author

Редакция Falcongaze

Авторы материала

Обновлено: 

Политики безопасности Zoom: обзор

Политика безопасности Zoom в 2025 году

Время пандемии, когда платформы для видеоконференций стали неотъемлемой частью корпоративной жизни, показало, как важен вопрос безопасности. Платформы для видеозвонков, такие как Zoom, позволяют сотрудникам работать дистанционно и обсуждать чувствительные данные компании. Однако важно понимать, какие меры безопасности принимает платформа для защиты этих данных. Аналитический отдел Falcongaze в этом обзоре рассматривает обновления и улучшения безопасности Zoom на 2025 год.

Клиент Zoom подключается к серверам компании через защищённое соединение HTTPS, что гарантирует защиту данных при их передаче между пользователем и сервером.


Шифрование данных и двухфакторная аутентификация

Платформа использует симметричные и асимметричные алгоритмы шифрования. Ключи для сеансов генерируются с использованием уникальных идентификаторов аппаратного обеспечения устройства, что препятствует считыванию данных с других устройств. Все чаты и сообщения шифруются так, чтобы только получатель мог их расшифровать.

Zoom также использует алгоритм шифрования AES (Advanced Encryption Standard) для защиты всего медиа-контента (аудио, видео, совместное использование экрана) на уровне приложения. Остальные данные шифруются с использованием протокола TLS, который также используется для защиты взаимодействия в Zoom Rooms.

На 2025 год шифрование доступно для всех пользователей платформы, а не только для тех, кто платит за премиум-аккаунт, что является важным шагом в повышении безопасности.


Двухфакторная аутентификация (2FA)

Zoom внедрил двухфакторную аутентификацию, которая добавляет дополнительный уровень безопасности. Этот процесс требует ввода одноразового кода, который отправляется через SMS или приложение аутентификации, обеспечивая тем самым защиту от несанкционированного доступа.


Политики конфиденциальности и защита данных

Zoom соблюдает строгую политику безопасности данных. Компания заявляет, что она не продаёт и не использует личные данные пользователей для рекламных целей. Информация, которую Zoom собирает о пользователях, включает в себя имя, адрес электронной почты, метаданные о звонках, и сведения об активности. Однако платформа предоставляет пользователям контроль над их данными, включая возможность изменить настройки файлов cookie и удалить личные данные по запросу.


Инциденты и меры по улучшению безопасности

Весной 2020 года Zoom столкнулся с критикой за отсутствие сквозного шифрования по умолчанию. Компания признала ошибку и с тех пор внедрила более эффективные меры, включая улучшенные алгоритмы шифрования и усовершенствованные механизмы мониторинга.

Кроме того, для предотвращения злоупотреблений Zoom использует алгоритмы машинного обучения, которые сканируют видеозвонки на предмет незаконного контента, такого как изображения обнажённых тел или признаки жестокого обращения.


Изменения в 2025 году: Верификация и улучшение защиты

С 2025 года Zoom ужесточил меры безопасности для пользователей из Великобритании и Европы в ответ на требования GDPR. В частности, Zoom внедрил обязательную верификацию по номеру телефона и двухфакторную аутентификацию для всех новых пользователей и пользователей из этих регионов.


FAQ по безопасности Zoom

  • Как Zoom защищает данные пользователей?
     

    Zoom использует симметричное и ассиметричное шифрование, а также шифрует весь медиа-контент (аудио, видео, экран) на уровне приложения с использованием AES и TLS.

  • Как включить двухфакторную аутентификацию в Zoom?
     

    Для включения двухфакторной аутентификации в Zoom перейдите в настройки безопасности вашего аккаунта и следуйте инструкциям для подключения второго метода аутентификации.

  • Какие новые меры безопасности были внедрены в 2025 году?
     

    В 2025 году Zoom ужесточил требования безопасности для пользователей в Великобритании и ЕС, внедрив обязательную верификацию по телефону и двухфакторную аутентификацию для всех пользователей.

  • Как Zoom защищает от фишинга?
     

    Zoom предупреждает о фишинговых сообщениях и никогда не запрашивает данные пользователей через электронную почту. Пользователи должны быть осторожны с подозрительными ссылками и вложениями.

  • Что делать, если мой аккаунт был скомпрометирован?
     

    Если ваш аккаунт был скомпрометирован, немедленно смените пароль и обратитесь в службу поддержки Zoom для получения помощи и восстановления доступа.

Важные публикации