Mit Slack Enterprise Key Management (EKM) erhältst du volle Kontrolle und Transparenz über den Zugriff auf die Daten deiner Organisation in Slack. Diese Funktion ist für den Enterprise Grid-Plan als Sicherheits-Add-on erhältlich und im GovSlack-Plan bereits integriert.
Danach läuft es folgendermaßen ab:
Benutze deine eigenen Verschlüsselungscodes (gespeichert im Key Management Service von Amazon), um Nachrichten und Dateien zu verschlüsseln.
Du kannst den granularen Zugriff zu Verschlüsselungscodes widerrufen, um Störungen für Mitglieder deiner Organisation zu minimieren.
Organisationsmitglieder können Slack wie gewohnt benutzen, auch wenn der Zugriff für bestimmte Daten eingeschränkt ist.
Mit Datenresidenz für Slack können neue EKM-Kunden wählen, ihre Verschlüsselungscodes in einer spezifischen Datenregion zu erstellen und zu speichern.
So funktioniert Slack EKM
Daten, die mit vom Kunden kontrollierten Codes verschlüsselt werden
Folgende Kategorien von Kundendaten werden im Ruhezustand mit Codes verschlüsselt, die im AWS-Konto des Kunden gespeichert sind:
Von Apps oder Bots (außer Slackbot) erstellte Nachrichten und Dateien
Seitenleiste „Deine Ordner“
Alle Daten, die von einer App gesammelt werden, die in der von Slack verwalteten Infrastruktur bereitgestellt wird, sowie die Datenspeicher, Entwicklergeheimnisse und Logs der App
Daten, die mit von Slack kontrollierten Codes verschlüsselt werden
Folgende Kategorien von Daten können im Ruhezustand mit Codes verschlüsselt werden, die von Slack erstellt und gespeichert werden:
Slack-Mitgliederprofile, einschließlich benutzerdefinierter Status
Channel-Namen, Themen, Beschreibungen und Lesezeichen
Dateinamen
Informationen zur Mitgliedschaft in Workspaces und Channels
Slackbot-Nachrichten
Daten zur Messung der Anzahl der Benutzer, der Nutzung und des Umsatzes
Daten, die für Analytik und zur Messung der Service-Qualität verwendet werden, z. B. bereinigte Logs
IDs, die von Slack im Namen des Kunden generiert werden
Daten zur Feier eines Geschäftsabschlusses
Hinweis: Wenn du dich in EKM registrierst, werden bestehende Daten mit vom Kunden kontrollierten Codes verschlüsselt.
Slack Connect
Wenn externe Organisationen in Slack Connect zusammenarbeiten, werden die geteilten Inhalte über EKM auf folgende Weise behandelt:
Alle Nachrichten einer Organisation werden mit ihren EKM-Codes verschlüsselt, sofern vorhanden.
Der Suchindex für Slack Connect-Channels wird dupliziert und mit den entsprechenden EKM-Codes der jeweiligen Kunden verschlüsselt.