خمس مراحل لقبول ما لا مفر منه ، أو كيف طورنا برنامجًا للتنميط الآلي

مرحبًا ، أنا على اتصال مع أليكسي فيلاتوف (المعروف أيضًا باسم علي محمد علي 123) في عام 2017 ، دعيت إلى فريق SearchInform لإطلاق حل برمجي جديد. بتعبير أدق ، لزيادة قدرات المنتج الرئيسي - نظام DLP . لا يعرف السوق فقط كيفية البرمجة (منع تسرب المعلومات والاحتيال في الشركات). يريد العملاء أن يتمكن البرنامج من التنبؤ بسلوك المستخدم: "هذا الموظف يستعد للفصل ، مما يعني أنه يستطيع ..." أو "شخص متوتر ومن المحتمل أن يرتكب خطأ." ويجب إجراء هذه التوقعات بدقة عالية وبتنسيق آلي.

لحل هذه المشكلة ، عادة ما يتبع البائعون مسار UEBA (أو UBA). ولكننا سلكنا طريقتنا الخاصة وبدأنا في إنشاء ملفات تعريف آلية.

صورة

تحت القص - قصة المسار الذي سلكناه لجعل المنتج يحدث.

سأوضح على الفور أن التنميط الآلي مع التحفظات الكبيرة يمكن أن يطلق عليه أيضًا تحليل سلوك المستخدم. لكن الاختلاف في الأساليب مهم ، نود أن نحل الارتباك من حيث إحدى الوظائف التالية (أو حتى قصة طويلة ستتحول إلى تاريخ لا نهاية له).

لذا ، يعد التنميط أسلوبًا قديمًا ، ولكن فقط بتنسيق غير متصل بالإنترنت. في هذا العالم غير المتصل بالإنترنت ، هناك أساتذة متخصصون ، استنادًا إلى تحليل الكلام ، التجويد ، تعابير الوجه ، استخلاص استنتاجات حول الحالة العاطفية ، الصفات الشخصية للشخص ، ميوله الإجرامية ، إلخ. إن الاحتفاظ بملف شخصي (ويفضل أن يكون اثني عشر) في موظفي حتى شركة غنية هو المدينة الفاضلة. ومن هنا جاءت فكرة برنامج يحل محل الرؤوس الساطعة.

بدأنا العمل على ProfileCenterمع اختيار ما سيصبح "المادة الخام" للتحليل. لا توجد خيارات كثيرة:

  • اللغة المنطوقة - لتقييم اللغويات وخصائص الصوت ؛
  • الكتابة اليدوية على لوحة المفاتيح ؛
  • حركة المرور على الإنترنت وأنماط أخرى من تفاعل المستخدم مع الكمبيوتر ؛
  • تعابير الوجه؛
  • نصوص المستخدم.

Spoiler - أخذنا النصوص في التطوير ، ولكن أولاً سأشرح بإيجاز سبب إلغاء الخيارات الأخرى.

التحدث هو مصدر معلومات يمكن الوصول إليه ، لأن البائعين يرغبون في العمل معه. نعم هناك تطورات علمية جيدة في تقييم الكلام. على وجه الخصوص ، أبرز أعمال Tim Polzehl ، على سبيل المثال ، شخصية في الكلام . بالإضافة إلى Swati Johar (Swati Johar) ، Koteswara Rao Anne (Koteswara Rao Anne) ، K. Srinivasa Rao (K. Sreenivasa Rao) ، Ute Jekosch (Ute Jekosch). ولكن في حين أن التقنية تعتبر فظة: يمكن لمحللي الصوت تحديد مستوى الإجهاد بشكل جيد ، ولكن قدرت العديد من الخبراء على التشكيك في قدرتهم على تحديد الخصائص الشخصية بشكل موثوق .

