회사 소식 보안 및 개인정보 처리방침

사용자에게 전하는 메시지

6 분 읽기 분량

업데이트 날짜 April 22, 2024

게시 날짜 April 01, 2020

Zoom Logo
Eric S. Yuan
Eric S. Yuan
CEO

전 세계 Zoom 사용자 여러분

비즈니스 연속성을 유지해야 하는 글로벌 기업이든 지역 사회의 기능을 유지하기 위해 노력하는 정부 기관이든 원격으로 학생을 교육하는 학교 교사이든 사교 모임을 자제하면서도 즐거운 시간을 보내려는 친구이든 모두 현재 세계 보건 위기가 불러온 고유한 어려움을 겪고 있습니다. Zoom은 사회적으로 거리를 두는 동안 여러분이 연결을 유지하는 데 도움을 드릴 수 있어 기쁘게 생각합니다.

또한 많은 책임감을 느낍니다. 하룻밤 사이에 Zoom 사용이 급증하여 2월 말 처음 도움을 드리고자 했을 때 예상했던 수준을 훨씬 뛰어넘었습니다. 현재 20개국의 90,000개 이상의 학교에서 원격으로 학생들의 교육을 계속할 수 있도록 지원하겠다는 Zoom의 제안을 받아들였습니다. 이러한 성장에 대해 말씀드리자면 작년 12월 말 기준으로 Zoom에서 실시한 일일 미팅 참가자의 최대 수는 무료와 유료를 합해 약 1,000만 명이었습니다. 그런데 올해 3월에는 무료와 유료를 합한 일일 미팅 참가자 수가 2억 명을 넘었습니다. Zoom은 크고 작은 규모의 사용자, 신규 및 기존 사용자 등 모든 사용자가 연결되어 서비스를 이용할 수 있도록 24시간 노력하고 있습니다.

지난 몇 주 동안 이러한 사용자 유입을 지원하는 것은 엄청난 업무이자 유일한 목표였습니다. Zoom은 플랫폼의 안전과 개인정보 보호, 보안을 보장하는 동시에 전 세계 기업에서 비디오 회의 플랫폼으로 Zoom을 선택한 이유였던 사용자 친화적인 경험과 중단 없는 서비스를 제공하기 위해 노력했습니다. 그러나 커뮤니티 및 Zoom의 개인정보 보호와 보안에 있어 기대에 미치지 못했다는 점을 인식하고 있습니다. 이에 대해 깊이 사과드리며 현재 상황에 대해 알려드리고자 합니다.

먼저 배경에 대해 말씀드리면 Zoom은 완벽한 IT 지원을 갖춘 대규모 조직, 즉 대기업 고객을 대상으로 구축된 플랫폼입니다. 세계 최대 금융 서비스 기업에서 유명 통신업체, 정부 기관, 대학, 병원, 원격 의료기관에 이르기까지 다양합니다. 전 세계 수천 개의 기업에서 사용자, 네트워크, 데이터 센터 계층에 대한 보안을 철저히 검토한 후 전체 배포를 위해 자신 있게 Zoom을 선택했습니다.

하지만 몇 주 만에 전 세계의 모든 사람이 집에서 일하고 공부하며 어울릴 것이라는 예상 하에 플랫폼을 고안한 것은 아닙니다. 현재 예상치 못한 수많은 방법으로 저희 플랫폼을 사용하는 사용자가 늘면서 플랫폼을 고안할 때 예상하지 못했던 문제를 제시하고 있습니다.

이러한 새로운 소비자 사용 사례를 통해 예상치 못한 플랫폼의 문제를 찾을 수 있었습니다. 전문 기자와 보안 연구원 역시 기존의 문제를 파악하는 데 도움을 주었습니다. Zoom의 서비스 작동 방식, 인프라 및 용량, 개인정보 보호 및 보안 정책에 대한 세심한 검토와 질문에 대해 감사드립니다. 이러한 질문은 Zoom이 더 나은 기업으로 성장하고 모든 사용자를 위해 개선하는 데 도움이 됩니다.

저희는 질문을 매우 진지하게 받아들이고 있으며. 하나하나 조사하고 가능한 한 신속하게 처리하고 있습니다. 이를 통해 배우고 더 나은 서비스를 제공하기 위해 노력하고 있습니다.

먼저 지금까지의 진행 상황을 알려드리고 개선 방향에 대해 말씀드리고자 합니다.

지금까지의 진행 상황

신규 사용자가 급증하면서 계정의 기능과 최선의 플랫폼 활용법을 이해할 수 있도록 적절한 교육, 도구, 지원을 제공하는 부분에서 문제를 겪고 있습니다.

또한 지금까지 제기된 특정 문제와 질문을 적극적이고 신속하게 해결하기 위해 노력하고 있습니다.

