Руководство по соответствию стандартам STIR/SHAKEN: что должны проверить компании и провайдеры уже сейчас

Руководство по соответствию стандартам STIR/SHAKEN: правила, требования и контрольный список для бизнеса (2026)


Ярлыки «спам», заблокированные звонки и снижающиеся показатели ответов могут нанести ущерб исходящим операциям задолго до того, как кто-либо произнесёт слово «соответствие». Именно поэтому Руководство по соблюдению требований «взболтать, но не перемешивать» важно сейчас. Рынок зачастую относится СТИР/ШАКЕН либо как простой флажок, либо как проблему полностью аутсорсированного поставщика услуг, и оба этих взгляда неполны.

Этот справочник по соответствию требованиям, составленный простым английским языком, объясняет, что на самом деле означает STIR/SHAKEN, кто за это отвечает, какие изменения внесены в недавних руководящих указаниях Федеральной комиссии по связи (FCC), какие риски являются наиболее значимыми и что вашей команде следует проверить прямо сейчас, пока уровень доверия и эффективность звонков не ухудшились ещё больше.

Что означает соответствие стандарту STIR/SHAKEN — простыми словами

Соответствие стандарту STIR/SHAKEN — это система аутентификации идентификатора вызывающего абонента, используемая для подтверждения того, что звонок действительно исходит от указанной стороны. На практике он предназначен для снижения количества поддельных идентификаторов вызывающего абонента и обеспечения более надежного голосового трафика в сетях телефонной связи на базе IP. В контексте Федеральной комиссии по связи США (FCC) это часть более широкой инициативы по улучшению аутентификации звонков и сокращению вредоносной активности роботизированных звонков.

Для бизнес-пользователей самый простой концептуальный подход выглядит так: оператор подписывает звонок, сеть передаёт эту информацию об идентификации, а принимающая сторона проверяет, можно ли доверять идентификатору вызывающего абонента. Этот процесс основан на Цифровые сертификатыкоторые выступают в качестве доверительных учетных данных в цепочке вызовов. Вам не нужно понимать внутреннее устройство телекоммуникационных протоколов, чтобы усвоить деловой вывод: аутентифицированная личность обеспечивает более высокий уровень доверия к звонящему по сравнению с неаутентифицированным трафиком.

Как работает STIR/SHAKEN простыми словами: оператор подписывает вызов, сеть передаёт подписанную информацию об идентификаторе, а принимающая сторона проверяет идентификатор абонента.
Как работает аутентификация звонков STIR/SHAKEN

Почему это важно в реальной работе:

  • Снижение уровня доверия может способствовать Маркировка спама и более низкие показатели ответов.
  • Внешние команды зачастую замечают проблему по результатам кампаний ещё до начала официального анализа.
  • Проверка идентификатора звонящего может поддерживать репутацию, но это лишь одна часть уравнения доверия при звонках.
  • Компаниям, использующим VoIP и исходящие кампании, по-прежнему необходима прозрачность в отношении того, как аутентифицируются их звонки.

Важно: STIR/SHAKEN помогает проверить подлинность идентификатора звонящего. Эта технология не заменяет соблюдение более широких требований к телемаркетингу или получению согласия.

Что означают аббревиатуры «STIR» и «SHAKEN»

  • STIR = Повторный анализ безопасности телефонной идентификации
  • SHAKEN = Обработка заявленной информации на основе подписи с использованием токенов

Акронимы имеют меньшее значение, чем практическая функция: проверка личности звонящего способом, который обеспечивает более надёжную обработку звонков.

Что означает аттестация и чего она не означает

Уровни аттестации описывает степень уверенности провайдера в том, что звонящая сторона действительно является тем, за кого себя выдает, и имеет право использовать данный номер. Простыми словами, аттестация — это заявление о доверии, прикрепляемое к процессу аутентификации вызова, а не универсальное утверждение о законности каждого вызова во всех смыслах.

Более высокая аттестация может поддерживать более надежные сигналы доверия, но она является не то же самое, что согласие на маркетинг, разрешение на законное взаимодействие или универсальное согласие на звонки. В основном поддерживает Предотвращение подмены номера абонента и обработка аутентифицированной личности.

Уточнение: Аттестация помогает продемонстрировать уверенность в использовании номера и происхождении звонка. Она не означает автоматически, что звонок соответствует всем юридическим или политическим требованиям, кроме STIR/SHAKEN.

Кто должен заботиться о соответствии стандартам STIR/SHAKEN

Краткий ответ: Поставщики услуг голосовой связи часто несут прямую ответственность во многих контекстах соблюдения требований FCC, однако компании, использующие исходящие звонки, по-прежнему сталкиваются со значительными операционными и управленческими рисками. Это проблема не только операторов связи.

Команды, которым следует внимательно отнестись к этому вопросу:

  • Провайдеры голосовых услуг (VSP): Часто напрямую отвечает за выполнение соответствующих требований Стандарты предотвращения робоколлов и обязательства по аутентификации звонков.
  • Бизнесы, использующие исходящие звонки: Выявляется по снижению показателя ответов, пометкам как спам, заблокированному трафику и низкой прозрачности со стороны поставщика.
  • BPO и операторы колл-центров: Особенно уязвимы, когда большие объемы кампаний зависят от стабильного доверия и четких путей эскалации.
  • Реселлеры и посредники: Часто приходится работать в условиях, когда ответственность распределена между несколькими сторонами.
  • Службы эксплуатации, ИТ и телекоммуникаций: Необходимо понять, как Поставщики VoIP и отношения маршрутизации влияют на производительность и подотчётность.
  • Компании, использующие облачные стеки телефонных звонков: Облачная инфраструктура колл-центра не устраняет необходимость верификации.
Карта заинтересованных сторон для соответствия требованиям STIR/SHAKEN: поставщики голосовых услуг, корпоративные пользователи, компании, предоставляющие услуги бизнес-процессов (BPO), перепродавцы, а также операционные и ИТ-команды, имеющие прямой или косвенный доступ.
Кто отвечает за соответствие стандартам STIR/SHAKEN?

Распространённая ошибка — это предположение: «Мой провайдер решает всё». Во многих случаях провайдер действительно отвечает за основные задачи по внедрению, однако бизнес по-прежнему несёт ответственность за оценку поставщиков, управление номерами, готовность к эскалации и обеспечение внутренней прозрачности. Если ваша команда не знает, кто подписывает ваши звонки, кто устанавливает аттестацию или как расследуются инциденты, то риски для вас — это не только нарушение нормативных требований, но и операционные риски.

Практическое правило простое: даже если вы не являетесь непосредственно регулируемой стороной, вам всё равно следует проверить, как настроен ваш звонковый сервис.

Прямая ответственность и косвенная ответственность

Тип Что это обычно означает
Обязанности провайдера Поставщики часто несут прямые обязанности по соблюдению требований, связанные с внедрением, аутентификацией и подачей отчетности (если это применимо).
Управление поставщиками Бизнесы сами проводят обзор поставщиков, внутренний контроль, надзор за кампаниями и проверку того, кто за что отвечает.

Обе стороны должны нести ответственность. Одна из сторон может быть официально ответственна за выполнение требований, однако обе стороны ощущают последствия, когда нарушается доверие.

Почему компаниям по-прежнему необходимо проверять настройку своего провайдера

Одних заявлений провайдера недостаточно. Компаниям следует понимать прозрачность маршрутизации, подтвердить принадлежность номера, знать, кто осуществляет исходящие звонки, и знать, кто занимается расследованием внезапных пометок как спам или резкого падения показателя ответов. На практике для многих команд самой серьёзной проблемой является не прямая ответственность за подачу отчётов в Федеральную комиссию по связи (FCC), а слабая прозрачность цепочки звонков и неясные процедуры эскалации при быстрых изменениях показателей эффективности.

Последние изменения в правилах Федеральной комиссии по связи (FCC), о которых должны знать компании и провайдеры

Недавние изменения, внесённые Федеральной комиссией по связи (FCC), важны, поскольку они возвращают большую часть ответственности провайдеру, который фактически инициирует или обрабатывает звонки. Для операционных команд последствия носят практический характер: меньше места для расплывчатого распределения ответственности, больший акцент на аутентификационных решениях, поддающихся отслеживанию, и более высокий уровень риска в случае устаревания протоколов соблюдения требований. Этот раздел представляет собой бизнес-резюме, а не юридическую консультацию; читателям следует самостоятельно проверить текущие обязательства в соответствии с официальными рекомендациями FCC.

