> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/nl/geavanceerde-ondernemingsservices/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md).

# Uitleg over de soevereiniteitscontroles voor de publieke sector van de Europese Unie

Lees meer over Zoom's aanpak voor soevereiniteitscontroles, beveiliging en nalevingsvereisten voor organisaties in de publieke sector van de EU.

### Inleiding

Dit document legt uit hoe Zoom openbare instellingen in de Europese Unie (EU) helpt bij het aanpakken van hun strenge vereisten voor privacy van gegevens en Privacy en beveiliging.

#### <mark style="color:blauw;">Zoom ondersteunt de unieke vereisten voor naleving en soevereiniteitscontroles van de publieke sector van de EU</mark>

Het Zoom Platform ondersteunt het groeiende belang van behoeften aan soevereiniteitscontrole in de Europese Unie. Organisaties in de publieke sector van de EU hebben veilige, conforme en betrouwbare communicatiesystemen nodig die hen kunnen helpen te voldoen aan sectorspecifieke en regionale regelgeving. Zoom begrijpt dat organisaties in de publieke sector Oplossingen nodig hebben die hen helpen hun toenemende verplichtingen voor verantwoordelijke praktijken voor gegevensverwerking te beheren, terwijl ze betrouwbare en eenvoudig te beheren communicatiesystemen mogelijk maken.

Zoom zet zich in om Klanten in de publieke sector te helpen aan hun behoeften te voldoen via een verscheidenheid aan diensten, Oplossingen en hulpmiddelen, waaronder infrastructuur gehost in de EU, flexibele hybride implementatiekaders, door klanten beheerde encryptieopties en transparante beleidsregels voor gegevensverwerking. Door het gebruik van deze aanbiedingen kunnen IT-teams in de publieke sector hun toezicht op en controle over de opslag, verwerking en Access van hun gegevens op het Zoom Platform verbeteren.

Zie onze documentatie van het Vertrouwenscentrum voor informatie over Zoom en de wetgeving inzake de Algemene Verordening Gegevensbescherming (AVG) (GDPR). [documentatie van het Vertrouwenscentrum](https://www.zoom.com/en/trust/gdpr/).

#### <mark style="color:blauw;">Een kader in drie lagen stelt organisaties in staat hun gegevens te beheren via infrastructuur, encryptie en hybride hosting volgens hun beleidsregels</mark>

![](https://3901650588-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-e2c86be41ec2f1e707f482ed6d31c29fbb398bc0%2FUnknown%20image?alt=media)

Zooms kader in drie lagen is ontworpen om organisaties in de publieke sector meer controle te geven over hun gegevens en communicatie:

* **Laag van het Platform**: Zoom biedt een speciale EU-infrastructuur om zijn diensten te hosten in EU-datacenters.
* **Encryptielaag**: Organisaties kunnen hun eigen encryptiesleutels beheren met behulp van Door de klant beheerde sleutel (CMK)- of Hold-Your-Own-Key (HYOK)-configuraties.
* **Inhoudslaag**: Organisaties kunnen Zoom Node installeren om vergaderingen, chatbericht en opnamen in hun eigen IT-omgeving te hosten.

#### Het drielaagse raamwerk biedt vier belangrijke voordelen voor de publieke sector

Organisaties in de publieke sector, waaronder scholen, ziekenhuizen en overheidsinstanties, kunnen elke dag tijdens hun dagelijkse communicatie- en samenwerkingsworkflows gereguleerde gegevens verwerken. Deze instellingen moeten lokale en EU-brede regels volgen om de gegevens veilig, privé en alleen toegankelijk voor geautoriseerd personeel te houden.

De aanpak van Zoom voor organisaties in de publieke sector biedt de volgende voordelen:

* **Gegevensresidentie**: Bepaalde gegevens fysiek en logisch binnen de EU houden.
* **Cryptografische controle**: Door de Organisatie in staat te stellen toegang te beheren en de encryptiesleutels te bezitten.
* **Veerkracht**: Helpt ervoor te zorgen dat communicatie kan doorgaan, zelfs tijdens storingen of netwerkproblemen. De overlevingsmodules van Zoom Node voor Meetings en Phone houden services operationeel binnen de lokale omgeving wanneer de verbinding met de Cloud wegvalt.
* **Transparantie**: Geeft inzicht in gegevensstromen. Hoe en wanneer worden gegevens geraadpleegd: wie heeft wat geraadpleegd, en waarom?