  • 3월 20일 자 블로그 게시물을 통해 대기실, 비밀번호, 음소거 컨트롤, 화면 공유 제한 등과 같이 괴롭힘을 방지하는 보호 기능을 알림으로써 플랫폼에서 발생하는 괴롭힘 사건(소위 “Zoombombing(Zoom 폭격)”)을 해결하는 데 도움이 되는 내용을 공개했습니다. (원래 초대받지 않은 참가자를 “불청객”으로 지칭한 블로그 게시물의 이름과 내용도 변경했습니다지금까지 등장한 심각하고 악의적인 공격 유형을 감안하면  표현으로는 부족합니다. Zoom 이와 같은 유형의 공격을 강력하게 비난하는 바이며 이러한 방식으로 회의에 방해를 받은 모든 분들에게 진심으로 깊은 위로를 전합니다.)
  • 3월 27일에는 iOS 클라이언트에서 Facebook SDK를 제거하는 조치를 통해 사용자로부터 불필요한 장치 정보를 수집하지 않도록 재구성했습니다.
  • 3월 29일에는 개인정보 보호정책을 업데이트하여 저희는 사용자 데이터를 판매하지 않고, 과거에도 사용자 데이터를 판매한 적이 전혀 없으며, 앞으로도 사용자 데이터를 판매할 의사가 없음을 명시하고 데이터 수집 및 사용 방법을 더욱 명확하고 투명하게 수정했습니다.
  • 교육 사용자를 위하여:
    • 가상 교실 설정에 관한 관리자 가이드를 공개했습니다.
    • 가상 교실의 보안을 개선하는 법에 대한 가이드를 마련했습니다.
    • 초중고 전용 개인정보 보호정책을 마련했습니다.
    • 가상 대기실이 기본적으로 켜져 있도록 초중고 프로그램에 등록한 교육 사용자의 설정을 변경했습니다.
    • 기본적으로 교사만 수업 중에 콘텐츠를 공유할 수 있도록 초중고 프로그램에 등록한 교육 사용자의 설정을 변경했습니다.
  • 4월 1일에는
    • 혼란을 인정하고 사과하며 플랫폼 암호화에 관한 사실을 명확히 하기 위해 블로그를 게시했습니다.
    • 참석자 주의 추적기 기능을 제거했습니다.
    • Patrick Wardle이 제기한 Mac 관련 문제의 수정 사항을 공개했습니다.
    • UNC 링크 문제의 수정 사항을 공개했습니다.
    • LinkedIn Sales Navigator 앱 기능에 의한 불필요한 데이터 공개를 확인한 후 이 앱을 제거했습니다.

향후 예정 사항

앞으로 90일간 적극적으로 문제를 파악하고 해결하며 수정하기 위해 필요한 인력을 투입하도록 노력하겠습니다. 또한 이 과정에서 투명하게 처리할 것을 약속드립니다. 고객의 신뢰를 유지하기 위해 최선을 다하겠습니다. 이를 위해 다음과 같이 진행할 예정입니다.

  • 이 시점부터 다른 기능에 관한 업무는 중단하고 Zoom에서 가장 중요하게 생각하는 신뢰, 안전성, 개인정보 보호 문제에 집중하도록 엔지니어링 인력 전원을 전환하겠습니다.
  • 모든 새로운 소비자 사용 사례의 보안을 이해하고 지킬 수 있도록 타사 전문가 및 사용자 대표와 종합적인 검토를 실시하겠습니다.
  • 데이터, 기록, 콘텐츠 요청과 관련된 정보를 상세히 설명하는 투명성 보고서를 준비하겠습니다.
  • 현재 취약점 제보 프로그램을 강화하겠습니다.
  • 보안 및 개인정보 보호 모범 사례에 대한 지속적 대화를 지원하기 위하여 업계를 대표하는 CISO와 협력하여 CISO 심의회를 운영하겠습니다.
  • 문제를 더욱 깊이 파악하고 해결하기 위해 일련의 동시 화이트 박스 침투 시험을 실시하겠습니다.
  • 다음 주 수요일 오전 10시(태평양 표준시)에 개인정보 보호와 보안 업데이트 사항을 커뮤니티에 알리는 주간 웨비나를 개최할 예정입니다.

투명성은 항상 Zoom 기업 문화의 핵심입니다. Zoom 플랫폼을 강화하고 사용자가 자신을 보호하면서 플랫폼을 잘 활용하는 사항에 대해서라면 열린 마음으로 솔직하게 대처할 것을 약속드립니다.

궁금한 점이 있으면 질문해 주시고 의견이 있다면 말씀해 주세요. Zoom은 항상 사용자의 만족과. 플랫폼의 안전성, 개인정보 보호, 보안을 보장하여 사용자의 신뢰에 보답하는 것을 최우선으로 생각합니다.

세상을 더 나은 곳으로 만들기 위해 함께 노력해요!

건강하세요.

Eric S. Yuan

Zoom 창립자 겸 CEO

Zoom의 주요 고객

Okta
Nasdaq
Rakuten
Logitech
Western Union
Autodesk
Dropbox
Okta
Nasdaq
Rakuten
Logitech
Western Union
Autodesk
Dropbox

Zoom - 연결을 위한 하나의 플랫폼