SOC 2를 완벽하게 준수하는 가상 컨택 센터 솔루션

SOC 2란 무엇인가요?

SOC 2는 서비스 제공업체가 고객의 개인 데이터를 안전하게 관리하고 회사의 이익과 고객의 개인정보를 보호하는 방식으로 고객 데이터를 저장하고 있는지 확인하는 감사 절차입니다. SOC 2를 준수한다는 것은 기밀 정보가 비공개로 유지되도록 데이터 보안 및 모범 사례를 제공하는 것을 의미합니다. SOC 2 인증과 신뢰 서비스 기준(TSC) 준수는 민감한 정보를 취급하는 모든 컨택 센터 소프트웨어의 기본 요건입니다.

Bright Pattern은 SOC 준수 공급업체로 인증되었습니다. 규제 기관은 AT 섹션 101, 참여 증명(AICPA 전문 표준)에 따라 Bright Pattern의 규정 준수에 대한 검토를 수행했습니다. Bright Pattern은 규정 준수 요구 사항을 충족하며 규정 준수 프로세스를 통과했습니다.

액세스 제어

역할 기반 및 비밀번호 보호.

전체 가용성

다운타임 없이 연중무휴 24시간 가용성을 제공합니다.

데이터 분류 정책

역할과 책임을 정의합니다.

안전한 데이터 스토리지

모든 형태의 상호 작용을 암호화합니다.

SOC 2 규정 준수를 위해 설계된 컨택 센터 소프트웨어

연중무휴 24시간 가용성

이중화된 시스템과 포괄적인 비즈니스 연속성 및 IT 재해 복구 프로그램을 통해 다운타임이 발생하지 않도록 보장합니다.

비밀번호 보호

비밀번호 복잡성 규칙, 비밀번호 암호화 및 마스킹, 계정 잠금 기능은 사용자 계정의 안전을 보장합니다.

포괄적인 데이터 암호화

민감한 정보로 간주되는 모든 데이터 요소의 암호화. 취약점을 탐지하기 위한 정기적인 내부 검사.

옴니채널 암호화

음성 녹음, 화면 녹화, 이메일 콘텐츠, 채팅 내용 등을 포함한 모든 상호작용을 암호화합니다.

포괄적인 액세스 제어

권한에 따라 권한이 부여된 사용자로 액세스를 제한하고 고유한 사용자 ID, 비밀번호 및 액세스 제어 목록을 통해 액세스를 제한하세요.

처리 무결성

오류 없이 적시에 데이터를 처리하여 빠르고 정확한 데이터를 보장합니다. KPI 및 기타 매개변수를 통해 모니터링합니다.

자세한 정보 및 가격 확인하기

관련 솔루션

보험

강력한 AI 기반 옴니채널 컨택 센터 소프트웨어로 강력한 고객 관계를 구축하세요. 강력한 QM 및 AI로 상담원의 역량을 강화하고 ROI를 높일 수 있습니다.

헬스케어 및 의료

완벽한 규정 준수와 포괄적인 보안 기능으로 환자의 개인 정보를 보호하는 동시에 원활한 고객 경험을 제공합니다.

하이테크

AI 기반 컨택 센터 소프트웨어로 고객에게 원활하고 개인화된 상호작용을 제공하세요. 품질 관리 및 텍스트/감정 분석 기능이 내장되어 있습니다.

통합 에이전트 데스크톱

당사의 옴니채널 컨택 센터 솔루션은 조직이 전체 고객 여정에서 고객과 원활하게 소통할 수 있는 역량을 제공합니다.

옴니채널 품질 관리

AI 기반 OmniQM으로 일관되게 우수한 고객 경험을 보장하고 콜센터 성과를 최적화하세요.

CRM 통합

모든 채널에서 비즈니스에 대한 고객 여정을 추적하세요. 모든 CRM 제공업체 또는 자체 기록 시스템과 통합합니다.

추가 밝은 패턴 기능

브라이트 패턴이 SOC 2 규정 준수를 유지하는 방법

미국공인회계사협회(AICPA 또는 미국공인회계사협회)에서 개발한 SOC 2는 보안, 가용성, 처리 무결성, 기밀성, 개인정보 보호라는 5가지 ‘신뢰 서비스 원칙’을 기반으로 하는 고객 데이터 관리 기준을 정의하고 있습니다. 서비스 조직, 소프트웨어 공급업체, 정부 기관, 기업 등 어떤 조직이든 이러한 ‘신뢰 원칙’을 준수하고 감사 프로세스를 통과하여 정보 보안과 보안 위험 완화를 보장하는 것이 중요합니다.

SOC 2 보안 신뢰 원칙은 무단 액세스로부터 시스템 리소스를 보호하는 것을 말합니다. 액세스 제어는 시스템 남용, 데이터 도난, 데이터 제거, 데이터 변조, 소프트웨어 오용을 방지하는 보안 조치를 수립합니다. 민감한 정보에 대한 제한된 가시성을 보장하고 보안 침해 및 보안 위험을 완화하기 위해 사용 중인 물리적 및 전자적 형태의 조직 제어를 검사합니다.

