2020-04-23 5:57:54
疫情當(dāng)前,特殊的環(huán)境成就了一批特殊的行業(yè),其中在線辦公軟件就是得到上天眷顧的那一撥。當(dāng)然,突如其來的優(yōu)越市場環(huán)境是蜜糖,也可能是砒霜。尤其對于一些一路狂飆,沒有沉下心來扎實(shí)修煉好內(nèi)功的企業(yè),承擔(dān)的風(fēng)險遠(yuǎn)比帶來的機(jī)遇更大。比如近日,前一個月還風(fēng)頭無兩的云視頻會議軟件Zoom就因安全隱患問題負(fù)面纏身。
作為業(yè)內(nèi)的先行者,成立于2011年的Zoom在國際市場頗有聲名,成立8年即登陸納斯達(dá)克,擁有70多萬家企業(yè)用戶。不過2019年它也曾因?yàn)榉?wù)器安全問題險些退出中國市場,而2020年的新冠疫情讓這家公司在中國市場“翻了身”,日活數(shù)十天內(nèi)翻了20倍,但迅速“催肥”的背后,新的安全問題又讓其不得已做出了3個月暫停更新、并自我整改的決定。
而Zoom事件的背后,更讓互聯(lián)網(wǎng)時代合圍下普遍的安全隱患暴露無疑,而移動辦公的安全性或許也該引起各行各業(yè)老板們審慎對待了。
從用戶暴漲20倍到停止更新 ?這一個月Zoom經(jīng)歷了什么?
數(shù)據(jù)顯示,Zoom在2019年12月的日活僅1000萬,但今年3月這一數(shù)字變成了2億。好看的數(shù)據(jù)也直接拉升了這家美股上市公司的股價,3月以來Zoom身價暴漲,市值最高時突破400億美元,市盈率達(dá)1300倍。
這可能也成為這家公司生涯里最光芒萬丈的一瞬,因?yàn)殡S后它就跌入了至暗時刻?!把劭此鸶邩?,眼看他樓塌了”。
3月下旬4月初,網(wǎng)上不斷有Zoom安全觸雷的消息爆出。比如Zoom 向Facebook發(fā)送用戶數(shù)據(jù)(手機(jī)型號、所在位置、使用程序時長、用戶使用的電信運(yùn)營商等)、泄露用戶Windows 登錄憑證,不經(jīng)用戶同意就下載某些APP、未使用端到端加密(雖然它官方此前宣布使用了該加密方式)等。
NASA、SpaceX等機(jī)構(gòu)明令禁止員工使用Zoom,美聯(lián)邦調(diào)查局提醒用戶不要在Zoom上公開會議或者廣泛分享鏈接。
除了聲譽(yù)上的重創(chuàng),Zoom的股價也遭遇打擊,4月2日Zoom第一次宣布停更90天用于內(nèi)部整改時,單日股價下跌11%。
互聯(lián)網(wǎng)是速朽的,被替代性很強(qiáng),用戶的信任一旦崩塌,很難重建。
那些被Zoom忽視的安全點(diǎn) ?其他平臺怎么做的?
Zoom創(chuàng)始人袁征把問題癥結(jié)是用戶增長的規(guī)模遠(yuǎn)超預(yù)設(shè),所以未能估量到安全和隱私問題,但這并非事情的本因。
實(shí)際上市場上已有不少對應(yīng)的移動辦公產(chǎn)品解決方案。比如在安全這一塊,快會matein、釘釘、飛書等已經(jīng)做得有口皆碑。
以釘釘為例,使用釘釘?shù)钠髽I(yè),擁有一道“雙保險”,即釘釘加密和第三方加密,確保了企業(yè)擁有唯一密鑰,而其他第三方無法解密,并且確保企業(yè)的數(shù)據(jù)只屬于企業(yè),真正實(shí)現(xiàn)了公有云上的“局域網(wǎng)”安全,而釘釘也成為國內(nèi)首個拿到包括ISO27001、SOC2審計報告等在內(nèi)的4項(xiàng)權(quán)威安全資質(zhì)的產(chǎn)品。
除了釘釘這樣的頭部企業(yè),龐大的市場需求催生出的行業(yè)萌新快會matein也瞄準(zhǔn)了企業(yè)安全痛點(diǎn),并借著這一特性快速擴(kuò)張,成長為行業(yè)新貴。
“安全無小事”,尤其涉及企業(yè)信息安全的時候。而快會matein在企業(yè)視頻會議方面通過包括賬號安全、會議安全、實(shí)時通訊安全、服務(wù)器安全4個方面來保障用戶的絕對安全。
首先,快會matein的賬號注冊和登錄只能通過手機(jī)號驗(yàn)證,任何第三方途徑都不行,切斷了被第三方平臺收集數(shù)據(jù)的風(fēng)險,這種單一注冊方式,看似犧牲了用戶直接靠微信、QQ等第三方渠道登錄的便利性,但實(shí)際上規(guī)避了用戶在注冊過程中可能泄露的銀行卡、定位等安全隱患。

