Ничего не надо включать. Звук, видео и экран каждой встречи шифруются 256-битным AES-GCM с момента, как участник подключился. Зелёный щит в окне встречи это подтверждает.
Каждая встреча и вебинар Zoom шифруются по умолчанию. Звук, видео и показ экрана идут между приложениями участников, Zoom Rooms и коннекторами по 256-битному AES в режиме GCM. Это тот же класс шифрования, что и в банковских системах, и он включён для всех аккаунтов, включая бесплатные. С 30 мая 2020 года Zoom пускает во встречи только приложения версии 5.0 и новее, которые этот режим поддерживают.
Ключи для обычного режима создают и хранят серверы Zoom. Благодаря этому облако умеет то, что нужно бизнесу: записывать встречу, делать расшифровку и сводку, подключать участников по телефону и с SIP-терминалов. Если ключи нужны только участникам, есть сквозной режим: он строже и отключает часть функций.
Подтверждение не только в окне встречи. У Zoom есть отчёт SOC 2 Type 2, вариант SOC 2 с HITRUST для медицины, соглашение BAA по HIPAA, заполненные анкеты CSA CAIQ и SIG Core. Как устроено шифрование в деталях, описано в документе Zoom «Understanding encryption in the Zoom Workplace platform».
Самая надёжная защита та, которую нельзя забыть включить.
Шифрование действует на любом тарифе и у любого участника. Гость по ссылке защищён так же, как сотрудник.
Зелёный щит в углу окна встречи. Участник проверяет режим сам, без обращения в ИТ.
Отчёты SOC 2 Type 2 и SOC 2 с HITRUST, соглашение BAA по HIPAA. Службе безопасности есть что положить в папку.
Алгоритм, охват, подтверждения и границы
Стандарт для звука, видео и показа экрана в пути. Режим GCM защищает и от подслушивания, и от подмены данных.
Один и тот же режим для встреч, вебинаров и подключений из переговорных. Отдельно настраивать нечего.
Приложения на компьютере и телефоне, Zoom Rooms, коннекторы для SIP и H.323. Поток шифруется на каждом отрезке пути.
Индикатор в окне встречи показывает, что шифрование активно. В сквозном режиме на щите появляется замок.
С 30 мая 2020 года во встречи входят только приложения от версии 5.0. Устаревшее приложение не снизит защиту всей встречи.
Ключи на серверах Zoom позволяют облачную запись, расшифровку, сводки Zoom AI, вход по телефону и с SIP-терминалов. В сквозном режиме это отключается.
SOC 2 Type 2 с бридж-письмом, SOC 2 + HITRUST, BAA по HIPAA, анкеты CSA CAIQ и SIG Core. Документы предоставляются по запросу.
«Understanding encryption in the Zoom Workplace platform» и «Zoom Cryptography Whitepaper» описывают алгоритмы и обращение с ключами. Мы передаём их службе безопасности заказчика.
Ничего покупать и включать не нужно. Нужны приложения актуальной версии у участников. Сквозной режим включается отдельно и имеет свои ограничения.
Везде, где о безопасности спрашивают до покупки
Ответ на вопрос «как шифруется» готов: алгоритм, охват, отчёты. Разговор переходит к политикам и единому входу.
Гости, подрядчики, кандидаты подключаются по ссылке и защищены тем же режимом. Ничего объяснять им не нужно.
SOC 2 с HITRUST и BAA по HIPAA как основание для консультаций и консилиумов в Zoom.
В опросник заказчика вписываются конкретные стандарты и отчёты, а не «шифрование есть».
Разговоры, где ключи должны быть только у участников, переводятся в сквозной режим с пониманием, что при этом отключится.
Мы отвечаем на опросники безопасности вместе с заказчиком, передаём документы Zoom, помогаем решить, где нужен сквозной режим. Дальше поддержка на русском.
Отправная точка для любого разговора о защите коммуникаций.
Формальное подтверждение шифрования канала и медиа.
На нём строятся сквозное шифрование и собственные ключи.
Проведём удалённую презентацию с понедельника по пятницу с 10:00 до 16:00 по московскому времени, ответим на все вопросы и дадим доступ, чтобы вы попробовали систему самостоятельно.
Обращаем внимание: мы работаем только с юридическими лицами.