דף הבית הודעות לעיתונות עסקים, מימון וכספים זום מכריזה על עדכון הסמכות וחידושים לאבטחת פלטפורמה משופרת
זום מכריזה על עדכון הסמכות וחידושים לאבטחת פלטפורמה משופרת
חיים נוי 21/04/22 |  צפיות: 409

זום מכריזה על עדכון הסמכות וחידושים לאבטחת פלטפורמה משופרת

זום מדגישה את מאמצי האבטחה והפרטיות האחרונים עם הסמכות צד שלישי ותכונות מוצר גלובליות

סן חוזה, קליפורניה, 20 באפריל 2022, (GLOBE NEWSWIRE) :

Zoom Video Communications, Inc. זום (נאסד"ק: ZM) הודיעה כי קיבלה לאחרונה מגוון הסמכות ואישורי צד שלישי, חשפה חידושי מוצר ותוכניות מבוססות, כשכל אלה מדגימים יחדיו את היוזמות הרבות שזום מבצעת כדי לעזור להגן על האבטחה והפרטיות של המשתמשים שלה.

"בטיחות, אבטחה ופרטיות הם הליבה של הדרך בה אנו מקבלים החלטות בזום ומשפרים את הפלטפורמה שלנו", אמר ג'ייסון לי, קצין אבטחת מידע ראשי בזום. "אנחנו נשארים מחויבים להיות פלטפורמה שהמשתמשים בה יכולים לסמוך עליה עבור כל האינטראקציות, המידע והעסקים המקוונים שלהם".

הסמכות ואישורי צד שלישי מוכיחים יעילות

בזום, אישורי ותקני צד שלישי הם חלק בלתי נפרד מבסיס תוכנית האבטחה שלה. זום הרחיבה לאחרונה את רשימת ההסמכות ההולכת וגדלה עם הפרטים הבאים:

*פרסום של Data Protection Impact Assessment (DPIA) על שירותי Meetings, Webinar ו-Chat של זום מ-SURF. SURF, הארגון השיתופי ל-IT בחינוך ומחקר בהולנד, וזום הסכימו למספר פעולות במהלך שיתוף הפעולה ב-DPIA. אלה כוללים תכונות חדשות, שקיפות ותיעוד משופרים, שיטות עבודה משופרות ותוכנית מדידה. למידע נוסף על התוצאות לחצו כאן.

*השגת הסמכה של Cyber ​​Essentials Plus. מדגים את המחויבות של זום לבריטניה עם השגת סכמת אבטחה שמקלה על לקוחות מקומיים להעריך את מערכות ה-IT של החברה. למידע נוסף על הסמכה זו לחצו כאן.

* Provisional Authorization (PA) עבור Zoom for Government מ-Defense Information Systems Agency (DISA) עבור משרד ההגנה (DoD) ב-Impact Level 4 (IL4). עם אישור זה כל פלטפורמת Zoom for Government תהיה זמינה לשימוש עבור אותם ארגונים הזקוקים לפתרונות עם הרשאת IL4. למידע נוסף על הרשאה זו לחצו כאן.

*אישור קריטריונים נפוצים. Zoom Meeting Client הוא לקוח תקשורת הווידאו הראשון שהשיג הסמכה ל-Common Criteria Evaluation Assurance Level 2 (v3.1 rev. 5) שהונפקה בידי המשרד הפדרלי הגרמני לאבטחת מידע (BSI). למידע נוסף על ההסמכה כאן.

*אישור ISO/IEC 27001:2013 ועמידה בדרישות SOC 2 + HITRUST. Zoom Meetings, Zoom Phone, Zoom Chat, Zoom Rooms ו-Zoom Webinar מוסמכים כעת כמתאימים לתקן International Organization for Standardization (ISO) / International Electrotechnical Commission (IEC) 27001:2013. זום גם הרחיבה את ההיקף של דוח SOC 2 Type II שלה כדי לכלול קריטריונים נוספים במטרה לעמוד בדרישות הבקרה של Health Information Trust Alliance Common Security Framework (HITRUST CSF). למידע נוסף לחצו כאן.

