Slack теперь позволяет вам управлять ключами шифрования корпоративного уровня

слабина

Slack - это сервис для делового общения и совместной работы. Это позволяет вести индивидуальный обмен сообщениями, а также групповые обсуждения и более структурированные комнаты, в которых пользователи могут присоединиться или быть приглашенными в чат.

Он предоставляет множество функций, которые сделали его популярным среди многих бесплатных клиентов и насчитывает более трех миллионов платящих клиентов. Сервис Slack существует в нескольких версиях: бесплатная версия позволяет пользователям искать ограниченное количество сообщений. Платные версии с ценами на пользователя предлагают неограниченный поиск, групповые звонки и некоторые преимущества безопасности.

Наконец, крупные компании, отделы или другие организации могут выбрать специализированную корпоративную версию.

Управление ключами предприятия

Slack объявил о запуске нового продукта для своих корпоративных клиентов: Программное обеспечение Slack Enterprise Key Management (EKM).

Новый инструмент что позволяет клиентам контролировать свои ключи шифрования в корпоративной версии коммуникационного приложения. Ключи хранятся в инструменте управления ключами AWS KMS.

По словам бывшего сотрудника Slack и нынешнего директора по информационной безопасности компании, этот новый продукт отвечает потребностям платежеспособных клиентов Slack, которые не заинтересованы в сквозном шифровании.

Джефф Белкнап, директор по безопасности Slack, комментирует:

«Такие рынки, как финансовые услуги, здравоохранение и правительство, как правило, недостаточно обслуживаются с точки зрения инструментов совместной работы, которые они могут использовать, поэтому мы хотели разработать эксперимент, который отвечал бы их конкретным потребностям в безопасности».

Сервисы Slack в настоящее время позволяют шифрование передаваемых и неактивных данных, но новое объявление о бизнес-инструменте позволяет клиентам лучше контролировать ключи шифрования, используемые Slack для шифрования сообщений и файлов, совместно используемых в приложении.

Это позволяет управлять шифрованием, позволяя, например, отозвать доступ к отдельному файлу, определенному каналу, рабочему пространству или уровню организации, когда это необходимо.

Клиенты должны контролировать

Сквозное шифрование, при котором пользователи хранят ключи на отдельных устройствах, позволяя только получателям читать содержимое сообщений, продолжает распространяться на платформах обмена сообщениями, таких как WhatsApp и Telegram.

Перо Вялый Это не такая традиционная почтовая программа, как эта. Он разработан для компаний и рабочих мест, которым может потребоваться или нужно читать сообщения сотрудников, в зависимости от материнской платы.

Поэтому Slack решил не иметь идеи сквозного шифрования из-за приоритетов своих платежеспособных клиентов (те, кто использует бесплатную версию, все равно могут извлечь выгоду из сквозного шифрования).

Особенно важно управление ключами шифрования самой компанией.е, говорит Белкнап, когда клиенты нанимают людей за пределами организации, таких как подрядчики, партнеры или поставщики.

В коммуникациях Slack.

«Одна из замечательных особенностей EKM заключается в том, что в случае угрозы безопасности или подозрительной активности ваша группа безопасности может в любой момент при необходимости заблокировать доступ к контенту».

Управление ключами шифрования предприятия также может помочь клиентам получить лучшую видимость активности в Slack через API контрольного журнала.

«Подробные журналы активности информируют клиентов, когда и где просматриваются их данные, поэтому они могут быть немедленно уведомлены о рисках и аномалиях», - сказал Белкнап.

Поэтому, если клиент обнаруживает подозрительную активность, он может заблокировать доступ.

Запуск этого нового инструмента что позволяет клиентам Slack контролировать свои ключи шифрования в корпоративной версии. это наверняка будет приветствоваться в некоторых странах, где ведется борьба со сквозным шифрованием., даже если Slack не является традиционным средством обмена сообщениями.

Подробные журналы активности могут облегчить аудит на предмет наличия злых умыслов.

Фактически, Slack, приложение для обмена сообщениями для команд, используется различными компаниями и организациями в глобальном масштабе, такими как НАСА, отделы новостей по всему миру, большое количество групп по защите интересов и т. Д.


Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.