Твит был сделан, когда Эрик Юань понял, что что-то нужно изменить.
Премьер-министр Великобритании Борис Джонсон поделился фотографией со своего первого в истории виртуального заседания кабинета министров. Красные флаги кибербезопасности вспыхнули немедленно.
Узнайте больше об авторах: 10 лидеров в этом году. 10 больших ставок. Все продвигает бизнес вперед в течение года, в отличие от любого другого
Узнайте больше об участии в конкурсе «Принимающие на себя риски» в этом году, в котором представлены 10 руководителей, которые делают 10 крупных ставок, чтобы продвигать бизнес вперед.
Были видны экранные имена некоторых секретарей кабинета в Zoom, вы могли видеть, на какой платформе кабинет работал со своими компьютерами, и, что самое очевидное, идентификатор собрания был виден всем.
Команда Zoom не забыла о важности момента.
«Это был важный момент», - сказал Business член правления Zoom Санти Суботовский...
«Это был наш тревожный сигнал», - сказал Юань Business во время интервью Zoom из своего дома в Сан-Хосе в апреле.
Юань винит себя в том, что не ожидал, что пользователи захотят поделиться снимком экрана встречи. Для его бизнес-клиентов было бы немыслимо поделиться снимком экрана с заседания совета директоров. Но его больше беспокоили не только бизнес-клиенты. Мир стал его покупателем.
В течение недели Zoom выпустил обновление, которое скрывало идентификатор встречи. Но для Юаня и его команды в Zoom ущерб только начался.
Юань построил Zoom, чтобы угодить своим клиентам - используя Zoom-talk, он хотел «доставить счастье» - и в течение многих лет это означало предоставление своим бизнес-клиентам высококачественной платформы для видеоконференцсвязи, которая была простой в использовании. «Без трения», как любят говорить в компании.
Но во время глобальной пандемии, которая превратила Zoom в незаменимый инструмент для школ, церковных групп, свадеб и кабинета экономики G7, Юань пытается понять, как сделать Zoom таким, каким он никогда не был.
Теперь «Zoom - это не только компания по бизнес-коммуникациям, она внезапно становится инфраструктурной», - сказал Юань.
После пандемии у Юаня было мало времени, чтобы насладиться приумножающимся состоянием своей семьи (по последним подсчетам, по данным Forbes, 19 миллиардов долларов). Он называет апрель одним из самых напряженных периодов в своей жизни, который состоял из трех вещей: увеличение масштаба изображения, еда и сон, и он почти не делал большую часть последнего.
«У меня было несколько бессонных ночей», - сказал Юань перед виртуальным фоном со словами «МЫ ЗАБОТИМСЯ», парящим над землей в форме сердца.
Какой вопрос удерживает генерального директора компании, который сейчас стоит более чем вдвое, чем General Motors, по ночам?
Юань вздыхает.
"Как мы тут оказались?"
Основание Zoom
Юань покинул Cisco в 2011 году вместе с примерно 40 китайскими инженерами WebEx. Первоначальное финансирование его новой компании поступило от его знакомых и бывших коллег, в том числе Субра Ияра. «Если бы он сказал мне, что отправляет человека на Марс, я бы вложил туда деньги», - вспоминает Ияр. Имея финансирование и штат, Юань мог запустить своего нового ребенка: Zoom.
Поле было простым. Создайте лучший WebEx.
Но когда Zoom перешел из ИТ-отделов в «Позднюю ночь с Джимми Фэллоном» и на Даунинг-стрит, 10, исследователи безопасности начали копаться в этой недавно повсеместной компании.
Был ли этот достаточно простой в использовании продукт безопасным для любого из нас?
"Скорость за счет всего остального"
Хиты пришли быстро.
Сначала это было «Зумомбирование». Затем было обнаружено, что шифрование Zoom неадекватно, и его данные маршрутизируются через китайские серверы. Его политика конфиденциальности была тщательно изучена.
Были поданы судебные иски, генеральный прокурор Нью-Йорка Летиция Джеймс отправила письмо с вопросом, «принимает ли компания соответствующие меры для обеспечения конфиденциальности и безопасности пользователей», а такие учреждения, как НАСА, школы Нью-Йорка и SpaceX запретили своим сотрудникам использовать Zoom.
Zoom утверждает, что проблемы связаны с его мгновенным преобразованием в мировую инфраструктурную компанию. Раньше Zoom ожидала, что в базе ее бизнес-клиентов будут группы безопасности, которые будут применять передовые методы, например, включать пароли по умолчанию. Юань написал в блоге, что серверы, расположенные в Китае, оказались в аварии из-за всплеска трафика, и данные Zoom больше не будут проходить через них.
