Revista si suplimente
MarketWatch
Inapoi Inainte

Intellinx previne fraudele din organizaţiile financiare

25 Aprilie 2008



Cazurile de fraudă înregistrate anul trecut, în România, în care angajaţi ai unor mari bănci au profitat de funcţiile deţinute pentru a delapida sume importante de bani, ar trebui să pună pe gânduri lumea bancară. Mai mult, situaţiile ajunse în presă sunt doar vârful aisbergului, deoarece multe sunt rezolvate discret. Înseamnă aceasta că băncile în discuţie nu au sisteme eficiente de securitate? Probabil că nu, ci doar că au neglijat respectarea unor proceduri şi, mai ales, că s-au gândit prea puţin la realitatea că cele mai mari ameninţări pentru o companie provin din interior.


Tentaţia banilor, nemulţumirile
legate de mediul de muncă, dorinţa de însuşire a unor date confidenţiale, sunt cauze frecvente care stau la baza activităţilor ilegale ale angajaţilor şi care conduc la infracţiuni şi pagube pentru companiile implicate. Punctul de plecare este un abuz de încredere prin funcţia deţinută, situaţie mai dificil de surprins prin sistemele clasice de securitate. Compania israeliană Intellinx a găsit o soluţie prin dezvoltarea unei aplicaţii omonime, ce monitorizează activitatea angajaţilor care utilizează aplicaţiile specifice din industria bancară şi detectează activităţile frauduloase înainte ca acestea să producă pagube reale.

Monitorizarea comportamentului

În general, depistarea fraudelor interne este foarte complicată, deoarece multe activităţi premergătoare unei fraude sunt la limita activităţii legitime a angajatului. Multe dintre aplicaţiile cunoscute de stopare a fraudelor interne sunt dezvoltate de companii cu tradiţie în abordarea fraudelor externe şi nu au o percepţie corectă asupra domeniului. Intellinx aduce o abordare nouă, care constă în urmărirea comportamentului angajatului, a activităţii sale obişnuite în raport cu poziţia ocupată şi în analizarea deviaţiilor. Aplicaţia oferă posibilitatea de înregistrare şi redare a sesiunilor de lucru ale oricărui angajat. Ceea ce se monitorizează în mod obişnuit pentru traficul de voce într-un Call Center, Intellix poate face cu datele şi cu activitatea aferentă unui angajat. ,,Intellinx înregistrează orice interactivitate dintre un angajat şi sistemele de back office ale unei companii, iar ulterior reconstituie întreaga activitate, la orice moment în timp. La apariţia unei suspiciuni se poate analiza exact cine şi cum a depăşit activitatea normală şi ce urmări a avut acest comportament”, ne-a declarat Orna Mintz-Dov, CEO Intellinx.


Abordare proactivă
Intellix are o abordare duală: forensică şi proactivă. Analiza forensică se face pe baza înregistrărilor permanente ale sesiunilor de lucru. Direcţia proactivă a Intellinx are în vedere crearea unor profile ale angajaţilor şi urmărirea activităţii în funcţie de acest profil. Ulterior, pentru orice comportament care iese din acest profil şi, eventual, devine repetitiv se generează o serie de alerte. „Această abordare forensic/proactivă este unică în industrie şi permite o reducere considerabilă a atacurilor interne”, consideră Orna Mintz-Dov.
Pentru definirea profilelor există o serie de şabloane predefinite pentru anumite tipuri de companii şi poziţii, dar se pot genera şi profile proprii în funcţie de mediul specific al fiecărei companii. Intellinx aduce valoare din prima zi de utilizare prin păstrarea istoricului activităţii. Spaţiul de stocare nu reprezintă o problemă deoarece rata de compresie este foarte bună (1 la 10), volumul datelor devine astfel nesemnificativ şi nu este nevoie de investiţii deosebite în echipamente de stocare dedicate. Aplicaţia este conformă cu reglementările europene privind păstrarea datelor confidenţiale şi are mai multe nivele de securitate, iar înregistrările sesiunilor de lucru sunt acceptate ca probe în instanţă.
Soluţia Intellinx nu necesită instalarea unui software pe server sau pe staţiile de lucru, nici măcar a unui agent software şi, prin urmare, nu are niciun impact asupra gradului de încărcare a serverului sau a staţiei de lucru. Astfel, nu se oferă niciun indiciu utilizatorilor că activitatea pe sistemele de back office este monitorizată, înregistrată şi analizată. Companiile au dreptul legal să monitorizeze activitatea angajaţilor şi, conform studiilor, de multe ori simpla lor informare cu privire la monitorizarea activităţii poate determina încetarea sau evitarea iniţierii unor activităţi neconforme cu reglementările interne.



Produsele Intellinx sunt disponibile în România prin intermediul S&T în urma semnării recente, la Bucureşti, a unui contract de parteneriat între cele două companii. Orna Mintz-Dov, CEO Intellinx şi Bogdan Cocora, director General S&T, consideră că pe piaţa românească există o reală nevoie pentru produse complexe de securitate.


Gabriel Vasile



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite