Skip to main content

Management-Software für Sicherheit und Datenschutz in Call Centern | Five9

Bild
ABS logo

Internationale Organisation für Normung (ISO 27001)

ISO 27001 ist eine Zertifizierung, die eine sichere Verwaltung der einzelnen Standorte und Zentren einer Organisation gewährleistet. Dazu gehören regelmäßige Audits alle drei Jahre und jährliche Überwachungsaudits. Die Reihe ISO/IEC 27000, eine Zusammenarbeit mit der International Electrotechnical Commission (IEC), legt Mechanismen zum Schutz von Informations-Assets fest.

Bild
iso27017

Internationale Organisation für Normung (ISO 27017)

ISO/IEC 27017:2015 bietet Leitlinien für Maßnahmen zur Informationssicherheit bei der Bereitstellung und Nutzung von Cloud-Diensten, indem Folgendes bereitstellt wird: zusätzliche Umsetzungshinweise für relevante Maßnahmen, die in ISO/IEC 27002 festgelegt sind, sowie zusätzliche Maßnahmen nebst Umsetzungshinweisen, die sich speziell auf Cloud-Dienste beziehen.

Diese Empfehlung/internationale Norm enthält Kontrollmaßnahmen und Umsetzungshinweise sowohl für Anbieter als auch für Kunden von Cloud-Diensten. Sie wurde entwickelt, um sicherere Cloud-Umgebungen zu schaffen und das Risiko von Sicherheitsproblemen zu verringern.

Bild
AICPA SOC official logo

„SOC 2 Typ 2“-Bescheinigung gem. AICPA-Standard AT 101

Five9 hat ein SOC-2-Audit des Typs 2 gemäß dem Standard AT 101 des American Institute of Certified Public Accountants (AIPCA) und den AICPA Trust Services Principles and Criteria (TSP) für Sicherheit und Verfügbarkeit durchgeführt.

Bild
PCI DSS Certified official logo

Payment Card Industry Data Security Standard (PCI DSS)

Five9 beauftragt als „Level 1 PCI DSS“-Dienstleister einen unabhängigen qualifizierten Sicherheitsgutachter mit der jährlichen Bewertung der Kontrollumgebung von Five9. Diese Bewertung deckt alle 12 PCI DSS-Anforderungen für die Entwicklung, Implementierung und kontinuierliche Verbesserung von Kontrollen zum Schutz von Karteninhaberdaten und sensiblen Informationen ab.

Bild
HIPAA Compliance official logo

Health Insurance Portability and Accountability Act (HIPAA)

Five9 bedient viele Kunden im Gesundheitswesen, darunter Leistungserbringer, Krankenhäuser, Versicherungsunternehmen und Outsourcing-Unternehmen. Als Geschäftspartner hat Five9 angemessene administrative, physische und technische Schutzmaßnahmen für sensible Gesundheitsdaten entwickelt und umgesetzt.

Bild
Cyber Essentials

Cyber Essentials

Five9 ist Cyber Essentials-zertifiziert, was das Engagement des Unternehmens für solide Cybersicherheitsmaßnahmen unterstreicht. Diese Zertifizierung gewährleistet, dass Five9 wichtige Schutzmaßnahmen gegen gängige Cyberbedrohungen implementiert hat, und bekräftigt damit sein Engagement für den Schutz von Kundendaten und die Wahrung der Systemintegrität.

Bild
TX Ramp Certified Logo

Texas Ramp Level 2

Five9 ist TexasRAMP Level 2-zertifiziert und erfüllt damit strenge Sicherheitsstandards zum Schutz sensibler Daten. Diese Zertifizierung unterstreicht unser Engagement, die behördlichen und unternehmensinternen Anforderungen an einen sicheren Betrieb und den Datenschutz zu erfüllen.