خيار آخر للعمل مع الكلام الشفوي هو ترجمته إلى نص مكتوب من أجل تحليله كنص. وبالطبع قمنا أيضًا باختبار أدوات ترجمة الكلام إلى أحرف. ولكن حتى الآن ، معظم الأدوات غير المتصلة بالإنترنت لجودة التقدير لم تناسبنا.

أنماط السلوك- المؤشرات الإحصائية لاستخدام الكمبيوتر. على سبيل المثال ، الوقت الذي يقضيه الشخص في تطبيق معين ، وبرنامج ، وعدد الرسائل التي يرسلها ، وما إلى ذلك. تعمل مشاريع UEBA (UBA) المعروفة بشكل أساسي مع هذه المعلومات ، وتكشف عن ذلك ، على سبيل المثال ، أن الشخص بدأ فجأة في إرسال ليس 10 ، ولكن 100 حرف يوميًا (مما يعني أنك بحاجة إلى النظر إليه). لكن هذه التكنولوجيا لم تسفر بعد عن نتائج جيدة بشكل موضوعي من حيث التنبؤ بسلوك المستخدم - ومرة ​​أخرى - تقييم خصائصه الشخصية.

من المعلمات المثيرة للاهتمام نسبيًا هنا تحليل حركة المرور واستعلامات البحث ، ولكنها تتحدث بدلاً من ذلك عن الاهتمامات الفعلية للمستخدم ، بدلاً من شخصيته وشخصيته.

تحليل الوجه- هذه واحدة من أكثر الطرق تطوراً. ولكن في المجتمع العلمي ، بدأ المزيد والمزيد من الناس يشككون في صحة هذا النهج ، لأنه ظهرت الكثير من المعلومات بأن تعابير الوجه لا تعكس دائمًا الحالة العاطفية لشخص ما وهي "صاخبة" جدًا.

صورة

مع هذا ، أنا ، كشخص على دراية مباشرة بنظام FACS (نظام ترميز الوجه) ، أوافق أيضًا. يمكن أن يكون تقييم العواطف مفيدًا بشكل أساسي نظرًا للسياق والعلاقة الدقيقة بين التحفيز ورد الفعل. في ظروفنا ، للأسف ، من المستحيل تتبعها. بالإضافة إلى ذلك ، إذا قمت بتطوير الفكرة بشكل أكبر ، فسيتعين عليك مواجهة التحليل الفسيولوجي ، وهذا أمر محفوف بالفعل بالبحث في مجال المعرفة غير العلمية.

الكتابة اليدوية على لوحة المفاتيححتى تواجه شكوكا كبيرة في المجتمع العلمي ، هناك العشرات من الأعمال التي درست مسألة تحديد سمات الشخصية من خلال كيفية "طرق المفاتيح" ، ولكن هذه الأعمال لم يتم تنفيذها بعد في النماذج العملية.

الآن هذه التقنية متخصصة بشكل ضيق في تحليل كيفية كتابة الشخص لاسم المستخدم وكلمة المرور ويمكن استخدامها لتحديد هوية الشخص. لم يتم تطوير تحليل النصوص التعسفية. ولكن حتى مع مراعاة هذه القيود ، فإن الكتابة اليدوية بلوحة المفاتيح من جميع مصادر المعلومات المذكورة أعلاه هي الأكثر إثارة للاهتمام بالنسبة لنا ، والتي تسمى "تنمو".

وأخيرًا ، تحليل النص. أكثر اللغات التي تمت دراستها وإثباتها ، لأن اللغة المكتوبة هي نتاج مباشر للتفكير. إنه يعكس أنماط التفكير والبنية الداخلية للشخصية والتفضيلات والقيم والخصائص الأخرى. يتم دراسة العلاقة بين التفكير والكلام من قبل اثنين من العلوم: علم اللغة النفسي إلى حد كبير ، علم النفس النفسي إلى حد أقل. لم نكن نحن فقط من أخذنا اللغة المكتوبة في التطوير ، بل استخدمتها ABBYY و Google كمصدر للمعلومات لمنتجاتها - والعديد من المنتجات الأخرى.

