Mikä Zoom on?
Artikkeli julkaistu: 1.4.2020. Päivitetty: 5.5.2020.
Zoom on amerikkalaisen Zoom Video Communications, Inc:n videokokoussovellus, joka julkaistiin 2011. Zoomin asiakkaat ovat olleet pääasiassa amerikkalaisia organisaatioita, joskin Zoom on yleistynyt USA:n ulkopuolella jo useamman vuoden ajan.
Zoomin suosio räjähti 2020 alussa COVID-19-pandemian vuoksi. Samalla muidenkin kokousalustojen käyttö on räjähtänyt, mutta Zoom on ollut erityisen houkutteleva edullisuuden sekä käytön helppouden vuoksi.
Zoomilla oli 2019 lopulla 10 miljoonaa päivittäistä käyttäjää. Huhtikuun loppuun mennessä 2020 sillä oli 300 miljoonaa päivittäistä käyttäjää. Suurin osa näistä uusista käyttäjistä on ollut yksityishenkilöitä ja yksityisyrittäjiä. Mukaan lukeutuu opettajia, terapeutteja, kouluttajia, erilaisia ryhmänohjaajia ja jopa pappeja.
Liittyminen Zoom-kokoukseen tai webinaariin ilman sovellusta
Joissakin organisaatioissa Zoomin käyttö on kielletty. Tämä rajaus tarkoittaa yleensä Zoom-sovelluksen asentamista omalle työasemalle.
Voit kuitenkin liittyä Zoomilla pidettäviin tilaisuuksiin asentamatta Zoom-sovellusta.
Lue täältä, miten liityt Zoom-tilaisuuteen ilman sovellusta
Zoomin käyttö ryhmätilaisuuksien fasilitoinnissa
Zoomissa on monia ryhmien fasilitointia helpottavia toimintoja, kuten:
- Whiteboard yhteispiirtelyyn ja -ideointiin
- Näytön jakaminen ja Annotation Tools, jonka avulla osallistujat voivat piirtää näytölle
- Breakout Rooms pienryhmäkeskusteluja varten
- Raise Hand puheenvuorojen pyytämiseen
- Jopa 25 videokuvaa yhtä aikaa näytöllä
Käytämme Zoomia muiden kokousratkaisujen rinnalla (Teams, Skype for Business, Google Meet, WebEx, Adobe Connect) työpajojen fasilitoinnissa ja fasilitointitaitojen valmennuksissa. Zoom on kuitenkin avointen valmennustemme ykkösvalinta edellä mainittujen toimintojensa sekä helppokäyttöisyytensä ansiosta.
Zoomin tietoturva
Valitettavasti Zoom on ollut uutisissa myös tietoturva-, tietosuoja- sekä yksityisyyshaasteiden vuoksi. Tällä sivulla on tietoa Zoomin tietoturvasta ja käyttösuosituksista.
Ottamalla huomioon tietoturvalliset tavat toimia Zoomia voi käyttää ryhmätilanteiden fasilitointiin. Seuraamme tilanteen kehittymistä ja päivitämme käytäntöjämme tarpeen mukaan. Suosittelemme aina noudattamaan oman organisaation tietohallinnon suosituksia sekä seuraamaan Zoomin antamia ohjeituksia tietoturvan parantamiseksi. Emme ota vastuuta Zoomin käytöstä mahdollisesti aiheutuneista haitoista.
Zoomin toimitusjohtaja Eric S. Yuan julkaisi 1.4.2020 tiedotteen Zoomin toimista tietoturvan parantamiseksi.