תכונות המיועדות לאבטחה ופרטיות

בנוסף, זום ממשיכה לשפר את תכונות האבטחה שלה עבור כל המשתמשים עם הצגת חידושים כגון עדכונים אוטומטיים בתוכנת הלקוח של זום. עם עדכונים אוטומטיים, זום עוזרת למשתמשים לקבל תיקוני אבטחה חשובים ותכונות אחרות, ומשפרת את החוויה הכוללת שלהם בעת השימוש בפלטפורמת זום.

חידושים שיהיו זמינים בקרוב כוללים פתרון עבור Bring Your Own Key (BYOK), שיושק השנה, ופתרון ההצפנה מקצה לקצה (E2EE) של זום יושק במהשך השנה ב-Zoom Phone עבור שיחות טלפון אחד על אחד מתוך החשבון המתרחשות באמצעות תוכנת הלקוח של זום.

שיתוף פעולה בתעשייה לעתיד בטוח יותר

כדי לענות על הצרכים ההולכים וגדלים של בסיס הלקוחות הגלובלי שלה, זום יצרה תוכניות שמביאות מומחיות ומיומנויות מרחבי העולם כדי לספק ידע אודות חדשנות באבטחה ולזיהוי איומים פוטנציאליים. תוכניות אלו כוללות מועצת CISO שמטרתה לטפח לולאת משוב אסטרטגית לחדשנות עתידית באבטחה ופרטיות, ופיתוח ערכת כלים לאבטחת מידע והגנה (DSP) לצורך תמיכה בשירות הבריאות הלאומי (NHS). בנוסף, זום מציעה פתרונות מותאמים לקהלים מוגדרים התאם לתעשיות ומיקומים, כגון:

· Zoom X powered by Telekom. זום ודויטשה טלקום התחייבו לפתח פתרון משותף במיוחד לשוק הגרמני שנקרא Zoom X powered by Telekom. פתרון זה משלב את החוויה שהלקוחות אוהבים מזום עם הרשת והשירות המהימנים שמספקת דויטשה טלקום. מינוף פלטפורמת תקשורת הווידאו החלקה של זום מאפשרת ללקוחות להגדיר ולנהל פגישות באופן אינטואיטיבי בכל מכשירי הקצה.

· Zoom for Government. Zoom for Government, אשר מיועד לשימוש בסוכנויות פדרליות בארצות הברית, זמינה גם עבור מדינות ארצות הברית וכן ללקוחות הממשל המקומי, כמו גם לעסקים וארגונים מאושרים אחרים התומכים בממשלת ארצות הברית. Zoom for Government כולל הצפנת AES-GCM של 256 סיביות וכן אפשרות הצפנה אופציונלית מקצה לקצה (E2EE) עבור Zoom Meetings. פלטפורמת Zoom for Government (הכוללת את Zoom Meetings, Zoom Webinar, Zoom Chat, ואת Zoom Phone) השיגה את הדברים הבאים:

o אישור FedRAMP Moderate בפברואר 2019

o הרשאה לפעול בתנאים (ATO-C) ב-Impact Level 4 של משרד ההגנה (DoD IL4) לפגישות זום עם מפקדת חיל האוויר האמריקאי ביוני 2021

o Provisional Authorization מ-Defense Information Systems Agency עבור DoD IL4 במרץ 2022

o אישור שירותי מידע למשפט פלילי (CJIS) בינואר 2022

o אישור HIPAA במרץ 2021

o

מתחבר לכוחה של קהילת הביטחון

בנוסף לבדיקות היומיות שזום מבצעת על הפתרונות והתשתיות שלה, זום השקיעה בצוות עולמי מיומן של חוקרי אבטחה באמצעות תוכנית באגים פרטית. בהנחיית הפלטפורמה של HackerOne, הספקית האמינה ביותר בעולם של פתרונות פריצה אתיים, התוכנית הובילה לגיוס של מעל 800 חוקרי אבטחה שעבודתם הקולקטיבית הביאה להגשת דיווחי באגים רבים, ופרסים של מעל 2.4 מיליון דולר בתשלומי באגים מאז הוצגה התוכנית. בשנת 2021 לבדה, זום העניקה יותר מ-1.8 מיליון דולר ב-401 דוחות.