Zoom helpt openbare instellingen deze doelen te bereiken met configureerbare infrastructuur, gedetailleerde beleidsregels en sterke privacybescherming.

#### ondersteuning voor GDPR-naleving zonder maatwerkontwikkeling

Zoom biedt ondersteuning voor GDPR-naleving door de vereisten ervan in de kernservices op te nemen, contractuele toezeggingen te bieden via de Data Processing Addendum en technische beveiligingsmaatregelen te implementeren. Voor alle klanten die GDPR-afstemming nastreven, handhaaft Zoom passende beveiligingsmaatregelen, biedt het een selfservice-tool voor een Verzoek om toegang van betrokkene (DSAR) en biedt het transparantie rond gegevensverwerkingspraktijken, terwijl het opties biedt voor internationale gegevensoverdrachten via mechanismen zoals het EU-VS Data Privacy Framework en Standaard Contractuele Clausules.

Voor organisaties in de publieke sector in Gezondheidszorg, Onderwijs, de Overheid en gereguleerde Branches die op zoek zijn naar een meer beheerde benadering van GDPR-naleving, kan Zooms Beschikbaar drie-lagenraamwerk op het Platform-, encryptie- en contentniveau de GDPR-afgestemde activiteiten binnen de Europese Unie verder verbeteren zonder aangepaste code of ingewikkelde ontwikkeling te vereisen.

### Infrastructuur

Zoom biedt de infrastructuur en controles die organisaties in de publieke sector helpen strikte EU-vereisten voor privacy van gegevens, beveiliging en veerkracht van de dienstverlening te beheren.

#### <mark style="color:blauw;">EU-gebaseerde infrastructuur houdt bepaalde gegevens binnen Europese grenzen</mark>

Voor klanten in de Europese Unie (EU) die persoonlijke gegevens, waaronder content, account, diagnostische gegevens, ondersteuning en websitegegevens met beperkte toegang, niet willen overdragen naar de VS, biedt Zoom speciale infrastructuur, bekend als de Zoom EU Infrastructure. Deze infrastructuur host accounts voor EU-klanten in Onderwijs en Onderneming en ondersteunt momenteel een brede selectie Zoom-producten, waaronder Meetings, webinar, chatbericht, Zoom Phone, Zoom contactcenter en meer.

Zoom biedt klanten die worden gehost in de regionale Zoom EU Infrastructure de mogelijkheid om gegevens binnen de regio op te slaan en te verwerken. Zoom draagt gegevens niet over naar buiten deze infrastructuur en heeft er geen toegang toe van buiten deze infrastructuur, tenzij er vooraf een overeenkomst met een klant is, of wanneer specifieke uitzonderingen van toepassing zijn, waaronder zoals vereist door toepasselijke wetgeving, voor vertrouwen- en veiligheidsdoeleinden, en om servicemeldingen te leveren en de diensten Inschakelen. Voor meer gedetailleerde informatie, zie alstublieft onze [Zoom EU Infrastructure-factsheet](https://media.zoom.com/download/assets/zoom-eu-infrastructure-fact-sheet.pdf/3d23251255a811f0bc811651fbd1a193?ampDeviceId=1bace143-1d0e-44f0-9c65-1a66500c6b00\&ampSessionId=1753276105171&_ics=1753276103466\&irclickid=~1SRQVOMRZQJDEDuADEKQHyzvmqvwyFELCzDJKABqmha2SOLDwqne&_gl=1*wa7gnv*_gcl_au*ODA1ODkzMDYuMTc0NzEyOTE3NQ..*_ga*MTMyNTgyNjUzOS4xNzMxNjc3MjU2*_ga_L8TBF28DDX*czE3NTMyNzYxMDQkbzEzMiRnMSR0MTc1MzI3NjgxMyRqNTckbDAkaDA.).

