overview
DuoKey Local Key Manager für Genesys Cloud
Behalten Sie mit DuoKey LKM und AWS External Key Store die vollständige Souveränität über Verschlüsselungsschlüssel für Contact-Center-Aufzeichnungen
Der DuoKey Local Key Manager (LKM) für Genesys Cloud ermöglicht es Organisationen, die vollständige Souveränität über die Verschlüsselungsschlüssel für Contact-Center-Aufzeichnungen zu behalten, während sie gleichzeitig die vollen Funktionen der Genesys Cloud-Dienste nutzen.
DuoKey LKM für Genesys Cloud
Souveräne Schlüsselverwaltung für die Verschlüsselung von Contact-Center-Aufzeichnungen über den AWS External Key Store
Genesys Cloud generiert KEK-Paare — der private Schlüssel wird durch Ihren AWS-KMS-Schlüssel verschlüsselt, sodass nur Sie Aufzeichnungen entschlüsseln können
AWS KMS
External Key StoreDuoKey XKS Proxy
SigV4 AuthDuoKey MPC KMS
SouveränSouveräne Aufzeichnungsverschlüsselung
Genesys Cloud kann Aufzeichnungen ohne Ihren DuoKey-MPC-Schlüssel nicht entschlüsseln — widerrufen Sie den Zugriff sofort
Die Compliance-Herausforderung der Cloud-Migration
Die Verlagerung von Contact-Center-Betrieb in die Cloud bringt erhebliche regulatorische und Compliance-Risiken mit sich. Viele Vorschriften (FINMA, PCI-DSS, HIPAA, TISAX, ISO 27001 usw.) verlangen, dass:
Geografische Grenzen
Daten und Verschlüsselungsschlüssel innerhalb bestimmter geografischer Grenzen verbleiben
Ausschließliche Kontrolle
Organisationen die ausschließliche Kontrolle über kryptografisches Material behalten
Vollständige Audit-Trails
Compliance und Sorgfaltspflicht durch umfassende Protokollierung nachweisen
Sofortiger Widerruf
Schlüssel im Falle von Sicherheitsvorfällen sofort widerrufen werden können
Was ist Genesys Cloud-Aufzeichnungsverschlüsselung?
Genesys Cloud bietet die Möglichkeit, Contact-Center-Aufzeichnungen mit kundenverwalteten Schlüsseln zu verschlüsseln, die in AWS KMS gespeichert sind. Wichtige Konzepte:
| Konzept | Beschreibung |
|---|---|
| AWS KMS Symmetric Key | Ein 256-Bit-AES-Schlüssel zum Verschlüsseln/Entschlüsseln von Aufzeichnungsdaten |
| Key Encryption Key (KEK) | Ein von Genesys Cloud generiertes Schlüsselpaar, das mit Ihrem AWS KMS-Schlüssel verschlüsselt wird |
| Datensouveränität | Daten und Schlüssel müssen innerhalb bestimmter geografischer Grenzen verbleiben |
| Local Key Manager (LKM) | DuoKey-Lösung, die als Proxy zwischen Genesys Cloud und Ihrem Schlüsselspeicher fungiert |
| Multi-Party Computation | Schlüsselfragmente werden für Schwellenwertoperationen auf mehrere Standorte verteilt |
Was ist der DuoKey Local Key Manager?
DuoKey LKM ist eine Schlüsselverwaltungslösung auf Enterprise-Niveau, die Genesys Cloud mit AWS KMS integriert und dabei die vollständige Schlüsselsouveränität wahrt. Sie nutzt die AWS External Key Store (XKS)-Technologie in Kombination mit DuoKey MPC, um sicherzustellen, dass Ihre Verschlüsselungsschlüssel unter Ihrer ausschließlichen Kontrolle bleiben.
