
Знакомимся заново
Познакомьтесь с новым Zoom! Узнайте, почему мы меняем свое название и что это значит для наших клиентов.
Обновлено: April 20, 2023
Опубликовано: July 01, 2020
Эрик основал компанию Zoom в 2011 году, чтобы нести людям радость общения в среде с безотказной видеосвязью. Платформа коммуникаций Zoom продолжает преобразовывать способы взаимодействия и общения глобальных организаций, а также ведения ими коллективной работы. Как исполнительный директор компании, Эрик вывел Zoom на лидирующие позиции по результативности с точки зрения первичного размещения акций в 2019 году.
Портал Business Insider признал Эрика одним из самых влиятельных людей в сфере корпоративных технологий в 2017 году. В 2018 году по версии Glassdoor он назван ведущим CEO среди крупных компаний США. В 2019 году он был внесен в список 50 самых влиятельных людей по версии Bloomberg как руководитель, задающий тренды на международной бизнес-арене. Журнал Time назвал Эрика бизнесменом 2020 года, а также одним из 100 самых влиятельных людей 2020 года. Он также был назван лучшим CEO, поддерживающим разнообразие, в 2021 году по версии портала Comparably.
Прежде чем основать компанию Zoom, Эрик занимал пост корпоративного вице-президента по техническим вопросам в компании Cisco, где отвечал за разработку программных решений Cisco для совместной работы. Эрик также был одним из инженеров-основателей и вице-президентом по инженерным разработкам в WebEx.
Эрик является признанным автором 11 оформленных и 20 находящихся на рассмотрении патентов по обеспечению коллективной работы в режиме реального времени.
В течение первых нескольких месяцев 2020 года команда Zoom работала не покладая рук, чтобы справиться с колоссальным притоком принципиально новых типов пользователей нашей платформы. Внезапный и внушительный рост спроса на наши ресурсы не был похож ни на что, с чем сталкивались другие компании. В конце марта мы поняли, что наша единственная миссия — предоставлять безотказные видеокоммуникации сотням миллионов участников конференций каждый день — должна стать шире. Теперь компании требовалось в равной степени сфокусироваться на безопасности и конфиденциальности. Именно в этих направлениях нам нужно было прилагать больше усилий.
Первого апреля 2020 года мы дали публичное обещание внести ряд усовершенствований в области безопасности и конфиденциальности нашей платформы. Выпущенная в тот день 90-дневная программа позволила нам переориентироваться на семь обязательств в области безопасности и конфиденциальности, ставших неотъемлемой частью философии компании Zoom. Сегодня я расскажу о том, как обстоят дела по каждому из обязательств, а также поделюсь с вами предстоящими планами.
Обязательство №1. С 1 апреля приостановить расширение набора функций и перевести все инженерные ресурсы на решение важнейших вопросов, связанных с доверием, безопасностью и конфиденциальностью.
Отчет об успехах. Мы на 90 дней прекратили разработку всех функций, не связанных с конфиденциальностью или безопасностью. Благодаря тому, что все наши инженеры и специалисты по продукции упорно работали над поставленными задачами, нам удалось реализовать более 100 функций и проектов, среди которых:
На будущее у нас реализованы механизмы, позволяющие убедиться в том, что безопасность и конфиденциальность будут оставаться приоритетными направлениями на каждом этапе развития наших продуктов и функций.
Обязательство №2. Провести комплексную проверку с привлечением независимых экспертов и типичных пользователей, чтобы убедиться в безопасности и конфиденциальности всех новых сценариев использования.
Отчет об успехах. Мы привлекли группу сторонних экспертов для анализа и усовершенствования наших продуктов, методик и политик, в том числе экспертную группу совета CISO, Лею Кисснер (Lea Kissner), Алекса Стамоса (Alex Stamos), компании Luta Security, Bishop Fox, Trail of Bits, NCC Group, Praetorian, Crowdstrike, Center for Democracy and Technology и прочие организации, работающие в сфере конфиденциальности, безопасности и инклюзивности. Все вышеперечисленные стороны внесли неоценимый вклад, и мы очень благодарны им за поддержку.
Обязательство №3. Подготовить отчет о прозрачности, в котором будет приведена информация по запросам данных, записей или контента.
Отчет об успехах. Мы добились существенного прогресса в вопросах определения структуры и подхода к формированию отчета о прозрачности, в котором будет приведена информация, связанная с получаемыми компанией Zoom запросами на предоставление данных, записей и контента. Позднее в этом году мы планируем предоставить фискальные данные за второй квартал в первом отчете. За это время нами было выпущено руководство по реагированию на запросы со стороны государственных органов. Кроме того, мы обновили политики конфиденциальности, чтобы их было проще понимать, и добавили отдельное заявление о праве на конфиденциальность согласно положениям Закона штата Калифорния о защите конфиденциальности потребителей. Эти документы можно найти по адресу zoom.us/ru-ru/privacy-and-legal.html.
