Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Principes de conception pour le développement d'un centre de contact sécurisé dans Connect Customer
La sécurité inclut la capacité à protéger les informations, les systèmes et les ressources tout en offrant une valeur commerciale, via l'évaluation des risques et les stratégies d'atténuation. Cette section fournit une vue d'ensemble des principes de conception, des meilleures pratiques et des questions relatives à la sécurité des charges de travail Connect Customer.
Connect Customer Security Journey
Une fois que vous avez pris la décision de transférer votre charge de travail vers Connect Customer, vous devez non seulement consulter Sécurité dans Connect Customer et Meilleures pratiques de sécurité pour Connect Customer suivre ces instructions et étapes pour comprendre et mettre en œuvre vos exigences de sécurité relatives aux domaines de sécurité fondamentaux suivants :
Comprendre les AWS Modèle de sécurité
Lorsque vous déplacez des systèmes informatiques et des données vers le cloud, les responsabilités en matière de sécurité sont partagées entre vous et AWS. AWS est responsable de la sécurisation de l'infrastructure sous-jacente qui prend en charge le cloud, et vous êtes responsable de tout ce que vous mettez sur le cloud ou connectez au cloud.
AWS Les services que vous utilisez détermineront l'ampleur du travail de configuration que vous devrez effectuer dans le cadre de vos responsabilités en matière de sécurité. Lorsque vous utilisez Connect Customer, le modèle partagé reflète AWS les responsabilités du client à un niveau élevé, comme le montre le schéma suivant.
Bases de la conformité
Third-party les auditeurs évaluent la sécurité et la conformité de Connect Customer dans le cadre de multiples programmes de AWS conformité. Ceux-ci incluent SOC
Pour obtenir la liste des AWS services concernés par des programmes de conformité spécifiques, consultez la section AWS Services concernés par programme de conformité
Sélection d'une région
La sélection de la région pour héberger l'instance Connect Customer dépend des restrictions de souveraineté des données et de l'endroit où les contacts et les agents sont basés. Une fois cette décision prise, passez en revue la configuration réseau requise pour Connect Customer ainsi que les ports et protocoles que vous devez autoriser. En outre, pour réduire le rayon d'action, utilisez la liste des domaines autorisés ou les plages d'adresses IP autorisées pour votre instance Connect Customer.
Pour de plus amples informations, veuillez consulter Configurez votre réseau pour utiliser le panneau de configuration des contacts clients (CCP) Connect.
AWS intégration des services
Nous vous recommandons d'examiner chaque AWS service de votre solution en fonction des exigences de sécurité de votre organisation. Consultez les ressources suivantes :
Sécurité des données dans Connect Customer
Au cours de votre parcours de sécurité, vos équipes de sécurité peuvent avoir besoin d'une meilleure compréhension de la manière dont les données sont traitées dans Connect Customer. Consultez les ressources suivantes :
Diagramme de charge de travail
Passez en revue le diagramme de charge de travail et élaborez une solution optimale sur AWS. Cela inclut l'analyse et le choix des AWS services supplémentaires à inclure dans votre solution et de toutes les applications tierces et locales qui doivent être intégrées.
Gestion des identités et des accès AWS (IAM)
Types de profils de clients Connect
Il existe quatre types de personnages Connect Customer, en fonction des activités effectuées.
-
AWS administrateur : AWS les administrateurs créent ou modifient les ressources Connect Customer et peuvent également déléguer l'accès administratif à d'autres administrateurs à l'aide du service Gestion des identités et des accès AWS (IAM). La portée de ce personnage est axée sur la création et la gestion de votre instance Connect Customer.
-
Administrateur Connect Customer : les administrateurs du service déterminent les fonctionnalités et les ressources de Connect Customer auxquelles les employés doivent accéder sur le site Web Connect Customer d'administration. L'administrateur du service attribue des profils de sécurité pour déterminer qui peut accéder au site Web Connect Customer d'administration et quelles tâches il peut effectuer. La portée de ce personnage est axée sur la création et la gestion de votre centre de contact client Connect.
-
Agent Connect Customer — Les agents interagissent avec Connect Customer pour accomplir leurs tâches. Les utilisateurs du service peuvent être des agents ou des superviseurs du centre d'appels.
-
Contact du service client Connect : le client qui interagit avec votre centre de contact client Connect.
