コンタクトセンターでは、個人情報を含む膨大な顧客情報を取り扱っています。
これらの顧客情報は、いったん外部に流出すると、顧客にとって直接的・間接的被害は膨大なものとなります。
また、企業にとっても信用失墜は免れません。
「人的な」 情報セキュリテキ対策 | ・ 雇用時に守秘義務条項を含む契約の締結 ・ 情報セキュリティ教育や訓練の実施 ・ 懲戒手続きの制定 ・ 雇用の終了または変更時の情報資産の返却およびアクセス権の削除 |
「技術的な」 情報セキュリテキ対策 | ・ ウイルス対策ソフトの導入 ・ OSなどのソフトウェアの最新化 ・ ファイアウォールの設置 ・ 情報のバックアップの実施 ・ 情報の暗号化の実施 ・ アクセス制御の実施 ・ アクセスログの取得 |
「物理的(環境的)な」 情報セキュリテキ対策 | ・ 情報の重要度に応じたゾーニングの設定 ・ 入退室管理策の実施 ・ 重要な情報の保管、持ち出し、廃棄のルール設定 ・ コンピューターや通信装置の保護、保守 ・ クリアデスク、クリアスクリーンの実施 |
「組織的な」 情報セキュリテキ対策 | ・ 情報セキュリティ文書の策定 ・ 情報セキュリティのための組織体制の確立 ・ 従業員および外部委託先の管理体制の確立 ・ 事業継続計画の策定 ・ 情報セキュリティインシデント対応手順の確立 ・ チェック体制の確立 |