CTI論壇(ctiforum.com)(編譯/老秦):IP Integration的Steve Murray討論了如何減輕聯絡中心遠程座席帶來的一些安全問題。
在冠狀病毒襲擊之前,世界各地的聯絡中心都在按照其數字化轉型策略制定了完善的計劃,以提高其技術能力。
Covid-19危機使一切陷入混亂,每個行業的聯絡中心都必須適應這種情況,并找到處理和指導客戶體驗的新方法。
很快出現的普遍趨勢是通話量大幅度增長,并且客戶在線或通過電話支付商品的費用急劇增加,因為他們無法外出購物了。
盡管某些行業的變化可能不如其他行業,或者在技術上可以更好地處理此類業務中斷,但幾乎每個人都感受到了大流行的影響,因此不得不更改其數字化轉型計劃。
確實,Gartner對技術支出模式的研究發現,大型的多年技術計劃已被擱置,而重點放在快速跟蹤的應用程序和解決方案上,這些應用程序和解決方案可立即帶來收益,幫助企業恢復正常。
特別是,組織正在優先考慮安全支付應用程序,因為許多聯絡中心座席仍在遠程工作。
聯絡中心必須確保即使在辦公室外,其遠程座席仍符合PCI(支付卡行業)標準。
盡管公司可能計劃進一步實施這種策略,但它們現在已被列為隊列的最重要工具,以幫助應對不斷發展的家庭作業風險格局。
確實,組織正在尋求更好地支持其座席,并確保他們在促進業務發展的同時保持合規性,并意識到他們需要能夠增加容量并適應任何情況的新解決方案。
由于遠程工作可能已成為新規范的一部分--IBM發現54%的員工希望永久性地轉向全職遠程工作--很少有人希望事情會像以前一樣恢復原狀。正在尋求適應新的工作方式。但是首先,他們必須意識到危險。
家庭員工的合規挑戰
盡管業務實踐已在許多方面發生了變化,但是組織仍必須遵守合規框架(GDPR,FCA,PCI等),這些合規框架可以確保消費者和企業安全。
ICO并未在大流行期間減慢其運行速度,網絡犯罪分子也沒有,easyJet于5月遭受數據泄露,使包括卡數據在內的900萬客戶的個人詳細信息暴露在外。
隨著對互聯網的依賴日益增長,以支持諸如遠程工作之類的工作,保護客戶現在比以往任何時候都更為重要。
讓遠程工作人員參與在線或電話支付流程的最大挑戰是保護敏感數據。
聯絡中心需要確保遠程座席可以安全地付款,尤其是因為家庭工作座席的風險狀況大大增加了。
首先,它們沒有連接到安全的公司網絡。由于IT無法保護其家庭網絡上的其他易受攻擊的設備或審核任何安全漏洞,因此這使它們更容易受到外部攻擊的威脅。
家庭辦公室的環境可能非常難以保護,甚至員工自己也很擔心,SentryBay發現49%的員工對在家工作的安全性感到不安。
還有人為因素要考慮。在家工作對于座席來說可能意味著許多干擾,因為他們試圖兼顧工作和家庭生活,而且經理們也很難監控績效和合規性。
盡管諸如勞動力管理系統之類的技術使這一過程變得容易得多,但是在安全支付方面,遠程工作意味著安全性降低了一級。
同樣,隨著通信渠道(電話,短信,網絡聊天,電子郵件)的數量越來越多,隨著數字優先客戶的增加,遠程工作人員也有足夠的基礎來確保在這些不同平臺上安全地進行付款。
這就提出了巨大的安全挑戰,因為需要安全地進行付款,同時要考慮到客戶的需求。
如何確保您的家庭工作人員仍然合規
由于大部分座席在家中工作,因此進行安全付款是一個充滿障礙的過程。但是,有確保安全的方法可以確保您的虛擬聯絡中心盡其所能來確保其座席和客戶的安全。
下面,我就如何確保您的虛擬聯絡中心符合最佳實踐進行了探討。
不利用技術:雖然每個人在辦公室工作都可能達到某種程度的合規性,但這不是家庭工作者的選擇。這種方法意味著很多繁重的工作,高昂的成本,并且如果沒有任何技術,就不可能管理和維護合規性。
暫停和恢復:無論是手動還是自動形式,暫停和恢復確實可以成功解決少數PCI控制問題--主要圍繞卡詳細信息存儲,而通話記錄器無法捕獲詳細信息。
但是這種方法仍然會使座席接觸到敏感的卡信息,并且沒有考慮家庭工作環境。
自動付款IVR:雖然此方法使卡數據遠離家庭工作者--將呼叫者引導至自動付款應用程序--但可能會極大地破壞客戶的旅程。
例如,如果座席將客戶連接到IVR,則可能導致呼叫中斷,從而導致掉線率增加;并且,如果客戶在遇到問題時想返回與座席交談,則無法保證他們會像以前一樣重新連接到同一座席。
而且,前提是,此方法需要非常強大的PCI控制。
DTMF抑制:雙音多頻(DTMF)抑制被視為法規遵從性金標準,可幫助組織獲得PCI法規遵從性,同時繼續通過電話付款并記錄通話。
當呼叫者在電話鍵盤上輸入數字時,DTMF會生成一系列音頻信號,每個鍵會產生兩個特定頻率的音調。
但是,盡管可以防止模仿音調的聲音,但黑客可以輕易地對頻率進行解碼。
通過替換或掩蓋兩個音調或將兩個音調轉換為一個單一的音調來掩蓋或抑制音調,這意味著該代碼無法被黑客或組織內的任何人解密。
客戶可以將敏感的卡詳細信息輸入手機,而不必擔心持卡人數據在另一端被公開。
確實,DTMF抑制消除了家庭座席的持卡人數據環境(CDE)--進入您業務的持卡人數據環--因為付款細節從未進入他們的家庭網絡,而僅進入支付服務提供商和銀行。
座席距離敏感卡信息僅一步之遙,從而使整個過程對于雙方而言都更加安全。
全渠道:通過與DTMF相同的集成實現,可以安全地跨多個渠道進行客戶付款。
CDE再次被刪除,因為當客戶通過網絡聊天或在線瀏覽器輸入卡的詳細信息時,例如,該詳細信息在座席的視線范圍內被阻止,并且從不進入家庭網絡。
這不僅在付款方面為客戶提供了更多選擇,而且還消除了與座席從其家庭辦公室付款相關的許多風險,并顯著降低了所需的PCI合規性控制(多達90%)。
此外,由于許多客戶將使用具有生物識別功能的設備,因此通過全渠道方法增加了一層額外的安全保護。
使您的座席有能力為企業增值
隨著座席繼續遠程工作,聯絡中心必須意識到,家庭辦公室的風險狀況明顯高于辦公室。
當涉及通過任何渠道進行安全付款并保持合規性時,組織必須采取可操作的步驟以確保每個人都保持安全。
最好的解決方案是完全排除CDE。客戶不僅能夠安全地付款,而且通過使用諸如DTMF Suppression之類的解決方案,組織將通過為座席提供有效的方式而為他們增加業務價值,而不必擔心違規。
雖然DTMF抑制并不是一勞永逸的,但它應該成為座席的武器庫的一部分,尤其是對于今天的全渠道客戶而言。
由于冠狀病毒大流行在我們的生活中揮之不去,因此聯絡中心必須設法在這種新常態下適應并增強客戶和座席的能力。
聲明:版權所有 非合作媒體謝絕轉載
原文網址:
https://www.callcentrehelper.com/remote-workforce-pci-compliant-161217.htm