זום | פיצ'ר

הישראלי הבכיר בזום בשיחה פתוחה על פרצות האבטחה והקשר הסיני

הישראלי עודד גל הוא סמנכ"ל המוצר של זום, שפלטפורמת שיחות הווידיאו שלה תפסה תאוצה בחסות הקורונה • בראיון ל"גלובס" הוא מספר כי אינו מודאג מתחרות ומבעיות האבטחה והודף את הטענות על הקשר לסין: "בודקים אותנו בקפדנות כי המנכ"ל שלנו ממוצא סיני"

עודד גל, סמנכ"ל המוצר של פלטפורמת שיחות הווידיאו הפופולרית זום  / צילום: Brandon Realmonte
עודד גל, סמנכ"ל המוצר של פלטפורמת שיחות הווידיאו הפופולרית זום / צילום: Brandon Realmonte

התקופה האחרונה הייתה מבלבלת ומלאת תהפוכות עבור רבים, אבל מי שעברה רכבת הרים של ממש היא חברת שיחות הווידיאו הפופולרית זום. במהלך משבר הקורונה הצליחה זום לעקוף את המתחרות ולבסס את עצמה כברירת המחדל לשיחות וידיאו בין חברים, לשיעורים מקוונים, ולפגישות עסקיות בזכות האפשרות לקיים שיחות וידיאו עם מאות משתתפים ועם פיצ'רים כמו הרמת יד לבקשת רשות דיבור ושיתוף מסך.

לצד הפופולריות הגדולה, החברה החלה לספוג ביקורות קשות על רמת האבטחה שמציעה האפליקציה. בין היתר, פרטיהם של משתמשים באפליקציה דלפו לרשת האפלה וה-FBI הוציא אזהרה מפני תופעה של "הפצצות זום" - כניסה של זרים לשיחות זום פרטיות והפרעה להן. חברות טכנולוגיה שונות אף החליטו בשבועות האחרונים להפסיק ולהשתמש בפלטפורמה ככלי תקשורת פנים ארגוני, כדי להימנע מדליפה של סודות עסקיים.

בימים אלה, החברה נמצאת בעיצומו של פרויקט שאפתני אותו היא מכנה "תוכנית 90 הימים", שהתחיל בחודש שעבר ויימשך עד סוף יוני. במסגרתו, החברה מתמקדת בשיפור האבטחה במוצר שלה בלבד ולא בפיתוח של פיצ'רים חדשים אחרים. החברה שמה לעצמה מטרה להפוך את המוניטין השלילי שצברה על פיו, ועם סיום התכנית למצב את עצמה כפלטפורמת שיחות הווידיאו המובילה בתחום האבטחה.

"חשוב לנו להיות מוצר מוביל לא רק בתחום התקשורת והווידאו אלא גם בנושא האבטחה. אנחנו מאוד ממוקדים בנושא הזה היום, והמטרה שלנו היא לגרום למוצר להיות שילוב של החוויה הכי טובה יחד עם מוצר מאובטח", אומר עודד גל, סמנכ"ל המוצר של זום, בראיון ל"גלובס". גל מדווח ישירות למנכ"ל החברה אריק יואן, ומוביל את תוכנית 90 הימים לצידו ולצד ברנדן איטלסון, סמנכ"ל הטכנולוגיה של החברה. הריאיון עם גל מתקיים גם הוא, כמובן, בזום.

מנכ"ל זום, אריק יואן / צילום: Mark Lennihan, Associated Press
 מנכ"ל זום, אריק יואן / צילום: Mark Lennihan, Associated Press

"האתגר הכי גדול הוא למעשה הגידול במספר המשתמשים, וההתרחבות לסוג משתמשים שלא היינו רגילים אליו. בנינו את המוצר לפגישות עסקיות, ומה שקרה בגלל המאורע של הקורונה הוא שאנשים פרטיים שנשארו בבית והיו חייבים להשתמש בווידיאו, מצאו את המוצר שלנו והתחילו להשתמש בו לשימושים יומיומיים", הוא אומר.

הגידול במספר העובדים בא לידי ביטוי גם בזינוק בשווי החברה - זום הונפקה באפריל 2019 במחיר של 36 דולר והיום מחירה כבר עומד על 174 דולר. שוויה עומד על 49 מיליארד דולר. האנליסטים צופים כי בדוחות החברה, שיפורסמו ב-2 ביוני, הכנסות החברה יעמדו על 202 מיליון דולר, צמיחה של 81% לעומת הרבעון המקביל. לשנה כולה, האנליסטים צופים צמיחה של 49% והכנסות שנתיות של 931 מיליון דולר. המודל העסקי של החברה הוא Freemium, השירות הבסיסי הוא חינמי ולקוחות משלמים על שימושים נוספים, כמו שיחה של יותר מ-40 דקות ומספר משתמשים גבוה.