Недавние изменения правил STIR/SHAKEN Федеральной комиссии по связи (FCC) и их влияние на бизнес простым языком.
Недавние изменения в регулировании FCC и их значение для бизнеса

Что изменилось / Почему это важно

  1. Восьмой отчёт и постановление Федеральной комиссии по связи (FCC) повысили ожидания в отношении подотчётности.
    Провайдерам необходима более четкая и прямая роль в аутентификации звонков вместо использования ненадежных договоренностей с третьими сторонами.

  2. Сертификаты, принадлежащие провайдеру, стали ключевым требованием соответствия.
    В соответствующих сценариях провайдеры должны подписывать вызовы с помощью сертификатов, принадлежащих им, а не просто полагаться на сертификаты другой стороны.

  3. Провайдеры должны самостоятельно принимать решения об аттестации.
    Аттестация больше не должна рассматриваться как слепо передаваемая на аутсорсинг функция.

  4. База данных по борьбе с роботизированными звонками имеет большее значение для обеспечения соответствия требованиям.
    Статус базы данных и точность плана смягчения рисков зависят от того, как поставщики реализуют и поддерживают свой метод аутентификации.

  5. Развитие правил продолжится до 2026 года.
    Командам следует отслеживать обновления FCC вместо того, чтобы предполагать, что рамочная структура окончательно утверждена навсегда.

Эти изменения важны, поскольку они направлены на устранение реального слабого места рынка: неясности ответственности в цепочке доверия. На практике чрезмерная аттестация, расплывчатые зависимости от вышестоящих поставщиков и передача принятия решений сторонним организациям затрудняют различение легитимного трафика и вредоносного. Это порождает как риски несоответствия требованиям регуляторов, так и проблемы с доверием к звонкам.

Для бизнеса главный вывод заключается не в том, что каждая компания внезапно получила новое обязательство по подаче отчётов. Главное — то, что позиция вашего провайдера в части соответствия требованиям теперь напрямую влияет на ваши исходящие операции. Если провайдер не может простым языком объяснить вопросы владения номерами, логику подтверждения или статус базы данных, это свидетельствует о проблемах в системе управления.

Существует также более широкий отраслевой контекст. STIR/SHAKEN помог улучшить аутентификацию звонков, однако эта технология не решила все проблемы, связанные с автоматическими звонками (робоколлами) и доверием. Отраслевые отчёты по-прежнему подчёркивают неравномерность внедрения, трудности, с которыми сталкиваются небольшие провайдеры, а также признаки чрезмерная аттестация в некоторых средах с трафиком. Именно поэтому предприятиям следует рассматривать правила аутентификации вызовов FCC как часть более широкой системы доверия и управления, а не как самостоятельное универсальное решение.

Требование к сертификату, принадлежащему провайдеру

  • Сертификаты, принадлежащие провайдеру означает, что провайдер должен использовать сертификат, привязанный к его собственному удостоверяющему центру и идентификатору, при выполнении подписание звонка в соответствующих ситуациях соблюдения требований.
  • Это снижает риск размытия ответственности между сторонними поставщиками, которые фактически не являются владельцами телефонного взаимодействия.
  • Если технический процесс поддерживается третьей стороной, поставщик всё равно должен сохранить за собой право собственности и ответственность.
  • На бизнес-уровне владение сертификатом имеет значение, поскольку это делает процедуру эскалации и ответственность более прозрачными.

Провайдеры должны самостоятельно принимать решения об аттестации

Недавние рекомендации подтверждают, что поставщики услуг должны самостоятельно принимать решения решения по аттестации вместо того чтобы рассматривать аттестацию как внешнюю формальность. Это важно, поскольку слепое делегирование может повысить риск чрезмерная аттестациягде трафик получает более сильные сигналы доверия, чем это необходимо. С точки зрения бизнеса речь идет об ответственности в цепочке доверия. Поставщик услуг должен уметь объяснить, почему звонок получил определенный уровень аттестации и какая информация легла в основу этого решения.

