快会matein:移动办公的安全被90%的人所忽视

[摘要]疫情当前,特殊的环境成就了一批特殊的行业,其中在线办公软件就是得到上天眷顾的那一拨。当然,突如其来的优越市场环境是蜜糖,也可能是砒
疫情当前,特殊的环境成就了一批特殊的行业,其中在线办公软件就是得到上天眷顾的那一拨。当然,突如其来的优越市场环境是蜜糖,也可能是砒霜。尤其对于一些一路狂飙,没有沉下心来扎实修炼好内功的企业,承担的风险远比带来的机遇更大。比如近日,前一个月还风头无两的云视频会议软件Zoom就因安全隐患问题负面缠身。

作为业内的先行者,成立于2011年的Zoom在国际市场颇有声名,成立8年即登陆纳斯达克,拥有70多万家企业用户。不过2019年它也曾因为服务器安全问题险些退出中国市场,而2020年的新冠疫情让这家公司在中国市场“翻了身”,日活数十天内翻了20倍,但迅速“催肥”的背后,新的安全问题又让其不得已做出了3个月暂停更新、并自我整改的决定。

而Zoom事件的背后,更让互联网时代合围下普遍的安全隐患暴露无疑,而移动办公的安全性或许也该引起各行各业老板们审慎对待了。

从用户暴涨20倍到停止更新 这一个月Zoom经历了什么?

数据显示,Zoom在2019年12月的日活仅1000万,但今年3月这一数字变成了2亿。好看的数据也直接拉升了这家美股上市公司的股价,3月以来Zoom身价暴涨,市值最高时突破400亿美元,市盈率达1300倍。

这可能也成为这家公司生涯里最光芒万丈的一瞬,因为随后它就跌入了至暗时刻。“眼看他起高楼,眼看他楼塌了”。

3月下旬4月初,网上不断有Zoom安全触雷的消息爆出。比如Zoom 向Facebook发送用户数据(手机型号、所在位置、使用程序时长、用户使用的电信运营商等)、泄露用户Windows 登录凭证,不经用户同意就下载某些APP、未使用端到端加密(虽然它官方此前宣布使用了该加密方式)等。

NASA、SpaceX等机构明令禁止员工使用Zoom,美联邦调查局提醒用户不要在Zoom上公开会议或者广泛分享链接。

除了声誉上的重创,Zoom的股价也遭遇打击,4月2日Zoom第一次宣布停更90天用于内部整改时,单日股价下跌11%。

互联网是速朽的,被替代性很强,用户的信任一旦崩塌,很难重建。

那些被Zoom忽视的安全点 其他平台怎么做的?

Zoom创始人袁征把问题症结是用户增长的规模远超预设,所以未能估量到安全和隐私问题,但这并非事情的本因。

实际上市场上已有不少对应的移动办公产品解决方案。比如在安全这一块,快会matein、钉钉、飞书等已经做得有口皆碑。

以钉钉为例,使用钉钉的企业,拥有一道“双保险”,即钉钉加密和第三方加密,确保了企业拥有唯一密钥,而其他第三方无法解密,并且确保企业的数据只属于企业,真正实现了公有云上的“局域网”安全,而钉钉也成为国内首个拿到包括ISO27001、SOC2审计报告等在内的4项权威安全资质的产品。

除了钉钉这样的头部企业,庞大的市场需求催生出的行业萌新快会matein也瞄准了企业安全痛点,并借着这一特性快速扩张,成长为行业新贵。

“安全无小事”,尤其涉及企业信息安全的时候。而快会matein在企业视频会议方面通过包括账号安全、会议安全、实时通讯安全、服务器安全4个方面来保障用户的绝对安全。

首先,快会matein的账号注册和登录只能通过手机号验证,任何第三方途径都不行,切断了被第三方平台收集数据的风险,这种单一注册方式,看似牺牲了用户直接靠微信、QQ等第三方渠道登录的便利性,但实际上规避了用户在注册过程中可能泄露的银行卡、定位等安全隐患。

其次,不少视频APP在召集会议时, 会议ID都是简单的数字组合,这种风险极大,容易被破解,让公司的内部会议成为网上的“公开演讲”。而快会快会matein的会议ID是字母加数字随机生成的组合,并且加入时还需要验证,不易被破解。有数据显示,即使支持全球同时1亿个会议室的开会,快会matein的会议ID被破译的概率也低于百万分之一。

如果你觉得即便这样,会议ID 依然有被参会人复制并泄露出去的风险,那么这一层快会matein也为你考虑到了。可提前添加参会人为好友,然后安排会议时邀请该好友参会;企业用户这一步都可省略,而是直接从企业通讯录中勾选指定参会人员,无须提前泄露会议ID。

甚至还可以采取仅限会议发起人邀请入会的方式来为极为重要的会议护航,在安排会议时,取消“允许参会人员邀请他人参会”的选项即可。

除了会议召开时的安全,在会议进程中,如果有人泄露了ID导致有人潜入会议,主持人可以一键移出潜入者。贴心到我们可以自由选择将其移出的时间,或永久性禁止其进入会议室。

最后,也是最最重要的,快会matein拥有科学、安全的通讯加密机制。最底层采用基于私有协议的端到端安全传输隧道,传输过程靠目前最先进的AES进行数据加密,以保证数据不被截获,即便是托管服务组织也无法访问设备间的交流内容。账号密码也都采用不对称加密进行存储,确保绝对安全。

实时通讯安全方面,快会matein只支持企业版云端视频录制,同时视频存在腾讯云,地址不公开,作为企业的私密数据;而个人版支持建会人本地录制。堵住视频外泄的风险。

可以说,在快会matein多重专业“安保”的防护下,企业用户可享受最高级别的安全。

被企业在线办公忽视的安全性其实是最核心的

互联网用户的安全问题是个老生常谈的话题。但前些年被放大和为人所知的往往都是社交媒介的安全问题,殊不知在在线办公软件也越来越猖狂。

据《2018中国移动办公安全微调查报告》显示,超过36%的用户曾遭遇过移动办公的安全问题,很多企业和员工安全意识薄弱。企业管理者对移动办公软件“保障信息安全”功能的重视程度不足10%;近半企业管理者不了解移动办公安全解决方案。

报告也指出,移动办公的安全性应该作为企业采买软件时的首选要素。在线办公软件一旦出现安全问题,可能影响的不止是个人,或许还会对整个企业的经营带来危机。

随着《网络安全法》的发布,未来安全和企业的生产已经休戚相关。尤其是5G万物互联时代,生产场景都将被颠覆,所有的设备都要入网,那么安全应该是企业用户考虑的第一要义。而像快会matein这样的安全基因强大的企业,或许正在迎来真正的春天。




免责声明:

本站系本网编辑转载,会尽可能注明出处,但不排除无法注明来源的情况,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系, 来信: liujun@soft6.com 我们将在收到邮件后第一时间删除内容!

[声明]本站文章版权归原作者所有,内容为作者个人观点,不代表本网站的观点和对其真实性负责,本站拥有对此声明的最终解释权。