Schlüsselkette der Aufzeichnungsverschlüsselung
So verschlüsselt Genesys Cloud Aufzeichnungen über AWS KMS und den DuoKey XKS Proxy
Souveräner Aufzeichnungsschutz
Weder Genesys noch AWS können allein auf Aufzeichnungen zugreifen — trennen Sie den XKS, um sämtlichen Zugriff sofort zu unterbinden
Hauptmerkmale
Garantierte Datensouveränität
Speichern Sie Schlüsselfragmente lokal oder in der von Ihnen gewählten Rechtsordnung, selbst wenn die Daten in Genesys Cloud liegen
Vollständiger Audit-Trail
Jede Schlüsseloperation wird mit vollständiger Rückverfolgbarkeit protokolliert – wer, was, wann, warum
Zero-Trust-Architektur
Schlüssel werden mit MPC kryptografisch aufgeteilt – jeder Anteil ist allein nutzlos
Sofortiger Schlüsselwiderruf
Widerrufen Sie bei Sicherheitsvorfällen sofort den Genesys Cloud-Zugriff auf Aufzeichnungen
Nahtlose Integration
Transparent für Endbenutzer und Agenten – keine Anwendungsänderungen erforderlich
Hochverfügbarkeit
Mehrere XKS Proxy-Instanzen, verteilte MPC-Fragmente, automatisches Failover
Einhaltung gesetzlicher Vorschriften
| Vorschrift | Wie DuoKey LKM hilft |
|---|---|
| FINMA | Schlüsselfragmente in Schweizer Rechenzentren gespeichert, weist Prüfern die Schlüsselsouveränität nach |
| PCI-DSS | Kryptografische Schlüsselverwaltung (3.5), duale Kontrolle und geteiltes Wissen (3.6.4), Audit-Protokollierung (10) |
| HIPAA | Verschlüsselung von ePHI, Zugriffssteuerungen, Überwachungskontrollen und Integritätsüberwachung |
| DSGVO | Datenlokalisierung innerhalb der EU, Recht auf Vergessenwerden durch Crypto-Shredding |
| TISAX | Anforderungen an hohes Schutzniveau, kryptografische Kontrollen, Sicherheit der Lieferkette |
Anwendungsfälle
Finanzdienstleistungen
FINMA-konforme Schlüsselsouveränität für Schweizer Finanzinstitute, die Genesys Cloud nutzen
Gesundheitswesen
HIPAA-konforme Verschlüsselung für Anrufaufzeichnungen von Patienten mit umfassender Audit-Protokollierung
Multinational
Zentrale Verwaltung verteilter Schlüssel zur Erfüllung unterschiedlicher Anforderungen an die Datensouveränität
Automobilindustrie
TISAX-konforme Schlüsselverwaltung auf Enterprise-Niveau für die Kommunikation mit Zulieferern
Öffentlicher Sektor
Behördliche Kontrolle über Verschlüsselungsschlüssel für die Bürgerkommunikation
Leistungsüberlegungen
| Szenario | Latenz |
|---|---|
| Standard-Genesys + AWS KMS | ~50–100 ms Durchschnitt |
| Genesys + DuoKey LKM | ~100–200 ms Durchschnitt |
| Genesys zu AWS KMS | ~20–30 ms |
| AWS KMS zu XKS Proxy | ~30–50 ms |
| XKS Proxy zu MPC KMS | ~20–40 ms |
| MPC-Operation | ~30–50 ms |
Die zusätzliche Latenz betrifft in erster Linie die initiale Verschlüsselung und Wiedergabe von Aufzeichnungen. Echtzeit-Anrufqualität, Agent-Desktop-Leistung, Anrufrouting und Screen-Pops sind NICHT betroffen.
Voraussetzungen
Voraussetzungen
- Genesys Cloud CX 3 oder höher mit Administratorzugriff
- AWS-Konto in derselben Region wie die Genesys Cloud-Home-Region
- Berechtigung zum Erstellen und Verwalten von AWS KMS-Schlüsseln und External Key Store
- DuoKey Cockpit-Zugriff und XKS Proxy-Lizenz
- On-Premise-Infrastruktur zur Speicherung von Schlüsselfragmenten (bei Verwendung von MPC)
- HTTPS/TLS 1.2+, Round-Trip-Zeit von 50 ms oder weniger empfohlen