Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Apps y startups, una historia de amor verdadera llevada a la pantalla

    3 febrero, 2023

    Company of Heroes 3 presenta el poderío mecanizado del Deutsches Afrikakorps

    3 febrero, 2023

    La verdadera lucha es por el segundo lugar de la División de Honor de League of Legends

    2 febrero, 2023
    Facebook Twitter Instagram
    • El Blog de Yes
      • Shock Visual
        • Conociendo a mi Perro
          • SaludyVida.tips
            Comunidad BloggerComunidad Blogger
            Subscribe
            • Bloggers
              • Vblog
                • Cómo hacer un videoblog
                • Subir un videoblog a Youtube
                • Subir un video a Vimeo
              • Tipos de blogs
                • ¿Qué es ser un blogger?
                • Código de ética de los bloggers
                • Regulaciones morales de los blogueros
                • Bloguear: Hobby o profesión
                • Blogsfera
              • Podcast
                • ¿Cómo se hace un podcast?
                • ¿Cómo subir un podcast a iTunes?
                • ¿Cómo subir un podcast a iVoox?
            • Apps
            • Mundo Tec
            • Internet
              • Marketing
              • SEO
            • casinos
            • Gaming
            • Noticias
              • Marketing
              • Comunidad Blogger
              • Productos
              • Educación
              • Emprendedores
              • Empresas
              • Regulaciones
              • Fotografia
              • cultura geek
              • Salud
              • Tecnologia
            • Redes Sociales
            • Servicios Financieros
            • streaming
            Comunidad BloggerComunidad Blogger
            Home»Noticias»Recomendaciones para garantizar la seguridad en el teletrabajo de los call centers
            Noticias

            Recomendaciones para garantizar la seguridad en el teletrabajo de los call centers

            Yesica FloresBy Yesica Flores18 mayo, 2020Updated:18 mayo, 2020No hay comentarios6 Mins Read
            Share
            Facebook Twitter LinkedIn Pinterest Email

            Desde el primer caso de COVID-19 detectado en diciembre pasado en China, la enfermedad se ha dispersado por todo el mundo y declarada como Pandemia por la OMS el 11 de marzo. Esto ha ocasionado que la mayoría de los países hayan decretado una situación de cuarentena, provocando un cambio radical en nuestra forma de vivir en tan pocas semanas. Este cambió abrupto  ha tenido consecuencias en los ataques a las empresas ya que en todo el mundo se han multiplicado, debido a que los hackers han aprovechado el pánico causado por la enfermedad para enviar malware, realizar phishing e incluso  fraudes en línea.

            Con las políticas de confinamiento que ya superan los 50 días, los call centers han redoblado su carga de trabajo para mantener y rentabilizar las relaciones con los clientes de las marcas e impulsar el cierre de transacciones de pago. Ante tal situación, los equipos de IT de las empresas han tenido que buscar soluciones para asegurarse de que todos los empleados pudieran seguir trabajando con el menor impacto posible. Una de las soluciones ha sido los proveedores de servicios basados en la nube que garantizan la continuidad de los servicios, pero ¿cómo mantener el cumplimiento de las normas de seguridad (PCI DSS) en las transacciones de pago?

            Uno de los primeros sectores que ha logrado migrar a la nube sus operaciones para garantizar la continuidad del negocio ha sido la industria de los call centers. Un sector que, según Frost & Sullivan, cerró 2019 con operaciones por más de 506 millones de dólares tan sólo en América Latina. A estas alturas, varios call centers han implementado soluciones de comunicaciones unificadas basadas en la nube, movilizando a sus agentes en modo “home office” para continuar operando y ofrecer acceso a sistemas esenciales, incluidos CRM, IVR, entre otros. 

            Puede sonar obvio, pero estas acciones deberían estar enmarcadas en las políticas de seguridad de la empresa que den cumplimiento a las normas de seguridad para las transacciones con medios de pago, como PCI-DSS. De igual forma, es muy importante mantener actualizados los diagramas de flujo, de red e inventarios con el objetivo de validar que los usuarios que se están conectando vía remota al entorno de datos, están definidos en el alcance y tengan implementado los controles de seguridad requeridos.

            A continuación, GM Sectec repasa el checklist de recomendaciones que no puede faltar en los equipos de TI y de seguridad:

            En la infraestructura tecnológica para el teletrabajo:

            1. Requerir que todo el personal use sólo dispositivos de hardware aprobados por la compañía (móviles, teléfonos, computadoras portátiles, computadoras de escritorio, etc). Esto es especialmente relevante para el trabajo remoto y la empresa debe validar el control de los sistemas y la tecnología que respalden el procesamiento de los datos de las tarjetas de pago.
            2. No es recomendable utilizar computadoras portátiles o de escritorio personales de los empleados, por la falta de gestión y control del equipo.
            3. El lugar de trabajo remoto debe operar como una extensión segura de la red del call center. Para ello es necesario asegurar que su entorno (la red de acceso y el WiFi) sea seguro de acuerdo con los requisitos de PCI DSS:
            1. Contar con firewalls personales instalados y operativos.
            2. Contar con un software corporativo de anti-virus o anti-malware actualizado, que bloqueen intrusos maliciosos y alerten sobre actividades sospechosas.
            3. Tener instalados los últimos parches de seguridad aprobados.
            4. Desinstale o desactive las aplicaciones y el software que no son necesarios para reducir la superficie de ataque de los equipos. 
            5. Manejar configuraciones que eviten a los usuarios deshabilitar los controles de seguridad.
            6. Las tarjetas de crédito o débito deberán recibirse a través de un IVR seguro y las sesiones de trabajo de los operadores deben iniciarse bajo autenticación de múltiples factores para la conexión remota.
            7. Implementar criptografía sólida para asegurar la transmisión de datos, como puede ser a través de conexiones VPN.
            8. Las estaciones de trabajo deben conectarse a través de un servidor Jump, y un ecosistema de aplicaciones regido por un host virtual. Las soluciones de escritorios virtuales, VDI como las Citrix son un paradigma habitual.
            9. Programe la desconexión automática de las sesiones de acceso remoto después de un período de inactividad, para evitar que las conexiones inactivas y abiertas sean flancos de ciberataques. 
            1. Restrinja el acceso físico a los medios que contienen datos de la tarjeta de pago de los clientes, como grabaciones de pantalla. En caso de que los datos de la cuenta se escriban o impriman en papel, asegúrese de que estén almacenados de forma segura, para posteriormente destruirla de manera segura cuando ya no se necesite. 
            2. Incremente el monitoreo del comportamiento del equipo remoto y defina criterios de identificación de acciones sospechosas.

