Как BSC Designer управляет вашими стратегическими данными

Изучите варианты, которые у вас есть в отношении управления данными с BSC Designer, чтобы обеспечить высокую безопасность, быстрый доступ и комплаенс локализации данных.

Как хранится ваша стратегия

Мы используем Digital Ocean для облачного хостинга на нашей платформе. Digital Ocean предоставляет высоконадежные дата-центры, которые сертифицированы в соответствии с лучшими отраслевыми практиками:

  • AICPA
  • SOC 2 Type II
  • SOC 3 Type II
  • ISO 27001
  • PCI-DSS

Для безопасного размещения и обработки ваших данных BSC Designer внедряет лучшие отраслевые практики в рамках установленной кибербезопасностной программы.

Доступ к данным стратегии

Узнайте, как BSC Designer помогает вам контролировать доступ к вашим данным стратегии с помощью гибких моделей прав и корпоративных вариантов аутентификации.

Контроль доступа на уровне ролей

BSC Designer предоставляет детализированные права на основе ролей, которые определяют, что пользователи могут видеть и делать в программе:

  • Администратор. Полный доступ ко всем системам показателей и настройкам аккаунта.
  • Ведущие пользователи. Могут изменять цели, KPI, инициативы и их значения/целевые показатели.
  • Пользователи ввода данных. Ограничены вводом новых значений в существующие KPI, загрузкой документов и комментированием.
  • Пользователи с правом просмотра. Доступ только для чтения к данным, дашбордам, картам стратегии и отчетам.

Права на уровне действий

В дополнение к ролям, могут быть настроены конкретные права на уровне действий для соблюдения внутренних требований комплаенса или операционных нужд:

  • Использование внешних источников данных. Разрешить пользователям создавать индикаторы на основе SQL-запросов.
  • Ограничение только вводом данных. Ограничить пользователей возможностью редактировать значения KPI без изменения структуры системы показателей.
  • Рабочий процесс утверждения новых данных. Требовать одобрения руководителя перед вступлением обновленных значений в силу.
  • Контроль изменений исторических данных. Определить периоды времени, по истечении которых данные блокируются для дальнейшего редактирования.

Контроль доступа

BSC Designer позволяет администраторам управлять доступом на нескольких уровнях — для групп систем показателей, отдельных систем показателей и конкретных стратегических элементов, таких как KPI, цели и инициативы.

Основные факты:

  • Администраторы могут назначать доступ к группам систем показателей, отдельным системам показателей или отдельным элементам (например, целям, KPI, инициативам).
  • Доступ на основе ответственности. Когда пользователю назначается роль ответственного за цель, индикатор или инициативу, он получает права доступа в соответствии со своей ролью пользователя.
  • Ответственные получают уведомления платформы о назначенных элементах; администраторы могут управлять глобальными настройками уведомлений, а пользователи могут регулировать частоту собственных уведомлений.
  • Доступ может быть отозван в любой момент путем удаления пользователя из ответственных или через панель прав.
  • Дополнительные права доступа могут быть предоставлены внутренним или внешним пользователям, в том числе через публичный доступ для просмотра или приглашения по электронной почте.

Дополнительные меры безопасности

BSC Designer поддерживает ряд дополнительных функций безопасности, предназначенных для защиты доступа и оптимизации администрирования:

  • Контроль доступа на основе команды. Пользователи могут быть объединены в команды для упрощения назначения ответственных и управления правами.
  • Предоставление пользователей через SCIM. Корпоративные клиенты могут автоматизировать предоставление пользователей и команд.
  • Двухфакторная аутентификация (2FA). 2FA может быть включена для всех пользователей для повышения безопасности входа.
  • Защита от атак методом перебора. Платформа автоматически блокирует учетные записи после нескольких неудачных попыток входа и применяет автоматический выход из системы для неактивных пользователей.

Резервное копирование данных

BSC Designer выполняет ежедневное резервное копирование всех пользовательских данных.

  • Для пользователей профессионального плана резервные копии хранятся в течение одного (1) года.
  • Пользователи корпоративного плана имеют неограниченный срок хранения резервных копий.