Het volgende diagram geeft details over hoe Zoom gegevens verwerkt en opslaat in wereldwijde en regionale clusters:

<div data-with-frame="true"><figure><img src="https://3901650588-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2FzBxXmwxrYRY0JFho1ziI%2F549999_Bp7ND0k2Qz25--wym2SiWQ_Final.png?alt=media&amp;token=0ebaeaf2-5934-44f0-932a-4d93fe17d4e9" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:blauw;">Functies voor identiteit, Access en privacy</mark>

Zoom bevat Standaard identiteits- en toegangsbeheerfuncties die integreren met bestaande organisatorische systemen.

#### Standaard authenticatie en autorisatie

Zoom biedt typische Onderneming-identiteitsIntegratie(s) via Single Sign-On (SSO) met SAML 2.0-conforme providers, SCIM 2.0-voorziening voor geautomatiseerd Gebruikersbeheer en Rolgebaseerde toegangscontrole (RBAC) met aanpasbare rollen en machtigingen. Deze functies integreren met door de klant geleverde regionale Identity Providers (IdP's), die worden beheerd en gehost door de klant of hun gekozen IdP-leverancier, en verbinden met Zoom's EU-infrastructuur via SAML 2.0.

#### Ingebouwde privacy- en gegevenscontroles

Het Platform bevat Standaard privacy-by-design-functies die zijn afgestemd op GDPR-vereisten:

* **Dataminimalisatie** via gepseudonimiseerde identificatoren in systeemplogs
* **Administratieve gegevenscontroles** voor het instellen van bewaartermijnen en het verwerken van verwijderingsverzoeken
* **Access-logboekregistratie** voor beveiligingsmonitoring en audittrails
* **Minimale bevoegdheden en rolgebaseerde toegang** controles voor Zooms Access tot klantgegevens en inhoud

#### Eigendom van organisatiegegevens

Zoals bij andere Platforms voor ondernemingen behouden organisaties de controle over de levenscycli van gebruikers en content, terwijl Zoom de technische infrastructuur biedt ter ondersteuning van intern beleid en regelgevingsvereisten zoals GDPR Artikel 17-naleving.

### Zoom Node

Voor meer controle over uw gegevens kunt u Zoom Node overwegen. Dit hybride Platform stelt u in staat om Zoom Workplace-werklasten uit te voeren, waaronder media Routering, chatberichtopslag, opname en web Access, rechtstreeks binnen uw eigen omgeving. Zoom Node is perfect voor Klanten die behoefte hebben aan medialokalisatie, verbeterd beheer van contentgegevens of ononderbroken bedrijfsvoering, terwijl ze de vertrouwde Zoom-ervaring behouden. Raadpleeg voor meer informatie over Zoom Node-concepten de [Overzicht](/technical-library/nl/geavanceerde-ondernemingsservices/zoom-node/zoom-node-overview.md).

In de kern werkt Zoom Node als een virtuele machine (VM) waarop het **Zoom Node Besturingssysteem**. Zoom Node maakt lokale hosting van Selecteer Zoom-diensten mogelijk via modulaire servicecomponenten en bevat:

* **Zoom Node Besturingssysteem**: De kernbesturingslaag die gecontaineriseerde modules beheert. Deze verzorgt communicatie, orkestratie van de levenscyclus en resourcebeheer.
* **Servicemodules**: Onafhankelijke functionele componenten (bijv. vergadering, opname, chatbericht) die in geïsoleerde containers binnen de VM worden geïmplementeerd.

![](https://3901650588-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-e94e5160952d5267ccf973c4efe6f8d797f96e04%2FUnknown%20image?alt=media)

Deze modulaire structuur stelt Klanten in staat alleen de services uit te voeren die ze nodig hebben, waardoor beheer wordt vereenvoudigd en het gebruik van resources wordt geoptimaliseerd.

Zoom Node biedt controle en flexibiliteit, terwijl het een soepele ervaring voor de gebruiker van Zoom behoudt. De voordelen van Zoom Node zijn onder andere:

* **Modulariteit**: Implementeer alleen de services die u nodig hebt.
* **Lokalisatie**: Lokale mediaverwerking en -bewaring voor vergaderingen en webinars.
* **Toekomstbestendigheid**: Compatibel met toekomstige hybride services (Zoom chatbericht, Zoom Phone).

