Couches de sécurité
NiCE dispose de plusieurs couches de sécurité au sein de son infrastructure réseau. Ces couches assurent la sécurité à tous les niveaux de l’entreprise.
Modèle de sécurité et de conformité NiCE CXone
Le modèle de sécurité et de conformité de NiCE détaille les mesures de sécurité utilisées dans l’infrastructure NiCE CXone. Ce modèle couvre les domaines suivants :
-
Sécurité physique :
-
Construction résistante aux tremblements de terre et aux explosions.
-
Contrôles environnementaux : chauffage, ventilation et climatisation redondants, plancher surélevé, cages verrouillées, armoires.
-
L’alimentation électrique est assurée par des générateurs d’urgence.
-
Double verrouillage, système à préaction, système d’extincteurs automatiques sous air.
-
Accès sécurisé à plusieurs niveaux avec vidéo en circuit fermé 24 h/24, 7 j/7 et 365 j/an, avec gardiennage et contrôle d’accès biométrique.
-
Centres de données géographiquement diversifiés.
-
Conception d’équipements et de réseaux redondants.
-
Spécifications du centre de données privé. Vous pouvez obtenir les spécifications disponibles auprès de AWS.
-
-
Pratiques informatiques et de stockage :
-
Gestion des journaux et du système : journaux avec surveillance de l’intégrité des fichiers, journaux agrégés et système surveillés, alertes gérées, événements évalués et corrigés.
-
Chiffrement renforcé. Les clients gèrent les clés privées suivantes :
-
FTP sécurisé
-
HTTPS
-
SRTP
-
IPSec
-
RPV
-
Voix sur réseau privé virtuel (RPV), VolP
protocole utilisé pour mener des communications et des sessions multimédias sur Internet. -
Fichiers vocaux chiffrés au repos
-
-
MPLS, VPLS, connectivité BYO.
-
Gestion de la voix avec un temps de réponse inférieur à cinq secondes, maintien des sessions.
-
Redondance et réplication de base de données.
-
Stockage cloud sécurisé et crypté AWS.
-
-
Sécurité réseau :
-
Architecture hautement disponible.
-
Pare-feu et listes de contrôle d’accès de nouvelle génération utilisant l’inspection approfondie des paquets.
-
Serveurs d’application dans une DMZ.
-
Analyses trimestrielles du réseau (comme R7, Coalfire et ASV).
-
Tests de pénétration annuels effectués par des tiers et tests de pénétration internes.
-
Détection et protection contre les intrusions (IDS/IPS).
-
Suivi des menaces.
-
Réseau d’administration séparé.
-
Test de résilience BC/DR à plusieurs niveaux.
-
AWS sécurité.
-
-
Surveillance et gestion :
-
NOC disponible 24 h/24, 7 j/7 et 365 j/an pour la surveillance et la gestion des alertes.
-
Site opérationnel secondaire aux Philippines.
-
Processus formel de gestion du changement, y compris le comité de contrôle des changements d’urgence NiCE CXone.
-
Protection contre les virus et les logiciels malveillants pour la production et les terminaux.
-
Gestion des correctifs mensuels et d’urgence.
-
Séparation des responsabilités, contrôle d’accès basé sur les rôles (RBAC) et le besoin de savoir.
-
Processus de gestion des risques.
-
Planification de la capacité avec gestion active.
-
Centre des opérations de cybersécurité (CSOC).
-
Supervision de la sécurité par plusieurs équipes dédiées.
-
-
Conformité :
-
Gouvernance des politiques et des procédures.
-
AT 101 SOC 2 Type II et HITRUST (HIPAA).
-
Sarbanes-Oxley 404 (NICE Ltd).
-
PCI Level 1 AOC chaque cluster.
-
FedRAMP ATO-Base de référence modérée.
-
Certificat ISO 27001.
-
Informations sur la conformité FCC, CPNI, VPAT.
-
Accord d’association commerciale (HIPAA : AAC).
-
Accord sur la protection des données (GRPD : APD).
-
Politique de confidentialité, bouclier et clauses de type Safe Harbor.
-
L’équipe responsable de l’audit et de la conformité informatiques (ITAC).
-
Supervision de l’accès des utilisateurs et audit interne.
-
-
Conception de l’application :
-
Méthodologie de développement agile SCRUM.
-
Modèle de sécurité RBAC pour les locataires, MFA, FIM, SSO.
-
Constructions quotidiennes à l’appui de la méthode agile.
-
Conception d’applications redondantes et tolérantes aux pannes.
-
Contrôle des sources, meilleures pratiques dans le cycle de vie du développement de la sécurité et analyse du code.
-
Environnements multiples et distincts : développement, test, laboratoire, organisation, bêta et production.
-
Tests rigoureux d’assurance qualité, d’unité et de régression.
-
Top 10 OWASP, analyse du code et cycles complets d’assurance qualité.
-
Architecture hautement disponible, redondante et tolérante aux pannes avec durabilité des sessions d’appel.
-