شرح ضوابط سيادة القطاع العام في الاتحاد الأوروبي
تعرّف على نهج Zoom في ضوابط السيادة والأمن ومتطلبات الامتثال لمؤسسات القطاع العام في الاتحاد الأوروبي.
مقدمة
توضح هذه الوثيقة كيف تساعد Zoom مؤسسات القطاع العام في الاتحاد الأوروبي (EU) على تلبية احتياجاتها الصارمة المتعلقة بخصوصية البيانات والأمان.
تدعم Zoom المتطلبات الفريدة لامتثال قطاع الاتحاد الأوروبي العام وضوابط السيادة
تدعم منصة Zoom الأهمية المتزايدة لاحتياجات ضوابط السيادة عبر الاتحاد الأوروبي. تحتاج مؤسسات القطاع العام في الاتحاد الأوروبي إلى أنظمة اتصال آمنة ومتوافقة وموثوقة قادرة على مساعدتها في تلبية اللوائح الصناعية والإقليمية. تدرك Zoom أن مؤسسات القطاع العام تحتاج إلى حلول تساعدها على إدارة الالتزامات المتزايدة لممارسات التعامل المسؤول مع البيانات، مع تمكين أنظمة اتصالات موثوقة وسهلة الإدارة.
تلتزم Zoom بمساعدة عملاء القطاع العام على تلبية احتياجاتهم من خلال مجموعة متنوعة من الخدمات والحلول والأدوات، بما في ذلك البنية التحتية المستضافة في الاتحاد الأوروبي، وأطر النشر الهجينة المرنة، وخيارات تشفير تُدار من قبل العميل، وسياسات شفافة للتعامل مع البيانات. ومن خلال استخدام هذه العروض، يمكن لفرق تقنية المعلومات في القطاع العام تعزيز الإشراف والتحكم في تخزين بياناتهم ومعالجتها والوصول إليها على منصة Zoom.
للحصول على معلومات حول Zoom وقانون اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR)، راجع توثيق مركز الثقة .
يتيح إطار العمل المكوّن من ثلاث طبقات للمؤسسات إدارة بياناتها عبر البنية التحتية وتشفير والاستضافة الهجينة وفقًا لسياساتها
تم تصميم إطار العمل المكوّن من ثلاث طبقات لدى Zoom لمنح مؤسسات القطاع العام تحكمًا معززًا في بياناتها واتصالاتها:
طبقة المنصة: توفر Zoom بنية تحتية مخصصة في الاتحاد الأوروبي لتكون مضيفًا لخدماتها في مراكز بيانات الاتحاد الأوروبي.
طبقة التشفير: يمكن للمؤسسات إدارة مفاتيح التشفير الخاصة بها باستخدام مفتاح مُدار بواسطة العميل (CMK) أو إعدادات الاحتفاظ بالمفتاح الخاص بك (HYOK).
طبقة المحتوى: يمكن للمؤسسات تثبيت Zoom Node ليكون مضيفًا للاجتماعات، والدردشة، والتسجيلات في بيئة تكنولوجيا المعلومات الخاصة بها.
يوفر الإطار المكوّن من ثلاث طبقات أربع فوائد رئيسية للقطاع العام
قد تتعامل مؤسسات القطاع العام، بما في ذلك المدارس والمستشفيات والوكالات الحكومية، مع بيانات خاضعة للتنظيم كل يوم أثناء سير عمل الاتصالات والتعاون اليومي. يجب على هذه المؤسسات اتباع القواعد المحلية وقواعد الاتحاد الأوروبي للحفاظ على أمان البيانات وخصوصيتها وإتاحة الوصول إليها فقط للموظفين المصرح لهم.
يوفر نهج Zoom لمؤسسات القطاع العام الفوائد التالية:
إقامة البيانات: الحفاظ على بعض البيانات ماديًا ومنطقيًا داخل الاتحاد الأوروبي.
التحكم التشفيري : السماح للمؤسسة بإدارة الوصول وامتلاك مفاتيح التشفير الخاصة بها.
المرونة : المساعدة في ضمان إمكانية متابعة الاتصالات حتى أثناء الانقطاعات أو مشكلات الشبكة. تعمل وحدات النجاة الخاصة بـ Zoom Node لاجتماعات Meetings وPhone على إبقاء الخدمات قيد التشغيل داخل البيئة المحلية عند فقدان الاتصال بالسحابة.