Zoom-suosituksemme
Minimoidaksemme tietoturvariskit noudatamme näitä periaatteita:
- Älä kirjaudu Zoomiin Google-tunnuksella tai Facebook-tunnuksella
- Käytä Zoomia osallistujana selaimella, ei sovelluksella (katso täältä, miten)
- Jos käytät Zoom-sovellusta, pidä sovellus ajantasalla päivityksissä
- Kun järjestät kokouksia Zoomilla, suojaa kokoukset salasanalla
- Käytä julkisia tapahtumia varten aina erillistä kokousta – älä Personal Meeting Roomia
- Kun järjestät julkisen tapahtuman ja haluat suojata sen, lähetä liittymistiedot (ainakin salasana) vain osallistujille – älä julkaise sitä verkossa
- Käytä odotushuonetta (Waiting Room) rajataksesi pääsyä kokoukseen
- Hyödynnä osallistujaluettelon toimintoja (vaimenna, estä video, estä ruudunjako, poista kokouksesta) haitallisen käyttäytymisen ehkäisemiseksi
- Kun tilaisuus on alkanut, lukitse ”ovet” (Lock Meeting), jotteivät häiriköt pääse yllättämään
Tarkempia tietoja ja ohjeita alla.
Kokousten osallistujien rajaaminen
On uutisoitu, että joihinkin Zoom-kokouksiin on saapunut kutsumattomia vieraita tai kokouksia on häiritty asiattomalla videomateriaalilla (ns. Zoom-bombing).
Mikäli kokouksen järjestäjä (Host) järjestää avoimen Zoom-kokouksen, siihen voi osallistua kuka tahansa, jolla on tiedossaan kokouksen osallistumislinkki. Voit kuitenkin suojata kokousta useammalla toimenpiteellä:
- Kokouksen järjestäjä voi luoda salasanan huoneen asetuksista valitsemalla kohdan Require meeting password ja kirjoittamalla salasanan. Tällöin kokoukseen pääsee kirjautumaan vain jos salasana on tiedossa.
- Järjestäjä voi määritellä sallitaanko liittyminen kokoukseen kaikille vai vain rekisteröityneille käyttäjille valitsemalla kohdan only authenticated users can join.
- Järjestäjä voi käyttää Waiting Room -toimintoa ja päästää osallistujat sisään yksitellen. Toiminto löytyy kokouksen osallistujalistasta, kohdasta More ja sieltä Put participants in Waiting Room on entry. Uutta kokousta luodessa tämän saa myös oletusasetukseksi.
- Kun kaikki osallistujat ovat liittyneet kokoukseen, kokouksen järjestäjä voi lukita huoneen, jolloin uusien osallistujien ei ole enää mahdollista liittyä kokoukseen. Lukitseminen tapahtuu avaamalla näkyviin kokouksen osallistujalista, valitsemalla More ja sen jälkeen Lock room.
- Kokouksen aikana järjestäjä voi poistaa yksittäisen osallistujan viemällä osoittimen osallistujan nimen päälle, klikkaamalla More-valintaa ja sen jälkeen Remove.
- Järjestäjä voi rajata, ketkä osallistujista voivat jakaa ruutua, näyttää videokuvaa tai käyttää chattia.
Zoom on julkaissut aiheeseen liittyviä ohjeita kokousten järjestäjille.
Tietojen välitys Zoom iOS-sovelluksessa
Median kautta 25.3.2020 tuli tietoon, että Zoomin iOS-sovellus (iPhone, iPad) välittää tietoja laitteesta Facebookille eikä Zoom ollut kertonut tietojen välittämisestä sovelluksen sovelluskaupassa julkaistuissa tietosuojaehdoissa. Tietojen välittäminen liittyi sovelluksen Facebook-kirjautumisominaisuuteen (Facebook SDK), joka välitti tietoja laitteesta Facebookille, kun Zoom-sovellus käynnistettiin tai sammutettiin.
Zoom on poistanut iOS-sovelluksestaan tietoa välittäneen Facebook SDK:n. Zoom on julkaissut perjantaina 27.3.2020 päivitetyn version (4.6.9) iOS-sovelluksesta, jonka suosittelemme asentamaan.
Zoom-sovelluksen Facebookille välittämät tiedot eivät sisältäneet henkilötietoja tai kokouksiin liittyviä tietoja, kuten osallistujien nimiä. Tiedot sisälsivät teknisiä tietoja käytetystä laitteesta ja muita tietoja, joista ei voi suoraan tunnistaa yksittäistä henkilöä.
