建議四:機房運維操作規(guī)范
機房運行維護服務(wù)包括信息系統(tǒng)相關(guān)的主機設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫和存儲設(shè)備的運行維護服務(wù),保證用戶現(xiàn)有的信息系統(tǒng)的正常運行。因此能夠進入機房并且接觸到數(shù)據(jù)庫的技術(shù)人員,一方面外包企業(yè)要制定嚴密的操作記錄審查制度和視頻監(jiān)控設(shè)備,更重要的是要有規(guī)范的技術(shù)服務(wù)流程,避免內(nèi)部專業(yè)人員監(jiān)守自盜。
建議五:核心數(shù)據(jù)的加密防護
不管是何種規(guī)范和何種方法,作為呼叫中心需要防護的終極對象,敏感和價值數(shù)據(jù)的本源防護也是相當?shù)闹匾摹6鵀榱伺浜掀渌煌姆雷o手段和規(guī)范,采用的安全技術(shù)或者軟件業(yè)必須靈活。而現(xiàn)今能符合這點要求的就是多模加密技術(shù)。
多模加密技術(shù)采用對稱算法和非對稱算法相結(jié)合的技術(shù),在確保加密質(zhì)量的同時,其多模的特性能讓用戶自主地選擇加密模式從而更靈活地應(yīng)對各種防護需求和安全環(huán)境。