هناك إضافة تقنية أكثر بحتة لاختيار اللغة المكتوبة كأساس للتحليل - هناك العديد منها ، يتم تجميعها بنجاح بواسطة نظام DLP الذي يتكامل معه ProfileCenter. لذلك ، تم تحديد الخيار مسبقًا.

ما هو الضجيج وكيفية تنظيف النص


لذلك ، سجلنا أن الخطاب المكتوب أصبح بالنسبة لنا المصدر الرئيسي للمعلومات للبرنامج. المرحلة التالية من العمل هي إنشاء خوارزمية لتنظيف الكلام من "الضجيج" ، وتطبيع النص. يعني المسح من "الضجيج" إزالة العناصر من النص التي لا تحمل حمل دلالة وليس لها قيمة للتحليل. كان من السهل البدء: الأرقام المجردة ، والكلمات اللاتينية ، والأخطاء المطبعية ، وبعض الصور - كلها تعزى إلى الضوضاء.

صورة

مع علامات الترقيم ، تبين أن كل شيء أكثر تعقيدًا. أبعد من كل شيء وضع نقطة في نهاية الجملة في المراسلات المنزلية وكان من الضروري معرفة كيفية البدء في تحديد مكانها. يعد وجود الفواصل وعددها معلمة مهمة أيضًا. في نفس الوقت ، في مراسلات Skype أو الشبكات الاجتماعية ، يتم تجاهل علامات الترقيم عمليا.

وتتمثل الصعوبة الأخرى في عزل الاتصال غير الرسمي عن المراسلات وتحليل النصوص التي يتجاوز فيها الموظف نطاق الواجبات المهنية والرسمية. المصدر الأول الذي قمنا بتوصيله بالوحدة هو البريد. تم استبعاد العبارات القياسية التمهيدية من هذا النص (مرحبًا ، مع الاحترام ، والتوقيع ، وما إلى ذلك) ولم يتم أخذ سوى الجزء الموضوعي من المراسلات إلى التحليلات. ومع ذلك ، يكتب الأشخاص في الغالب رسائل تجارية جافة إلى البريد الإلكتروني ، وإذا قمت بتوصيل مصادر أخرى للمعلومات (رسل الشركات ، والشبكات الاجتماعية ، وما إلى ذلك) ، فسوف نحصل على نتيجة أكثر دقة.

تضمنت الخطوة التالية للتحليل أيضًا مراسلات من رسل الشركات ، Skype ، Viber ، WhatsApp ، Lync ، Telegram والشبكات الاجتماعية.

العمل مع نص واضح


حصلت على نص واضح. المرحلة التالية ، وهي الأصعب أيضًا ، هي بناء الأنماط النفسية للمستخدم بناءً على هذا النص. في "أجهزتنا المفاهيمية" ، "النمط النفسي" عبارة عن نظام من القوالب النمطية السلوكية ، والمواقف الفردية والقيمية ، وسمات الشخصية التحفيزية والعاطفية والتواصلية اللازمة لوصف الاختلاف بين الأشخاص.

هناك العديد من المؤثرات العقلية في أعمال العلماء ، ولكن في الأساس يكررون بعضهم البعض. اعتمدنا أكثر على أعمال Lichko، Leongard، Sobchik، جولوخوف، Kosinski، Saligman، Belyanin ونموذج التنميط الديناميكي هيكليا Psychea .

نتيجة لتوليف هذه الأنواع ، نعتمد الآن على ثمانية أنماط نفسية بأسماء تقليدية: هيستيرييد ، صرع ، جنون العظمة ، عاطفي ، قلق ، مفرط التوتر ، شيزويد ونقدي.

