Gli incontri faccia a faccia sono stati sostituiti dalle videochiamate. Tuttavia, le conferenze aziendali non servono solo per parlare del tempo, quindi prima di affidarsi a unāapplicazione per videoconferenze, date unāocchiata ai suoi meccanismi di protezione dei dati. Per essere chiari, non abbiamo condotto dei test di laboratorio su queste app; abbiamo consultato fonti disponibili pubblicamente per informazioni su problemi noti nei software più diffusi.
Google Meet e Google Duo
GoogleĀ offre due servizi di videochiamata:Ā MeetĀ eĀ Duo. Il primo ĆØ unāapplicazione che si integra con gli altri servizi di Google (G Suite). Se la vostra azienda li utilizza, Hangouts Meet si adatta bene.
Intermezzo promozionale ... continua la lettura dopo il box:
Usufruisci di uno sconto per fare un CONTROLLO DELLA REPUTAZIONE PERSONALE o AZIENDALE [ click qui ]
Sicurezza ā Google Meet
Tra i vantaggi diĀ Meet, ilĀ vendorĀ cita unāinfrastruttura di elaborazione dati affidabile, laĀ cifraturaĀ (non end-to-end, però) e una serie di strumenti di protezione, tutti attivi di default. Come la maggior parte degli altri prodotti aziendali, G Suite (e quindi ancheĀ Google Meet), segue standard di sicurezza avanzati e offre, tra le sueĀ caratteristiche, opzioni di configurazione e di gestione dei diritti di accesso fra le sueĀ impostazioni di sicurezza.
Sicurezza ā Google Duo
Lāapp per cellulariĀ Duo, invece, protegge i dati con laĀ cifratura end-to-end. Tuttavia, si tratta di unāapplicazione pensata per utenti privati, non per aziende. Le sue videochiamate possono ospitare un massimo di 12 partecipanti.
VulnerabilitĆ e lati negativi
A parte alcuni messaggi che ricordano a tutti noi che Google raccoglie i dati degli utenti e quindi può essere una minaccia per i segreti commerciali non siamo riusciti a trovare informazioni concrete sulle prestazioni di sicurezza di queste applicazioni di videoconferenza. Questo non significa che i servizi di Google siano impeccabili, ma sono supportati da un team di sicurezza molto forte che tende a risolvere i problemi prima che causino danni.
Slack
SuĀ Slack, ĆØ possibile creare più spazi di lavoro in chat per i team, comodamente visualizzati in unāunica finestra, più canali allāinterno dello spazio di lavoro dedicato ai diversi progetti. Le conferenze sono limitate a 15 partecipanti.
Sicurezza
SlackĀ rispetta una serie diĀ standard di sicurezzaĀ internazionali, tra cui SOC 2. Il servizio può essere configurato per lavorare con dati medici e finanziari e permette alle aziende di selezionare una zona per lāarchiviazione dei dati. Inoltre, per entrare a far parte di uno spazio di lavoro SlackĀ ĆØ necessario un invitoĀ o un indirizzo e-mail utilizzando il dominio aziendale.
Slack in più offre ai propri clienti strumenti flessibili di gestione dei rischi, integrazione con soluzioni di Data Loss Prevention (DLP) e strumenti di controllo di accesso ai dati. Ad esempio, gli amministratori possonoĀ limitareĀ lāuso di Slack da dispositivi personali e la copia di informazioni dai propri canali.
VulnerabilitĆ e lati negativi
Secondo gli sviluppatori diĀ Slack, solo un numero limitato di aziende ha realmente bisogno di unaĀ cifratura end-to-end, e lāimplementazione della stessa per laĀ sicurezza nellāapplicazione per le videoconferenzeĀ può limitare le funzionalitĆ . Pertanto, Slack apparentemente non ha intenzione di aggiungere laĀ cifratura end-to-end.
Intermezzo promozionale ... continua la lettura dopo il box:
Slack consente inoltre di integrare applicazioni di terze parti, la cui sicurezza non ĆØ di sua competenza.
Per di più, i ricercatori hanno trovato delle vulnerabilitĆ gravi in Slack. Lāazienda ha rilasciato patch per due vulnerabilitĆ : un bug che permetteva ai cybercriminali diĀ rubare i datiĀ e uno che consentiva lāintercettazione della sessione di un utente.
Teams
Microsoft TeamsĀ ĆØ integrato inĀ Office 365, principale vantaggio per un utente aziendale. In risposta alla crescente richiesta di tool per lavorare da casa, Microsoft offre ora una prova gratuita di sei mesi diĀ Microsoft Teams, ma gli utenti di provaĀ non potranno configurareĀ le impostazioni e le politiche degli utenti, un potenziale pericolo per la sicurezza.