Bonnes pratiques pour les administrateurs IAM
L'accès administratif IAM doit être limité au personnel approuvé au sein de l'organisation. Les administrateurs IAM doivent également comprendre quelles fonctionnalités IAM peuvent être utilisées avec Connect Customer. Pour plus d'informations sur les bonnes pratiques, consultez Bonnes pratiques de sécurité dans IAM dans le Guide de l'utilisateur IAM. Voir aussi Exemples de politiques Connect basées sur l'identité des clients.
Meilleures pratiques de Connect Customer Service Administrator
Les administrateurs de service sont chargés de gérer les utilisateurs de Connect Customer, notamment d'ajouter des utilisateurs à Connect Customer, de leur donner leurs informations d'identification et de leur attribuer les autorisations appropriées afin qu'ils puissent accéder aux fonctionnalités nécessaires à leur travail. Les administrateurs devraient commencer avec un ensemble d'autorisations minimum et en accorder d'autres si nécessaire.
Profils de sécurité pour l'accès au Connect Customer et au Contact Control Panel (CCP)vous aident à gérer qui peut accéder au tableau de bord Connect Customer et au Panneau de configuration des contacts, et qui peut effectuer des tâches spécifiques. Passez en revue les autorisations granulaires accordées dans les profils de sécurité par défaut disponibles en mode natif. Des profils de sécurité personnalisés peuvent être configurés pour répondre à des exigences spécifiques. Par exemple, un agent puissant qui peut prendre des appels mais qui a également accès aux rapports. Une fois cette opération finalisée, les utilisateurs doivent être affectés aux profils de sécurité appropriés.
Multi-Factor Authentification
Pour plus de sécurité, nous vous recommandons d'exiger l'authentification multifactorielle (MFA) pour tous les utilisateurs IAM du compte. Le MFA peut être configuré via AWS IAM, votre fournisseur d'identité SAML 2.0 ou un serveur Radius, si cela convient mieux à votre cas d'utilisation. Une fois le MFA configuré, une troisième zone de texte apparaît sur la page de connexion Connect Customer pour fournir le deuxième facteur.
Fédération d'identité
Outre le stockage des utilisateurs dans Connect Customer, vous pouvez activer l'authentification unique (SSO) pour Connect Customer en utilisant la fédération d'identités. La fédération est une pratique recommandée pour permettre aux événements du cycle de vie des employés d'être reflétés dans Connect Customer lorsqu'ils sont créés dans le fournisseur d'identité source.
Accès aux applications intégrées
Les étapes de vos flux peuvent nécessiter des informations d'identification pour accéder à des informations dans des applications et des systèmes externes. Pour fournir des informations d'identification permettant d'accéder à d'autres AWS services de manière sécurisée, utilisez les rôles IAM. Un rôle IAM est une entité qui possède son propre jeu d'autorisations, mais qui n'est ni un utilisateur, ni un groupe. Les rôles ne disposent pas de leur propre jeu d'informations d'identification et sont automatiquement alternés.
Les informations d'identification telles que les clés d'API doivent être stockées en dehors du code de l'application de flux, où elles peuvent être récupérées par programmation. Pour ce faire, vous pouvez utiliser AWS Secrets Manager ou utiliser une solution tierce existante. Avec Secrets Manager, vous pouvez remplacer les informations d'identification codées en dur dans votre code, y compris les mots de passe, par un appel d'API à Secrets Manager pour récupérer le secret par programmation.
Contrôles de détection
La journalisation et la surveillance sont importantes pour garantir la fiabilité, la disponibilité et les performances du centre de contact. Vous devez enregistrer les informations pertinentes de Connect Customer Flows sur Amazon CloudWatch et créer des alertes et des notifications sur cette base.
Vous devez définir les exigences de conservation des journaux et les politiques de cycle de vie dès le début, et prévoir de déplacer les fichiers journaux vers des emplacements de stockage rentables dès que possible. Connectez les API publiques du client à AWS CloudTrail. Vous devez revoir et automatiser les actions configurées en fonction CloudTrail des journaux.
Amazon S3 est le meilleur choix pour la conservation et l'archivage à long terme des données de journal, en particulier pour les entreprises dotées de programmes de conformité qui exigent que les données des journaux soient vérifiables dans leur format natif. Une fois que les données du journal se trouvent dans un compartiment S3, définissez des règles de cycle de vie pour appliquer automatiquement les politiques de conservation et déplacez ces objets vers d’autres classes de stockage rentables, comme Amazon S3 Standard - Accès occasionnel (Standard - AI) ou Amazon Glacier.
Le AWS cloud fournit une infrastructure et des outils flexibles pour prendre en charge à la fois des solutions sophistiquées en coopération avec des offres et des solutions de journalisation centralisée autogérées. Cela inclut des solutions telles qu'Amazon OpenSearch Service et Amazon CloudWatch Logs.