            En cuanto al comportamiento del componente humano:

            1. Revise las políticas y los procedimientos de seguridad con todos los agentes internos y remotos para garantizar que los procesos y procedimientos de seguridad no se olviden ni se eludan:
              1. Prohíba la copia, el traslado y el almacenamiento no autorizados de los datos de las cuentas de los clientes en discos duros locales y medios electrónicos extraíbles.
            2. El personal remoto debe estar al tanto de su entorno físico, teniendo cuidado de evitar que personas no autorizadas puedan ver información confidencial.
            3. El personal involucrado debe ser plenamente consciente de los riesgos relacionados con el trabajo a distancia o en el hogar.  Realice capacitaciones o campañas de concientización de seguridad continuas sobre las mejores prácticas de seguridad para uso correcto del correo electrónico y Web, así cómo elegir contraseñas seguras y cambiarlas con frecuencia.
            • Si alguna parte del entorno telefónico se subcontrata a un proveedor de servicios externo, tanto el call center como el proveedor de servicios deben comprender claramente sus responsabilidades para proteger sus respectivos sistemas, procesos y personal, y documentar en consecuencia.
            • En el caso de solicitar asistencia del equipo de TI, se debe verificar la identidad del usuario para descartar que sean llamadas falsas. Del mismo modo, los usuarios remotos deben saber cómo confirmar que una persona que llama por teléfono desde la TI corporativa es legítima antes de proporcionar cualquier información.
            • Capacite a los teleoperadores sobre el impacto de campañas de ataque con malware, cadenas de correo electrónico Covid-19 y similares escenarios de riesgo para que el equipo remoto no caiga en estrategias de ingeniería social para vulnerar la protección de los datos de los clientes.

            Hoy más que nunca, es de vital importancia que las entidades continúen manteniendo y monitoreando la efectividad de sus controles de seguridad durante este período. Esto incluye garantizar que todos los controles de seguridad necesarios estén en su lugar y funcionen de manera efectiva en todo momento. Recuerde que PCI DSS ayuda a mantener la seguridad del titular de la tarjeta y los datos comerciales.

            Por: Raúl Mejía , Director Mexico & LATAM de GM Sectec (formerly 1stSecureIT)

            call centers
            Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
            Yesica Flores
            • Website

            Soy Yes, blogger desde hace más de 5 años. Me he especializado en el viejo y olvidado arte de divagar. Contacto [email protected]

            Related Posts

            Xerox mejora la experiencia del servicio al cliente con la nueva tecnología de CareAR

            2 febrero, 2023

            DHL Express incrementa su flotilla eléctrica con la incorporación de 100 vehículos Ford E-Transit de la mano de Grupo Andrade

            1 febrero, 2023

            Oficinas corporativas, proyectos industriales y de salud, así como implementación de estrategias sustentables, entre las principales tendencias que predominarán durante este 2023

            31 enero, 2023
            Add A Comment

            Deja un comentario Cancelar respuesta

            Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

            Entradas recientes
            • Apps y startups, una historia de amor verdadera llevada a la pantalla
            • Company of Heroes 3 presenta el poderío mecanizado del Deutsches Afrikakorps
            • La verdadera lucha es por el segundo lugar de la División de Honor de League of Legends
            • realme lanzará un nuevo Smartphone de colección, el realme 10 Pro 5G edición Coca-Cola
            • Xerox mejora la experiencia del servicio al cliente con la nueva tecnología de CareAR
            Advertisement
            About Us
            About Us

            Your source for the lifestyle news. This demo is crafted specifically to exhibit the use of the theme as a lifestyle site. Visit our main page for more demos.

            We're accepting new partnerships right now.

            Email Us: [email protected]
            Contact: +1-320-0123-451

            Our Picks
            New Comments
            • Iluminación Coben en ¿Cuál es la iluminación correcta para tu oficina en casa?
            • pía en Rainbow Washing Detector, la app que te dice qué tanto apoya tu marca favorita a la comunidad LGBTQ+
            • RONEY en Dónde puedo encontrar las mejores tragaperras en línea
            • Hernán en Inicia la preventa en México del primer celular con el Color Pantone del año 2023: motorola edge 30 fusion Viva Magenta
            Comunidad Blogger
            Pinterest
            • Home
            • Buy Now
            © 2023 Derechos Reservados, Comunidadblogger.net

            Type above and press Enter to search. Press Esc to cancel.