PCI 认证的 1 级呼叫中心将更好地保护您客户的数据

营销和产品开发总监 Rich Hamilton 着

您已经做出决定。您的组织正在寻找一个外包呼叫中心来代表您工作。外包呼叫中心通常称为服务机构、电话营销供应商或业务流程外包 (BPO)。无论它们叫​​什么,都需要考虑许多因素,包括呼叫中心的规模、位置、管理、技术能力以及不同类型呼叫(如帮助台、客户服务或销售)的经验。一个不容忽视的因素是信息安全。您的客户数据在潜在呼叫中心的安全性如何?让我们看看 PCI 认证的 1 级呼叫中心/a> 与非 PCI 认证级别 1 的呼叫中心相比,将能够最好地保护您的客户数据。

轻松处理信用卡

如果您的外包呼叫中心将处理信用卡,那么这个决定是显而易见的。必须使用 PCI 认证呼叫中心。什么是PCI?PCI DSS 代表支付卡行业数据安全标准,是处理来自主要卡提供商(包括 Visa、MasterCard、American Express、Discover 等)的信用卡的组织的信息安全标准。

有 4 个 PCI 认证级别可用。2-4 级仅需要自我评估即可获得认证。第 1 级更为严格,需要第 3 方审核公司治理(政策和程序)、正在使用的运营/流程以及所有涉及的技术。通过这种彻底的审查以及渗透测试,第 3 方合格安全评估员 (QSA) 能够确定所有系统和流程是否通过适当的协议和加密是安全的。显然,成为 PCI 一级认证需要更多的时间和更高的成本;但是让第 3 方审查您组织的各个方面绝对可以确保您的客户数据非常安全。

如果您组织的外包呼叫中心将处理信用卡数据或其他敏感的个人身份信息 (PII),您真的不想冒险。根据您与商家帐户提供商处理的信用卡交易量,符合 PCI DSS 将是低级别或 1 级极端要求。此外,客户数据泄露还可能导致其他负面后果,包括经济处罚、不良宣传以及可能失去信用卡交易处理特权。采取适当步骤获得 PCI 认证将有助于保护您的客户数据和您组织的长期福祉。

呼叫中心不处理信用卡怎么办?

您可能在想,如果我的第三方外包呼叫中心不需要处理信用卡交易,我为什么要要求该组织获得 PCI 认证?请记住,由于获得 PCI 认证的标准非常高,您的客户数据肯定会更加安全。查看此表,其中列出了 PCI 认证的 1 级呼叫中心和未经 PCI 认证的呼叫中心之间的一些差异。

<表 id="richtable"><正文>

非 PCI 认证呼叫中心 PCI 认证的 1 级呼叫中心 详细政策,包括密码政策、物理安全政策、可接受的使用政策和信息处理政策。 可能 必需 支持详细政策的流程。 可能 必需 安全防火墙 – 保护客户数据免受网络攻击。 可能 必需 在客户数据处于静止和传输状态时进行适当的加密。 可能 必需 对所有员工进行年度安全意识培训 可能不会 必需 每季度和每年进行一次渗透扫描,以确保客户数据安全。 可能不会 必需

根据上表,您认为哪个呼叫中心能够更安全地处理您的客户数据?显然,获得 PCI 1 级认证的第 3 方外包呼叫中心或电话服务机构是最佳选择。他们投入了额外的时间和资金来确保适当的政策、流程和技术到位(通过严格的第 3 方审核)以 100% 安全的方式处理客户数据。

Rich Hamilton 是领先的外包电话营销组织 Quality Contact Solutions 的营销和产品开发总监。Rich 孜孜不倦地致力于为电信服务和呼叫中心市场带来新产品。Rich 还是为组织执行广泛营销计划的幕后创意力量。此外,Rich 还是一位电话营销合规专家,拥有客户参与合规专家 (CECP) 认证作为后盾。可以通过 rich.hamilton@qualitycontactsolutions.com 或 516-656-5105 联系 Rich。