客服系統規劃:信息安全場景化監控平臺搭建
本文以客服系統中的信息化安全監控平臺為分析對象,具體分析了其中的需求、實現步驟與路徑。enjoy~
1.?概述
1.1 業務背景
當前市面上的客服CRM、工作臺沒有專門針對信息安全做產品設計,產品框架下,客服員工大幾率能直接接觸到客戶隱私信息,極易造成信息泄露及后續事件,即現有系統功能,無法滿足呼叫中心、客服外包等場景下精細化運營管理需求。
2.?需求描述
2.1?需求列表
2.2?需求詳細描述
2.2.1?名詞解釋
2.2.2?角色說明
2.2.3 場景監控首頁以及風險詳情
系統登陸:員工打開場景監控系統鏈接地址,顯示登錄頁面,輸入用戶名、密碼進行登錄校驗:
說明:只有在客服中心花名冊登記在冊的員工方可使用賬戶登錄,其他架構員工不可登錄。
原型圖左側黑底色部分為菜單欄,首頁展示信息為整個客服體系風險觸發內容(經理及以上職級員工、系統崗員工展示首頁信息);線上處理板塊展示內容為某員工賬戶下處理中問題(一線主管有且僅有此板塊權限);推送管理板塊內容為風險推送規則設置(系統崗位員工可配置此板塊信息,并可配置他人菜單欄權限)。
列表頁,可通過行政組信息、客服組信息、員工erp、處理狀態、時間等字段組合為前置條件,篩選匹配命中范圍。
- 通過行政組和客服組組合篩選,可命中某地四級架構下員工所觸發風險;
- 通過行政組、客服組、處理狀態信息可命中(過去七天至)目前某地四級架構下員工所觸發風險的實際處理狀態(待處理、已處理、無需處理);
- 通過行政組、客服組、處理狀態信息、時間戳可命中某一時間段內(截至目前)某地四級架構下員工所觸發風險的實際處理狀態;
- 通過員工erp字段可直接定位該員工是否觸發風險、觸發風險內容。前置條件命中的內容通過字段形式展示,字段分別為:ID、賬號、風控場景、八小時點擊量、狀態。(如下圖所示)
以上定位內容需要通過“搜索”按鈕觸發并展示在當前頁面上,當前頁面展示不完可翻頁展示,直至展示完畢。第一面頁尾顯示當前條件下,觸發的所有風險的條數。(如:共計1200條任務)
搜索結果支持一鍵全選、反選、推送;支持一鍵打標待處理、已處理、無需處理。全選內容對全部頁面生效,非僅對本頁面生效。每頁展示條數需產品根據可實現情況進行定義。
(1)導出功能
前置條件命中結果,支持導出,字段如上。(ID、賬號、風控場景、八小時點擊量、狀態、操作)
(2)重置
前置條件支持重置,點擊重置按鈕后,前置條件恢復初始狀態。
(3)工作區
由ID、賬號、風控場景、八小時點擊量、狀態、操作六個字段構成工作區。員工在操作列對具體風險進行處理。
具體處理方式可以分為兩種:詳情、更多。點擊詳情,跳轉單個風險詳情頁。
(4)風險詳情頁
此頁面存在三種觸發條件,即首頁工作區點擊單個風險的詳情信息或者主管點擊系統推送的鏈接、分享鏈接。(推送邏輯推送板塊詳述)
詳情頁由敏感項、實時操作量、安全評估三個字段構成。系統根據管理員設定的點擊閾值對敏感項的具體字段進行管控。截至當前時間,敏感項子字段實際操作量(點擊量)低于閾值,安全評估顯示勾號(評估通過);截至當前時間,員工操作量(點擊量)大于等于閾值,安全評估顯示×號(評估不通過),系統進行記錄并展示到首頁工作區。
敏感項字段由具體頁面決定,如CRM事件詳情頁,具體字段為:手機號查看次數、查看用戶歷史訂單、客戶京豆信息、客戶實際支付金額、客戶收貨地址、客戶賬號信息。
詳情頁表尾展示三項功能按鈕,分享、推送、打標。員工可以在詳情頁對風險進行打標處理,可選打標操作為:已處理、無需處理。任意打標后,風險均計入線上處理板塊。(系統不自動跳轉,需要員工手動點擊)
分享鏈接邏輯為,系統管理員及有系統權限的主管可以進行鏈接分享,分享后的鏈接也只有主管及以上職級員工可以點開。點開后為風險詳情頁,被分享對象不可二次操作。如未打標前分享,則分享后的詳情頁風險狀態展示為未處理;如打標后分享,則分享后的頁面展示為已處理/無需處理。分享后的頁面表尾不展示分享、推送、打標三項功能按鈕。
