Główne zmiany


To wydanie wprowadza nowe opcje bezpieczeństwa, rozszerza obsługę języków, poprawia dokładność audytu oraz dodaje nową funkcję oceny naruszeń i profilowania ryzyka. Funkcja ta pomaga organizacjom lepiej identyfikować i monitorować ryzykowne wzorce zachowań.

  • Ocena naruszeń i profilowanie ryzyka dla osób występujących w sprawach oraz menedżerów;
  • Uwierzytelnianie dwuskładnikowe za pomocą standardowych aplikacji TOTP, takich jak Google Authenticator lub Authy;
  • 10 nowych języków w Portalu informacji zwrotnej i powiązanych scenariuszach przyjmowania zgłoszeń;
  • Większa dokładność audytu dzięki hashom plików w Raportach spraw oraz znacznikom czasu w logach z dokładnością do sekund;
  • Poprawki błędów związanych z anonimizacją, powiadomieniami oraz spójnością danych o relacjach między użytkownikami.



Nowe funkcje i kluczowe usprawnienia


1. Ocena naruszeń i profilowanie ryzyka


W tym wydaniu wprowadzono nowy mechanizm oceny, który pomaga organizacjom ilościowo mierzyć i monitorować ryzyko we wszystkich zarejestrowanych sprawach. Wyniki mogą być teraz obliczane i śledzone dla osób występujących w sprawach oraz menedżerów, co ułatwia identyfikowanie wzorców, wspiera nadzór i zapewnia pełniejszą ścieżkę audytową.

  • Konfigurowalne ustawienia obliczania wyników na poziomie organizacji;
  • Obsługa oceny dla podkategorii spraw i krytyczności wynikającej z poziomu stanowiska;
  • Obsługa automatyzacji za pomocą nowej akcji `set_score`;
  • Skumulowana ocena naruszeń dla osób występujących w sprawach;
  • Zagregowana średnia ocena dla menedżerów;
  • Nowe zdarzenia profilowania ryzyka wspierające widoczność i automatyzację.


Zmiany te zostały przygotowane z myślą o organizacjach, które chcą stosować bardziej ustrukturyzowane i oparte na danych podejście do profilowania ryzyk związanych ze sprawami.


2. Uwierzytelnianie dwuskładnikowe przez aplikacje uwierzytelniające


Użytkownicy mogą teraz włączyć uwierzytelnianie dwuskładnikowe za pomocą standardowych aplikacji TOTP, takich jak Google Authenticator lub Authy. To wygodna alternatywa dla weryfikacji SMS, która zmniejsza zależność od zewnętrznych dostawców wiadomości SMS.


Organizacje mogą oferować tę metodę razem z dotychczasowymi opcjami uwierzytelniania, dając użytkownikom większą elastyczność w zabezpieczaniu kont.


3. Rozszerzona obsługa języków


Dodano 10 nowych języków w Portalu informacji zwrotnej i powiązanych interfejsach przyjmowania zgłoszeń. Usprawnienie to pomaga organizacjom zapewnić bardziej dostępne i zlokalizowane doświadczenie zgłaszania dla szerszego grona użytkowników.

  • Chichewa (Nyanja);
  • Tagalog (filipiński);
  • Malgaski;
  • Północny sotho (Sepedi);
  • Keczua;
  • Syngaleski;
  • Suazi (Siswati);
  • Tadżycki;
  • Tamilski;
  • Tok pisin.


Po tej aktualizacji kanał whistleblowingowy Ethicontrol obsługuje już 72 języki.



Usprawnienia techniczne


Hash pliku w Raporcie sprawy


Raport sprawy zawiera teraz kryptograficzny hash pliku zgłoszenia. Wzmacnia to możliwość weryfikacji integralności dokumentu i wspiera organizacje, które mają bardziej rygorystyczne wymagania audytowe lub dowodowe.


Dokładniejsze znaczniki czasu w logach


Znaczniki czasu w logach tworzenia plików sprawy pokazują teraz sekundy. Zapewnia to większą dokładność podczas przeglądów audytowych, rozwiązywania problemów operacyjnych i analizy forensycznej.



Poprawki błędów

  • Naprawiono problem, przez który zanonimizowany autor sprawy mógł nadal pojawiać się w Dzienniku aktywności. Anonimizacja jest teraz stosowana bardziej konsekwentnie.
  • Naprawiono hook powiadomień e-mail dla pytania o dane kontaktowe w formularzu rejestracyjnym, który przestał działać po poprzedniej aktualizacji.
  • Naprawiono problem, przez który powiadomienia skonfigurowane dla zdarzeń związanych z wnioskami nie uruchamiały się poprawnie dla ról na poziomie sprawy.
  • Usunięto problem ze spójnością danych, który mógł powodować tworzenie duplikatów relacji między użytkownikami i menedżerami.



Dlaczego to wydanie jest ważne

To wydanie koncentruje się na czterech praktycznych obszarach:

  • wzmocnieniu bezpieczeństwa kont;
  • rozszerzeniu dostępności;
  • poprawie możliwości audytu;
  • pogłębieniu analizy ryzyka.

Razem te zmiany pomagają organizacjom prowadzić proces case management w sposób bardziej bezpieczny, transparentny i skalowalny.



Rekomendowane kolejne kroki

  • Sprawdź, czy Twoja organizacja może skorzystać z włączenia uwierzytelniania dwuskładnikowego opartego na TOTP.
  • Oceń, czy nowe możliwości oceny i profilowania ryzyka warto włączyć do procesu obsługi spraw.
  • Sprawdź, czy nowo dodane języki są istotne dla Twoich odbiorców i kanałów przyjmowania zgłoszeń.