Như Omdia nhận xét, họ đã nỗ lực kết hợp trải nghiệm truyền thông hợp nhất được xây dựng dựa trên tính bảo mật và sự tin tưởng, đưa họ lên vị trí “[vượt trội] về cung cấp bảo mật cấp độ doanh nghiệp lớn”.
Trên thực tế, chúng tôi đã đạt 90% điểm trong danh mục phụ về bảo mật và tuân thủ, phần lớn là do các tính năng và sáng kiến bảo mật. Báo cáo phản ánh sự tổng hợp các biện pháp kiểm soát và chương trình, bao gồm:
Nhận dạng và xác thực: “Ứng dụng Zoom [trên máy tính] hỗ trợ Đăng nhập một lần (SSO) dựa trên Ngôn ngữ đánh dấu bảo đảm an toàn (SAML) 2.0. Khách hàng cũng có thể tận dụng giải pháp SSO của họ để triển khai xác thực đa thành phần. Ngoài giải pháp SSO, ứng dụng Zoom [trên máy tính] cũng hỗ trợ xác thực bằng tên người dùng và mật khẩu. Zoom cũng cung cấp điều khiển chi tiết tập trung trong thanh công cụ ứng dụng Zoom [trên máy tính], mang lại sự linh hoạt cần thiết để thích ứng với các tình huống đặc biệt của khách hàng”.
Các chiến thuật giảm thiểu rủi ro: “Zoom có Kế hoạch Ứng phó Sự cố (Incident Response Plan - Kế hoạch IR) nhằm xác định các yêu cầu tối thiểu để ứng phó với các sự cố an ninh, bao gồm phát hiện, phân tích, ưu tiên và xử lý các sự việc. Các đội an ninh và vận hành sẽ báo cáo và giám sát mọi sự cố an ninh liên tục 24x7.”
Mã hóa: “Zoom cũng cung cấp [các cuộc họp] mã hóa đầu cuối tùy chọn cho tất cả người dùng (miễn phí và trả phí) toàn cầu”.
Cung cấp dịch vụ tuân thủ: “Nền tảng [hỗ trợ tuân thủ] nhiều quy định và tiêu chuẩn cũng như đạt được các chứng nhận có liên quan, bao gồm SOC 2 Loại II, Chứng nhận CSA STAR Cấp 2, ISO/IEC 27001:2013, Thành viên Bạc Hiệp hội các Chuyên gia Bảo mật Quốc tế (IAPP), Tiêu chuẩn Chung, Cyber Essentials của Vương quốc Anh, Cyber Essentials plus, Quy định chung về bảo vệ dữ liệu (GDPR), Trung tâm Hệ thống Thông tin Ngành Tài chính Nhật Bản (FISC), FedRAMP Moderate, DoD IL[4], Đạo luật về trách nhiệm giải trình và cung cấp thông tin bảo hiểm y tế (HIPAA), Đạo luật bảo vệ thông tin cá nhân và tài liệu điện tử/Đạo luật bảo vệ thông tin sức khỏe cá nhân (PIPEDA/PHIPA) và Đạo luật về quyền riêng tư và quyền giáo dục của gia đình (FERPA)”.