1,970 + Değerlendirme

Güvenlik

Çağrı merkezleri, müşterilerin kişisel ve finansal verileri de dahil olmak üzere hassas bilgileri işler; bu da onları siber suçlular için cazip bir hedef haline getirir. Dolayısıyla, çağrı merkezlerinin güvenliğini korumak, güvenli ve verimli bir şekilde faaliyet göstermek isteyen her işletme için kritik önem taşır. Güvenlik teknik dokümanımızı inceleyin.

Uçtan uca koruma

CloudTalk’un güvenlik önlemleri arasında uçtan uca çağrı şifreleme, güvenli çağrı kaydı ve STIR/SHAKEN ile MAN gibi sektörel düzenlemelere uyum yer alır.

Uçtan uca şifreleme

VoIP çağrılarının ve bulut mesajlarının başından sonuna kadar güvence altına alınmasını sağlayarak bunlara yalnızca hedeflenen alıcının erişebilmesine imkan tanır.

Güvenli çağrı kaydı

İşletmelerin çağrıları veri gizliliği düzenlemelerine uygun bir şekilde kaydetmesine ve saklamasına olanak tanır.

24/7 Güvenlik ekibi

Potansiyel siber tehditlere karşı maksimum koruma sağlamak için güvenli giriş prosedürleri, çok faktörlü kimlik doğrulama ve düzenli yazılım güncellemeleri ile yamalar.

Güvenlik ve sertifikalar

Bilgi varlıklarını korumaya yönelik katı uluslararası standartları karşılayarak SOC 2 Tip 2 ve ISO/IEC 27001 ile tam uyumlu çalışıyoruz. Ayrıca, Avrupa’daki Genel Veri Koruma Yönetmeliği (GDPR) ile Amerika Birleşik Devletleri’ndeki California Tüketici Gizliliği Yasası (CCPA) ve Sağlık Sigortası Taşınabilirlik ve Sorumluluk Yasası (HIPAA) dahil olmak üzere temel veri gizliliği düzenlemelerine tamamen uyumluyuz. Aynı zamanda PCI-DSS uyumluyuz ve AB-ABD Veri Gizliliği Çerçevesi programına katılıyoruz.

Bu yasal çerçeveler, kişisel verileri en üst düzeyde özen, şeffaflık ve sorumlulukla işlememizi sağlayarak operasyonlarımızın ayrılmaz bir parçasını oluşturur. Daha fazlasını öğrenmek için Gizlilik sayfamızı ziyaret edin.

CloudTalk uygulama güvenliği

CloudTalk, çeşitli güvenlik belirteçlerinin (token) bir kombinasyonunu kullanır. Web arayüzümüz üzerinden yapılan iletişim, İleri Gizlilik (Forward Secrecy) özelliğini destekleyen en son TLS sürümüyle tamamen şifrelenir.

  • Veriler, istemci ile sunucu arasındaki iletim sırasında şifrelenir
  • Şifreler, gelişmiş tek yönlü algoritmalar kullanılarak şifrelenir ve şirket içi amaçlar doğrultusunda saklanmaz
  • WebRTC protokolü kullanan telefon görüşmeleri otomatik olarak şifrelenirken, SIP protokolü çağrıları TLS ile şifrelenebilir
  • Müşteri kredi kartı bilgileri saklanmaz; bu bilgiler doğrudan ödeme sağlayıcısına iletilir ve iletim anından itibaren şifrelenir.

Sanal çağrı merkezi yazılımı kullanırken
güvenlik neden önemlidir?

Artan
verimlilik

Süreçlerin kolaylaştırılması ve güvenlik ihlallerinden kaynaklanan kesinti sürelerinin azaltılması sayesinde.

Azalan
dolandırıcılık riski

Şifreli iletişim ve diğer güvenlik önlemleri, yetkisiz kişilerin gerçekleştirebileceği dolandırıcılık faaliyetlerini önleyebilir.

Güçlenen
marka itibarı

Güvenli ve güvenilir bir üne sahip olan bir şirketin yeni müşteriler çekme ve mevcut olanları koruma olasılığı daha yüksektir.

Sektörel
düzenlemelere uyum

Çağrı merkezi güvenlik önlemleri, bir işletmenin çeşitli sektörel düzenlemeleri karşılamasına ve yasal sorunlardan kaçınmasına yardımcı olabilir.

Veri merkezleri ve fiziksel güvenlik

CloudTalk, dünya genelinde 9 farklı konumda SOC2 Tip II ve ISO 27001 sertifikalarına sahip Amazon AWS ve Google Cloud Platform tarafından sağlanan son derece güvenli ve güvenilir veri merkezlerini kullanır. Fiziksel erişimin yalnızca yetkili personele verilmesini sağlamak amacıyla çok seviyeli biyometrik ve diğer güvenlik önlemlerini uygularlar. Tam yedeklilik, olası bir sistem arızası durumunda veri güvenliğini garanti eder. Ayrıca, CloudTalk çalışanlarının veri merkezlerine veya ilgili ekipmanlara fiziksel erişimi yoktur.

Şifreleme

CloudTalk, platforma gönderilen veya platformdan alınan tüm verileri şifrelemek için 256 bit şifreleme kullanır. API ve uygulama uç noktaları, özel olarak TLS/SSL protokollerini kullanır ve bu sayede Qualys SSL Labs testlerinde „A+“ derecesi almıştır. Şirket yalnızca güçlü şifreleme paketleri kullanır ve HSTS ile Mükemmel İleri Gizlilik (Perfect Forward Secrecy) gibi özellikleri etkinleştirmiştir.

