Nagrania rozmów przechowywane przez Thulium zawierają dane osobowe klientów — głos, informacje o problemach, dane identyfikacyjne — co czyni je wrażliwymi z punktu widzenia bezpieczeństwa i RODO. Szyfrowanie nagrań to mechanizm gwarantujący, że nawet w przypadku nieautoryzowanego dostępu do serwera lub storage'u pliki audio są bezużyteczne bez klucza deszyfrującego. Thulium oferuje szyfrowanie nagrań zarówno podczas transferu (transport encryption) jak i w spoczynku (encryption at rest), jednak szczegółowa konfiguracja i zarządzanie kluczami szyfrowania wymagają świadomego podejścia administratora systemu.
Serwis Wiatraczna pomaga w konfiguracji szyfrowania nagrań w Thulium — weryfikuje ustawienia bezpieczeństwa platformy, konfiguruje zarządzanie kluczami i dokumentuje politykę szyfrowania. Jeżeli potrzebujesz pomocy z zabezpieczeniem archiwum nagrań w Thulium — skontaktuj się z nami.
Szyfrowanie nagrań w Thulium — bezpieczeństwo archiwum rozmów
Archiwum nagrań contact center to jeden z najbardziej wartościowych i jednocześnie wrażliwych zbiorów danych w firmie. Szyfrowanie nagrań to absolutne minimum bezpieczeństwa, które powinno być zweryfikowane przez każdego administratora Thulium.
Szyfrowanie podczas transmisji
Nagrania audio z rozmów telefonicznych w Thulium są przesyłane przez sieci z użyciem protokołów szyfrujących: SRTP (Secure Real-time Transport Protocol) dla mediów głosowych i TLS (Transport Layer Security) dla danych sterujących i API. SRTP zapewnia, że ruch głosowy między klientem SIP, serwerami Thulium i agentem jest zaszyfrowany i nie może być podsłuchany przez osoby trzecie w sieci. Weryfikacja, że SRTP jest włączony, powinna być pierwszym krokiem audytu bezpieczeństwa każdego wdrożenia Thulium.
Szyfrowanie w spoczynku (encryption at rest)
Pliki nagrań przechowywane na serwerach Thulium (w wersji SaaS) są szyfrowane w spoczynku — zazwyczaj przez szyfrowanie AES-256 na poziomie storage'u lub systemu plików. Thulium SaaS korzysta z infrastruktury chmurowej dużych dostawców (AWS, Azure, GCP), którzy domyślnie oferują szyfrowanie przechowywanych danych. Dla wdrożeń on-premise administrator jest odpowiedzialny za konfigurację szyfrowania storage'u nagrań — często przez encrypted filesystem (LUKS na Linuxie) lub szyfrowanie na poziomie macierzy dyskowej.
Zarządzanie kluczami szyfrowania
Skuteczność szyfrowania zależy od bezpieczeństwa kluczy szyfrujących. Dla Thulium SaaS klucze są zarządzane przez dostawcę — firma powinna zweryfikować w DPA, jak klucze są przechowywane i rotowane. Niektóre plany Thulium oferują BYOK (Bring Your Own Key) — możliwość dostarczenia własnych kluczy szyfrowania, co daje firmie wyłączną kontrolę nad dostępem do nagrań. BYOK jest szczególnie ważny dla firm z regulowanymi danymi (finansowe, medyczne) lub z wysokimi wymaganiami bezpieczeństwa.
Szyfrowanie nagrań a retencja i usuwanie
RODO wymaga, żeby po upływie okresu retencji nagrania zostały bezpowrotnie usunięte. W przypadku szyfrowanych nagrań wystarczające może być zniszczenie klucza szyfrowania (crypto shredding) — dane pozostają na storage, ale bez klucza są niemożliwe do odtworzenia. Ta technika pozwala na zgodne z RODO „usunięcie" nagrań bez fizycznego niszczenia plików na backupach, co jest operacyjnie prostsze. Ważne jest udokumentowanie tej procedury jako zgodnego z RODO sposobu usuwania danych.
Audyt i logi dostępu do nagrań
Szyfrowanie chroni przed nieautoryzowanym dostępem z zewnątrz, ale nie zastępuje kontroli dostępu wewnętrznego. Thulium loguje każdy dostęp do nagrania: kto i kiedy je odsłuchał lub pobrał. Regularne przeglądanie logów dostępu pozwala wykryć nieautoryzowane przeglądanie nagrań przez pracowników (wewnętrzne naruszenia) i jest ważnym elementem compliance w regulowanych branżach.
Szyfrowanie nagrań w Thulium — Serwis Wiatraczna
Serwis Wiatraczna zweryfikuje konfigurację szyfrowania nagrań w Thulium i pomoże wdrożyć odpowiedni poziom zabezpieczeń. Skontaktuj się z nami — bezpieczeństwo archiwum nagrań to nie opcja, to obowiązek.