其次,不少視頻APP在召集會議時, 會議ID都是簡單的數(shù)字組合,這種風(fēng)險極大,容易被破解,讓公司的內(nèi)部會議成為網(wǎng)上的“公開演講”。而快會快會matein的會議ID是字母加數(shù)字隨機(jī)生成的組合,并且加入時還需要驗(yàn)證,不易被破解。有數(shù)據(jù)顯示,即使支持全球同時1億個會議室的開會,快會matein的會議ID被破譯的概率也低于百萬分之一。

如果你覺得即便這樣,會議ID 依然有被參會人復(fù)制并泄露出去的風(fēng)險,那么這一層快會matein也為你考慮到了??商崆疤砑訁藶楹糜?,然后安排會議時邀請該好友參會;企業(yè)用戶這一步都可省略,而是直接從企業(yè)通訊錄中勾選指定參會人員,無須提前泄露會議ID。

甚至還可以采取僅限會議發(fā)起人邀請入會的方式來為極為重要的會議護(hù)航,在安排會議時,取消“允許參會人員邀請他人參會”的選項(xiàng)即可。

除了會議召開時的安全,在會議進(jìn)程中,如果有人泄露了ID導(dǎo)致有人潛入會議,主持人可以一鍵移出潛入者。貼心到我們可以自由選擇將其移出的時間,或永久性禁止其進(jìn)入會議室。


最后,也是最最重要的,快會matein擁有科學(xué)、安全的通訊加密機(jī)制。最底層采用基于私有協(xié)議的端到端安全傳輸隧道,傳輸過程靠目前最先進(jìn)的AES進(jìn)行數(shù)據(jù)加密,以保證數(shù)據(jù)不被截獲,即便是托管服務(wù)組織也無法訪問設(shè)備間的交流內(nèi)容。賬號密碼也都采用不對稱加密進(jìn)行存儲,確保絕對安全。
實(shí)時通訊安全方面,快會matein只支持企業(yè)版云端視頻錄制,同時視頻存在騰訊云,地址不公開,作為企業(yè)的私密數(shù)據(jù);而個人版支持建會人本地錄制。堵住視頻外泄的風(fēng)險。
可以說,在快會matein多重專業(yè)“安?!钡姆雷o(hù)下,企業(yè)用戶可享受最高級別的安全。
被企業(yè)在線辦公忽視的安全性其實(shí)是最核心的
互聯(lián)網(wǎng)用戶的安全問題是個老生常談的話題。但前些年被放大和為人所知的往往都是社交媒介的安全問題,殊不知在在線辦公軟件也越來越猖狂。
據(jù)《2018中國移動辦公安全微調(diào)查報告》顯示,超過36%的用戶曾遭遇過移動辦公的安全問題,很多企業(yè)和員工安全意識薄弱。企業(yè)管理者對移動辦公軟件“保障信息安全”功能的重視程度不足10%;近半企業(yè)管理者不了解移動辦公安全解決方案。
報告也指出,移動辦公的安全性應(yīng)該作為企業(yè)采買軟件時的首選要素。在線辦公軟件一旦出現(xiàn)安全問題,可能影響的不止是個人,或許還會對整個企業(yè)的經(jīng)營帶來危機(jī)。
隨著《網(wǎng)絡(luò)安全法》的發(fā)布,未來安全和企業(yè)的生產(chǎn)已經(jīng)休戚相關(guān)。尤其是5G萬物互聯(lián)時代,生產(chǎn)場景都將被顛覆,所有的設(shè)備都要入網(wǎng),那么安全應(yīng)該是企業(yè)用戶考慮的第一要義。而像快會matein這樣的安全基因強(qiáng)大的企業(yè),或許正在迎來真正的春天。
來源:環(huán)球都市網(wǎng)
聲明:
1、中國周刊網(wǎng)所有自采新聞(含圖片),未經(jīng)允許不得轉(zhuǎn)載或鏡像,授權(quán)轉(zhuǎn)載應(yīng)在授權(quán)范圍內(nèi)使用,并注明來源。
2、部分內(nèi)容轉(zhuǎn)自其他媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。
3、如因作品內(nèi)容、版權(quán)和其他問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進(jìn)行。
編輯:楊文博