#### <mark style="color:blauw;">Zoom Node ondersteunt modulaire implementatie van kernservices zoals vergaderingen, opnames, chatbericht, Browser Access en kamerconnectiviteit</mark>

![](https://3901650588-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-0aad9d78d59996892d7e7862461f628e9c4cc628%2FUnknown%20image?alt=media)

Dit zijn de modules die momenteel Beschikbaar zijn voor Zoom Node:

* [**Hybride module voor vergaderingen**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058495): Draait Zoom-vergaderingservers lokaal om controle te houden over audio-, video- en contentstreams.
  * [**Web Access-gateway**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0080509): Een webgateway waarmee Zoom-gebruikers die via Browser deelnemen, kunnen deelnemen aan een privévergadering die wordt gehost op Meetings Hybrid, zonder toegang te hoeven krijgen tot de Zoom-cloud.
* [**Hybride opnamemodule**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360): Sla vergaderopnames on-premises op in plaats van binnen de Zoom-cloud.
  * [**Contentstreamingservice**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360): Een videostreamingbrokerservice voor opnames van Zoom-vergaderingen en webinars, in rust opgeslagen op de netwerkbestandsopslag van de klant. Deze service biedt de host van de vergadering toegang tot het afspelen, downloaden en herdistribueren van de opname via de Zoom-webportal, wat de workflow nabootst voor opnames die zijn opgeslagen binnen de Zoom-cloud.
* [**Hybride module voor chatberichten**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0067370): Slaat interne chatberichtinhoud op en beheert deze binnen je eigen omgeving.
* [**vergaderingsoverlevingsvermogen**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794): failover op locatie bij een Cloud-verstoring.
* [**Lokale veerkracht van Zoom Phone (ZPLS)**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058798): failover op locatie voor Zoom Phone, waarbij kernbelmogelijkheden behouden blijven wanneer de datacenters van Zoom onbereikbaar zijn.
* [**Hybride interoperabiliteit voor vergaderruimtes**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076692): Verbind op standaarden gebaseerde ruimtesystemen met de Zoom-vergaderingen met de oplossing voor hybride interoperabiliteit voor vergaderruimtes.

Hybride configuraties ondersteunen het organisatorische beleid van klanten met betrekking tot gegevenscontrole en disaster recovery, terwijl de kernfunctionaliteit van de Zoom Workplace app behouden blijft. Zie onze speciale [Zoom Node-overzichtspagina](https://www.zoom.com/en/products/zoom-node/) voor het laatste nieuws over de verschillende modules.

Voor implementatie-informatie, zie de [Implementatiehandleiding voor Zoom Node](/technical-library/nl/geavanceerde-ondernemingsservices/zoom-node/zoom-node-deployment-field-guide.md).

#### <mark style="color:blauw;">Zoom Node wordt beheerd via een Cloud-interface die moduleactivering, prestatiemonitoring, software-updates en logregistratie ondersteunt</mark>

Beheerders kunnen Zoom Node beheren via een gecentraliseerde console. Met deze console kunnen ze:

* Inschakelen of Uitschakelen specifieke modules
* Monitor de gezondheid van de service en de netwerkprestaties
* Pas updates toe volgens een gecontroleerde Planning
* Controleer beveiligingsInstellingen en Access-logboeken

#### <mark style="color:blauw;">Overlevingsmodules behouden lokale communicatie tijdens Cloud-storingen</mark>

Zoom Node-modules voor bedrijfscontinuïteit houden vergaderingen en telefoongesprekken operationeel binnen uw lokale omgeving wanneer de Cloud van Zoom niet bereikbaar is, en ondersteunen vereisten voor gegevensresidentie tijdens storingen.

**vergaderingsoverlevingsvermogen**

Geleverd via de Zoom Meetings Hybrid-module gebruikt de bestendigheid van vergadering veerkrachtige vergaderzones om vergaderingen lokaal te hosten wanneer Cloud-connectiviteit verloren gaat.

Tijdens de overlevingsmodus kunnen interne gebruikers vergaderingen hosten en eraan deelnemen met de Standaard Zoom Workplace app en een URL voor overleefbare vergaderingen. Externe deelnemers kunnen niet Deelnemen, maar interne communicatie blijft doorgaan. Beheerders kunnen tijdens storingen prikbordberichten naar gebruikers sturen.

