Protections générales de la Plateforme et des données

NiCE CXone est intelligemment conçu pour être à la fois sûr et accessible. Cette page décrit les protections générales que NiCE a mises en place pour protéger la plateforme NiCE CXone et vos données.

Vos données sont protégées par :

  • Des bases de données redondantes grâce à la réplication en temps réel

  • Des systèmes de stockage matériel à haute performance

  • Le chiffrement des données au repos

  • HTTPS

  • Un Protocole de transfert de fichiers sécurisé (SFTP)

  • Un transfert de données sécurisé

Des réseaux informatiques et de données

Les réseaux informatiques et de données NiCE CXone sont sécurisés, redondants et évolutifs. Amazon Web Services (AWS), un fournisseur infonuagique, offre plusieurs Zones pour le basculement. Amazon cite une durabilité ou une protection contre la perte de données de 99,999999999 %. NiCE CXone s’appuie sur deux zones de disponibilité. Les Zones de disponibilité sont des emplacements au sein d’une région AWS. Elles sont conçues pour être isolées des défaillances dans d’autres zones. L’utilisation de deux zones de disponibilité garantit une disponibilité de 99,99 % de la suite NiCE CXone. NiCE CXone dispose également de serveurs APIClosed Interface de programmation d’applications. Vous permet d’automatiser certaines fonctionnalités en connectant votre système NiCE CXone à d’autres logiciels. de stockage dans chaque AWS et Zone de disponibilité NiCE CXone afin d’assurer une redondance supplémentaire. Chaque serveur API est en mesure de traiter la totalité de la charge en cas de basculement.

Centres de traitement des données

NiCE centres de traitement des données pour NiCE CXone sont situés dans différentes régions géographiques, vous permettant d’avoir une portée mondiale. NiCE CXone possède des centres de données aux emplacements suivants.

  • EMEA : Europe, Afrique du Sud, Royaume-Uni, E.A.U.

  • APAC : Asie, Singapour, Japon, Inde, Australie, Nouvelle-Zélande

  • CALA/LATAM : Caraïbes/Amérique latine, Brésil

  • AMÉRIQUE DU NORD : Canada, états-Unis

Les centres de traitement des données NiCE CXone sont conçus avec une technologie qui assure une protection contre les catastrophes naturelles et d’origine humaine. NiCE maintient un Plan de Gestion des Événements de résilience (DR/BC) et un Plan de Gestion des incidents pour NiCE CXone. Ces plans utilisent de nombreux services, systèmes et matériels disponibles et redondants pour protéger vos données.

Applications infonuagiques

Les applications cloud NiCE CXone sont développées avec des pratiques et une gestion du codage sécurisées à l’aide de Multiple outils, y compris :

  • Microsoft Team Foundation Server (TFS)

  • GitHub

  • Jenkins

  • Multiple outils AWS

Surveillance

  • Tous les systèmes sont surveillés à plusieurs niveaux :

    • Logique

    • Fonctionnel

    • Environnemental

  • Le NiCE CXone Centre des Opérations réseau (NOC) surveille l'état du matériel et des applications 24 heures sur 24, 7 jours sur 7, 365 jours par année.

  • Les journaux du système sont surveillés par le biais d’applications de surveillance des Informations et des Événements de Sécurité (SIEM).

  • NiCE CXone est surveillé par des tests de vulnérabilité et de pénétration effectués par des tiers, ainsi que par des méthodologies.

  • NiCE CXone utilise des technologies de pointe en matière de détection et de protection contre les intrusions. Ces technologies sont déployées par l'entremise de NiCE CXone routeurs, pare-feu et commutateurs.

  • NiCE Services pour NiCE CXone se trouvent derrière des couches de pratiques de protection. Le réseau est géré et surveillé en permanence. L'infrastructure NiCE CXone surveille les éléments suivants à l'aide d'alertes visuelles, sonores et électroniques :

    • Environnement physique

    • Matériel

    • Réseau

    • Applications

  • Des analystes réseau formés peuvent identifier, corriger et escalader les problèmes qui ont un impact sur les services NiCE CXone. Ils utilisent Microsoft Dynamics (MSD) pour l'analyse judiciaire numérique. Ces analystes relèvent du Groupe Sécurité de l'information. Le Groupe Sécurité de l'information dispose d'une ligne administrative distincte du NOC pour assurer la redondance.

Conformité

NiCE CXone dispose des infrastructures de sécurité et de Conformité suivantes ainsi que des pratiques standards de l'industrie :

  • Centres de données audités SOC Type 2 (AICPA)

  • Conformité PCI DSS niveaux 1 et 2

  • HITRUST (HIPAA) au sein d’un SOC 2 de type 2

  • RGPD - Évaluation par un tiers de type 1 et déclaration RGPD (document de synthèse, conforme par le biais de DPA)

    • Article 15 : vérification

    • Article 16 : rectification

    • Article 17 : effacement

    • Article 18 : restriction

    • Article 19 : portabilité

  • ISO 27001

  • Rapport Sarbanes Oxley (SOC) 404

  • SIG (Standard Information Gathering)

  • Auto-évaluation de base et CSA CAIQ (Consensus Assessments Initiative Questionnaire v3.0.1)

  • FedRAMP (dans un environnement de plateforme discrète et isolée)

  • Respect de la Règle du drapeau rouge

  • Politiques et gestion du contrôle du changement

  • Gestion régulière et opportune des correctifs de sécurité

  • Planification de la reprise après sinistre/de la continuité des activités (gestion des événements de résilience)

  • Sensibilisation à la sécurité et formation régulière à la politique de sécurité