Nesta entrevista discutiremos:
- Você pode revelar os casos de uso específicos, bem como a frequência com que potenciais clientes têm o acesso à rede da Bright Data negado?
- Análise aprofundada: De que maneiras a Bright Data vai além dos padrões de conformidade para garantir a segurança da rede e a legalidade dos casos de uso com uma abordagem ética em primeiro lugar?
O que diferencia o processo de ‘Conheça Seu Cliente’ da Bright Data e como ele está liderando os padrões de conformidade do setor de coleta de dados?
“Há dois componentes principais que garantem a segurança máxima:
Um: Conformidade em tempo real – Além de garantir que recebam o melhor serviço, os novos usuários também são rigorosamente verificados para garantir que seu caso de uso seja compatível, legal e ético. A atividade dos usuários da rede é monitorada na primeira semana de uso, juntamente com monitoramento em tempo real contínuo. Investimos grandes esforços e recursos para garantir que estejamos online fornecendo alertas imediatos caso o tráfego não esteja alinhado com o caso de uso declarado pelo cliente. Verificações de log são realizadas regularmente pela nossa Responsável de Conformidade interna, junto com sua equipe.
Isso é essencial tanto para manter a rede ‘limpa’ de possíveis agentes maliciosos quanto para garantir que as operações dos clientes existentes da Bright Data nunca sejam prejudicadas.
Dois: Validação de usuários – Quando indivíduos usam nossas redes, especialmente no caso de grandes entidades corporativas, garantimos que todos os IPs de origem sejam aprovados. Trabalhamos em estreita colaboração com empresas de segurança externas que revisam cada IP individualmente para garantir que os IPs que realizam coleta de dados na web pertençam a seus funcionários e façam parte de uma ‘lista aprovada de usuários’.
Além disso, nossas redes estão sempre abertas a auditorias de terceiros. A Bright Data trabalha continuamente com empresas independentes líderes para garantir que suas redes estejam em conformidade com os padrões regulatórios, de segurança e legais. Alguns exemplos incluem o trabalho com a ‘Herzog Strategic’, que revisou minuciosamente nossas políticas e atividades de rede”, afirmou o Sr. Borenstein. As recomendações são sempre revisadas rapidamente e implementadas imediatamente.
Aqui está um resumo executivo da auditoria independente da Herzog e suas conclusões sobre a abordagem multifacetada da Bright Data em relação à conformidade:
Verificações de clientes e due diligence: ‘Novos clientes residenciais/móveis são integrados por meio de um processo abrangente de verificação/Verificação KYC, que inclui verificação de identidade por vídeo ao vivo e aprovação individual por um responsável de conformidade interno. A Verificação KYC é baseada em mais de 27 indicadores desenvolvidos internamente que são únicos no setor.
Após a aprovação do caso de uso, o cliente é atribuído a um representante de desenvolvimento de negócios, que passa a ser responsável pelo monitoramento proativo da conta. Isso permite que o representante monitore quaisquer divergências entre o uso prático e o caso de uso originalmente declarado’.
Mecanismos de prevenção baseados em código e de resposta tecnológica: ‘Qualquer cliente que tente abusar da rede é bloqueado automaticamente. Isso é possível graças a uma série de mecanismos relacionados a código inseridos em cada um dos principais produtos da Bright Data. Tais mecanismos são constantemente atualizados de acordo com as tendências de abuso identificadas pela equipe, como revenda não autorizada, fraude de anúncios, DDoS e outras ameaças emergentes.
Cada desenvolvedor tem responsabilidade total e de ponta a ponta pelo desenvolvimento de novos recursos, incluindo o ciclo completo de testes. Isso, juntamente com seu sistema personalizado de Construção e Teste (BAT), permite que a empresa lance quase 60 atualizações em seu sistema diariamente. Um número sem precedentes no setor.
Um Departamento de Conformidade independente: ‘A Bright Data estabeleceu uma equipe de conformidade independente e proativa que lida manualmente com cada relatório de abuso, incluindo investigação, advertência e bloqueio de clientes suspeitos, além de fazer cumprir legalmente as políticas da empresa quando necessário. A equipe de conformidade também é responsável por monitorar as atividades dos departamentos de vendas e desenvolvimento de negócios, garantindo que todos os procedimentos de Verificação KYC sejam conduzidos em conformidade.’ Isso às vezes pode ir contra os objetivos comerciais da empresa. Por essa razão, a equipe é completamente independente e tem acesso irrestrito ao CEO da empresa.
Você pode revelar os casos de uso específicos, bem como a frequência com que potenciais clientes têm o acesso à rede da Bright Data negado?