الشفافية : توفير رؤية في تدفقات البيانات. كيف ومتى يتم الوصول إلى البيانات: من الذي وصل إلى ماذا، ولماذا؟
تساعد Zoom المؤسسات العامة على تحقيق هذه الأهداف من خلال بنية تحتية قابلة للتهيئة، وسياسات مفصلة، وحمايات قوية للخصوصية.
دعم الامتثال للائحة العامة لحماية البيانات دون تطوير مخصص
تقدم Zoom دعمًا للامتثال للائحة العامة لحماية البيانات (GDPR) من خلال دمج متطلباتها في خدماتها الأساسية، وتقديم التزامات تعاقدية عبر الملحق الخاص بمعالجة البيانات، وتنفيذ ضمانات تقنية. ولجميع العملاء الساعين إلى مواءمة GDPR، تحافظ Zoom على تدابير أمنية مناسبة، وتوفر أداة خدمة ذاتية لطلب وصول صاحب البيانات (DSAR)، وتوفر الشفافية بشأن ممارسات معالجة البيانات مع إتاحة خيارات لنقل البيانات دوليًا عبر آليات مثل إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة والبنود التعاقدية المعيارية.
بالنسبة لمؤسسات القطاع العام في الاتحاد الأوروبي العاملة في الرعاية الصحية والتعليم والحكومة والصناعات الخاضعة للتنظيم والتي تبحث عن نهج أكثر إدارةً للامتثال للائحة العامة لحماية البيانات (GDPR)، يمكن أن يعزز الإطار المتاح ثلاثي الطبقات من Zoom على مستويات المنصة والتشفير والمحتوى العمليات المتوافقة مع GDPR في جميع أنحاء الاتحاد الأوروبي دون الحاجة إلى شفرة مخصصة أو تطوير معقد.
البنية التحتية
يوفّر Zoom البنية التحتية وأدوات التحكم التي تساعد مؤسسات القطاع العام على إدارة المتطلبات الصارمة للاتحاد الأوروبي المتعلقة بخصوصية البيانات والأمان ومرونة الخدمة.
تُبقي البنية التحتية القائمة في الاتحاد الأوروبي بعض البيانات داخل الحدود الأوروبية
بالنسبة لعملاء الاتحاد الأوروبي (EU) الذين يفضلون عدم نقل البيانات الشخصية—بما في ذلك المحتوى، الحساب، بيانات التشخيص، الدعم، وبيانات الموقع الإلكتروني الخاصة بالوصول المقيد—إلى الولايات المتحدة، توفر Zoom بنية تحتية مخصصة تُعرف باسم Zoom EU Infrastructure. تستضيف هذه البنية التحتية حسابات لعملاء تعليم الاتحاد الأوروبي وplan Enterprise، وتدعم حاليًا مجموعة واسعة من منتجات Zoom، بما في ذلك الاجتماعات، ندوة عبر الإنترنت، دردشة، Zoom Phone، مركز الاتصال، و المزيد.
توفر Zoom للعملاء المستضافين ضمن بنية Zoom EU Infrastructure الإقليمية القدرة على تخزين البيانات ومعالجتها داخل المنطقة. ولا تنقل Zoom البيانات من خارج هذه البنية التحتية أو تصل إليها من خارجها، ما لم يكن هناك اتفاق مسبق مع عميل، أو عندما تنطبق استثناءات محددة، بما في ذلك ما يقتضيه القانون المعمول به، ولأغراض الثقة والسلامة، ولتوفير إشعارات الخدمة و تمكين الخدمات. لمزيد من المعلومات التفصيلية، يُرجى الاطلاع على ورقة حقائق البنية التحتية لـ Zoom في الاتحاد الأوروبي.
يوضح المخطط التالي كيفية معالجة Zoom للبيانات وتخزينها عبر المجموعات العالمية والإقليمية:

ميزات الهوية والوصول والخصوصية
يتضمن Zoom إمكانات معياري لإدارة الهوية والوصول تتكامل مع الأنظمة المؤسسية الحالية.
