Pracowaliśmy nad stworzeniem środowiska ujednoliconej komunikacji, które jest tworzone z myślą o bezpieczeństwie i zaufaniu. Dlatego, według raportu Omdia, jesteśmy na odpowiedniej pozycji: „[doskonałość] w kategorii oferowania zabezpieczeń klasy korporacyjnej”.
Właściwie w podkategorii zabezpieczeń i zgodności z przepisami osiągnęliśmy 90%, w znacznej mierze dzięki naszej kolekcji funkcji i inicjatyw z zakresu bezpieczeństwa. Raport wymienia ten zbiór środków kontrolnych i programów, które obejmują:
Tożsamość i uwierzytelnianie: „Klient [stacjonarny] Zoom obsługuje logowanie SSO oparte na protokole SAML 2.0. Klienci mogą również korzystać z własnego rozwiązania SSO, aby wdrażać uwierzytelnianie wieloskładnikowe. Poza logowaniem SSO klient [stacjonarny] Zoom obsługuje uwierzytelnianie na podstawie nazwy użytkownika i hasła. Platforma Zoom zapewnia również szczegółowe środki kontrolne scentralizowane w pasku narzędzi klienta [stacjonarnego] Zoom, które przekładają się na elastyczność potrzebną do adaptacji do unikatowych scenariuszy klientów”.
Taktyka łagodzenia ryzyka: „Zastosowano plan reagowania na incydenty (plan IR), który definiuje minimalne wymagania w zakresie reagowania na incydenty dla bezpieczeństwa, w tym wykrywanie, analizowanie, ustalanie priorytetów i obsługę incydentów. Zespoły ds. bezpieczeństwa i operacji raportują i monitorują wszelkie incydenty dla bezpieczeństwa w trybie 24/7”.
Szyfrowanie: „Zoom oferuje również opcjonalne szyfrowanie end-to-end [spotkań] dla wszystkich użytkowników (bezpłatnie i płatnie) na całym świecie”.
Zgodność z przepisami: „Platforma [jest zgodna] z wieloma regulacjami i przepisami [i standardami oraz osiągnęła odpowiednie atesty i certyfikaty], w tym SOC 2 Type II, CSA STAR Level 2 Attestation, ISO/IEC 27001:2013, International Association of Privacy Professionals (IAPP) Silver Member, Common Criteria, UK Cyber Essentials, Cyber Essentials plus, RODO, Center for Financial Industry Information Systems (FISC) w Japonii, FedRAMP Moderate, DoD IL[4], HIPAA, ustawą o ochronie danych osobowych i dokumentów elektronicznych / ustawą o ochronie danych osobowych związanych ze zdrowiem (PIPEDA/PHIPA), a także ustawą o prywatności i prawach rodzin do edukacji (FERPA)”.