Belangrijke operationele details:

* **Handmatige activering**: 15–30 seconden na verlies van connectiviteit
* **Maximale duur**: Tot 30 dagen
* **authenticatie**: Vereist survivability token van eerdere Cloud-login
* **DNS**: Componenten moeten bereikbaar zijn via lokaal oplosbare DNS-hostnamen
* **Infrastructuur**: Vereist vijf toegewijde Zoom Node-VM's (minimaal 3 vCPU's, 8 GB RAM per stuk)
* **Testen**: Beheerders kunnen survivabilitymodus handmatig Inschakelen; Toewijzen op Groepniveau om de reikwijdte te beperken

Zie het Zoom-ondersteuning-artikel [Wat is vergadering Survivability](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794) en de [Zoom Node-implementatiehandleiding](https://library.zoom.com/advanced-enterprise-services/zoom-node/zoom-node-deployment-field-guide) hier in de Zoom Tech Library voor meer informatie.

### Encryptie

Zoom ondersteunt geavanceerde encryptietools, waaronder Door de klant beheerde sleutel (CMK), die organisaties meer controle geven over hoe hun gegevens worden beschermd. Zoom biedt meerdere opties voor het beveiligen van gevoelige communicatie, waaronder volledig eigenaarschap van encryptiesleutels.

#### <mark style="color:blauw;">Door de klant beheerde sleutel (CMK) stelt instellingen in staat hun eigen encryptiesleutels te beheren en te auditen met vertrouwde services of interne systemen</mark>

[Zoom CMK](https://www.zoom.com/en/products/cmk/) integreert met populaire Key Management Service (KMS)-providers, zoals:

* Amazon Web Services (AWS) KMS
* Microsoft Azure Key Vault
* Oracle OCI Vault
* Thales CipherTrust (via AWS External Key Store)

U kunt ook uw eigen Hardware Security Module (HSM) hosten, zoals Thales Luna HSM, om controle te bieden over encryptiesleutels en afhankelijkheid van externe in de VS gevestigde systemen te vermijden, waarmee een volledige HYOK (Hold-Your-Own-Key)-oplossing wordt geboden.

#### CMK kan veel soorten gevoelige Zoom-inhoud versleutelen

CMK kan veel soorten gevoelige Zoom-inhoud versleutelen, waaronder:

* Opnames van vergaderingen en webinars (audio, video, chatbericht)
* Transcripties (met uitzondering van geïndexeerd zoeken)
* Voicemailberichten en opnamen van bellen
* Toegangstokens voor agenda
* Microsoft Teams Integratie(s)-tokens
* Chatberichten en bestanden
* Whiteboards
* Content gegenereerd door Zoom AI-functies

Voor organisaties die vereisen dat bepaalde gegevens, zoals chatberichten, niet worden ontsleuteld door de Zoom-cloud, biedt Zoom de Zoom CMK Hybrid-module. Met Zoom CMK Hybrid kunnen organisaties hun eigen gegevenssleutels genereren en beheren voor gebruik met client-side encryptie binnen hun beveiligingsgrens met behulp van een afzonderlijke door de klant beheerde sleutel.

Zie het artikel van Zoom-ondersteuning [Inhoud beschermd met een Door de klant beheerde sleutel](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0057898) voor de huidige lijst.

#### <mark style="color:blauw;">End-to-end-encryptie (E2EE) is ontworpen zodat alleen deelnemers tijdens vergaderingen of gesprekken toegang hebben tot media</mark>

Er zijn extra beveiligingscontroles beschikbaar voor Klanten om hun vergaderingen te beveiligen. Zoom biedt Optioneel End-to-end-encryptie (E2EE) die kan worden ingeschakeld in de desktop- of mobiele Workplace-apps voor:

* één-op-één intra-account Zoom Phone-gesprekken
* Zoom Meetings met maximaal 1.000 deelnemers

{% hint style="info" %}
E2EE wordt niet ondersteund voor oproepen die via de webclient of PSTN worden gedaan, of voor de services Zoom contactcenter en Zoom Virtual Agent.
{% endhint %}

E2EE voor Zoom Meetings gebruikt dezelfde 256-bits AES-GCM-encryptiemethode die standaardencryptie en Verbeterde encryptie ondersteunt. Wanneer ingeschakeld, is het systeem van Zoom zo ontworpen dat de cryptografische sleutels alleen bekend zijn bij de apparaten van de deelnemers aan de vergadering. Hierdoor hebben derde partijen, waaronder Zoom, geen toegang tot de privésleutels van de vergadering.

