Zoom 安全漏洞背后,潜藏的在线办公市场

3 月 5 日,Zoom 公布了 2019 财年第四季度财报及全年业绩,各项指标均超过市场预期。对于一家上市仅不到一年的 SaaS 公司来讲,其表现已经比许多早期的 SaaS 公司还要好。2019 年 Q4 财报显示,Zoom 营业收入 1.88 亿美元,同比增长 78%;净利润 1534 万美元,上年同期为 570 万美元,同比增长 169%。2019 年贡献 10 万美元以上的客户共 641 个,同比增长 86%;拥有 10 人以上员工的客户共计 81900 名,同比增长 61%。以上指标均超过分析师预期。

截止 3 月 5 日财报发布当天,Zoom 逆势暴涨 50%,市值一度突破 340 亿美元,市盈率达 1300 倍。但同时,ZOOM 爆出的惊天漏洞也吓住了这家调整成长的企业。最直观的负面结果是其造成了目前至少 15000 名用户视频记录被公开在网上,所有人都可以点击观看。

4 月 2 日,由于近日连续遇到用户隐私和安全受侵犯事件,Zoom 宣布整改措施。Zoom 表示,目前公司所有的工程资源将会专注于应对安全和隐私方面的问题,公司还计划让第三方机构对其进行一个详细的评估。

“云办公”等新兴产业不同于传统产业,许多企业以及技术是在全球产业链转移以及分工的背景下诞生的,更需要从全球的角度来看待产业的发展。

神州信息聚焦金融科技战略, 推进量子通信在金融行业的应用持续突破, 引人关注。 在全球信息安全越来越严峻的大背景下,新技术、新应用和新模式快速融合正在触发新的安全威胁。2019 年神州信息持续发力量子通信基础网络建设及金融应用,自主研发的量子增强安全服务平台、量子 VPN 身份认证平台、量子加密即时通讯工具等在线办公产品,广泛应用于金融、互联网、电信、电力、能源、制造、物流等各行各业,

我们细数一下,目前最流行的在线办公软件,大致分为 IM、OA 和财务三大类。

IM(Instant Messaging)即时通讯,众所周知的 IM 软件有腾讯通 RTX、网易云信、融云、环信、容联云通讯、企达 LongChat、imo 班聊、FastMsg、网络飞鸽等等。

OA(Office Automation)办公自动化,常见的有钉钉、 九思软件、纷享销客、慧点科技、今目标、通达、联合永道、网络红帆等等。

财务系统,比较出名的有用 友、金蝶、远光、新中大等等

以上各类软件的安全风险都不小,而安全类的服务商有哪些呢?

目前,启明星辰, 深信服,奇安信等安全的头部企业,大部分服务对象是巨头企业和政府军队等,但针对中小企业的安全防护还是不够的,360 这类服务 C 端的用户安全服务也是不够的。国内真正需要的,是平台化的,高效的,低成本的,一对一专人服务。

目前,大量的企业存在着安全隐患,就连微信的使用都存在着大量的问题,如绑卡,群发,文件存储等各类隐患,而这些专业领域需要专业的工程师来服务。目前,数据安全给企业造成的损失越来越多。随着疫情的爆发,在线办公中的安全问题愈发突出,而企业又该如何应对?

近期神州邦邦已经启动信息安全品类的拓展,作为国内专业的 IT 服务厂商采取了以下行动。

第一:神州邦邦平台借助行业知名的媒体和评测机构给出的评价,制定安全相关品类的服务商推荐,为需要安全服务商的企业提供专业的参考建议。

第二: 神州邦邦、360 这类产业生态平台,聚集有大的服务商。一方面通过与安全服务商的合作将其产品放在神州邦邦平台上分销,增加安全服务商的销量的同时,另一方面,为用户整合安全品类的产品信息,让用户更便利的按需购买。另外,神州邦邦平台还提供了招投标,发单竞价等方式。

国内市场已经开始行动了,但传统的企业决策层能够快速改变旧思维吗?

通过调研,我们发现传统企业上至老板下至员工都忽视了暗网的存在,也忽视了企业数据,信息等安全对于企业的发展起到决定性意义,我们举出几个事件,希望能够提高传统企业对信息安全的重视。

事件一:万豪酒店数据泄露,再敲信息安全警钟

公司有近 520 万房客的个人信息被泄露,。

事件二:俄罗斯 Rostelecom 被发现劫持 Google/AWS/Cloudflare 等公司的互联网流量 

全球最大的 200 多家内容传输网络(CDN)和云主机提供商的流量被怀疑通过俄罗斯国有电信运营商 Rostelecom 转发。该事件影响了 200 多个网络的 8800 多条互联网流量路线。受影响的公司都是云和 CDN 市场的知名企业,包括 Google、Amazon、Facebook、Akamai、Cloudflare、GoDaddy、Digital Ocean、Joyent、LeaseWeb、Hetzner 和 Linode 等公司。

以上只是举例,而事实上近些年的网络安全事故频频发生,互联网并不是一个平静的现状,甚至可以说是非常的不稳定的,信息安全已经成为每一个人、每一个企业的必需品。

伴随着《网络安全法》的发布,未来安全和企业的生产已经密切相关。尤其是 5G 在 2019 年逐步落地之后,它会重新定义生产场景。用一句话来总结就是 5G 时代万物互联,但是安全是必须先行的,所以在大的逻辑框架下,5G 改变的是生产,在这个过程中,安全类的产品会变为刚性需求。国家正在大力推行等保,而在线办公市场在这一方还是一个空白,值得引起大家重视的。

企业应当尽快寻找相关安全品类的平台,低成本高效率的开展自我安全防护的筛查,避免损失。同时,企业也应当积极的引入平台方,进行一些 IT 服务购买过程中的,第三方交付,第三方平台化在线监理,在线交付,在线验收,这些是保障企业在线办公安全的关键。也希望 ZOOM 事件后,企业真正重视起来。