Logiciel de gestion de la confidentialité et de la sécurité des centres d'appels | Five9
Conformité régionale à la confidentialité
Le centre de contact intelligent en nuage Five9 offre également diverses fonctionnalités requises pour nos clients qui soutiennent la conformité avec les réglementations régionales en matière de confidentialité, y compris, mais sans s'y limiter, la CCPA/CPRA en Californie et la PIPEDA au Canada. Les politiques, procédures et fonctionnalités de nos produits Five9 prennent en charge les exigences associées à la sécurité de l'information, à la gestion des violations, à la gestion du contenu, à la visibilité des données, à la gestion des droits sur les données individuelles, à la résidence des données et à la gestion des dossiers.
Five9 s'associe aux clients pour comprendre les exigences régionales en matière de protection de la vie privée et fournit des solutions conformes aux réglementations régionales.
Formation continue sur la sécurité et la confidentialité
Five9 propose une formation continue sur la sécurité, la conformité réglementaire et la confidentialité des informations à tous les membres du personnel afin d'assurer une compréhension commune des lois et réglementations applicables en matière de protection des données, ainsi que sur la manière de détecter et de signaler les risques et problèmes de sécurité à la direction générale. La formation continue est conçue pour promouvoir une culture de conformité et renforce le concept de responsabilité en matière de protection des données à tous les niveaux de l’entreprise.
Comment nous protégeons vos données
Sécurité en nuage et protection des données
Normes de sécurité
Five9 sécurise notre infrastructure en nuage en utilisant les normes et les meilleures pratiques établies par ISO 27001/27002, COBIT, PCI DSS, NIST et la Cloud Security Alliance (CSA).
Centres de données sécurisés
Nos centres de données sont régulièrement audités conformément aux normes AICPA AT 101 ou SSAE 18, ce qui démontre des contrôles de protection des données robustes tels que l'accès à deux facteurs aux bâtiments (badge et biométrie), la sécurité sur site 24h/24 et 7j/7, la surveillance vidéo, etc. Nous utilisons également des mesures de protection des processus pour garantir que l'accès des employés est contrôlé de manière appropriée.
Gestion des correctifs de sécurité
Nous mettons à jour nos systèmes sur la base de notre politique de gestion des correctifs et des accords internes de niveau d'exploitation afin de nous assurer que tous les systèmes disposent des tout derniers correctifs critiques de sécurité et antivirus.
Détection et prévention des intrusions/Gestion des vulnérabilités
Nos systèmes de détection et de prévention des intrusions en temps réel fonctionnent 24 heures sur 24 pour identifier et répondre immédiatement à toute menace.
Sécurité des applications
Le centre de contact virtuel Five9 (VCC) est conçu avec des fonctionnalités de sécurité qui protègent les données de nos clients en transit et au repos, et empêchent tout accès non autorisé aux instances de la solution de nos clients.
Accès utilisateur
Les mots de passe des utilisateurs sont hachés et les politiques de mot de passe peuvent être configurées pour inclure des exigences de complexité, les délais d'expiration, l'historique des mots de passe et le verrouillage des utilisateurs en fonction des politiques de sécurité de nos clients. L'accès des utilisateurs peut également être limité aux adresses IP figurant sur la liste blanche.
Données au repos
Les fonctionnalités de réponse vocale interactive (IVR) peuvent être configurées pour nécessiter un cryptage et configurées pour ne pas stocker les champs de données sensibles dans les journaux ou dans la base de données. De plus, les données client sont partitionnées au sein de notre infrastructure multi-tenant afin qu'elles ne puissent pas être consultées par un autre client.
Données en transit
Toutes les transmissions vocales et de données entre Five9 et votre réseau peuvent être sécurisées à l'aide de protocoles tels que HTTPS, Secure FTP (sFTP) et Secure RTP (sRTP) et d'un VPN de site à site.
Continuité des activités
Outre les mesures de sécurité ci-dessus, Five9 offre des fonctionnalités qui aident nos clients à assurer la continuité pendant les catastrophes naturelles ou d'autres événements imprévus susceptibles de perturber les opérations d'une région entière. Les clients peuvent opter pour la redondance géographique, garantissant ainsi la transition de leurs opérations entre notre centre de données géographiquement distribué quelques minutes après un événement. Five9 sauvegarde également les données des clients sur un autre site pour éviter toute perte de données en cas de catastrophe naturelle dans notre centre de données principal.
Communauté d'experts en sécurité en nuage
Le bureau de sécurité en nuage Five9 aide notre secteur à mettre en place des mesures de protection plus efficaces contre les violations et les pertes de données. Les membres de l’équipe possèdent des diplômes d’études supérieures en informatique et dans des domaines connexes et reçoivent une éducation et une formation continues sur les menaces et les défenses émergentes. Nos équipes en charge de la sécurité, de la conformité et de la confidentialité détiennent les certifications ISACA, (ISC)2, Cloud Security Alliance et SANS Institute.