זום מכריזה על עדכון הסמכות וחידושים לאבטחת פלטפורמה משופרת

דרוג:

 

 

זום מכריזה על עדכון הסמכות וחידושים לאבטחת פלטפורמה משופרת

 

זום מדגישה את מאמצי האבטחה והפרטיות האחרונים עם הסמכות צד שלישי ותכונות מוצר גלובליות

 

סן חוזה, קליפורניה, 20 באפריל 2022, (GLOBE NEWSWIRE) :

 

Zoom Video Communications, Inc. זום (נאסד"ק: ZM) הודיעה כי קיבלה לאחרונה מגוון הסמכות ואישורי צד שלישי, חשפה חידושי מוצר ותוכניות מבוססות, כשכל אלה מדגימים יחדיו את היוזמות הרבות שזום מבצעת כדי לעזור להגן על האבטחה והפרטיות של המשתמשים שלה.

"בטיחות, אבטחה ופרטיות הם הליבה של הדרך בה אנו מקבלים החלטות בזום ומשפרים את הפלטפורמה שלנו", אמר ג'ייסון לי, קצין אבטחת מידע ראשי בזום. "אנחנו נשארים מחויבים להיות פלטפורמה שהמשתמשים בה יכולים לסמוך עליה עבור כל האינטראקציות, המידע והעסקים המקוונים שלהם".

הסמכות ואישורי צד שלישי מוכיחים יעילות

בזום, אישורי ותקני צד שלישי הם חלק בלתי נפרד מבסיס תוכנית האבטחה שלה. זום הרחיבה לאחרונה את רשימת ההסמכות ההולכת וגדלה עם הפרטים הבאים:

*פרסום של Data Protection Impact Assessment (DPIA) על שירותי Meetings, Webinar ו-Chat של זום מ-SURF. SURF, הארגון השיתופי ל-IT בחינוך ומחקר בהולנד, וזום הסכימו למספר פעולות במהלך שיתוף הפעולה ב-DPIA. אלה כוללים תכונות חדשות, שקיפות ותיעוד משופרים, שיטות עבודה משופרות ותוכנית מדידה. למידע נוסף על התוצאות לחצו כאן.

*השגת הסמכה של Cyber ​​Essentials Plus. מדגים את המחויבות של זום לבריטניה עם השגת סכמת אבטחה שמקלה על לקוחות מקומיים להעריך את מערכות ה-IT של החברה. למידע נוסף על הסמכה זו לחצו כאן.

* Provisional Authorization (PA) עבור Zoom for Government מ-Defense Information Systems Agency (DISA) עבור משרד ההגנה (DoD) ב-Impact Level 4 (IL4). עם אישור זה כל פלטפורמת Zoom for Government תהיה זמינה לשימוש עבור אותם ארגונים הזקוקים לפתרונות עם הרשאת IL4. למידע נוסף על הרשאה זו לחצו כאן.

*אישור קריטריונים נפוצים. Zoom Meeting Client הוא לקוח תקשורת הווידאו הראשון שהשיג הסמכה ל-Common Criteria Evaluation Assurance Level 2 (v3.1 rev. 5) שהונפקה בידי המשרד הפדרלי הגרמני לאבטחת מידע (BSI). למידע נוסף על ההסמכה כאן.

*אישור ISO/IEC 27001:2013 ועמידה בדרישות SOC 2 + HITRUST. Zoom Meetings, Zoom Phone, Zoom Chat, Zoom Rooms ו-Zoom Webinar מוסמכים כעת כמתאימים לתקן International Organization for Standardization (ISO) / International Electrotechnical Commission (IEC) 27001:2013. זום גם הרחיבה את ההיקף של דוח SOC 2 Type II שלה כדי לכלול קריטריונים נוספים במטרה לעמוד בדרישות הבקרה של Health Information Trust Alliance Common Security Framework (HITRUST CSF). למידע נוסף לחצו כאן.

תכונות המיועדות לאבטחה ופרטיות

בנוסף, זום ממשיכה לשפר את תכונות האבטחה שלה עבור כל המשתמשים עם הצגת חידושים כגון עדכונים אוטומטיים בתוכנת הלקוח של זום. עם עדכונים אוטומטיים, זום עוזרת למשתמשים לקבל תיקוני אבטחה חשובים ותכונות אחרות, ומשפרת את החוויה הכוללת שלהם בעת השימוש בפלטפורמת זום.

חידושים שיהיו זמינים בקרוב כוללים פתרון עבור Bring Your Own Key (BYOK), שיושק השנה, ופתרון ההצפנה מקצה לקצה (E2EE) של זום יושק במהשך השנה ב-Zoom Phone עבור שיחות טלפון אחד על אחד מתוך החשבון המתרחשות באמצעות תוכנת הלקוח של זום.

