分享到
EN
  • 专业文章 Articles

网安合规入门:从数据泄漏到数据分析

公司与并购重组 知识产权与科技创新

  数据保护对于政府和企业来说显得尤为重要,处置不当轻则泄露重要的政府信息或商业秘密,重则甚至会锒铛入狱,结束政治生涯,而引发数据泄露的来源有可能出乎常人意料,一个普通的计算机垃圾箱也可能成为爆炸的引发点。
  有管数据泄漏的,就有管数据恢复的,而那些被恢复的数据往往就是你的秘密。那么什么是电子数据恢复呢?电子数据恢复就是指通过技术手段,将保存在台式机硬盘、笔记本硬盘、服务器硬盘、存储磁带库、移动硬盘、U盘、数码存储卡、Mp3等等设备上丢失的电子数据进行抢救和恢复的技术。很多人不知道删除的数据、格式化硬盘操作消除的内容可以恢复,以为删除、格式化以后数据就不存在了。事实上,上述简单操作后数据仍然存在于硬盘中,懂得数据恢复原理知识的人只需几下便可将消失的数据找回来,前提是了解数据在硬盘、U盘、软盘等介质上的存储原理。
  我曾经听过一个政府工作人员跟我们讲的一个故事,他的几个部下到一个比较偏远且民风比较彪悍的地区做调查,从被调查公司的电脑里下载了一些电子数据。这个地方属于山高皇帝远的地带,公司里面的领导胆子比较肥,责令这些政府官员必须把已经下载到这些官员移动硬盘里的数据一一删除,否则不允许出门。这些政府官员们非常“听话”地当着公司领导的面把文件给一一删除掉,当然回头把这些数据又给一一恢复回来。
  电子数据恢复或者收集只是电子数据分析的第一步,把电子数据分析结果实时地、直观地、智能化地呈现在用户面前并帮助客户做好调查工作(或者合规管理工作)才能体现电子数据分析强大的实用功能。一个美国公司在中国有一个子公司,美国公司发现中国子公司的某些经理在给供应商付款时有多付、早付、错付的情况,似乎存在内外勾结侵吞公司资产的行为(对于美国公司来说这是“欺诈风险”)。美国公司同时又察觉到中国子公司的某些经理有行贿行为,可能导致美国公司在《反海外腐败法》和中国法下会受到处罚(对于美国公司来说这是“行贿风险”)。按照传统的做法,美国公司可以派审计部门对中国子公司进行审计,针对“行贿风险”,查看销售经理报销的发票,是否有招待政府官员的费用,或者是否有些不正常的大额发票有可能与招待政府官员相关。但是,针对“行贿风险”,这种传统的审计方法是滞后的,因为不是实时的,另一方面提取样本审计的方式肯定有漏查的,即不是大数据全面审计。
  针对“欺诈风险”,审计难度陡然增大,因为审计人员在审计“欺诈风险”时,不像审计“贿赂风险”那样可以直接抓取发票通过梳理行贿款的走向查找行贿线索,很多欺诈行为是属于天知地知你知我知——供应商的贿赂款直接打到公司经理人员的个人账户上了,审计人员根本无从查起。而公司即使发现了,往往也是哑巴吃黄连,有苦说不出——相关经理人员一句话“对不起,我弄错了”——但早付、多付、错付的情况已经发生,覆水难收!
  针对上述这些传统审计所不能解决的问题,美国公司希望有这么一个解决方案能够对上述行贿风险及欺诈风险进行实时地(或者尽可能快地)审查,避免事后诸葛亮。那么解决方案究竟在哪里?答案就在“电子数据分析”当中。我们可以设计这样一个电子数据分析平台,把中国子公司里面相关人员的报销数据、考勤和出差数据、公司对经销商付款的数据、经销商的形象(profiling)数据、供应商及客户形象数据等输入“电子数据分析平台”。以前这些数据有的是用起来了(比如公司对外付款),但很多数据都是闲置的(比如考勤及出差),但不管怎样,这些数据都是各不相干的、分裂的,但“电子数据分析平台”把这些数据聚集起来进行系统分析,用仪表盘的形式直观地、实时地推送到客户面前。遇有异常情况时,“电子数据分析平台”还能立即报警:
  ⏩某个明星销售员虽然销售业绩非常好,但他的出差足迹及报销的发票遍布中国及国外的名山大川、旅游胜地,那么这个销售明星的销售手段可能涉及行贿(行贿风险);
  ⏩某个经理的报销发票上面开具的日期在其休年假的时间段(欺诈风险);
  ⏩某个销售经理的汇款申请所涉及的收款行在东欧某国家,那里无论是美国公司还是中国子公司都没有任何供应商(欺诈风险);
  ⏩某个业务经理出差7天,但只报销了2天的住宿费(反常事件)。
  当然,“电子数据分析平台”不能替代审计及/或内控,但毫无疑问引入平台之后,公司对风险控制会更加及时和实时。同理,“电子数据分析平台”不能发现全部问题,但通过大数据分析能够及时发现并捕捉到各个数据之间的异常点,成为公司运营管理的预警飞机,从而为公司的风险管控争取时间和余地。
  “电子数据分析平台”还可以设计为具有自我学习的人工智能,可以根据数据的喂食、分析、对错反馈自我提高,从而进一步提高分析的准确率。
  这个“平台”不仅对国际大公司有用,对于民营企业或国有企业而言也非常有用。有的国内公司似乎对“欺诈风险”的防控需求要大于对“合规风险”的防范需求,那么这个“平台”也恰恰能够满足这个需求——能够更加实时、准确地把那些贪污、职务侵占、受贿等违法行为给一一分辨、揭发出来。特别在跨境投资、对外贸易活动中,监督更显薄弱, “电子数据分析平台”的重要性将更加凸显。
  事实上,无论是国际公司还是国内公司都不能小觑对“欺诈风险”的防控——贪污、职务侵占、受贿等违法行为可以轻易地让一个公司损失4-5%的营业额。如果一个公司一年的销售收入是1000亿,那么忽略对“欺诈风险”的防控,其将会白白地丢掉40-50个亿。所以,你还会小看这个电子数据分析及平台吗?
相关文章
  • 查看详情

    从阿里速卖通被欧盟委员会调查谈欧盟《数字服务法案》对...

  • 查看详情

    企业合规体系建设中合规风险评估五步法

  • 查看详情

    光伏发电项目常见投资模式及法律风险防范

关注:
地 址:上海市世纪大道100号环球金融中心9层/24层/25层
电 话:+86 21 5878 5888
大成律师事务所(“大成”)是一家独立的律师事务所,不是Dentons的成员或者关联律所。大成是根据中华人民共和国法律成立的合伙制律师事务所,以及Dentons在中国的优先合作律所,在中国各地设有40多家办公室。Dentons Group(瑞士联盟)(“Dentons”)是一家单独的国际律师事务所,其成员律所和关联律所分布在全世界160多个地方,包括中国香港特别行政区。需要了解更多信息,请访问dacheng.com/legal-notices或者dentons.com/legal-notices。