المصادقة والتفويض المعياري
يوفر Zoom تكامل الهوية المؤسسية النموذجي من خلال تسجيل الدخول لمرة واحدة (SSO) مع مزودين متوافقين مع SAML 2.0، وتوفير SCIM 2.0 من أجل إدارة المستخدمين الآلية، و التحكم في الوصول استنادًا إلى الدور (RBAC) مع أدوار وأذونات قابلة للتخصيص. تتكامل هذه الميزات مع موفري الهوية الإقليميين (IdPs) الذين يوفّرهم العميل، والذين تتم إدارتهم واستضافتهم بواسطة العميل أو بائع IdP الذي يختاره، وتتصل ببنية Zoom التحتية في الاتحاد الأوروبي عبر SAML 2.0.
ضوابط الخصوصية والبيانات المدمجة
تتضمن المنصة ميزات معيارية للخصوصية منذ التصميم ومتوافقة مع متطلبات اللائحة العامة لحماية البيانات (GDPR):
تقليل البيانات من خلال معرّفات مستعارة الاسم في سجلات النظام
ضوابط البيانات الإدارية لتعيين فترات الاحتفاظ ومعالجة طلبات الحذف
تسجيلات الوصول للمراقبة الأمنية ومسارات التدقيق
أقل امتياز والوصول استنادًا إلى الدور ضوابط وصول Zoom إلى بيانات العملاء ومحتواهم
ملكية البيانات التنظيمية
كما هو الحال مع المنصات المؤسسية الأخرى، تحتفظ المؤسسات بالتحكم في دورات حياة المستخدم والمحتوى، بينما توفر Zoom البنية التحتية التقنية لدعم السياسات الداخلية والمتطلبات التنظيمية، مثل الامتثال للمادة 17 من اللائحة العامة لحماية البيانات (GDPR).
Zoom Node
لزيادة التحكم في بياناتك، فكّر في Zoom Node. تتيح لك هذه المنصة المختلطة تشغيل أحمال عمل Zoom Workplace، بما في ذلك توجيه الوسائط، وتخزين دردشة، والتسجيل، والوصول إلى الويب، مباشرةً ضمن بيئتك الخاصة. يُعد Zoom Node مثاليًا للعملاء الذين يحتاجون إلى توطين الوسائط، أو إدارة محسّنة لبيانات المحتوى، أو عمليات متواصلة، مع الحفاظ على تجربة Zoom المألوفة. لمزيد من المعلومات حول مفاهيم Zoom Node، راجع شرح Zoom Node.
في جوهره، يعمل Zoom Node كجهاز افتراضي (VM) يشغّل Zoom Node نظام التشغيل. يتيح Zoom Node الاستضافة المحلية لخدمات Zoom التي يحددها المستخدم من خلال مكونات خدمة معيارية، ويتضمن:
Zoom Node نظام التشغيل: طبقة التشغيل الأساسية التي تحكم الوحدات النمطية المعبأة في حاويات. وهي تتعامل مع الاتصال، وتنسيق دورة الحياة، وإدارة الموارد.
وحدات الخدمة: مكونات وظيفية مستقلة (مثل اجتماع والتسجيل ودردشة) يتم نشرها في حاويات معزولة داخل الجهاز الافتراضي.
يتيح هذا الهيكل المعياري للعملاء تشغيل الخدمات التي يحتاجونها فقط، مما يبسط الإدارة ويحسن استخدام الموارد.
يوفر Zoom Node التحكم والمرونة مع الحفاظ على تجربة مستخدم Zoom سلسة. تشمل فوائد Zoom Node ما يلي:
المعيارية: انشر فقط الخدمات التي تحتاجها.
التوطين: معالجة الوسائط المحلية والاحتفاظ بها للاجتماعات والندوات عبر الويب.
الاستعداد للمستقبل: متوافق مع الخدمات الهجينة المستقبلية (Zoom دردشة، Zoom Phone).
يدعم Zoom Node النشر المعياري للخدمات الأساسية مثل الاجتماعات والتسجيلات و دردشة، والوصول عبر المتصفح، والاتصال بالغرف
هذه هي الوحدات المتاحة حاليًا لـ Zoom Node:
وحدة الاجتماعات الهجينة: يشغّل خوادم اجتماع Zoom محليًا للحفاظ على التحكم في تدفقات الصوت والفيديو والمحتوى.
