¿Está su centro de llamadas preparado para afrontar las nuevas amenazas a la seguridad de los datos en 2018? Es importante comprender los riesgos a los que se enfrentan los centros de llamadas y elaborar un plan para proteger su negocio y a sus clientes.

2017 fue un año excepcional en seguridad de pagos, tanto para lo bueno como para lo malo. Si bien EMV redujo drásticamente el fraude con tarjetas minoristas, los estafadores rápidamente enfocaron sus esfuerzos en nuevos canales. El otoño pasado se produjo la peor filtración de datos en la historia de EE. UU. con Equifax, que puso millones de archivos de consumidores en manos de delincuentes. Estas dos tendencias —la necesidad de vías alternativas para el fraude de pagos, combinada con un amplio acceso a la información personal del consumidor— han convergido en el centro de llamadas.

Dado que el fraude en el comercio minorista es cada vez menos rentable, los estafadores han recurrido a los centros de llamadas con resultados alarmantes. Un estudio revela que el fraude en centros de llamadas aumentó un 113 % en 2016. Los ataques fraudulentos abarcan un amplio espectro, desde intentos individuales de suplantar la identidad de un consumidor y vaciar sus cuentas bancarias, hasta la infiltración masiva de la red de una empresa mediante la instalación de malware. En conjunto, estos esfuerzos representan una grave amenaza que exige un enfoque multifactor.

Riesgo interno

Como en la mayoría de las empresas, los riesgos de seguridad de datos en los centros de llamadas provienen tanto del interior como del exterior de la organización. Dado el alto índice de rotación y la baja remuneración que caracterizan a muchos centros de llamadas, los empleados pueden ser un objetivo atractivo para los ciberataques. Según Semafone , el 11 % del personal de los centros de llamadas afirma haber recibido solicitudes de personas, tanto internas como externas, para acceder a información confidencial de los clientes o compartirla.

Es fundamental seguir las mejores prácticas de PCI DSS para establecer un entorno operativo seguro y prevenir el robo de datos. Considere establecer una sala limpia, excluyendo los teléfonos celulares y bloqueando el acceso personal al correo electrónico y a los navegadores de internet. Esté atento a cualquier actividad inusual de los empleados, como imprimir copias adicionales de la información de los clientes o descargar archivos a una unidad USB. Una supervisión sensata puede ser fundamental para mantener la integridad de los datos.

Riesgo externo

La mitigación del riesgo externo debe abordarse en dos frentes separados: las llamadas entrantes y los sistemas de TI.

Llamadas entrantes: Tras las recientes filtraciones de datos, los centros de llamadas están detectando que las llamadas entrantes son una fuente cada vez mayor de fraude. La autenticación de las personas que llaman se está volviendo más difícil. Armados con datos personales robados, los estafadores suelen ser capaces de responder a las preguntas de seguridad. Verificar los números de teléfono entrantes no es de mucha ayuda, ya que es fácil falsificar los identificadores de llamadas, especialmente al usar VoIP. La autenticación multicapa es clave para detectar llamadas fraudulentas. Es recomendable colaborar con expertos externos para gestionar este proceso. Por supuesto, los centros de llamadas deben cumplir rigurosamente con los requisitos de PCI DSS, que se actualizan periódicamente para reflejar las mejores prácticas.

Tenga en cuenta que los estafadores que llaman a su centro de llamadas podrían no estar intentando estafar a sus clientes directamente, sino obtener información personal adicional para crear un perfil más completo del consumidor para futuros intentos de fraude. No participe en su juego. Capacite a sus empleados sobre qué información pueden y no pueden proporcionar. Una fuerza laboral capacitada tiene menos probabilidades de ser víctima de estafas.

Sistemas de TI: Los sistemas de TI inteligentes ofrecen la mejor defensa contra las filtraciones de datos causadas por malware o robo de información. Dedique tiempo a configurar cortafuegos, software antivirus y sistemas de monitoreo de intrusiones adecuados. Estos pasos parecen de sentido común, pero con demasiada frecuencia se descuidan en TI. Según Call Center Management , «el desarrollo o mantenimiento de los sistemas de TI de los centros de llamadas no siempre implementa las tecnologías de seguridad adecuadas, lo que genera una serie de deficiencias en la red que los hackers podrían explotar fácilmente».

El error humano sigue siendo una puerta de entrada común para las infecciones de malware, desde la descarga accidental de un archivo adjunto hasta la visita a un sitio web comprometido. Al excluir los correos electrónicos o navegadores personales de los sistemas internos, puede crear una barrera de seguridad para detener cualquier ataque resultante antes de que tenga la oportunidad de robarle la seguridad.

Hoy más que nunca, la seguridad de los datos del centro de llamadas es primordial. Considerando las amenazas a la seguridad de los pagos que han surgido durante el último año, no puede permitirse descuidar este aspecto de su negocio. Es fundamental identificar posibles puntos débiles, tanto interna como externamente. Al cumplir con los requisitos de PCI DSS y gestionar cuidadosamente el personal, el software y los sistemas de TI de su centro de llamadas, puede lograr una gran protección para su negocio y sus clientes contra las amenazas.

Suscríbete al blog de goEBT

¡Manténgase al día con goEBT! Reciba las últimas noticias, tendencias y consejos para impulsar su negocio, directamente en su bandeja de entrada.