情報セキュリティは、銀行、携帯電話会社、コールセンターやビジネスプロセスアウトソーシング( BPO)を利用するその他の企業にとって大きな懸念事項となっています。コールセンターから個人データが盗難された事例が報告されています。
英国金融サービス機構は2005年4月にインドの基準を調査し、銀行業務基準委員会は2006年に英国からの月間100万件以上の電話を処理するインド拠点のコールセンター8カ所を監査した。この調査はインド出身の労働者が勤務するアフリカ拠点のコールセンターには及ばなかった。
BCSBの報告書では、「顧客データは英国と同レベルのセキュリティの対象となっている。高リスクでより複雑なプロセスは、国内の同様の活動よりも高いレベルの精査の対象となっている」と述べられている[1] 。
インドのNASSCOMは、治安違反を極めて深刻に受け止めており、警察の捜査に協力すると述べた。
一般的な対策
コールセンターから発生する詐欺行為に関する不正行為には、次の 3 つの種類が特定できます。
- 正規のコールセンターを装う詐欺師。
- 違法な手段でコールセンターの情報にアクセスするハッカー
- コールセンターでアクセスできる情報を不正に悪用するコールセンターエージェント。
- サードパーティおよびフォースパーティのソフトウェア実装により、セキュリティの「認証情報」を利用してリモートから「バックドア」に侵入できるようになります。
項目1と2 は主に警察の措置の対象となりますが、コール センターは内部手順を使用してリスクを最小限に抑えることができます。このような軽減策には、以下が含まれますが、これらに限定されません。
- ペーパーレス環境を構築し、フォームやメモに何も記録せずにすべての作業プロセスをコンピューター上で実行することで、従業員が情報を書き留めたり削除したりすることを防ぎます。
- フロア内での携帯電話やカメラの使用を禁止します。
- 紙、ペン、デジタル記録機器をフロアに持ち込むことを禁止します。
- フロア内の従業員のインターネットアクセスを禁止します。
- コールセンターのエージェントが使用するパソコンや端末の機能とアクセスを制限する(USBポートを無効にするなど)。企業はデータ損失防止ソフトウェアを使用して、機密性の高い電子データのダウンロード、コピー、送信をブロックすることもできます。[2]
コールセンターはそれぞれがユニークであり、組織の要件もそれぞれ異なります。しかし、ほとんどの場合、コールセンター向けの生体認証ベースのマルチモーダル プラットフォーム ソリューションは、詐欺防止を大幅に改善できます。シームレスでマルチモーダルな生体認証を顧客、エージェント、IVR に提供することで、詐欺による損失を防ぎ、平均処理時間を短縮し、IVR 内でより多くの通話を処理でき、どこからでもどの電話からでも大幅に優れた顧客体験を提供できます。[3]
参照
参考文献
- ^ インドへの批判にもかかわらず、英国ではアウトソーシングが盛ん
- ^ コールセンターのセキュリティ対策: 従業員と顧客を守る
- ^ 「オンライン体験の楽しさ、コスト効率、セキュリティをコンタクトセンターにもたらす 4 つの方法 - Daon」daon.com 。2020 年 9 月 8 日閲覧。
外部リンク
- BPO: インドではデータセキュリティコストが急騰
- インド、コールセンター詐欺に対策
- オフショアアウトソーシング:大きな節約、大きなリスク