זום צמחה בשנה שעברה
 זום צמחה בשנה שעברה

מה השימוש הכי מפתיע ומעניין שראית בזום בתקופה הזו?
"בסוף השבוע האחרון צפיתי בהצגת תאטרון שנעשתה בזום בשידור חי. הם בנו מערכת של ארבעה חלונות, וארבעת החלונות היו באותו רקע אז זה היה נראה כאילו כולם היו באותו המקום. זו דוגמה אחת אבל היו המון שימושים שלא חשבנו עליהם: בפסח כולם עשו בזום את הסדר עם המשפחות שלהם. במדינת ניו יורק אישרו את השימוש בזום בתור תוכנת שיחות הוועידה בווידיאו הרשמית לחתונות במדינה. גם דברים פחות שמחים, כמו לוויות ואפילו שבעה במשפחות יהודיות, נעשים בזום. הנסיבות הן טרגיות אבל זה מרגש לראות את הדברים האלה, ואנחנו שמחים שאנחנו יכולים לעזור".

מאיפה מתעוררים קשיי האבטחה בשימושים החדשים?
"כשאתה בונה מוצר לחברות עסקיות ולחברות יש איש IT שאחראי על האבטחה של מוצרים, והוא שדואג להגדרות ולאבטחה בהתאם לצרכי החברה. הוא יכול לקבוע הגדרות אבטחה ולהכריח את שאר המשתמשים להשתמש באותן הגדרות נוקשות". אולם הדברים מורכבים יותר כשמדובר במשתמשים פרטיים: "מצאנו את עצמנו בעמדה שאנחנו ה-IT שלהם", הוא אומר.

מחיר המניה של זום נסק
 מחיר המניה של זום נסק

עובדת על שיפור ההצפנה

מבחינה מעשית, הצעדים שזום נקטה עד כה לשיפור האבטחה שלה והתאמתה לשימושים החדשים, כוללים שינוי של הגדרות ברירת המחדל של שיחות כך שיכללו חדר המתנה וסיסמה והשקה של כפתור אבטחה חדש בשיחות הווידיאו. בנוסף, החברה צירפה לשורותיה כיועץ את מומחה אבטחת המידע גרי סורנטינו, לשעבר מנהל גלובלי של נושאי אבטחת סייבר עבור לקוחות בנק ג'יי.פי מורגן, והקימה מועצת מנהלי אבטחת מידע שכולל מנהלי אבטחה מ-VMWare, נטפליקס, אובר וחברת משחקי המחשב EA.

בשבוע שעבר, החברה אף הודיעה על הרכישה הראשונה שלה - חברת התקשורת המוצפנת Keybase. היא פיתחה פלטפורמה מוצפנת מקצה לקצה באמצעות מפתחות הצפנה קריפטוגרפיים ציבוריים, המיועדת לתקשורת, שיתוף פעולה מקוון ושיתוף קבצים. הרכישה אמורה לסייע לזום לפתור את אחת מבעיות האבטחה המשמעותיות שלה: הצפנת התקשורת בפלטפורמה מקצה לקצה.

למרות שנכתב באתר של זום כי התקשורת במוצר מוצפנת מקצה-לקצה, בחודש מרץ התברר שהחברה לא עומדת בתקני ההצפנה הרשמיים. זאת, מכיוון שהיא זו ששולטת במפתחות ההצפנה ולא הצדדים בשיחה. השליטה של זום במפתחות מאפשרת לה לחבר לשיחות שירותי צד שלישי, אך יכולה להוות סיכון אבטחת מידע. כשהיא שולטת במפתחות, זום, או כל גורם שיפרוץ לחברה ויקבל גישה למפתחות ההצפנה, יוכל לגשת לתכני השיחות.

בחודש שעבר הודיעה זום על שיפור של ההצפנה שלה, ועל השקה של הצפנה מקצה לקצה בכל השיחות בין מכשירים שמחוברים על גבי רשת האינטרנט החל מסוף החודש. ההצפנה הזו לא תחול על שיחות בהן משתתפים יתחברו דרך שירותי צד שלישי כמו שיחות טלפון. "עכשיו נעבוד על לאפשר לארגונים לקבל שליטה על מערכת ההצפנה בעצמם ולאפשר למערכות השונות כמו טלפוניה ומערכות אחרות להתחבר לשיחות הווידיאו", אומר גל ומוסיף כי "הרכישה תסייע, באמצעות מהנדסי התוכנה המומחים, בנושא הצפנת תקשורת".

