Выбор сервиса для видеозвонков ограничивается не только разницей в интерфейсах или дополнительных опциях. Не менее важный критерий — надёжная защита конфиденциальных данных пользователей от злоумышленников. В SaluteJazz для этого предусмотрено несколько уровней защиты.
Реестр отечественного ПО — система учёта программного обеспечения в России. Такое ПО соответствует стандартам Минцифры и рекомендовано к использованию государственными органами и компаниями с государственным участием. Включение в Реестр повышает уровень доверия к платформе и упрощает использование платформы госструктурами и организациями РФ. Уникальность технологий, которые используются в SaluteJazz, подтверждены регистрацией в Роспатенте.
Аутентификация — это процесс проверки подлинности идентификатора, предъявленного пользователем. В SaluteJazz для аутентификации используются логин и пароль или сертификат безопасности, также поддерживается доменная аутентификация. Для публичных конференций есть гостевой доступ с ограничением функций в целях безопасности.
При работе с сервисом регистрируются события безопасности. Например, успешные и неуспешные попытки аутентификации, вход и выход из конференции, отправка сообщений, включение и отключение камеры и микрофона, p-адрес и имя хоста отправителя сообщений и т.д. Возможна передача таких инцидентов в системы управления информационной безопасностью и событиями безопасности (SIEM). Это необходимо для дальнейшего анализа и устранения угроз безопасности.
В SaluteJazz используются роли «Участник конференции» и «Администратор». Администратор обладает расширенными правами для повышения уровня безопасности видеозвонка:
В SaluteJazz есть опция «водяной знак». Это метка, которая накладывается на видеоизображение при трансляции экрана для предотвращения копирования информации.
Для защиты видео и аудиоданных в SaluteJazz используются протоколы шифрования данных DTLS и sRTP. Это защищенные протоколы передачи данных с шифрованием, сочетание которых гарантирует высокую степень безопасности. Шифрование с помощью VPN-шлюзов. SaluteJazz может интегрироваться и работать внутри защищенной VPN-сети, построенной на базе сертифицированных ФСБ решений. Защита каналов связи осуществляется с помощью шифрования на базе российского криптоалгоритма ГОСТ 28147-89.
DLP-системы созданы для предотвращения утечек информации. Такие системы позволяют обнаружить и предотвратить несанкционированное использование, передачу и хранение конфиденциальных данных.
Программный код перед каждым релизом проходит проверки на наличие уязвимостей.
Для каждой новой конференции генерируется уникальная ссылка, чтобы уменьшить вероятность случайного подключения к чужой конференции.
SaluteJazz можно интегрировать и развертывать на решениях (например, ПАК ViPNet Coordinator и ОС Astra Linux), которые соответствуют требованиям законодательства РФ в области обеспечения безопасности информации, таким как требования ФСБ России.