Daarnaast heeft Zoom post-quantum E2EE (PQ E2EE) geïntroduceerd voor Zoom Workplace, specifiek voor de ondersteuning van Zoom Meetings, Zoom Phone en Zoom Rooms. De lancering van de nieuwe beveiligingsverbetering maakt Zoom het eerste Unified Communications as a Service (UCaaS)-bedrijf dat een post-quantum E2EE-oplossing aanbiedt voor videoconferenties. Post-quantum End-to-end-encryptie (PQ E2EE) biedt dezelfde beveiligingseigenschap als End-to-end-encryptie (E2EE): alleen de deelnemers aan de vergadering, en zelfs Zoom’s server niet, hebben toegang tot de sleutels die worden gebruikt om de vergadering te versleutelen. In tegenstelling tot End-to-end-encryptie is PQ E2EE ontworpen om de dreiging te weerstaan van een tegenstander die versleuteld netwerkverkeer kan onderscheppen en die hoopt in de toekomst een quantumcomputer te verwerven en deze te gebruiken om de onderschepte gegevens te decoderen.

Klanten die geïnteresseerd zijn in deze extra encryptiefuncties kunnen E2EE Inschakelen. Er zijn echter [vereisten en beperkingen](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) zich bewust zijn van.

**Klantvereisten**: E2EE vereist dat alle deelnemers aan de vergadering deelnemen via de Zoom Workplace-desktopapp, mobiele app of een Zoom Room.

**Beperkingen van de Functie(s)**: Het inschakelen van E2EE is niet compatibel met bepaalde Functie(s), waaronder:

* Cloud-opname voor Zoom Meetings
* Automatische gespreksopname voor Zoom Phone
* Zoom AI-Functie(s)
* Doorlopende chatberichten in de vergadering
* Aanvullende Functie(s) vermeld in onze documentatie voor ondersteuning

Raadpleeg onze artikelen voor ondersteuning voor [Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0059027) en [Zoom Meetings](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) voor volledige details over beperkingen, afhankelijkheden en implementatie.

#### <mark style="color:blauw;">Encryptie-opties op clientniveau voor verbeterde Zoom chatbericht-beveiliging</mark>

Zoom chatbericht biedt meerdere encryptie-opties naast Standaard encryptie, elk ontworpen voor verschillende beveiligingsvereisten en organisatorische structuren.

#### Standaard chatberichtencryptie (Standaard)

Standaard versleutelt Zoom chatberichtberichten onderweg met TLS en in rust met AES-256 encryptie met door Zoom beheerde sleutels. Dit biedt basisbeveiliging voor de meeste organisatorische behoeften.

#### Geavanceerde chatberichtencryptie (ACE)

ACE gebruikt op Apparaat gegenereerde en opgeslagen sleutels om berichten tussen chatdeelnemers te versleutelen, met extra TLS-bescherming onderweg. Sleutels worden gegenereerd en beheerd op de Apparaat van chatdeelnemers, wat verbeterde privacy biedt maar de functionaliteit beperkt wanneer deelnemers niet tegelijkertijd online zijn.

#### Geavanceerde CMK chatberichtencryptie (ACCE)

ACCE gebruikt door de klant beheerde sleutels via Zoom's CMK-service, maar sleutels worden gegenereerd en beveiligd in de Zoom-cloud. Deze optie biedt controle over sleutels voor de klant, terwijl betere compatibiliteit tussen accounts wordt behouden dan bij Apparaat-gebaseerde Oplossingen.

#### Aan de clientzijde CMK Hybride chatberichtencryptie (CSE)

CSE gebruikt door de klant beheerde sleutels die on-premises worden gegenereerd en opgeslagen via CMK Hybrid-infrastructuur. Dit biedt de hoogste mate van controle voor de klant over encryptiesleutels, omdat ze nooit in de Cloudomgeving van Zoom verblijven.