Список наблюдения за 2026 год, какие команды следует отслеживать в следующем году

  • Уточнение KYUP: Федеральная комиссия по связи (FCC) дала понять, что заинтересована в ужесточении требований к идентификации поставщика услуг верхнего уровня (Know-Your-Upstream-Provider), чтобы повысить ответственность поставщиков услуг верхнего уровня.
  • Повышенный уровень проверки подтверждения: следите за ужесточением требований к обоснованию провайдерами назначений подтверждения.
  • Международная маркировка звонков: Трафик иностранного происхождения и использование номеров США из офшорных юрисдикций могут подвергаться более строгой проверке и правилам маркировки.
  • Богатые данные звонков: Проверенные имена, логотипы или контекстная информация об абоненте могут приобрести большее значение, однако поддержка этих функций по-прежнему нестабильна.
  • Деятельность на уровне штатов: некоторые штаты рассматривают собственные меры, связанные с аутентификацией, что может добавить сложности.

Это динамично развивающиеся темы, а не все обязательства окончательны. Командам следует внимательно отслеживать официальные обновления Федеральной комиссии по связи (FCC) и сообщения провайдеров.

Риски несоответствия требованиям STIR/SHAKEN: что произойдет, если что-то пойдет не так

Когда возникают проблемы с STIR/SHAKEN, их влияние обычно относится к трём отдельным категориям: риски несоблюдения требований, проблемы с производительностью и более широкие нарушения бизнес-процессов. Разделение этих категорий помогает командам реагировать более осознанно.

  • Регуляторные или нормативные риски: Риск связан с неполной реализацией, устаревшими документами, слабыми средствами аутентификации или сбоями со стороны провайдера при соблюдении текущих требований.
  • Операционный риск производительности: Маркировка спама, более низкие показатели ответов, нестабильные сигналы доверия и Блокировка звонков которые нарушают результаты кампании.
  • Риск воздействия на бизнес: Проблемы с продажами, снижение количества контактов, задержки в поддержке, увеличение объема работы по устранению неполадок и внутренняя неясность относительно того, кто отвечает за решение проблемы.
Матрица рисков соответствия и эффективности звонков с указанием типа риска, типичного проявления и бизнес-воздействия.
Риск несоответствия требованиям против риска производительности звонков

На практике многие команды исходящих звонков впервые замечают проблему по метрикам кампаний: снижается показатель контактов, трафик помечается как подозрительный или начинается эскалация после резкого роста количества заблокированных звонков. Однако это не означает автоматического нарушения требований соответствия. Такая ситуация может быть вызвана проблемами с доверием или репутацией на другом этапе цепочки звонков.

Это различие имеет значение, потому что Предотвращение подмены номера абонента является лишь одним уровнем обработки исходящих вызовов. На то, каким образом вызовы помечаются или обрабатываются, могут влиять аналитические движки, политики операторов связи, шаблоны жалоб, репутация номера и поведение трафика.

Практический вывод заключается в том, чтобы избегать двух крайностей: предполагать, что каждый тег «спам» означает несоответствие требованиям или считать, что аутентифицированная подпись гарантирует полную защиту производительности. Оба подхода являются неполными.

Риски несоответствия требованиям против рисков производительности

STIR/SHAKEN необходим, но недостаточен для здоровых исходящих звонков. Риски, связанные с соблюдением требований, касаются реализации провайдером решения, позиции в отношении подачи уведомлений и степени воздействия правил. Риск производительности связан с результатами, касающимися доверия, например, пометками «спам», низким процентом ответов или блокировкой трафика. Эти два понятия пересекаются, но не являются идентичными.

Тип риска Что обычно входит
Риски несоответствия требованиям Статус провайдера, реализация аутентификации, состояние реляционной СУБД и соответствие текущим правилам
Риск производительности Метки спама, снижение доверия, блокировка трафика, снижение показателей ответов и срыв кампаний

STIR/SHAKEN — это один из важных уровней контроля. Он не полностью определяет, как каждая вышестоящая сеть или устройство будут обрабатывать вызов.

Кто за что отвечает? Простая матрица ответственности в области соответствия требованиям

Полезный способ снизить путаницу — назначить ответственного до того, как что-либо выйдет из строя. Матрица ответственности за соблюдение требований ниже приведена простая рабочая модель для команд по анализу ролей в рамках экосистема аутентификации звонков.

Заинтересованная сторона Основная обязанность Что им следует проверить
Провайдер голосовых услуг (VSP) Реализация аутентификации звонков, управление соответствием требований со стороны провайдера, обработка Уровни аттестации где применимо Владение сертификатом, метод подписи, статус RMDB, управление аттестацией
Бизнес, использующий исходящие звонки Соблюдение правил управления номерами, проверка поставщиков, мониторинг результатов кампаний в части доверия Кто подписывает звонки, права на номера, путь эскалации, ответственность провайдера
Юридический отдел / отдел соответствия требованиям Интерпретация более широкого правового риска за пределами STIR/SHAKEN Правила получения согласия, правила раскрытия информации, соответствие политикам, требования к ведению записей
IT / Телеком / Операционная деятельность Управление видимостью платформы, устранение неполадок и взаимодействие между командами Логика маршрутизации, мониторинг проблем, тенденции меток спама, картирование зависимостей

Нет универсальной матрицы. Владение зависит от модели поставщика, настройки маршрутизации, взаимоотношений с вышестоящими и нисходящими партнерами, а также структуры контракта. Именно поэтому Корпоративное управление телекоммуникациями требует межфункционального обзора, а не предположения о наличии единственного ответственного лица.

Практический контрольный список соответствия стандарту STIR/SHAKEN

Используйте это Руководство по соблюдению требований «взболтать, но не перемешивать» раздел как инструмент для подготовки к совещанию. Он предназначен для операционной проверки, а не для официальных юридических консультаций. Для большинства команд цель проста: определить, кто за что отвечает, что задокументировано и где наблюдается недостаточная прозрачность, до того как проблемы с доверием или соответствием требованиям усугубятся.

Чек-лист из 10 вопросов для оценки готовности к внедрению STIR/SHAKEN для колл-центров и провайдеров.
Чек-лист готовности STIR/SHAKEN для бизнес-операций

10 вопросов для проверки прямо сейчас

  1. Вы знаете, какой провайдер подписывает ваши исходящие звонки?
    Если ответ неясен, ваша команда не имеет базовой контрольной точки в любом Соответствие требованиям колл-центра отзыв.

  2. Если вы являетесь поставщиком услуг голосовой связи (VSP), звонки подписываются с использованием вашего собственного сертификата?
    Это ключевой вопрос, связанный с сертификаты, принадлежащие провайдеру и недавние ожидания FCC.

  3. Вам понятно, кто принимает решения об аттестации?
    Кто-то должен быть в состоянии объяснить логику, лежащую в основе текущего решения по аттестации на простом деловом языке.

  4. Актуальна ли ваша информация в базе данных по смягчению роботизированных звонков (Robocall Mitigation Database), если это применимо?
    Проверьте, соответствует ли База данных по борьбе с роботизированными звонками записи и детали плана по снижению рисков являются точными и актуальными.

  5. У вас есть документация по правам собственности и использования номеров?
    Очистить записи Принадлежность номера и права на его использование снижать количество споров и повышать ответственность.

  6. Отслеживаются ли исходящие кампании на предмет пометки как спам или проблем с доверием?
    Команды должны отслеживать метки спама, изменения показателя ответов и аномалии в работе, а не реагировать с опозданием.

  7. Юридический отдел и отдел операций понимают, что STIR/SHAKEN — это лишь одна часть соблюдения требований?
    Он поддерживает аутентификацию личности, но не заменяет более широкий юридический анализ.

  8. Вам известно, как обрабатываются международный трафик, аутентификация SIP-транка или маршрутизация через сторонние сервисы?
    Обработка международного трафика и Аутентификация SIP-транка может создавать «слепые зоны», когда задействовано несколько провайдеров.

  9. У вас есть процедура эскалации при резком изменении показателей ответов или пометок как спам?
    Быстрое устранение неполадок требует назначения ответственных лиц, описания шагов по реагированию и контактов для экстренного обращения к поставщику услуг.

  10. Вы ознакомились с текущим текстом о соответствии требованиям вашего провайдера после недавних изменений, внесённых Федеральной комиссией по связи (FCC)?
    Договоры, тексты о процессе подключения и заявления об уровне поддержки должны отражать актуальные ожидания, а не устаревшие предположения.

Этот контрольный список наиболее эффективен, когда его совместно просматривают заинтересованные стороны из отделов операционной деятельности, ИТ, телекоммуникаций и соответствия требованиям. Если несколько ответов неясны, это обычно свидетельствует о пробеле в системе управления, а не просто о проблеме с документацией.

Как оценить поставщика услуг телефонных звонков или платформу с точки зрения готовности к соблюдению требований

Надежный Оценка поставщиков телекоммуникационного оборудования следует меньше уделять внимания маркетингу функций и больше — вопросам подотчётности. Если провайдер облачного колл-центра не может четко объяснить, кто несет ответственность за подписание документов, как решаются возникающие проблемы и какие есть зависимости от объема трафика, поэтому операционные риски выше, чем указано в брошюре.

Ключевые области для проверки:

  • Четкое объяснение того, как обрабатываются подписи звонков
  • Поддержка соответствующих сертификат, принадлежащий провайдеру ожидания, где применимо
  • Сильный прозрачность маршрутизации по прямым и сторонним каналам
  • Отчеты, которые помогают выявлять спам-метки, снижение доверия и проблемы с показателем ответов
  • Определение поддержки при эскалации в случае резкого изменения показателей кампании
  • Возможность отслеживания международных маршрутов и внешних зависимостей, включая интеграцию Контроль качества на основе искусственного интеллекта выявлять снижение уровня доверия на ранней стадии
  • Четкое различие между поддержкой аутентификации и более широкими обязательствами по соответствию требованиям
  • Практическая позиция по отношению к Коммуникация, соответствующая требованиям нормативных актов, а не расплывчатые обещания

Бизнесы, активно использующие исходящие звонки Платформы для совершения звонков, готовые к соблюдению нормативных требований обычно ценят провайдеров, предлагающих прозрачную маршрутизацию, подотчётную поддержку и операции, учитывающие требования к доверию; в этом контексте FlyFone является одним из примеров операционной прозрачности, которую многие команды ищут.

Ключевые вопросы, которые следует задать провайдеру

  • Как обрабатывается подписание звонков?
  • Поддерживаете ли вы требования к сертификатам, принадлежащим провайдеру, в соответствующих случаях?
  • Какая прозрачность маршрутизации доступна?
  • Как расследуются проблемы с пометкой спама?
  • Какую поддержку в области отчетности и эскалации вы предоставляете?
  • Как вы обрабатываете международные маршруты или сторонние зависимости?

Как FlyFone поддерживает исходящие операции с учетом STIR/SHAKEN

Соответствие стандартам STIR/SHAKEN является обязанностью поставщиков голосовых услуг, однако операционные последствия ложатся на компании, запускающие исходящие кампании. Именно здесь FlyFone играет свою роль. облачный колл-центр спроектирован для массовых исходящих звонков, глобальной маршрутизации и операций, требующих высокого уровня доверия.

Операционная совместимость для исходящих команд, ориентированных на соблюдение требований

  • Прозрачная видимость маршрутизации по прямым и партнёрским каналам, чтобы команды могли отследить причину пометки, отбоя или блокировки звонка.
  • Мониторинг в режиме реального времени уровня ответов, тенденций пометки сообщений как спам и качества соединения, чтобы выявлять проблемы с доверием до снижения эффективности кампании.
  • Контроль качества на основе искусственного интеллекта при каждом звонке выявлять пробелы в соблюдении требований в сценариях работы операторов и их внешнем поведении.
  • Глобальная маршрутизация голосовых вызовов на AWS в Сингапуре для стабильного трафика между странами и подключения к региону Азиатско-Тихоокеанского региона с меньшей задержкой.
  • Развертывание менее чем за 1 час, без платы за места, и ценообразование с оплатой по факту снижения коммерческих рисков при миграциях или смене провайдеров, обусловленных требованиями соответствия.
  • Встроенный автодозвон с предиктивным, прогрессивным и мощным режимами для кампаний по продажам, взысканию задолженности и продлению подписок, которые зависят от высокого процента ответов.

