专属钉钉底座 | 定制APP | 访问&数据安全 | 混合云&合规 | 开放&集成 |
| | | | |
一、产品说明
企业合规部门,可在员工授权后查看需取证的消息。
二、操作指南
1、产品OA后台链路
产品界面 | 操作路径 |

| 专属钉 > 专属安全 > 专属审计平台 > 消息审计 |
2、管理员,未开通前
产品界面 | 操作路径 |

| 可以在OA后台查看 是否安装和启用消息审计 点击“前往安装” 可以唤起工作台-消息审计应用
|
3、管理员,配置审计权限
产品界面 | 操作路径 |

| 选择 审计部门的人员或者法务人员; 防止作弊,需要选择>1的最少人数在场; 审计行为是敏感行为,需要通知最高负责人(平台默认通讯录中的最高权限者),以及其他人。
*管理员不能将自己设置为审计人员。 权限分离,防止作弊。
|
4、管理员,配置监督权限
产品界面 | 操作路径 |

| 誰发起了审计,需要有监督部门能够查看日志,防止不合规的业务动作出现。
选择监督部门的人员; 查看日志明细,同样是敏感行为。需要多人在场; 也需要通知相关的业务和最高负责人。
|
5、管理员,启用审计前,需要员工授权
产品界面 (管理员配置后) | 操作路径 |


| 配置完谁审计,谁查看日志后,需要做员工知情透传。请点击 条款签署菜单。 管理员可以将公司法务的协议上传,推送给员工做线上签署; 选择全员签署,还是部门重要岗位签署; 可以查看签署情况,因需做线下运营和谈话,让员工尽快签署。
|
产品界面 (员工收到协议推送) | 操作路径 |

| 员工在pc端或移动端会收到类“行为准则”的条款;客户可以通过行政运营,或者其他方式来确保全员签署; 只要员工签署了包含数据资产归企业的相关条约,审计产品会记录改行为,判定为员工同意开放在职期间的消息数据。
|
6、审计部门,如何发起审计
产品界面 | 操作路径 |

| 消息审计开始前,需要输入嫌疑人和审计理由,防止审计人员无目的,大面积查看企业内部人员的聊天消息; 每次上限10人;
|

| 录入需要查询的对象、审计理由后,在场的主审人员和陪审人员需要进行多因子认证; 10分钟内,扫描二维码,并通过手机进行人脸识别,后台确认身份无误后,才能够进入消息审计界面。 同时需要满足主管理员在设置的的在场人数条件,人数不足,也无法发起审计。
|

| 审计员扫码后,唤起钉钉的二次验证。
|

| 二次验证通过,进入审计界面的同时,相关人员会收到工作通知。 |

| 审计对象默认为前面填入的对象,可以减少,无法增加,从而防止舞弊; 审计员可以通过“审计对象”、“关键词”、“时间段”、“场景”筛选消息内容。
|
例:同事间单聊(两人同时签署条款时) 
例:同事间单聊(一人未签署条款时) 
例:外部群聊(内部人员未签署条款时) 
| 被审计对象,首先是专属钉钉客户,即该公司组织;其组织下的全员群、部门群、内部群、合作群,两个员工之间的单聊都是审计范围; 专属钉钉侧提供的消息审计,具有隐私保护能力;员工签署协议的,才会开放消息内容。如果不签署协议,该员工的消息内容将会被抹去。该条件适用于单聊和任意群聊; 通过一条“定位消息”,进入详情页,可以上下滚动50条; 未签署的内部人员,信息会隐藏,保护员工隐私; 外部群的外部人员由于没有签署协议,为保护隐私,信息不展示。
|
7、监督部门,查看审计员操作是否规范
产品界面 | 操作路径 |

| 开始查询前,必须输入需要查询的人员和调用日志的理由;可以输入主审/陪审人员; 每次上限可查10人。
|


| 支持主审人和陪审员、审计时间关键词的查询; 每一次审计行为,会被记录成一条log;点击查看详情后,可以进一步获取该次审计行为的详情,如审计了誰,看了哪条消息,哪个群,具体的会话信息是什么。
|
三、Q&A
产品依赖 | 购买专属消息存储 推荐如阿里云公有云(PolarDB)、专有云(RDS)、企业自建机房(MySql) |
生效范围 | 签署协议的员工 |
生效方式 | 产品应用,仅在Windows可安装 但是可以查看4端的消息内容 |
1.客户案例,哪个时间段能够被审计?
2018年 1月 1 日 公司开始用钉钉
2019年 1月1 日 简小加入职
2020年 1月 1日 企业买了消息存储(并做了配置)
2020年 6月1日 企业买了消息审计
2020年 6月2日 简小加签署同意被审计条款
2020年 9月1日 简小加离职
2020年 10月1日 简小加再入职
2020年 10月2日 简小加签署同意被审计条款
针对简小加的消息,我们会认为以下两段范围为可以被审计的:
【2020年1月1日,2020年 9月1日】,【2020年 10月1日,未来离职的时间】
2. 撤回消息、转发、引用消息,可以被审计吗?
可以

一键预约免费咨询>>