브라이트패턴은 모든 고객에게 보안을 제공하고 무단 액세스를 방지하기 위해 최선을 다하고 있습니다. 이는 위험 평가를 수행하고, 제어의 효과를 테스트하고, 보안 위험을 완화함으로써 이루어집니다. 브라이트 패턴이 SOC 2 컴플라이언스를 위한 보안 신뢰 원칙을 지원하는 방법은 다음과 같습니다:

  • 최소 권한에 따라 권한이 부여된 사용자로 백업 데이터에 대한 액세스를 제한합니다.
  • 회사 비밀번호 정책에 따라 비밀번호 복잡성 요건, 세션 시간 제한, 계정 잠금을 시행합니다.
  • 시스템 성능 및 리소스 사용률에 따라 모니터링 도구에서 자동화된 전자 알림 제공
  • 범위 내 기업 및 프로덕션 시스템에 대한 관리자 액세스는 마지막 권한 개념에 따라 권한이 부여된 사람으로 제한됩니다.
  • 회사 리소스에 대한 액세스는 고유한 사용자 ID, 비밀번호, 내부 통제 및 액세스 제어 목록을 통해 제한됩니다.
  • 사용자 액세스 유지 관리, 시스템 보안 제어 및 절차를 정의하는 문서화된 액세스 제어 정책.

SOC 2 가용성 신뢰 원칙은 계약 또는 서비스 수준 계약(SLA)에 명시된 대로 시스템을 운영 및 사용할 수 있는 상태를 말합니다.

SaaS 제공업체인 Bright Pattern은 어떤 기간 동안에도 다운타임이 발생하지 않는 높은 안정성을 갖춘 소프트웨어를 제공하기 위해 최선을 다하고 있습니다. 다음은 Bright Pattern이 SOC 2 규정 준수를 위해 가용성을 지원하는 방법입니다:

  • 연중무휴 24시간 가용성을 보장하는 이중화 시스템
  • 중단 사고 발생 시 포괄적인 비즈니스 연속성 및 IT 재해 복구 프로그램.
  • 자동화된 시스템을 통해 매주 시스템 및 데이터를 백업하며, 데이터는 암호화된 형식으로 오프사이트에 저장됩니다.
  • 액티브-액티브 인프라를 통한 다중 위치, 지리적 다양성 호스팅 전략으로 언제 어디서나 연중무휴 24시간 가용성을 보장합니다.

SOC 2 처리 무결성 신뢰 원칙은 시스템 처리가 완전하고 정확하며 시의적절하고 권한이 부여된 것을 의미합니다. 처리 무결성은 서비스 조직의 시스템 내에서 데이터 처리가 오류 없이 적시에 이루어지도록 보장합니다. 이는 데이터가 정확하다는 확신을 주고 안심할 수 있게 해줍니다. 금융 또는 전자상거래 거래를 제공하는 비즈니스의 경우 감사 추적, 재무 보고서 및 감사인은 거래를 보호하기 위해 설계된 제어에 대한 세부 정보를 포함해야 합니다.

브라이트 패턴은 민감한 정보 및 고객 데이터를 처리하는 소프트웨어 제공업체로서 다음과 같은 방법을 통해 처리 무결성을 준수합니다:

  • KPI 및 기타 매개변수를 통해 처리 용량 모니터링
  • 처리 용량 및 기타 데이터에 대한 모니터링이 시스템에 구성됩니다.
  • 임계값이 초과되면 시스템 관리자에게 알림이 전송됩니다.
  • 신용카드 거래의 보안을 보장하는 PCI DSS를 완벽하게 준수합니다.

SOC 2 기밀성 신뢰 원칙은 특정 개인 또는 조직으로 제한되고 정책 계약에 따라 보호되는 데이터를 말합니다. 기밀성은 특정 고객 데이터 집합이 전체 조직 내에서 특정 사람 집합으로 제한되고 민감한 데이터가 안전하게 유지되도록 보장합니다.

클라우드 서비스를 활용하고 고객 데이터를 취급하는 브라이트패턴은 다음과 같은 방법을 통해 기밀성을 보장합니다:

  • 역할과 책임, 분류 지침, 정보 취급 요건, 지원 절차를 정의하는 데이터 분류 정책
  • 기밀로 지정된 정보는 개발 또는 스테이징 단계에서 데이터 마스킹을 통해 기밀로 유지됩니다.
  • 저장된 데이터에 대한 논리적 접근은 데이터베이스 관리자에 의해 제한됩니다.
  • 데이터는 암호화된 형식으로 저장됩니다.

SOC 2 개인정보 보호 원칙은 기업의 개인정보 취급방침에 명시된 약속과 일반적으로 인정되는 개인정보 보호 원칙(GAPP)에 명시된 기준에 따라 수집, 사용, 보유, 공개 및 파기되는 개인정보를 의미합니다. 개인정보 보호 원칙은 개인정보를 보호한다는 점에서 기밀성 원칙과 다릅니다. 개인정보에는 이름, 주민등록번호, 주소, 금융 정보가 포함될 수 있습니다.

브라이트 패턴의 소프트웨어는 다음을 통해 개인정보를 보호합니다:

  • 분기별로 실시하는 내부 취약성 검사 및 매년 실시하는 모의 침투 테스트.
  • 개인 고객 데이터 송수신 시 암호화로 개인정보 보호 보장.
  • 고객 데이터 액세스 시도 시 인증 요구 사항 및 권한 설정 구성

최고의 클라우드 컨택 센터 소프트웨어 제공업체인 Bright Pattern은 암호화, 액세스 제어 및 연중무휴 가용성 구현을 통해 민감한 정보를 보호하기 위해 최선을 다하고 있습니다. 당사의 컨택 센터 소프트웨어는 SOC 표준의 목적에 따라 Bright Pattern SOC를 준수하는 기능을 구현합니다. SOC 규정 준수 외에도 Bright Pattern은 PCI, GDPR, TCPA 및 HIPAA도 준수합니다.

내 데모 예약하기

Request a Demo

Request a Demo