

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 在 Connect Customer 中实现 PCI 合规性的最佳实践
<a name="compliance-validation-best-practices-PCI"></a>

遵循此最佳做法列表可以帮助您确保您的Connect客户联络中心处于最佳状态 PCI-compliant。
+ 对联系中心以及任何第三方集成点使用的所有服务进行合规资格审计。
+ 支付卡信息 (PCI) 应使用加密 DTMF 收集。还可以使用 Amazon Lex 通过语音输入来收集 PCI 信息。Amazon Lex [符合 PCI 标准](https://docs.aws.amazon.com/lexv2/latest/dg/compliance.html)。
+ 如果在通话录音中捕获到 PCI，则必须从录音中清除 PCI 数据，并在任何日志或转录中进行模糊处理。如果您需要帮助，建议您与 Amazon 解决方案架构师合作。
+ 对任何下游集成点使用传输中和静态加密。
+ 由于 Connect 客户是公共端点，因此对任何访问 PCI 的访问都启用多因素身份验证 (MFA)。
+ AWS Key Management Service (KMS) 在对象级别对 Amazon S3 的内容进行加密，默认情况下涵盖了 Amazon S3 的录音、日志和保存的报告。确保对下游或第三方应用程序应用传输中和静态加密规则。
+ 在**存储客户输入**数据块中为敏感 DTMF 信息使用加密。
+ 在 Connect 客户资料域中提取数据时，请使用您自己的 KMS 密钥。
+ 有关更多信息，请参阅 [ https://www.pcisecuritystandards.org]( https://www.pcisecuritystandards.org)。