Zoomin macOS-version vanha haavoittuvuus
Mediassa on noussut uudelleen esiin myös eräs vanha Zoomin haavoittuvuus, jonka avulla hyökkääjän on ollut mahdollista vakoilla Apple MacBook-käyttäjien kameroita tai mikrofoneja. Haavoittuvuus julkaistiin heinäkuussa 2019. Zoom julkaisi korjatun macOS-version Zoom-ohjelmistosta 9.7.2019. Suosittelemme käyttämään aina uusinta ohjelmistoversiota ja asentamaan julkaistavat tietoturvapäivitykset viiveettä.
Huomionseuranta
Mediassa on raportoitu, että videokonferenssin aloittanut henkilö pystyy seuraamaan, onko muilla käyttäjillä sovelluksen ikkuna aktiivisena, silloin kun ruutua jaetaan. Tämä Attendee attention tracking -toiminto oli organisaation pääkäyttäjän valittavissa järjestelmässä.
Zoom on poistanut Attendee attention tracking -toiminnon sovelluksesta 1.4.2020.
Lähteet ja lisälukemista
Huomioithan, että olemme fasilitoinnin asiantuntijoita, emme tietoturva-asiantuntijoita. Luotamme meitä viisaampiin tahoihin ja noudatamme viranomaisten suosituksia toimiessamme verkossa. Tietomme on kerätty mm. seuraavista lähteistä:
- https://www.jyu.fi/digipalvelut/fi/ajankohtaista/tietosuoja-zoom-palvelussa
- https://www.forbes.com/sites/kateoflahertyuk/2020/04/03/use-zoom-here-are-7-essential-steps-you-can-take-to-secure-it/
- https://medium.com/@0xamit/zoom-isnt-malware-ae01618e2046
- https://arstechnica.com/information-technology/2020/04/security-tips-every-work-from-homer-needs-to-know-about-zoom-right-now/
- https://blog.zoom.us/wordpress/2020/03/20/keep-uninvited-guests-out-of-your-zoom-event/
Lisäksi kannattaa tutustua kyberturvallisuuskeskuksen poikkeusolojen tietoturvaohjeisiin: https://www.kyberturvallisuuskeskus.fi/fi/tukea-poikkeusolojen-tietoturvaan
Tarvitsetko taitoja johtaa vaikuttavia verkkotilaisuuksia?
Haluatko kehittää osaamistasi ja oppia järjestämään vaikuttavia verkkotilaisuuksia? Kehittämällä taitojasi johtaa verkkotilaisuuksia autat asiakkaitasi, tiimiäsi ja sidosryhmiäsi onnistumaan yhteistyössä etänä. Sinulle, joka haluat ymmärtää, kuinka parantaa vuorovaikutusta ja tuloksellista yhteistyötä verkon välityksellä! Sinulle, joka tarvitset työssäsi taitoja johtaa vaikuttavia verkkotilaisuuksia toimiessasi esimerkiksi asiantuntija- tai suunnittelutehtävissä, projektipäällikkönä, tiiminvetäjänä, myynnissä, konsulttina tai kouluttajana.
Tutustu koulutuskalenteriimme ja varmista paikkasi valmennuksista!
Autamme onnistumaan yhteistyössä etänä!
Tarvitseeko tiimisi tai organisaatiosi osaamisen päivittämistä? Tarjoamme fasilitointivalmennuksia räätälöidysti tarpeeseenne Zoomilla, Teamsilla tai muulla käytössänne olevalla sovelluksella. Autamme teitä kehittämään kokous- ja työpajakulttuurianne osallistavammaksi ja yhdistämään asiantuntijoidenne osaamisen. Kerro meille tarpeestanne ja suunnitellaan yhdessä teitä parhaiten palveleva kokonaisuus. Toteutamme valmennuksia ja työpajoja sekä suomeksi että englanniksi.