について ワシントン・ポスト紙が最近報じた。 人気のある無料ビデオ会議プラットフォームからのプライベート・ビデオ通話の山が、オンラインで誰でも調べることができるようになった。ファイル名の命名プロトコルが緩いおかげで、ビジネス会議、個人的なチャット、遠隔医療相談、その他安全だと思われていた機密会議などの録画が、簡単なオンライン検索でダウンロード可能になっている。
一方、COVID-19の世界的な健康危機の中で、ビジネスや個人的な交流がオンラインに移行するにつれ、サイバー犯罪者は動画プラットフォームやコミュニケーションを標的とするようになっている。攻撃の波には、ハッキング、フィッシング、なりすまし詐欺、さらにはアニメーションGIFを使って悪質なコードをインストールするものまで含まれている。
ビデオ通信の普及が拡大するにつれ、ユーザーのプライバシーに対する新たな脆弱性や脅威が顕在化している。機密性の高いビジネス情報や個人情報を安全に保護するために、組織や個人は、無料のビデオ・ツールに付随する可能性のあるコストを認識しておく必要があります。
よくあるセキュリティ問題
ユーザーフレンドリーなビデオツールに対する需要の急増に対応するため、一部の無料ビデオ会議プラットフォームは、セキュリティを犠牲にして、ツールの使いやすさを拡大することに重点を置いてきた。場合によっては、基本的なセキュリティ機能をデフォルトの設定から削除し、新規ユーザーが攻撃を受けやすい状態にしている。
会議のパスワード、多要素認証、会議前のスクリーニング・ルームがないため、誰でも簡単にウェブ・ビデオ会議に忍び込み、機密情報をキャプチャしたり、わいせつな内容で会議をクラッシュさせたりすることができる。オクラホマシティ大学のデジタル卒業式で、ハッカーたちが愛と団結のメッセージを人種差別の中傷や憎しみのシンボルで中断させたのは、まさにこのような事態だった。
適切な参加者のスクリーニングを行わないと、ハッカーは検出されないまま、通話中に共有された情報を収集することもできる:
- 個人情報
- 事業専有データ
- 財務情報
- 口座詳細
さらに心配なのは、ハッカーが通話に参加しなくても機密データを持ち去ることがあることだ。サイバー犯罪者は、ユーザーのウェブカメラをハイジャックしたり、スクリーンショットを撮ったり、キー入力を記録したりすることができるマルウェアに感染したソフトウェア・インストーラーを作成し始めている。破損したインストーラーにビデオツールの動作コピーが含まれている場合、スパイ行為は数週間から数カ月にわたって発見されずに続けられる。
しかし、ユーザーが注意すべきなのはハッカーだけではない。ユーザーもまた、ビデオ・サービス・プロバイダーに高水準のセキュリティと透明性を求めるべきなのだ。
プライバシーとデータ利用
テクノロジー企業がユーザーやサイト訪問者のデータを収集し、利用していることは公然の秘密だ。このデータはオンライン広告に使用されたり、売却されたりすることがあり、非常に価値がある。ある試算によると、インターネット企業は平均で次のような収入を得ている。 $202/アメリカン インターネット・ユーザー。たとえばフェイスブックは、収益の実に63%をターゲット広告に依存している。一方、グーグルの広告収入は2019年に$330億円と過去最高を記録した。もちろん、これらすべては個人データの収集と分析のおかげで可能になっている。
他のハイテク企業と同様、動画プラットフォームもサービスを向上させ、場合によっては収益を上げるためにユーザーデータを収集している。最近、ある人気ビデオ・プラットフォームが、サービスを利用するために受動的な情報収集を受け入れるようユーザーに強制する、曖昧だが広範囲に及ぶプライバシー・ポリシーで非難を浴びた。この特定のポリシーは、ユーザーデータの収集と保存に加えて、プロバイダーがユーザーコンテンツ(ビデオ録画、ビデオ録画記録、インスタントメッセージ、ファイル、ビデオ通話中に作成または共有されたその他のコンテンツなど)にアクセスすることを認めていた。
このデータはターゲット広告に使用される可能性があるだけでなく、ユーザーの同意なしに顔認識や音声認識のアルゴリズムを開発するために使用される可能性さえある。
ビデオ・コミュニケーションには音声、映像、画像などが含まれるため、ユーザーは自分の個人データがどのように収集され、使用されているかをより意識する必要がある。
Vidyoでセキュリティとプライバシーを強化
ビデオ通信中のプライバシーを保護する最も重要な方法は、プラットフォームのセキュリティと透明性を何よりも重視する信頼できるプロバイダーを利用することです。
Vidyoでは、お客様が最も貴重な資産であると認識しています。弊社は、顧客情報の収集、保存、使用、保護方法に関して、最大限の透明性を維持するよう努めています。
顧客のプライバシー権を尊重するため、Vidyo:
- 現地の法律に従い、安全なサーバーにのみデータを保存する。
- サービス提供のために必要な期間のみ顧客データを保持する。
- 顧客が当社から受け取る通信の種類を選択できるようにする。
- 顧客は、当社がデータを用いて実施する分析の種類を選択することができる。
- お客様がブラウザクッキーの使用方法を選択できるようにします。
お客様をさらに保護するために、当社のプラットフォームは外部からの脅威を防御するように構築されています。セキュリティ対策には、情報を詮索されないようにすべての通話を暗号化すること、すべての通話参加者の身元を確認すること、会議室を安全に保つために一意のユーザー名、会議ID、自己破壊型ログイン認証情報を使用することなどが含まれます。
データの盗難、悪用、サイバー脆弱性によるコストを回避するには、顧客のセキュリティとプライバシーに真剣に取り組んでいるビデオ会議プロバイダーをお選びください。VidyoConnectがどのように安全なビデオコミュニケーションを通じてチームのコラボレーションを支援するかについては、こちらをご覧ください、 お問い合わせ.