Для команд, запускающих исходящие кампании, где статус STIR/SHAKEN, статус RMDB и сигналы доверия напрямую влияют на выручку, Flyfone стоит сравнить с универсальными VoIP-провайдерами, которые могут не обеспечивать прозрачность маршрутизации, ИИ-контроль качества или видимость для руководителей. Забронировать звонок для знакомства сопоставить вашу текущую конфигурацию с требованиями соответствия, показателями производительности и ожиданиями по внедрению.

Заключение

Полезный Руководство по соблюдению требований «взболтать, но не перемешивать» должно оставить у вас больше ясности, а не больше жаргона. Основная мысль проста: Соответствие стандартам STIR/SHAKEN это как регуляторная тема, так и вопрос доверия со стороны звонящих. Командам необходимо понимать, что она охватывает, кто отвечает за какие обязанности, какие изменения внесены в последних рекомендациях Федеральной комиссии по связи (FCC), а также где сохраняется операционный риск.

Лучшим следующим шагом, как правило, является внутренний аудит. Соберите за одним столом представителей отделов эксплуатации (Ops), информационных технологий (IT), телекоммуникаций и соответствия требованиям (compliance), воспользуйтесь контрольным списком и выявите пробелы в зонах ответственности, прозрачности и подотчётности поставщиков. Если ответы на эти вопросы остаются неясными, возможно, пришло время привлечь специалиста по телекоммуникационным операциям для анализа вашей Настройка исходящих звонков ближе.

Часто задаваемые вопросы

Что такое соответствие стандартам STIR/SHAKEN?

STIR/SHAKEN — это техническая платформа для аутентификации идентификатора звонящего с целью предотвращения подделки телефонных номеров. STIR отвечает за аутентификацию источника вызова на уровне протокола, а SHAKEN обеспечивает криптографическую подпись, позволяющую проверять подлинность вызовов при их прохождении через VoIP-сети.

Должны ли компании самостоятельно внедрять соответствие стандартам STIR/SHAKEN?

Это зависит от масштаба и архитектуры. Поставщики голосовых услуг (VSP) несут прямую регуляторную ответственность, однако компании, запускающие исходящие кампании, по-прежнему должны убедиться в том, что их провайдеры телефонных звонков соответствуют требованиям — в противном случае звонки могут быть заблокированы или помечены как спам независимо от намерений бизнеса.

Что требует от поставщиков услуг голосовой связи (VSP) восьмой отчет и распоряжение Федеральной комиссии по связи (FCC)?

Это требует, чтобы поставщики голосовых услуг владели собственными цифровыми сертификатами для подписи вызовов вместо использования сертификатов сторонних поставщиков, а также брали на себя самостоятельную ответственность за решения об аттестации легитимности исходящих ими вызовов.

Почему мои бизнес-звонки по-прежнему помечаются как спам, несмотря на то, что я соблюдаю все требования?

STIR/SHAKEN проверяет подлинность идентификации, но не гарантирует доставку. Операторы также используют ИИ и поведенческие алгоритмы (частоту звонков, обратную связь от конечных пользователей, шаблоны набора номера), чтобы выявлять предполагаемый спам; эти механизмы работают независимо от уровня аутентификации.

Как проверить, готов ли мой провайдер к работе с STIR/SHAKEN?

Попросите провайдера подтвердить следующее: возможность подписывать звонки с помощью собственного сертификата, прозрачность маршрутизации, процесс эскалации/отчетности при оспаривании пометки «спам», а также способы, которыми они отслеживают последние обновления требований FCC.

Каковы риски несоблюдения требований STIR/SHAKEN?

К числу рисков относятся принудительное исполнение требований Федеральной комиссии по связи (FCC) (штрафы, исключение из базы данных по смягчению робоколлов), блокировка операторами вашего трафика вызовов, снижение показателя ответов на звонки, а также существенный ущерб репутации вашей компании в сфере деловой коммуникации.