ولكن كيف يمكن تحليل النص بتنسيق آلي لإسناد مؤلفه إلى واحد من ثمانية أنواع؟


كانت الفرضية الأولى كما يلي: لكل نمط نفسي ، تحتاج إلى إنشاء قاموس معجم ، والعثور على التطابقات في مفردات الشخص وتعيينه إلى واحد من ثمانية أنواع. على سبيل المثال ، من المعروف أن الأشخاص من النوع الفصامي يستخدمون كلمات منخفضة التردد في كثير من الأحيان ("muzle" بدلاً من "wire" أو "octotorp" بدلاً من #) وطويلة ، وأفعال الحب من نوع الصرع أكثر من الآخرين.

لكن هذه استنتاجات على مستوى الملاحظات التجريبية. إذا حاولت ترجمتها إلى خوارزميات ، تصبح الفكرة غير قابلة للتحقيق: القواميس كبيرة جدًا ، ويجب تعيين وزن لكل كلمة (أهميتها في الصيغة العامة للنوع). من يستطيع تعيين هذا الوزن؟ محلل خبير. لنفترض أن هناك حتى مثل "أليكسي فيلاتوف" التجريدي الذي سيواجه صعوبة في مجرفة كل كلمات اللغة الروسية لمعرفة كيف يتوافق كل منها معجم معجم الفصام أو الصرع. ولكن حتى في هذه النسخة المثالية ، سيكون هذا تقييمًا شخصيًا لخبير معين.

لكن قواميس تكرار الكلمات التي يستخدمها الشخص اعتمادًا على شدة صفات الشخصية الفردية هي مسألة مختلفة تمامًا. الباحثون في علم اللغة النفسي لديهم. ولكن حتى ذلك الحين ، من خلال أهميتها للتحليل ، فإن هذا المتغير في الصيغة ليس في المقام الأول. لأن الأكثر أهمية ليس ما يقوله الشخص ، ولكن كيف: ما هي أجزاء الكلام التي يستخدمها ، وكيف يؤلف العبارات ، وأي واحد يستخدم المورفولوجيا ، وما إلى ذلك. يتم وصف العديد من هذه المعلمات في مجموعة اللغة الروسية ، وهذه بالفعل نقطة البداية لإعداد الصيغ.

نقطة أخرى مهمة. من أجل القول عن شدة بعض الصفات الشخصية في الشخص ، تحتاج إلى نقطة بداية. لا يمكن تحفيز الشخص ببساطة من أجل المال أو ببساطة الصراع ، فهو مدفوع أو متضارب فقط مقارنة بشخص آخر. لذلك ، فإن "المعيار" الشرطي للبرنامج هو القيمة المتوسطة للصفات الشخصية في الفريق. يجب أن يكون الحد الأدنى لعدد الحساب الصحيح للقيمة المتوسطة 20 شخصًا.

ونتيجة لذلك ، تم اختيار خوارزمية الحساب - من لحظة جمع نص المستخدم إلى التصنيف النهائي لنوع أو آخر من النمط النفسي - على النحو التالي:

  • استخراج نص المستخدم غير المنظم من الرسائل ؛
  • نحدد الكلمات في نص غير منظم يتزامن مع قواميس الصفات الشخصية ؛
  • تحديد قيمة وزن الكلمة بناءً على تكرار الكلمات في نص غير منظم ؛
  • تحديد خصائص الصفات الشخصية ؛
  • نحدد مؤشرات التعبير الكمي للصفات الشخصية للمستخدم ، ومقارنة خصائصه بالمؤشرات المتوسطة لجميع مستخدمي الفريق ؛
  • تحديد النمط النفسي للمستخدم.

تقرر أنه في واجهة البرنامج ، لا يرى المستخدم في شخص متخصص في الأمن أو الموارد البشرية نتيجة الحسابات في شكل عقلي ، ولكن مرحلة وسيطة من الحسابات. أي تخطيط الصفات الشخصية. هذا أكثر إفادة. ونعرض النمط النفسي نفسه في ما يسمى التقرير الموسع.