Кроме того, пользователи могут выполнять собственное резервное копирование данных с помощью встроенной функции резервного копирования на платформе, что предоставляет дополнительные возможности для управления и хранения данных.

Переносимость стратегии

BSC Designer предоставляет необходимую функциональность для обеспечения переносимости стратегии между платформами исполнения стратегии. Вы можете:

В дополнение к регулярным автоматическим резервным копиям на стороне платформы, администратор аккаунта может скачать полную резервную копию всех данных аккаунта через Настройки > Резервное копирование.

Журнал аудита

Чтобы удовлетворить требования комплаенса, установленные в компании, журнал аудита может быть активирован для записи всех действий, связанных со стратегией, в рамках платформы.

  • Активируйте журнал аудита через Меню > Пользователи > Журнал аудита

Все действия, связанные со стратегией, будут доступны администратору через Пользователи > Журнал аудита. Кроме того, необходимая контекстная информация об изменениях в целях, KPI и инициативах будет доступна через Историю изменений на вкладке Контекст.

Блокировка изменения исторических данных

Для соблюдения требований по управлению данными для отчетности о производительности платформа может автоматически блокировать возможность изменения данных после определенного периода.

Для этой цели используйте раздел Исторические данные, доступный в Меню > Настройки > вкладка Рабочий процесс.

Как реализуется ИИ

BSC Designer можно подключить к GenAI для стратегического анализа. Ниже представлен обзор механизмов, связанных с ИИ:

  • Активация. Администратор аккаунта может включить или отключить глобальное использование ИИ в аккаунте.
  • Ответственность. Только ведущие пользователи с полным доступом к системам показателей могут использовать ИИ. Использование ИИ фиксируется в журнале аудита.
  • Прозрачность. При запуске чата на базе ИИ пользователь сам определяет, какие данные будут отправлены в ИИ как контекст. Никакие данные не отправляются в ИИ в фоновом режиме без прямого одобрения пользователя.
  • Анонимизация. Персональные данные, такие как имена пользователей и электронные адреса, анонимизируются перед отправкой в ИИ.
  • Конфиденциальность. Для обеспечения лучшей контекстуальной информации и безопасности данных мы можем подключить ваш аккаунт к вашим собственным моделям ИИ.

Для получения дополнительной информации ознакомьтесь с нашей Политикой использования ИИ.

Локализация данных: общий кластер

BSC Designer предоставляет возможность локализации данных, позволяя размещать ваши данные в общем кластере в одном из следующих мест:

  1. Нью-Йорк, США: NYC1, NYC2, NYC3
  2. Сан-Франциско, США: SFO1, SFO2, SFO3
  3. Торонто, Канада: TOR1
  4. Лондон, Великобритания: LON1
  5. Франкфурт, Германия: FRA1
  6. Амстердам, Нидерланды: AMS1, AMS2, AMS3
  7. Сингапур: SGP1
  8. Бангалор, Индия: BLR1
  9. Австралия: SYD1

Локализация данных обеспечивает более быстрый доступ и гарантирует комплаенс данных для организаций в регулируемых деловых сферах.

Управление данными: Частное облако

Мы предлагаем возможность размещения ваших данных в частном облаке. Частное облако может быть настроено в соответствии с требованиями вашей организации, предоставляя вам большую гибкость в управлении данными. Среди преимуществ частного облака:

  • Кластер размещает только данные вашей организации
  • Меньшая задержка благодаря географической близости ваших данных
  • Соответствие требованиям управления данными в регулируемых бизнес-доменах

Более гибкие настройки кибербезопасности включают:

  • Возможность настройки конкретных правил IP (например, разрешение доступа только из определенных IP-диапазонов)
  • Возможность задания конкретных правил резервного копирования (более частые резервные копии или различные места хранения резервных копий)

Стоимость частного облака не включена в стандартную подписку и определяется на основе конкретных требований. В качестве справки, цены начинаются от:

  • Годовая плата за облачное размещение: 5 280 долларов США в год
Цитирование: BSC Designer, "Как BSC Designer управляет вашими стратегическими данными", BSC Designer, 17 ноября, 2024, https://bscdesigner.com/ru/data-governance.htm.