Обязательство №4. Усовершенствовать существующую премиальную программу по выявлению ошибок.
Отчет об успехах. Мы разработали центральный архив ошибок и сопутствующие рабочие процессы. Арив принимает отчеты об уязвимостях из таких источников, как HackerOne, Bugcrowd и security@zoom.us (последний не требует подписания соглашения о неразглашении), с расстановкой приоритетов при рассмотрении через Praetorian. Мы внедрили непрерывный процесс анализа с ежедневными совещаниями и усовершенствовали координацию с инженерами-исследователями проблем безопасности и сторонними экспертами. Мы также наняли руководителя отдела уязвимостей и премиальной программы по выявлению ошибок и несколько дополнительных инженеров по безопасности приложений, а сейчас расширяем штат инженеров, специализирующихся на устранении уязвимостей. Кроме того, мы постарались уменьшить наше время реагирования. В целом, наша премиальная программа по выявлению ошибок работает как положено и будет укрепляться по мере реализации наших рекрутинговых целей. Мы благодарим компанию Luta Security за оказанную помощь в этом процессе.
Обязательство №5. Создать совет директоров по вопросам информационной безопасности в партнерстве с представителями других компаний отрасли для поддержания непрерывного диалога о рекомендациях в сфере безопасности и конфиденциальности.
Отчет об успехах. Мы создали совет CISO, в который вошли 36 CISO из различных отраслей, в том числе из компаний SentinelOne, HSBC, Sanofi и Университета штата Аризона. За прошедшие три месяца совет под руководством помощника CIO компании Zoom Гэри Соррентино (Gary Sorrentino) провел четыре заседания и рассмотрел такие важные вопросы, как выбор регионального центра обработки данных, шифрование, аутентификация конференций и такие функции, как «Сообщить о пользователе», «Секретные коды» и «Залы ожидания». Создание совета оказалось очень успешной идеей, поэтому мы расширим эту программу с помощью круглых столов CISO — интерактивных дискуссий между клиентами — CISO и нашими руководителями групп безопасности, призванных разъяснить меры, которые были приняты компанией Zoom и будут приняты в будущем для безопасности и конфиденциальности платформы. Дополнительную информацию заинтересованные CISO и CIO могут узнать у своих специалистов по работе с клиентами Zoom.
Обязательство №6. Запустить серию тестов на проникновение методом белого ящика для дальнейшего выявления и устранения проблем.
Отчет об успехах. Компания Zoom привлекла несколько организаций для проведения анализа платформы, среди них — Trail of Bits, NCC Group и Bishop Fox. Проводимые ими работы охватывали следующие аспекты:
В качестве основы программы безопасности компания Zoom полагается на непрерывное независимое тестирование на проникновение методом белого ящика.
Обязательство №7. Проводить еженедельные вебинары по средам для информирования сообщества о новостях в сфере обеспечения конфиденциальности и безопасности.
Отчет об успехах. Всего с 1 апреля мы провели 13 вебинаров по средам, включая сегодняшний. Эти виртуальные мероприятия проходили с участием нескольких наших директоров и консультантов, которые отвечали на вопросы посетителей в прямом эфире. Кроме того, каждую среду мы делились выводами и записями вебинаров в нашем блоге. Мы продолжим проводить эти вебинары. Следующий из них состоится 15 июля, а затем мы перейдем на ежемесячную основу.
Прочие важные обновления
Мы предприняли несколько важных шагов:
Что будет дальше?
Этот период принес нашей компании значимые изменения и позволил сделать безопасность и конфиденциальность нашей платформы основным приоритетом деятельности в стремлении быть достойными доверия, оказанного нашими клиентами. Я очень горжусь той ролью, которую сервис Zoom сыграл в объединении мира во время кризиса, и достижениями нашего коллектива за последние 90 дней в сфере укрепления безопасности нашей платформы.
Но мы не можем и не будем останавливаться на достигнутом. Конфиденциальность и безопасность стали постоянными приоритетами для компании Zoom, и этот 90-дневный период был всего лишь первым, хоть и плодотворным, этапом. В этом отчете я представил информацию о новых процессах и людях, которые помогут Zoom стать самой безотказной и надежной платформой видеокоммуникаций в мире.
Я хочу поблагодарить наших клиентов за поддержку, терпение и доверие. Основная ценность нашей компании — это забота, и мы надеемся, что за прошедшие 90 дней мы подкрепили эту ценность делом, и продолжим доказывать наше стремление будущими действиями.
Загрузить сводку по основным обновлениям в формате PDF
Примечание редактора. Эта запись была обновлена 6 ноября 2020 года: уточнены формулировки относительно установки настроек маршрутизации данных.
Примечание редактора. Эта запись блога была отредактирована 20.04.2023 г.: добавлена наиболее актуальная информация о нашей функции управления маршрутизацией данных.