佳木斯湛栽影视文化发展公司

主頁 > 知識庫 > 安鴻網(wǎng)絡(luò)總經(jīng)理胡鐵君:呼叫中心信息安全保障

安鴻網(wǎng)絡(luò)總經(jīng)理胡鐵君:呼叫中心信息安全保障

熱門標(biāo)簽:電話外呼服務(wù) 網(wǎng)站建設(shè) 話術(shù) 太平洋壽險電話營銷 電銷行業(yè) 電話銷售團隊 Win7旗艦版 AI人工智能

2010/09/29  

  CTI論壇(ctiforum)9月29日消息: 2010年9月28日,由中國電子商會呼叫中心與客戶關(guān)系管理專業(yè)委員會(CNCCA)主辦,國家工業(yè)和信息化部支持,CTI論壇承辦的2010中國呼叫中心產(chǎn)業(yè)峰會在北京召開。會議邀請了一批業(yè)界知名專家在會上發(fā)表演講,以下是主題演講現(xiàn)場圖文報道:

  • 演講PPT下載(PDF格式 632KB)
    圖:廣州市安鴻網(wǎng)絡(luò)科技有限公司總經(jīng)理胡鐵君
      剛才我們看到Avaya,我們看到呼叫中心的未來,呼叫中心歷史真正使用計算機,電話系統(tǒng)跟信息安全結(jié)合是十多年歷史,這十多年歷史,從過去比較簡單的一個電信話務(wù)平臺,到今天,我們看到未來產(chǎn)品中心里面有很多,已經(jīng)不是一個單純的問題,涉及到方方面面,最大問題在信息安全上面,在通信當(dāng)中使用一種通信設(shè)備,這個設(shè)計的時候原來沒有考慮到我們今天當(dāng)時考慮方便連接,因為方便建立了一些設(shè)施,有好的可以享受到非常好的通信設(shè)備。   下面我針對IT通信引進的一些問題,對呼叫中心來說如果是信息安全出了問題,我們會著火,地震不會死人,問題在那里,主要是用戶,這個是一個大問題,如果我們在呼叫中心過程中把客戶考慮技術(shù)風(fēng)險,這個風(fēng)險是我們呼叫中心最重要,信息安全的問題帶來了全世界的問題,呼叫中心是人力成本非常高的,全世界各地都是存在成本問題,把呼叫中心搬到成本比較低的地方,我們看到東南亞國家,我們國家的呼叫中心從大城市換到小城市,但是這個問題在哪里,在世界角度看,我們在比較發(fā)達(dá)國家,行業(yè)歷史比較高的一些地方去,比較低的地方我們會發(fā)現(xiàn)那個地方有一些關(guān)于知識產(chǎn)權(quán)保護等等,法規(guī)不是很健全,影響了呼叫中心,為什么很難去從一些很重要的企業(yè),很重要部門集中,于是我們走向世界首先考慮另外一個呼叫中心管理對信息安全的理解,大部分呼叫中心網(wǎng)絡(luò)我想大部分是很清楚電信環(huán)境,但是有了信息安全問題,互聯(lián)網(wǎng)問題,全世界還沒有發(fā)現(xiàn)一個完整關(guān)于呼叫中心信息安全地方,也是影響了我們,我今天講的東西,未必百分之百是呼叫中心,但是我們可以作為參考。   在我們數(shù)據(jù)安全保護,我們應(yīng)該跟大家電信規(guī)劃還有國際上,就是國際電聯(lián),另外是信息安全,呼叫中心還沒有一個完整的,講來講去風(fēng)險在哪里,其實互聯(lián)網(wǎng),因為互聯(lián)網(wǎng)很方便,引起一些問題。另外還有一個從內(nèi)部進來是內(nèi)部員工出現(xiàn)問題,還有是惡意攻擊,其實這些問題我們要預(yù)防,另外更重要一點就是如果我們在網(wǎng)絡(luò)設(shè)計,起碼要做到是什么地方設(shè),從哪里設(shè)立,只有掌握這些以后才能不斷去保護我們自己的呼叫中心。   