שיתוף פעולה בתעשייה לעתיד בטוח יותר

כדי לענות על הצרכים ההולכים וגדלים של בסיס הלקוחות הגלובלי שלה, זום יצרה תוכניות שמביאות מומחיות ומיומנויות מרחבי העולם כדי לספק ידע אודות חדשנות באבטחה ולזיהוי איומים פוטנציאליים. תוכניות אלו כוללות מועצת CISO שמטרתה לטפח לולאת משוב אסטרטגית לחדשנות עתידית באבטחה ופרטיות, ופיתוח ערכת כלים לאבטחת מידע והגנה (DSP) לצורך תמיכה בשירות הבריאות הלאומי (NHS). בנוסף, זום מציעה פתרונות מותאמים לקהלים מוגדרים התאם לתעשיות ומיקומים, כגון:

·        Zoom X powered by Telekom. זום ודויטשה טלקום התחייבו לפתח פתרון משותף במיוחד לשוק הגרמני שנקרא Zoom X powered by Telekom. פתרון זה משלב את החוויה שהלקוחות אוהבים מזום עם הרשת והשירות המהימנים שמספקת דויטשה טלקום. מינוף פלטפורמת תקשורת הווידאו החלקה של זום מאפשרת ללקוחות להגדיר ולנהל פגישות באופן אינטואיטיבי בכל מכשירי הקצה.

·        Zoom for Government. Zoom for Government, אשר מיועד לשימוש בסוכנויות פדרליות בארצות הברית, זמינה גם עבור מדינות ארצות הברית וכן ללקוחות הממשל המקומי, כמו גם לעסקים וארגונים מאושרים אחרים התומכים בממשלת ארצות הברית. Zoom for Government כולל הצפנת AES-GCM של 256 סיביות וכן אפשרות הצפנה אופציונלית מקצה לקצה (E2EE) עבור Zoom Meetings. פלטפורמת Zoom for Government (הכוללת את Zoom Meetings, Zoom Webinar, Zoom Chat, ואת Zoom Phone) השיגה את הדברים הבאים:

o       אישור FedRAMP Moderate בפברואר 2019

o       הרשאה לפעול בתנאים (ATO-C) ב-Impact Level 4 של משרד ההגנה (DoD IL4) לפגישות זום עם מפקדת חיל האוויר האמריקאי ביוני 2021

o       Provisional Authorization מ-Defense Information Systems Agency עבור DoD IL4 במרץ 2022

o       אישור שירותי מידע למשפט פלילי (CJIS) בינואר 2022

o       אישור HIPAA במרץ 2021

o        

מתחבר לכוחה של קהילת הביטחון

בנוסף לבדיקות היומיות שזום מבצעת על הפתרונות והתשתיות שלה, זום השקיעה בצוות עולמי מיומן של חוקרי אבטחה באמצעות תוכנית באגים פרטית. בהנחיית הפלטפורמה של HackerOne, הספקית האמינה ביותר בעולם של פתרונות פריצה אתיים, התוכנית הובילה לגיוס של מעל 800 חוקרי אבטחה שעבודתם הקולקטיבית הביאה להגשת דיווחי באגים רבים, ופרסים של מעל 2.4 מיליון דולר בתשלומי באגים מאז הוצגה התוכנית. בשנת 2021 לבדה, זום העניקה יותר מ-1.8 מיליון דולר ב-401 דוחות.

קידום החינוך בתכונות האבטחה והפרטיות של זום


Zoom שומרת על פרטיות ואבטחה בראש סדר העדיפויות של כל משתמשי הקצה. זום השיקה את מרכז האמון שלה, חנות חד פעמית לנכסים ומידע על תאימות זום, פרטיות, בטיחות ואבטחה. הוא כולל משאבי תאימות וממשל תאגידי, סקירת פרטיות מפורטת, משאבי אבטחה ואישורים, סקירת אמון ובטיחות מפורטת ועוד. זום גם הציגה לאחרונה את מרכז הלמידה שלה, המספק סדרה של קורסים חינמיים כדי להפיק את המרב מהזום. משתמשים יכולים להשלים אימון "יסודות האבטחה של זום" ולהרוויח את התג "אלוף אבטחה". מרכז יחסי האמון ומרכז הלמידה של Zoom מכילים גם מידע על תכונות האבטחה של Zoom וכיצד לשמור על הפגישות מאובטחות. זה כולל הגדרות של קדם פגישה ופגישה, כגון סיסמאות שהוגדרו ברמת הפגישה, המשתמש, הקבוצה או החשבון הבודדים; חדרי המתנה לפגישה; היכולת לנעול פגישה, להסיר, להשתיק או למקם משתתפים בהמתנה; ועוד הרבה יותר.

למידע נוסף על פרטיות ואבטחה של Zoom, בקרו במרכז האמון של זום.

אודות זום

 

זוםZOOM  היא בשבילכם. אנחנו עוזרים לכם לבטא רעיונות, להתחבר עם אחרים, ולבנות לקראת עתיד שמוגבל רק על ידי הדמיון שלכם. פלטפורמת התקשורת החלקה שלנו היא היחידה שהתחילה עם וידאו בבסיס שלה, וקבענו את אמות המידה לחדשנות מאז. זאת הסיבה שאנו בחירה אינטואיטיבית, מדרגית ומאובטחת עבור אנשים, עסקים קטנים וארגונים גדולים כאחד. זום שהוקמה ב-2011 נסחרת בבורסה (נאסד"ק: ZM) והמטה שלה בסן חוזה, קליפורניה. בקרו באתר zoom.com ותעקבו אחרי @zoom.

