Соблюдение нормативно-правовых требований PCI в Zoom Contact Center

Соблюдение нормативно-правовых требований PCI в Zoom Contact Center

Используемые продукты

Обсуждение требований в сфере применения платежных карт (PCI) часто начинается с посиделок за чашечкой кофе. Если вы когда-нибудь участвовали в таких беседах, то могли заметить, что итоги разговора часто оказываются субъективными, что приводит к общему желанию сделать отрасль как можно более прозрачной. Благодаря реализованному Zoom и PCI Pal решению кофе становится лишь дополнительным шагом. В этой публикации мы расскажем о внедрении платежных карт, их преимуществах и о том, как ваша организация может увеличить прозрачность своих бизнес-процессов.

Общие сведения о PCI

 
Совет по стандартам безопасности PCI разработал ряд рекомендаций, которые регулируют работу с информацией о кредитных картах в различных средах. Совет опубликовал рекомендации, которые определяют требования к продавцу (компании, которая занимается проведением оплаты). Основной задачей стандартов является защита данных держателя карты (CHD) при их совместном использовании в различных системах. Торговец будет использовать различных посредников и поставщиков решений для обработки продажи.
 
Проблема поддержки этих компонентов приводит к необходимости создания сертификата о соблюдении нормативно-правовых требований (AOC). AOC позволяет продавцу использовать заключения различных посредников для формирования собственного AOC. В зависимости от дизайна решения и количества транзакций, исправление и обслуживание среды держателей карт (CHE) может потребовать значительных усилий.
 
Рисунок 1. Комбинирование AOC посредников для поддержки AOC клиента и соответствия стандарту PCI
 
 
Обсуждая внедрение решения и то, как оно может принести пользу организации, важно помнить об общем потоке данных о держателях карт. При наличии данных держателей карт может потребоваться проведение аудита соблюдения нормативно-правовых требований. С помощью решения Zoom, о котором пойдет речь ниже, у продавца есть возможность минимизировать неблагоприятные факторы среды и связанные с ними расходы.
 
Мы рассмотрим, как устроено взаимодействие Zoom и PCI Pal, позволяющее клиентам обеспечить соблюдение нормативно-правовых требований PCI в Zoom Contact Center.

Обзор решения

Это решение использует преимущества Zoom App Marketplace и решений партнеров Zoom для осуществления вызовов в среде, соответствующей требованиям PCI. Существует множество различных способов обеспечить соблюдение нормативно-правовых требований, и описанное ниже решение позволяет минимизировать факторы влияния среды.
 
В этом разделе мы сосредоточимся на двух основных субъектах: агенте и потребителе. Агент - это человек, использующий Zoom Contact Center, который будет принимать заказы через голосовой, видео- или почтовый канал и должен принимать платежи от потребителя в безопасном режиме. Потребитель - это инициатор взаимодействия, который является держателем платежной карты. Хотя доступны и текстовые каналы оплаты, в данном примере мы сосредоточимся на взаимодействии по голосовому каналу.
 
После звонка в Zoom Contact Center потребитель направляется через меню и взаимодействие с учетом дизайна административной очереди, прежде чем его направят к назначенному агенту. После начала взаимодействия есть два сегмента медиапотока, которые позволяют агенту и потребителю общаться друг с другом по голосовому каналу: (1) медиапоток отправляется от потребителя в ТфОП и инфраструктуру ZCC, и (2) медиапоток отправляется между инфраструктурой ZCC и клиентом агента. Это также пример традиционного звонка в Zoom Contact Center.
 
