Unterstützte Version für diese Funktion: Enterprise Plus mit den Add-ons Assured Controls und Assured Controls Plus.
Wenn Sie in der Finanzdienstleistungsbranche tätig sind und die Regeln der Financial Industry Regulatory Authority (FINRA) einhalten müssen, können Sie Google Workspace verwenden, um Ihre Daten zu exportieren und zu archivieren. In diesem Artikel finden Sie eine Übersicht der Einstellungen und Funktionen, die Sie und andere Google Workspace-Administratoren anwenden können, um die Compliance mit der FINRA und anderen Vorschriften für Finanzdienstleistungen zu unterstützen.
FINRA-Compliance für Workspace
Für die FINRA-Compliance müssen Aufzeichnungen archiviert und die Kommunikation überwacht werden. Die unterstützten Workspace-Funktionen erfüllen die Anforderungen an elektronische Aufzeichnungen, die von mehreren Aufsichtsbehörden für Finanzdienstleistungsinstitute festgelegt wurden, darunter:
- Securities and Exchange Commission (SEC) in 17 CFR § 240.17a-4(f)(2)
- SEC in 17 CFR § 240.18a-6(e)(2)
- FINRA in Regel 4511(c), die auf die Format- und Medienanforderungen von SEC-Regel 17a-4(f) verweist
- Commodity Futures Trading Commission (CFTC) in 17 CFR § 1.31(c)-(d)
Weitere Informationen finden Sie auf der FINRA Website.
Workspace-Konfiguration
Bei Gmail-, Google Kalender- und Google Chat-Exporten werden auf Kommunikationen basierende Aufzeichnungen erfasst, die Sie so einrichten können, dass sie automatisch auf Plattformen von Drittanbietern exportiert werden. Sie können die folgenden Workspace-Funktionen aktivieren oder deaktivieren, um die Anforderungen an die Aufbewahrung von Aufzeichnungen, die Aufsicht, die Überwachung und die Kontrolle zu erfüllen.
- Gmail: Alle E-Mails einer bestimmten Organisationseinheit oder Gruppe in Google Groups über SMTP in ein Postfach eines Drittanbieters journalisieren.
- Chat: Alle Chatereignisse einer bestimmten Organisationseinheit oder Gruppe über SMTP in ein Postfach eines Drittanbieters journalisieren.
- Kalender: Alle Kalenderereignisse für Nutzer in einer bestimmten Organisationseinheit oder Gruppe über SMTP in ein Postfach eines Drittanbieters journalisieren.
- Google Drive: Alle Drive-Dateien, die für die Compliance-
Archivierung gekennzeichnet sind, können mit dem Tool für den Datenexport in einen Google Cloud Storage-Bucket (GCS-Bucket) exportiert werden.
- Datensätze werden mit AODocs Compliance Archive archiviert, einer Drittanbieterlösung für die Datensatzverwaltung von AODocs, Inc.
- Drive-Datensätze werden mit einer Drittanbieterlösung für die Datensatzverwaltung namens AODocs Compliance Archive von AODocs, Inc. archiviert.
- AODocs Compliance Archive ist ein erweiterter Dienst zur Contentverwaltung, der in Workspace und GCS integriert ist. Er erfüllt die Anforderungen der Wertpapierbranche an die Aufbewahrung elektronischer Aufzeichnungen in einem nicht überschreibbaren, nicht löschbaren Format für die festgelegten Aufbewahrungszeiträume und rechtlichen Aufbewahrungspflichten.
- Wenn Sie die AODocs-Integration verwenden, können Sie Drive-Dateien für die Compliance-Archivierung mit Labels versehen. Diese Aufzeichnungen werden gesperrt. Das bedeutet, dass die Access Control-Listen (ACLs) entfernt und in einem indexierbaren Format in einem GCS-Bucket gespeichert werden.
Alle Workspace-Administratoren, die für die Festlegung der Archivierungs- und Überwachungsanforderungen in den Tools verantwortlich sind, die in einer FSI-Organisation verwendet werden, können diese Aufgaben ausführen. Alle Administratoren müssen die Tools konfigurieren, überwachen und betreiben, die erforderlich sind, um die wichtigsten FSI-Vorschriften (siehe oben auf dieser Seite), einschließlich der FINRA-Vorschriften, einzuhalten.
FINRA-Compliance für Gmail konfigurieren
Sie können eine Archivierungslösung eines Drittanbieters einrichten, um Gmail-Journalnachrichten zu archivieren. Eine detaillierte Anleitung finden Sie unter Archivierungslösungen von Drittanbietern in Gmail integrieren.
FINRA-Compliance für Chat konfigurieren
Richten Sie eine Drittanbieterlösung ein, um Chatnachrichten als E-Mail-Journalarchive zu archivieren. Eine detaillierte Anleitung finden Sie unter Archivierungslösungen von Drittanbietern in Google Chat integrieren.
FINRA-Compliance für Kalender konfigurieren
Richten Sie eine Drittanbieterlösung ein, um Kalendertermine und ihre Details als E-Mail-Journalarchive zu archivieren. Weitere Informationen finden Sie unter Archivierungslösungen von Drittanbietern in Google Kalender integrieren.
FINRA-Compliance für Meet konfigurieren
Als Administrator können Sie die Funktionen von Meet an die Compliance-Anforderungen Ihrer Organisation im Bereich Finanzdienstleistungen anpassen. Weitere Informationen finden Sie unter Meet-Einstellungen verwalten (für Administratoren).
FINRA-Compliance für Drive konfigurieren
Die Integration zwischen Workspace und AODocs soll Organisationen dabei helfen, die FINRA-Compliance-Anforderungen zu erfüllen, insbesondere für Drive-Daten, um die SEC 17a-4-Anforderungen zu erfüllen. Wenn Drive-Dokumente in AODocs fertiggestellt und mit einem Label versehen werden, exportiert das Tool für den Datenexport sie in einen GCS-Bucket im Besitz des Kunden, in dem die WORM-Speicherung (Write Once, Read Many) aktiviert ist. AODocs indexiert diese Daten dann aus dem Export-Bucket und kopiert sie gemäß den festgelegten Aufbewahrungsrichtlinien in eigene unveränderliche GCS-Buckets, sodass sie für Compliance-Zwecke durchsucht werden können.
Führen Sie die folgenden Schritte aus, um AODocs und Drive einzurichten:
- Richten Sie in AODocs ein Compliance-Archivierungsmodul ein. Weitere Informationen finden Sie auf der AODocs Website.
- Planen Sie einen unterstützenden FINRA-Export für Drive, um die Drive-Daten Ihrer Organisation in ein GCS-Archiv zu exportieren. AODocs übernimmt die Daten aus diesem Speicher und kopiert sie zur Indexierung. Eine Anleitung finden Sie unter FINRA-konformen Datenexport einrichten.
Benötigen Sie Hilfe?
Wenn Sie Fragen zur Einrichtung von Workspace für die FINRA-Compliance haben, wenden Sie sich an Ihren Google-Vertriebs mitarbeiter.
Google, Google Workspace und zugehörige Warenzeichen und Logos sind Marken von Google LLC. Alle anderen Unternehmens- und Produktnamen sind Marken der jeweiligen Unternehmen.