(wǎng)。本次涉事的“上網(wǎng)行為感知”預(yù)計歸屬其網(wǎng)絡(luò)安全業(yè)務(wù)。2021上半年,其網(wǎng)絡(luò)安全業(yè)務(wù)帶來的收入達到14.4億元,毛利率80.54%;云計算及IT基礎(chǔ)架構(gòu)、基礎(chǔ)網(wǎng)絡(luò)及物聯(lián)網(wǎng)兩項業(yè)務(wù)的收入分別為8.8億和2.6億,毛利率分別為47.02%和58.26%。
嚴肅卻得不到重視的話題
互聯(lián)網(wǎng)時代,個人隱私保護一直是一個嚴肅卻得不到重視的話題。
在未經(jīng)個人信息處理告知程序或非基于合法必要人力資源管理條件下處理員工個人信息時,企業(yè)存在違反個人信息保護法的法律風(fēng)險。
深信服科技官網(wǎng)產(chǎn)品與服務(wù)列表
深信服引發(fā)爭議的該行為感知系統(tǒng)已無法在官網(wǎng)檢索到,此前官網(wǎng)的與某銀行深圳分行、某互聯(lián)網(wǎng)大廠、某高校等組織機構(gòu)的合作案例也已不可見。
《深信服上網(wǎng)行為管理系統(tǒng)用戶手冊》目錄上
注有“離職傾向分析”功能
但是,搜索第三方平臺上個人用戶上傳的《深信服上網(wǎng)行為管理系統(tǒng)用戶手冊》,仍可看到“深信服上網(wǎng)行為管理系統(tǒng)”具備“離職傾向分析”功能。
深信服全網(wǎng)行為管理產(chǎn)品市場占有情況
深信服2021年半年報中披露,其全網(wǎng)行為管理產(chǎn)品自2009年至2020年連續(xù)12年在安全內(nèi)容管理類別中持續(xù)保持國內(nèi)市場占有率第一,2021年第一季度國內(nèi)市場占有率第一。同時查詢國內(nèi)某第三方平臺“上網(wǎng)行為管理新品”,也可以看到深信服多款產(chǎn)品位列榜中。
第三方平臺上網(wǎng)行為管理新品列表
技術(shù)本無罪,監(jiān)管需加強
根據(jù)企查查顯示,深信服成立于2000年12月25日,專注于企業(yè)級網(wǎng)絡(luò)安全、云計算及IT基礎(chǔ)架構(gòu)、基礎(chǔ)網(wǎng)絡(luò)與物聯(lián)網(wǎng)的產(chǎn)品和服務(wù),目前市值超過600億元。
深信服于2018年3月申請“一種離職傾向分析方法、裝置、設(shè)備及存儲介質(zhì)”的專利,并于當(dāng)年8月公開。摘要顯示該方法包括:獲取員工終端中的上網(wǎng)行為數(shù)據(jù);判斷所述上網(wǎng)行為數(shù)據(jù)中是否存在與離職傾向相關(guān)的行為數(shù)據(jù)等。
離職傾向分析可能涉嫌侵犯了員工的兩項權(quán)利:隱私權(quán)和個人信息權(quán)。員工的求職意向在職業(yè)場景中屬于員工不愿外部所知悉的私密信息,根據(jù)民法典的規(guī)定宜根據(jù)隱私權(quán)進行保護。
同時,可以看到目前市場上存在著多種“上網(wǎng)行為管理”的產(chǎn)品,覆蓋了低端到高端的各類需求。
市場上存在從低端到高端多種上網(wǎng)行為管理產(chǎn)品
技術(shù)在違法違規(guī)構(gòu)成上,只是一種手段或者工具。
因此更多地需要從主觀上進行判斷是否違法違規(guī),隱私數(shù)據(jù)保護力度最高的歐洲此前出臺了GDPR(《通用數(shù)據(jù)保護條例》),處罰力度非常高:每次違反條例最高處罰金額為該公司年度營業(yè)額的 4%,或者 2000 萬歐元,二者取其高,處罰力度足夠引起公司重視。
目前我國也已逐步加強隱私保護和個人信息處理合法合規(guī)的監(jiān)督力度。
2021年9月1日我國正式施行《中華人民共和國數(shù)據(jù)安全法》,2021年11月1日起正式施行《中華人民共和國個人信息保護法》;
“數(shù)安法”和“個保法”生效實施后,國家網(wǎng)信辦還發(fā)布了《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例(征求意見稿)》。在《意見稿》發(fā)布之前,我國的《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》等法律也具有有關(guān)于數(shù)據(jù)安全管理的規(guī)定,但以上法律在罰款等條款上沒有具體的規(guī)定。而此次《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例(征求意見稿)》對此進行了細化,也足以見到國家對網(wǎng)絡(luò)安全、數(shù)據(jù)安全、隱私保護的重視。
技術(shù)的使命是發(fā)揮其作用,而不良社會影響的后果只能依靠更健全透明的法律法規(guī)去督導(dǎo)和規(guī)避。隨著我國對于網(wǎng)絡(luò)行為管控與數(shù)據(jù)合理使用的態(tài)度更加重視、監(jiān)督更加堅決,形如“上網(wǎng)行為感知”的事件與行為一定會得到應(yīng)有的規(guī)范和管控。