**Belangrijkste verschillen**

* **ACE**: door het Apparaat gegenereerde sleutels, alleen berichtenverkeer binnen het account
* **ACCE**: sleutels van de klant in de Zoom-cloud, werkt over accounts heen
* **CSE**: sleutels van de klant on-premises, berichtenverkeer binnen het account met ACCE-terugvaloptie voor externe communicatie

**Vereisten**

* **ACE**: Betaalde accounts, beheerderinschakeling
* **ACCE**: Zoom Onderneming Plus (of hoger) of CMK Add-on(s) licentie
* **CSE**: Zoom Onderneming Plus of CMK Hybrid-licenties (met een minimum van twee CMK Hybrid-licenties en twee servers voor fouttolerantie)

**Belangrijke beperkingen**

Alle geavanceerde encryptie-opties beperken de functionaliteit van chatbericht, waaronder:

* Zoom AI-Functie(s)
* Berichtbewerking en vertaling
* Geanimeerde GIF's en linkvoorvertoningen
* Berichtenarchivering met externe aanbieders
* Doorlopende vergadering chatbericht Integratie(s)

**Beschikbaarheidsopmerkingen**

* CSE is alleen beschikbaar voor CMK Hybrid Klanten met een on-premises infrastructuur voor sleutelbeheer
* ACCE dient als fallbackprotocol voor CSE-ingeschakelde accounts bij communicatie met externe contacten
* Organisaties moeten beoordelen of verbeterde beveiliging de beperkingen van de Functie(s) rechtvaardigt, aangezien Standaard encryptie mogelijk voldoende ondersteuning biedt voor regelgevingskaders voor naleving

#### <mark style="color:blauw;">Een veilig verbindingsproces ondersteunt regionale servertoewijzing en gegevensnaleving</mark>

![](https://3901650588-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-44b0e0a2393daaafb98a3ff1fe0eb66c78f2c765%2FUnknown%20image?alt=media)

Of u de Zoom Workplace app gebruikt, deelneemt aan vergaderingen of via uw Browser toegang krijgt tot de Zoom-webportal, zijn Zoom Meetings ontworpen om klantgegevens tijdens transport te versleutelen met behulp van vertrouwde methoden bij communicatie met de Zoom-webportal of services in het Zoom-cloud Platform. Dit omvat het verbindingsproces en real-time media tijdens transport (video, audio en gedeelde content in de vergadering).

Wanneer een gebruiker een Zoom-vergadering of Zoom Phone-bellen start:

1. De Zoom Workplace app neemt eerst contact op met Zooms wereldwijde Lookup Service met behulp van TLS 1.2- of TLS 1.3-encryptie.
2. Lookupmetadata, inclusief IP-geolocatie en Apparaatinformatie, wordt verzonden via HTTPS (Porteren 443) met TLS 1.2 of hogere encryptie.
3. Op basis van Locatie en beschikbaarheid wordt de app doorgestuurd naar de optimale Zoom Zone Controller en regionale medianode.
4. De Zoom Workplace app test de connectiviteit met elk knooppunt en zet versleutelde mediasessies (video, audio, inhoud) op via:
   1. UDP (bij voorkeur, Porteren 8801) met AES-256-GCM encryptie
   2. TCP (terugvaloptie, Porteren 8801) met AES-256-GCM encryptie
   3. TCP (secundaire terugvaloptie, Porteren 443) met TLS 1.2 of TLS 1.3 encryptie

Meer details Over het encryptieontwerp van Zoom met behulp van encryptiemethoden volgens de industriestandaard voor gegevens tijdens transport en in rust zijn te vinden in ons [Zoom-encryptiewitboek](https://explore.zoom.us/docs/doc/Zoom%20Encryption%20Whitepaper.pdf). Voor validatie van de beveiligingspraktijken van Zoom kunt u onze verklaringen en certificeringen bekijken, Beschikbaar via ons [Zoom-vertrouwenscentrum](https://www.zoom.com/en/trust/legal-compliance/).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/nl/geavanceerde-ondernemingsservices/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
