A koronavírusnak köszönhetően pár hónap alatt több százmilliónyi felhasználóval gazdagodó szolgáltató megegyezett az amerikai felügyeleti szervvel, hogy mostantól jobban ügyel a biztonságra.

Mozgalmas éven van túl a Zoom, és úgy tűnik, egyik legnagyobb problémáját sikerül végre megnyugtatóan rendezni. A héten ugyanis a cég kiegyezett a Szövetségi Kereskedelmi Bizottsággal (Federal Trade Commission, FTC).

Nem az volt, aminek mondták

Az Egyesült Államokban többek között a tisztességes piaci magatartás betartatásáért felelős szervezetnek több gondja is akadt a videokonferenciás hívások lebonyolítására szakosodott szolgáltatóval. A Zoom tavaly decemberben még csak egy globális viszonylatban nem túl jelentős cég volt, ám a koronavírus miatti korlátozások szó szerint az egekbe lökték a felhasználói tábort. A vállalat alig néhány hónap leforgása alatt 10 millióról 300 millióra duzzasztotta ügyfelei számát idén áprilisra.

A nagy népszerűséggel együtt azonban felszínre kerültek a problémák is. Az FTC ezek alapján kezdett vizsgálatba. A hatóság szerint a cég megtéveszte a felhasználókat azzal, hogy 256 bites, végponttól végpontig terjedő titkosítással promótálta szolgáltatását. A valóságban azonban ennek még a fele sem volt igaz. Az FTC megállapította például, hogy a Zoom birtokában volt a titkosítás felfejtéséhez szükséges kulcsoknak, továbbá bizonyos adásokat az ígértnél gyengébb szintű titkosítással látott el.

A bűnlistára került az is, miszerint a vállalat bizonyos megbeszélések anyagát titkosítatlan formában tárolta szerverein akár 60 napon keresztül. Továbbá az sem tetszett a hatóságnak, hogy a szolgáltató csendben telepítette a ZoomOpener szoftvert, amely lehetővé tette az alkalmazás automatikus, felhasználói belegyezés nélküli indítását. Utóbbi pedig az FTC olvasatában növelte a nem kívánt távoli megfigyelés kockázatát.

Minden jó lesz

A megállapodás alapján a Zoom nem ismerte el felelősségét, ugyanakkor nem is tagadta a vádakat. A cég vállalta, hogy 60 napon belül végrehajtanak egy mindenki számára megfelelő információbiztonsági programot. Rendezik az adatok törlésének pontos folyamatát, mindenhol implementálják a többfaktoros azonosítást, valamint évente egy formális dokumentumban összesítik az elmúlt időszakban felmerült biztonsági kockázatokat és azok csökkentésére tett intézkedéseket. A Zoom azt is vállalta, hogy a továbbiakban tartózkodik a fogyasztókat esetlegesen megtévesztő kommunikációtól az adatvédelem és információbiztonság témájában. Végezetül a vállalat kétévente egy független biztonsági auditnak is aláveti magát.

A vállalat egyébként az elmúlt hónapokban tényleg sokat tett azért, hogy rendezze a problémás területet. Tavasszal például egy biztonsági cég felvásárlásával erősítették a belső arzenált, illetve a témában jártas, elismert vezetőket is sikerült leszerződtetni. Ugyanakkor a folyamat távolról sem volt zökkenőmentes. Nyár elején például még csak a fizetni is hajlandó felhasználóinak akarta a Zoom bevezetni a valódi végponti tikosítást, ám a népharag ezt az ötletet gyorsan elsöpörte, és a cég heteken belül módosított álláspontján. Az alkalmazás legfrissebb, biztonsági szempontokat sem hanyagoló változatát pedig épp néhány napja indították útjára.

Biztonság

Az Nvidia vezetője félreérti, mitől lesz visszautasíthatatlan egy ajánlat

Máshol csak a pénztártól való távozás után nem fogadják el a reklamációt, de Jensen Huang már azt is teljes tévedésnek tartja, ha valaki nem jön be nézelődni az MI-boltba.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.