«[Юань] понял, что он должен быть ИТ-отделом, отделом комплаенса для всего мира, и я не думаю, что он подписался», - сказал старый наставник Юаня, Ияр.
Zoom действовал оперативно, быстро исправляя обнаруженные уязвимости в системе безопасности, покупая Keybase, стартап по шифрованию, вводя 90-дневную заморозку продукта и нанимая Алекса Стамоса, бывшего директора по безопасности в Facebook, и Леа Кисснер, бывшего лидера в области технологий конфиденциальности в Google. чтобы укрепить свою команду безопасности. С тех пор компания заключила соглашение с Генеральным прокурором Джеймсом, и теперь государственные школы Нью-Йорка разрешают его использование.
В ноябре Zoom договорился с Федеральной торговой комиссией по поводу того, что агентство назвало «несправедливой и вводящей в заблуждение практикой безопасности», включая введение в заблуждение своих клиентов относительно того, действительно ли используется сквозное шифрование.
«Сотни миллионов потребителей, которые ежедневно полагаются на Zoom для ведения бизнеса, получения медицинской помощи, обучения своих детей и общения с членами семьи, имеют право ожидать, что компания предпримет шаги для защиты их личной информации», - написала FTC. сообщение в блоге.
В заявлении для CNN Business Zoom сказал, что соглашение FTC было «в соответствии с нашим стремлением к инновациям и усовершенствованию нашего продукта, поскольку мы обеспечиваем безопасную видеосвязь».
Когда вы начинаете исследовать уязвимости системы безопасности Zoom, возникает тема.
«Многие проблемы безопасности, которые мы наблюдали, по-видимому, являются результатом того, что привилегированный пользовательский опыт предпочтительнее безопасности», - сказал Марчак, который был частью команды Citizen Lab, которая обнаружила уязвимости в системе безопасности Zoom. «Вы получаете эту четкую картину, когда похоже, что эти уязвимости были вызваны решениями, принятыми для увеличения скорости за счет всего остального».
«Его продукт так хорошо работал, он сломался»
Проблемы безопасности и конфиденциальности Zoom - не единственная забота Юаня.
Сразу после ошеломляющего объявления Pfizer об успешном испытании вакцины акции Zoom рухнули, намекая на скептицизм инвесторов по поводу того, как компания сможет вернуться к нормальной жизни.
А еще есть конкуренты, ревниво наблюдающие за огромной прибылью, которую Zoom получил за последний год. Откройте приложение Gmail, и вы увидите заметную кнопку «Встреча», которая манит вас пригласить других в видеочат. Microsoft завалила эфир рекламой, рекламирующей возможности видеочата в стиле Zoom на своей платформе Teams, а Facebook, которому не привыкать копировать у растущего конкурента, запустил свои "Messenger Rooms" еще в апреле.
Давние связи Zoom с Китаем также становятся все более серьезным препятствием. Компания использовала китайских разработчиков с самого начала - ее отдел исследований и разработок в Китае насчитывает более 700 сотрудников - практика, о которой Zoom предупредил в своем годовом отчете, «может подвергнуть нас проверке рынка на предмет целостности нашего решения или функций безопасности данных». В апреле спикер палаты представителей Нэнси Пелоси ошибочно назвала Zoom «китайским субъектом», отвергнув при этом идею проведения удаленного заседания Конгресса с поддержкой Zoom. (Zoom - американская компания со штаб-квартирой в Сан-Хосе).
В июле двухпартийная группа сенаторов написала письмо в Министерство юстиции, в котором призвала их расследовать связи Zoom и TikTok с Китаем.
«Мы считаем, что Министерству юстиции необходимо провести расследование и определить, представляют ли деловые отношения Zoom и TikTok, методы обработки данных и оперативные связи с Китаем риск для американцев», - написали сенатор Джош Хоули (R-MO) и Сен. Ричард Блюменталь (D-CT).
Юань признался CNN Business в апреле, что по мере роста напряженности между Китаем и Соединенными Штатами Zoom, возможно, придется скорректировать свои давние связи с Китаем, предлагая Денвер, Огайо или Вирджинию в качестве возможных площадок для перемещенного центра исследований и разработок Zoom. «Если ситуация ухудшится, у нас есть план», - сказал Юань.
Впоследствии Zoom объявила, что утроит штат сотрудников в Индии и откроет два центра исследований и разработок в Фениксе и Питтсбурге с планами нанять «до 500 инженеров-программистов» между двумя городами.