Software de gestión de privacidad y seguridad para centros de llamadas | Five9
Cumplimiento regional de privacidad
El servicio del centro de contacto en la nube inteligente de Five9 también ofrece varias características necesarias para nuestros clientes que respaldan el cumplimiento de las regulaciones regionales de privacidad, incluidas, entre otras, CCPA/CPRA en California y PIPEDA en Canadá. Las políticas, los procedimientos y las funciones de nuestros productos de Five9 respaldan los requisitos asociados con la seguridad de la información, la gestión de violaciones, la gestión de contenido, la visibilidad de los datos, la gestión de derechos de datos individuales, la residencia de los datos y la gestión de los registros.
Five9 se asocia con los clientes para entender los requisitos de privacidad regionales del cliente y ofrece soluciones que cumplen con las reglamentaciones regionales.
Capacitación continua sobre seguridad y privacidad
Five9 brinda capacitación continua sobre la seguridad de la información, el cumplimiento normativo y la privacidad a todos los miembros de la fuerza de trabajo para garantizar una comprensión común de las leyes y regulaciones de protección de datos aplicables, así como sobre cómo detectar y denunciar problemas de seguridad a la gerencia ejecutiva. La capacitación continua está diseñada para promover una cultura de cumplimiento y refuerza el concepto de responsabilidad en materia de protección de datos en todos los niveles de la empresa.
Cómo mantenemos la seguridad de sus datos
Seguridad en la nube y protección de datos
-
Normas de seguridad
Five9 protege nuestra infraestructura en la nube al utilizar los estándares y las mejores prácticas que establecen las normas ISO 27001/27002, COBIT, PCI DSS, NIST y Cloud Security Alliance (CSA).
-
Centros de datos seguros
Nuestros centros de datos se auditan regularmente según las normas AT 101 o SSAE 18 del AICPA, lo que demuestra controles robustos de protección de datos, como el acceso de dos factores a edificios (credencial y datos biométricos), seguridad in situ las 24 horas, monitoreo por video y mucho más. También usamos medidas de protección de procesos para garantizar que el acceso de los empleados se controle de manera adecuada.
-
Gestión de parches de seguridad
Actualizamos nuestros sistemas en función de nuestra política de gestión de parches y los acuerdos de nivel operativo internos para garantizar que todos los sistemas tengan los parches críticos más avanzados de seguridad y antivirus.
-
Detección y prevención de intrusiones y gestión de vulnerabilidades
Nuestros sistemas de detección de vulnerabilidades y de prevención y detección de intrusiones en tiempo real funcionan las 24 horas para identificar cualquier amenaza y responder de inmediato.
Seguridad de las aplicaciones
El centro de contacto virtual (VCC) de Five9 está diseñado con funciones de seguridad que protegen los datos de nuestros clientes en tránsito y en reposo, y evitan el acceso no autorizado a las instancias de la solución de nuestros clientes.
-
Acceso de los usuarios
Las contraseñas de los usuarios están cifradas, y se pueden configurar políticas de contraseñas para que incluyan requisitos en cuanto a complejidad, períodos de caducidad, historial de contraseñas y bloqueos de usuarios en función de las políticas de seguridad de nuestros clientes. El acceso de los usuarios también se puede limitar a las direcciones IP en la lista blanca.
-
Datos en reposo
Las funciones de respuesta de voz interactiva (IVR) se pueden configurar para que requieran cifrado y, además, para que no almacenen campos de datos confidenciales en registros o en la base de datos. Además, los datos de los clientes se dividen dentro de nuestra infraestructura multiusuario para que ningún otro cliente pueda verlos.
-
Datos en tránsito
Todas las transmisiones de voz y datos entre Five9 y su red se pueden proteger mediante protocolos como HTTPS, FTP seguro (sFTP) y RTP seguro (sRTP) y con una VPN de sitio a sitio.
Continuidad del negocio
Además de las medidas de seguridad anteriores, Five9 ofrece capacidades que ayudan a nuestros clientes a garantizar la continuidad durante desastres naturales u otros eventos imprevistos que pueden interrumpir potencialmente las operaciones de toda una región. Los clientes pueden optar por la redundancia geográfica, lo que garantiza la transición de sus operaciones entre nuestro centro de datos distribuido geográficamente minutos después de un evento. Five9 también realiza copias de seguridad de los datos de los clientes en otra instalación para garantizar la protección contra la pérdida de datos en caso de un desastre natural en nuestro centro de datos principal.
Comunidad de expertos en seguridad de la nube
La Oficina de seguridad en la nube de Five9 ayuda a nuestra industria a llevar a cabo medidas de protección más efectivas contra las violaciones y pérdidas de datos. Los miembros del equipo poseen títulos avanzados en informática y campos relacionados, y reciben formación y capacitación continuas sobre amenazas y defensas emergentes. Nuestros equipos de seguridad, cumplimiento y privacidad cuentan con certificaciones de las siguientes instituciones: ISACA, (ISC)2, Cloud Security Alliance y SANS Institute.