呼叫中心合规定义
那么什么是呼叫中心合规的定义?合规的意思是符合一系列规则/规定。因此呼叫中心合规是指满足中心的特定规则。例如,呼叫中心安全合规和PCI合规。
呼叫中心安全
呼叫中心软件的安全十分重要。我们常常发现自己具有巨大的漏洞,例如知识管理系统、员工登录门户和电子邮件。呼叫中心应当拥有最新安全协议。这样企业就可以将自己的信息存储在虚拟数据库内。这种方法能够提高工作效率、降低运营成本。
个人数据威胁
各种类型的企业都会遭遇数据泄露,例如医疗保健供应商、金融机构、甚至客户服务企业。这些泄露事件会影响呼叫中心。呼叫中心一般使用个人验证信息(PII)来双重验证呼叫者的身份。如果用户银行卡、电子邮件和出生日期的信息被泄露,那么用户安全就会受到威胁。
内部威胁
呼叫中心的安全政策也存在多种内部威胁,包含以下种类:
临时员工
所有机构都有临时员工,他们在离开公司前可能会想尽办法获取各种信息。
意外点击链接
有些个人由于点击恶意链接,不经意间泄露了客户敏感数据。
心怀不满的员工
这种类型的威胁来自心怀强烈不满的员工,他们试图获取敏感数据的行为就像特洛伊木马。
内部黑客
这些威胁很可能会攻击IT部门。因为聪明的黑客将利用数据中心具有弱点或暴露的部分。
基础清洁员
这些威胁来自使用USB的人,他们通过载入键盘记录程序和其它恶意软件窃取个人数据。
外部威胁
最近外部威胁的数量有显著上升。他们往往利用企业内新技术的弱点。这些犯罪人员能够发明许多不同方法,绕过端点和网络安全技术,在过去几年间,端点和网络安全技术已有了长足进展。例如,借记卡和信用卡内的不断增加的安全功能直接导致了电信诈骗的发生。
提高呼叫中心安全性的原因
提高安呼叫中心安全性的原因有许多。
常见原因有:
- 避免失去多年来建立的声誉
- 不遵守法规可能导致罚款或惩罚。
- 糟糕的顾客体验能够带来商业损失
- 无法留住员工或发展企业
- 可能成为社交媒体的受害者
PCI合规——呼叫中心
所有行业都经历过数字转化,但是这也带来了网络安全漏洞。PCI-DSS(支付卡行业数据安全标准)是用来提升支付数据存储安全的标准。该合规在我们的企业中具有重要地位。PIC标准适用于所有存储持卡人数据的部门。呼叫中心合规非常重要。如果不合规,企业声誉可能受损、失去业务、甚至收到每月最高可达5000美元的罚款。
PCI合规带来的变化
我们必须满足6个目标才能在处理数据方面达到优秀。安全标准委员会制定了以下目标:
建立并维护安全的网络
我们所有的敏感信息都有强大的防火墙和安全控制手段保护。窃取信息是不可能的。
开发漏洞管理项目
软件项目的防病毒软件必须实时更新。
保护持卡人的数据。
将客户信息存储在我们的系统内之前,首先对其加密。在纸上写信息是不被允许的。
使用强大的登录控制手段
不应使用物理登录方法获取持卡人数据。在登录任何电脑前,所有呼叫中心代理都应当获得独一无二的ID。
使用信息安全政策
该目标主要为了保证向承包商和员工提供信息时的安全性。
PCI合规禁止行为
有一些呼叫中心在工作时会破坏安全——包括读出敏感数据。使用呼叫中心的PCI合规需要禁止某些行为。这些行为包括:
未经加密的语音沟通
我们不建议在电话中收集持卡人信息。如果不得不这样,请务必使用加密技术。
提供获取支付信息的手段
哪怕顾客在电话上,也不应提供此类信息。
分享持卡人数据
所有代理都不应在没有正确安全手段和正当目的的前提下获得登录信息。
写下敏感信息
在任何情况下,持卡人数据都不应被写在纸上。
使用移动设备
这是增加信息泄露风险的重要手段。
最后考虑
经营企业的要求非常高。使用正确的方法为顾客提供服务比想象中还要难。呼叫中心绝对是企业必不可少的部门。如果您希望聪明地应对挑战,就一定需要具备安全政策和强大的合规战略。希望本文能够为寻找优质信息的高管提供参考。
自行探索
知识很重要,但是只有将知识付诸实践才能体现其重要性。在LiveAgent学院内测试所有功能。
Try out LiveAgent for FREE
Handle all customer inquiries from one interface. Start improving your customer service with a 14-day free trial right away!