קידום החינוך בתכונות האבטחה והפרטיות של זום


Zoom שומרת על פרטיות ואבטחה בראש סדר העדיפויות של כל משתמשי הקצה. זום השיקה את מרכז האמון שלה, חנות חד פעמית לנכסים ומידע על תאימות זום, פרטיות, בטיחות ואבטחה. הוא כולל משאבי תאימות וממשל תאגידי, סקירת פרטיות מפורטת, משאבי אבטחה ואישורים, סקירת אמון ובטיחות מפורטת ועוד. זום גם הציגה לאחרונה את מרכז הלמידה שלה, המספק סדרה של קורסים חינמיים כדי להפיק את המרב מהזום. משתמשים יכולים להשלים אימון "יסודות האבטחה של זום" ולהרוויח את התג "אלוף אבטחה". מרכז יחסי האמון ומרכז הלמידה של Zoom מכילים גם מידע על תכונות האבטחה של Zoom וכיצד לשמור על הפגישות מאובטחות. זה כולל הגדרות של קדם פגישה ופגישה, כגון סיסמאות שהוגדרו ברמת הפגישה, המשתמש, הקבוצה או החשבון הבודדים; חדרי המתנה לפגישה; היכולת לנעול פגישה, להסיר, להשתיק או למקם משתתפים בהמתנה; ועוד הרבה יותר.

למידע נוסף על פרטיות ואבטחה של Zoom, בקרו במרכז האמון של זום.

אודות זום

זוםZOOMהיא בשבילכם. אנחנו עוזרים לכם לבטא רעיונות, להתחבר עם אחרים, ולבנות לקראת עתיד שמוגבל רק על ידי הדמיון שלכם. פלטפורמת התקשורת החלקה שלנו היא היחידה שהתחילה עם וידאו בבסיס שלה, וקבענו את אמות המידה לחדשנות מאז. זאת הסיבה שאנו בחירה אינטואיטיבית, מדרגית ומאובטחת עבור אנשים, עסקים קטנים וארגונים גדולים כאחד. זום שהוקמה ב-2011 נסחרת בבורסה (נאסד"ק: ZM) והמטה שלה בסן חוזה, קליפורניה. בקרו באתר zoom.com ותעקבו אחרי @zoom.

ליצירת קשר:

Zoom Public Relations
Matt Nagel
Security & Privacy PR Lead
[email protected]

*** הידיעה מופצת בעולם על ידי חברת התקשורת הבינלאומית GLOBE NEWSWIRE


דירוג המאמר:

תגיות של המאמר:

 חיים נוי

חיים נוי, עיתונאי, עורך ראשי של סוכנות החדשות הבינ"ל IPA, לשעבר עורך ראשי של סוכנות הידיעות עתים, חבר תא מבקרי התיאטרון באגודת העיתונאים



 


מאמרים נוספים מאת חיים נוי
 
OMP חושפת את UnisonIQ: פריצת דרך בתחום הבינה המלאכותית שתשנה את תהליך קבלת ההחלטות בשרשרת האספקה
OMP, מובילה גלובלית בפתרונות תכנון שרשרת אספקה, הכריזה על הזמינות של UnisonIQ, מסגרת תיאום מבוססת בינה מלאכותית חדשנית אשר משנה את תהליך קבלת ההחלטות בשרשרת האספקה ​​באמצעות סינרגיה בין אדם לבינה מלאכותית.