我們建立一個有效安全的呼叫中心,其實說來說去建立中心之前我們必須考慮一個安全問題,什么應(yīng)該是保護的,什么應(yīng)該是秘密,規(guī)劃建設(shè),說是這樣說,我們應(yīng)該進行一些信息安全評估,根據(jù)國家法律,制定一些規(guī)范,在國內(nèi)開展我們信息安全試點。   我們下面談?wù)劶?xì)節(jié),這個模型,這是一個很典型的模型圖紙,我們可以看到里面有很多模型,我們看看首先我們說我們是搭建了一個平臺,我想沒有一個公司不是基于IP,到底IP這個東西會發(fā)生什么事情,我做一個假設(shè),我們把兩個設(shè)備我們看看網(wǎng)絡(luò)通信協(xié)議是怎么分,協(xié)議進行規(guī)范我們設(shè)計沒有這么嚴(yán)謹(jǐn),我們這個集成里面到底怎么解決。   第一層叫做物理層,其實我們看得到的這一層大部分都是有的包括電源,空調(diào)輸入輸出設(shè)備等等,我們也考慮一些災(zāi)難性的東西比如說發(fā)生地震等等,最近一次我們叫數(shù)據(jù)鏈這個時候安全問題就出來了,如果我有災(zāi)難,我能冒充工作人員進來下一層我們叫網(wǎng)絡(luò)層,這個網(wǎng)絡(luò)層到了IT里面管理,我們有管理人員不能夠把IP地址隨便讓工程師,隨時用所有管理IP地址是非常重要的,具體防止我們是要設(shè)立防火墻,在傳送安全問題對信息的管理,數(shù)據(jù)包的傳輸,防火墻不能處理,在傳輸?shù)臄?shù)據(jù)中,沒有通過加密的密碼數(shù)據(jù),訪問參數(shù)等等。   還有叫會話層安全問題,這個話題比較大,對呼叫中心重要是數(shù)據(jù)通信協(xié)議,主要是SIP協(xié)議,SIP開了以后使我們非常方便,但是SIP存在,我們安全是一個至關(guān)重要的,入侵者可能利用SIP的通信協(xié)議獲得用戶的資料,如銀行帳戶、密碼,采用加密的手段保護會話層的安全,用戶利用IVR獲取客戶銀行戶口信息等等。   在表示層里面我們可以看到:最重要要提供不同的系統(tǒng)之間的數(shù)據(jù)通信格式,對呼叫中心,主要針對系統(tǒng)和普通用戶的管理問題,系統(tǒng)管理員的權(quán)限,IT工作人員的權(quán)限等。,到應(yīng)用層文件傳輸,一些資料必須要控制,作為用戶來說最好方法是登記方法,密碼最復(fù)雜的密碼我們可以做十進位密碼,最好是用證書,除了用戶密碼以外。   另外是一些協(xié)議通信協(xié)議不要亂改革 是什么該是什么。還有一個很重要的問題,呼叫中心涉及到一些跟季節(jié)有關(guān)系的。   我講這么多在互聯(lián)網(wǎng)協(xié)議里面通信計算機之間,集成這么復(fù)雜的里面,每層協(xié)議里面都會出問題,如果不聯(lián)互聯(lián)網(wǎng)內(nèi)部員工,如果我有目的的話照樣可以拿到,具體來說我們要做什么事情,我們要做信息安全認(rèn)證系統(tǒng),這個是國家規(guī)范,我們國家四大部委發(fā)布關(guān)于互聯(lián)網(wǎng)保護措施,有具體做法。這里面是我們國家的一些安全規(guī)范,所謂國際標(biāo)準(zhǔn)是可以看到有一些是ISO標(biāo)準(zhǔn),最后是一個美國的標(biāo)準(zhǔn),這些標(biāo)準(zhǔn)可以指示我們呼叫中心慢慢根據(jù)這個標(biāo)準(zhǔn)做保護。   