Nous avons travaillé à l’élaboration d’un système de communication unifiée avec la sécurité et la confiance à l’esprit, afin de nous mettre en position « d’offrir une sécurité de niveau entreprise », a déclaré Omdia.
En fait, nous avons obtenu un score de 90 % dans la sous-catégorie de sécurité et de conformité, en grande partie grâce à notre ensemble de fonctionnalités et d'initiatives de sécurité. Le rapport portait sur cet ensemble de contrôles et de programmes, qui comprenait :
Identité et authentification : « Le client [de bureau] Zoom prend en charge l’authentification unique (SSO) basée sur SAML 2.0. Les clients peuvent également utiliser leur propre solution de SSO pour instaurer une authentification multifactorielle. Outre la SSO, le client [de bureau] Zoom prend en charge l’authentification par nom d’utilisateur et mot de passe. Zoom regroupe également des contrôles détaillés dans la barre d’outils du client [de bureau] Zoom, offrant la flexibilité nécessaire pour s’adapter à des scénarios client uniques. »
Tactiques d'atténuation des risques : « Il dispose d'un plan d'intervention en cas d'incident (plan IR) qui définit les exigences minimales pour répondre aux incidents de sécurité, y compris la détection, l'analyse, la hiérarchisation et la gestion des incidents. Les équipes de sécurité et des opérations signalent et surveillent les incidents de sécurité 24 h/24 et 7 j/7. »
Chiffrement : « Zoom propose également un chiffrement optionnel de bout en bout [des réunions] dans tous ses forfaits (gratuits et payants) dans le monde. »
Offres de conformité : « La plateforme [est conforme] à de nombreuses réglementations [et normes, et a obtenu les attestations et certifications nécessaires], y compris SOC 2 Type II, CSA STAR Level 2 Attestation, ISO/IEC 27001:2013, International Association of Privacy Professionals (IAPP) Silver Member, Common Criteria, Cyber Essentials et Cyber Essentials plus au Royaume-Uni, le RGPD dans l’Union européenne, Center for Financial Industry Information Systems (FISC) au Japon, FedRAMP Moderate, DoD IL[4], HIPAA, la loi sur la protection des renseignements personnels et les documents électroniques/des renseignements personnels sur la santé (PIPEDA/PHIPA) et la loi Family Educational Rights and Privacy Act (FERPA) ».