技術安全架構 (TSA) 資料處理與存儲

規章制度經常使用術語處理作為資訊生命週期的所有方面的結合。 業務單元通常更關心資訊的處理地點和處理人,而不是資訊是什麼。

一個可能的混淆點是儲存和處理之間的區別。 儲存只是處理的一個方面。 處理是一個更廣泛的概念,包括檢視資訊。

Classics, Inc. 在菲律賓的安全伺服器中儲存其客戶資訊。 英國的一位主管,David Copperfield 檢視了客戶和他的客服專員 James Steerforth 之間的儲存互動。 該互動發生在美國。 因為資料處理結合了資訊生命週期的所有方面,所以會在以下情況下處理這種互動:

  • 在美國,當資料是在互動過程中建立時。
  • 在菲律賓,當資料儲存在 Classics Inc. 的伺服器中時。
  • 在英國,當 David Copperfield 檢視儲存的資料時。

儲存位置、處理和資料限制

業務單元經常希望對資訊的處理地點和處理人施加限制。 一般來說,CXone 不支援資料主權限制。 我們的條款和隱私策略明確指出,允許跨境資料傳輸和處理。

有兩種類型的資料存取。 這些類型有不同的控制能力。

  • 系統級存取:這包括所有基於系統本身的存取。 例如,DBA 可以直接存取資料庫,可以看到儲存在該資料庫中的任何資訊。
  • 應用程式級存取:這包括基於應用程式功能的存取。 例如,業務單位 中的管理員可能能夠檢視 業務單位 中的所有資訊。 NICE CXone 雇員也可能有應用程式級的存取權限。 他們是由 業務單位 或透過模擬來提供這種存取。

資料儲存、淨化和刪除

業務單位可以停止服務。 在這種情況下,他們的資料將根據合同內的條款進行處置。 他們也可以在其服務期內為其儲存的資料設定存留時間。

業務單元可以根據自己的保留策略管理其資料儲存。

儲存

所有 業務單位 資料都儲存在共同的資料庫中。 業務單元在這個資料庫中以唯一的 業務單位 數位邏輯分開。 所有的儲存體均採用增強式加密。 除了下列選項外,業務單元 可以使用 Azure 作為雲儲存方式。

私有雲的儲存是在惠普 (HP) 儲存區網路 (SAN) 系統上進行的:

  • HP 3PAR。

  • Nimble。

  • Pure Storage M70/X70 固態儲存體。

公有雲內的儲存是在以下設備上進行的:

  • Amazon AWS 簡單儲存伺服器 (S3)。

  • 彈性塊儲存 (EBS)。

  • Glacier 儲存體。

淨化

您可以清除資料庫中的資料,如聯絡歷史記錄或中繼資料,以及通話記錄。 這個處理序稱作淨化。 NICE CXone 可以在合同終止時對您的資料進行淨化。 這也可能在定期記錄清除時發生。 業務單元也可以為其資料設定存留時間,這將在一個預定的時間對資料進行匿名。 這些處理序由 業務單位 要求決定。 可以由指定的銷售工程師結合 NICE CXone 專業服務來對其進行淨化。

有缺陷的驅動器可以按照 業務單位 確定的方式進行淨化。 在多 業務單位 系統中,對單個驅動器或驅動器磁區進行淨化會影響系統中每個 業務單位 的資料。

刪除通話錄音

CXoneACD 和 WFO 的所有通話錄音儲存均使用專有檔案管理。 當通話錄音被刪除時,將標記該資料段,使錄音所使用的空間可以重新使用。 此空間將定期被來自不同 業務單位 的新調用覆蓋。 沒有包含單個業務單元的的離散通話錄音的資料夾。 呼叫記錄未在驅動系統上識別出來,無法將其與 業務單位 關聯。 這些資料的位置儲存在專有資料庫中,該資料庫透過其獨特的 業務單位 來識別和索引這些通話錄音。

物理驅動器銷毀

NICE CXone 操作使用綁定的公司來銷毀驅動器,從而執行物理驅動器銷毀。 它們按照以下級別執行驅動器銷毀:

  • NICE CXone 終點層面,根據策略和審計人員的審查,不包含 業務單位 資料儲存。

  • 在一些不連續的伺服器級別,可能有不連續的驅動器。

如果儲存裝置故障

每個儲存卷都是自動複製的。 如果一個儲存介質發生故障,可以從複製的資料中恢復資料。 業務單元資料分佈在多個硬碟區,以降低風險。 在一個預置式系統中,驅動器只包含媒體所有者的資料。 下面的清單概述了每個公有雲與私有雲裝置的詳細資訊和過程。

共有雲儲存裝置:

  • 在 AWS 內管理。
  • 在 AWS 中,成對的可用區之間也會發生複製。
  • Amazon 給出了如果卷失敗時的說明。 他們不解決媒體銷毀問題。

私有雲儲存裝置:

  • 由驅動器供應商維護。
  • 如果驅動器出現故障,通常一次會出現一兩個故障。 供應商來到現場並更換了驅動器。 NICE CXone 與供應商簽訂合同,安全地處理故障硬碟。 這些驅動器被安全地退回給供應商。
  • 複製發生在成對的、地理位置上不同的資料中心之間。
  • 在不尋常的情況下,私有雲中的整個 SAN 會報廢,從而包含一套完整系統上的正常運行的資料,這些資料將在 SAN 報廢前被擦除(處理)。