nachgefragt
Goto Top

Zoom (jetzt) sicher?

Guten Morgen Administratoren,

kurze Frage(n):

Setzt ihr Zoom bei Euch im Unternehmen ein?
Wenn ja, wie sichert ihr Euch ab?
Wo habt ihr weiterhin Bedenken (auch mit aktueller Version 5.1)?

In den Medien ging es ja eher "rund" mit der Software:
Ist Zoom ein Sicherheitsalptraum?
Risiko Zoom-Videokonferenz und die Gegenmaßnahmen

Danke für eine offene Diskussion.

Content-Key: 581568

Url: https://administrator.de/contentid/581568

Printed on: April 19, 2024 at 03:04 o'clock

Member: tech-flare
tech-flare Jun 24, 2020 at 07:12:28 (UTC)
Goto Top
Setzt ihr Zoom bei Euch im Unternehmen ein?
Nein. Da alle User bei uns Microsoft 365 haben ist bei uns Teams der Standard
Member: Coreknabe
Coreknabe Jun 24, 2020 at 07:25:40 (UTC)
Goto Top
Moin,

wir setzen nach wie vor Zoom ein, mir ging das von Anfang an zu sehr in Richtung Zoom-Bashing. Auf die anderen Plattformen geht kaum ein Artikel ein, die sind nämlich alle total sicher. Und nur Zoom macht böse Dinge mit Euren Daten, is klar...

Zoom hat da sehr viel getan und aus meiner Sicht auch sehr schnell reagiert. Insbesondere die "Windows-SMB-Lücke", die mittlerweile geschlossen ist, war für mein Empfinden arg theoretisch, zumindest für uns (kleine Hochschule).
Wichtig für die Sicherheit ist, die Einstellungen entsprechend zu setzen:
https://zoom.us/docs/doc/Best%20Practices%20Securing%20Your%20Zoom%20Mee ...

Und wenn ich höre, dass Teams "ja viel besser und sicherer ist", kann ich nur leise vor mich hin kichern. Wir setzen parallel auch Teams ein, die Funktionalität ist natürlich besser, bezogen auf den Umfang der Möglichkeiten. Ansonsten mal ne Gegenstimme:
https://www.kuketz-blog.de/kommentar-datenschutz-bei-microsoft-teams/

Aus unserer Sicht gibt es aber keine Software, die unsere Belange (bis zu 200 Teilnehmer pro Meeting) auch nur annähernd abdeckt. Für kleinere Gruppen werden wir in nächster Zeit noch Jitsi evaluieren.

Gruß
Member: GrueneSosseMitSpeck
GrueneSosseMitSpeck Jun 24, 2020 at 07:42:34 (UTC)
Goto Top
Zoom aggregiert Daten in intransparenter Weise, Atos stuft das für seine Kunden als unsicher ein... für Konferenzen mit hundert bis zigtausend Teilnehmer gibts spezialisierte Lösungen, die auch einem deutschen Datenschutz-Audit standhalten. Teams, Unify Circuit und Skype sind mit hohen Teilnehmerzahlen bekanntermaßen überfordert.
Member: Lochkartenstanzer
Lochkartenstanzer Jun 24, 2020 updated at 07:45:51 (UTC)
Goto Top
Zitat von @nachgefragt:

Setzt ihr Zoom bei Euch im Unternehmen ein?
Nein.

Wenn ja, wie sichert ihr Euch ab?
Wo habt ihr weiterhin Bedenken (auch mit aktueller Version 5.1)?

Zu wenig Vertrauen in den Hersteller. (nicht, daß die andern sehr viel mehr vertrauenswürdiger wären face-smile)

lks
Member: ukulele-7
ukulele-7 Jun 24, 2020 at 08:14:21 (UTC)
Goto Top
Zoom läuft bei uns nur auf einem vom Netz isolierten Rechner, freiwillig nutze ich das nicht. Ich finde nicht das die Berichterstattung ungerechtfertigt war, im Gegenteil. Erst danach ist Zoom überhaupt auf Sicherheitsthemen eingegangen, davor war denen das schlicht ### egal. Jetzt arbeiten sie aktiv an Sicherheitsthemen und machen das scheinbar ganz ordentlich. Nichts desto trotz wurde noch kein Vertrauen geschaffen, das ist mir wichtig und das kommt nicht durch eine Änderung der Firmenpolitik auf Druck sondern durch anständige Software über längere Zeit zu Stande.