Sicurezza
Teams rispetta diversi standard internazionali, può essere impostato per lavorare con dati medici riservati e vanta opzioni di gestione della sicurezza flessibili. Per quanto riguarda alcuni piani dei servizi, su Teams è possibile integrare strumenti aggiuntivi, come il DLP o la scansione dei file in uscita. La nostra soluzione di sicurezza per la protezione di MS Office 365 esegue la scansione dei dati scambiati attraverso Teams per evitare che i malware si diffondano attraverso la rete aziendale.
I dati inviati al server, sia che si tratti di chat che diĀ videochiamate, sono cifrati, ma anche in questo caso non stiamo parlando diĀ cifratura end-to-end. Parlando di immagazzinamento ed elaborazione, le informazioni non lasciano mai la zona in cui opera la vostra azienda.
VulnerabilitĆ
Ć una buona idea monitorare leĀ vulnerabilitĆ su Teams. In genereĀ MicrosoftĀ le risolve rapidamente, ma si ripresentano di tanto in tanto. Ad esempio, dei ricercatori hanno recentemente scoperto unaĀ vulnerabilitĆ Ā (giĆ risolta) che permetteva di prendere il controllo di un account.
Skype for Business
La versione su cloud di Skype for Business (il predecessore di Teams for Office 365) sta gradualmente diventando un ricordo del passato, ma è ancora possibile installarla in locale. Alcuni utenti lo trovano più comoda rispetto a Teams e Microsoft continuerà a fornire supporto per la versione locale di Skype durante i prossimi due anni.
Sicurezza
Skype for BusinessĀ cifra le informazioni, ma non end-to-end, e la protezione del servizio ĆØ configurabile. QuestaĀ applicazione per videoconferenzeĀ utilizza anche un software per server locali, in modo tale che le videochiamate e altri dati non escano mai dallaĀ rete aziendale, un evidente vantaggio.
VulnerabilitĆ e lati negativi
Il prodotto non durerĆ per sempre, per questo sarĆ vulnerabile ad attacchi come gliĀ spyware commerciali. A meno che Microsoft non modifichi i suoi piani, il supporto per lāapplicazione terminerĆ a luglio 2021 eĀ Skype for BusinessĀ Server 2019 riceverĆ supporto esteso fino al 14 ottobre 2025.
WebEx Meetings e WebEx Teams
Cisco WebEx MeetingsĀ ĆØ un servizio focalizzato esclusivamente sulleĀ videoconferenzeĀ eĀ Cisco WebEx TeamsĀ ĆØ un servizio completo di coworking che, tra le altre cose, supporta leĀ videochiamate. Per quanto riguarda lāargomento di questo post, la differenza ĆØ nellāapproccio dal punto di vista dellaĀ cifratura.
Sicurezza
Cisco WebEx MeetingsĀ include servizi aziendali e cifratura end-to-end (lāopzione ĆØ disattivata di default, ma ilĀ provider del servizio può attivarlaĀ su richiesta. In questo modo si limita in qualche modo la funzionalitĆ , ma se i vostri dipendenti si occupano di informazioni riservate durante le riunioni, ĆØ certamente una buona opzione da prendere in considerazione). Cisco WebEx Teams fornisce una cifratura end-to-end solo per i messaggi e i documenti, mentre le chiamate video e audio vengono decifrate sui server Cisco.
VulnerabilitĆ e lati negativi
Solo a marzo scorso, il vendor ha rilasciato una patch perĀ due vulnerabilitĆ di WebEx MeetingsĀ che minacciavano lāesecuzione da remoto del codice. E allāinizio dello scorso anno, un grave bug ĆØ stato individuato nelĀ client WebEx Teams. Ciò ha permesso lāesecuzione di comandi con iĀ diritti propri di un utente. Nonostante ciò,Ā CiscoĀ ĆØ noto per la sua serietĆ in materia di sicurezza e aggiorna i suoi servizi in modo rapido.
WhatsAppĀ ĆØ stato ideato per laĀ comunicazione sociale, non per il business, ma lāapplicazione gratuita può coprire le esigenze di videoconferenza di piccole aziende o team. Il programma non ĆØ adatto alle grandi aziende; la videoconferenza ĆØ disponibile solo per un massimo diĀ quattro partecipanti alla volta.