 

Рисунок 2. Схема исходного вызова

 

После установления первого звонка агент может общаться с потребителем до тех пор, пока не потребуется собрать платеж. В этот момент агент в приложении PCI Pal Zoom (3) запускает сессию, чтобы начать сбор платежа. Используя комбинацию API Zoom и PCI Pal, SIP применяется для организации дополнительных каналов связи между провайдером ТфОП, PCI Pal и Zoom. Эти каналы вызова способствуют согласованию носителей информации таким образом, что освобождают Zoom и агента от обработки, передачи и хранения данных держателя карты. Первоначальный канал вызова (4) остается подключенным между провайдером ТфОП и Zoom. Дополнительный канал вызова (5) устанавливается от Zoom к PCI Pal. После того, как каналы вызова (4) и (5) успешно соединены, носитель (6) согласовывается непосредственно между поставщиком ТфОП и PCI Pal. Пока носитель находится в PCI Pal, данные держателя карты удаляются. PCI Pal отправляет сигнал с соответствующим медиа-потоком обратно в Zoom (7). Получив сигнал, Zoom снова подключает поток к агенту (8).
 
Этот медиапоток от PSTN к PCI Pal (6) содержит данные о держателях карт и фильтруется при входе в среду PCI Pal. Медиапоток передается обратно в Zoom (7) и, в конечном итоге, агенту (8). Этот путь передачи данных активен только в течение всего процесса оплаты, который обычно занимает всего несколько минут. Агент имеет возможность поддерживать связь с потребителем в течение этого времени. Поскольку данные о держателях карт удаляются из носителя до того, как он попадает в Zoom, такие услуги, как запись, можно поддерживать на протяжении всего процесса без увеличения объема требований.
 

 Рисунок 3. Выполнение оплаты

 

После завершения оплаты дополнительные подключения автоматически удаляются, и медиапотоки возвращаются к исходной конфигурации: от PSTN к Zoom (1) и от Zoom к первоначальному оператору (2). При необходимости оператор может создавать дополнительные потоки оплаты.

Рисунок 4. Исходный поток восстановлен

Выводы по решению

Одним из преимуществ, которое может быть очевидно не сразу, является доступность услуг Zoom Contact Center для вызова. Удаление данных держателя карты до того, как медиапоток поступит в Zoom, позволяет использовать все возможности Zoom Contact Center: от записи, расшифровки и анализа тональности до управления качеством для функций надзора.
 
Описанная выше архитектура уникальна для Zoom Contact Center и имеет множество преимуществ. В других конструкциях любой звонок, которому может понадобиться информация о платеже, должен быть соединен с платежным процессором (например, сигнализация). При использовании Zoom в качестве основного механизма маршрутизации, только вызовы, требующие соединения с платежным процессором, будут поступать в интегрированные системы и только в течение необходимого времени. Это обеспечивает гибкость потоков вызовов, позволяя им работать в обычном режиме, если платеж не требуется, а также более плавную работу, если платеж потребуется принять неожиданно.
 
Многие другие потоки постоянно подключаются через защищенное платежное решение. Помимо соображений, связанных с задержкой, еще одно дополнительное преимущество решения по требованию связано с доменами отказов. В то время как эти системы имеют высокую доступность, системы, подключенные последовательно, имеют комбинированные соглашения об уровне обслуживания. Благодаря решению, реализованному в Zoom Contact Center, различные системы имеют возможность по-прежнему соединять потребителя с агентом в случае возникновения проблем с интеграцией.
 
И, наконец, целостный подход платформы Zoom позволяет использовать подобную интеграцию для пользователей вне Zoom Contact Center. Zoom Phone предоставляет аналогичные возможности, которые можно использовать, если пользователь не связан с очередью Zoom Contact Center.
 
Помимо уникальных преимуществ, интеграция с PCI Pal и оценка рабочих процессов оператора может позволить вашей организации ограничить масштаб использования PCI.

Заключение

Баланс между соблюдением нормативно-правовых требований и технологическими потребностями при внедрении контактного центра, поддерживающего возможность оплаты, требует правильной навигации по решениям. Благодаря интеграции Zoom Contact Center с PCI Pal появляется дополнительная гибкость, которая позволяет упростить соблюдение нормативно-правовых требований. В дальнейшем мы будем публиковать статьи, посвященные тому, как настраивается интеграция с точки зрения администратора.