訪問權(quán)限管控
基于小權(quán)限原則分配賬號(hào)權(quán)限:坐席僅能查看當(dāng)前服務(wù)客戶的有限信息,管理員權(quán)限細(xì)分(如 “錄音查看”“數(shù)據(jù)導(dǎo)出” 權(quán)限分離),禁止 “超級(jí)管理員” 賬號(hào)共用。
采用多因素認(rèn)證(MFA):登錄系統(tǒng)時(shí)需同時(shí)驗(yàn)證密碼 + 動(dòng)態(tài)驗(yàn)證碼(如手機(jī)短信、谷歌驗(yàn)證器),防止賬號(hào)密碼被盜用。
操作日志審計(jì):記錄所有數(shù)據(jù)訪問行為(如誰查看了某條錄音、何時(shí)導(dǎo)出了客戶列表),日志需加密存儲(chǔ)且不可篡改,留存至少 6 個(gè)月以上。
數(shù)據(jù)采集環(huán)節(jié)
明確采集范圍:僅收集業(yè)務(wù)必需的客戶信息(如電銷場景需手機(jī)號(hào),客服場景需訂單號(hào)),避免過度采集(如無關(guān)的身份證號(hào)、住址)。
采集授權(quán):外呼時(shí)需明確告知客戶 “通話可能被錄音用于服務(wù)質(zhì)量提升”,錄音存儲(chǔ)需獲得客戶隱性或顯性授權(quán)(如 IVR 語音提示 “繼續(xù)通話即視為同意錄音”)。
數(shù)據(jù)存儲(chǔ)與備份
分級(jí)存儲(chǔ):敏感數(shù)據(jù)(如客戶身份證號(hào))與非敏感數(shù)據(jù)(如通話時(shí)長)分開存儲(chǔ),敏感數(shù)據(jù)采用更高等級(jí)加密(如加密算法升級(jí)、定期更換密鑰)。
備份策略:實(shí)行 “321 備份原則”(3 份數(shù)據(jù)副本、2 種存儲(chǔ)介質(zhì)、1 份異地備份),備份數(shù)據(jù)需加密且定期演練恢復(fù)流程(如每月測試一次數(shù)據(jù)還原),防止硬件故障或?yàn)?zāi)難導(dǎo)致數(shù)據(jù)丟失。
浙江合億通信技術(shù)有限公司服務(wù)范圍:寧波本地呼叫中心安裝,寧波呼叫中心系統(tǒng),寧波程控電話交換機(jī),企業(yè)電話通信解決方案!