 

ליצירת קשר:

 

Zoom Public Relations
Matt Nagel
Security & Privacy PR Lead
[email protected] 

*** הידיעה מופצת בעולם על ידי חברת התקשורת הבינלאומית GLOBE NEWSWIRE

לפרטים נוספים: נוי תקשורת 03-6026026 זהר 052-2641769


תגיות של המאמר: ZOOM | זום |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

F5: ארגונים זקוקים לאסטרטגיות מוכנות פרואקטיביות לעידן הפוסט-קוונטי F5: ארגונים זקוקים לאסטרטגיות מוכנות פרואקטיביות ל
DASA, ספקית האבחון הגדולה ביותר באמריקה הדרומית, בוחרת בפלטפורמת ההדמיה הארגונית של AGFA HealthCare עם חתימה על הסכם דגל DASA (Diagnósticos da América SA) המפעיל
חדשנות חלוצית בתשלומים: כיצד Bitget Wallet בוחנת שילוב קוד QR עבור Web3 Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
Altimetrik ו-SLK Software משתפות פעולה ליצירת מרכז עוצמתי ראשון לשירותים הנדסיים עם בינה מלאכותית Altimetrik, חברה לפתרונות AI הנדסיים בתחום הנתונים
ExaGrid מרחיבה את השותפות עם Cohesity באמצעות הסמכת אינטגרציות חדשות, ומאפשרת אחסון גיבוי חלק עבור לקוחות Cohesity NetBackup ו-DataProtect ‏ExaGrid ®, ספקית אחסון הגיבוי העצמאית הגדולה, הכר
Mitiga חושפת את Helios AI: מנוע SecOps אוטומטי המקצר את תהליך סדרי העדיפויות בחירום ב-90% מיטיגה ‏Mitiga, פלטפורמת זמן האמת היחידה בענן לזיה
Synchronoss קיבלה הסמכה עבור EU-U.S. Data Privacy Framework Synchronoss Technologies, Inc. (Synchronoss"") (נ
Gradiant מכריזה על המתקן המשולב המלא הראשון בעולם לייצור ליתיום ממים עודפים משדות נפט Gradiant, מובילה עולמית בניצול של מים ומשאבים, הכר
VeriSilicon מרחיבה את משפחת מוצרי ה-DSP שלה עם סדרת ZSP5000 Vision Core הבדוקה להקניית בינה בהתקני הקצה ‏VeriSilicon ‏(688521.SH) הוציאה היום לשוק את סדרת
IdentiFlight משתפת פעולה עם Aerovantage כדי להציע הגנה על ציפורים מונעת בינה מלאכותית בחוות רוח בצ'ילה Boulder Imaging הודיעה על שותפות אסטרטגית עם Aerov
Bitget מצטרפת לפורטל Sahyog של I4C בהודו כדי לתמוך באכיפת החוק המקומית Bitget, בורסת המטבעות הקריפטוגרפים המובילה וחברת W
הופעת הבכורה של Global Electronics Association הגיעה: שם חדש שנושא לגבהים את מורשתה בת 70 השנים של IPC כקול המוביל של תעשיית האלקטרוניקה עם נפח שוק של 6 טריליון דולר פרק חדש מתחיל עבור IPC עם הפיכתה הרשמית ל-Global E
ZeptoMetrix משיקה בקרת H5N1 עם טכנולוגיית חלקיקים דמויי נגיפי חיידקים (PLP) ZeptoMetrix® שמחה להכריז על השקת NATtrol™ Influenz
Ditchit פוצצה את הציפור האייקונית של Twitter כדי לסמל את השקת השוק המקומי במפגן ראוי שמתאים לפולקלור של עמק הסיליקון, Ditchi
CSG ו-AWS מאיצות את שיתוף הפעולה ביניהן לצורך האצת המעבר לענן בשירותי תקשורת ובשירותים פיננסיים בכלכלה גלובלית המתפתחת במהירות, חברות המספקות שירו
Ververica מכריזה על שותפות עם Aiven - מעצימה ארגונים מובילים ליצירת ערך מהנתונים שלהם בזמן אמת ‏Ververica, היוצרת המקורית של Apache Flink®‎ והמוב
פתרונות בינה מלאכותית בקצה מהדור הבא עבור העולם האמיתי: ניווט אוטונומי לרחפנים, למעקב ורובוטיקה Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), מובילה עו
Gevers מתחילה עידן חדש של ניהול קניין רוחני של לקוחות עם השקתה של AQX Law Firm של Anaqua Anaqua, הספקית המובילה של פתרונות ושירותים טכנולוג
GA-ASI מוסיפה יכולת התרעה מוקדמת מוטסת של Saab ל-MQ-9B General Atomics Aeronautical Systems, Inc (GA-ASI)
Atos חושפת מרכז פעילות אבטחה מונע בינה מלאכותית בקטאר, המחזק את חוסן הסייבר האזורי Atos, מובילה עולמית בהמרה דיגיטלית ואבטחת סייבר, ח
הוסף תגובה 
תגובות  ( תגובות)