推送邏輯為,員工操作量(點擊量)大于等于閾值,系統自動推送至本人及其上級。未超過閾值的操作,管理員可以手動進行推送,推送規則如上。
(5)更多
點擊更多后,彈出擴展菜單。員工可直接在此欄中快捷的對單條風險進行打標處理或者推送。
2.2.4 線上處理
系統根據規則推送或系統管理員手動推送的case,主管介入處理后均計入線上處理板塊。無論處理方式為無需處理或已處理。
主管可根據行政組選擇,定位自己的所在部門,點擊確認后,今日數據及跟進中風險數據刷新。今日數據展示內容為各個監控內面當前架構下,風險觸發量。時間段為當天該員工erp登錄CRM后8小時。
行政組需要支持選擇父節點,聚合展示四級部門數據。
2.2.5 推送管理
推送管理包含三個字頁面:判斷規則設置、推送模板設置,推送規則設置。
(1)判斷規則設置
此頁面由三部分元素構成,及系統監控的頁面,頁面的模塊及按鈕,監控配置點。系統監控的頁面暫時為:訂單詳情頁、用戶信息頁、CRM2.0事件頁、CRM3.0處理頁。不能寫死,后續可能會有增加。
單機某一個選項卡(監控分頁),即展示此頁面的信息模塊及具體按鈕/鏈接。對所有按鈕/鏈接埋點,管控員工的點擊量。
由右側監控配置部分對埋點信息進行閾值劃分。此部分包含三個字段,業務角色、配置監控點、點擊量閾值。
業務角色字段為業務自定義字段,非系統識別條件,需要支持即時修改。
配置監控點的邏輯分為四點,即支持根據系統角色控制相同角色最多可見次數;支持根據業務組配置最多次數限制;支持根據ERP單獨配置個人的最多點擊次數;當配置監控點選擇為ERP時,需支持單個/批量錄入。
需注意,配置監控點字段為系統判斷字段,不支持即時修改,僅可在下拉表中三選一。(ERP、CRM角色、業務組)
點擊量閾值邏輯同上文所述,此閾值為系統判斷節點,超出設定閾值,系統自動觸發推送,并要支持即時修改/跟新,即時生效。此閾值的生效時間周期為當天員工在生產系統登錄ERP后的8個小時。(大夜班、跨業加班邏輯同上。)
點擊確定按鈕后,設定的規則及時生效。
注意:可對單個按鈕設置點擊量閾值,也可對整個模塊設置點擊量閾值。(按鈕、鏈接被模塊所包含)
(2)推送模版設置
如原型圖所示,此頁面主要實現的業務工能為對自動推送的case進行統一化文案配置。因現在可以實現的的自動推送途徑僅存在兩條,所以本文檔中文案字段是對這兩條途徑進行配置。如有其他更優途徑,再做討論。
模板字段:#、模板名、主題、郵件內容、咚咚內容。其中”#”為順序編號。
(3)推送規則設置
此頁面對推送的邏輯及方式進行配置。
表頭選項卡為系統現有監控的頁面,不能寫死,后續可能會有新的需要監控的頁面。點擊各個頁面支持來回跳轉。
員工點擊新增按鈕,彈出規則編輯欄。
場景分類判斷規則為包含,可單選系統監控的任意場景、頁面。(本次監控頁面為訂單詳情頁、用戶信息頁、事件頁、處理頁,不能寫死,后續可能會有增加。)
發送郵箱可以自定義配置。
通知認可選擇通知涉事員工、通知涉事員工主管、通知員工及主管、自定義。自定義可以自由設置接收人,支持多個接收對象。
注意,如果接受對象是員工,員工點開的超鏈不支持任何操作,僅其警示作用。
通知模塊如上文所述,為系統管理員提前設置的模板。
推送頻率可以選擇每小時或者每天,因為信息安全事件已經產生,公司要做的就是就是及時止損,所以沒必要做實時推送,可以一小時處理一波或者一天匯總推送一波。這里的時間階段非員工ERP登陸時間作為起始時間,應是系統時間的00:00作為起始時間,23:59作為截止時間。
推送方式可勾選企業IM或者郵箱,按照業務運營實際情況進行。(可以兩個都勾選)
系統自動推送、手動推送的鏈接,主管需要在當天下班前確認完畢,如未確認完畢,系統自動推送到其匯報對象郵箱,匯報對象若在24小時內為確認完畢,繼續向上推送,不做上限。
3.?預期收益ROI
降低客服信息泄露造成的后續客訴事件發生率。具體公式根據各公司實際情況配置。
本文由 @二宅 原創發布于人人都是產品經理。未經許可,禁止轉載
題圖來自Unsplash,基于CC0協議
這可能是一個偽需求
可能?