اختبار الفرضيات وصقل الصيغ


لقد قررنا خوارزمية الحساب. كيفية التحقق من الصيغة وكيفية ضبطها على من تحقق؟ ولهذه الأغراض ، أصبح موظفو SearchInform أنفسهم موضوعات الاختبار - اختاروا 102 شخصًا. قمت بمساعدة زملائك المحترفين بالتعرف عليهم يدويًا. خضعت المواضيع لثلاثة استبيانات موحدة: استبيان 5PFQ (ما يسمى ب "الخمسة الكبار") ، استبيان شوارتز ، LN Sobchik SMIL و ITO استبيانات. ثم قارنا النتائج بالبيانات التي أنتجها البرنامج.

على النتائج ، كانت النتائج مختلفة - من 57٪ إلى 94٪. تم تحديد مقاييس الانبساط / الانطواء والقلق والصراع والنشاط ، وما إلى ذلك ، وتبين أن النتائج كانت أسوأ ، على سبيل المثال ، من حيث "الطموح".

وفقًا للإحصاءات التي تم الحصول عليها ، تم تعديل الصيغة ، ونتيجة لذلك ، قمنا "بخياطة" أكثر من 70 متغيرًا (على سبيل المثال ، مؤشر الصوت السلبي ، فهرس طول الكلمة ، الجمل ، الأسماء المناسبة ، وما إلى ذلك) ووزن كل منها.

استغرق الأمر وقتًا طويلاً للعمل على تحديد الحد الأدنى الكافي من المواد المكتوبة للتحليل. الآن استقرنا على 20 ألف لِما (اللِما شكل ثابت من الكلمة). لكنهم بدأوا التحليل بـ 50 ألفًا ، مما قلل من هذا الحجم بزيادات قدرها 5 آلاف.

أحد الأسئلة الأكثر شيوعًا هو لماذا لم ندرك بعد إمكانية تقييم نص مستخدم خارجي مأخوذ من مصادر مفتوحة؟ مثل ، لماذا ننتظر تراكم 20 ألف ليم ، إذا كنت تستطيع أخذ نص مستخدم معين على الشبكة وتحليله وفقًا لنفس المعايير؟ من الناحية الفنية ، هذا ممكن ، ولكن بعد ذلك يجب تحميل المعلومات في البرنامج ليس من قبل شخص واحد ، ولكن من قبل مجموعة من الموظفين أو الأشخاص من المهن المماثلة (الموضح أعلاه لماذا).

التحقق من القتال والحد


عندما كان نموذج العمل جاهزًا - منذ عامين تقريبًا - بدأوا في اختبار البرنامج (MVP) ليس فقط على موظفيهم ، ولكن أيضًا على موظفي عشرات العملاء الذين وافقوا على المشاركة في التجربة. بحلول أكتوبر-نوفمبر 2018 ، تلقوا منتجًا يعمل بشكل جيد. كنا على يقين من أنه يعطي بيانات نوعية عن ما يسمى الصفات الشخصية الأساسية (التي يمكننا التحقق منها باستخدام الاستبيان).

تم تقييم دقة نتائج الوحدة النهائية من قبل المحللون الخبراء والعملاء بنسبة 75-80٪. بالنسبة لمهمة لم يقترح أحد حلها من قبل ، فهذه مؤشرات جيدة. الشيء الرئيسي هو أن هذا يكفي لحل مشاكل العمل.

