公司新聞 安全性與隱私權

致親愛的使用者

6 閱讀分鐘

更新日期 April 22, 2024

發佈日期 April 01, 2020

Zoom Logo
Eric S. Yuan
Eric S. Yuan
CEO

親愛的全球 Zoom 使用者,

無論您是需要維持營運的全球企業、正努力維繫社區運作的地區政府機構、進行遠端教學的教師,還是想要在需要保持社交距離期間,於下班後舉辦活動為親友帶來歡樂的開心果,每一個人都正努力面對與處理這場全球健康危機所帶來的獨特挑戰。在彼此隔離的這段期間,Zoom 很榮幸能擔任協助各位保持聯繫的角色。

我們也感受到自己肩負著巨大的責任。Zoom 的使用率在一夕之間爆發性成長,且成長幅度遠遠超越我們二月下旬首次表示希望提供協助時所預期。其中,有 20 個國家/地區逾 90,000 所學校接受我們的協助,運用我們的服務讓學童透過遠端方式繼續進行學習。容我使用一些背景資訊來說明成長的規模。至去年十二月底止,Zoom 會議的每日最高與會者總人數約為 1,000 萬,且此數字包含免費與付費使用者。今年三月,我們每日的付費與免費與會者總人數達到 2 億。我們全天 24 小時持續營運,確保各種規模的所有新舊使用者都能保持聯繫與維持營運。

在過去數週中,支援近期湧入的使用者已成為一項龐大的工程,也是我們最注重的核心工作。Zoom 視訊會議平台因方便易用而廣受全球企業青睞,而我們也持續致力於提供同樣方便易用的體驗及無間斷服務,同時確保平台安全可靠且能保護隱私。不過我們體認到我們辜負了廣大社群以及我們自己對於隱私與安全性的期待。對此,我致上最深的歉意。此外,我也想要分享我們目前在這方面所採取的行動。

首先,我提供一些背景資訊:我們的平台,主要是為企業客戶而打造,即具有完整 IT 支援能力的大型機構。此類機構囊括全球最大的金融服務公司、頂尖電信服務供應商、政府單位、大學、醫療保健組織及遠距醫療機構。全球數千家企業已針對我們的使用者、網路與資料中心層進行詳盡的安全審核,並放心地選用且完整部署 Zoom。

不過設計產品時,我們並未預料到在短短數週内,世界上會有如此多的人將突然轉變為在家裡工作、學習及互動交流。我們現在的使用者群比過去廣泛許多,他們運用產品的方式,也常常與我們原本預期的使用方式不同,這產生了一些我們構思平台設計時並未預期到的挑戰。

此類主要為消費者相關的新使用案例,協助我們發掘出平台中一些未預期到的問題。此外,專業的記者與安全性研究人員也協助指出原本即存在的問題。我們感謝各界仔細監督並提出問題,包含服務如何運作、基礎架構與容量,以及隱私權與安全性政策的相關問題。這類問題能幫助 Zoom 朝更好的境界邁進,讓 Zoom 成為更優秀的企業,為所有使用者提供更完善的服務。

我們非常謹慎看待這些問題,也會盡速調查與處理各界所提出的每一個問題。我們將盡心盡力從這些問題中學習,並在未來有更優秀的表現。

在說明我們預計採取的改善措施之前,我想要先分享我們到目前為止所做的各種努力。

我們已投入的努力

由於新使用者人數暴增,需要處理的難題之一便是確保我們提供適當的訓練、工具與支援服務,協助新使用者瞭解自己帳戶的功能,以及平台的最佳運用方式。

我們努力不懈,積極迅速地解決使用者提出的特定問題。

  • 3 月 20 日,我們發佈部落格文章,釐清有防範作用的保護功能 (例如等候室、密碼、靜音控件和限制畫面分享),協助使用者解決我們平台上的騷擾事件 (或稱為「Zoombombing」)。(我們也變更該部落格文章的名稱和內容,該文章最初將不請自來的參與者稱為「聚會擾亂者」。鑒於此後出現更嚴重且令人厭惡的攻擊類型,該用語顯然不足以描述真實情況。我們絕對嚴厲譴責這些類型的攻擊,並對以此方式中斷會議的任何人表達嚴重關切。)
  • 3 月 27 日,我們採取行動,在 iOS 用戶端中刪除 Facebook SDK並予以重新設定,以防止向使用者收集不必要的裝置資訊。
  • 3 月 29 日,我們更新我們的隱私權政策,我們對收集的資料及其使用方式因此更清晰且透明 – 明確表示我們不會販售使用者資料、過去並未販售使用者資料,而且未來無意販售使用者資料。
  • 對於教育使用者,我們:
    • 已推出針對管理員的虛擬教室設定指南。
    • 已設定有關如何更確實保護虛擬教室的指南。
    • 已設定專用的幼稚園至高中隱私權政策
    • 已對於參加我們幼稚園至高中計劃的教育使用者變更設定,以便虛擬等候室預設為啟用。
    • 已對於參加我們幼稚園至高中計劃的教育使用者變更設定,以便預設只有教師可以分享課堂上的內容。
  • 4 月 1 日,我們:
    • 已發佈部落格,釐清我們平台上有關加密的事實說明 – 對於造成困惑深表歉意。
    • 已移除參會者注意力跟蹤器功能。
    • 已針對 Patrick Wardle 提出與 Mac 有關的兩個問題發佈修正。
    • 已發佈 UNC 連結問題的修正。
    • 確定 LinkedIn Sales Navigator 應用程式會洩露不必要的資料後,已將該功能移除。

我們將有什麼作為

在接下來的 90 天,

在接下來的 90 天,我們將致力於提供更確實主動識別、因應和解決問題所需的資源。我們也致力於在整個過程中保持透明。我們想要盡可能持續獲得您的信任。這包括:

  • 立即凍結功能,並立即轉移我們所有工程資源以專注於處理最大的信任、安全和隱私權問題。
  • 與第三方專家和代表使用者進行全面審查,深入瞭解並確保我們所有新消費者使用案例的安全性。
  • 準備透明度報告,詳盡說明與資料、記錄或內容請求有關的資訊。
  • 強化我們目前的錯誤賞金計劃。
  • 與業界領先的 CISO 合作,成立 CISO 委員會,促進有關安全和隱私權最佳做法的持續對話。
  • 進行一系列同時的白箱滲透測試,藉以進一步發現並解決問題。
  • 從下週開始,我將在太平洋標準時間每週三上午 10 時舉行每週一次的網路研討會,向我們的社群提供隱私權和安全更新。

透明度一直是我們文化的核心部份。對於我們正在加強平台的領域,以及使用者可以自行採取步驟在平台上進行最有效運用並自我防範的領域,我承諾對您保持開放和坦誠的態度。

我們歡迎您繼續提出問題,並鼓勵您向我們提供意見反映 – 我們從今以後首要關注的重點是使用者滿意,並確保我們平台的安全性、私密性和安全性值得各位信任。

讓我們共同打造真正促進世界變得更美好的環境!

順頌時祺

袁征

Zoom 創辦人兼執行長

 

客戶對我們讚譽有加

Okta
Nasdaq
Rakuten
Logitech
Western Union
Autodesk
Dropbox
Okta
Nasdaq
Rakuten
Logitech
Western Union
Autodesk
Dropbox

Zoom - 同一平台,連繫遠近