Architecture de sécurité technique

Ce guide s’adresse aux experts en sécurité et en conformité. Vous pouvez utiliser les informations contenues dans ce guide pour comprendre comment NiCE CXone protège vos données.

NiCE dispose d’un système de sécurité de pointe pour protéger vos données. Le guide de l’architecture de sécurité technique (TSA) détaille la manière dont NiCE sécurise vos informations et les applications qui font partie de la suite NiCE CXone. Un aperçu technique du matériel contenu dans ce guide est disponible sur la page consacrée à la plateforme générale et à la protection des données.

Le guide TSA comporte deux sections principales. Une section traite de la manière dont NiCE CXone sécurise les informations. L’autre section couvre les couches de sécurité mises en place par NiCE.

Sécurisation des informations

NiCE CXone sécurise l’information à chaque étape du cycle de vie de l’information, de la création à la suppression. Pour ce faire, NiCE CXone classe, traite, stocke et chiffre les informations conformément aux exigences réglementaires. La section du guide TSA consacrée à la sécurisation des informations couvre les points suivants :

  1. Flux de données de connectivité. Cette section montre comment les données circulent entre les utilisateurs, les organisations et la suite NiCE CXone.

  2. Classification des informations. Cette page montre comment les informations sont classées conformément à la réglementation.

  3. Chiffrement des données. Cette page présente les directives générales et spécifiques en matière de chiffrement utilisées pour protéger vos données.

  4. Cycle de vie des informations. Cette page présente le cycle de vie des informations, de la création des données à leur suppression.

  5. Traitement des données et stockage. Cette section montre comment les données sont traitées et stockées dans la suite NiCE CXone.

Couches de sécurité

Il existe plusieurs couches de sécurité qui fonctionnent ensemble pour protéger vos données et la plateforme NiCE CXone. Ces couches comprennent :

  1. Sécurité physique. La section sur la sécurité physique contient les éléments suivants :

  2. Pratiques en matière de calcul et de stockage. La page Pratiques en matière de calcul et de stockage contient les éléments suivants :

    • Informations sur le cycle de vie du développement des systèmes NiCE CXone.

    • Chiffrement du stockage et de l’infrastructure

  3. Sécurité réseau. La section Sécurité réseau présente en détail les éléments suivants :

  4. Surveillance et gestion. La section Surveillance et gestion présente en détail les éléments suivants :

  5. Conformité. La section Conformité présente en détail les éléments suivants :

    • Règlement général sur la protection des données (RGPD). Le RGPD est un ensemble de règlements de l’Union européenne (UE). L’objectif du RGPD est d’offrir aux utilisateurs finaux de l’UE une meilleure protection des données et de la vie privée.
    • HIPAA. HIPAA (Health Insurance and Portability and Accountability Act) est une loi américaine. L’objectif de la loi HIPAA est d’offrir une protection contre toute divulgation d’informations sensibles sur la santé des patients.

    • Payment Card Industry (PCI). PCI est une norme mondiale de sécurité de l’information. L’objectif de la norme PCI est de protéger les informations relatives aux cartes de crédit des utilisateurs.

    • FedRAMP. FedRAMP est un programme gouvernemental américain. L’objectif de FedRAMP est de protéger les informations fédérales, en particulier dans les services en nuage.

    • Service Organization Controls 2 (SOC 2). SOC 2 est une norme de conformité volontaire élaborée par l’American Institute of Chartered Public Accountants (AICPA). L’objectif de la norme SOC 2 est de protéger les données des utilisateurs.

  6. Conception de l’application. La section Conception de l’application présente en détail les éléments suivants :