بوابة الوصول إلى الويب: بوابة ويب تتيح لمستخدمي Zoom الذين يقومون بالانضمام عبر المتصفح الانضمام إلى اجتماع خاص مستضاف على الاجتماعات الهجينة، دون الحاجة إلى الوصول إلى سحابة Zoom
وحدة التسجيل الهجينة: تُخزَّن تسجيلات الاجتماع في الموقع بدلًا من سحابة Zoom.
خدمة بث المحتوى: خدمة وسيطة لبث الفيديو لتسجيلات اجتماع Zoom وندوة عبر الإنترنت، تُخزَّن في حالة السكون على تخزين الملفات الشبكي الخاص بالعميل. ستتيح هذه الخدمة لمضيف الاجتماع الوصول إلى تشغيل التسجيل وتنزيله وإعادة توزيعه عبر بوابة الويب الخاصة بـ Zoom، والتي تعكس سير العمل الخاص بالتسجيلات المخزنة داخل سحابة Zoom.
وحدة الدردشة الهجينة: تخزّن محتوى الدردشة الداخلية وتديره داخل بيئتك الخاصة.
استمرارية الاجتماع: تجاوز الفشل داخل الموقع في حال تعطل سحابة.
الاستمرارية المحلية لـ Zoom Phone (ZPLS): تجاوز الفشل داخل الموقع لـ Zoom Phone، مع الحفاظ على إمكانات الاتصال الأساسية عندما تصبح مراكز بيانات Zoom غير متاحة.
قابلية التشغيل البيني لغرف الاجتماع الهجينة: وصّل أنظمة الغرف القائمة على المعايير مع اجتماع Zoom باستخدام حل قابلية التشغيل البيني لغرف الاجتماع الهجينة.
تدعم التكوينات الهجينة سياسات المؤسسة لدى العميل المتعلقة بالتحكم في البيانات والتعافي من الكوارث، مع الحفاظ على الوظائف الأساسية لتطبيق Zoom Workplace. راجع صفحة نظرة عامة على Zoom Node للاطلاع على أحدث المعلومات حول الوحدات المختلفة.
للحصول على معلومات النشر، راجع دليل ميداني لنشر Zoom Node.
تتم إدارة Zoom Node عبر واجهة سحابة تدعم تنشيط الوحدات ومراقبة الأداء وتحديثات البرامج والتسجيل
يمكن للمسؤولين إدارة Zoom Node من خلال وحدة تحكم مركزية. تتيح لهم وحدة التحكم هذه ما يلي:
تمكين أو تعطيل وحدات محددة
مراقبة سلامة الخدمة وأداء الشبكة
تطبيق التحديثات وفق جدولة خاضعة للتحكم
مراجعة الإعدادات الأمنية وسجلات الوصول
تحافظ وحدات قابلية الاستمرارية على الاتصالات المحلية أثناء اضطرابات سحابة
تحافظ وحدات قابلية الاستمرارية في Zoom Node على تشغيل الاجتماعات والمكالمات الهاتفية ضمن بيئتك المحلية عندما يتعذر الوصول إلى سحابة Zoom، مما يدعم متطلبات إقامة البيانات أثناء حالات الانقطاع.
استمرارية الاجتماع
يتم تقديم قابلية استمرارية اجتماع عبر وحدة Zoom Meetings Hybrid، وهي تستخدم مناطق الاجتماعات القابلة للاستمرار لتكون مضيف الاجتماعات محليًا عند فقدان الاتصال بـ سحابة.
أثناء وضع قابلية الاستمرارية، يمكن للمستخدمين الداخليين أن يكونوا مضيف وأن ينفذوا انضمام إلى الاجتماعات باستخدام تطبيق Zoom Workplace معياري ورابط URL لاجتماع قابل للاستمرار. لا يمكن لـ المشاركون الخارجيين انضمام، لكن الاتصالات الداخلية تستمر. يمكن للمسؤولين إرسال رسائل لوحة الإعلانات إلى المستخدمين أثناء حالات الانقطاع.
