Vollständig SOC 2-konforme virtuelle Contact Center-Lösung

Was ist SOC 2?

SOC 2 ist ein Prüfverfahren, das sicherstellt, dass Dienstleister personenbezogene Daten von Kunden sicher verwalten und Kundendaten so speichern, dass die Interessen des Unternehmens und die Privatsphäre der Kunden geschützt werden. Die Einhaltung von SOC 2 bedeutet, dass Datensicherheit und bewährte Praktiken gewährleistet sind, um sicherzustellen, dass vertrauliche Informationen geheim gehalten werden. Die SOC 2-Zertifizierung und die Einhaltung der TSC-Kriterien (Trust Service Criteria) sind Grundvoraussetzungen für jede Contact Center-Software, die vertrauliche Daten verarbeitet.

Bright Pattern ist als SOC-konformer Anbieter zertifiziert. Die Überprüfung der Konformität von Bright Pattern wurde von den Aufsichtsbehörden in Übereinstimmung mit AT Section 101, Attest Engagement (AICPA Professional Standards) durchgeführt. Bright Pattern erfüllt die Compliance-Anforderungen und hat den Compliance-Prozess bestanden.

Zugangskontrolle

Rollenbasierter Schutz und Passwortschutz.

Volle Verfügbarkeit

24/7 Verfügbarkeit ohne Ausfallzeiten.

Politik der Datenklassifizierung

Definieren Sie Rollen und Verantwortlichkeiten.

Sichere Datenspeicherung

Verschlüsselung aller Formen der Interaktion.

Contact Center-Software für die Einhaltung von SOC 2

24/7 Verfügbarkeit

Redundante Systeme und ein umfassendes Business-Continuity- und IT-Disaster-Recovery-Programm sorgen dafür, dass keine Ausfallzeiten entstehen.

Passwortschutz

Regeln für die Komplexität von Passwörtern, die Verschlüsselung und Maskierung von Passwörtern sowie die Sperrung von Konten gewährleisten die Sicherheit von Benutzerkonten.

Umfassende Datenverschlüsselung

Verschlüsselung aller Datenelemente, die als sensible Informationen gelten. Regelmäßige interne Scans zur Aufdeckung von Schwachstellen.

Omnichannel-Verschlüsselung

Verschlüsselung aller Interaktionen, einschließlich Sprachaufzeichnungen, Bildschirmaufzeichnungen, E-Mail-Inhalte, Chatprotokolle usw.

Umfassende Zugangskontrolle

Beschränken Sie den Zugriff auf autorisierte Benutzer auf der Grundlage von Berechtigungen und schränken Sie den Zugriff durch eindeutige Benutzer-IDs, Kennwörter und Zugriffskontrolllisten ein.

Integrität der Verarbeitung

Fehlerfreie und zeitnahe Datenverarbeitung zur Gewährleistung schneller und genauer Daten. Überwacht durch KPIs und andere Parameter.

Weitere Informationen und Preisgestaltung

Verwandte Lösungen

Versicherung

Aufbau starker Kundenbeziehungen mit leistungsstarker KI-gesteuerter Omnichannel-Kontaktcenter-Software. Befähigen Sie Agenten und steigern Sie den ROI mit leistungsstarkem QM und KI.

Gesundheitswesen und Medizin

Vollständige Konformität und umfassende Sicherheitsfunktionen, die den Datenschutz für Patienten gewährleisten und gleichzeitig eine nahtlose Kundenerfahrung ermöglichen.

Hightech

Bieten Sie Ihren Kunden nahtlose, personalisierte Interaktionen mit KI-gesteuerter Contact Center-Software. Mit integriertem Qualitätsmanagement und Text-/Sentimentanalyse.

Einheitlicher Agent Schreibtisch

Mit unserer Omnichannel-Kontaktcenterlösung kann Ihr Unternehmen während der gesamten Customer Journey nahtlos mit seinen Kunden kommunizieren.

Omnikanal Qualitätsmanagement

Sorgen Sie mit dem KI-gestützten OmniQM für gleichbleibend hervorragende Kundenerlebnisse und optimieren Sie die Leistung Ihres Call Centers.

CRM Einbindung

Verfolgen Sie die Customer Journey mit Ihrem Unternehmen auf allen Kanälen. Integrationen mit allen CRM-Anbietern oder Ihrem eigenen System of Record.