Sicurezza
WhatsAppĀ ha lāindiscutibile vantaggio di una veraĀ cifratura end-to-end.Ā Ciò significa che nĆ© terzi nĆ© i dipendenti di WhatsApp possono vedere le vostreĀ videochiamate. Ma a differenza delle applicazioni aziendali, WhatsApp non offre quasi nessuna opzione di gestione della sicurezza per chat e chiamate, ma solo ciò che ĆØ integrato.
VulnerabilitĆ e lati negativi
Solamente lāanno scorso gli hacker hanno diffuso loĀ spyware PegasusĀ attraverso leĀ videochiamate WhatsApp. Il bug ĆØ stato risolto, ma ricordate che lāapp non ĆØ stata pensata per offrire una protezione per le aziende, quindi, come minimo, gli utenti dovrebbero seguire attentamente le notizie sulla sicurezza informatica.
Zoom
Zoom, una piattaforma diĀ videoconferenza suĀ cloudĀ fa notizia fin dallāinizio dellaĀ pandemia da coronavirus. Il suo prezzo flessibile (con conferenze gratuite di 40 minuti fino a 100 partecipanti) e la facilitĆ dāuso hanno attirato tantissimi utenti, ma anche i punti deboli della piattaforma hanno richiamato altrettanta attenzione. Per questo, vi suggeriamo di seguire questiĀ consigli per la sicurezza su Zoom.
Sicurezza
Il servizio rispetta lo standard internazionale di sicurezzaĀ SOC 2, offre un piano di servizio separato conforme allāHIPAAĀ per i fornitori diĀ servizi sanitariĀ e ha una configurazione flessibile. Gli organizzatori delle sessioni possono bloccare i partecipanti anche quando il link corretto e la password, può impedire la registrazione della conferenza e altro ancora. Se necessario,Ā ZoomĀ può essere impostato in modo tale che il traffico non esca dallāazienda.
Zoom ha affrontato attivamente i problemi di vulnerabilitĆ segnalati, e lāazienda afferma di voler dareĀ prioritĆ alla sicurezza dei prodottiĀ rispetto allāaggiunta di nuove funzionalitĆ .
VulnerabilitĆ e lati negativi
ZoomĀ sostiene di aver implementato laĀ cifratura end-to-end, ma la dichiarazione non ĆØ del tutto esatta. Con la cifratura end-to-end, nessuno, a parte il mittente e il destinatario, può leggere i dati trasmessi, mentreĀ Zoom decifra i dati videoĀ sui suoi server e non sempre nemmeno nelĀ paese dāorigine della vostra azienda.
Nelle applicazioniĀ ZoomĀ sono state scoperteĀ vulnerabilitĆ Ā di varia entitĆ . I clienti diĀ WindowsĀ eĀ macOSĀ che utilizzano Zoom hanno segnalato un bug (giĆ Ā risolto) che permetteva ai cybecriminali di rubare i dati contenuti nel computer. Altri due bug nellāapp macOSĀ consentono potenzialmente ai cybercriminali di impossessarsi completamente del dispositivo.
Inoltre, sono emerse numerose segnalazioni diĀ troll su InternetĀ che entravano nelle conferenze pubbliche non protette da password, per pubblicare commenti discutibili e condividere schermate con contenuti osceni. Nel complesso, ĆØ possibile risolvere il problema riguardante la sicurezza configurando correttamente laĀ privacyĀ della vostra conferenza, ma Zoom ha anche aggiunto unaĀ protezione con password di defaultĀ per essere sicuri.
La notizia deiĀ problemi di sicurezza di ZoomĀ ha portato grandi protagonisti a screditare il servizio. Ma tutti i servizi hanno delle vulnerabilitĆ e, nel caso di Zoom, lāesplosione di popolaritĆ ha portato a essere sotto i riflettori.
Scegliete lāapp più adatta a voi
Non esiste unāapp per videochiamateĀ perfettamente sicura, o nessuna app di alcun tipo, se ĆØ per questo. Scegliete un servizio i cui aspetti negativi non siano problematici per il vostro business. E ricordate, la scelta dellāapp giusta ĆØ solo il primo passo.
- Prendetevi il tempo necessario perĀ configurare la privacyĀ del servizio. Le impostazioni permissive hanno reso possibile molte fughe di dati;
- Aggiornate tempestivamente le vostre app per risolvere leĀ vulnerabilitĆ Ā il prima possibile;
- Assicuratevi che i vostri dipendenti abbiano almeno leĀ competenze di base di cybersecurityĀ per un comportamento sicuro su Internet. In caso contrario, organizzate un corso diĀ formazione a distanza di cybersecurityĀ attraverso la nostra piattaformaĀ Kaspersky Security Automated Awareness Platform.