אחת מבעיות האבטחה הבולטות בפלטפורמה שלכם היא שחלק גדול מהפיתוח שלכם נעשה בסין, ואנשים חוששים מדליפה של המידע שלהם לממשלת סין. מה אתם עושים לגבי זה?
"אנחנו לא יוצאי דופן מהבחינה הזו. גם לחברות כמו מיקרוסופט, גוגל וסיסקו יש מרכזי פיתוח בסין, אבל הן לא זוכות לאותה בחינה קפדנית שאנחנו קיבלנו. אני חושב שחלק מהסיבה היא שאנחנו נמצאים עכשיו בעין העדשה, וגם שיש לנו מנכ"ל ממוצא סיני. הוא לגמרי אמריקאי עם אזרחות, והוא גר כאן, אבל עדיין התפיסה היא כזו, ואנחנו מנסים לשנות את זה. אחת מהדרכים שלנו לשנות את זה היא להראות שהמוצר שלנו הוא קונפיגורבילי. השקנו פיצ'ר שאם אתה לא רוצה שהדאטה שלך יעבור בסין אתה יכול בלחיצת כפתור אחת לבטל את זה".

פרסמה מספר משתמשים שגוי

מאז שפרצה מגיפת הקורונה החברה הגדילה את כמות המשתתפים בשיחות בפלטפורמה שלה פי 30, מ-10 מיליון ל-300 מיליון משתתפים ביום (אם משתמש מתחבר לכמה שיחות הוא נספר כמה פעמים) . במקור, זום הודיעה כי הגיעה ל-300 מיליון משתמשים שונים ביום, אך בעקבות דיווח ב-The Verge, זום תיקנה את הטעות. כשהנתון מוזכר במהלך הריאיון, גל מודה בטעות ומבהיר: "חשוב להבדיל: משתמשים הם אנשים שמחוברים לשירות, ואצלנו מה שחשוב הוא כמה אנשים התחברו לפגישה".

כעת, בזמן שזום מקדישה את מאמציה לשיפור האבטחה שלה, מתחרות כמו פייסבוק, מיקרוסופט וגוגל מתחילות להדביק את הפער. בתחילת החודש מיקרוסופט הודיעה על 200 מיליון משתתפים יומיים בפלטפורמת שיחות הווידאו שלה, Teams, וגוגל Meet הגיעה ל-100 מיליון משתתפים.

במהלך החודשים האחרונים, החברות הללו אף שיפרו ושינו את שירותי שיחות הווידיאו העסקיות שלהן כדי להתחרות בזום, ואף העתיקו ממנה פיצ'רים באופן ישיר. גוגל שינתה את תצוגת הגלריה בשיחות וידיאו בפלטפורמה שלה, כך שיציגו כמות משתתפים גבוהה יותר בדומה לתצוגת הגלריה הפופולרית של זום. גם מיקרוסופט הוסיפה פיצ'רים לפלטפורמה שלה כמו הרמת יד לרשות דיבור, ועובדת על תוספת של רקעים וירטואליים, שהפכו לאחד המאפיינים הפופולריים ביותר של זום. גם גוגל וגם מיקרוסופט פתחו את השירותים לשימוש חינמי - גם כן בדומה לזום.

מה היתרון שלכם על פני שירותים מתחרים שמתחילים להדביק מולכם את הפער?
"לעומת פתרונות אחרים שהם מוצר נלווה, אנחנו מפוקסים על הנושא של תקשורת, ותקשורת וידיאו בפרט. יש לנו את האנשים הכי טובים ואת הפתרון שהוא כרגע הכי טוב. כל הנושא של שינויים מהירים הוא בתרבות שלנו - לזוז מאוד מהר ולעבוד כאילו כל יום הוא היום הראשון של החברה.

"גם תרבות השיתופיות בחברה משפיעה על המוצר. אנחנו מאוד מחוברים לחלקים של החברה בשטח ואנחנו מקבלים פידבק מאוד משמעותי על איך הלקוחות עושים שימוש במוצר ואיזה שינויים הם רוצים. לכן, הצלחנו לתמוך בכל המשתמשים האלה שהגיעו אלינו כרגע בתקופת המשבר.

"לקוחות שרגילים לעבוד עם החברות הגדולות, כשהם מבקשים כל מיני שינויים במוצר שיאפשרו להם לעבוד כמו שהם רוצים ואינטגרציות עם מערכות שקיימות אצלם בחברה - הם מקבלים מהחברות הגדולות תשובה לפיה עוד שנה הם יקבלו את הדבר הזה. אנחנו אומרים להם שעוד כמה שבועות נפתור את הבעיה".

