
Cliquez ici pour visionner l'enregistrement complet de la session.

Risques et défis
Dans notre monde en constante évolution, de nouveaux risques de sécurité sont continuellement identifiés. Des normes de sécurité existent pour aider à atténuer ces risques, mais il est important de savoir quels types de préoccupations nous devons surveiller. Voici quelques domaines de préoccupation :
Avoir des plans et des politiques détaillés pour répondre à ces préoccupations est la chose la plus importante qu'une entreprise puisse faire pour sa sécurité. En plus des préoccupations quotidiennes mentionnées ci-dessus, les entreprises font face à certains enjeux de sécurité spécifiques à la COVID dans le monde actuel.
Lorsque de nombreuses organisations ont envoyé leurs employés travailler à domicile au début de la pandémie de COVID-19, celles qui n'étaient pas préparées au télétravail ont dû se démener pour élaborer des politiques garantissant que la sécurité ne serait pas compromise. Le télétravail signifie que les employés n'utilisent pas le réseau sécurisé du bureau. Les superviseurs trouvent également plus difficile de gérer les opérations quotidiennes sans pouvoir voir leurs agents. Si les employés utilisent des appareils potentiellement non sécurisés, le besoin de sécurité est encore plus grand.
Protocoles de sécurité
Compte tenu de tous ces risques de sécurité, il est essentiel de suivre des protocoles de sécurité. Certains de ces protocoles incluent la norme de sécurité des données de l'industrie des cartes de paiement (PCI-DSS), les contrôles d'organisation et de service (SOC 2) et le programme de conformité des applications Microsoft 365. Chaque audit est mené différemment et se concentre sur des fonctionnalités de base distinctes. Cependant, chacune de ces conformités partage les caractéristiques suivantes :
Norme de sécurité des données de l'industrie des cartes de paiement (PCI-DSS)

La norme de sécurité des données de l'industrie des cartes de paiement, aussi appelée PCI-DSS, est administrée par le Conseil des normes de sécurité de l'industrie des cartes de paiement. Il s'agit d'un ensemble de contrôles de cybersécurité et de pratiques commerciales qui s'applique à « toute entité qui stocke, traite et/ou transmet des données de titulaires de carte ». Cela inclut pratiquement toute organisation qui vend des produits ou accepte des dons. La norme PCI-DSS sert à garantir que les numéros de cartes de paiement demeurent sécurisés lorsqu'ils sont transmis dans l'écosystème économique. La conformité PCI est obtenue grâce à un audit fondé sur des preuves et doit être renouvelée chaque année.
Contrôles des services et des organisations (SOC 2)

Les contrôles des services et des organisations, aussi appelés SOC 2, constituent un audit technique réalisé par un auditeur tiers. Il s'agit d'un cadre de sécurité et de confidentialité des données établi par l'American Institute of Certified Public Accountants (AICPA). La norme SOC 2 sert à vérifier si les contrôles de votre organisation de services répondent aux exigences rigoureuses du cadre de confidentialité et de sécurité SOC. Elle repose sur 5 principes de confiance. Le protocole s'applique à toute organisation qui souhaite garantir la sécurité, la disponibilité, le traitement, l'intégrité et la confidentialité des données de ses clients. La certification SOC 2 comporte 2 étapes. Un rapport de type 1, qui constitue généralement la première certification d'une organisation, examine les contrôles internes, la gouvernance des données, la sécurité et la confidentialité au moment de l'audit. Le rapport de type 2 porte sur l'efficacité de ces contrôles depuis le précédent audit de l'entreprise, généralement effectué un an plus tôt.
Certification Microsoft Teams

La validation des contrôles de sécurité était requise pour que le centre de contact ice obtienne son statut de centre de contact certifié Microsoft Teams. Le programme de conformité des applications Microsoft 365 est une approche en trois phases de la sécurité et de la conformité des applications au sein des applications Microsoft 365. Il comprend la vérification de l'éditeur, l'attestation de l'éditeur et, enfin, la certification Microsoft 365. Il s'applique à toute organisation possédant une application cherchant à s'intégrer à un produit de l'écosystème Microsoft 365. Les 4 secteurs que Microsoft examine lors de la certification d'une solution sont la sécurité des applications, la sécurité opérationnelle et le déploiement sécurisé, la sécurité et la confidentialité du traitement des données, ainsi qu'un cadre de conformité externe facultatif. La certification sert à offrir aux organisations l'assurance et la confiance que les données et la confidentialité sont adéquatement sécurisées et protégées lors de l'utilisation des applications Microsoft Teams.
Ce que fait ComputerTalk
ComputerTalk a obtenu toutes les certifications mentionnées ci-dessus. Nous sommes certifiés PCI-DSS depuis 2013 et SOC 2 depuis 2019 (actuellement avec une certification de type 2). Nous sommes partenaires Microsoft Gold depuis 2005 et nous sommes récemment devenus l'un des premiers à obtenir la certification Microsoft Teams pour centre de contact. La sécurité des clients est au cœur de chaque décision prise par ComputerTalk.
Ce que votre organisation peut faire
Chaque organisation peut prendre des mesures pour améliorer sa sécurité globale. Ces mesures comprennent :
La puissance de ice
icePay
icePay, l'une de nos applications autonomes, est utilisée pour accepter des paiements en toute sécurité pour votre organisation sans divulguer les détails de la carte à l'agent.
Par exemple, supposons que Jean souhaite louer un canot dans un magasin de détail. Il appelle le magasin et est mis en relation avec Sara, du département de location. Sara explique les détails de la location à Jean. Au moment de percevoir le paiement, Sara clique sur le bouton icePay dans sa iceBar. Lorsque la fenêtre icePay s'ouvre, Sara saisit le montant du paiement, puis clique sur Conférence pour lancer l'application icePay avec Jean.

À partir de là, Jean sera guidé par une application libre-service pour effectuer le paiement en toute sécurité. Sara restera en ligne pour aider Jean s'il rencontre des problèmes, mais les informations de la carte ne seront à aucun moment divulguées à Sara. La fenêtre icePay sera mise à jour une fois la transaction confirmée. Sara pourra alors finaliser les détails de la location avec Jean.
Chiffrement des données
Bien que l'application icePay soit conçue spécifiquement pour le traitement sécurisé des paiements, le chiffrement des données est une norme pour toutes les interactions au sein de ice.

Lorsque Jean appelle et parle à Sara, les données sont chiffrées aussi bien vers l'agent que vers l'appelant. Cela s'applique également aux contacts par courriel et par messagerie instantanée.
Les préoccupations en matière de sécurité évoluent constamment. ComputerTalk continuera de dépasser les normes de l'industrie pour garantir que vos données soient toujours sécurisées.
Pour en savoir plus, contactez votre responsable de compte ou demandez une démonstration. Notre prochaine session Slice of ice aura lieu le 16 juin