作為等級來說,我們國家規(guī)定是分五個等級,這五個等級我們可以看到最低級是一級最高級是第五級,一般情況下呼叫中心所產(chǎn)生的問題不會對國家安全造成嚴(yán)重?fù)p害,或者造成特別嚴(yán)重的損害是不會存在,但是有可能我們安全出現(xiàn)問題有可能是—我們劃分呼叫中心是二級三級,我們建議大家如果是根據(jù)這個條例如果我們信息是對公民,法人和其他組織合法權(quán)益產(chǎn)生影響的話這個時候我們必須要進行安全的檢查,這個檢查是按照國家標(biāo)準(zhǔn)檢查我們計算機系統(tǒng),提出一種整改的辦法,讓大家進行預(yù)防,但是作為防止我們80%是管理,20%是社會責(zé)任,這個并不是說這個檢查以后我們要花大量錢,實際上花大量精力應(yīng)該跟計算機系統(tǒng)保密教育和日常管理。   怎么開展這個工作,我們要進行地盤有一個盤就是我們公司的盤,這盤里面有一些問卷,大家可以對安全不太清楚可以通過問卷跟我們進行溝通,我們可以幫助大家做一些簡單的檢查,如果你電腦聯(lián)網(wǎng)我們可以在互聯(lián)網(wǎng)里面,我們可以用我們系統(tǒng)模擬一個你的行為檢查,這個模擬方法其實我們公司是中國信息安全成立中心分中心的對外單位,我們后面是有世界上所有的病毒,木馬都有,所以我們通過模擬可以幫你檢查,如果沒有接入外面網(wǎng)只是內(nèi)部網(wǎng)我們可以通過我們工具,經(jīng)驗幫你開展檢查,這個是安全設(shè)計包括硬件設(shè)計,包括日常安全崗位,管理人員設(shè)計,我們都會幫你做,對照國家表率標(biāo)準(zhǔn)提出一個整改方案這是我們可以做的。   另外就是根據(jù)我們的模擬技術(shù),我們可以有一個定制化的技術(shù)。最后信息安全確實是大事,但是不需要很害怕,如果你是專業(yè)人員可以關(guān)注,但是你不是很專業(yè),這些安全問題我們是請專業(yè)人士處理,如果你需要我們幫助我們也可以幫助,這些都是我們公司一些對客戶的承諾,如果大家有需要可以跟我們聯(lián)系,怎么把我們呼叫中心安全級別提高到更高,謝謝大家。   本文根據(jù)CTI論壇承辦的2010中國呼叫中心產(chǎn)業(yè)峰會會議記錄整理,轉(zhuǎn)載請注明出處!

    CTI論壇報道

標(biāo)簽:寧夏 南昌 儋州 宿州 云南 延安 漯河 普洱

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《安鴻網(wǎng)絡(luò)總經(jīng)理胡鐵君:呼叫中心信息安全保障》,本文關(guān)鍵詞  ;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 收縮
    • 微信客服
    • 微信二維碼
    • 電話咨詢

    • 400-1100-266
    连南| 南陵县| 禄丰县| 农安县| 灵寿县| 开远市| 方城县| 临漳县| 自治县| 团风县| 乌拉特后旗| 柳林县| 彰化县| 义乌市| 始兴县| 兴国县| 连州市| 大连市| 阜南县| 通山县| 渑池县| 分宜县| 安徽省| 绥滨县| 突泉县| 霍城县| 苍溪县| 涪陵区| 称多县| 乐东| 遵化市| 嘉峪关市| 九寨沟县| 招远市| 广灵县| 洛阳市| 万盛区| 乐至县| 米林县| 吴堡县| 延长县|