您的呼叫中心是否已做好准备应对2018年数据安全面临的新威胁?了解呼叫中心面临的风险并制定计划来保护您的业务和客户至关重要。

2017年是支付安全领域的重要一年——既有好消息也有坏消息。虽然EMV芯片卡大幅降低了零售信用卡欺诈,但诈骗分子迅速将目标转向了新的渠道。去年秋天,美国历史上最严重的Equifax数据泄露事件发生,数百万消费者的个人信息落入犯罪分子之手。这两种趋势——支付欺诈分子寻求其他途径的需求,以及个人消费者信息的广泛可及性——最终汇聚到了呼叫中心。

由于零售欺诈的利润越来越低,诈骗分子转而利用呼叫中心,结果令人担忧。研究表明,2016年呼叫中心欺诈案件增加了113%。欺诈攻击手段五花八门,从个人试图控制消费者身份并盗取银行账户,到通过安装恶意软件大规模入侵公司网络,不一而足。这些手段共同构成了重大威胁,需要采取多方面措施来应对。

内部风险

与大多数企业一样,呼叫中心的数据安全风险既来自企业内部,也来自外部。考虑到许多呼叫中心人员流动率高、薪酬低,员工可能成为攻击目标。据Semafone的调查显示,11% 的呼叫中心员工表示曾被企业内部或外部人员接触,试图获取或泄露敏感的客户信息。

遵循 PCI DSS 最佳实践对于建立安全的操作环境至关重要,可以有效防止数据被盗。建议建立洁净室环境,禁止使用手机,并限制员工对电子邮件和互联网浏览器的个人访问权限。密切监控员工的异常活动,例如打印额外的客户信息副本或将文件下载到 U 盘。常识性的监督对于维护数据完整性至关重要。

外部风险

降低外部风险必须从两个方面入手:来电和 IT 系统。

来电:鉴于近期数据泄露事件频发,呼叫中心发现来电已成为欺诈的日益猖獗的来源。来电身份验证变得越来越困难。掌握了窃取的个人数据后,诈骗分子往往能够轻松回答安全问题。验证来电号码的作用微乎其微,因为伪造来电显示非常容易,尤其是在使用 VoIP 时。多层身份验证是甄别欺诈来电的关键。与外部专家合作来管理此流程是明智之举。当然,呼叫中心应严格遵守 PCI DSS 要求,这些要求会定期更新以反映最佳实践。

请记住,拨打您呼叫中心电话的诈骗分子可能并非直接想骗取客户的钱财,而是试图获取更多个人信息,以便建立更完整的客户画像,为日后的诈骗活动做准备。不要上当受骗。务必教育您的员工哪些信息可以提供,哪些信息不能提供。受过良好教育的员工更不容易成为诈骗的受害者。

IT系统:智能IT系统能够有效抵御恶意软件或信息窃取造成的数据泄露。务必花时间设置合适的防火墙、防病毒软件和入侵监控系统。这些步骤看似理所当然,但在IT领域却常常被忽视。《呼叫中心管理》报告指出:“呼叫中心的IT系统开发或维护并非总是部署正确的安全技术,这会导致许多网络缺陷,而这些缺陷很容易被黑客利用。”

人为错误仍然是恶意软件感染的常见途径——从意外下载附件到访问被入侵的网站。通过将个人电子邮件或浏览器排除在内部系统之外,您可以建立一道隔离墙,在任何攻击有机会造成损失之前将其拦截。

如今,呼叫中心数据安全比以往任何时候都更加重要。考虑到过去一年支付安全威胁的不断演变,您绝不能忽视业务的这一方面。全面检查内外部可能存在的薄弱环节至关重要。遵循 PCI DSS 要求,并精心管理您的呼叫中心员工、软件和 IT 系统,就能有效保护您的业务和客户免受威胁。

订阅 goEBT 博客

使用 goEBT,随时掌握最新资讯!获取最新新闻、趋势和技巧,助您拓展业务——所有内容都将直接发送到您的收件箱。