"לא מתחרים בפייסבוק ראש בראש"

אולם התחרות של זום היא לא רק מול אפליקציות עסקיות. בסוף החודש שעבר החלה גם פייסבוק בהשקה רכה של פיצ'ר שיחות וידיאו משלה, שפועל במסגרת אפליקציית המסרים המיידיים שלה "פייסבוק מסנג'ר". הפיצ'ר החדש מציע למשתמשים קישור ליצירת "חדר שיחה" באפליקציית המובייל שלה, ואפשרות לשתף את הקישור עם חברים כהזמנה לשיחה, בדומה לאופן הפעולה של זום. שבועיים לפני כן פייסבוק השיקה גרסת של המסנג'ר למחשב האישי שמאפשרת לבצע ממנה שיחות וידיאו עם החברים מפייסבוק.

פייסבוק העתיקה מסנאפ את הסטוריז ופגעה בה מאוד. איך אתם תתמודדו עם ההעתקות שלה?
"אנחנו עדיין רואים את עצמנו בתור מוצר ופתרון עסקיים ופייסבוק ימשיכו להיות רשת חברתית שפונה למשתמשים פרטיים, ולכן זו לא תחרות ראש בראש. היום אנחנו מתרחבים למה שנקרא פרו-סיומרס (prosumer) - אנשים פרטיים שמשתמשים במוצר שלנו - אבל מבחינת המודל העסקי שלנו זה לא ישפיע עלינו כמו שזה משפיע על סנאפ מול אינסטגרם למשל, כי המטרה שלנו היא לשמור על המודל העסקי של מינוי בתשלום. אנחנו מאמינים שאנשים ירצו לשלם עבור מערכת טובה יותר שתומכת במשתמשים מסוגים שונים".

מה לגבי המשתמשים הפרטיים שהצטרפו במהלך משבר הקורונה? אתם מוותרים עליהם?
"אנחנו תומכים בזה שמשתמשי הקצה משתמשים בנו ואוהבים את המוצר, אבל זה יגרום לכך שאנשים יהיו פתוחים להשתמש בפתרונות האלה לכל מיני מקרי בוחן אחרים. העולם ישתנה אחרי הקורונה, ואנחנו עובדים עם הארגונים, בנוסף לעבודה עם משתמשי הקצה, ונערכים לכל מקרי הבוחן האלה של העולם החדש. אנחנו נוודא שאנחנו נתאים את עצמנו ושאנחנו פותרים את כל הצרכים הייחודיים של מקרי הבוחן האלה לאורך זמן.

"אנחנו מתחילים בנושא של חינוך ורפואה מרחוק, ואנחנו נמצא עוד ועוד שימושים. למשל בבתי החולים, החולה לא יכול לשלוט במחשב, כיוון שהוא מוגבל. עבדנו עם בית החולים של סנטפורד, ובכל חדר מיון הם שמו אייפד שמחובר למחשב מרכזי. אם הרופא צריך לדבר עם חולה, במקום לבוא ולעשות סיבוב כל פעם הוא יכול בלחיצת כפתור לעשות זום אוטומטי עם החולה. בבתי ספר, אנחנו חושבים איך לתת למורה לשלוט על הכיתה ופיצ'ר שאנחנו מאפשרים כרגע הוא שהמורה יכול לנעול את המיקרופון לכל התלמידים. זה פיצ'ר שקיים לכולם והוספנו במחשבה על סיטואציה של הדרכה".

איך אתם משתמשים בזום בתוך החברה? איך אתה כמנהל עושה שימוש בפלטפורמה?
"מבחינת המנכ"ל שלנו, יש לו תמיד דלת פתוחה, וגם עכשיו כשעובדים מהבית תמיד אפשר להתקשר אליו בווידיאו צ'אט. גם אני וכל הצוות שלי עובדים מהבית וכמובן שאנחנו משתמשים בזום. יש פגישה יומית שאנחנו עושים בנושא המוצר והיא פתוחה לכל הצוות. דבר שני, חלק מהפתרון שלנו כולל צ'אט חיצוני לפגישות הווידיאו, ואנחנו משתמשים בזה באופן קבוע. יש לנו גם פיצ'ר של חדרי זום פרטיים, והבאתי אותו למשרד שלי בבית. אני למעשה מחובר כל הזמן על השתק, ומי שרוצה להיפגש איתי יכול להיכנס לחדר הישיבות שלי, להגיד לי שלום או לשאול אותי שאלה, וככה אני נגיש לאנשים כל הזמן".