Zusätzliche Merkmale von Bright Pattern

Wie Bright Pattern die SOC 2-Konformität aufrechterhält

SOC 2 wurde vom American Institute of Certified Public Accountants (AICPA oder American Institute of CPAs) entwickelt und definiert Kriterien für die Verwaltung von Kundendaten, die auf fünf “Vertrauensgrundsätzen” beruhen: Sicherheit, Verfügbarkeit, Integrität der Verarbeitung, Vertraulichkeit und Datenschutz. Unabhängig davon, ob es sich um eine Dienstleistungsorganisation, einen Softwareanbieter, eine Regierungsorganisation oder ein Unternehmen handelt, ist es von entscheidender Bedeutung, diese “Vertrauensprinzipien” zu befolgen und den Prüfungsprozess zu bestehen, um die Informationssicherheit und die Minderung von Sicherheitsrisiken zu gewährleisten.

Das SOC 2-Sicherheitsvertrauensprinzip bezieht sich auf den Schutz von Systemressourcen vor unbefugtem Zugriff. Die Zugriffskontrolle legt Sicherheitsmaßnahmen fest, die den Missbrauch von Systemen, den Diebstahl von Daten, die Entfernung von Daten, die Manipulation von Daten und den Missbrauch von Software verhindern. Es werden physische und elektronische Formen der Organisationskontrollen untersucht, die eingesetzt werden, um eine begrenzte Sichtbarkeit sensibler Informationen zu gewährleisten und das Risiko von Sicherheitsverletzungen und Sicherheitsrisiken zu mindern.

Bright Pattern ist bestrebt, allen Kunden Sicherheit zu bieten und unbefugten Zugriff zu verhindern. Dies geschieht durch die Durchführung von Risikobewertungen, das Testen der Wirksamkeit von Kontrollen und die Minderung von Sicherheitsrisiken. Bright Pattern unterstützt die Grundsätze des Sicherheitsvertrauens für die Einhaltung von SOC 2 auf folgende Weise:

  • Beschränkung des Zugriffs auf Sicherungsdaten auf autorisierte Benutzer nach dem Prinzip der geringsten Berechtigung.
  • Durchsetzung von Anforderungen an die Passwortkomplexität, Sitzungszeitüberschreitungen und Kontosperrungen in Übereinstimmung mit der Passwortrichtlinie des Unternehmens.
  • Automatische elektronische Warnmeldungen von Überwachungstools in Abhängigkeit von der Systemleistung und Ressourcennutzung
  • Der administrative Zugriff auf Unternehmens- und Produktionssysteme wird auf der Grundlage des Konzepts der letzten Berechtigung auf autorisierte Personen beschränkt.
  • Der Zugriff auf Unternehmensressourcen wird durch eindeutige Benutzer-IDs, Passwörter, interne Kontrollen und Zugriffskontrolllisten eingeschränkt.
  • Dokumentierte Zugangskontrollpolitik, die die Verwaltung des Benutzerzugriffs, System-Sicherheitskontrollen und Verfahren definiert.

Das SOC 2-Verfügbarkeitsprinzip bezieht sich darauf, dass ein System für den Betrieb und die Nutzung gemäß einem Vertrag oder einem Service Level Agreement (SLA) verfügbar ist.

Als SaaS-Anbieter ist Bright Pattern verpflichtet, Software mit hoher Zuverlässigkeit bereitzustellen, die über einen bestimmten Zeitraum hinweg keine Ausfallzeiten aufweist. Bright Pattern unterstützt die Verfügbarkeit für die SOC 2-Konformität auf folgende Weise:

  • Redundante Systeme, die eine 24/7-Verfügbarkeit gewährleisten
  • Ein umfassendes Business-Continuity- und IT-Disaster-Recovery-Programm für den Fall eines störenden Vorfalls.
  • Wöchentliche Backups des Systems und der Daten, die über ein automatisiertes System durchgeführt werden, wobei die Daten außerhalb des Unternehmens in verschlüsseltem Format gespeichert werden.
  • Die geografische Vielfalt der Hosting-Strategie an mehreren Standorten durch unsere Active-Active-Infrastruktur gewährleistet eine 24/7-Verfügbarkeit an jedem Ort und zu jeder Zeit.