تفاصيل التشغيل الرئيسية:
التفعيل اليدوي: بعد 15–30 ثانية من فقدان الاتصال
المدة القصوى: حتى 30 يومًا
المصادقة: يتطلب الرمز المميز للاستمرارية من تسجيل دخول سابق إلى سحابة
DNS: يجب أن تكون المكونات قابلة للوصول عبر أسماء مضيف DNS قابلة للحل محليًا
البنية التحتية: يتطلب خمس آلات افتراضية مخصصة من Zoom Node (بحد أدنى 3 vCPUs و8 GB RAM لكل منها)
اختبار: يمكن للمسؤولين تمكين وضع الاستمرارية يدويًا؛ يعيّن ذلك على مستوى المجموعة للحد من النطاق
اطّلع على مقال دعم Zoom ما هي استمرارية الاجتماع و دليل النشر الميداني لـ Zoom Node هنا في مكتبة Zoom التقنية لمزيد من المعلومات.
تشفير
يدعم Zoom أدوات تشفير متقدمة، بما في ذلك مفتاح مُدار بواسطة العميل (CMK)، والتي تمنح المؤسسات تحكمًا معززًا في كيفية حماية بياناتها. يوفر Zoom خيارات متعددة لحماية الاتصالات الحساسة، بما في ذلك الملكية الكاملة لمفاتيح التشفير.
يتيح مفتاح مُدار بواسطة العميل (CMK) للمؤسسات إدارة ومراجعة مفاتيح التشفير الخاصة بها باستخدام خدمات موثوقة أو أنظمة داخلية
CMK الخاص بـ Zoom يتكامل مع مزوّدي خدمة إدارة المفاتيح (KMS) الشائعين، مثل:
خدمات Amazon Web Services (AWS) KMS
Microsoft Azure مخزن المفاتيح
خزنة Oracle OCI
Thales CipherTrust (عبر خدمات AWS External Key Store)
يمكنك أيضًا أن تكون مضيفًا لوحدة أمان الأجهزة (HSM) الخاصة بك، مثل Thales Luna HSM، لتوفير التحكم في مفاتيح التشفير وتجنب الاعتماد على أنظمة خارجية مقرها الولايات المتحدة، مما يوفر حلاً كاملاً لـ HYOK (احتفظ بمفتاحك الخاص).
يمكن لـ CMK تشفير العديد من أنواع محتوى Zoom الحساس
يمكن لـ CMK تشفير العديد من أنواع محتوى Zoom الحساس، بما في ذلك:
تسجيلات الاجتماع والندوة عبر الإنترنت (صوت، فيديو، دردشة)
النصوص المفرغة (باستثناء البحث المفهرس)
رسائل البريد الصوتي وتسجيلات المكالمات
رموز وصول التقويم
رموز تكامل Microsoft Teams
رسائل دردشة والملفات
اللوحات البيضاء
المحتوى المُنشأ بواسطة ميزات Zoom AI
بالنسبة إلى المؤسسات التي تتطلب ألا يتم فك تشفير بعض البيانات، مثل رسائل دردشة، بواسطة سحابة Zoom، تقدم Zoom وحدة Zoom CMK Hybrid. يتيح استخدام Zoom CMK Hybrid للمؤسسات إنشاء وإدارة مفاتيح البيانات الخاصة بها لاستخدامها مع التشفير من جانب العميل ضمن نطاقها الأمني باستخدام مفتاح مُدار بواسطة العميل منفصل.
يُرجى الاطلاع على مقال دعم Zoom المحتوى المحمي بواسطة مفتاح مُدار بواسطة العميل للقائمة الحالية.
صُمم التشفير من طرف إلى طرف (E2EE) بحيث لا يتمكن من الوصول إلى الوسائط أثناء الاجتماعات أو المكالمات إلا المشاركون
تتوفر عناصر تحكم أمنية إضافية للعملاء لتأمين اجتماعاتهم. يوفر Zoom التشفير من طرف إلى طرف (E2EE) اختياريًا، ويمكن تمكينه في تطبيقات Workplace لسطح المكتب أو الأجهزة المحمولة من أجل:
مكالمات Zoom Phone الفردية داخل الحساب
اجتماعات Zoom تضم ما يصل إلى 1,000 من المشاركون
يستخدم E2EE لاجتماعات Zoom طريقة التشفير نفسها باستخدام معيار التشفير المتقدم-GCM بقدرة 256 بت، التي تدعم التشفير معياري والتشفير المعزز. عند تمكينه، صُمم نظام Zoom بحيث لا تكون المفاتيح التشفيرية معروفة إلا لأجهزة المشاركون في الاجتماع. وبذلك لا تتمكن الجهات الخارجية، بما في ذلك Zoom، من الوصول إلى المفاتيح الخاصة بالاجتماع.
