隨著社會(huì)的發(fā)展,我們的生活水平越來越高,相應(yīng)的,我們對(duì)服務(wù)的要求也提高了,我們希望足不出戶的就能了解到我們的公積金金額,希望通過一個(gè)電話就能預(yù)約醫(yī)院掛號(hào),希望能夠參與社會(huì)監(jiān)督,希望能夠了解高速路況……這些都離不開呼叫中心系統(tǒng)服務(wù),那么,呼叫中心系統(tǒng)的安全性顯然很重要。
如何才能提高呼叫中心系統(tǒng)的安全性呢?我們從如下幾個(gè)方面著手:
一、 網(wǎng)絡(luò)安全性
呼叫中心系統(tǒng)的安全和可靠性,主要決定于系統(tǒng)在設(shè)計(jì)與實(shí)現(xiàn)中充分考慮到數(shù)據(jù)的安全存取。系統(tǒng)中所有的信息均指定可以訪問的安全級(jí)別。而且所有使用本網(wǎng)絡(luò)系統(tǒng)的工作站原則上都通過局域網(wǎng)和企業(yè)網(wǎng)與本地或遠(yuǎn)程的服務(wù)器相連,不得通過公用電話撥號(hào)方式進(jìn)入本網(wǎng)絡(luò)系統(tǒng)。維護(hù)終端的接入首先由雙方電話聯(lián)系后在將調(diào)制解調(diào)器接入系統(tǒng)。另外管理上禁止無關(guān)人員介入系統(tǒng)。此外在路由器中對(duì)遠(yuǎn)端的地址進(jìn)行過濾,使非注冊(cè)的遠(yuǎn)端系統(tǒng)不能建立連接。同時(shí)設(shè)立雙防火墻,對(duì)來訪的遠(yuǎn)端進(jìn)行進(jìn)一步的權(quán)限控制和訪問控制。
二、數(shù)據(jù)庫安全性
數(shù)據(jù)庫的安全性不僅依賴技術(shù)手段,同時(shí)也要依靠管理手段,對(duì)數(shù)據(jù)庫進(jìn)行定期的備份,為系統(tǒng)數(shù)據(jù)特別是關(guān)鍵數(shù)據(jù)的備份、恢復(fù)提供保障?煽紤]實(shí)行磁盤鏡像、磁盤陣列等方式;系統(tǒng)在技術(shù)上實(shí)現(xiàn)數(shù)據(jù)庫的自動(dòng)動(dòng)態(tài)備份。保證在異常情況下將損失減少到最;利用數(shù)據(jù)庫管理系統(tǒng)的性能和特別的程序技術(shù),通過事務(wù)日志、內(nèi)部一致性檢查、創(chuàng)建和加強(qiáng)封鎖過程等來保證數(shù)據(jù)的一致性;依靠SQL/Oracle的完整性約束的實(shí)現(xiàn)以保證信息不會(huì)被不當(dāng)刪除和插入;在兩階段提交協(xié)議完成之前一旦發(fā)生系統(tǒng)故障,數(shù)據(jù)庫管理系統(tǒng)能將數(shù)據(jù)自動(dòng)恢復(fù)到處理前的狀態(tài);對(duì)敏感字段(如通話時(shí)長、費(fèi)用等)提供加密,防止非授權(quán)篡改。
應(yīng)用軟件安全性:系統(tǒng)的容錯(cuò)能力:系統(tǒng)的應(yīng)用軟件應(yīng)對(duì)操作員的操作容錯(cuò)方面作詳細(xì)的設(shè)計(jì),避免了因用戶錯(cuò)誤操作而造成的安全隱患;合理設(shè)計(jì)數(shù)據(jù)訪問等核心部件,防止數(shù)據(jù)不一致;實(shí)時(shí)監(jiān)測(cè)應(yīng)用內(nèi)部運(yùn)行狀況,自動(dòng)報(bào)警。
操作人員的安全性:操作人員的安全控制由系統(tǒng)的用戶管理模塊維護(hù),對(duì)各種操作均由用戶管理模塊進(jìn)行授權(quán)。(如對(duì)操作人員實(shí)行工號(hào)管理、分組管理。)
三、安全管理制度
理論上在軟、硬件上的各種安全措施都不能確保系統(tǒng)的安全。另外,若接入防火墻也并不能阻止病毒的入侵和破壞。系統(tǒng)的安全在很大程度上還需要建立良好的安全意識(shí)和健全的管理制度。在這一點(diǎn)上,我們可以在系統(tǒng)建設(shè)的同時(shí),協(xié)助應(yīng)用單位建立相應(yīng)的管理制度和運(yùn)行規(guī)范,并向具體使用人員宣傳和培養(yǎng)網(wǎng)絡(luò)安全意識(shí)。
呼叫中心系統(tǒng)的維護(hù)需要承建廠家與使用單位維護(hù)人員一同,相互配合,才能提高系統(tǒng)安全性。
本文由鼎晟科技牛會(huì)蘭撰寫。