“Com certeza, meu departamento trabalha constantemente para garantir que cada caso de uso esteja em conformidade com nossos padrões de rede”, começou a elaborar a Sra. Shechter. “Sou da opinião que os números falam mais alto do que as palavras, neste caso:
- Em 2020, bloqueamos quase 20 vezes a quantidade de ‘casos de uso de rede proibidos’ em comparação com 2019.
- Estamos apenas na metade de 2021 e estamos no caminho certo para dobrar esse número até o final do ano.
Esse crescimento explosivo nos esforços proativos do nosso departamento para manter nossas redes seguras e em conformidade pode ser visto em relação ao crescimento na quantidade de potenciais clientes que não ‘passaram’ nos procedimentos de conformidade e tiveram o acesso à rede negado:
Fonte da imagem: Departamento de Conformidade da Bright Data
Todos os casos de uso dos clientes são verificados antes da integração
Todos os clientes da Bright Data que solicitam acesso à nossa Rede Residencial são obrigados a fornecer uma descrição detalhada do seu ‘caso de uso’ pretendido. Este último deve ser um dos segmentos pré-aprovados. Aqui está uma lista resumida para dar uma ideia dos tipos de casos de uso que permitimos em nossas redes:
- Realizar verificação de anúncios para garantir que as campanhas de marketing estejam realmente alcançando seus públicos-alvo pretendidos
- Realizar proteção de marca para garantir que o valor de uma empresa não seja diluído por cibercriminosos que tentam lucrar se apresentando falsamente como produtores/varejistas licenciados
- Coletar informações em tempo real sobre preços de concorrentes, níveis de estoque e outras estatísticas de varejo digital de código aberto
- Teste de sites a partir de diversas geolocalizações, bem como teste de balanceamento de carga
- Realizar cibersegurança preventiva por meio de, por exemplo, mapeamento e monitoramento de ataques expostos na internet fora do firewall de uma empresa (ex.: ransomware, malware, tentativas de phishing)
A Bright Data tem uma política de tolerância zero para uso ilícito ou abusivo de sua rede!
Se um cliente solicitar o uso das redes da Bright Data para um caso de uso ‘não aprovado’, tal solicitação será enviada para revisão pela equipe de conformidade da empresa e rejeitada. Esses casos podem ser considerados ‘legais’, porém a regulamentação frequentemente não acompanha o ritmo da tecnologia. Após consultar especialistas líderes em segurança de rede, decidimos que esses casos não são compatíveis com nossa abordagem ética geral. Aqui está uma lista resumida de casos de uso reais que foram ativamente impedidos de usar nossas redes por nossa dedicada equipe de conformidade:
Fraude de cliques: “Quero usar serviços de Proxy para campanhas de CPA e PPC onde posso clicar em anúncios repetidamente usando IPs diferentes para gerar tráfego e receita.”
Violação de direitos autorais: “Preciso de uma rede de Proxy para baixar vídeos do YouTube e depois convertê-los em arquivos mp3 para meus clientes.”
Geração de tráfego falso: “Quero acessar vídeos no YouTube e Vimeo para aumentar visualizações, classificações e receita de conteúdo.”
Criação de engajamento social desonesto: “Quero criar contas falsas em redes sociais para ‘impulsionar’ a exposição de postagens usando curtidas, comentários e compartilhamentos (falsos).”
Apostas esportivas: “Preciso da Bright Data para fazer scraping de taxas de apostas de diferentes sites de jogos de azar para alimentar meu próprio site com conjuntos de dados, além de fazer apostas para lucro pessoal.”
Análise aprofundada: De que maneiras a Bright Data vai além dos padrões de conformidade para garantir a segurança da rede e a legalidade dos casos de uso com uma abordagem ética em primeiro lugar?
“A Bright Data emprega quatro grandes pilares de detecção de fraude”, Gal compartilha comigo. Vamos analisar mais de perto:
Um: Chamadas de Verificação KYC
Estas são usadas para compreender profundamente o caso de uso de um cliente. O processo de questionamento é utilizado para identificar inconsistências nas respostas dos clientes e, se tal caso surgir, é relatado diretamente à nossa equipe de conformidade para investigação adicional.
Um exemplo de um caso em que a chamada de Verificação KYC serviu como ferramenta eficaz na prevenção de atividades ilegais e fraudulentas em nossa rede é o de um cliente que tentou contornar nosso processo de Verificação KYC contratando outro indivíduo para participar de uma videochamada com nosso representante de vendas. Percebemos que o cliente tinha dificuldade em responder às perguntas e também notamos que ele consultava uma nota manuscrita ao responder. Perto do final do vídeo, notamos outro homem escondido ao fundo, que se revelou ser a pessoa tentando obter acesso à nossa rede Residencial.