Bulut ve altyapı güvenliği

CloudTalk’ta güçlü bir güvenlik altyapısı geliştirmek için büyük çaba sarf ettik. İşte bilmeniz gerekenler.

Yetkiler

CloudTalk, kullanıcı rollerine (yönetici, temsilci vb.) göre farklı yetkiler tanımlayarak dahili veri güvenliğini artırır. Bu sayede olası dahili güvenlik ihlallerinin ve veri sızıntılarının önüne geçebilirsiniz.

SSO (Tekli oturum açma)

CloudTalk, mevcut kimlik sağlayıcınızın veya SSO çözümünüzün bağlanmasına olanak tanır. Desteklenen çözüm Google SSO’dur.

Sızma testleri

CloudTalk, yılda en az bir kez bağımsız üçüncü taraflarca sızma testleri gerçekleştirir ve bu süreçte hiçbir müşteri verisi güvenlik firmasına ifşa edilmez. Test sonuçları, risk azaltma ve düzeltme çalışmalarının önceliklendirilmesine yardımcı olur.

Sizin bir vizyonunuz var, bizim de bunu gerçekleştirecek teknolojimiz.

Bırakın CloudTalk, satış motorunuzu yeni zirvelere taşıyan yakıt olsun. Sesinizi yükseltmenin ve daha fazlasını kazanmaya başlamanın zamanı geldi; çünkü siz ve ekibiniz bundan daha azını hak etmiyorsunuz.

Sıkça sorulan sorular

Bir çağrı merkezinde, hem müşterilerin hem de kuruluşun gizliliğini ve güvenliğini sağlamak için çeşitli veri türlerinin korunması gerekir. Buna sosyal güvenlik numaraları, kredi kartı bilgileri ve kişisel kimlik verileri gibi hassas müşteri bilgileri dahil olabilir. Ek olarak, çağrı merkezi temsilcilerinin kişisel verileri, ödeme bilgileri ve fikri mülkiyet hakları yetkisiz erişime karşı korunmalıdır. Bu bilgilerin gizliliğini ve bütünlüğünü korumak için çağrı merkezleri, verilerin güvenli bir şekilde işlenmesini ve saklanmasını sağlayan katı güvenlik protokollerine ve düzenlemelerine uymalıdır. Ancak bu, iyi bir çağrı merkezi yönetimi ve detaylara dikkat etmeyi gerektirir; zira bunlar olmadan hiçbir protokol tek başına yardımcı olamaz.

VoIP genellikle geleneksel telefon hatlarından daha güvenli kabul edilse de yine de bazı VoIP güvenlik risklerini barındırır. Bu risklerden biri, VoIP sisteminizin doğru yapılandırılmaması durumunda bilgisayar korsanlarının aramalarınızı gizlice dinleyebilmesidir. Bununla birlikte, arama şifrelemesi ve tüm düzenlemeler ile güvenlik standartlarına uyan güvenli çağrı merkezi yazılımları kullanıyorsanız endişelenmenize gerek yoktur.
Bir IVR sistemi, müşterilerin önceden kaydedilmiş sorulara yanıtlar girerek telefon üzerinden bir şirketle etkileşime girmesini sağlayan otomatik bir arama sistemidir. Bu sistemler, insan müdahalesi gerektirmediği ve genellikle tüm aramaları kaydettiği için oldukça güvenli olarak kabul edilir.

Şifreleme, okunabilir verilerin, bilgilere yalnızca yetkili kişilerin (örneğin çağrı merkezi analizleri aracılığıyla) erişebilmesini sağlamak amacıyla okunamaz bir biçime dönüştürülmesini ifade eder. Genellikle şifreleme, veri güvenliğini artırmak için şifreler veya biyometri gibi diğer güvenlik önlemleriyle birlikte kullanılır. Şifreleme anahtarları korunduğu sürece, şifreleme verileri güvence altına almak için son derece etkili bir yöntemdir.

Çağrı merkezinizin güvenliğini artırmak, yalnızca müşterilerinizin verilerini yetkisiz erişime karşı korumakla kalmaz, aynı zamanda dolandırıcılık ve diğer siber suç risklerini de azaltır. Dahası, güvenliği artıracak önlemler alarak müşteri memnuniyetini artırabilir ve markanıza olan güveni inşa edebilirsiniz.

İş verilerinin ve bilgilerinin güvenliğini sağlamak için evden çalışan çağrı merkezi temsilcileri belirli güvenlik önlemleri almalıdır. Bunlar arasında güvenli bir internet bağlantısı kullanmak (kamusal ağlardan kaçınmak), güçlü şifreler oluşturup bunları korumak, iş hesaplarına yalnızca güvenilir cihazlardan erişmek ve işleri bittiğinde hesaplarından tamamen çıkış yapmak yer alır. Bu temel önlemlere uyarak, uzaktan çalışan çağrı merkezi temsilcileri işle ilgili veri ve bilgilerini koruyabilirler.

Bir çağrı merkezinde risk yönetimi; veri ve bilgilerin güvenliğini, gizliliğini veya erişilebilirliğini etkileyebilecek potansiyel tehditlerin ve VoIP güvenlik açıklarının tespit edilmesini, değerlendirilmesini ve önceliklendirilmesini içerir. Ayrıca, VoIP sorunlarıyla ilişkili riskleri azaltmak, izlemek ve yönetmek için stratejiler geliştirmeyi ve uygulamayı kapsayarak çağrı merkezinin ilgili düzenleme ve standartlara uyumlu olmasını sağlar.

Hala sorularınız mı var?

Aradığınız cevabı bulamıyor musunuz? Lütfen güler yüzlü ekibimizle sohbet edin.

İletişim satış