La détection et la prévention des fraudes pour les contacts entrants peuvent être mises en œuvre en personnalisant Connect Customer Flows en fonction des besoins du client. Par exemple, les clients peuvent comparer les contacts entrants à leur activité précédente dans DynamoDB, puis prendre des mesures, par exemple déconnecter un contact parce qu'il s'agit d'un contact bloqué.
Protection de l'infrastructure
Bien qu'il n'y ait aucune infrastructure à gérer dans Connect Customer, il peut arriver que votre instance Connect Customer doive interagir avec d'autres composants ou applications déployés dans une infrastructure résidant sur site. Par conséquent, il est important de s'assurer que les limites du réseau sont prises en compte dans cette hypothèse. Passez en revue et mettez en œuvre les considérations de sécurité spécifiques à l'infrastructure Connect Customer. Passez également en revue les bureaux des agents et des superviseurs du centre de contact ou les solutions VDI pour des raisons de sécurité.
Vous pouvez configurer une fonction Lambda pour qu'elle se connecte aux sous-réseaux privés d'un cloud privé virtuel (VPC) du compte . Utilisez Amazon Virtual Private Cloud afin de créer un réseau privé pour des ressources telles que des bases de données, des instances de mémoire cache ou des services internes. Connectez votre fonction au client au VPC pour accéder à des ressources privées pendant l'exécution.
Protection des données
Les clients doivent analyser les données qui transitent par la solution de centre de contact et interagissent avec celle-ci.
-
Données tierces et externes
-
On-premises données dans les architectures hybrides Connect Customer
Après avoir analysé l'étendue des données, les classifications des données doivent être effectuées en veillant à identifier les données sensibles. Connect Customer est conforme au modèle de responsabilité AWS partagée. Protection des données dans Connect Customerinclut les meilleures pratiques telles que l'utilisation de MFA et de TLS et l'utilisation d'autres AWS services, notamment Amazon Macie.
Connect Customer gère diverses données relatives aux centres d'appels. Cela inclut les médias des appels téléphoniques, les enregistrements d'appels, les transcriptions de chat, les métadonnées des contacts ainsi que les flux, les profils de routage et les files d'attente. Connect Customer gère les données au repos en les séparant par identifiant de compte et identifiant d'instance. Toutes les données échangées avec Connect Customer sont protégées lors du transit entre le navigateur Web de l'utilisateur et Connect Customer à l'aide d'un cryptage TLS standard ouvert.
Vous pouvez spécifier AWS KMS les clés à utiliser pour le chiffrement, y compris apporter votre propre clé (BYOK). En outre, vous pouvez utiliser les options de gestion des clés dans Amazon S3.
Protection des données à l'aide du Client-Side chiffrement
Votre cas d'utilisation peut nécessiter le chiffrement des données sensibles collectées par les flux. Par exemple, pour recueillir les informations personnelles appropriées afin de personnaliser l'expérience client lorsqu'il interagit avec l'IVR. Pour ce faire, vous pouvez utiliser le chiffrement à clé publique avec le kit SDK de chiffrement AWS. Le SDK AWS Encryption est une bibliothèque de chiffrement côté client conçue pour permettre à chacun de chiffrer et de déchiffrer efficacement les données en utilisant des normes ouvertes et les meilleures pratiques.
Validation des entrées
Procédez à la validation des entrées pour vous assurer que seules les données correctement formées entrent dans le flux. Cela devrait se faire le plus tôt possible dans le flux. Par exemple, lorsqu'il est demandé à un client de dire ou de saisir un numéro de téléphone, il peut inclure ou non le code du pays.
Connectez les vecteurs de sécurité des clients
La sécurité de Connect Customer peut être divisée en trois couches logiques, comme illustré dans le schéma suivant :
-
Station de travail d'agent. La couche de poste de travail de l'agent n'est pas gérée par un équipement physique AWS et comprend des technologies, des services et des points de terminaison tiers qui facilitent la gestion de la voix et des données de votre agent et l'accès à la couche d'interface Connect Customer.
Suivez les bonnes pratiques de sécurité pour cette couche en portant une attention particulière aux points suivants :
-
Planifiez la gestion de l'identité en gardant à l'esprit les bonnes pratiques indiquées dans Meilleures pratiques de sécurité pour Connect Customer.