بالإضافة إلى ذلك، قدم Zoom ميزة E2EE ما بعد الكم (PQ E2EE) لـ Zoom Workplace، وتحديدًا لدعم Zoom Meetings وZoom Phone وZoom Rooms. ويجعل إطلاق هذا التحسين الأمني الجديد Zoom أول شركة للاتصالات الموحدة كخدمة (UCaaS) تقدم حلًا للتشفير من طرف إلى طرف ما بعد الكم لمؤتمرات الفيديو. يوفر التشفير من طرف إلى طرف ما بعد الكم (PQ E2EE) الخاصية الأمنية نفسها التي يوفرها التشفير من طرف إلى طرف (E2EE): فلا يملك سوى المشاركون في الاجتماع، ولا حتى خادم Zoom، إمكانية الوصول إلى المفاتيح المستخدمة لتشفير الاجتماع. وعلى خلاف التشفير من طرف إلى طرف، صُمم PQ E2EE لمواجهة تهديد خصم يمكنه التقاط حركة مرور الشبكة المشفرة ويأمل في الحصول على كمبيوتر كمي في المستقبل واستخدامه لفك التشفير عن البيانات الملتقطة.
يمكن للعملاء المهتمين بميزات التشفير الإضافية هذه تمكين E2EE. ومع ذلك، توجد متطلبات مسبقة وقيود ينبغي الانتباه إليها.
متطلبات العميل: يتطلب E2EE انضمام جميع المشاركون في الاجتماع من تطبيق سطح المكتب الخاص بـ Zoom Workplace، أو تطبيق الأجهزة المحمولة، أو من غرفة Zoom.
قيود الميزة: إن تفعيل E2EE غير متوافق مع بعض الميزات، بما في ذلك:
التسجيل في السحابة لاجتماعات Zoom
التسجيل التلقائي للمكالمة لـ Zoom Phone
ميزات Zoom AI
دردشة الاجتماع المستمرة
ميزات إضافية مدرجة في وثائق الدعم لدينا
راجع مقالات الدعم الخاصة بنا للحصول على Zoom Phone و Zoom Meetings للاطلاع على التفاصيل الكاملة بشأن القيود، والاعتماديات، والتنفيذ.
خيارات تشفير على مستوى العميل لتعزيز أمان دردشة Zoom
تقدم دردشة Zoom عدة خيارات تشفير تتجاوز التشفير المعياري، صُمم كل منها لمتطلبات أمنية وهياكل تنظيمية مختلفة.
تشفير دردشة معياري (افتراضي)
بشكل افتراضي، تقوم Zoom بتشفير رسائل دردشة أثناء النقل باستخدام TLS وعند التخزين باستخدام تشفير معيار التشفير المتقدم-256 مع مفاتيح تديرها Zoom. ويوفر ذلك مستوى أمان أساسيًا لمعظم الاحتياجات التنظيمية.
تشفير دردشة متقدم (ACE)
يستخدم ACE مفاتيح مُنشأة ومخزنة على الجهاز لتشفير الرسائل بين المشاركون في الدردشة، مع حماية إضافية من TLS أثناء النقل. تُنشأ المفاتيح وتُدار على أجهزة المشاركون في الدردشة، مما يوفر خصوصية محسنة ولكنه يحد من الوظائف عندما لا يكون المشاركون متصلين بالإنترنت في الوقت نفسه.
تشفير دردشة متقدم بمفاتيح مُدارة من العميل (ACCE)
يستخدم ACCE مفاتيح يديرها العميل عبر خدمة CMK من Zoom، لكن يتم إنشاء المفاتيح وتأمينها في سحابة Zoom. يوفر هذا الخيار تحكمًا في مفاتيح العميل مع الحفاظ على توافق أفضل عبر الحسابات مقارنةً بالحلول المعتمدة على جهاز.
تشفير دردشة هجين CMK على جانب العميل (CSE)
يستخدم CSE مفاتيح يديرها العميل يتم إنشاؤها وتخزينها محليًا عبر بنية CMK Hybrid. يوفر هذا أعلى مستوى من تحكم العميل في مفاتيح التشفير، لأنها لا توجد أبدًا في بيئة سحابة Zoom.
