Chaque jour, les clients partagent des données précieuses avec votre entreprise. Ce sont autant de noms, numéros de téléphone, adresses, informations de paiement et autres détails personnels qui en disent beaucoup à leur sujet. Ces clients attendent donc que vous protégiez ces informations sensibles. Une violation de données ou une urgence de sécurité, de quelque nature que ce soit, peut infliger des dommages irréparables à votre marque.
Votre capacité à protéger ces données au sein de votre plateforme de centre de contact renforce la fidélité et la confiance des consommateurs. Dans cette optique, tous les systèmes, logiciels et serveurs qui sous-tendent votre expérience client doivent satisfaire des normes de sécurité strictes. Vous devez travailler avec les bonnes personnes et trouver un fournisseur qui attache autant d’importance que vous à la protection de vos clients et de votre entreprise.
Lors de votre examen des fournisseurs de centres de contact cloud, commencez par vous intéresser à leurs pratiques de sécurité. Voici sept promesses que doivent tenir tous les fournisseurs avec lesquels vous travaillez.
1. « Nous prenons la sécurité très au sérieux, et nous avons des certifications pour en attester. »
Les fournisseurs de centres de contact se tenus de disposer d’équipes de sécurité internes et externes compétentes. En outre, ils doivent pouvoir prouver de manière objective que leurs infrastructures sont sécurisées, en particulier leur plateforme cloud. Soyez à l’affût des normes de sécurité de pointe, dont les certifications SOC 2 Type II et ISO 27001. Les fournisseurs qui les possèdent peuvent garantir la sécurité de plateforme robuste dont vous avez besoin pour protéger vos clients et votre marque.
2. « Nous disposons des capacités de chiffrement nécessaires pour protéger les données de vos clients et de votre entreprise. »
Recherchez un fournisseur qui place la sécurité des données au cœur de sa stratégie en matière de logiciel de centre de contact. Évaluez sa conformité par rapport aux réglementations sur les données à caractère personnel, comme le RGPD et le CCPA. Les pratiques de chiffrement des données en transit et au repos sont garantes de la capacité d’un fournisseur à protéger vos données. Demandez si plusieurs couches de chiffrement sont en place pour protéger vos données contre les attaques par force brute, et renseignez-vous sur ce qui les compose.
3. « Nous comprenons et respectons les lois et ordonnances en matière de protection de la vie privée. »
Certaines entreprises et certains secteurs appliquent des réglementations supplémentaires auxquels vous devez vous conformer. Ne faites pas l’impasse sur les lois et réglementations internationales ou spécifiques à des régions. De la loi HIPAA (Health Insurance Portability and Accountability Act) aux normes PCI les plus strictes, votre fournisseur de centre d’appel doit connaître toutes les dispositions en vigueur.
4. « Notre sécurité est construite de A à Z. »
L’intégration de protocoles ou de mesures de sécurité dans les logiciels existants constitue une bonne pratique. Toutefois, il est préférable d’ancrer une sécurité cloud native au logiciel pendant sa conception. Découvrez comment un fournisseur a élaboré son logiciel de centre de contact. Renseignez-vous sur les outils et les processus de sécurité. Vérifiez que le fournisseur peut s’adapter et réagir aux menaces de sécurité en constante évolution.
Voici quelques bonnes pratiques à rechercher :
- Tests continus réalisés à l’aide d’outils automatisés commerciaux et internes
- Analyses de code statiques et dynamiques
- Évaluations de vulnérabilités
Les tests de pénétration tiers fournissent des informations de sécurité impartiales et garantissent la sécurité des logiciels avant leur mise à disposition aux clients.
5. « Nous automatisons la prise en charge de la sécurité. »
L’automatisation de l’analyse de la sécurité et des processus d’élimination des menaces protège les données contre les menaces de sécurité en constante évolution. Mieux encore, les processus automatisés s’améliorent grâce à l’apprentissage automatique et à l’intelligence artificielle. Les systèmes apprennent à distinguer les menaces de sécurité réelles des faux positifs. Cela leur permet d’intervenir uniquement face aux situations et vulnérabilités représentant un risque réel pour l’entreprise.
6. « Nous proposons des processus de correction. »
À mesure que la technologie évolue, de nouvelles failles de sécurité émergent. Demandez à vos fournisseurs de centres de contact potentiels comment ils corrigent les failles de sécurité. Définissez leur stratégie de lutte contre les menaces en constante évolution. Sont-ils réticents à toute correction de serveur ? Les fournisseurs innovants créent et déploient de nouvelles images de machines intégrant les mises à jour et correctifs les plus récents. Le déploiement de nouvelles images de machines évite les temps d’arrêt inutiles. De plus, ce processus est plus fiable et reproductible que l’application de correctifs aux serveurs existants. Il offre également une sécurité renforcée et garantit la sécurité de vos données.
7. « Nous suivons un plan de reprise après sinistre fiable. »
Il existe de nombreux types de sinistres. Vous devez parer à toute éventualité, qu’il s’agisse d’une erreur humaine, d’une ligne électrique en panne ou d’une catastrophe naturelle. Il est impératif que vous mettiez en place un plan visant à assurer le bon fonctionnement des services que vous proposez aux clients. Tout fournisseur auquel vous faites appel ne doit avoir aucun doute quant à sa capacité à équilibrer la charge des données et des processus entre les data centers.
Vos clients et votre marque méritent le meilleur
Au bout du compte, le fournisseur qui promet de protéger votre entreprise doit tenir cette promesse. Posez les questions dont vous avez besoin pour vous conforter dans vos choix. Si un fournisseur ne vous fournit aucune réponse définitive, il est probable que sa solution ne soit pas adaptée à votre entreprise.
Le bon fournisseur possèdera toujours les pratiques, outils et capacités de sécurité dont votre entreprise a besoin. Demandez des exemples d’utilisation pertinents et des témoignages de clients confirmant ses déclarations en matière de sécurité. S’agissant de la sécurité des données de vos clients et de votre entreprise, deux précautions valent toujours mieux qu’une.