-
Atténuez les menaces internes et les risques de conformité associés aux charges de travail qui traitent des informations sensibles, en créant une solution IVR sécurisée que vous pouvez utiliser pour contourner l'accès des agents aux informations sensibles. En chiffrant la saisie des contacts dans les flux, vous êtes en mesure de capturer des informations en toute sécurité sans les exposer aux agents, à leurs stations de travail ou à leurs environnements d'exploitation. Pour de plus amples informations, veuillez consulter Chiffrez les entrées sensibles des clients dans Connect Customer.
-
Vous êtes responsable de la mise à jour de la liste des adresses AWS IP, des ports et des protocoles autorisés nécessaires à l'utilisation de Connect Customer.
-
-
AWS: La AWS couche inclut Connect Customer et AWS des intégrations telles AWS Lambda qu'Amazon DynamoDB, Amazon API Gateway, Amazon S3 et d'autres services. Suivez les directives relatives au pilier de sécurité pour les AWS services, en accordant une attention particulière aux points suivants :
-
Planifiez la gestion de l'identité en gardant à l'esprit les bonnes pratiques indiquées dans Meilleures pratiques de sécurité pour Connect Customer.
-
Intégrations avec d'autres AWS services : identifiez chaque AWS service dans le cas d'utilisation ainsi que tous les points d'intégration tiers applicables à ce cas d'utilisation.
-
Connect Customer peut intégrer des AWS Lambda fonctions exécutées au sein d'un VPC client via les points de terminaison VPC pour Lambda.
-
-
Externe : la couche externe comprend des points de contact, notamment le chat, les points de terminaison d'appel en un clic et le PSTN pour les appels vocaux, les intégrations que vous pourriez avoir avec les solutions de centre de contact existantes dans une architecture de centre de contact hybride et les intégrations que vous pourriez avoir avec d'autres solutions tierces. Tout point d'entrée ou de sortie d'un tiers dans la charge de travail est considéré comme la couche externe.
Cette couche couvre également les intégrations que les clients peuvent avoir avec d'autres solutions et applications tierces telles que les systèmes CRM, la gestion des effectifs (WFM) et les outils et applications de reporting et de visualisation, tels que Tableau et Kibana. Prenez note des points suivants lorsque vous sécurisez la couche externe :
-
Vous pouvez créer des filtres de contact pour les contacts répétés et frauduleux
en AWS Lambda écrivant les coordonnées dans DynamoDB depuis votre flux, notamment l'ANI, l'adresse IP des points de terminaison des clics et des chats, et toute autre information d'identification permettant de suivre le nombre de demandes de contact effectuées au cours d'une période donnée. Avec cette approche, vous pouvez interroger et ajouter des contacts à des listes de refus, en les déconnectant automatiquement s'ils dépassent des niveaux raisonnables. -
Les solutions de détection des fraudes ANI utilisant les métadonnées téléphoniques de Connect Customer et les solutions partenaires
peuvent être utilisées pour se protéger contre l'usurpation de l'identité de l'appelant. -
Connect Customer Voice ID et d'autres solutions partenaires de biométrie vocale peuvent être utilisées pour améliorer et rationaliser le processus d'authentification. L'authentification biométrique vocale active permet aux contacts de prononcer des expressions spécifiques et de les utiliser pour l'authentification par signature vocale. La biométrie vocale passive permet aux contacts d'enregistrer leur empreinte vocale unique et d'utiliser leur empreinte vocale pour s'authentifier à l'aide de toute entrée vocale répondant aux exigences de longueur suffisante pour l'authentification.
-
Conservez la section d'intégration des applications dans la console Connect Customer pour ajouter des applications ou des points d'intégration tiers à votre liste d'autorisations, et supprimez les points de terminaison non utilisés.
-
Envoyez uniquement les données nécessaires pour répondre aux exigences minimales aux systèmes externes qui traitent des données sensibles. Par exemple, si une seule unité commerciale utilise la solution d'analytique des enregistrements d'appels, vous pouvez définir un déclencheur AWS Lambda dans le compartiment S3 pour traiter les enregistrements de contacts, vérifier les files d'attente spécifiques à l'unité commerciale dans les données des enregistrements de contacts, et s'il s'agit d'une file d'attente appartenant à l'unité, envoyer uniquement cet enregistrement d'appels à la solution externe. Grâce à cette approche, vous n'envoyez que les données nécessaires et vous évitez les coûts et les frais associés au traitement d'enregistrements inutiles.
Pour une intégration qui permet à Connect Customer de communiquer avec Amazon Kinesis et Amazon Redshift afin de permettre la diffusion en continu des enregistrements de contacts, voir Intégration de Connect Customer : diffusion de données.
-
Ressources
Documentation
Articles
Vidéos