Resultado de conformidade: Nossa equipe de conformidade negou imediatamente o acesso às nossas redes, encerrou sua conta e o bloqueou de se registrar no futuro.
Dois: Monitoramento de Uso
Nossos gerentes de conta e equipe de conformidade realizam monitoramento granular contínuo dos logs de eventos dos clientes após a concessão das permissões da Rede Residencial. Caso seja encontrada uma discrepância entre o caso de uso declarado pelo cliente e sua atividade prática na conta – a conta é encerrada permanentemente.
Um exemplo de um caso em que o monitoramento de uso foi fundamental para impedir que um cliente usasse indevidamente nossas redes para um caso de uso não aprovado foi quando um cliente afirmou que usaria nossa Rede Residencial para fazer scraping de plataformas de eCommerce como ‘amazon.com’ para pesquisa de produtos e comparação de preços para promover seu negócio online. O cliente também forneceu evidências de uma loja online com produtos em seu inventário. No entanto, ao monitorar os logs do cliente, o gerente de conta notou milhares de solicitações direcionadas a sites de jogos e apenas algumas direcionadas à ‘amazon.com’.
Resultado de conformidade: Nossa equipe de conformidade notou essa discrepância e encerrou imediatamente a conta da Bright Data deste cliente.
Três: Revisão sistemática contínua de logs
Nosso departamento possui vários processos para realizar verificações sistemáticas a fim de garantir que os usuários da nossa rede permaneçam em conformidade. Esses processos nos ajudam a encontrar contas com atividades que não correspondem ao caso de uso declarado. Incluem relatórios diários, um painel dedicado e procedimentos diários que envolvem a revisão de nossos principais clientes.
Um exemplo disso é um cliente que foi descoberto usando indevidamente nossos serviços enquanto relatava um caso de uso falso (coletando dados de código aberto em redes sociais, como imagens, influenciadores e dados de perfil). O cliente foi encontrado direcionando-se a sites de jogos de azar e outros conteúdos ilícitos.
Resultado de conformidade: Nossa equipe de conformidade notou isso e encerrou imediatamente a conta da Bright Data deste cliente. Além disso, desenvolvemos uma ferramenta que monitora os logs dos clientes e, quando um cliente está direcionando domínios fora de seu caso de uso declarado, a Conformidade recebe um alerta automatizado e investiga imediatamente, tomando medidas adicionais quando necessário.
Quatro: Relatórios de Abuso
A Bright Data utiliza relatórios de segurança de fornecedores para manter continuamente uma rede limpa, bem como um sistema automatizado para detectar e encerrar imediatamente comportamentos abusivos.
Um exemplo disso é um novo cliente que foi sinalizado devido a uma transação suspeita. O provedor de software de fraude e estorno da Bright Data relatou que esse cliente era um hacker que roubou endereços de e-mail e senhas para alimentar uma operação de spam lucrativa e generalizada.
Resultado de conformidade: Nossa equipe de conformidade colocou essas informações em prática e garantiu que este cliente fosse incluído na lista negra e banido de acessar nossas redes.
Colocado em prática operacional: A equipe de conformidade passou a utilizar esses relatórios de fornecedores para prevenir casos semelhantes de abuso no futuro:
Um: Relatórios de abuso de DC – A Conformidade frequentemente recebe relatórios de abuso de fornecedores de DC sobre clientes que direcionaram inadequadamente um domínio. A Bright Data desenvolveu ferramentas internas que ajudam a localizar o cliente abusivo em questão e a resolver um ‘evento’ em poucos minutos.
Dois: Safecharge – relatórios de fraude – O provedor de pagamentos da Bright Data nos envia um relatório diário de transações fraudulentas que nos auxilia no monitoramento de clientes com atividade de cobrança suspeita.
Práticas conclusivas
Enquanto muitas empresas de coleta de dados colocam sua ‘Política de Não Registro’ em destaque, a Bright Data se orgulha de sua ‘Política de Manutenção de Registros’.
Toda comunicação escrita e em vídeo com os clientes da Bright Data, desde o primeiro ponto de contato em nosso site (inbound) ou no primeiro contato de nossa equipe de vendas (outbound), é documentada em nossos sistemas. Sabemos que nossos clientes valorizam nossa abordagem abrangente à segurança de rede, razão pela qual investimos na execução de uma operação tão ampla e demorada.
Ao receber um relatório de abuso, a Bright Data revisa os logs do cliente relevante e considera tomar uma das seguintes ações:
- Suspensão da conta do cliente
- Bloqueio do domínio relevante
- Transferência dos logs relevantes para agências de aplicação da lei e/ou clientes (mediante solicitação)
Estas são ações que refletem valores fundamentados em transparência, bem como compromisso com a segurança da rede e práticas comerciais éticas.