Wir haben Bilzz (Teamviewer) aber noch nicht viel mit gemacht. Jitsi finde ich sehr reizvoll, konnte ich mich aber noch nicht mit befassen.
Member: maretz
maretz Jun 24, 2020 at 10:11:48 (UTC)
Goto Top
Die erste Frage ist doch - WAS ist für dich sicher? Wenn ihr z.B. ne kleine Hochschule seid dann ist die nötige Sicherheit an einer Vorlesung ggf. was anderes als in Firmen... Und selbst da wären 3/4 der Meetings selbst bei nem völlig offenen System kein Problem da ja eher wenige Meetings die wirklich "streng vertraulichen" Infos enthalten.
Member: it-fraggle
it-fraggle Jun 24, 2020 at 11:19:02 (UTC)
Goto Top
Setzt ihr Zoom bei Euch im Unternehmen ein?
Wir nutzen Jitsi. Dafür hosten wir eine eigene Instanz.
Member: nachgefragt
nachgefragt Jul 22, 2020 at 05:21:04 (UTC)
Goto Top
Zitat von @Coreknabe:
wir setzen nach wie vor Zoom ein, mir ging das von Anfang an zu sehr in Richtung Zoom-Bashing.
Guten Morgen,
es hört nicht auf:
Videokonferenzsoftware Zoom: Präparierte Teilnahmelinks ermöglichten Phishing
Zu einer Freigabe kann ich mich noch immer nicht hinreisen lassen.
Member: Coreknabe
Coreknabe Jul 22, 2020 at 07:37:27 (UTC)
Goto Top
Und dass das Problem bereits behoben ist, weißt Du aber auch?
Member: nachgefragt
nachgefragt Jul 22, 2020 at 08:37:23 (UTC)
Goto Top
Mir ging es eher um dein "Zoom-Bashing".
Member: Coreknabe
Coreknabe Jul 22, 2020 at 11:05:30 (UTC)
Goto Top
Die Sicherheitslücken der anderen Plattformen beobachtest Du sicher mit ähnlicher Intensität.
Member: nachgefragt
nachgefragt Jul 22, 2020 at 11:13:17 (UTC)
Goto Top
Zitat von @Coreknabe:
Die Sicherheitslücken der anderen Plattformen beobachtest Du sicher mit ähnlicher Intensität.
Ja, und ich bin auf deiner Seite!
Member: nachgefragt
nachgefragt Aug 03, 2020 at 07:17:48 (UTC)
Goto Top
Zitat von @Coreknabe:
wir setzen nach wie vor Zoom ein, mir ging das von Anfang an zu sehr in Richtung Zoom-Bashing.
Guten Morgen,
dieser Beitrag...
Zoom-Meeting-Passwörter geknackt
... wäre dann wieder so etwas, wobei hier gerechtfertigt: "Zoom hat laut Anthony sehr prompt auf seine Hinweise reagiert..."
Member: nachgefragt
nachgefragt Oct 06, 2020 at 11:50:08 (UTC)
Goto Top
Welche Bedenken gibt es noch in aktueller Version 5.3.1?
Zoom ist nicht untätig: https://support.zoom.us/hc/en-us/sections/201214205-Release-Notes

Kann man das Produkt nun aus der IT-Sicherheit heraus freigeben, sodass der Datenschutzbeauftragte das letzte Veto hat?
Member: Lochkartenstanzer
Lochkartenstanzer Oct 06, 2020 at 11:53:23 (UTC)
Goto Top
Zitat von @nachgefragt:

Kann man das Produkt nun aus der IT-Sicherheit heraus freigeben, sodass der Datenschutzbeauftragte das letzte Veto hat?

China? USA?

lks
Member: nachgefragt
nachgefragt Oct 06, 2020 updated at 11:57:30 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:
Kann man das Produkt nun aus der IT-Sicherheit heraus freigeben, sodass der Datenschutzbeauftragte das letzte Veto hat?
China? USA?
Genau, die beiden und natürlich Deutschland.

PS: Super Glaskugel face-wink
Member: nachgefragt
nachgefragt Oct 29, 2020 at 07:01:39 (UTC)
Goto Top
Moin Kollegen.

Steht nun bei jemandem der Einführung noch etwas im Wege?
Ende-zu-Ende-Verschlüsselung für Zoom-Clients ist da

Setzt ihr Zoom bei Euch im Unternehmen ein?
Wenn ja, wie sichert ihr Euch ab?
Wo habt ihr weiterhin Bedenken: Release Notes October 28, 2020 version 5.4.1 (58698.1027)?
Member: tech-flare
tech-flare Oct 29, 2020 updated at 11:21:46 (UTC)
Goto Top
Setzt ihr Zoom bei Euch im Unternehmen ein?
Nein!

Wenn ja, wie sichert ihr Euch ab?
Wo habt ihr weiterhin Bedenken: Release Notes October 28, 2020 version 5.4.1 (58698.1027)?
US Server, DSGVO usw....

Warum fragst du immer wiedeR? Willst du es nur einsetzen, wenn wir es einsetzen oder was ist der Hintergedanke?
Member: Coreknabe
Coreknabe Oct 30, 2020 at 08:35:03 (UTC)
Goto Top
@tech-flare

US Server
Nicht nur dort, teils laufen Daten sogar durch China. Manchmal face-smile
https://www.businessinsider.com/china-zoom-data-2020-4?r=DE&IR=T

Ansonsten halte ich diese andauernden Was-haltet-Ihr-von / Guckt-Mal-Was-Ich-Hier-Neues-Habe - Einwürfe für unproduktiv.

Es ist alles gesagt, nutze Zoom oder lasse es. Punkt.
Member: primary
primary Nov 01, 2020 at 20:32:03 (UTC)
Goto Top
kurze Frage(n):

Hab nicht weitergelesen... Antwort DSGVO.