Bild
GovRAMP Prime Member Badge

GovRAMP-Mitgliedschaft

Five9 ist stolzes Mitglied von GovRAMP und unterstreicht damit sein Engagement für die Einhaltung strenger Cybersicherheitsstandards für Behörden auf Landes- und Kommunalebene. Mit Blick auf die Zukunft plant Five9, seine Zusammenarbeit mit GovRAMP weiter zu vertiefen, indem das Unternehmen weitere Zertifizierungen anstrebt und seine Compliance-Maßnahmen ausbaut, um den sich wandelnden Anforderungen von Behörden besser gerecht zu werden.

Bild
CSA cloud security alliance official logo

Cloud Security Office: Zuverlässiges Cloud Computing

Das Cloud Security Office von Five9 schützt unsere Infrastruktur, Anwendungen und Betriebsabläufe vor Sicherheitsverletzungen und unvorhergesehenen Ereignissen (sogar Naturkatastrophen).  Five9 ist Mitglied der Cloud Security Alliance (CSA).

Regionale Compliance im Datenschutz

Der Service Intelligent Cloud Contact Center von Five9 bietet auch verschiedene Funktionen, die unsere Kunden bei der Einhaltung regionaler Datenschutzbestimmungen unterstützen – einschließlich, aber nicht beschränkt auf CCPA/CPRA in Kalifornien und PIPEDA in Kanada. Die Richtlinien, Verfahren und Produktfunktionen von Five9 unterstützen die Anforderungen in Bezug auf Informationssicherheit, Datenschutzverletzungen, Content Management, Datentransparenz, Verwaltung individueller Datenrechte, Datenaufbewahrung und Aufzeichnungsmanagement.

Five9 arbeitet mit Kunden zusammen, um deren regionale Datenschutzanforderungen zu verstehen und Lösungen zu erarbeiten, die den regionalen Vorschriften Rechnung tragen.

Bild
California regional privacy icons
Bild
A blue and white graphic of a man in a headset sitting at a laptop

Fortlaufende Schulungen zu Sicherheit und Datenschutz

Five9 bietet allen Mitarbeitern fortlaufend Schulungen zu den Themen Informationssicherheit, Compliance und Datenschutz an. So wird ein breites Verständnis der geltenden Datenschutzgesetze und -vorschriften gewährleistet und zudem vermittelt, wie man Sicherheitsprobleme erkennt und der Geschäftsleitung meldet. Fortlaufende Schulungen sollen eine Kultur der Compliance fördern und das Konzept der Verantwortlichkeit für den Datenschutz auf allen Unternehmensebenen stärken.

Möchten Sie einen Fehler oder eine Sicherheitslücke melden?

Jetzt Bericht senden
Bild
Colorful graphic of a woman sitting at a laptop

Wie wir Ihre Daten schützen

Cloud-Sicherheit und Datenschutz

  • Sicherheitsstandards

    Five9 sichert seine Cloud-Infrastruktur durch die Nutzung der Standards und Best Practices von ISO 27001/27002, COBIT, PCI DSS, NIST und der Cloud Security Alliance (CSA).

  • Sichere Rechenzentren

    Unsere Rechenzentren werden regelmäßig nach den Standards AICPA AT 101 oder SSAE 18 geprüft und zeichnen sich durch umfangreiche Datenschutzkontrollen aus, so z. B. Zwei-Faktor-Zugang zu Gebäuden (Ausweis und Biometrie), 24/7-Sicherheit vor Ort, Videoüberwachung und mehr. Darüber hinaus sorgen wir mit Maßnehmen für die Prozesssicherheit dafür, dass der Zugang der Mitarbeiter angemessen gesteuert wird.

  • Sicherheitspatch-Management

    Wir aktualisieren unsere Systeme auf der Grundlage unserer Patch-Management-Richtlinie und interner Betriebsvereinbarungen. So stellen wir sicher, dass alle Systeme mit den neuesten Sicherheits- und Antiviren-Patches ausgestattet sind.

  • Angriffserkennung und -vermeidung / Schwachstellenmanagement

    Unsere Systeme zur Erkennung und Verhinderung von Angriffen und Schwachstellen in Echtzeit laufen rund um die Uhr, um jegliche Bedrohung sofort zu erkennen und angemessen darauf zu reagieren.