صورة

هناك خطوط لا زلنا لا نستطيع تجاوزها. لإنشاء صورة نفسية بأكبر قدر ممكن من الجودة ، تحتاج إلى طريقتين أو أربعة: النص ، والتجويد ، وحركة المرور ، وما إلى ذلك. عندما نضيف الصوت والشبكات الاجتماعية وتحليل خط اليد للوحة المفاتيح إلى الوحدة ، ستكون جودة التنفيذ أفضل. ولكن يتم حل هذه المهام صعبة للغاية (الموضحة أعلاه). يتم إعطاء كل نسبة مئوية لاحقة من الدقة في حساب الوحدة الخاصة بنا بصعوبة متزايدة.
نواجه نفس القيود تقريبًا عند محاولة إنشاء ملفات تعريف لأولئك الأشخاص الذين يكتبون القليل والذين تكون مفرداتهم ، بصراحة ، فقيرة. نحن نتحدث عن هؤلاء المستخدمين الذين تم اختزال اتصالاتهم إلى "hello" و "ok" و "هيا". من الصعب بناء ملف تعريف صحيح فقط على أساس خطاب مكتوب عليها.

و ماذا حدث؟ لمحة قصيرة - ما هو فيه


نتاج جميع الأبحاث الموصوفة أعلاه هو لمحة شخصية موجزة. كما قلت ، هذه معلومات أولية ، "مواد أولية" ، من أجل استخلاص استنتاجات أكثر تفصيلاً عنها حول شخص واحد والفريق.

في الملف الشخصي القصير ، كنا بحاجة إلى إنشاء صورة للمستخدم تعكس الخصائص الأساسية من وجهة نظر أخصائي الأمن وخدمة IS: نقاط القوة / الضعف ، والاختلافات الأساسية بين الموظف والمستخدمين الآخرين ، والنوع العام ، والاتجاهات الإجرامية ، والقيم والتوصيات.

ونتيجة لذلك ، في لمحة قصيرة ، نميز الصفات الشخصية الثلاثة الأقوى والأضعف الثلاثة.
يبدو ، على سبيل المثال ، مثل هذا:

صورة
(هذه ، بالمناسبة ، لقطة شاشة لملف شخصي لزعيم قوي واحد).

بعد ذلك ، نؤلف مؤشرًا للصفات الشخصية. لماذا نحتاجه؟ ليست كل سمات الشخصية هي نفسها ... مستقرة. يعتمد مظهر البعض بشدة على السياق ، وبدون نقطة بداية من المستحيل استنتاج أن الجودة معبر عنها.

على سبيل المثال ، متى يمكن للمرء أن يقول عن شخص أنه في صراع؟ متى يبدأ الشتائم؟ تغلب على الآخرين؟ أطلق النار؟ ولكن إذا استنتجنا أن هناك تعارضًا مع الجودة المقابلة (في الانقسام) ، فيمكننا أن نفهم مدى وضوح كلاهما. أي أن الشخص أكثر استجابة ومهذبة من الصراع.

صورة

نحدد أيضًا الاتجاهات الإجرامية في ملف تعريف قصير (لا تنسى أن ProfileCenter الخاص بنا هو منتج أساسي لخدمات الأمن).

من أجل تحديد المخاطرلكل ملف تعريف ، تحولوا مرة أخرى إلى علم النفس ، وأبرزوا في لغة المخاطر الاقتصادية وأمن المعلومات المتأصلة في الصفات الشخصية. على سبيل المثال ، الصراع ، الحديث ، ثالوث مظلم من الشخصية (التلاعب) ، صفات القيادة ، العاطفية. هناك دراسات سمحت لهذه البيانات بمقارنة التوصيات واستنتاجها. ركزنا هنا على عدد كبير من الأعمال ليس فقط في مجال علم الجريمة وعلم النفس الإجرامي والتنميط الإجرامي ، ولكن أيضًا على سلامة الأفراد وإدارة مخاطر الموظفين.
لحساب الطموح ، قمنا بتجميع الصيغ اللغوية الخاصة بنا. لاختيار الصيغ المتغيرة لحساب القيم الأساسية ، تم أخذ التطورات العلمية لـ Belyanin و Schwartz.