الاختلافات الرئيسية
ACE: مفاتيح يتم إنشاؤها بواسطة جهاز، إرسال الرسائل داخل الحساب فقط
ACCE: مفاتيح العميل في سحابة Zoom، يعمل عبر الحسابات
CSE: مفاتيح العميل محليًا، إرسال الرسائل داخل الحساب مع إمكانية الرجوع إلى ACCE للاتصالات الخارجية
المتطلبات
ACE: الحسابات المدفوعة، تمكين المسؤول
ACCE: قم بالتكبير خطة Enterprise Plus (أو أعلى) أو ترخيص مكون إضافي لـ CMK
CSE: لتراخيص Zoom Enterprise Plus أو تراخيص CMK Hybrid (بحد أدنى اثنين من تراخيص CMK Hybrid واثنين من الخوادم لتحمّل الأعطال)
قيود مهمة
جميع خيارات التشفير المتقدمة تقيد وظائف الدردشة، بما في ذلك:
ميزات Zoom AI
تحرير الرسائل والترجمة
صور GIF المتحركة ومعاينات الروابط
أرشفة الرسائل مع مزودي الطرف الثالث
التكامل المستمر للدردشة والاجتماع
ملاحظات التوفر
CSE متاح فقط لعملاء CMK Hybrid الذين لديهم بنية تحتية محلية لإدارة المفاتيح
تعمل ACCE كبروتوكول احتياطي للحسابات الممكّنة بـ CSE عند التواصل مع جهات اتصال خارجية
ينبغي على المؤسسات تقييم ما إذا كانت الحماية المعززة تبرر قيود الميزة، إذ قد يدعم التشفير المعياري أطر الامتثال التنظيمي بشكل كافٍ
تدعم عملية الاتصال الآمن تعيين الخادم الإقليمي والامتثال للبيانات
سواء كنت تستخدم تطبيق Zoom Workplace، أو تنضم إلى الاجتماعات، أو تصل إلى بوابة Zoom على الويب عبر متصفحك، فقد تم تصميم Zoom Meetings لتشفير بيانات العملاء أثناء النقل باستخدام أساليب موثوقة عند التواصل مع بوابة Zoom على الويب أو الخدمات في منصة Zoom السحابية. ويشمل ذلك عملية الاتصال والوسائط الفورية أثناء النقل (الفيديو، والصوت، والمحتوى المشترك داخل الاجتماع).
عندما يبدأ مستخدم اجتماع Zoom أو مكالمة Zoom Phone:
يبدأ تطبيق Zoom Workplace أولًا بالاتصال بخدمة Lookup العالمية الخاصة بـ Zoom باستخدام تشفير TLS 1.2 أو TLS 1.3.
تُرسل البيانات الوصفية للبحث، بما في ذلك تحديد الموقع الجغرافي لعناوين IP ومعلومات الجهاز، عبر HTTPS (المنفذ 443) مع تشفير TLS 1.2 أو أعلى.
بناءً على الموقع والتوفر، يتم توجيه التطبيق إلى جهاز التحكم الأمثل في Zoom Zone وعقدة الوسائط الإقليمية.
يختبر تطبيق Zoom Workplace الاتصال بكل عقدة ويُنشئ جلسات وسائط مشفرة (فيديو، صوت، محتوى) عبر:
UDP (المفضّل، المنفذ 8801) مع تشفير معيار التشفير المتقدم-256-GCM
TCP (بديل، المنفذ 8801) مع تشفير معيار التشفير المتقدم-256-GCM
TCP (بديل ثانوي، المنفذ 443) مع تشفير TLS 1.2 أو TLS 1.3
يمكن العثور على مزيد من التفاصيل حول تصميم التشفير في Zoom باستخدام أساليب تشفير معياريّة للبيانات أثناء النقل وفي حالة السكون ضمن الورقة البيضاء الخاصة بتشفير Zoom. للتحقق من ممارسات أمان Zoom، يُرجى الاطلاع على الإفادات والشهادات متاح بزيارة مركز الثقة الخاص بـ Zoom.
آخر تحديث
هل كان هذا مفيدا؟