  • Five9 AI Trust & Governance

    Als Bestandteil von Genius AI bietet der Five9 AI Trust & Governance Layer eine Reihe von Tools, die sicherstellen, dass Ihr Kundenerlebnis auf einer KI basiert, die zuverlässig und sicher ist und bei der Vertrauen im Mittelpunkt steht. Die Lösung bietet detaillierte Leitplanken, mit denen Sie KI-Modelle, Ergebnisse und den Grad der Autonomie präzise auf unterschiedliche Anwendungsfälle, Kanäle und Kundenanforderungen abstimmen können – was Ihre Kontrolle und Sicherheit erhöht. Zudem sind Funktionen zur Überwachung von LLMs enthalten, die Ihre KI hinsichtlich Leistung, Halluzinationen sowie Sicherheitsrisiken oder -bedrohungen im Blick behalten. Unternehmen können so schnellere und fundiertere Entscheidungen treffen und gleichzeitig sicherstellen, dass KI-Interaktionen sicher, präzise und kundenorientiert bleiben. Sichern Sie Ihre KI

Anwendungssicherheit

Das Five9 Virtual Contact Center (VCC) bietet Sicherheitsfunktionen, welche die Daten unserer Kunden während der Übertragung und im Ruhezustand schützen und den unbefugten Zugriff auf die einzelnen Lösungsinstanzen verhindern.

  • Benutzerzugang

    Die Passwörter der Benutzer werden mit einem Hash-Verfahren gesichert. Gleichzeitig können die Passwortrichtlinien so konfiguriert werden, dass sie Anforderungen an die Komplexität, die Gültigkeitsdauer, die Passworthistorie und die Benutzersperrung auf der Grundlage der Sicherheitsrichtlinien unserer Kunden enthalten. Der Benutzerzugang kann zudem per Whitelist auf bestimmte IP-Adressen beschränkt werden.

  • Daten im Ruhezustand

    Ein Sprachdialogsystem kann so konfiguriert werden, dass eine Verschlüsselung erforderlich ist und sensible Datenfelder nicht in Protokollen oder in der Datenbank gespeichert werden. Außerdem werden Kundendaten innerhalb unserer mandantenfähigen Infrastruktur partitioniert, sodass sie nicht von anderen Kunden eingesehen werden können.

  • Daten während der Übertragung

    Sämtliche Sprach- und Datenübertragungen zwischen Five9 und Ihrem Netzwerk können mit Protokollen wie HTTPS, Secure FTP (sFTP) und Secure RTP (sRTP) sowie einem Site-to-Site-VPN gesichert werden.

Geschäftskontinuität

Zusätzlich zu den oben genannten Sicherheitsmaßnahmen bietet Five9 Funktionen, mit deren Hilfe unsere Kunden die Kontinuität bei Naturkatastrophen oder anderen unvorhergesehenen Ereignissen sicherstellen können, die den Betrieb einer ganzen Region unterbrechen können. Kunden können sich zudem für eine geografische Redundanz entscheiden, über die sicherstellt wird, dass ihr Betrieb innerhalb von Minuten nach einem Ereignis zwischen unseren geografisch verteilten Rechenzentren umgeschaltet wird. Five9 sichert Kundendaten auch in einem anderen Rechenzentrum, um sie im Falle einer Naturkatastrophe in unserem Hauptrechenzentrum vor Datenverlust zu schützen.

Bild
Man with glasses wearing a tan suit accessing a laptop
Bild
Three professionals reviewing information on a desktop screen

Community von Cloud-Sicherheitsexperten

Das Cloud Security Office von Five9 unterstützt unsere Branche bei der Entwicklung wirksamerer Schutzmaßnahmen gegen Datenschutzverletzungen und Datenverluste. Die Teammitglieder verfügen über gehobene Abschlüsse in Informatik und verwandten Bereichen und erhalten kontinuierliche Weiterbildungen und Schulungen zu neuen Bedrohungen und Schutzmaßnahmen. Unsere Teams für Sicherheit, Compliance und Datenschutz verfügen zudem über Zertifizierungen von ISACA, (ISC)2, der Cloud Security Alliance und dem SANS Institute.