OMP חושפת את UnisonIQ: פריצת דרך בתחום הבינה המלאכותית שתשנה את תהליך קבלת ההחלטות בשרשרת האספקה
OMP, מובילה גלובלית בפתרונות תכנון שרשרת אספקה, הכריזה על הזמינות של UnisonIQ, מסגרת תיאום מבוססת בינה מלאכותית חדשנית אשר משנה את תהליך קבלת ההחלטות בשרשרת האספקה ​​באמצעות סינרגיה בין אדם לבינה מלאכותית.

Poppulo הופכת לחברת התקשורת לעובדים והשילוט הדיגיטלי הראשונה שמקבלת הסמכת ISO Benchmark לבינה מלאכותית אחראית
הסמכת ISO 42001 AI מאמתת את המוניטין של Poppulo לממשל, אבטחת נתונים ומדרגיות ארגונית

Andersen Consulting מחזקת את הפלטפורמה עם NewVision Solutions
Andersen Consulting ממשיכה להרחיב את היכולות שלה באמצעות הסכם שיתוף פעולה עם NewVision Solutions, חברת ייעוץ המתמחה באסטרטגיית כניסה לשוק, מחקרי שוק ופתרונות תשתית והנדסה.

פתרון הרחפנים מבוסס הבינה המלאכותית בקצה של Lantronix משלב את פלטפורמות Gremsy ו-Teledyne FLIR להשגת זמני טיסה ארוכים ויעילים יותר
שיתוף פעולה אסטרטגי זה ממצב את Lantronix לצמיחה ארוכת טווח עם בעלת שולי רווח גבוהים בשווקי הרחפנים הביטחוניים והמסחריים, שצפויים להגיע להיקף של 57.8 מיליארד דולר עד 2030*

רשות שוק ההון של ערב הסעודית מבקשת להתייעץ עם הציבור על פתיחת השוק הראשי לכל קטגוריות המשקיעים הזרים שאינם תושבי חוץ
רשות שוק ההון של ערב הסעודית קראה לגורמים הרלוונטיים ובעלי העניין המשתתפים בשוק ההון לשתף את המשוב שלהם על פתיחת השוק הראשי לכל הקטגוריות של משקיעים זרים תושבי חוץ ולאפשר להם להשקיע בו ישירות.

MidOcean Energy של EIG רוכשת שליטה ב-LNG Canada מ-PETRONAS
MidOcean Energy ‏("MidOcean"), חברה לגז טבעי נוזלי (LNG) אשר נוסדה ומנוהלת על ידי EIG, במגזרי האנרגיה והתשתיות העולמיים, הכריזה כי חתמה על הסכם סופי לרכישת 20% מהשליטה בישויות מפתח של PETRONAS בקנדה.

WeRide משיקה פיילוטים של רובוטקסי ורובובוס בראס אל-ח'ימה, ומתרחבת לאמירות השלישית באיחוד האמירויות
WeRide (נאסד"ק: WRD), מובילה עולמית בטכנולוגיית נהיגה אוטונומית, הודיעה היום על השקת פעולות הפיילוט של Robotaxi GXR ו-Robobus בשותפות עם רשות התחבורה של ראס אל-ח'ימה (RAKTA).

מנתונים להחלטות: ממשלות יכולות לחסוך מיליארדים בעזרת תובנות לווייניות מונעות בינה מלאכותית
הפיכת נתוני לוויין למודיעין ברמת החלטות מחזקת את הריבונות, מאיצה את התגובה ומפחיתה את הוצאות הממשלה

Transoft Solutions מקבלת הסמכת AiRAP
Transoft Solutions הוכרזה כחברה הראשונה בצפון אמריקה שהפכה לספקית נתונים מוסמכת של AiRAP עבור הערכות דרכים גלובליות של iRAP
     
 
שיווק באינטרנט על ידי WSI