Software de gestão de privacidade e segurança para call centers | Five9
Conformidade regional da privacidade
O serviço de centro de contacto inteligente na nuvem da Five9 também oferece várias funcionalidades necessárias para os nossos clientes que suportam a conformidade com as regulamentações regionais de privacidade, incluindo, sem limitação, a CCPA/CPRA na Califórnia e a PIPEDA no Canadá. As políticas, os procedimentos e as funcionalidades dos nossos produtos da Five9 suportam os requisitos relacionados com a segurança das informações, gestão de violações, gestão de conteúdos, visibilidade dos dados, gestão de direitos de dados individuais, residência de dados e gestão de registos.
A Five9 faz parceria com os clientes para compreender os requisitos regionais de privacidade e oferecer soluções que cumprem as regulamentações regionais.
Formação contínua em matéria de segurança e privacidade
A Five9 fornece formação contínua em matéria de segurança da informação, conformidade regulamentar e privacidade a todos os membros da força de trabalho para garantir uma compreensão comum das leis e regulamentações de proteção de dados aplicáveis, bem como a forma de detetar e comunicar os problemas de segurança à gestão executiva. A formação contínua destina-se a promover uma cultura de conformidade e reforça o conceito de responsabilização da proteção de dados a todos os níveis da empresa.
Como mantemos os seus dados em segurança
Segurança na nuvem e proteção de dados
-
Normas de segurança
A Five9 protege a infraestrutura na nuvem utilizando os padrões e as melhores práticas estabelecidos pela ISO 27001/27002, COBIT, PCI DSS, NIST e Cloud Security Alliance (CSA).
-
Centros de dados seguros
Os nossos centros de dados são auditados regularmente de acordo com os padrões AT 101 da AICPA ou SSAE 18, demonstrando controlos robustos de proteção de dados, como dois fatores de autenticação para acesso a edifícios (crachá e biometria), segurança ininterrupta no local, monitorização por vídeo e muito mais. Também utilizamos salvaguardas de processos para garantir que o acesso dos funcionários é controlado adequadamente.
-
Gestão de patches de segurança
Atualizamos os nossos sistemas com base na nossa política de gestão de patches e acordos internos de nível operacional para garantir que todos os sistemas têm os mais recentes patches essenciais de segurança e antivírus.
-
Deteção e prevenção de intrusões/gestão de vulnerabilidades
Os nossos sistemas de deteção de intrusões e prevenção de vulnerabilidades em tempo real funcionam de forma ininterrupta para identificar e responder imediatamente a quaisquer ameaças.
Segurança das aplicações
O centro de contacto virtual (VCC) da Five9 foi desenvolvido com funcionalidades de segurança que protegem os dados dos nossos clientes em trânsito e em repouso, e impedem o acesso não autorizado às instâncias da solução dos nossos clientes.
-
Acesso dos utilizadores
As palavras-passe de utilizadores possuem hashes e as políticas de palavra-passe podem ser configuradas para incluir requisitos de complexidade, períodos de validade, histórico de palavras-passe e bloqueios de utilizadores com base nas políticas de segurança dos nossos clientes. O acesso dos utilizadores também pode ser limitado a endereços IP na lista de permissões.
-
Dados em repouso
As funcionalidades de resposta de voz interativa (IVR) podem ser configuradas para exigir encriptação e não armazenarem campos de dados confidenciais em registos ou na base de dados. Além disso, os dados dos clientes são particionados dentro da nossa infraestrutura multiutilizador para que não possam ser visualizados por outro cliente.
-
Dados em trânsito
Todas as transmissões de voz e dados entre a sua rede e a Five9 podem ser protegidas utilizando protocolos como HTTPS, Secure FTP (sFTP), Secure RTP (sRTP) e uma VPN site-to-site.
Continuidade empresarial
Para além das medidas de segurança acima, a Five9 oferece funcionalidades que ajudam os nossos clientes a garantir a continuidade durante desastres naturais ou outros eventos imprevistos que podem potencialmente interromper as operações de uma região inteira. Os clientes podem optar pela redundância geográfica, garantindo que as suas operações fazem a transição em minutos, após um evento, para o nosso centro de dados distribuído geograficamente. A Five9 também faz cópias de segurança dos dados dos clientes noutra instalação para se proteger da perda de dados em caso de desastre natural no nosso centro de dados principal.
Comunidade de especialistas em segurança na nuvem
O Cloud Security Office da Five9 está a ajudar o nosso setor a encontrar proteções mais eficazes contra violações e perdas de dados. Os membros da equipa possuem diplomas avançados em engenharia informática e outras áreas relacionadas e recebem formação contínua em matéria de ameaças e defesas emergentes. As nossas equipas de segurança, conformidade e privacidade possuem certificações ISACA, (ISC) 2, da Cloud Security Alliance e do SANS Institute.