Das SOC 2-Vertrauensprinzip der Verarbeitungsintegrität bezieht sich darauf, dass die Systemverarbeitung vollständig, genau, zeitgerecht und autorisiert ist. Die Verarbeitungsintegrität stellt sicher, dass die Datenverarbeitung innerhalb des Systems einer Dienstleistungsorganisation fehlerfrei und zeitnah erfolgt. Sie bietet die Gewissheit, dass die Daten korrekt sind. Für Unternehmen, die Finanz- oder E-Commerce-Transaktionen anbieten, sollten Prüfpfade, Finanzberichte und Wirtschaftsprüfer Details zu den Kontrollen enthalten, die zum Schutz der Transaktionen entwickelt wurden.

Bright Pattern als Anbieter von Software, die sensible Informationen und Kundendaten verarbeitet, verfolgt die Integrität der Verarbeitung auf folgende Weise:

  • Die Verarbeitungskapazität wird anhand von KPIs und anderen Parametern überwacht.
  • Die Überwachung der Verarbeitungskapazität und anderer Daten ist im esystem konfiguriert.
  • Die Systemadministratoren werden gewarnt, wenn der Schwellenwert überschritten wird.
  • Vollständige PCI DSS-Konformität zur Gewährleistung der Sicherheit bei Kreditkartentransaktionen.

Das SOC 2-Vertrauensprinzip der Vertraulichkeit bezieht sich auf Daten, die auf einen bestimmten Personenkreis oder eine bestimmte Organisation beschränkt sind und gemäß einer Grundsatzvereinbarung geschützt werden. Die Vertraulichkeit stellt sicher, dass bestimmte Kundendaten auf einen bestimmten Personenkreis innerhalb der gesamten Organisation beschränkt sind und sensible Daten sicher aufbewahrt werden.

Bright Pattern, das Cloud-Dienste nutzt und Kundendaten verarbeitet, stellt die Vertraulichkeit auf folgende Weise sicher:

  • Datenklassifizierungsrichtlinie, in der Rollen und Verantwortlichkeiten, Klassifizierungsrichtlinien, Anforderungen an die Informationsverarbeitung und unterstützende Verfahren festgelegt sind
  • Als vertraulich eingestufte Informationen werden durch Datenmaskierung in der Entwicklung oder im Staging vertraulich gehalten.
  • Der logische Zugriff auf gespeicherte Daten wird von Datenbankadministratoren eingeschränkt.
  • Daten werden in verschlüsseltem Format gespeichert

Das SOC 2-Prinzip des Datenschutzes bezieht sich auf personenbezogene Daten, die in Übereinstimmung mit den Verpflichtungen im Datenschutzhinweis der Einrichtung und mit den in den allgemein anerkannten Datenschutzgrundsätzen (GAPP) festgelegten Kriterien erhoben, verwendet, aufbewahrt, offengelegt und vernichtet werden. Der Grundsatz des Datenschutzes unterscheidet sich vom Grundsatz der Vertraulichkeit durch den Schutz personenbezogener Daten. Zu den persönlichen Daten gehören Name, Sozialversicherungsnummer, Adresse und finanzielle Daten.

Die Software von Bright Pattern gewährleistet den Datenschutz durch folgende Maßnahmen:

  • Interne Schwachstellen-Scans, die vierteljährlich durchgeführt werden, und Penetrationstests, die jährlich abgeschlossen werden.
  • Verschlüsselung beim Senden und Empfangen persönlicher Kundendaten, um den Datenschutz zu gewährleisten.
  • Authentifizierungsanforderungen und konfigurierte Autorisierungseinstellungen beim Versuch, auf Kundendaten zuzugreifen

Bright Pattern ist ein führender Anbieter von Cloud-Contact-Center-Software und hat sich dem Schutz sensibler Daten durch die Implementierung von Verschlüsselung, Zugangskontrollen und 24/7-Verfügbarkeit verschrieben. Unsere Contact Center-Software implementiert Funktionen, die Bright Pattern SOC-konform machen, in Übereinstimmung mit dem Zweck der SOC-Standards. Abgesehen von der SOC-Konformität ist Bright Pattern auch PCI-, GDPR-, TCPA- und HIPAA-konform.

Meine Demo vereinbaren

Request a Demo

Request a Demo