هكذا يبدو كل شيء تمامًا. تقرير موجز عن:

صورة

التقييمات والتقارير المتقدمة وديناميكيات الملف الشخصي


ماذا بعد؟ بالحصول على معلومات حول الصفات الشخصية ، بدأنا في إنشاء التقييمات ، حيث تعد هذه وظيفة مفيدة للجمهور المستهدف - متخصصي خدمات الأمن ومتخصصي أمن المعلومات على وجه الخصوص. قالوا لنا: لدينا 5000 مستخدم ، لا يمكنك متابعة الجميع. إذا استطعت تضييق تركيز اهتمامنا (تحديد مجموعات المخاطر) ، فسوف نعرف من نراقب عن كثب.

لم يكن التعقيد في هذه المرحلة تكنولوجيًا ، بل منهجيًا. نظرًا لأنه لا يكفي فقط أخذ وتقييم جميع المستخدمين لكل جودة. بالنسبة للخدمات الأمنية ، فإن سمات الشخصية "التركيبية" هي معلوماتية ، ليس صراعاً ، بل فضيحة ، ليست رغبة في التفاعل ، بل قيادة. الفضيحة والقيادة تتضمن عدة مؤشرات من لمحة قصيرة. لتجميع صيغة لكل تصنيف ، لتحديد وزن كل جودة فيه ، لجأنا مرة أخرى إلى علم النفس النفسي واللغويات النفسية. عالجنا 35 عملًا على الأقل باللغتين الروسية والإنجليزية. ونتيجة لذلك ، يمنح البرنامج الآن 12 تقييمًا ، يمكنك على أساسها إنشاء تقييمك الخاص.

صورةيمكن أن تحدد التقييمات مجموعات المخاطر الخاصة بهؤلاء الموظفين الذين يستعدون للفصل من الخدمة أو الاستبعاد أو العدوانية أو الفاضحة ، إلخ. والعكس صحيح ، باستخدام التصنيفات ، يمكنك إنشاء مجموعات احتياطي للأفراد. بالمناسبة ، نحن جيدون جدًا في التنبؤ بفصل الموظف وإرهاقه وإمكانياته القيادية العالية.

من حيث المبدأ ، كانت نفس المهام التقنية والمنهجية من اللغويات النفسية موجودة أيضًا عند إنشاء ملف تعريف موسع وديناميكيات ملف تعريف - اختيار المتغيرات للصيغ وتحديد وزن كل قيمة.

في ملف التعريف الموسعقدمت تقارير إضافية توسع نطاق البرنامج بشكل كبير ، لأنه في جوهرها ، أنها توفر معلومات عن الكفاءات الأساسية للمستخدم. عادة ما يتم تقييمهم من قبل مديري الموظفين ومديري الكفاءات SHL (الحاجة إلى القوة والتحكم ، للموافقة ، الانبساط ، الذكاء العام ، الانفتاح على الجديد ، الالتزام ، الاستقرار العاطفي ، الدافع لتحقيق الإنجازات).

ديناميات التغييرات في الملف الشخصي - وفقًا للتقرير ، يمكنك تلقي تحذيرات إذا حدث شيء ما لشخص ما ، إذا اخترق قادة التصنيفات المهمة لأخصائيي أمن المعلومات.

صورة

أعلق أهمية كبيرة على حقيقة أننا تمكنا من إنشاء تقرير عن الديناميات. لماذا كان من المهم القيام بذلك؟ إذا تم الحفاظ على الملف الشخصي وتقييمات المستخدم بعد 2-4 أشهر بعد عدة عمليات إعادة حساب مستقرة بشكل عام ، فهذا مؤشر على أنه تم العثور على ما يسمى بسلوك المستخدم النموذجي.

لذلك - تم حل المهمة الرئيسية للتحليل السلوكي في أمن المعلومات.

واجهه المستخدم


ولكن الغريب أنه كان من الضروري العبث ليس فقط بالمشاكل التقنية والمنهجية. تسبب سؤال العرض البياني للنتائج في مناقشة لا تقل. في رأسي ، بدت الواجهة مختلفة تمامًا عما هي عليه الآن. ولكن كان من المهم التفكير في الكيفية التي سيكون أكثر ملاءمة للعملاء للعمل مع المنتج.

