「Zoom」は信頼できるのか【後編】
“脱Zoom”を選ぶ人、Zoomを使い続ける人、それぞれの考え方
「暗号化について虚偽の主張をした」と訴えられるなど、「Zoom」のセキュリティ問題がたびたび世間を騒がせている。こうした問題を受けて、ユーザー側も、ベンダー側も動いている。
新型コロナウイルス感染症(COVID-19)の流行で、テレワークやソーシャルディスタンス(社会的距離)の確保を余儀なくされたことを受け、さまざまな企業がZoom Video CommunicationsのWeb会議ツール「Zoom」を使用するようになった。だがZoomの普及と同時に複数のセキュリティおよびプライバシーに関する問題が見つかり、厳しい目が向けられている。
セキュリティやプライバシーの問題のために、Zoomに見切りを付けたエンドユーザーがいる。
Zoomをやめる人、支持する人の言い分
ライス大学(Rice University)コンピュータサイエンス学部の助教授ネーサン・ドーテンハーン氏は、Zoom会議の主催をやめた。ZoomがApple製デバイスにインストールするWebサーバがセキュリティ問題を引き起こしていたことが2019年夏に明らかになり、批判を浴びたからだ。「Zoomが『使い勝手を優先してセキュリティを犠牲にしても構わない』という判断を下すことが分かり、信頼度が下がった」とドーテンハーン氏は背景を説明する。同氏は代わりにGoogleのWeb会議ツール「Meet」を使うようになったという。
他方でZoomを支持するエンドユーザーもいる。企業の最高情報責任者(CIO)を務めた経験があり、コンサルティング企業AVOAの創業者であるティム・クロフォード氏は、Zoomが自社の問題を解決すると信じている。「本当に重要なのは『白か黒か』『安全かそうでないか』という話ではない。企業が問題にどう対処するかだ」(同氏)
セキュリティ対策への注力
問題への対処として、Zoom Video CommunicationsはZoomの新機能の開発を90日間停止し、キュリティとプライバシーの強化に開発リソースを集中させる方針を打ち出した。大手企業のセキュリティ担当役員で構成される諮問委員会も新設した。
Zoomの優先課題の一つは、標準設定を変更して「Zoombombing」を防ぐことだった。Zoombombingとは、招待されていないエンドユーザーがZoom会議に乱入し、迷惑行為を働くことを指す。改善後は、会議がパスワード保護され、ホスト(主催者)が会議参加者を事前に審査できる仮想的な待合室「待機室」が標準で有効となった。
2020年4月8日のアップデートでは、Zoomのクライアントアプリケーションにあるツールバーに「セキュリティ」アイコンが追加された。ホストはこのアイコンからショートカットメニューを開き、参加者を削除したり、参加者による画面共有を禁止したりといった会議設定の変更ができる。
Zoom Video Communicationsは暗号化の改善にも取り組んでいる。2020年4月8日に開催されたオンラインセミナーで、同社CEOのエリック・ユアン氏は、Zoomがより安全な暗号化プロトコルの採用を計画していることを明らかにした。加えてエンドユーザーが暗号鍵を管理できるようにする仕組みも開発するという。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[ゾーホージャパン株式会社] サイバー攻撃からネットワークを守る上で確実に押さえておきたいポイントとは? -
事例
[アルプス システム インテグレーション株式会社] 中小企業でも安心して活用できる「手ごろなSOCサービス」とは? -
製品資料
[株式会社シーイーシー] 脱VMwareに成功した企業は何をどう実践した? 事例に学ぶ戦略立案&実装のコツ -
製品資料
[株式会社オービックビジネスコンサルタント] ランサムウェア攻撃を“二重の防御構造”で防ぐ、クラウド型基幹システムの実力 -
製品資料
[株式会社オービックビジネスコンサルタント] 動画で知るランサムウェア被害企業のリアル、会計データが無事だった理由とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
AIの導入効果はどう測る? DMM.comのエンジニア組織に学ぶ効果検証のノウハウ
-
2
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
3
鹿島建設のDXを阻む「10年前のAWS」 安全性と自由度を両立したモダナイズ
-
4
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
5
「企業におけるAI導入検討度とIT投資優先度」に関するアンケート
-
6
「Excel管理」では限界――製造現場の改善が進まない“隠れた原因”
-
7
「また同じ説明か」 消費者の半数が離脱するAIチャットbotの“記憶喪失”
-
8
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
9
LINEヤフーはなぜ「社内の管理者」すら信用しないインフラを作ったのか
-
10
ランサムウェアに悪用された“Windowsの穴”とは? パッチで直らない脆弱性も
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
“あのファイル転送”で暗躍するノーウェアランサム
-
9
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー