

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Amazon Connect의 규정 준수 검증
<a name="compliance-validation"></a>

 AWS 서비스 가 특정 규정 준수 프로그램의 범위 내에 있는지 알아보려면 [AWS 서비스 규정 준수 프로그램 범위 내](https://aws.amazon.com/compliance/services-in-scope/)를 참조하고 관심 있는 규정 준수 프로그램을 선택합니다. 일반 정보는 [AWS 규정 준수 프로그램](https://aws.amazon.com/compliance/programs/).

를 사용하여 타사 감사 보고서를 다운로드할 수 있습니다 AWS Artifact. 자세한 내용은 [Downloading Reports inDownloading AWS Artifact](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html)을 참조하세요.

사용 시 규정 준수 책임은 데이터의 민감도, 회사의 규정 준수 목표, 관련 법률 및 규정에 따라 AWS 서비스 결정됩니다. 사용 시 규정 준수 책임에 대한 자세한 내용은 [AWS 보안 설명서를](https://docs.aws.amazon.com/security/) AWS 서비스참조하세요.

# Amazon Connect에서 PII 규정 준수를 위한 모범 사례
<a name="compliance-validation-best-practices-PII"></a>

이 모범 사례 목록을 따르면 Amazon Connect 고객 센터가 개인 식별 정보(PII)를 준수하는지 확인하는 데 도움이 될 수 있습니다.
+ 고객 센터에서 사용되는 모든 서비스를 비롯해 외부 통합 지점에 대해 규정 준수 자격 감사를 수행합니다.
+ AWS Key Management Service (KMS)는 객체 수준에서 Amazon S3 콘텐츠를 암호화하며, Amazon S3에 대한 레코딩, 로그 및 저장된 보고서를 기본적으로 다룹니다. 전송 중 암호화 및 저장 중 암호화 규칙이 다운스트림 또는 타사 앱에 적용되는지 확인합니다.
+ 민감한 DTMF 정보에 대해서는 **고객 입력 저장** 블록에서 암호화를 사용합니다.
+ Amazon Connect Customer Profile 도메인에서 데이터를 수집할 때 고유한 KMS 키를 사용하세요
+ 고객 PII가 포함된 콘텐츠를 Connect AI 에이전트에 업로드하지 마세요.
+ Amazon Connect Voice ID를 사용하는 경우 `CustomerSpeakerId`에 PII를 사용하지 마세요.
+ 모든 AWS 서비스와 마찬가지로 리소스 이름을 지정하는 데 민감한 정보를 사용하지 않는 것이 좋습니다.
+ Amazon Connect 인스턴스에서 사전 정의된 속성을 사용할 때는 이름 및 값에 민감한 정보를 사용하지 마세요.

# Amazon Connect에서 PCI 규정 준수를 위한 모범 사례
<a name="compliance-validation-best-practices-PCI"></a>

이 모범 사례 목록을 따르면 Amazon Connect 고객 센터가 PCI를 준수하는지 확인하는 데 도움이 될 수 있습니다.
+ 고객 센터에서 사용되는 모든 서비스를 비롯해 외부 통합 지점에 대해 규정 준수 자격 감사를 수행합니다.
+ 결제 카드 정보(PCI)는 암호화된 DTMF를 통해 수집해야 합니다. Amazon Lex를 사용하여 음성 입력을 사용하여 PCI 정보를 수집할 수도 있습니다. Amazon Lex는 이제 [PCI를 준수](https://docs.aws.amazon.com/lexv2/latest/dg/compliance.html)합니다.
+ PCI가 통화 레코딩에서 캡처된 경우, PCI 데이터를 레코딩에서 스크러빙하고 로그 또는 기록에서 난독 처리해야 합니다. 이 작업을 수행하는 데 도움이 필요한 경우 Amazon 솔루션 아키텍트와 협력하는 것이 좋습니다.
+ 모든 다운스트림 통합 지점에서 전송 중과 저장 중에 암호화를 사용합니다.
+ Amazon Connect는 퍼블릭 엔드포인트이므로 PCI에 대한 모든 액세스에 대해 멀티 팩터 인증(MFA)을 활성화합니다.
+ AWS Key Management Service (KMS)는 객체 수준에서 Amazon S3 콘텐츠를 암호화하며, Amazon S3에 대한 레코딩, 로그 및 저장된 보고서를 기본적으로 다룹니다. 전송 중 암호화 및 저장 중 암호화 규칙이 다운스트림 또는 타사 앱에 적용되는지 확인합니다.
+ 민감한 DTMF 정보에 대해서는 **고객 입력 저장** 블록에서 암호화를 사용합니다.
+ Amazon Connect Customer Profile 도메인에서 데이터를 수집할 때 고유한 KMS 키를 사용하세요
+ 자세한 내용은 [https://www.pcisecuritystandards.org]( https://www.pcisecuritystandards.org)를 참조하세요.

# Amazon Connect에서 HIPAA 규정 준수를 위한 모범 사례
<a name="compliance-validation-best-practices-HIPAA"></a>

이 모범 사례 목록을 따르면 Amazon Connect 고객 센터가 HIPAA를 준수하는지 확인하는 데 도움이 될 수 있습니다.
+ 고객 센터에서 사용되는 모든 서비스를 비롯해 외부 통합 지점에 대해 규정 준수 자격 감사를 수행합니다.
+ AWS Key Management Service (KMS)는 객체 수준에서 Amazon S3 콘텐츠를 암호화하며, Amazon S3에 대한 레코딩, 로그 및 저장된 보고서를 기본적으로 다룹니다. 전송 중 암호화 및 저장 중 암호화 규칙이 다운스트림 또는 타사 앱에 적용되는지 확인합니다.
+ 민감한 DTMF 정보에 대해서는 **고객 입력 저장** 블록에서 암호화를 사용합니다.
+ HIPAA 규정 준수에 대한 자세한 내용은 [https://www.hipaacompliance.org/](https://www.hipaacompliance.org/)를 참조하세요.