صورة

عمل المصمم في وضع الطوارئ ، واستعرض عشرات الخيارات. تم انتقاد كل عنصر: تصور مؤشر الصفات الشخصية ، المعروف في فريق المشروع باسم "البطارية" ، الرسوم التوضيحية للإشارة إلى القيم الأساسية ومستوى الطموح ، كتلة مع التوصيات.

صورة
واجهة "CIB Searchinform ProfileCenter" ، التي تم إصدارها في 2018


"صعوبات الترجمة"


نقطة أخرى هي المصطلحات. كيفية اختيار هذه الأسماء من الصفات الشخصية ، والتصنيفات ، والتي هي صحيحة من وجهة نظر علمية ، ولكنها مفيدة لمستخدمينا؟ على سبيل المثال ، في الإصدار الأول ، قدمنا ​​معلمة "المقامرة". في علم النفس ، هذا يعني المشاركة في العملية ، وبالنسبة لمعظم الناس ، "الالتزام بالمقامرة".

بسبب الاختلافات في المصطلحات ، تسبب إصدار ألفا في تقييم غامض ، لذلك ظهرت تعريفات وتفسيرات موجزة للمصطلحات في النسخة النهائية من التقرير.

تستمر المناقشات الآن ، في كل مرة نقدم فيها تصنيفًا جديدًا وتحتاج إلى اتخاذ قرار بشأن اسم غير متخصص في علم النفس ، ولكن يمكن فهمه. وتجدر الإشارة إلى أننا نتبع نفس المسار في المفردات الأجنبية - في العام الماضي تم إصدار الإصدار باللغة الإنجليزية.

ماذا أنت تعمل عليه؟ بينما العمل جار لتحسين التقارير. الآن يمكن للوحدة توليد حوالي 78000 خيار لملفات تعريف الموظفين المتقدمة ؛ يمكنها تحديد تصنيف مخاطر المستخدم. يتكامل ProfileCenter مع نظام SearchInform CIB DLP ، ويحتاج إلى معرفة كيفية العثور على الارتباطات مع الحوادث والسلوك البشري.

نحن نعمل على دمج وحدة الكشف عن الكتابة اليدوية للوحة المفاتيح في ProfileCenter ، وإعداد تقرير موسع ومخاطر إضافية في مجال الموظفين وأمن المعلومات - بشكل عام ، هناك العديد من الخيارات لكيفية زيادة إمكانات البرنامج.

بشكل عام ، يتطور السوق بنشاط في هذا الاتجاه وهناك بالفعل متابعين يحاولون تقييم مخاطر الموظفين تلقائيًا في مجال أمن المعلومات. لكني أؤكد أن مثل هذا العمل يمكن أن يكون واعدًا عند تقاطع العديد من "الطرائق" - عندما يأخذ التحليل في الوقت نفسه في الاعتبار على الأقل ليس فقط "التقنية" ، ولكن أيضًا المعلومات النفسية اللغوية: أفضل ، وأكثر من ذلك.

ملاحظة


إذا كانت قصتي الطويلة حول التنميط لم تخفك ، بل كانت تثير اهتمامك بالموضوع ، فأنا أدعوك بدءًا من يوم الاثنين لأخذ دورة تدريبية في "التنميط لخدمة IS" - 5 دروس سنجريها على شبكة البحث شخصيًا وستكون متاحة عبر الإنترنت مجانًا (كل ذلك لأن الحجر الصحي ، وماذا أيضا).

قائمة المواضيع:

  • 20 , 11.00 : . . , .
  • 21 , 11.00 .

    « ProfileCenter» .
  • 22 11.00 .

    . ? .
  • 23 , 11.00 . . .
  • 24 , 11.00 .

    . ? .

يمكنك التسجيل هنا .

All Articles