Модуль «VIP-клиенты»
Модуль скрывает данные VIP-клиентов от пользователей со стандартными правами доступа. Выявляет людей, похожих на VIP-клиентов, и на всякий случай также защищает их данные.
Описание
Карточки федеральных чиновников или людей из рейтинга Forbes требуют особого внимания: неограниченный доступ к их данным повышает риск утечки.
Чтобы уберечь данные VIP-клиентов, заказчик может настроить отдельную роль для дата-стюардов с правом видеть карточки VIP-клиентов — у остальных сотрудников такого доступа не будет.
Иногда данные VIP-клиентов попадают в базу без отметки об их статусе. Например, клиент обратился в офис компании в другом регионе и остался неузнанным. Модуль найдет людей, похожих на VIP-клиентов, и на всякий случай спрячет их данные, пока менеджер не проверит информацию.
Основные функции модуля
Позволяет вводить уровни закрытости данных
Модуль не определяет VIP-статус сам: он получает эту информацию из внешних источников заказчика. Задача модуля — правильно интерпретировать полученные данные и скрыть нужную часть от пользователей без соответствующего доступа.
В базовом формате уровней закрытости два: VIP и обычные клиенты. При необходимости градация расширяется: если заказчику нужны более узкие группы доступа, модуль можно доработать и добавить уровни выше VIP — допустим, SuperVIP.
Так уровни доступа гибко подстраиваются под внутренние правила компании. Например, в крупном банке данные VIP-клиентов можно открыть десяткам менеджеров, а данные SuperVIP — только нескольким доверенным сотрудникам.
Маркирует клиентов, похожих на VIP, специальным признаком
Модуль умеет выявлять клиентов, похожих на VIP, и помечать их специальным признаком.
До подтверждения статуса такие карточки приравниваются к VIP: их данные скрываются от рядовых дата-стюардов, а коммуникации со стороны других систем ограничиваются. Это позволяет защитить данные клиентов, которые могли попасть в базу без отметки о VIP-статусе.
Разграничивает доступ к клиентам по уровню закрытости данных
После разметки базы сотрудники видят карточки клиентов только своего уровня доступа и ниже. Например:
- рядовые пользователи — только обычных клиентов;
- VIP-пользователи — обычных, VIP-клиентов и похожих на VIP;
- SuperVIP-пользователи (при наличии) — клиентов всех уровней.
Для рядового дата-стюарда скрытая карточка недоступна целиком: он не найдет ее даже по точному идентификатору и не увидит, что такая карточка вообще существует в системе. Это часть механизма безопасности.
Если в группе похожих карточек есть хотя бы одна VIP-карточка, модуль скрывает всю группу и отправляет ее на проверку сотруднику с соответствующим уровнем доступа.
Особенности
Все описанное выше касается пользовательского интерфейса «Единого клиента». В интеграционные каналы модуль по-прежнему отдает полный срез данных, включая карточки VIP-клиентов, но с пометкой об их статусе — с признаком VIP или похожести на VIP.
Модуль обрабатывает эту информацию в нужном формате:
- Отдает в SOAP/REST и представления как сам признак VIP-клиента, так и признак похожести на VIP-клиента.
- Умеет ставить признак похожести на VIP-клиента в момент сохранения нового клиента.
- Позволяет настроить ролевой доступ через LDAP.
Дает возможность VIP-менеджеру выбрать в интерфейсе: работать со всеми клиентами или только с VIP.